Active Directory tartományi szolgáltatások: Telepítés és konfigurálás

2021. december 18 3002 Nézetek Active Directory tartományi szolgáltatások

Böngésszen a bejegyzések témái között





Mi az Active Directory tartományi szolgáltatások?

Az Active Directory Domain Services (AD DS) a Microsoft Directory Services megvalósításának – az Active Directorynak a magja. Tehát az AD DS-t úgy határozhatjuk meg, mint egy Microsoft Directory szolgáltatást, amely kezeli az objektumokat és kezeli az azokhoz való hozzáférést. Az objektumok például a felhasználók, számítógépek, nyomtatók.



t 5. mobiljegyzet gyökér

Ez a lépésenkénti útmutató az AD DS Windows Server 2016 rendszerben történő telepítésének követelményeit tárgyalja. Ezután bemutatja, hogyan telepítheti az Active Directory tartományi szolgáltatásokat. Végül az útmutató néhány fontos AD DS konfigurációt és adminisztrációt tárgyal.

Az AD DS telepítésének előfeltételei

  • A szervert statikus IP-címmel KELL konfigurálni.
  • A szolgáltatás (SRV) erőforrásrekordtípust és a dinamikus frissítési protokollt támogató DNS-kiszolgáló megléte.

Az Active Directory tartományi szolgáltatások telepítése

Mielőtt bemutatnám, hogyan kell telepíteni az AD DS-t, először megmutatom, hogyan állíthat be statikus IP-címet a szerveren. Ezután megmutatom, hogyan kell telepíteni és beállítani a DNS-t.



Statikus IP-cím konfigurálása a Windows Server 2016 rendszerben.

Ahogy korábban mondtam, az Active Directory tartományi szolgáltatások telepítésének egyik követelménye, hogy a kiszolgálót statikus IP-cím használatára kell beállítani. Az alábbiakban bemutatjuk a feladat végrehajtásának lépéseit:



  • Nyissa meg a Kiszolgálókezelőt (a kiszolgálókezelő megnyitásának leggyorsabb módja, ha a tálcán a keresés ikonra kattint, majd a kiszolgálókezelőben keres.
  • Az Ethernet mellett kattintson a DHCP által kiosztott IPv4 címre, az IPv6 engedélyezve. Ez megnyitja az elérhető hálózati kártyákat.
AD DS Statikus IP-cím konfigurálása
  • Kattintson arra a hálózati kártyára, amelyhez statikus IP-címet szeretne beállítani. Az enyém Ethernet hálózat 3… .
Active Directory Domain Services Nic
  • Megnyílik a NIC állapotoldal (lásd az alábbi képet). Kattintson Tulajdonságok (a kép kiemelt része).
  • Az alábbi kép nyílik meg. Jelölje ki az Internet Protocol 4-es verzióját (TCP/IPv4), majd kattintson a gombra Tulajdonságok .
  • Megjelenik az IP-cím konfigurálására szolgáló oldal (lásd az alábbi mintaképet). Válassza a következő IP-cím használata lehetőséget, majd adjon meg egy IP-címet, egy alhálózati maszkot és egy alapértelmezett átjárót. Ezenkívül válassza a következő DNS-kiszolgálók használata lehetőséget. Ha végzett, kattintson a gombra a módosítások mentéséhez Rendben .
AD DS – statikus IP-címek beállítása
  • A megnyitott párbeszédpanelek bezárásához kattintson a gombra Bezárás kétszer.

Az AD DS telepítésének első követelménye most teljesült. Ezután megmutatom, hogyan telepítheti és konfigurálhatja a DNS-t az Active Directory tartományi szolgáltatásokhoz.

Telepítse a DNS és az Active Directory tartományi szolgáltatások szerepköreit

Az Active Directory tartományi szolgáltatások telepítésének következő előfeltétele a DNS. A gyorsabbá tétel érdekében a DNS és az AD DS szerepköröket egyszerre telepítjük. De konfiguráljuk a DNS-t, mielőtt a kiszolgálót tartományvezérlővé tesszük.



a telepítés során nem sikerült érvényesíteni a termékkulcsot
  • A Kiszolgálókezelőben kattintson a gombra Kezelése majd válassza ki Szerepek és szolgáltatások hozzáadása .
Active Directory tartományi szolgáltatások – a DNS-szerepkör telepítése
  • A Mielőtt elkezdené oldalon kattintson a Tovább gombra.
  • A Telepítés típusának kiválasztása területen válassza a Szerepkör alapú vagy szolgáltatás alapú telepítést, majd kattintson a Tovább gombra.
  • Ezután a Célszerver kiválasztása oldalon válassza ki a DNS-t és az AD DS-t telepíteni kívánt kiszolgálót, majd kattintson a gombra Következő .
  • A következő oldalon lehetőség nyílik a telepíteni kívánt szerepek kiválasztására. Jelölje be a mellette lévő négyzeteket Active Directory tartományi szolgáltatások és DNS szerver . Kattintson a Tovább gombra.
Válassza az AD DS és DNS-kiszolgáló lehetőséget
  • A Jellemzők kiválasztása oldalon kattintson a Tovább gombra. Jegyezze fel a DNS-kiszolgáló oldalon található információkat, majd kattintson a Tovább gombra.
  • Vegye figyelembe az AD DS oldalon található információkat is, és a folytatáshoz kattintson a Tovább gombra.
  • Végül a telepítés megerősítése oldalon van. Jelölje be a Célszerver automatikus újraindítása, ha szükséges, ellenőrizze a kiválasztott szolgáltatást, majd kattintson a gombra Telepítés .

Várja meg a szerepkörök telepítését. Amikor a telepítés befejeződött, lépjen a következő lépésre.



DNS konfigurálása az Active Directory tartományi szolgáltatásokhoz (további keresési zóna)

A következő lépés a Forward Lookup DNS Zone konfigurálása. A feladat végrehajtásához kövesse az alábbi lépéseket:

  • A Kiszolgálókezelőben kattintson a gombra Eszközök , majd válassza ki DNS .
Konfigurálja a DNS-t AD DS-hez
  • Ezután hozzon létre a Forward Look up Zone . A DNS-kezelő konzolon, bontsa ki a szerver nevét (az enyém DCSRV1).
  • Jobb klikk Forward Lookup Zones és kattintson Új zóna .
Előrekeresési zóna létrehozása
  • Megnyílik az Új zóna varázsló. A folytatáshoz kattintson a gombra Következő .
DNS konfigurálása az Active Directory tartományi szolgáltatásokhoz – Új zóna üdvözlőképernyője
  • A Zóna típusa oldal, válassza ki Elsődleges zóna és kattintson Következő .
  • Ezután adja meg a DNS-zóna nevét Fully Qualified Domain Name (FQDN) formátumban. Az én példámban az iTechGuides.local – lehet .com is. A folytatáshoz kattintson a Tovább gombra.
  • Fogadja el a javasolt zónafájlnevet, és kattintson a Tovább gombra.
Konfigurálja a DNS-t az AD DS-hez – zónafájl neve
  • A Dinamikus frissítések oldalon, fogadja el az alapértelmezett, Ne engedélyezze a dinamikus frissítéseket. A folytatáshoz kattintson a Tovább gombra.
Miután a kiszolgálót tartományvezérlővé tette, a DNS-zónákat integrált Active Directoryvá alakítja, majd konfigurálja őket a biztonságos dinamikus frissítésekhez.
  • Az elsődleges zóna létrehozásához kattintson a gombra Befejez .

DNS konfigurálása az Active Directory tartományi szolgáltatásokhoz (fordított keresési zóna)

Ezután létre kell hoznia egy fordított keresési zónát. Az alábbi lépések végigvezetik Önt ezen a feladaton.

  • Még mindig a DNS-kezelő Jobb klikk Névlekérdezési zónák és kattintson Új zóna . Az üdvözlő képernyőn kattintson a Tovább gombra.
  • A Zóna típusa oldalon, győződjön meg róla Elsődleges zóna van kiválasztva, majd kattintson a gombra Következő .
  • Válassza ki IPv4 fordított keresési zóna majd kattintson Következő .
  • Írja be az IP-cím Network ID részét. A varázsló automatikusan létrehozza a névkeresési zóna nevét. A folytatáshoz kattintson a Tovább gombra.
  • Tekintse át a névkeresési zóna fájlnevét, majd kattintson a Tovább gombra.
Fordított keresési DNS-zóna létrehozása az Active Directory tartományi szolgáltatásokhoz
  • A Dinamikus frissítések oldalon, fogadja el az alapértelmezett, Ne engedélyezze a dinamikus frissítéseket. A folytatáshoz kattintson a Tovább gombra.
  • A fordított keresési zóna létrehozásához kattintson a Befejezés gombra.

További előfeltételek konfigurálása

Mielőtt reklámozná a szervert, még két feladatot kell megküzdenie. Először frissítse a kiszolgálót a saját DNS használatára. A feladat befejezéséhez nyissa meg a hálózati kártyát, és módosítsa a DNS-beállításokat a helyi szerver IP-címére.

Ezután hozzon létre egy A rekordot a szerverhez. Nyissa meg a DNS-kezelőt, kattintson a jobb gombbal az iTechGuides.local zónára, és válassza ki a lehetőséget Új gazdagép (A vagy AAAA…) .

A DS
  • Megnyílik az Új gazdagép párbeszédablak. Írja be a szerver nevét, majd az IP-címét. Végül jelölje be a négyzetet Hozzon létre kapcsolódó mutató (PTR) rekordot . A rekord létrehozásához kattintson a gombra Host hozzáadása .

A szerver reklámozása tartományvezérlővé

Most, hogy konfigurálta az AD DS előfeltételeit, ideje előléptetni a kiszolgálót tartományvezérlővé. Az alábbi lépések végigvezetik Önt ezen a feladaton.

geforce tapasztalat hozzá nem támogatott játék
  • Vissza a Kiszolgálókezelőhöz, az oldal jobb felső sarkában kattintson a sárga borostyánsárga értesítésre. Ezután kattintson A kiszolgáló előléptetése tartományvezérlővé .
  • A Telepítési konfiguráció oldalon válassza az Új erdő hozzáadása lehetőséget. Aztán a Root domain név írja be a korábban létrehozott továbbítási zóna pontos nevét. A folytatáshoz kattintson a Tovább gombra.

Azonban a Windows Server 2016-ot választottam a Forest és Domain Functional szintekhez, mert tesztkörnyezetben vagyok.

  • Végül ehhez az oldalhoz írja be a Címtárszolgáltatások visszaállítási mód (DSRM) jelszó. Ezután kattintson a Tovább gombra.
Active Directory tartományi szolgáltatások – Szerver reklámozása DC-vé.
  • Hagyja figyelmen kívül a DNS-beállítások oldalon megjelenő figyelmeztető üzenetet. Kattintson a Tovább gombra. Ha azonban tartományt ad hozzá egy meglévő tartományhoz, olvassa el a figyelmeztető üzenetet.
  • A További lehetőségek oldalon fogadja el a javasolt NetBIOS tartománynevet, majd kattintson a Tovább gombra.
  • Fogadja el a javasolt útvonalakat, és kattintson a Tovább gombra. Ha azonban éles környezetben tartózkodik, érdemes áthelyezni az elérési utakat a C meghajtótól eltérő meghajtóra.
AD DS adatbázis, naplófájl és SYSVOL útvonalak
  • Tekintse át a lehetőségeket, majd kattintson a Tovább gombra. A varázsló végrehajt néhány előfeltétel-ellenőrzést. Végül tekintse át az ellenőrzés eredményét, majd kattintson a gombra Telepítés .
Active Directory Domain Services – a kiszolgálót tartományvezérlővé terjeszti elő. Előfeltétel ellenőrzés

A kiszolgáló promóciójának befejezése után a szerver újraindul.

A DNS-zónák konvertálása integrált Active Directory-ba

Mielőtt továbblépnénk az AD DS konfigurációjára, alakítsuk át a korábban létrehozott DNS-zónákat Active Directory integrált zónáivá. Az alábbi lépések végigvezetik a feladaton.

  • A Kiszolgálókezelőben nyissa meg a DNS-t. Bontsa ki a kiszolgáló nevét, majd bontsa ki a Forward Lookup Zones elemet. Végül kattintson a jobb gombbal az előrekeresési zóna nevére, és válassza ki Tulajdonságok .
  • Mellett Elsődleges , kattintson változás . Jelölje be a négyzetet Tárolja a zónát az Active Directoryban. .Ezután kattintson az OK gombra. Kattintson Igen megerősítéséhez.

Ismételje meg a feladatot a Névlekérdezési zóna esetében.

Ezután konfigurálja a biztonságos dinamikus frissítéseket. A zóna tulajdonságai, Általános lapon kattintson a Dinamikus frissítések melletti legördülő menüre. Válassza ki Csak biztonságos . Végül a módosítások mentéséhez kattintson az OK gombra.

Az AD DS konfigurálása

Most, hogy telepítettük az Active Directory tartományi szolgáltatásokat, és előléptettük a kiszolgálót DC-vé, a következő lépés néhány AD-konfiguráció végrehajtása.

RID, infrastruktúra, PDC-műveletek mester szerepkörök átvitele

Ha szeretne többet megtudni az Operations Master Roles funkcióiról, olvassa el a következő cikkeimet
Mi az Active Directory (az 50 legnépszerűbb hirdetési kérdésre válaszolva) és az Active Directory: fogalmak, telepítés és adminisztráció

A RID, az infrastruktúra és a PDC EmulatorFSMO szerepkörök átviteléhez nyissa meg az Active Directory-felhasználók és számítógépek alkalmazást. Az AD-felhasználókat és számítógépeket a Kiszolgálókezelő és az Eszközök segítségével érheti el. Ezután kövesse az alábbi lépéseket:

  • Először csatlakozzon ahhoz a tartományvezérlőhöz, amelyre át kívánja vinni a szerepköröket. Ezután kattintson a jobb gombbal Active Directory felhasználók és számítógépek és kattintson Domain Controller módosítása .
  • Ezután válassza ki ezt a tartományvezérlőt vagy AD LDS-példányt. Ezután válassza ki azt a DC-t, amelyre át szeretné adni a szerepet, és kattintson az OK gombra.
Csak egy DC van a laboromban. Éles AD környezetben azonban más DC-k is szerepelhetnek az alábbi listában.
  • Az Operations Master szerepkörök megváltoztatásához kattintson a jobb gombbal a tartomány nevére, majd kattintson a Műveletek mesterei parancsra.
  • A RID, PDC vagy Infrastructure Master szerepkörök átviteléhez kattintson a RID, PDC vagy Infrastructure fülre. Ezután kattintson változás .

Domain Naming Master átvitele

A Domain Naming Master átadásához nyissa meg az Active Directory Domains and Trusts alkalmazást.

átírási szoftver ingyenes mac
Tipp
Váltson arra a DC-re, amelyre át szeretne vinni, mielőtt továbblépne a következő feladatra.
  • Kattintson a jobb gombbal az Active Directory Domains and Trust elemre, majd válassza az Operations Masters lehetőséget.
  • Ezután a szerep átadásához kattintson a gombra változás .

A sémamesteri szerepkör átadása

  • Nyissa meg a parancssort rendszergazdaként, és futtassa az alábbi parancsot
|_+_|

Lásd az eredményt lent:

  • A következő lépésben nyissa meg az MMC-t. Ezután kattintson Fájl , Beépülő modul hozzáadása vagy eltávolítása .
  • Az AD Schema MMC betöltődik

Az Active Directoryban sokkal több konfigurációt is végrehajthat.

Ennyi az oktatóanyag. Remélem hasznosnak találtad ezt az S zónát.

Ha bármilyen kérdése vagy észrevétele van, kérjük, használja az alábbi Válaszoljon lehetőséget.

Gyors linkek a kapcsolódó oktatóanyagokhoz

  • 35 Active Directory-interjú kérdés és válasz (kategória szerint csoportosítva)
  • Mi az az Active Directory (50 legnépszerűbb hirdetési kérdés)
  • Active Directory: fogalmak, telepítés és adminisztráció

További források és referenciák