IT Hogyan telepíthetjük és kezelhetjük az Active Directory-t a Server 2008 R2 Core rendszeren
Az Active Directory telepítése a kiszolgálómagra nem egy olyan feladat, amely az Opcionális komponens beállítás eszközzel érhető el, hanem a DCPROMO-t kell használni a parancssorból. Itt van, hogyan kell csinálni.
Megjegyzés: ez része a folyamatos informatikai adminisztrációs alapismereteknek, és nem mindenre vonatkozik.
Mielőtt telepítenénk az Active Directory-t, van néhány dolog, amit először meg kell tenni - statikus IP-információkat kell beállítanunk a hálózati adapterhez, valamint módosítanunk kell a szerver nevét. Mindezt a parancssorból kell elvégezni, így megnézhetjük, hogyan lehet ezeket a feladatokat elvégezni.
Statikus IP-cím beállítása
Az Active Directory megköveteli, hogy a kiszolgálónak statikus IP hozzárendelése legyen, ezért meg kell adnunk egy listát a kiszolgálóhoz csatlakoztatott hálózati adapterekről. Ehhez netsh parancsot használunk:
netsh interfész ipv4 show interfész
Most, hogy megnézheti az összes hálózati kártya nevét, módosíthatja az adott kártya beállításait. Az IP-cím megváltoztatásához újra használjuk a netsh parancsot:
netsh interfész ipv4 set address name = "Local Area Connection" forrás = "statikus" cím = "10.10.10.1" maszk = "255.255.255.0" átjáró = "10.10.10.254"
Amennyiben a következő értékeket kell helyettesíteni:
- Név - annak az interfésznek a neve, amelyet módosítani kíván
- Cím - az IP-cím, amelyet hozzá kíván rendelni az interfészhez
- Maszk - az interfész alhálózati maszkja
- Átjáró - az interfész alapértelmezett átjárója
A kiszolgáló DNS-információinak beállításához a következő parancsot futtatjuk:
netsh interfész ipv4 add dnsservers name = "Helyi kapcsolat" cím = "127.0.0.1" index = 1 érvényesítés = nem
Amennyiben a következő értékeket kell helyettesíteni:
- Név - annak az interfésznek a neve, amelyet módosítani kíván
- Cím - A DNS-kiszolgáló IP-címe (a loopback-címet használjuk)
- Index - Adja meg az 1-et az elsődleges DNS-kiszolgáló beállításához, adja meg a 2-et a másodlagos DNS-kiszolgáló beállításához
A számítógép neve megváltoztatása
Azt is szeretnénk átnevezni a kiszolgálót, mielőtt elindítaná azt egy tartományvezérlőre, hogy ezt a netdom parancsot használjuk. A DC1-et a következő parancsban kell helyettesítenie, hogy bármit is hívjon a szerverre.
netdom renamecomputer% computername% / newname: DC1
Ahhoz, hogy a módosítások hatályba lépjenek, újra kell indítania a számítógépet, hogy ezt a parancssorból futtassa a következő paranccsal:
shutdown / r / t 0
Az Active Directory telepítése
Az Active Directory telepítésének néhány módja van a kiszolgálómagra, azonban a válaszfájl módszerrel fogunk eljárni. Szóval létrehoztam egy válaszfájlt (az alábbi képen látható), ez egy alapválaszfájl, de ha különleges igényei vannak, akkor ezt a TechNet cikket kell látnod, amely a paraméterek teljes listáját adja meg. Létrehozhat egy olyan fájlt, amely pontosan így van a jegyzettömbben, és csak hívja DCPROMO.txt-nek
Tehát mit csinál ez:
- Új tartományt hoz létre egy új erdő gyökerében: howtogeek.local
- Az erdő funkcionális szintjét a Server 2008 R2 értékre állítja
- Telepíti a DNS-t egy Active Directory integrált zónával
- Ez egy globális katalógus lebontását teszi lehetővé
- Beállítja az AD visszaállítási mód jelszavát a Pa $$ w0rd-re
- A befejezés után visszavonul
A válaszfájlokat a következő parancs futtatásával használhatja:
dcpromo: / unattend: "válaszfájl elérési útja"
Ez elindítja az Active Directory telepítését és újraindításra kerül.
Ez az Active Directory telepítése a kiszolgálómagra.
Az Active Directory kezelése
A Server Core Server kezelésének legegyszerűbb módja az RSAT (Remote Server Administrator Tools) használata, amely lehetővé teszi az MMC konzolok betöltését bármely Windows 7 gépen, és csatlakozhat a kiszolgálón futó szerephez. Itt lehet megragadni az RSAT-t. A telepítés Windows Update formájában jelenik meg, ha egyszer telepítve van a Windows funkciók be- vagy kikapcsolása lehetőségre a Vezérlőpult Programok és szolgáltatások részében. Hozzá kell adnia az AD DS Snap-ins és Command-line eszközöket, ellenőrizze a képernyőképet, hogy megtudja, hogyan juthat hozzá.
Miután az összetevőket hozzáadták, megnyithat egy futó dobozt a Windows + R billentyűkombináció és az MMC típus beírásával, mielőtt belépne.
Ezzel megnyit egy üres MMC konzolt, kattintson a fájlra, majd válassza a Snap-in hozzáadása / eltávolítása lehetőséget ...
Válassza ki a listából az Active Directory felhasználók és számítógépek elemet, majd nyomja meg a Hozzáadás gombot.
Ha egy Domain Admin fiókkal jelentkezett be, akkor automatikusan csatlakozik az Active Directory példányhoz, ha nem, akkor kézzel kell kapcsolódnia hozzá.