POC实践:
- 服务器描述
- 备份服务器 x1
- AD服务器 x2
- 客户端-Windows 10 x1
- 需求
- 批量创建至少100个用户,要求用户有完整的信息。包括不限于姓名、描述、办公室、电话号码、省、市、街道信息
- 将用户创建在不同的OU中。并配置隶属关系
- 标黄的区域需要填写完整
- 将额外域控关机,并手动在环境中清理额外域控信息
- 通过dcdiag检查,完全通过检查
- 将域控关机并删除,通过Windows backup恢复(执行此实验之前需要先学习基础概念:授权还原、非授权还原是什么意思及使用场景)
1.创建100名用户,分别到各个部门下
使用python随机生成100份数据
执行csvde -I -f 目录\文件名。将其成功添加到这四个OU中
由于我们创建的是停用状态的账户,所以我们使用命令启用账户
Get-ADUser -Filter {Enabled -eq $false -and ObjectClass -eq 'user' -and Name -notlike "krbtgt*"} | Enable-ADAccount
部署配置一下主额外域控
主域控配置完成,接下来配置额外域控制器
设置DC2的静态IP
- 我们先创建了四个部门“IT部”,“财务部”,“业务部”,“市场部”
- 分别在每个部门创建了一个经理/主管
- 将python代码运行完成后,我们得到了4个csv格式的文件,分别是这四个部门的员工
配置完静态IP,进行加域
安装AD DS角色
安装AD DS角色完成,将此服务器提升为域控制器
填写要将域控制器加入的现有的域,填写身份认证
填写DSRM密码
检查一下是否添加完成。查看一下DNS中的SRV记录