„Active Directory“ domeno paslaugos: diegimas ir konfigūravimas
Naršykite pranešimų temas
- Kas yra „Active Directory“ domeno paslaugos?
- Būtinos AD DS diegimo sąlygos
- Kaip įdiegti „Active Directory“ domeno paslaugas
- Kaip sukonfigūruoti statinį IP adresą „Windows Server 2016“.
- Įdiekite DNS ir Active Directory domeno paslaugų vaidmenis
- Konfigūruoti DNS „Active Directory“ domeno paslaugoms (persiųsti peržvalgos zoną)
- Konfigūruoti DNS Active Directory domeno paslaugoms (atvirkštinės paieškos zona)
- Konfigūruokite papildomas būtinas sąlygas
- Reklamuokite savo serverį į domeno valdiklį
- Konvertuokite DNS zonas į „Active Directory Integrated“.
- Konfigūruoti AD DS
- Greitos nuorodos į susijusius vadovėlius
- Papildomi ištekliai ir nuorodos
Kas yra „Active Directory“ domeno paslaugos?
„Active Directory“ domeno paslaugos (AD DS) yra „Microsoft“ katalogų paslaugų diegimo pagrindas – „Active Directory“. Taigi galime apibrėžti AD DS kaip „Microsoft Directory“ paslaugą, kuri valdo objektus ir valdo prieigą prie jų. Objektų pavyzdžiai yra vartotojai, kompiuteriai, spausdintuvai.
Šiame nuosekliame vadove bus aptarti AD DS diegimo sistemoje „Windows Server 2016“ reikalavimai. Tada bus parodyta, kaip įdiegti „Active Directory“ domeno paslaugas. Galiausiai, vadove bus aptartos kai kurios svarbios AD DS konfigūracijos ir administravimas.
„Google“ klaidos kodas 963
Būtinos AD DS diegimo sąlygos
- Serveris PRIVALO būti sukonfigūruotas naudojant statinį IP adresą.
- DNS serverio, palaikančio paslaugos (SRV) išteklių įrašo tipą ir dinaminio atnaujinimo protokolą, buvimas.
Kaip įdiegti „Active Directory“ domeno paslaugas
Prieš parodydamas, kaip įdiegti AD DS, pirmiausia parodysiu, kaip nustatyti statinį IP adresą serveryje. Tada aš jums parodysiu, kaip įdiegti ir sukonfigūruoti DNS.
Kaip sukonfigūruoti statinį IP adresą „Windows Server 2016“.
Kaip jau sakiau anksčiau, vienas iš Active Directory domeno paslaugų diegimo reikalavimų yra tas, kad serveris turi būti sukonfigūruotas naudoti statinį IP adresą. Toliau pateikiami šios užduoties atlikimo veiksmai:
- Atidarykite serverio tvarkyklę (greičiausias būdas atidaryti serverio tvarkyklę yra spustelėti paieškos piktogramą užduočių juostoje, tada ieškoti serverio tvarkytuvėje.
- Šalia Ethernet spustelėkite DHCP priskirtą IPv4 adresą, įgalintas IPv6. Tai atvers galimus NIC.
- Spustelėkite NIC, kuriam norite nustatyti statinį IP adresą. Mano yra 3 eterneto tinklas… .
- Bus atidarytas NIC būsenos puslapis (žr. paveikslėlį žemiau). Spustelėkite Savybės (paryškinta vaizdo dalis).
- Bus atidarytas paveikslėlis žemiau. Pažymėkite 4 interneto protokolo versiją (TCP/IPv4), tada spustelėkite Savybės .
- Pasirodo IP adreso konfigūravimo puslapis (žr. paveikslėlio pavyzdį žemiau). Pasirinkite Naudoti šį IP adresą, tada įveskite IP adresą, potinklio kaukę ir numatytąjį šliuzą. Taip pat pasirinkite Naudoti šiuos DNS serverius. Kai baigsite, norėdami išsaugoti pakeitimus spustelėkite Gerai .
- Norėdami uždaryti atidarytus dialogo langus, spustelėkite Uždaryti du kartus.
Pirmasis AD DS diegimo reikalavimas įvykdytas. Toliau parodysiu, kaip įdiegti ir konfigūruoti DNS Active Directory domeno paslaugoms.
Įdiekite DNS ir Active Directory domeno paslaugų vaidmenis
Kita būtina „Active Directory“ domeno paslaugų diegimo sąlyga yra DNS. Kad būtų greičiau, vienu metu įdiegsime DNS ir AD DS vaidmenis. Bet mes sukonfigūruosime DNS prieš perkeldami serverį į domeno valdiklį.
- Serverio tvarkytuvėje spustelėkite Tvarkyti tada pasirinkite Pridėti vaidmenis ir funkcijas .
- Puslapyje Prieš pradedant spustelėkite Pirmyn.
- Skiltyje Pasirinkti diegimo tipą pasirinkite Vaidmenų arba funkcijų diegimas ir spustelėkite Pirmyn.
- Tada puslapyje Pasirinkti paskirties serverį pasirinkite serverį, kuriame norite įdiegti DNS ir AD DS, ir spustelėkite Kitas .
- Kitame puslapyje pateikiama galimybė pasirinkti vaidmenis, kuriuos norite įdiegti. Pažymėkite šalia esančius langelius „Active Directory“ domeno paslaugos ir DNS serveris . Spustelėkite Kitas.
- Puslapyje Pasirinkti funkcijas spustelėkite Kitas. Atkreipkite dėmesį į informaciją, pateiktą DNS serverio puslapyje, tada spustelėkite Pirmyn.
- Taip pat atkreipkite dėmesį į informaciją, pateiktą AD DS puslapyje, ir spustelėkite Pirmyn, kad tęstumėte.
- Galiausiai esate puslapyje Patvirtinkite diegimo pasirinkimą. Pažymėkite langelį Iš naujo paleisti paskirties serverį automatiškai, jei reikia, peržiūrėkite pasirinktą funkciją ir spustelėkite Diegti .
Palaukite, kol vaidmenys bus įdiegti. Kai diegimas bus baigtas, pereikite prie kito veiksmo.
Konfigūruoti DNS „Active Directory“ domeno paslaugoms (persiųsti peržvalgos zoną)
Kitas žingsnis yra sukonfigūruoti pirminės paieškos DNS zoną. Norėdami užbaigti šią užduotį, atlikite toliau nurodytus veiksmus.
- Serverio tvarkytuvėje spustelėkite Įrankiai , tada pasirinkite DNS .
- Tada sukurkite a Peržiūros zona pirmyn . Ant DNS tvarkyklė konsolėje, išplėskite savo serverio pavadinimą (mano yra DCSRV1).
- Dešiniuoju pelės mygtuku spustelėkite Pirminės peržiūros zonos ir spustelėkite Nauja zona .
- Atsidarys Naujos zonos vedlys. Norėdami tęsti, spustelėkite Kitas .
- Ant Zonos tipas puslapį, pasirinkite Pirminė zona ir spustelėkite Kitas .
- Tada įveskite DNS zonos pavadinimą Fully Qualified Domain Name (FQDN) formatu. Mano pavyzdyje iTechGuides.local – tai taip pat gali būti .com. Norėdami tęsti, spustelėkite Pirmyn.
- Priimkite siūlomą zonos failo pavadinimą ir spustelėkite Pirmyn.
- Ant Dinaminiai atnaujinimai puslapį, priimti numatytąjį, Neleisti dinaminių naujinimų. Norėdami tęsti, spustelėkite Pirmyn.
- Norėdami sukurti pirminę zoną, spustelėkite Baigti .
Konfigūruoti DNS Active Directory domeno paslaugoms (atvirkštinės paieškos zona)
Tada turite sukurti atvirkštinės paieškos zoną. Toliau pateikti veiksmai padės jums atlikti šią užduotį.
- Vis dar ant DNS tvarkyklė dešiniuoju pelės mygtuku spustelėkite Atvirkštinės paieškos zonos ir spustelėkite Nauja zona . Pasisveikinimo ekrane spustelėkite Kitas.
- Ant Zonos tipas puslapyje, įsitikinkite Pirminė zona pasirinktas, tada spustelėkite Kitas .
- Pasirinkite IPv4 atvirkštinės paieškos zona tada spustelėkite Kitas .
- Įveskite savo IP adreso tinklo ID dalį. Vedlys automatiškai sukurs atvirkštinės paieškos zonos pavadinimą. Norėdami tęsti, spustelėkite Pirmyn.
- Peržiūrėkite atvirkštinės paieškos zonos failo pavadinimą, tada spustelėkite Pirmyn.
- Ant Dinaminiai atnaujinimai puslapį, priimti numatytąjį, Neleisti dinaminių naujinimų. Norėdami tęsti, spustelėkite Pirmyn.
- Norėdami sukurti atvirkštinės paieškos zoną, spustelėkite Baigti.
Konfigūruokite papildomas būtinas sąlygas
Prieš reklamuodami serverį turite atlikti dar dvi užduotis. Pirmiausia atnaujinkite serverį, kad jis naudotų savo DNS. Norėdami užbaigti užduotį, atidarykite NIC ir pakeiskite DNS nustatymus į vietinio serverio IP.
Tada sukurkite serverio A įrašą. Atidarykite DNS tvarkyklę, dešiniuoju pelės mygtuku spustelėkite iTechGuides.local zoną ir pasirinkite Naujas pagrindinis kompiuteris (A arba AAAA…) .
kaip padaryti klaviatūros makrokomandas
- Atsidaro dialogo langas Naujas pagrindinis kompiuteris. Įveskite serverio pavadinimą, tada jo IP adresus. Galiausiai pažymėkite langelį Sukurkite susietą žymeklio (PTR) įrašą . Norėdami sukurti įrašą, spustelėkite Pridėti prieglobą .
Reklamuokite savo serverį į domeno valdiklį
Dabar, kai sukonfigūravote būtinas AD DS sąlygas, laikas perkelti savo serverį į domeno valdiklį. Toliau pateikti veiksmai padės jums atlikti šią užduotį.
- Grįžkite į Serverio tvarkyklę, viršutiniame dešiniajame puslapio kampe spustelėkite geltoną geltoną pranešimą. Tada spustelėkite Reklamuoti šį serverį į domeno valdiklį .
- Ant Diegimo konfigūracija puslapyje pasirinkite Pridėti naują mišką. Tada ant Šakninio domeno vardas įveskite tikslų peradresavimo zonos pavadinimą, kurį sukūrėte anksčiau. Norėdami tęsti, spustelėkite Pirmyn.
- The Domeno valdiklio parinktys puslapis įkeliamas. Jei prie esamo domeno pridedate Windows Server 2016 DC, skaitykite apie tai Miško ir domenų funkciniai lygiai .
Tačiau miško ir domeno funkciniams lygiams pasirinkau „Windows Server 2016“, nes esu bandomojoje aplinkoje.
- Galiausiai šiame puslapyje įveskite Katalogų paslaugų atkūrimo režimas (DSRM) slaptažodį. Tada spustelėkite Pirmyn.
- Ignoruokite įspėjamąjį pranešimą puslapyje DNS parinktys. Spustelėkite Kitas. Tačiau jei domeną pridedate prie esamo domeno, perskaitykite įspėjimo pranešimą.
- Ant Papildomos parinktys puslapį, priima siūlomą NetBIOS domeno pavadinimą ir spustelėkite Pirmyn.
- Priimkite siūlomus kelius ir spustelėkite Pirmyn. Tačiau jei esate gamybinėje aplinkoje, galbūt norėsite perkelti kelius į kitą diską nei C.
- Peržiūrėkite parinktis ir spustelėkite Pirmyn. Vedlys atliks kai kurias būtinas patikras. Galiausiai peržiūrėkite patikrinimo rezultatus ir spustelėkite Diegti .
Kai serverio reklama bus baigta, serveris bus paleistas iš naujo.
Konvertuokite DNS zonas į „Active Directory Integrated“.
Prieš pereidami prie AD DS konfigūracijos, pakeiskime anksčiau sukurtas DNS zonas į integruotas Active Directory zonas. Toliau pateikti veiksmai padės jums atlikti užduotį.
- Iš Serverio tvarkytuvės atidarykite DNS. Išplėskite Serverio pavadinimą, tada išplėskite Persiųsti peržvalgos zonas. Galiausiai dešiniuoju pelės mygtuku spustelėkite savo peržvalgos zonos pavadinimą ir pasirinkite Savybės .
- Šalia Pirminis , spustelėkite Keisti . Pažymėkite langelį Išsaugokite zoną „Active Directory“. .Tada spustelėkite Gerai. Spustelėkite Taip patvirtinti.
Pakartokite atvirkštinės paieškos zonos užduotį.
„Gmail“ programos išsiųstųjų eilėje
Tada sukonfigūruokite saugius dinaminius naujinimus. Skirtuke „Bendra“ zonos ypatybės spustelėkite išskleidžiamąjį meniu šalia Dinaminiai naujinimai. Pasirinkite Tik saugus . Galiausiai, norėdami išsaugoti pakeitimus, spustelėkite Gerai.
Konfigūruoti AD DS
Dabar, kai įdiegėme „Active Directory Domain Services“ ir pakeitėme serverį į DC, kitas veiksmas yra atlikti kai kurias AD konfigūracijas.
RID, infrastruktūros, PDC operacijų pagrindinių vaidmenų perkėlimas
Jei norite sužinoti apie operacijų pagrindinius vaidmenis, skaitykite mano straipsnius apie
Kas yra „Active Directory“ (50 atsakytų populiariausių AD klausimų) ir „Active Directory“: sąvokos, diegimas ir administravimas
Norėdami perkelti RID, infrastruktūrą ir PDC emuliatoriaus FSMO vaidmenis, atidarykite „Active Directory“ naudotojus ir kompiuterius. AD vartotojus ir kompiuterius galite pasiekti naudodami serverio tvarkyklę, įrankius. Tada atlikite toliau nurodytus veiksmus.
- Pirmiausia prisijunkite prie domeno valdiklio, į kurį norite perkelti vaidmenis. Tada spustelėkite dešinįjį pelės klavišą „Active Directory“ vartotojai ir kompiuteriai ir spustelėkite Keisti domeno valdiklį .
- Tada pasirinkite šį domeno valdiklį arba AD LDS egzempliorių. Tada pasirinkite DC, į kurį norite perkelti vaidmenį, ir spustelėkite Gerai.
- Norėdami pakeisti operacijų pagrindinius vaidmenis, dešiniuoju pelės mygtuku spustelėkite domeno pavadinimą, tada spustelėkite Operations Masters.
- Norėdami perkelti RID, PDC arba Infrastructure Master vaidmenis, spustelėkite skirtukus RID, PDC arba Infrastructure. Toliau spustelėkite Keisti .
Domeno pavadinimo meistro perkėlimas
Norėdami perkelti domenų pavadinimo pagrindinę programą, atidarykite „Active Directory Domains and Trusts“.
PatarimasPrieš pereidami prie kitos užduoties, pakeiskite į DC, į kurią norite perkelti.
- Dešiniuoju pelės mygtuku spustelėkite Active Directory Domains and Trust, tada pasirinkite Operations Masters.
- Tada, norėdami perkelti vaidmenį, spustelėkite Keisti .
Schemos pagrindinio vaidmens perkėlimas
- Atidarykite komandų eilutę kaip administratorius ir paleiskite toliau pateiktą komandą
Rezultatą žiūrėkite žemiau:
- Kitas veiksmas atidarykite MMC. Tada spustelėkite Failas , Pridėti arba pašalinti papildinį .
- Įkeliama AD schemos MMC
Yra daug daugiau konfigūracijų, kurias galite atlikti „Active Directory“.
„explorer.exe“ bandyta nurodyti neegzistuojantį prieigos raktą
Tai yra ši pamoka. Tikiuosi, kad ši S zona jums buvo naudinga.
Jei turite kokių nors klausimų ar komentarų, naudokite toliau pateiktą Palikite atsakymą.
Greitos nuorodos į susijusius vadovėlius
- 35 „Active Directory“ interviu klausimai ir atsakymai (sugrupuoti pagal kategorijas)
- Kas yra „Active Directory“ (50 atsakytų populiariausių AD klausimų)
- Active Directory: sąvokos, diegimas ir administravimas


