本帖最后由 李会斌 于 2023-10-19 12:38 编辑
AD域对接桌面云
近年来,由于客户对传统的PC端的运维频繁感到无力,常常感觉到硬件慢慢的满足不了办公人员的日常需求,为了减少运维人员的缺少带来的工作繁忙、采用云桌面来满足日常的办公需求。
由于实施的云桌面产品可能涉及到AD域的对接,本次针对我们的其中一个项目的测试步骤进行梳理方便后续参考。
**************************************************************************************
由于我们测试没有用到客户的AD域环境以下带来我们搭建AD的教程
我们部署一台2012R2的服务器(激活码百度获取)
(1)先关闭防火墙 右键网络-点击打开网络和共享中心-点击Windows-点击启用或关闭Windows防火墙-将防火墙关闭,点击确认即可
(2)开始搭建AD域
打开服务器管理器页面 管理-添加角色 选取基于角色或基于功能的安装然后点击下一步 点击下一步 (查看服务器名称IP地址和操作系统简单看一下就行) 点击AD域服务器 点击添加功能 点击DNS服务器 点击添加功能 显示这个就表示安装成功了,点击关闭就可以啦
将这台服务器升级为域 因为测试新创建新的域选着添加新林,根域名自定义命名之后点击下一步 配置还原密码点击下一步就可以 直接点击下一步(自动生成的,默认跟之前配置的林同名) 点击下一步(我这块数据存储位置没有做修改直接默认下一步) 以上配置就是AD/DNS服务搭建 **********************************************************************************************
有了AD域以后,我们需要配置AD域上面的用户为了跟我们云桌面进行对接使用 创建AD域用户 点击AD DS-右键点击WIN-U8......-点击用户和计算机 之后加入域的PC都会在这里面显示出来 新创建一个组织单元 右键点击之前创建的sangfor.com林名-点击新建-点击组织单元 输入名称点击确认 在空白点击右键-新建-用户 配置对应的密码和密码策略信息-点击下一步 这就完成了 AD域的搭建和创建用户的过程
********************************************************************************************
接下来我们开始对接桌面云 在桌面云VDI页面 资源管理里面-域配置与自动登录 选取LDAP ,填写服务器地址,服务器域名,等信息。在AD域OU里面选取之前我们创建的用户的组织单元 将AD域用户导入到VDI用户管理里面 点击认证设置-点击LDAP设置 以上我们就是把AD域域云桌面对接成功的截图 注意:导入的用户别忘记了关联角色
******************************************************************************
我们验证一下效果 第一次登录之后直接用域里面创建的用户和密码进行登入 域用户第一次登入的时候需要输入模板的用户名和密码 点击更改,隶属于填写之前创建的域,点击确认即可 (加域的电脑DNS别忘记添加域的IP ) |