Usługi domenowe w usłudze Active Directory: instalacja i konfiguracja
Przeglądaj tematy postów
- Co to są usługi domenowe w usłudze Active Directory?
- Wymagania wstępne dotyczące instalacji AD DS
- Jak zainstalować usługi domenowe Active Directory?
- Jak skonfigurować statyczny adres IP w systemie Windows Server 2016.
- Zainstaluj role DNS i Active Directory Domain Services
- Skonfiguruj DNS dla usług domenowych Active Directory (strefa wyszukiwania do przodu)
- Skonfiguruj DNS dla usług domenowych Active Directory (strefa wyszukiwania wstecznego)
- Skonfiguruj dodatkowe wymagania wstępne
- Wypromuj swój serwer do kontrolera domeny
- Konwertuj strefy DNS na zintegrowane z Active Directory
- Skonfiguruj AD DS
- Szybkie łącza do powiązanych samouczków
- Dodatkowe zasoby i referencje
Co to są usługi domenowe w usłudze Active Directory?
Usługi domenowe w usłudze Active Directory (AD DS) są podstawą wdrożenia usług katalogowych firmy Microsoft — Active Directory. Możemy więc zdefiniować AD DS jako usługę Microsoft Directory, która zarządza obiektami i zarządza dostępem do nich. Przykładami obiektów są użytkownicy, komputery, drukarki.
Ten przewodnik krok po kroku omówi wymagania dotyczące instalacji AD DS w systemie Windows Server 2016. Następnie pokaże, jak zainstalować usługi domenowe w usłudze Active Directory. Na koniec przewodnik omówi niektóre ważne konfiguracje i administrację usług AD DS.
Wymagania wstępne dotyczące instalacji AD DS
- Serwer MUSI być skonfigurowany ze statycznym adresem IP.
- Istnienie serwera DNS obsługującego typ rekordu zasobu usługi (SRV) i protokół aktualizacji dynamicznej.
Jak zainstalować usługi domenowe Active Directory?
Zanim pokażę ci jak zainstalować AD DS, najpierw pokażę ci jak ustawić statyczny adres IP na twoim serwerze. Następnie pokażę Ci, jak zainstalować i skonfigurować DNS.
Jak skonfigurować statyczny adres IP w systemie Windows Server 2016.
Jak powiedziałem wcześniej, jednym z wymagań instalacji Active Directory Domain Services jest to, że serwer musi być skonfigurowany do używania statycznego adresu IP. Poniżej znajdują się kroki, aby wykonać to zadanie:
- Otwórz Menedżera serwera (najszybszym sposobem otwarcia menedżera serwera jest kliknięcie ikony wyszukiwania na pasku zadań, a następnie wyszukanie menedżera serwera.
- Obok Ethernetu kliknij adres IPv4 przypisany przez DHCP, włączony IPv6. Spowoduje to otwarcie dostępnych kart sieciowych.
- Kliknij kartę sieciową, dla której chcesz ustawić statyczny adres IP. Mój jest Sieć Ethernet 3… .
- Otworzy się strona stanu karty sieciowej (patrz obrazek poniżej). Kliknij Nieruchomości (podświetlona część obrazu).
- Otworzy się poniższy obraz. Zaznacz Protokół internetowy w wersji 4 (TCP/IPv4), a następnie kliknij Nieruchomości .
- Pojawi się strona do konfiguracji adresu IP (patrz przykładowy obraz poniżej). Wybierz Użyj następującego adresu IP, a następnie wprowadź adres IP, maskę podsieci i bramę domyślną. Ponadto wybierz opcję Użyj następujących serwerów DNS. Kiedy skończysz, aby zapisać zmiany, kliknij Dobrze .
- Aby zamknąć otwarte okna dialogowe, kliknij Blisko dwa razy.
Pierwsze wymaganie dotyczące instalowania usług AD DS zostało ukończone. Następnie pokażę, jak zainstalować i skonfigurować DNS dla Active Directory Domain Services.
Zainstaluj role DNS i Active Directory Domain Services
Kolejnym warunkiem wstępnym instalacji usług domenowych w usłudze Active Directory jest DNS. Aby przyspieszyć, zainstalujemy jednocześnie role DNS i AD DS. Ale skonfigurujemy DNS przed awansem serwera do kontrolera domeny.
- W Menedżerze serwera kliknij Zarządzanie następnie wybierz Dodaj role i funkcje .
- Na stronie Zanim zaczniesz, kliknij Dalej.
- W polu Wybierz typ instalacji wybierz instalację opartą na rolach lub opartą na funkcjach i kliknij przycisk Dalej.
- Następnie na stronie Wybierz serwer docelowy wybierz serwer, na którym chcesz zainstalować DNS i AD DS, i kliknij Następny .
- Następna strona przedstawia opcję wyboru ról, które chcesz zainstalować. Zaznacz pola obok Usługi domenowe Active Directory oraz Serwer DNS . Kliknij Następny.
- Na stronie Wybierz funkcje kliknij przycisk Dalej. Zanotuj informacje podane na stronie serwera DNS, a następnie kliknij przycisk Dalej.
- Zwróć także uwagę na informacje podane na stronie AD DS i kliknij przycisk Dalej, aby kontynuować.
- Wreszcie jesteś na stronie Potwierdź wybór instalacji. Zaznacz pole Uruchom ponownie serwer docelowy automatycznie, jeśli to konieczne, przejrzyj wybraną funkcję, a następnie kliknij zainstalować .
Poczekaj na zainstalowanie ról. Po zakończeniu instalacji przejdź do następnego kroku.
Skonfiguruj DNS dla usług domenowych Active Directory (strefa wyszukiwania do przodu)
Następnym krokiem jest skonfigurowanie strefy DNS wyszukiwania do przodu. Aby wykonać to zadanie, wykonaj poniższe czynności:
- W Menedżerze serwera kliknij Narzędzia , a następnie wybierz DNS .
- Następnie utwórz Strefa wyszukiwania do przodu . Na Menedżer DNS konsoli, rozwiń nazwę serwera (moja to DCSRV1).
- Kliknij prawym przyciskiem myszy Strefy wyszukiwania do przodu i kliknij Nowa strefa .
- Otworzy się kreator nowej strefy. Aby kontynuować, kliknij Następny .
- Na Typ strefy strona, wybierz Strefa podstawowa i kliknij Następny .
- Następnie wprowadź nazwę strefy DNS w formacie Fully Qualified Domain Name (FQDN). W moim przykładzie iTechGuides.local – może to być również .com. Aby kontynuować, kliknij Dalej.
- Zaakceptuj sugerowaną nazwę pliku strefy i kliknij Dalej.
- Na Aktualizacje dynamiczne strona, zaakceptuj domyślną, Nie zezwalaj na aktualizacje dynamiczne. Aby kontynuować, kliknij Dalej.
- Aby utworzyć strefę podstawową, kliknij Skończyć .
Skonfiguruj DNS dla usług domenowych Active Directory (strefa wyszukiwania wstecznego)
Następnie musisz utworzyć strefę wyszukiwania wstecznego. Poniższe kroki poprowadzą Cię przez to zadanie.
- Nadal na Menedżer DNS kliknij prawym przyciskiem myszy Strefy wyszukiwania wstecznego i kliknij Nowa strefa . Na ekranie powitalnym kliknij Dalej.
- Na Typ strefy strony, upewnij się, że Strefa podstawowa jest zaznaczony, a następnie kliknij Następny .
- Wybierać Strefa wyszukiwania wstecznego IPv4 następnie kliknij Następny .
- Wprowadź część identyfikatora sieci swojego adresu IP. Kreator automatycznie utworzy nazwę strefy wyszukiwania wstecznego. Aby kontynuować, kliknij Dalej.
- Sprawdź nazwę pliku strefy wyszukiwania wstecznego, a następnie kliknij przycisk Dalej.
- Na Aktualizacje dynamiczne strona, zaakceptuj domyślną, Nie zezwalaj na aktualizacje dynamiczne. Aby kontynuować, kliknij Dalej.
- Aby utworzyć strefę wyszukiwania wstecznego, kliknij przycisk Zakończ.
Skonfiguruj dodatkowe wymagania wstępne
Zanim wypromujesz swój serwer, musisz wykonać jeszcze dwa zadania. Najpierw zaktualizuj serwer, aby używał własnego DNS. Aby zakończyć zadanie, otwórz kartę sieciową i zmień ustawienia DNS na adres IP serwera lokalnego.
Następnie utwórz rekord A dla serwera. Otwórz Menedżera DNS, kliknij prawym przyciskiem myszy strefę iTechGuides.local i wybierz Nowy host (A lub AAAA…) .
plik zip do pobrania dla systemu Android 7.0
- Otworzy się okno dialogowe Nowy host. Wprowadź nazwę serwera, a następnie jego adres IP. Na koniec zaznacz pole Utwórz powiązany rekord wskaźnika (PTR) . Aby utworzyć rekord, kliknij Dodaj hosta .
Wypromuj swój serwer do kontrolera domeny
Po skonfigurowaniu wymagań wstępnych dla usług AD DS nadszedł czas na podwyższenie poziomu serwera do kontrolera domeny. Poniższe kroki poprowadzą Cię przez to zadanie.
- Wróć do Menedżera serwera, w prawym górnym rogu strony kliknij żółte, bursztynowe powiadomienie. Następnie kliknij Promuj ten serwer do kontrolera domeny .
- Na Konfiguracja wdrożenia stronie, wybierz Dodaj nowy las. Następnie na Nazwa domeny głównej wprowadź dokładną nazwę utworzonej wcześniej strefy wyszukiwania do przodu. Aby kontynuować, kliknij Dalej.
- ten Opcje kontrolera domeny ładuje się strona. Jeśli dodajesz kontroler domeny systemu Windows Server 2016 do istniejącej domeny, przeczytaj o tym Poziomy funkcjonalne lasu i domeny .
Jednak wybrałem system Windows Server 2016 dla poziomów funkcjonalności lasu i domeny, ponieważ jestem w środowisku testowym.
- Na koniec, dla tej strony, wpisz Tryb przywracania usług katalogowych hasło (DSRM). Następnie kliknij Dalej.
- Zignoruj komunikat ostrzegawczy na stronie Opcje DNS. Kliknij Następny. Jeśli jednak dodajesz domenę do istniejącej domeny, przeczytaj komunikat ostrzegawczy.
- Na Dodatkowe opcje akceptuje sugerowaną nazwę domeny NetBIOS i kliknij Dalej.
- Zaakceptuj sugerowane ścieżki i kliknij Dalej. Jeśli jednak pracujesz w środowisku produkcyjnym, możesz chcieć przenieść ścieżki na dysk inny niż dysk C.
- Przejrzyj opcje, a następnie kliknij Dalej. Kreator przeprowadzi pewne testy wymagań wstępnych. Na koniec przejrzyj wyniki kontroli, a następnie kliknij zainstalować .
Po zakończeniu promocji serwera serwer uruchomi się ponownie.
Konwertuj strefy DNS na zintegrowane z Active Directory
Zanim przejdziemy do konfiguracji AD DS, przekonwertujmy utworzone wcześniej strefy DNS na strefy zintegrowane z Active Directory. Poniższe kroki poprowadzą Cię przez zadanie.
- W Menedżerze serwera otwórz DNS. Rozwiń nazwę serwera, a następnie rozwiń Strefy wyszukiwania do przodu. Na koniec kliknij prawym przyciskiem myszy nazwę strefy wyszukiwania do przodu i wybierz Nieruchomości .
- Oprócz Podstawowy , Kliknij Zmiana . Sprawdź pudełko Zapisz strefę w Active Directory.. .Następnie kliknij OK. Kliknij tak potwierdzać.
Powtórz zadanie dla strefy wyszukiwania wstecznego.
Następnie skonfiguruj bezpieczne aktualizacje dynamiczne. Na karcie Właściwości strefy na karcie Ogólne kliknij listę rozwijaną obok Aktualizacje dynamiczne. Wybierać Tylko bezpieczne . Na koniec, aby zapisać zmiany, kliknij OK.
Skonfiguruj AD DS
Teraz, gdy zainstalowaliśmy Active Directory Domain Services i awansowaliśmy serwer do DC, następnym krokiem jest wykonanie niektórych konfiguracji AD.
Przenoszenie ról głównych RID, infrastruktury, głównych operacji PDC
Jeśli chcesz dowiedzieć się więcej o rolach mistrza operacji, przeczytaj moje artykuły na
Co to jest Active Directory (50 najważniejszych odpowiedzi na pytania AD) i Active Directory: koncepcje, instalacja i administracja
Aby przenieść role RID, Infrastructure i PDC Emulator FSMO, otwórz Użytkownicy i komputery usługi Active Directory. Dostęp do użytkowników i komputerów AD można uzyskać za pomocą Menedżera serwera, Narzędzia. Następnie wykonaj poniższe czynności:
- Najpierw połącz się z kontrolerem domeny, do którego chcesz przenieść role. Następnie kliknij prawym przyciskiem myszy Użytkownicy i komputery Active Directory i kliknij Zmień kontroler domeny .
- Następnie wybierz ten kontroler domeny lub wystąpienie usług AD LDS. Następnie wybierz kontroler domeny, do którego chcesz przenieść rolę, i kliknij OK.
- Aby zmienić role wzorca operacji, kliknij prawym przyciskiem myszy nazwę domeny, a następnie kliknij opcję wzorce operacji.
- Aby przenieść role RID, PDC lub Infrastructure Master, kliknij karty RID, PDC lub Infrastructure. Następnie kliknij Zmiana .
Przenoszenie wzorca nazw domen
Aby przenieść wzorzec nazw domen, otwórz Domeny i relacje zaufania usługi Active Directory.
WskazówkaPrzejdź do DC, do którego chcesz się przenieść, zanim przejdziesz do następnego zadania.
- Kliknij prawym przyciskiem myszy Domeny i zaufanie usługi Active Directory, a następnie wybierz wzorce operacji.
- Następnie, aby przenieść rolę, kliknij Zmiana .
Przenoszenie roli mistrza schematu
- Otwórz wiersz polecenia jako administrator i uruchom poniższe polecenie
Zobacz wynik poniżej:
- Następny krok, otwórz MMC. Następnie kliknij Plik , Dodaj lub usuń przystawkę .
- Wczytuje się schemat AD MMC
Jest o wiele więcej konfiguracji, które możesz wykonać w Active Directory.
To wszystko w tym samouczku. Mam nadzieję, że ta strefa S była pomocna.
sterowniki Samsung S7 Edge
Jeśli masz jakieś pytania lub komentarze, skorzystaj z poniższej opcji Zostaw odpowiedź.
Szybkie łącza do powiązanych samouczków
- 35 pytań i odpowiedzi na rozmowę kwalifikacyjną w usłudze Active Directory (pogrupowanych według kategorii)
- Co to jest Active Directory (najczęściej 50 odpowiedzi na pytania AD)
- Active Directory: koncepcje, instalacja i administracja


