Mājas lapa » » IT Kā instalēt un pārvaldīt Active Directory Server 2008 R2 Core

    IT Kā instalēt un pārvaldīt Active Directory Server 2008 R2 Core

    Active Directory instalēšana uz servera kodola nav uzdevums, ko var sasniegt, izmantojot opciju Komplektā esošais komponentu iestatīšanas rīks, bet mums tiešām ir jāizmanto DCPROMO no komandrindas. Lūk, kā to izdarīt.

    Piezīme: tas ir daļa no mūsu notiekošajām IT administrēšanas pamatprincipiem un, iespējams, neattiecas uz visiem.

    Pirms mēs instalējam Active Directory, ir dažas lietas, kas ir jādara vispirms - mums ir jānosaka statiskā IP informācija tīkla adapterim, kā arī jāmaina servera nosaukums. Tas viss ir jādara no komandrindas, tāpēc ļauj apskatīt, kā rīkoties ar šiem uzdevumiem.

    Statiskās IP adreses iestatīšana

    Active Directory pieprasa, lai serverim būtu piešķirts statisks IP, tāpēc mums ir jāsaņem šim serverim pievienoto tīkla adapteru saraksts. Lai to izdarītu, izmantojam komandu netsh:

    netsh interfeiss ipv4 parādīt interfeisu

    Tagad, kad jūs varat redzēt visu jūsu tīkla tīkla karšu nosaukumus, varat mainīt konkrētas kartes iestatījumus. Lai mainītu IP adresi, mēs atkal izmantojam netsh komandu:

    netsh interfeiss ipv4 set address name = "Local Area Connection" avots = "statiskā" adrese = "10.10.10.1" maskas = "255.255.255.0" vārteja = "10.10.10.254"

    Ja jāaizstāj šādas vērtības:

    • Nosaukums - tā saskarnes nosaukums, kuru vēlaties mainīt
    • Adrese - IP adrese, kurai vēlaties piešķirt saskarni
    • Maska - saskarnes apakštīkla maska
    • Gateway - interfeisa noklusējuma vārteja

    Lai servera DNS informāciju iestatītu, mēs izpildām šādu komandu:

    netsh interfeiss ipv4 pievienot dnsservers name = "Local Area Connection" adrese = "127.0.0.1" indekss = 1 validēt = nē

    Ja jāaizstāj šādas vērtības:

    • Nosaukums - tā saskarnes nosaukums, kuru vēlaties mainīt
    • Adrese - DNS servera IP adrese (mēs izmantojam atgriezeniskās saites adresi)
    • Index - norādiet 1, lai iestatītu primāro DNS serveri, norādiet 2, lai iestatītu sekundāro DNS serveri

    Datora nosaukuma maiņa

    Mēs vēlētos arī pārdēvēt serveri, pirms to reklamēsim domēna kontrolierim, lai to izdarītu, izmantojot komandu netdom. Jums vajadzētu aizstāt DC1 šādā komandā, lai to, ko vēlaties zvanīt uz savu serveri.

    netdom renamecomputer% computername% / newname: DC1

    Lai izmaiņas stātos spēkā, jums ir nepieciešams pārstartēt datoru, lai to izdarītu no komandrindas, izpildiet šādu komandu:

    shutdown / r / t 0

    Active Directory instalēšana

    Pastāv vairāki veidi, kā instalēt Active Directory serveru kodolā, tomēr mēs izmantosim atbildes faila metodi. Tāpēc esmu izveidojis atbildes failu (redzams zemāk redzamajā ekrānuzņēmumā), tas ir pamata atbildes fails, bet, ja jums ir īpašas vajadzības, jums vajadzētu redzēt šo TechNet rakstu, kas sniegs jums pilnu parametru sarakstu. Jūs varat izveidot failu tieši tā, kā tas notepad, un vienkārši sauciet to par DCPROMO.txt

    Tātad, ko tas dara:

    • Izveido jaunu domēnu jauna meža saknē, ko sauc par howtogeek.local
    • Iestata meža funkcionālo līmeni uz Server 2008 R2
    • Instalē DNS ar Active Directory integrēto zonu
    • Padara šo sadaļu par globālu katalogu
    • Iestata AD atjaunošanas režīma paroli uz Pa $$ w0rd
    • Pārbaužu veikšana pēc pabeigšanas

    Atbildes failus izmantojat, izpildot šādu komandu:

    dcpromo: / unattend: "ceļš uz atbildes failu"

    Tas aktivizēs Active Directory instalāciju un atsāksies pēc pabeigšanas.

    Tas ir viss, kas nepieciešams Active Directory instalēšanai uz servera kodola.

    Active Directory pārvaldība

    Vienkāršākais veids, kā pārvaldīt servera galveno serveri, ir izmantot RSAT (Remote Server Administrator Tools), kas ļauj ielādēt MMC konsoles jebkurā Windows 7 ierīcē un izveidot savienojumu ar servera lomu. Jūs varat noķert RSAT. Instalācija ir Windows atjauninājuma formātā, tiklīdz tā ir instalēta, atveriet opciju Ieslēgt vai izslēgt Windows iespējas, kas atrodas Vadības paneļa sadaļā Programmas un līdzekļi. Jums ir jāpievieno AD DS Snap-ins un komandrindas rīki, pārbaudiet ekrānuzņēmumu, lai redzētu, kā tur nokļūt.

    Kad komponenti ir pievienoti, varat atvērt palaišanas lodziņu, noklikšķinot uz Windows + R taustiņu kombinācijas un ierakstiet MMC pirms ievadīšanas.

    Tas atvērs tukšu MMC konsoli, noklikšķiniet uz faila un pēc tam izvēlieties Pievienot / noņemt pievienojumprogrammu ...

    Izvēlieties sarakstā Active Directory lietotāji un datori un nospiediet pogu Pievienot.

    Ja esat pieteicies ar domēna administratora kontu, tas automātiski izveidos savienojumu ar Active Directory instanci, ja ne jums būs jāpievienojas tai manuāli.