Główna » jak » IT Jak zainstalować i zarządzać Active Directory na Server 2008 R2 Core

    IT Jak zainstalować i zarządzać Active Directory na Server 2008 R2 Core

    Zainstalowanie Active Directory na Server Core nie jest zadaniem, które można osiągnąć za pomocą narzędzia Optional Component Setup - zamiast tego faktycznie musimy użyć DCPROMO z wiersza poleceń. Oto jak to zrobić.

    Uwaga: jest to część naszej ciągłej serii poświęconej nauczaniu podstaw administracji IT i może nie dotyczyć wszystkich.

    Zanim zainstalujemy Active Directory, najpierw musimy zrobić kilka rzeczy - musimy ustawić statyczne informacje IP dla karty sieciowej, a także zmienić nazwę naszego serwera. Wszystko to należy zrobić z wiersza poleceń, więc przyjrzyjmy się, jak wykonać te zadania.

    Ustawianie statycznego adresu IP

    Usługa Active Directory wymaga, aby serwer miał przydzielony statyczny adres IP, dlatego musimy uzyskać listę adapterów sieciowych podłączonych do tego serwera. W tym celu używamy polecenia netsh:

    Interfejs programu netsh interface ipv4 show

    Teraz, gdy widzisz nazwy wszystkich kart sieciowych w twoim komputerze, możesz zmienić ustawienia dla konkretnej karty. Aby zmienić adres IP, ponownie użyj polecenia netsh:

    netsh interface ipv4 set address name = "Połączenie lokalne" source = "static" address = "10.10.10.1" mask = "255.255.255.0" gateway = "10.10.10.254"

    Jeżeli należy zastąpić następujące wartości:

    • Nazwa - Nazwa interfejsu, dla którego chcesz zmienić ustawienia
    • Adres - adres IP, któremu chcesz przypisać interfejs
    • Mask - maska ​​podsieci dla interfejsu
    • Brama - domyślna brama dla interfejsu

    Aby skonfigurować informacje DNS dla serwera, uruchamiamy następujące polecenie:

    netsh interface ipv4 add dnsservers name = "Połączenie lokalne" address = "127.0.0.1" index = 1 validate = no

    Jeżeli należy zastąpić następujące wartości:

    • Nazwa - Nazwa interfejsu, dla którego chcesz zmienić ustawienia
    • Adres - adres IP serwera DNS (używamy adresu sprzężenia zwrotnego)
    • Indeks - Określ 1, aby ustawić Podstawowy serwer DNS, Określ 2, aby ustawić Dodatkowy serwer DNS

    Zmiana nazwy komputera

    Chcielibyśmy również zmienić nazwę serwera przed promowaniem go do kontrolera domeny, aby to zrobić, używamy polecenia netdom. Powinieneś zastąpić DC1 w poniższym poleceniu, do tego, co chcesz nazwać swoim serwerem.

    netdom renamecomputer% computername% / newname: DC1

    Aby zmiany zaczęły obowiązywać, należy ponownie uruchomić komputer, w tym celu z poziomu wiersza poleceń uruchom następujące polecenie:

    shutdown / r / t 0

    Instalowanie usługi Active Directory

    Istnieje kilka sposobów zainstalowania usługi Active Directory na serwerze głównym, jednak zastosujemy metodę pliku odpowiedzi. Dlatego stworzyłem plik odpowiedzi (przedstawiony na zrzucie ekranu poniżej), który jest podstawowym plikiem odpowiedzi, ale jeśli masz specjalne potrzeby, powinieneś zobaczyć ten artykuł TechNet, który da ci pełną listę parametrów. Możesz stworzyć plik dokładnie taki jak ten w notatniku i nazwij go DCPROMO.txt

    Więc co to robi:

    • Tworzy nową domenę w katalogu głównym nowego lasu o nazwie howtogeek.local
    • Ustawia poziom funkcjonalności lasu na Server 2008 R2
    • Instaluje DNS ze zintegrowaną strefą usługi Active Directory
    • Sprawia, że ​​ten serwer jest katalogiem globalnym
    • Ustawia hasło trybu przywracania usług AD na Pa $$ w0rd
    • Reboots po zakończeniu

    Używasz plików odpowiedzi, uruchamiając następujące polecenie:

    dcpromo: / unattend: "ścieżka do pliku odpowiedzi"

    Spowoduje to uruchomienie instalacji Active Directory i ponowne uruchomienie po ukończeniu.

    To wszystko jest instalacja Active Directory na Server Core.

    Zarządzanie Active Directory

    Najłatwiejszym sposobem zarządzania serwerem Server Core jest użycie narzędzia RSAT (Remote Server Administrator Tools), które pozwala załadować konsole MMC na dowolnym komputerze z systemem Windows 7 i połączyć się z instancją roli uruchomionej na serwerze. Możesz pobrać RSAT stąd. Instalacja ma postać Aktualizacji Windows. Po zainstalowaniu otwórz opcję Włącz lub wyłącz funkcje Windows z sekcji Programy i funkcje w Panelu sterowania. Konieczne jest dodanie przystawek usług AD DS i narzędzi wiersza polecenia, sprawdź zrzut ekranu, aby zobaczyć, jak się tam dostać.

    Po dodaniu komponentów można otworzyć pole uruchamiania, naciskając kombinację klawiszy Windows + R i wpisać MMC przed naciśnięciem klawisza Enter.

    Spowoduje to otwarcie pustej konsoli MMC, kliknij plik, a następnie wybierz Dodaj / Usuń przystawkę ...

    Wybierz z listy Active Directory Users and Computers i naciśnij przycisk Add.

    Jeśli jesteś zalogowany na koncie administratora domeny, automatycznie połączy się z instancją Active Directory, jeśli nie, będziesz musiał połączyć się z nim ręcznie.