Kotisivu » miten » IT Kuinka asentaa ja hallita Active Directorya palvelimella 2008 R2 Core

    IT Kuinka asentaa ja hallita Active Directorya palvelimella 2008 R2 Core

    Active Directoryn asentaminen palvelimen ytimeen ei ole tehtävä, joka voidaan saavuttaa valinnaisen komponenttiasetustyökalun avulla, vaan meidän on käytettävä DCPROMOa komentoriviltä. Näin voit tehdä sen.

    Huomaa: tämä on osa meneillään olevaa IT-hallinnan perusopetusta ja ei välttämättä koske kaikkia.

    Ennen kuin Active Directory asennetaan, on olemassa muutamia asioita, jotka on tehtävä ensin - meidän on asetettava staattiset IP-tiedot verkkokortille ja muutettava palvelimemme nimeä. Tämä kaikki on tehtävä komentoriviltä, ​​joten voit tarkastella, miten tehdä näitä tehtäviä.

    Staattisen IP-osoitteen asettaminen

    Active Directory edellyttää, että palvelimella on staattinen IP, joten meidän on saatava luettelo palvelimelle liitetyistä verkkosovittimista. Tätä varten käytämme netsh-komentoa:

    netsh-käyttöliittymä ipv4-näyttöliittymä

    Nyt kun näet kaikkien koneesi verkkokorttien nimet, voit muuttaa tietyn kortin asetuksia. Voit muuttaa IP-osoitetta uudelleen käyttämällä netsh-komentoa:

    netsh-liitäntä ipv4-osoitteen osoite = ”Paikallinen liitäntä” lähde = ”staattinen” osoite = ”10.10.10.1” mask = ”255.255.255.0" yhdyskäytävä = ”10.10.10.254”

    Jos seuraavat arvot olisi korvattava:

    • Nimi - sen käyttöliittymän nimi, jota haluat muuttaa
    • Osoite - IP-osoite, johon haluat liittää käyttöliittymän
    • Mask - käyttöliittymän aliverkon peite
    • Gateway - käyttöliittymän oletusyhdyskäytävä

    Voit määrittää palvelimen DNS-tiedot seuraavasti:

    netsh-liitäntä ipv4 add dnsservers name = ”Local Area Connection” osoite = ”127.0.0.1” -indeksi = 1 validoi = ei

    Jos seuraavat arvot olisi korvattava:

    • Nimi - sen käyttöliittymän nimi, jota haluat muuttaa
    • Osoite - DNS-palvelimen IP-osoite (käytämme loopback-osoitetta)
    • Hakemisto - Määritä 1, jos haluat asettaa ensisijaisen DNS-palvelimen. Määritä 2, jos haluat asettaa toissijaisen DNS-palvelimen

    Tietokoneen nimen muuttaminen

    Haluaisimme myös nimetä palvelimen uudelleen ennen sen mainostamista verkkotunnuksen ohjaimeen, jotta voisimme käyttää sitä netdom-komentoa. DC1: n pitäisi korvata seuraavassa komennossa, mitä haluat soittaa palvelimellesi.

    netdom renamecomputer% computername% / newname: DC1

    Jotta muutokset tulisivat voimaan, sinun on käynnistettävä tietokone uudelleen, jotta se voidaan tehdä komentoriviltä seuraavasti:

    shutdown / r / t 0

    Active Directoryn asentaminen

    On olemassa muutamia tapoja asentaa Active Directory palvelimelle, mutta siirrymme vastaustiedostomenetelmään. Joten olen luonut vastaustiedoston (ks. Alla oleva kuvakaappaus). Tämä on perusvastaustiedosto, mutta jos sinulla on erityistarpeita, sinun pitäisi nähdä tämä TechNet-artikkeli, joka antaa sinulle täydellisen luettelon parametreista. Voit luoda muistiinpanoon tarkasti samanlaisen tiedoston ja kutsua sitä vain DCPROMO.txt

    Mitä tämä tekee:

    • Luo uuden verkkotunnuksen uuden metsän nimellä howtogeek.local
    • Asettaa metsän toiminnallisen tason Server 2008 R2: ksi
    • Asentaa DNS Active Directoryn integroidulla vyöhykkeellä
    • Tekee tämän katkaisemalla maailmanlaajuisen luettelon
    • Asettaa AD-palautustilan salasanan Pa $$ w0rd
    • Reboots valmiiksi

    Käytät vastaustiedostoja suorittamalla seuraavan komennon:

    dcpromo: / unattend: "polku vastaustiedostoon"

    Tämä käynnistää Active Directoryn asennuksen ja käynnistyy uudelleen.

    Tässä on vain Active Directoryn asentaminen palvelimen ytimeen.

    Active Directoryn hallinta

    Helpoin tapa hallita palvelimen ydinpalvelinta on käyttää RSAT (Remote Server Administrator Tools) -toimintoa, jonka avulla voit ladata MMC-konsoleita mihin tahansa Windows 7 -laitteeseen ja muodostaa yhteyden palvelimessa olevan roolin esiintymään. Voit tarttua RSATiin täältä. Asennus on Windows-päivityksen muodossa, kun se on asennettu Avaa Windowsin ominaisuuksien ottaminen käyttöön tai poistaminen käytöstä Ohjauspaneelin Ohjelmat ja ominaisuudet -osiossa. Sinun täytyy lisätä AD DS Snap-ins- ja Command-line -työkalut, tarkista kuvakaappaus, miten pääset sinne.

    Kun komponentit on lisätty, voit avata käynnissä olevan ruudun lyömällä Windows + R -näppäinyhdistelmän ja kirjoittamalla MMC: n ennen lyömistä.

    Tämä avaa tyhjän MMC-konsolin, napsauta tiedostoa ja valitse sitten Lisää tai poista pikavalinta…

    Valitse luettelosta Active Directoryn käyttäjät ja tietokoneet ja paina Lisää-painiketta.

    Jos olet kirjautunut sisään verkkotunnuksenvalvojan tilillä, se muodostaa automaattisesti yhteyden Active Directory -tapahtumaan, jos et ole yhteydessä siihen manuaalisesti.