一、准备工作
基础环境规划
系统:Windows Server 2019 / Windows Server 2022 标准版/数据中心版
架构:全新林、第一台域控制器(单机无备用域控)
IP要求:静态IP,禁止DHCP自动获取
示例内网域名:XXX.local(内网推荐.local后缀,不和公网域名冲突)
服务器主机名:DC01(部署域控后无法随意改名,提前修改)
网络规划
域控服务器名称 DC01
域名 xx.com
服务器IP 192.168.60.100
子网掩码 255.255.255.0
默认网关 192.168.60.2
DNS 192.168.119.136(DNS 先指向本机,否则无法创建 AD 域,后面再修改)
二、部署前准备
1、配置静态IP与DNS
打开以太网属性,双击IPv4
填写固定IP、子网掩码、网关
DNS关键配置:首选DNS填写本机IP,备用DNS留空或127.0.0.1

AD域强依赖DNS,DNS填写外网DNS会直接部署失败
2、修改服务器计算机名
此步骤建议提前操作,改名后重启服务器。域控安装完成后修改主机名流程复杂,尽量提前规划规范名称。
运行 sysdm.cpl → 更改名称 → DC001 → 重启。

3、权限与防火墙
使用本地管理员账号登录操作
测试环境可临时关闭防火墙;生产环境放行53、88、389、636、3268等AD相关端口,只列了部分端口。
三、方式1:图形化界面部署(新手推荐)
步骤1:安装AD域服务角色
打开服务器管理器 → 添加角色和功能

安装类型选择「基于角色或功能的安装」,选中本机服务器


服务器角色勾选【Active Directory 域服务】,弹窗自动添加配套功能,确认添加

后面选项默认直至安装,等待安装完成

步骤2:提升服务器为域控制器

部署操作:选择「添加新林」,输入根域名,下一步

域控制器选项配置:
林/域功能级别:对应当前系统版本
默认勾选DNS服务器
设置DSRM目录还原密码(域控故障修复密码,妥善保存)

DNS委派警告直接下一步,单机内网无需配置委派

NetBIOS域名自动生成,无需修改

数据库、日志、SYSVOL路径保持默认,生产环境可分离至数据盘

先决条件检查:无红色报错即可继续,黄色警告可忽略

点击安装,部署过程服务器自动重启,不要手动中断

评论