If-Koubou

IT: Asennus ja hallinta Active Directory Server 2008 R2 Core

IT: Asennus ja hallinta Active Directory Server 2008 R2 Core (Miten)

Active Directory -palvelimen asentaminen palvelinympäristöön ei ole tehtävä, joka voidaan saavuttaa valinnaisen komponenttiasetustyökalun avulla. Sen sijaan käytämme DCPROMOa komentoriviltä. Näin voit tehdä sen.

Huomaa: tämä on osa meneillään olevaa sarjaa, joka opettaa tietotekniikan hallinnollisia perusasioita ja joka ei ehkä koske kaikkia.

Ennen kuin asennamme Active Directory -ohjelmaa, tarvitsemme ensin muutamia asioita - meidän on asetettava staattiset IP-tiedot verkkosovittimelle ja muutettava palvelimen nimi. Kaikki tämä on tehtävä komentoriviltä, ​​joten voit katsoa, ​​miten näiden tehtävien suorittaminen tapahtuu.

Staattisen IP-osoitteen määrittäminen

Active Directory edellyttää, että palvelimelle on määritetty staattinen IP-osoite, joten meidän on saatava luettelo palvelimelle liitetyistä verkkosovittimista. Tätä varten käytämme netsh-komentoa:

netsh-käyttöliittymä ipv4 näyttää käyttöliittymä

Nyt kun näet koneen kaikkien verkkokorttien nimet, voit muuttaa tietyn kortin asetuksia. IP-osoitteen muuttamiseksi käytämme netsh-komentoa uudelleen:

netsh interface ipv4 set address name = "Local Area Connection" lähde = "staattinen" address = "10.10.10.1" mask = "255.255.255.0" gateway = "10.10.10.254"

Jos seuraavat arvot olisi korvattava:

  • Nimi - Rajapinnan nimi, johon haluat muuttaa asetuksia
  • Osoite - IP-osoite, jonka haluat määrittää liitännän
  • Mask - Liittymän aliverkon peite
  • Yhdyskäytävä - Liittymän oletusyhdyskäytävä

Jos haluat määrittää palvelimen DNS-tiedot, suoritamme seuraavan komennon:

netsh interface ipv4 add dnsservers name = "Lähiverkkoyhteys" address = "127.0.0.1" index = 1 validate = ei

Jos seuraavat arvot olisi korvattava:

  • Nimi - Rajapinnan nimi, johon haluat muuttaa asetuksia
  • Osoite - DNS-palvelimen IP-osoite (käytämme silmukkaosoitetta)
  • Hakemisto - Määritä 1 asettaaksesi ensisijaisen DNS-palvelimen, Määritä 2 asettaaksesi Toissijaisen DNS-palvelimen

Tietokoneen nimen muuttaminen

Haluamme myös nimetä palvelin uudelleen ennen sen mainostamista verkkotunnuksen ohjaimelle, jotta voimme käyttää verkko-komentoa. Sinun pitäisi korvata DC1 seuraava komento, mitä haluat soittaa palvelimelle.

netdom uudelleentarkastelija% käyttäjätunnus% / newname: DC1

Jotta muutokset tulevat voimaan, sinun on käynnistettävä tietokone uudelleen, jotta komentoriviltä voidaan suorittaa seuraava komento:

sammutus / r / t 0

Active Directory -ohjelmiston asentaminen

On olemassa pari tapaa asentaa Active Directory palvelinkeskeihin, mutta menemme vastaustietomenetelmällä. Joten olen luonut vastaustiedoston (näkyy alla olevassa kuvakaappauksessa) tämä on perusvaste tiedostosta, mutta jos sinulla on erityistarpeita, sinun pitäisi nähdä tämä TechNet-artikkeli, joka antaa sinulle täydellisen luettelon parametreista. Voit luoda tiedoston täsmälleen samalla tavoin muistioon ja soittaa sen suoraan DCPROMO.txt: ksi

Joten mitä tämä tekee:

  • Luo uuden verkkotunnuksen uuden metsän juurelle nimeltä howtogeek.local
  • Määrittää metsiä toiminnalliselle tasolle palvelimelle 2008 R2
  • Asentaa DNS: n Active Directory -integroituun vyöhykkeeseen
  • Tekee tämän katkaisen maailmanlaajuisen luettelon
  • Asettaa AD Restore Mode -salasanan Pa $$ w0rd: iin
  • Käynnistetään uudelleen loppuun

Käytät vastaustiedostoja suorittamalla seuraavan komennon:

dcpromo: / unattend: "reitti vastaustiedostoon"

Tämä käynnistää Active Directory -ohjelman asennuksen ja käynnistää sen uudelleen.

Kaikki on asennettuna Active Directory Server Core.

Active Directory -ohjelman hallinta

Helpoin tapa hallita palvelimen ydinpalvelinta on käyttää RSAT (Remote Server Administrator Tools) -toimintoa, jonka avulla voit ladata MMC-konsoleja missä tahansa Windows 7-koneessa ja muodostaa yhteys palvelimen käynnissä olevan roolin esiintymiseen. Voit napata RSAT: n täältä. Asennus on Windows Update -muodossa, kun asennettuna on avattavissa Ohjauspaneelin Ohjelmat ja toiminnot -toiminto. Sinun on lisättävä AD DS Snap-ins- ja Command-line-työkaluja, tarkista kuvakaappaus ja näe, kuinka sinne pääsee.

Kun komponentit on lisätty, voit avata kehysruudun napsauttamalla Windows + R-näppäinyhdistelmää ja kirjoittamalla MMC ennen kuin pääset Enter.

Tämä avaa tyhjän MMC-konsolin, napsauta tiedostoa ja valitse sitten Lisää / Poista snap-in ...

Valitse luettelosta Active Directory-käyttäjät ja tietokoneet ja paina Lisää-painiketta.

Jos olet kirjautunut sisään Domain Admin -tilillä, se muodostaa automaattisesti yhteyden Active Directory -esimerkkiin, jos ei sinun tarvitse muodostaa yhteyden siihen manuaalisesti.