服务简介
Active Directory 域服务 (AD DS) 提供用于存储目录数据并使此数据可供网络用户和管理员使用的方法。 例如,AD DS 存储有关用户账户的信息,例如名称、密码、电话号码等。 AD DS 还为同一网络上的授权用户提供了访问此信息的方法。
部署流程
-
访问计算巢 AD DS 社区版部署链接,按提示填写部署参数:
部署参数包括服务实例名称、地域、付费类型配置(按量付费或包年包月)、资源配置(实例类型和实例密码)、域服务配置(域名和 NetBIOS 域名)以及可用区配置等,其中带星号(*)的为必填参数。填写完成后,单击下一步:确认订单。
-
参数填写完成后可以看到对应询价明细,确认参数后点击下一步:确认订单。
-
确认订单完成后同意服务协议并点击立即创建进入部署阶段。
-
等待部署完成后进入服务实例详情页,获取DNS服务器地址。
在服务实例详情页的概览页签中,找到立即使用区域,获取DNS服务器地址的值。
将客户端加入AD域
-
远程连接作为客户端的ECS实例。 具体操作,请参见选择ECS远程连接方式。
-
修改客户端DNS服务器地址。将客户端的DNS服务器地址更改为您上一步已获取的DNS服务器地址。
打开控制面板 > 网络和 Internet > 网络连接,右键单击以太网适配器并选择属性,双击Internet 协议版本 4 (TCP/IPv4)打开属性对话框,选择使用下面的 DNS 服务器地址,在首选 DNS 服务器中填入上一步获取的 DNS 服务器地址,然后单击确定保存设置。
-
检查是否能ping通DNS服务器IP地址。
如以下输出所示,正常返回相关参数,表示可以ping通DNS服务器。
C:\Users\Administrator>ping 172.31.106.88 正在 Ping 172.31.106.88 具有 32 字节的数据: 来自 172.31.106.88 的回复: 字节=32 时间<1ms TTL=128 来自 172.31.106.88 的回复: 字节=32 时间<1ms TTL=128 来自 172.31.106.88 的回复: 字节=32 时间<1ms TTL=128 来自 172.31.106.88 的回复: 字节=32 时间<1ms TTL=128 172.31.106.88 的 Ping 统计信息: 数据包: 已发送 = 4, 已接收 = 4, 丢失 = 0 (0% 丢失), 往返行程的估计时间(以毫秒为单位): 最短 = 0ms, 最长 = 0ms, 平均 = 0ms C:\Users\Administrator>ping example.com 正在 Ping example.com [172.31.106.88] 具有 32 字节的数据: 来自 172.31.106.88 的回复: 字节=32 时间<1ms TTL=128 来自 172.31.106.88 的回复: 字节=32 时间<1ms TTL=128 来自 172.31.106.88 的回复: 字节=32 时间<1ms TTL=128 来自 172.31.106.88 的回复: 字节=32 时间<1ms TTL=128 172.31.106.88 的 Ping 统计信息: 数据包: 已发送 = 4, 已接收 = 4, 丢失 = 0 (0% 丢失), 往返行程的估计时间(以毫秒为单位): 最短 = 0ms, 最长 = 0ms, 平均 = 0ms -
将客户端加入到AD域中。
a. 进入控制面板的系统页面。 在桌面下方单击搜索图标,在搜索框输入控制面板,并在搜索结果中单击控制面板。 选择系统和安全 > 系统。
b. 在计算机名、域和工作组设置区域右侧,单击更改设置。
c. 在系统属性页面,单击更改。
d. 在计算机名/域更改页面,添加AD域信息。请填写部署服务实例时设置的AD域根域名,本文示例为example.com。
e. 重新启动服务器,使修改生效。
-
如果您的计算机信息中自动加上了AD域的根域名,则表示该客户端已成功加入AD域。
返回控制面板 > 系统和安全 > 系统页面,在计算机名、域和工作组设置区域确认计算机全名已包含域名后缀(如
xxx.example.com),且域字段显示为example.com。
新建AD域用户并登录
-
登录AD域控制器,打开服务管理器 AD DS,右键选择Active Directory 用户和计算机。
具体操作:在服务器管理器左侧单击AD DS进入域服务管理页面,右键单击中间服务器列表中的域控制器,在弹出的工具菜单中找到并单击Active Directory 用户和计算机。
-
右键选择新建用户。展开左侧域目录树,选择Users文件夹,在右键菜单中依次选择新建(N) > 用户。
-
输入用户名和密码完成创建。 在密码设置页面中根据需要配置密码策略选项(如勾选密码永不过期),然后单击下一页。
-
在已加入域的客户端上使用该用户登录(示例使用VNC登录)。 在登录界面选择其他用户,输入域用户的用户名和密码,确认登录到字段显示为AD域名(如EXAMPLETEST)后登录。
使用指南
更多用法请参考 AD DS 官网文档。