Usługi domenowe w usłudze Active Directory: instalacja i konfiguracja

18 grudnia 2021 3002 Wyświetlenia Usługi domenowe Active Directory

Przeglądaj tematy postów





Co to są usługi domenowe w usłudze Active Directory?

Usługi domenowe w usłudze Active Directory (AD DS) są podstawą wdrożenia usług katalogowych firmy Microsoft — Active Directory. Możemy więc zdefiniować AD DS jako usługę Microsoft Directory, która zarządza obiektami i zarządza dostępem do nich. Przykładami obiektów są użytkownicy, komputery, drukarki.



Ten przewodnik krok po kroku omówi wymagania dotyczące instalacji AD DS w systemie Windows Server 2016. Następnie pokaże, jak zainstalować usługi domenowe w usłudze Active Directory. Na koniec przewodnik omówi niektóre ważne konfiguracje i administrację usług AD DS.

Wymagania wstępne dotyczące instalacji AD DS

  • Serwer MUSI być skonfigurowany ze statycznym adresem IP.
  • Istnienie serwera DNS obsługującego typ rekordu zasobu usługi (SRV) i protokół aktualizacji dynamicznej.

Jak zainstalować usługi domenowe Active Directory?

Zanim pokażę ci jak zainstalować AD DS, najpierw pokażę ci jak ustawić statyczny adres IP na twoim serwerze. Następnie pokażę Ci, jak zainstalować i skonfigurować DNS.



Jak skonfigurować statyczny adres IP w systemie Windows Server 2016.

Jak powiedziałem wcześniej, jednym z wymagań instalacji Active Directory Domain Services jest to, że serwer musi być skonfigurowany do używania statycznego adresu IP. Poniżej znajdują się kroki, aby wykonać to zadanie:



  • Otwórz Menedżera serwera (najszybszym sposobem otwarcia menedżera serwera jest kliknięcie ikony wyszukiwania na pasku zadań, a następnie wyszukanie menedżera serwera.
  • Obok Ethernetu kliknij adres IPv4 przypisany przez DHCP, włączony IPv6. Spowoduje to otwarcie dostępnych kart sieciowych.
AD DS Konfiguruj statyczny adres IP
  • Kliknij kartę sieciową, dla której chcesz ustawić statyczny adres IP. Mój jest Sieć Ethernet 3… .
Usługi domenowe w usłudze Active Directory Nic
  • Otworzy się strona stanu karty sieciowej (patrz obrazek poniżej). Kliknij Nieruchomości (podświetlona część obrazu).
  • Otworzy się poniższy obraz. Zaznacz Protokół internetowy w wersji 4 (TCP/IPv4), a następnie kliknij Nieruchomości .
  • Pojawi się strona do konfiguracji adresu IP (patrz przykładowy obraz poniżej). Wybierz Użyj następującego adresu IP, a następnie wprowadź adres IP, maskę podsieci i bramę domyślną. Ponadto wybierz opcję Użyj następujących serwerów DNS. Kiedy skończysz, aby zapisać zmiany, kliknij Dobrze .
AD DS - ustaw statyczny adres IP
  • Aby zamknąć otwarte okna dialogowe, kliknij Blisko dwa razy.

Pierwsze wymaganie dotyczące instalowania usług AD DS zostało ukończone. Następnie pokażę, jak zainstalować i skonfigurować DNS dla Active Directory Domain Services.

Zainstaluj role DNS i Active Directory Domain Services

Kolejnym warunkiem wstępnym instalacji usług domenowych w usłudze Active Directory jest DNS. Aby przyspieszyć, zainstalujemy jednocześnie role DNS i AD DS. Ale skonfigurujemy DNS przed awansem serwera do kontrolera domeny.



  • W Menedżerze serwera kliknij Zarządzanie następnie wybierz Dodaj role i funkcje .
Usługi domenowe w usłudze Active Directory — zainstaluj rolę DNS
  • Na stronie Zanim zaczniesz, kliknij Dalej.
  • W polu Wybierz typ instalacji wybierz instalację opartą na rolach lub opartą na funkcjach i kliknij przycisk Dalej.
  • Następnie na stronie Wybierz serwer docelowy wybierz serwer, na którym chcesz zainstalować DNS i AD DS, i kliknij Następny .
  • Następna strona przedstawia opcję wyboru ról, które chcesz zainstalować. Zaznacz pola obok Usługi domenowe Active Directory oraz Serwer DNS . Kliknij Następny.
Wybierz AD DS i serwer DNS
  • Na stronie Wybierz funkcje kliknij przycisk Dalej. Zanotuj informacje podane na stronie serwera DNS, a następnie kliknij przycisk Dalej.
  • Zwróć także uwagę na informacje podane na stronie AD DS i kliknij przycisk Dalej, aby kontynuować.
  • Wreszcie jesteś na stronie Potwierdź wybór instalacji. Zaznacz pole Uruchom ponownie serwer docelowy automatycznie, jeśli to konieczne, przejrzyj wybraną funkcję, a następnie kliknij zainstalować .

Poczekaj na zainstalowanie ról. Po zakończeniu instalacji przejdź do następnego kroku.



Skonfiguruj DNS dla usług domenowych Active Directory (strefa wyszukiwania do przodu)

Następnym krokiem jest skonfigurowanie strefy DNS wyszukiwania do przodu. Aby wykonać to zadanie, wykonaj poniższe czynności:

  • W Menedżerze serwera kliknij Narzędzia , a następnie wybierz DNS .
Skonfiguruj DNS dla AD DS
  • Następnie utwórz Strefa wyszukiwania do przodu . Na Menedżer DNS konsoli, rozwiń nazwę serwera (moja to DCSRV1).
  • Kliknij prawym przyciskiem myszy Strefy wyszukiwania do przodu i kliknij Nowa strefa .
Utwórz strefę wyszukiwania do przodu
  • Otworzy się kreator nowej strefy. Aby kontynuować, kliknij Następny .
Skonfiguruj DNS dla usług domenowych Active Directory — ekran powitalny nowej strefy
  • Na Typ strefy strona, wybierz Strefa podstawowa i kliknij Następny .
  • Następnie wprowadź nazwę strefy DNS w formacie Fully Qualified Domain Name (FQDN). W moim przykładzie iTechGuides.local – może to być również .com. Aby kontynuować, kliknij Dalej.
  • Zaakceptuj sugerowaną nazwę pliku strefy i kliknij Dalej.
Skonfiguruj DNS dla AD DS - nazwa pliku strefy
  • Na Aktualizacje dynamiczne strona, zaakceptuj domyślną, Nie zezwalaj na aktualizacje dynamiczne. Aby kontynuować, kliknij Dalej.
Po awansowaniu serwera do poziomu kontrolera domeny przekonwertujesz strefy DNS na zintegrowane z usługą Active Directory, a następnie skonfigurujesz je pod kątem bezpiecznych aktualizacji dynamicznych.
  • Aby utworzyć strefę podstawową, kliknij Skończyć .

Skonfiguruj DNS dla usług domenowych Active Directory (strefa wyszukiwania wstecznego)

Następnie musisz utworzyć strefę wyszukiwania wstecznego. Poniższe kroki poprowadzą Cię przez to zadanie.

  • Nadal na Menedżer DNS kliknij prawym przyciskiem myszy Strefy wyszukiwania wstecznego i kliknij Nowa strefa . Na ekranie powitalnym kliknij Dalej.
  • Na Typ strefy strony, upewnij się, że Strefa podstawowa jest zaznaczony, a następnie kliknij Następny .
  • Wybierać Strefa wyszukiwania wstecznego IPv4 następnie kliknij Następny .
  • Wprowadź część identyfikatora sieci swojego adresu IP. Kreator automatycznie utworzy nazwę strefy wyszukiwania wstecznego. Aby kontynuować, kliknij Dalej.
  • Sprawdź nazwę pliku strefy wyszukiwania wstecznego, a następnie kliknij przycisk Dalej.
Utwórz strefę DNS wyszukiwania wstecznego dla usług domenowych w usłudze Active Directory
  • Na Aktualizacje dynamiczne strona, zaakceptuj domyślną, Nie zezwalaj na aktualizacje dynamiczne. Aby kontynuować, kliknij Dalej.
  • Aby utworzyć strefę wyszukiwania wstecznego, kliknij przycisk Zakończ.

Skonfiguruj dodatkowe wymagania wstępne

Zanim wypromujesz swój serwer, musisz wykonać jeszcze dwa zadania. Najpierw zaktualizuj serwer, aby używał własnego DNS. Aby zakończyć zadanie, otwórz kartę sieciową i zmień ustawienia DNS na adres IP serwera lokalnego.

Następnie utwórz rekord A dla serwera. Otwórz Menedżera DNS, kliknij prawym przyciskiem myszy strefę iTechGuides.local i wybierz Nowy host (A lub AAAA…) .

plik zip do pobrania dla systemu Android 7.0
DS
  • Otworzy się okno dialogowe Nowy host. Wprowadź nazwę serwera, a następnie jego adres IP. Na koniec zaznacz pole Utwórz powiązany rekord wskaźnika (PTR) . Aby utworzyć rekord, kliknij Dodaj hosta .

Wypromuj swój serwer do kontrolera domeny

Po skonfigurowaniu wymagań wstępnych dla usług AD DS nadszedł czas na podwyższenie poziomu serwera do kontrolera domeny. Poniższe kroki poprowadzą Cię przez to zadanie.

  • Wróć do Menedżera serwera, w prawym górnym rogu strony kliknij żółte, bursztynowe powiadomienie. Następnie kliknij Promuj ten serwer do kontrolera domeny .
  • Na Konfiguracja wdrożenia stronie, wybierz Dodaj nowy las. Następnie na Nazwa domeny głównej wprowadź dokładną nazwę utworzonej wcześniej strefy wyszukiwania do przodu. Aby kontynuować, kliknij Dalej.
  • ten Opcje kontrolera domeny ładuje się strona. Jeśli dodajesz kontroler domeny systemu Windows Server 2016 do istniejącej domeny, przeczytaj o tym Poziomy funkcjonalne lasu i domeny .

Jednak wybrałem system Windows Server 2016 dla poziomów funkcjonalności lasu i domeny, ponieważ jestem w środowisku testowym.

  • Na koniec, dla tej strony, wpisz Tryb przywracania usług katalogowych hasło (DSRM). Następnie kliknij Dalej.
Usługi domenowe w usłudze Active Directory — Promuj serwer do kontrolera domeny.
  • Zignoruj ​​komunikat ostrzegawczy na stronie Opcje DNS. Kliknij Następny. Jeśli jednak dodajesz domenę do istniejącej domeny, przeczytaj komunikat ostrzegawczy.
  • Na Dodatkowe opcje akceptuje sugerowaną nazwę domeny NetBIOS i kliknij Dalej.
  • Zaakceptuj sugerowane ścieżki i kliknij Dalej. Jeśli jednak pracujesz w środowisku produkcyjnym, możesz chcieć przenieść ścieżki na dysk inny niż dysk C.
Baza danych AD DS, plik dziennika i ścieżki SYSVOL
  • Przejrzyj opcje, a następnie kliknij Dalej. Kreator przeprowadzi pewne testy wymagań wstępnych. Na koniec przejrzyj wyniki kontroli, a następnie kliknij zainstalować .
Usługi domenowe w usłudze Active Directory — awansuj serwer do kontrolera domeny. Sprawdzenie wymagań wstępnych

Po zakończeniu promocji serwera serwer uruchomi się ponownie.

Konwertuj strefy DNS na zintegrowane z Active Directory

Zanim przejdziemy do konfiguracji AD DS, przekonwertujmy utworzone wcześniej strefy DNS na strefy zintegrowane z Active Directory. Poniższe kroki poprowadzą Cię przez zadanie.

  • W Menedżerze serwera otwórz DNS. Rozwiń nazwę serwera, a następnie rozwiń Strefy wyszukiwania do przodu. Na koniec kliknij prawym przyciskiem myszy nazwę strefy wyszukiwania do przodu i wybierz Nieruchomości .
  • Oprócz Podstawowy , Kliknij Zmiana . Sprawdź pudełko Zapisz strefę w Active Directory.. .Następnie kliknij OK. Kliknij tak potwierdzać.

Powtórz zadanie dla strefy wyszukiwania wstecznego.

Następnie skonfiguruj bezpieczne aktualizacje dynamiczne. Na karcie Właściwości strefy na karcie Ogólne kliknij listę rozwijaną obok Aktualizacje dynamiczne. Wybierać Tylko bezpieczne . Na koniec, aby zapisać zmiany, kliknij OK.

Skonfiguruj AD DS

Teraz, gdy zainstalowaliśmy Active Directory Domain Services i awansowaliśmy serwer do DC, następnym krokiem jest wykonanie niektórych konfiguracji AD.

Przenoszenie ról głównych RID, infrastruktury, głównych operacji PDC

Jeśli chcesz dowiedzieć się więcej o rolach mistrza operacji, przeczytaj moje artykuły na
Co to jest Active Directory (50 najważniejszych odpowiedzi na pytania AD) i Active Directory: koncepcje, instalacja i administracja

Aby przenieść role RID, Infrastructure i PDC Emulator FSMO, otwórz Użytkownicy i komputery usługi Active Directory. Dostęp do użytkowników i komputerów AD można uzyskać za pomocą Menedżera serwera, Narzędzia. Następnie wykonaj poniższe czynności:

  • Najpierw połącz się z kontrolerem domeny, do którego chcesz przenieść role. Następnie kliknij prawym przyciskiem myszy Użytkownicy i komputery Active Directory i kliknij Zmień kontroler domeny .
  • Następnie wybierz ten kontroler domeny lub wystąpienie usług AD LDS. Następnie wybierz kontroler domeny, do którego chcesz przenieść rolę, i kliknij OK.
Mam tylko jeden DC w moim laboratorium. Jednak w środowisku produkcyjnym AD na poniższej liście powinny znajdować się inne kontrolery domeny.
  • Aby zmienić role wzorca operacji, kliknij prawym przyciskiem myszy nazwę domeny, a następnie kliknij opcję wzorce operacji.
  • Aby przenieść role RID, PDC lub Infrastructure Master, kliknij karty RID, PDC lub Infrastructure. Następnie kliknij Zmiana .

Przenoszenie wzorca nazw domen

Aby przenieść wzorzec nazw domen, otwórz Domeny i relacje zaufania usługi Active Directory.

Wskazówka
Przejdź do DC, do którego chcesz się przenieść, zanim przejdziesz do następnego zadania.
  • Kliknij prawym przyciskiem myszy Domeny i zaufanie usługi Active Directory, a następnie wybierz wzorce operacji.
  • Następnie, aby przenieść rolę, kliknij Zmiana .

Przenoszenie roli mistrza schematu

  • Otwórz wiersz polecenia jako administrator i uruchom poniższe polecenie
|_+_|

Zobacz wynik poniżej:

  • Następny krok, otwórz MMC. Następnie kliknij Plik , Dodaj lub usuń przystawkę .
  • Wczytuje się schemat AD MMC

Jest o wiele więcej konfiguracji, które możesz wykonać w Active Directory.

To wszystko w tym samouczku. Mam nadzieję, że ta strefa S była pomocna.

sterowniki Samsung S7 Edge

Jeśli masz jakieś pytania lub komentarze, skorzystaj z poniższej opcji Zostaw odpowiedź.

Szybkie łącza do powiązanych samouczków

  • 35 pytań i odpowiedzi na rozmowę kwalifikacyjną w usłudze Active Directory (pogrupowanych według kategorii)
  • Co to jest Active Directory (najczęściej 50 odpowiedzi na pytania AD)
  • Active Directory: koncepcje, instalacja i administracja

Dodatkowe zasoby i referencje