windows server 2016 网络操作系统教程
Windows Server 2016 网络操作系统教程:从零搭建域控服务器的完整指南
这篇教程带你从零开始,完成 Windows Server 2016 的网络配置、域控制器部署与 DNS 转发设置。你将学会如何配置静态 IP、修改计算机名、安装 Active Directory 域服务(AD DS),以及处理新手最常见的配置错误。读完这篇,你就能独立部署一台具备标准网络功能的域控服务器。
如果你要搭建多域环境或需要额外安全加固,可参考我们的 [Windows Server 安全基线配置指南](同站相关文章)。
开始之前的准备:确认环境与权限
在执行任何操作前,逐一核对以下条件。任何一个条件未满足,后续步骤都可能报错。
- 操作系统版本:确保已安装 Windows Server 2016(Standard 或 Datacenter),建议选择带桌面体验的安装选项。Core 版本需改用命令行,教程部分步骤与其不兼容。
- 管理员权限:所有网络配置变更必须使用内置 Administrator 账户或加入 Administrators 组的账户登录。非管理员执行网络命令时,系统会直接弹出“拒绝访问”——这是新手最常踩的第一个坑。
- 网卡与网络:服务器至少有 1 张已正确驱动的物理网卡或虚拟网卡。如果是 Hyper-V 或 vSphere 虚拟机,确认已分配虚拟交换机并连接到正确网络。
- 静态 IP 规划:提前写好以下四个值:IP 地址、子网掩码、默认网关(通常指路由器 IP)、首选 DNS 地址(至少一个内部 DNS 和一个公共 DNS,如 8.8.8.8)。拿不准时,先记下当前 DHCP 分配的配置值,作为规划参考。
- 防火墙规则:测试环境可暂时关闭 Windows 防火墙(在“控制面板 → Windows Defender 防火墙 → 启用或关闭”中操作);生产环境务必为所需端口(如 DNS 53、RDP 3389)添加放行规则,不要关闭防火墙。
步骤 1:配置静态 IP 地址
服务器与普通电脑不同——它的 IP 地址必须固定,否则域内的其他设备将无法稳定找到它。
图形界面操作(服务器管理器)
- 打开 服务器管理器,在左侧导航区点击 本地服务器。
- 在右侧“属性”区域,找到当前网卡名称(如“以太网”),点击它旁边的蓝色链接。
- 在 网络连接 窗口中,右键点击你的网卡,选择 属性。
- 选中 Internet 协议版本 4 (TCP/IPv4),双击打开。
- 选择 使用下面的 IP 地址,填入你规划好的数值,例如:
- IP 地址:
192.168.1.10 - 子网掩码:
255.255.255.0 - 默认网关:
192.168.1.1
- IP 地址:
- 选择 使用下面的 DNS 服务器地址:
- 首选 DNS 服务器:
192.168.1.1(若还未部署域控,此处填网关 IP) - 备用 DNS 服务器:
8.8.8.8
- 首选 DNS 服务器:
- 依次点击 确定 关闭所有窗口。
验证方法:按下 Win + R,输入 cmd 回车,执行 ipconfig /all。确认输出的 IP、子网掩码、默认网关与填入值一致。然后执行 ping 192.168.1.1,如果能收到回复,说明网络层连通。
备用路径(使用 PowerShell)
在管理员 PowerShell 中执行以下命令(将示例 IP 替换为你的实际地址):
New-NetIPAddress -InterfaceAlias "以太网" -IPAddress 192.168.1.10 -PrefixLength 24 -DefaultGateway 192.168.1.1
Set-DnsClientServerAddress -InterfaceAlias "以太网" -ServerAddresses ("192.168.1.1","8.8.8.8")
注意:InterfaceAlias 参数的值必须与 Get-NetAdapter 命令输出的 Name 一致。如果你的网卡名是中文(如“以太网 2”),须在 PowerShell 中精确书写。
步骤 2:修改计算机名并重启
Windows Server 安装后默认的计算机名是随机字符串(如 WIN-ABCD123)。在加入域甚至成为域控前,先改成有管理意义的名称,例如 DC01。(请勿直接使用示例中的“DC01”,避免同一网络中有重名。)
- 在 服务器管理器 → 本地服务器 中,点击当前计算机名旁的链接。
- 在 系统属性 → 计算机名 选项卡中,点击 更改。
- 输入新名称,点击 确定。
- 系统提示必须重启,选择 立即重新启动。
验证方法:重启后,打开命令提示符执行 hostname,输出应为新名称。接着执行 ipconfig /all,确认静态 IP 未因重启而丢失——如果 IP 变了,说明步骤 1 的配置可能未正确保存,需重新配置。
如果计算机名冲突导致域控提升失败,可先参考我们的 [Windows Server 计算机重名故障排查](同站相关文章)解决后再继续。
步骤 3:安装 Active Directory 域服务(AD DS)并提升为域控制器
如果这台服务器将作为企业的第一台域控制器(也就是“林根”),你需要依次完成 AD DS 角色的安装与域控制器配置。
安装 AD DS 角色
- 打开 服务器管理器,点击右上角的 管理 菜单,选择 添加角色和功能。
- 在 安装类型 页面,保持“基于角色或基于功能的安装”被选中,点击 下一步。
- 确认当前服务器被勾选,点击 下一步。
- 在 服务器角色 列表中,勾选 Active Directory 域服务。弹出的“添加功能”确认框点击 添加功能,然后继续点击 下一步。
- 后续页面均保持默认,直到 确认 页。点击 安装,等待角色安装完成(通常需要 2–5 分钟)。
提升为域控制器
安装完成后,服务器管理器右上角会出现一个黄色通知标志。点击该标志,选择 将此服务器提升为域控制器。
- 部署配置:选择“添加新林”,输入根域名,例如
contoso.local。注意:.local后缀不能用于外部公开域名,只适合内部测试环境。如果你是企业用途,建议使用公司注册域名的一个子域(如corp.yourcompany.com)。 - 域控制器选项:设置目录服务还原模式(DSRM)密码。这是一个独立于管理员账户的密码,用于在紧急情况下修复 AD 数据库。务必记下来并安全存放。
- DNS 选项:安装程序会提示 DNS 委派创建失败,这在新林中是正常情况,忽略警告继续即可。
- 后续所有选项保持默认,点击 下一步 直到 先决条件检查 通过。如果检查失败,排查并解决后再重试。
- 点击 安装,系统会自动完成配置并重启。
验证方法:重启后,用域管理员账户(格式:CONTOSO\Administrator)登录。打开 管理工具 → Active Directory 用户和计算机,应能看到完整的域目录结构。在命令提示符中执行 whoami,输出应为 contoso\administrator。
如果遇到先决条件检查失败,可查看 [AD DS 安装常见错误与修复](同站相关文章),其中涵盖了 DNS 注册失败、缺少依赖等典型问题。
步骤 4:配置 DNS 转发器
域控制器默认使用根提示服务器进行外部域名递归解析。但大多数内网环境的防火墙会阻止根提示访问,导致外部域名(如 bing.com)无法解析。配置转发器可解决此问题,将外部域名查询转发给公共 DNS 服务器。
- 从 服务器管理器 → 工具 菜单中打开 DNS 管理器。
- 在左侧树中,右键点击你的服务器名称(如
DC01),选择 属性。 - 切换到 转发器 选项卡,点击 编辑(如系统提示“此服务器已配置为根提示……”,直接确认)。
- 输入一个公共 DNS 服务器 IP,例如
8.8.8.8,点击 确定。 - 可添加第二个备用转发器(如
1.1.1.1),点击 确定 保存。
验证方法:在任意域内计算机的 cmd 中执行 nslookup www.bing.com。如果返回 IP 地址(且不是“未知域名”),说明 DNS 转发器配置生效。若返回失败,检查服务器是否可访问公共 DNS(ping 8.8.8.8)。
结果验证:综合检查清单
完成以上四个步骤后,逐项测试。任何一项失败都说明前面的配置有遗漏:
| 检查内容 | 验证命令或操作 | 预期结果 |
|---|---|---|
| IPv4 配置正确 | ipconfig /all |
静态 IP、子网掩码、网关、DNS 均正确 |
| 网关可达 |