服务器 2019 新功能 - 我的域计算机是否与域控制器通信?

服务器 2019 新功能 - 我的域计算机是否与域控制器通信?

所以我对 Server 2019 和 Active Directory 还很陌生。之前也没有使用过任何其他服务器操作系统。

我在 Hyper V. Server 2019 和 Windows 10 Pro 上设置了 2 台虚拟机。我在 Server2019 上安装了 Active Directory 并启用了 DNS。

我已成功将我的 Windows 10 Pro 连接到域 corp.summer.com。我在“高级系统设置”>“计算机名称”中看到了它。(这是我连接到域的地方)。

我如何知道我的计算机是否正在与域控制器通信?我知道在某个时候它一定有连接,因为我第一次尝试使用我的域用户帐户登录没有成功,因为机器找不到域(我使用本地管理员用户帐户将虚拟机加入域),然后我尝试了一下我的 IP 设置,然后我能够第一次登录到域用户帐户

我通过手动输入与服务器位于同一网络上的 IP 来计算 IP,方法是使用 ipconfig 中的子网掩码确定网络分离,我将默认网关设置为 Hyper V 创建的默认交换机的 IP 地址,该交换机位于“网络和 Internet”>“网络连接”中的非虚拟主机中,我将 DNS 服务器设置为 Server2019 DNS 上列出的 IP。我做了所有这些只是尝试了不同的事情,这似乎使我第一次能够登录到我的域用户。gpupdate /force 也可以工作 - 在使用我的 IP 之前,gpupdate /force 找不到域控制器。

此外,还有其他原因让我怀疑我的机器是否与 DC 通信。我已将我的域用户帐户授予 Active Directory 上的域管理员组成员身份。看来这并没有提升 Win10 VM 上的任何权限。这就是为什么我认为我在 Active Directory 用户和组中所做的更改不会转移到 Win10 VM。

但是,AD 上的密码 GPO 确实起作用,并且我能够修改密码长度和复杂性的规则。

我不确定在设置活动目录时是否应该将 DNS 添加到活动目录中,我正在参加社区大学的计算机管理课程,我甚至还没有接触过网络+材料,我只是在探索。

任何提示或指导都可以为我指明正确的方向,或者在哪里可以找到首次设置此类网络的文章/指南。

答案1

如果您可以使用域用户帐户登录 Windows 10 工作站,则表示该工作站已正确加入域并能够与域控制器通信。

确保您可以 ping 域控制器和域:

ping dc1.example.org
ping example.org

您应该看到域管理员组是工作站管理员组的成员,而域用户组是工作站用户组的成员。

将域用户添加到域管理员组后,您需要注销并重新登录工作站才能使该功能生效。

相关内容