视频课程 计算机硬件

搭建域控制器:DHCP与DNS实战配置 (英文课程中文字幕)

¥5.00 已售 0
✓ 自动发货 ✓ 永久有效 ✓ 售后保障

资源介绍

视频数量:10个 总时长:48分 课程介绍: 搭建域控制器:DHCP与DNS实战配置 如果你想亲手搭建一个完整的Windows网络环境,让多台电脑能够自动获取IP地址、自动解析域名、用户统一登录管理,那这门课就是为你准备的。整个课程不到一个小时,却能带你走完从一台空白服务器到功能完整的域控制器的全部流程。课程使用Windows Server 2022和Windows 11虚拟机进行演示,你看到的每一步操作都是真实的生产环境配置方法。 先从最基础的事情说起。服务器到手之后,第一件事不是急着装各种服务,而是把服务器的名字改掉。为什么要改?因为域环境里服务器叫什么名字很重要,通常的做法是用域名的一部分加上角色标识再加个序号,这样一眼就能看出这台服务器是干什么用的。比如课程里用omicron.co.uk作为域名,服务器就命名为cron-dc1,改完名字重启一下,服务器就算是正式有了自己的身份。 接下来要给这台服务器配置静态IP地址。动态IP听起来方便,但作为域控制器和DNS服务器,必须用固定IP,不然客户端上配置的DNS服务器地址过两天就失效了。课程会演示怎么在Windows Server里找到网络适配器设置,给服务器分配一个固定的IP,同时把DNS服务器地址指向自己,因为域控制器本身就要充当DNS服务器的角色。 准备工作做完,该安装关键服务了。域控制器需要三个核心角色:Active Directory域服务、DHCP服务器和DNS服务器。Active Directory是整个域环境的核心数据库,存放着所有用户、计算机、组的信息;DHCP负责给客户端自动分配IP地址;DNS则负责把域名解析成IP地址。课程会一步步演示怎么在服务器管理器里添加这些角色,安装过程本身不复杂,关键是选对要装哪些功能。 安装完角色只是第一步,接下来要把这台服务器提升为域控制器。这个过程叫"提升",英文叫Promote,听起来挺唬人,其实就是在Active Directory域服务配置向导里填几个参数:指定一个域名、选择林功能级别、设置一个目录服务还原模式密码。填完之后系统会做一些检查,比如IP配置对不对、域名是否符合规范,没问题的话点击确认,服务器就开始配置Active Directory了。配置完成再重启一次,这台服务器就正式从一台普通Windows Server变成了域控制器,所有的用户和计算机信息都归它管了。 域控制器跑起来了,接下来要配置DHCP服务。不配置的话客户端是拿不到IP地址的。课程会演示怎么创建作用域,这是DHCP的核心概念。每个作用域对应一个IP段,比如192.168.1.100到192.168.1.200这段地址,专门分配给某个子网的客户端用。除了地址范围,还要设置子网掩码、默认网关、DHCP租约期限这些参数。作用域创建好之后启用,客户端只要连上网线或者连上WiFi,自动就能从DHCP服务器拿到IP地址,省去了手动配置的麻烦。 然后是DNS配置。DNS在域环境里的作用不只是解析互联网域名,更重要的是解析域内的计算机名。课程会演示怎么创建正向查找区域,这是最常用的,让客户端能通过计算机名查到对应的IP地址。域控制器上还有个特殊的SRV记录,告诉客户端域控制器的地址在哪里,用户登录的时候客户端就是靠查这个SRV记录找到域控制器的。另外还会简单演示一下DNS转发器的设置,把域名查询不到的情况转发给上游DNS处理。 服务器端全部配好了,现在要让客户端加入域。把Windows 11虚拟机加入到域里,演示怎么把计算机名改成符合规范的名称,然后指定要加入的域。加入域需要域管理员的权限,系统会验证凭据,验证通过之后这台Windows 11就算正式成为域的一员了。加入域之后,客户端重启时就会自动向DHCP服务器请求IP地址,同时把DNS服务器指向域控制器,实现完整的网络通信。 域里怎么能没有用户账户呢。课程演示怎么在Active Directory里创建一个新用户,设置用户名、密码这些基本信息。创建好的用户可以登录域内的任何一台计算机,只要输入用户名和密码就行,不用在每台电脑上单独创建账户。这就是域管理的好处之一,账户集中管理,权限统一控制。 最后演示一个实用的组策略配置。默认情况下,域用户是不能通过远程桌面连接登录的,需要手动授权。课程会演示怎么在组策略管理里创建一条策略,配置允许特定用户使用RDP远程登录。组策略是Active Directory里非常强大的功能,企业里用组策略可以统一控制客户端电脑的各种设置,从密码策略到软件安装,从桌面背景到USB使用权限,都能通过组策略批量部署。 学完这门课,你将拥有一个完整的Windows域环境。域控制器提供集中的用户管理和身份验证,DHCP让客户端即插即用,DNS负责名称解析,组策略实现批量配置管理。这些技术组合在一起,构成了企业网络最核心的基础架构。不管你是想考取微软的认证考试,还是想在本地搭建实验环境复现企业网络架构,这门课都能给你一个扎实的基础。