Active Directory domēna pakalpojumi: instalēšana un konfigurēšana

2021. gada 18. decembris 3002 Skati Active Directory domēna pakalpojumi

Pārlūkojiet ziņu tēmas





Kas ir Active Directory domēna pakalpojumi?

Active Directory domēna pakalpojumi (AD DS) ir Microsoft direktoriju pakalpojumu ieviešanas pamatā — Active Directory. Tātad mēs varam definēt AD DS kā Microsoft Directory pakalpojumu, kas pārvalda objektus un pārvalda piekļuvi tiem. Objektu piemēri ir lietotāji, datori, printeri.



Šajā soli pa solim rokasgrāmatā tiks apspriestas prasības AD DS instalēšanai sistēmā Windows Server 2016. Pēc tam tiks parādīts, kā instalēt Active Directory domēna pakalpojumus. Visbeidzot, ceļvedī tiks apspriestas dažas svarīgas AD DS konfigurācijas un administrēšana.

Priekšnosacījumi AD DS instalēšanai

  • Serverim OBLIGĀTI jābūt konfigurētam ar statisku IP adresi.
  • DNS servera esamība, kas atbalsta pakalpojuma (SRV) resursa ieraksta tipu un dinamiskās atjaunināšanas protokolu.

Kā instalēt Active Directory domēna pakalpojumus

Pirms parādīšu, kā instalēt AD DS, vispirms es parādīšu, kā serverī iestatīt statisku IP adresi. Tad es jums parādīšu, kā instalēt un konfigurēt DNS.



Statiskās IP adreses konfigurēšana sistēmā Windows Server 2016.

Kā jau teicu iepriekš, viena no Active Directory domēna pakalpojumu instalēšanas prasībām ir tāda, ka serveris ir jākonfigurē, lai izmantotu statisku IP adresi. Tālāk ir norādītas darbības, lai pabeigtu šo uzdevumu.



  • Atveriet servera pārvaldnieku (ātrākais veids, kā atvērt servera pārvaldnieku, ir uzdevumjoslā noklikšķināt uz meklēšanas ikonas un pēc tam meklēt servera pārvaldniekā.
  • Blakus Ethernet noklikšķiniet uz DHCP piešķirtā IPv4 adrese, iespējots IPv6. Tas atvērs pieejamos NIC.
AD DS Konfigurējiet statisko IP adresi
  • Noklikšķiniet uz NIC, kuram vēlaties iestatīt statisko IP adresi. Mans ir Ethernet tīkls 3… .
Active Directory domēna pakalpojumu Nic
  • Tiks atvērta NIC statusa lapa (skatiet attēlu zemāk). Klikšķis Īpašības (izceltā attēla daļa).
  • Tiks atvērts zemāk redzamais attēls. Iezīmējiet Internet Protocol Version 4 (TCP/IPv4) un noklikšķiniet uz Īpašības .
  • Tiek parādīta IP adreses konfigurēšanas lapa (skatiet tālāk redzamo attēla paraugu). Atlasiet Izmantojiet šo IP adresi, pēc tam ievadiet IP adresi, apakštīkla masku un noklusējuma vārteju. Tāpat atlasiet Izmantot šādus DNS serverus. Kad esat pabeidzis, noklikšķiniet, lai saglabātu izmaiņas Labi .
AD DS — iestatiet statiskās IP adreses
  • Lai aizvērtu atvērtos dialoglodziņus, noklikšķiniet uz Aizvērt divreiz.

Pirmā prasība AD DS instalēšanai tagad ir izpildīta. Tālāk es jums parādīšu, kā instalēt un konfigurēt DNS Active Directory domēna pakalpojumiem.

Instalējiet DNS un Active Directory domēna pakalpojumu lomas

Nākamais priekšnoteikums Active Directory domēna pakalpojumu instalēšanai ir DNS. Lai padarītu to ātrāku, mēs vienlaikus instalēsim DNS un AD DS lomas. Bet mēs konfigurēsim DNS pirms servera reklamēšanas par domēna kontrolleri.



  • Sadaļā Server Manager noklikšķiniet uz Pārvaldīt pēc tam atlasiet Pievienojiet lomas un funkcijas .
Active Directory domēna pakalpojumi — instalējiet DNS lomu
  • Lapā Pirms sākat noklikšķiniet uz Tālāk.
  • Sadaļā Atlasiet instalācijas veidu atlasiet instalāciju, kas balstīta uz lomu vai līdzekļiem, un noklikšķiniet uz Tālāk.
  • Pēc tam lapā Atlasīt galamērķa serveri atlasiet serveri, kurā vēlaties instalēt DNS un AD DS, un noklikšķiniet uz Nākamais .
  • Nākamajā lapā ir parādīta iespēja atlasīt lomas, kuras vēlaties instalēt. Atzīmējiet blakus esošās rūtiņas Active Directory domēna pakalpojumi un DNS serveris . Noklikšķiniet uz Tālāk.
Atlasiet AD DS un DNS serveris
  • Lapā Atlasīt līdzekļus noklikšķiniet uz Tālāk. Ņemiet vērā DNS servera lapā sniegto informāciju un pēc tam noklikšķiniet uz Tālāk.
  • Ņemiet vērā arī AD DS lapā sniegto informāciju un noklikšķiniet uz Tālāk, lai turpinātu.
  • Visbeidzot, jūs esat lapā Apstiprināt instalācijas atlasi. Atzīmējiet izvēles rūtiņu Restartēt galamērķa serveri automātiski, ja nepieciešams, pārskatiet atlasīto līdzekli un pēc tam noklikšķiniet Uzstādīt .

Pagaidiet, līdz lomas tiks instalētas. Kad instalēšana ir pabeigta, pārejiet uz nākamo darbību.



DNS konfigurēšana Active Directory domēna pakalpojumiem (pārsūtīt uzmeklēšanas zona)

Nākamais solis ir konfigurēt Forward Lookup DNS zonu. Lai pabeigtu šo uzdevumu, veiciet tālāk norādītās darbības.

  • Sadaļā Server Manager noklikšķiniet uz Rīki , pēc tam atlasiet DNS .
Konfigurējiet DNS AD DS
  • Pēc tam izveidojiet a Forward Look up Zone . Uz DNS pārvaldnieks konsole, paplašiniet sava servera nosaukumu (mans ir DCSRV1).
  • Ar peles labo pogu noklikšķiniet Pāradresācijas zonas un noklikšķiniet Jaunā zona .
Izveidot uz priekšu uzmeklēšanas zonu
  • Tiks atvērts vednis New Zone. Lai turpinātu, noklikšķiniet uz Nākamais .
DNS konfigurēšana Active Directory domēna pakalpojumiem — jaunās zonas sveiciena ekrāns
  • Uz Zonas veids lapu, atlasiet Primārā zona un noklikšķiniet Nākamais .
  • Pēc tam ievadiet DNS zonas nosaukumu Fully Qualified Domain Name (FQDN) formātā. Manā piemērā iTechGuides.local — tas varētu būt arī .com. Lai turpinātu, noklikšķiniet uz Tālāk.
  • Pieņemiet ieteikto zonas faila nosaukumu un noklikšķiniet uz Tālāk.
Konfigurēt DNS AD DS — zonas faila nosaukums
  • Uz Dinamiskie atjauninājumi lapu, pieņem noklusējuma, Neatļaut dinamiskus atjauninājumus. Lai turpinātu, noklikšķiniet uz Tālāk.
Pēc servera reklamēšanas par domēna kontrolleri jūs pārveidosit savas DNS zonas par integrētu Active Directory un pēc tam konfigurēsit tās drošiem dinamiskiem atjauninājumiem.
  • Lai izveidotu savu primāro zonu, noklikšķiniet uz Pabeigt .

DNS konfigurēšana Active Directory domēna pakalpojumiem (reversās meklēšanas zona)

Pēc tam jums ir jāizveido reversās meklēšanas zona. Tālāk norādītās darbības palīdzēs jums veikt šo uzdevumu.

  • Joprojām uz DNS pārvaldnieks ar peles labo pogu noklikšķiniet Reversās meklēšanas zonas un noklikšķiniet Jaunā zona . Sveiciena ekrānā noklikšķiniet uz Tālāk.
  • Uz Zonas veids lapā, pārliecinieties, ka Primārā zona ir atlasīts, pēc tam noklikšķiniet uz Nākamais .
  • Izvēlieties IPv4 apgrieztās uzmeklēšanas zona pēc tam noklikšķiniet Nākamais .
  • Ievadiet savas IP adreses tīkla ID daļu. Vednis automātiski izveidos apgrieztās uzmeklēšanas zonas nosaukumu. Lai turpinātu, noklikšķiniet uz Tālāk.
  • Pārskatiet apgrieztās meklēšanas zonas faila nosaukumu un pēc tam noklikšķiniet uz Tālāk.
Izveidojiet apgrieztās uzmeklēšanas DNS zonu Active Directory domēna pakalpojumiem
  • Uz Dinamiskie atjauninājumi lapu, pieņem noklusējuma, Neatļaut dinamiskus atjauninājumus. Lai turpinātu, noklikšķiniet uz Tālāk.
  • Lai izveidotu apgrieztās meklēšanas zonu, noklikšķiniet uz Pabeigt.

Konfigurējiet papildu priekšnosacījumus

Pirms sava servera reklamēšanas jums jāveic vēl divi uzdevumi. Vispirms atjauniniet serveri, lai tas izmantotu savu DNS. Lai pabeigtu uzdevumu, atveriet NIC un mainiet DNS iestatījumus uz lokālā servera IP.

Pēc tam izveidojiet servera A ierakstu. Atveriet DNS pārvaldnieku, ar peles labo pogu noklikšķiniet uz iTechGuides.local zonas un atlasiet Jauns saimniekdators (A vai AAAA…) .

atiestatīt Windows 10 pasta lietotni
DS
  • Tiek atvērts dialoglodziņš New Host. Ievadiet servera nosaukumu un pēc tam tā IP adresi. Visbeidzot atzīmējiet izvēles rūtiņu Izveidojiet saistītā rādītāja (PTR) ierakstu . Lai izveidotu ierakstu, noklikšķiniet uz Pievienot saimniekdatoru .

Reklamējiet savu serveri par domēna kontrolleri

Tagad, kad esat konfigurējis AD DS priekšnosacījumus, ir pienācis laiks reklamēt savu serveri par domēna kontrolleri. Tālāk norādītās darbības palīdzēs jums veikt šo uzdevumu.

  • Atgriezties uz servera pārvaldnieku, lapas augšējā labajā stūrī noklikšķiniet uz dzeltenā dzeltenā paziņojuma. Pēc tam noklikšķiniet Paaugstināt šo serveri par domēna kontrolleri .
  • Uz Izvietošanas konfigurācija lapā atlasiet Pievienot jaunu mežu. Pēc tam uz Saknes domēna nosaukums ievadiet precīzu iepriekš izveidotās uzmeklēšanas zonas nosaukumu. Lai turpinātu, noklikšķiniet uz Tālāk.

Tomēr es izvēlējos Windows Server 2016 meža un domēna funkcionālajiem līmeņiem, jo ​​esmu testa vidē.

  • Visbeidzot, šai lapai ievadiet Direktoriju pakalpojumu atjaunošanas režīms (DSRM) parole. Pēc tam noklikšķiniet uz Tālāk.
Active Directory domēna pakalpojumi — reklamējiet serveri par DC.
  • Ignorējiet brīdinājuma ziņojumu lapā DNS opcijas. Noklikšķiniet uz Tālāk. Tomēr, ja pievienojat domēnu esošam domēnam, izlasiet brīdinājuma ziņojumu.
  • Uz Papildu opcijas lapā, pieņem ieteikto NetBIOS domēna nosaukumu un noklikšķiniet uz Tālāk.
  • Pieņemiet ieteiktos ceļus un noklikšķiniet uz Tālāk. Tomēr, ja atrodaties ražošanas vidē, iespējams, vēlēsities pārvietot ceļus uz citu disku, nevis C disku.
AD DS datu bāze, žurnālfaili un SYSVOL ceļi
  • Pārskatiet savas iespējas un pēc tam noklikšķiniet uz Tālāk. Vednis veiks dažas priekšnosacījumu pārbaudes. Visbeidzot pārskatiet pārbaudes rezultātus un pēc tam noklikšķiniet uz Uzstādīt .
Active Directory domēna pakalpojumi — pārveidojiet serveri par domēna kontrolleri. Priekšnosacījumu pārbaude

Kad servera veicināšana ir pabeigta, serveris tiks restartēts.

Pārvērtiet DNS zonas uz Active Directory Integrated

Pirms pārejam uz AD DS konfigurāciju, pārveidosim iepriekš izveidotās DNS zonas par Active Directory integrētajām zonām. Tālāk norādītās darbības palīdzēs jums veikt uzdevumu.

  • Servera pārvaldniekā atveriet DNS. Izvērsiet servera nosaukumu, pēc tam izvērsiet Forward Lookup Zones. Visbeidzot, ar peles labo pogu noklikšķiniet uz pārejas uzmeklēšanas zonas nosaukuma un atlasiet Īpašības .
  • Blakus Primārs , klikšķis Mainīt . Atzīmējiet izvēles rūtiņu Saglabājiet zonu Active Directory. .Pēc tam noklikšķiniet uz Labi. Klikšķis Jā lai apstiprinātu.

Atkārtojiet uzdevumu apgrieztās uzmeklēšanas zonai.

Pēc tam konfigurējiet drošus dinamiskos atjauninājumus. Zonas rekvizītu cilnē Vispārīgi noklikšķiniet uz nolaižamās izvēlnes blakus Dinamiskie atjauninājumi. Izvēlieties Tikai drošs . Visbeidzot, lai saglabātu izmaiņas, noklikšķiniet uz Labi.

Konfigurējiet AD DS

Tagad, kad esam instalējuši Active Directory domēna pakalpojumus un pārcēluši serveri uz DC, nākamais solis ir veikt dažas AD konfigurācijas.

RID, infrastruktūras, PDC operāciju galveno lomu nodošana

Ja vēlaties uzzināt par Operations Master Roles, izlasiet manus rakstus par
Kas ir Active Directory (50 populārākie atbildētie jautājumi par reklāmu) un Active Directory: koncepcijas, instalēšana un administrēšana

Lai pārsūtītu RID, infrastruktūras un PDC emulatora FSMO lomas, atveriet Active Directory lietotājus un datorus. AD lietotājiem un datoriem varat piekļūt, izmantojot servera pārvaldnieku, rīkus. Pēc tam veiciet tālāk norādītās darbības.

  • Vispirms izveidojiet savienojumu ar domēna kontrolleri, uz kuru vēlaties pārsūtīt lomas. Pēc tam ar peles labo pogu noklikšķiniet Active Directory lietotāji un datori un noklikšķiniet Mainīt domēna kontrolieri .
  • Pēc tam atlasiet šo domēna kontrolleri vai AD LDS gadījumu. Pēc tam atlasiet DC, uz kuru vēlaties pārsūtīt lomu, un noklikšķiniet uz Labi.
Manā laboratorijā ir tikai viens DC. Tomēr ražošanas AD vidē tālāk esošajā sarakstā vajadzētu būt citiem DC.
  • Lai mainītu operāciju galvenās lomas, ar peles labo pogu noklikšķiniet uz domēna nosaukuma un pēc tam noklikšķiniet uz Operations Masters.
  • Lai pārsūtītu RID, PDC vai Infrastructure Master lomas, noklikšķiniet uz cilnes RID, PDC vai Infrastructure. Tālāk noklikšķiniet uz Mainīt .

Domēna nosaukumu piešķiršanas meistara pārsūtīšana

Lai pārsūtītu domēna nosaukšanas meistaru, atveriet Active Directory domēnus un uzticības.

Padoms
Pirms pāriet uz nākamo uzdevumu, mainiet uz DC, uz kuru vēlaties pārsūtīt.
  • Ar peles labo pogu noklikšķiniet uz Active Directory Domains and Trust, pēc tam atlasiet Operations Masters.
  • Pēc tam, lai pārsūtītu lomu, noklikšķiniet uz Mainīt .

Shēmas meistara lomas nodošana

  • Atveriet komandu uzvedni kā administrators un palaidiet tālāk norādīto komandu
|_+_|

Skatīt rezultātu zemāk:

  • Nākamajā darbībā atveriet MMC. Pēc tam noklikšķiniet Fails , Pievienot vai noņemt papildprogrammu .
  • AD shēmas MMC ielāde

Ir daudz vairāk konfigurāciju, ko varat veikt programmā Active Directory.

Tā ir šī apmācība. Es ceru, ka šī S zona jums noderēja.

Ja jums ir kādi jautājumi vai komentāri, lūdzu, izmantojiet zemāk esošo Atstājiet atbildi.

Ātrās saites uz saistītajām apmācībām

  • 35 Active Directory intervijas jautājumi un atbildes (grupēti pēc kategorijām)
  • Kas ir Active Directory (50 populārākie atbildētie jautājumi par reklāmu)
  • Active Directory: koncepcijas, instalēšana un administrēšana

Papildu resursi un atsauces