„Active Directory“ domeno paslaugos: diegimas ir konfigūravimas

2021 m. gruodžio 18 d 3002 Peržiūros „Active Directory“ domeno paslaugos

Naršykite pranešimų temas





Kas yra „Active Directory“ domeno paslaugos?

„Active Directory“ domeno paslaugos (AD DS) yra „Microsoft“ katalogų paslaugų diegimo pagrindas – „Active Directory“. Taigi galime apibrėžti AD DS kaip „Microsoft Directory“ paslaugą, kuri valdo objektus ir valdo prieigą prie jų. Objektų pavyzdžiai yra vartotojai, kompiuteriai, spausdintuvai.



Šiame nuosekliame vadove bus aptarti AD DS diegimo sistemoje „Windows Server 2016“ reikalavimai. Tada bus parodyta, kaip įdiegti „Active Directory“ domeno paslaugas. Galiausiai, vadove bus aptartos kai kurios svarbios AD DS konfigūracijos ir administravimas.

„Google“ klaidos kodas 963

Būtinos AD DS diegimo sąlygos

  • Serveris PRIVALO būti sukonfigūruotas naudojant statinį IP adresą.
  • DNS serverio, palaikančio paslaugos (SRV) išteklių įrašo tipą ir dinaminio atnaujinimo protokolą, buvimas.

Kaip įdiegti „Active Directory“ domeno paslaugas

Prieš parodydamas, kaip įdiegti AD DS, pirmiausia parodysiu, kaip nustatyti statinį IP adresą serveryje. Tada aš jums parodysiu, kaip įdiegti ir sukonfigūruoti DNS.



Kaip sukonfigūruoti statinį IP adresą „Windows Server 2016“.

Kaip jau sakiau anksčiau, vienas iš Active Directory domeno paslaugų diegimo reikalavimų yra tas, kad serveris turi būti sukonfigūruotas naudoti statinį IP adresą. Toliau pateikiami šios užduoties atlikimo veiksmai:



  • Atidarykite serverio tvarkyklę (greičiausias būdas atidaryti serverio tvarkyklę yra spustelėti paieškos piktogramą užduočių juostoje, tada ieškoti serverio tvarkytuvėje.
  • Šalia Ethernet spustelėkite DHCP priskirtą IPv4 adresą, įgalintas IPv6. Tai atvers galimus NIC.
AD DS Konfigūruoti statinį IP adresą
  • Spustelėkite NIC, kuriam norite nustatyti statinį IP adresą. Mano yra 3 eterneto tinklas… .
„Active Directory“ domeno paslaugų nič
  • Bus atidarytas NIC būsenos puslapis (žr. paveikslėlį žemiau). Spustelėkite Savybės (paryškinta vaizdo dalis).
  • Bus atidarytas paveikslėlis žemiau. Pažymėkite 4 interneto protokolo versiją (TCP/IPv4), tada spustelėkite Savybės .
  • Pasirodo IP adreso konfigūravimo puslapis (žr. paveikslėlio pavyzdį žemiau). Pasirinkite Naudoti šį IP adresą, tada įveskite IP adresą, potinklio kaukę ir numatytąjį šliuzą. Taip pat pasirinkite Naudoti šiuos DNS serverius. Kai baigsite, norėdami išsaugoti pakeitimus spustelėkite Gerai .
AD DS – nustatykite statinius IP adresus
  • Norėdami uždaryti atidarytus dialogo langus, spustelėkite Uždaryti du kartus.

Pirmasis AD DS diegimo reikalavimas įvykdytas. Toliau parodysiu, kaip įdiegti ir konfigūruoti DNS Active Directory domeno paslaugoms.

Įdiekite DNS ir Active Directory domeno paslaugų vaidmenis

Kita būtina „Active Directory“ domeno paslaugų diegimo sąlyga yra DNS. Kad būtų greičiau, vienu metu įdiegsime DNS ir AD DS vaidmenis. Bet mes sukonfigūruosime DNS prieš perkeldami serverį į domeno valdiklį.



  • Serverio tvarkytuvėje spustelėkite Tvarkyti tada pasirinkite Pridėti vaidmenis ir funkcijas .
„Active Directory“ domeno paslaugos – įdiekite DNS vaidmenį
  • Puslapyje Prieš pradedant spustelėkite Pirmyn.
  • Skiltyje Pasirinkti diegimo tipą pasirinkite Vaidmenų arba funkcijų diegimas ir spustelėkite Pirmyn.
  • Tada puslapyje Pasirinkti paskirties serverį pasirinkite serverį, kuriame norite įdiegti DNS ir AD DS, ir spustelėkite Kitas .
  • Kitame puslapyje pateikiama galimybė pasirinkti vaidmenis, kuriuos norite įdiegti. Pažymėkite šalia esančius langelius „Active Directory“ domeno paslaugos ir DNS serveris . Spustelėkite Kitas.
Pasirinkite AD DS ir DNS serveris
  • Puslapyje Pasirinkti funkcijas spustelėkite Kitas. Atkreipkite dėmesį į informaciją, pateiktą DNS serverio puslapyje, tada spustelėkite Pirmyn.
  • Taip pat atkreipkite dėmesį į informaciją, pateiktą AD DS puslapyje, ir spustelėkite Pirmyn, kad tęstumėte.
  • Galiausiai esate puslapyje Patvirtinkite diegimo pasirinkimą. Pažymėkite langelį Iš naujo paleisti paskirties serverį automatiškai, jei reikia, peržiūrėkite pasirinktą funkciją ir spustelėkite Diegti .

Palaukite, kol vaidmenys bus įdiegti. Kai diegimas bus baigtas, pereikite prie kito veiksmo.



Konfigūruoti DNS „Active Directory“ domeno paslaugoms (persiųsti peržvalgos zoną)

Kitas žingsnis yra sukonfigūruoti pirminės paieškos DNS zoną. Norėdami užbaigti šią užduotį, atlikite toliau nurodytus veiksmus.

  • Serverio tvarkytuvėje spustelėkite Įrankiai , tada pasirinkite DNS .
Sukonfigūruokite DNS, skirtą AD DS
  • Tada sukurkite a Peržiūros zona pirmyn . Ant DNS tvarkyklė konsolėje, išplėskite savo serverio pavadinimą (mano yra DCSRV1).
  • Dešiniuoju pelės mygtuku spustelėkite Pirminės peržiūros zonos ir spustelėkite Nauja zona .
Sukurkite pirmyn peržiūros zoną
  • Atsidarys Naujos zonos vedlys. Norėdami tęsti, spustelėkite Kitas .
„Active Directory“ domeno paslaugų DNS konfigūravimas – naujos zonos pasveikinimo ekranas
  • Ant Zonos tipas puslapį, pasirinkite Pirminė zona ir spustelėkite Kitas .
  • Tada įveskite DNS zonos pavadinimą Fully Qualified Domain Name (FQDN) formatu. Mano pavyzdyje iTechGuides.local – tai taip pat gali būti .com. Norėdami tęsti, spustelėkite Pirmyn.
  • Priimkite siūlomą zonos failo pavadinimą ir spustelėkite Pirmyn.
Konfigūruoti DNS AD DS – zonos failo pavadinimas
  • Ant Dinaminiai atnaujinimai puslapį, priimti numatytąjį, Neleisti dinaminių naujinimų. Norėdami tęsti, spustelėkite Pirmyn.
Pakeitę savo serverį į domeno valdiklį, savo DNS zonas konvertuosite į integruotą Active Directory, tada sukonfigūruosite jas saugiems dinaminiams naujinimams.
  • Norėdami sukurti pirminę zoną, spustelėkite Baigti .

Konfigūruoti DNS Active Directory domeno paslaugoms (atvirkštinės paieškos zona)

Tada turite sukurti atvirkštinės paieškos zoną. Toliau pateikti veiksmai padės jums atlikti šią užduotį.

  • Vis dar ant DNS tvarkyklė dešiniuoju pelės mygtuku spustelėkite Atvirkštinės paieškos zonos ir spustelėkite Nauja zona . Pasisveikinimo ekrane spustelėkite Kitas.
  • Ant Zonos tipas puslapyje, įsitikinkite Pirminė zona pasirinktas, tada spustelėkite Kitas .
  • Pasirinkite IPv4 atvirkštinės paieškos zona tada spustelėkite Kitas .
  • Įveskite savo IP adreso tinklo ID dalį. Vedlys automatiškai sukurs atvirkštinės paieškos zonos pavadinimą. Norėdami tęsti, spustelėkite Pirmyn.
  • Peržiūrėkite atvirkštinės paieškos zonos failo pavadinimą, tada spustelėkite Pirmyn.
Sukurkite „Active Directory“ domeno paslaugų atvirkštinės paieškos DNS zoną
  • Ant Dinaminiai atnaujinimai puslapį, priimti numatytąjį, Neleisti dinaminių naujinimų. Norėdami tęsti, spustelėkite Pirmyn.
  • Norėdami sukurti atvirkštinės paieškos zoną, spustelėkite Baigti.

Konfigūruokite papildomas būtinas sąlygas

Prieš reklamuodami serverį turite atlikti dar dvi užduotis. Pirmiausia atnaujinkite serverį, kad jis naudotų savo DNS. Norėdami užbaigti užduotį, atidarykite NIC ir pakeiskite DNS nustatymus į vietinio serverio IP.

Tada sukurkite serverio A įrašą. Atidarykite DNS tvarkyklę, dešiniuoju pelės mygtuku spustelėkite iTechGuides.local zoną ir pasirinkite Naujas pagrindinis kompiuteris (A arba AAAA…) .

kaip padaryti klaviatūros makrokomandas
DS
  • Atsidaro dialogo langas Naujas pagrindinis kompiuteris. Įveskite serverio pavadinimą, tada jo IP adresus. Galiausiai pažymėkite langelį Sukurkite susietą žymeklio (PTR) įrašą . Norėdami sukurti įrašą, spustelėkite Pridėti prieglobą .

Reklamuokite savo serverį į domeno valdiklį

Dabar, kai sukonfigūravote būtinas AD DS sąlygas, laikas perkelti savo serverį į domeno valdiklį. Toliau pateikti veiksmai padės jums atlikti šią užduotį.

  • Grįžkite į Serverio tvarkyklę, viršutiniame dešiniajame puslapio kampe spustelėkite geltoną geltoną pranešimą. Tada spustelėkite Reklamuoti šį serverį į domeno valdiklį .
  • Ant Diegimo konfigūracija puslapyje pasirinkite Pridėti naują mišką. Tada ant Šakninio domeno vardas įveskite tikslų peradresavimo zonos pavadinimą, kurį sukūrėte anksčiau. Norėdami tęsti, spustelėkite Pirmyn.

Tačiau miško ir domeno funkciniams lygiams pasirinkau „Windows Server 2016“, nes esu bandomojoje aplinkoje.

  • Galiausiai šiame puslapyje įveskite Katalogų paslaugų atkūrimo režimas (DSRM) slaptažodį. Tada spustelėkite Pirmyn.
„Active Directory“ domeno paslaugos – reklamuokite serverį į DC.
  • Ignoruokite įspėjamąjį pranešimą puslapyje DNS parinktys. Spustelėkite Kitas. Tačiau jei domeną pridedate prie esamo domeno, perskaitykite įspėjimo pranešimą.
  • Ant Papildomos parinktys puslapį, priima siūlomą NetBIOS domeno pavadinimą ir spustelėkite Pirmyn.
  • Priimkite siūlomus kelius ir spustelėkite Pirmyn. Tačiau jei esate gamybinėje aplinkoje, galbūt norėsite perkelti kelius į kitą diską nei C.
AD DS duomenų bazė, žurnalo failas ir SYSVOL keliai
  • Peržiūrėkite parinktis ir spustelėkite Pirmyn. Vedlys atliks kai kurias būtinas patikras. Galiausiai peržiūrėkite patikrinimo rezultatus ir spustelėkite Diegti .
„Active Directory“ domeno paslaugos – perkelkite serverį į domeno valdiklį. Būtinas patikrinimas

Kai serverio reklama bus baigta, serveris bus paleistas iš naujo.

Konvertuokite DNS zonas į „Active Directory Integrated“.

Prieš pereidami prie AD DS konfigūracijos, pakeiskime anksčiau sukurtas DNS zonas į integruotas Active Directory zonas. Toliau pateikti veiksmai padės jums atlikti užduotį.

  • Iš Serverio tvarkytuvės atidarykite DNS. Išplėskite Serverio pavadinimą, tada išplėskite Persiųsti peržvalgos zonas. Galiausiai dešiniuoju pelės mygtuku spustelėkite savo peržvalgos zonos pavadinimą ir pasirinkite Savybės .
  • Šalia Pirminis , spustelėkite Keisti . Pažymėkite langelį Išsaugokite zoną „Active Directory“. .Tada spustelėkite Gerai. Spustelėkite Taip patvirtinti.

Pakartokite atvirkštinės paieškos zonos užduotį.

„Gmail“ programos išsiųstųjų eilėje

Tada sukonfigūruokite saugius dinaminius naujinimus. Skirtuke „Bendra“ zonos ypatybės spustelėkite išskleidžiamąjį meniu šalia Dinaminiai naujinimai. Pasirinkite Tik saugus . Galiausiai, norėdami išsaugoti pakeitimus, spustelėkite Gerai.

Konfigūruoti AD DS

Dabar, kai įdiegėme „Active Directory Domain Services“ ir pakeitėme serverį į DC, kitas veiksmas yra atlikti kai kurias AD konfigūracijas.

RID, infrastruktūros, PDC operacijų pagrindinių vaidmenų perkėlimas

Jei norite sužinoti apie operacijų pagrindinius vaidmenis, skaitykite mano straipsnius apie
Kas yra „Active Directory“ (50 atsakytų populiariausių AD klausimų) ir „Active Directory“: sąvokos, diegimas ir administravimas

Norėdami perkelti RID, infrastruktūrą ir PDC emuliatoriaus FSMO vaidmenis, atidarykite „Active Directory“ naudotojus ir kompiuterius. AD vartotojus ir kompiuterius galite pasiekti naudodami serverio tvarkyklę, įrankius. Tada atlikite toliau nurodytus veiksmus.

  • Pirmiausia prisijunkite prie domeno valdiklio, į kurį norite perkelti vaidmenis. Tada spustelėkite dešinįjį pelės klavišą „Active Directory“ vartotojai ir kompiuteriai ir spustelėkite Keisti domeno valdiklį .
  • Tada pasirinkite šį domeno valdiklį arba AD LDS egzempliorių. Tada pasirinkite DC, į kurį norite perkelti vaidmenį, ir spustelėkite Gerai.
Mano laboratorijoje yra tik viena nuolatinė srovė. Tačiau gamybinėje AD aplinkoje toliau pateiktame sąraše turėtų būti ir kitų DC.
  • Norėdami pakeisti operacijų pagrindinius vaidmenis, dešiniuoju pelės mygtuku spustelėkite domeno pavadinimą, tada spustelėkite Operations Masters.
  • Norėdami perkelti RID, PDC arba Infrastructure Master vaidmenis, spustelėkite skirtukus RID, PDC arba Infrastructure. Toliau spustelėkite Keisti .

Domeno pavadinimo meistro perkėlimas

Norėdami perkelti domenų pavadinimo pagrindinę programą, atidarykite „Active Directory Domains and Trusts“.

Patarimas
Prieš pereidami prie kitos užduoties, pakeiskite į DC, į kurią norite perkelti.
  • Dešiniuoju pelės mygtuku spustelėkite Active Directory Domains and Trust, tada pasirinkite Operations Masters.
  • Tada, norėdami perkelti vaidmenį, spustelėkite Keisti .

Schemos pagrindinio vaidmens perkėlimas

  • Atidarykite komandų eilutę kaip administratorius ir paleiskite toliau pateiktą komandą
|_+_|

Rezultatą žiūrėkite žemiau:

  • Kitas veiksmas atidarykite MMC. Tada spustelėkite Failas , Pridėti arba pašalinti papildinį .
  • Įkeliama AD schemos MMC

Yra daug daugiau konfigūracijų, kurias galite atlikti „Active Directory“.

„explorer.exe“ bandyta nurodyti neegzistuojantį prieigos raktą

Tai yra ši pamoka. Tikiuosi, kad ši S zona jums buvo naudinga.

Jei turite kokių nors klausimų ar komentarų, naudokite toliau pateiktą Palikite atsakymą.

Greitos nuorodos į susijusius vadovėlius

  • 35 „Active Directory“ interviu klausimai ir atsakymai (sugrupuoti pagal kategorijas)
  • Kas yra „Active Directory“ (50 atsakytų populiariausių AD klausimų)
  • Active Directory: sąvokos, diegimas ir administravimas

Papildomi ištekliai ir nuorodos