Pamokos

▷ Įdiekite aktyvų katalogą „Windows Server 2016“

Turinys:

Anonim

Šiandien matysime įdomią ir naudingą užduotį, kurią pavyko įdiegti „Active Directory“ domeno valdikliui „Windows Server 2016“. Tai viena iš dažniausiai atliekamų užduočių verslo aplinkoje, kur yra daugybė darbo vietų ir darbo grupių su skirtingais vaidmenimis. „Active Directory“ domeno įrankis suteiks mums reikalingus išteklius objektams, tokiems kaip vartotojai, grupės, katalogai ir kt., Kurti. Jie turi būti naudojami LAN tinkle.

Jos dėka vartotojai galės prisijungti prie savo kompiuterio per pagrindiniame serveryje saugomą vartotoją, kuris bus atsakingas už visos reikalingos informacijos apie juos valdymą ir teikimą. Tai lengviausias ir saugiausias būdas sutelkti įmonės žmogiškuosius išteklius.

Turinio rodyklė

Ankstesniame straipsnyje mes išsamiai sužinojome, ką sudarė šis įrankis, kartu su svarbiausiomis jo sampratomis. Dabar atėjo laikas tai įgyvendinti ir sukurti savo „Active Directory“ domeno valdiklį „Windows“ serveryje.

Pirmieji veiksmai: būtini nustatymai

Jei ką tik įdiegėme „Windows Server“ ir jei šiek tiek perskaitėme apie būtinas ar bent jau rekomenduojamas funkcijas apie „Active Directory“, žinosime, kad turėsime šiek tiek pakoreguoti savo serverį, kad pritaikytume jį prie poreikių. Tai yra šie:

  • Tinklo konfigūracija: ji taikoma ne tik „Active Directory“, serveris visada turi būti sukonfigūruotas fiksuotas IP adresas. Tai užtikrins, kad per jūsų klientus niekada neprarasime ryšio su šia pagrindine komanda. Be to, reikės sukurti vartus, jungiančius serverį su internetu, kaip DNS serverį. Tokiu atveju jūs galite turėti ugniasienę, skirtą DNS serverį arba mūsų pačių maršrutizatorių. Įrangos charakteristikos: taip pat pamatysime, kad reikia modifikuoti serverio pavadinimą ir tokiu būdu galėsime jį geriau atpažinti, kad jis galėtų pasiekti ir valdyti. Kietajame diske turėsite turėti bent 2 GB RAM, 35 GB atminties vietos ir tinklo adapterį, kuris bent palaiko „Gigabit Ethernet“ standartą.

Fiksuota IP tinklo konfigūracija

Na, eikime žingsnis po žingsnio. Mes pakeisime serverio IP parametrus. Ką turime padaryti, turime eiti į užduočių juostą ir atidaryti tinklo ryšio piktogramos parinktis. Mes spustelėsime „ Tinklo konfigūracija “.

Tada einame į parinktį „ Keisti adapterio parinktis “, kad atidarytume adapterių, sukonfigūruotų mūsų serveryje, sąrašą.

Turėsime atsižvelgti į tai, kad turime žinoti savo šliuzo (maršrutizatoriaus) IP adresą, kad įdėtume jį į šią konfigūraciją. Jei vis dar nežinome, galime tai padaryti tiesiogiai iš čia.

Tam turėtume dešiniuoju pelės mygtuku spustelėti tinklo adapterį ir pasirinkti parinktį „ Būsena “. Tada spustelėkite „ Išsami informacija “ ir pasirodys langas, kuriame turėsime pažvelgti į eilutę „ Numatytieji šliuzai

Kai ši informacija bus žinoma, paspauskite dešinįjį mygtuką, skirtą interneto ryšiui, jei turėsime tik tinklo plokštę. Priešingu atveju jūs turite tinklo plokštę, prie kurios prisijungs klientai, kurie prisijungs prie „Active Directory“. Mes spustelėsime „ Ypatybės “.

Mes einame į parinktį „ 4 interneto protokolo versija (TCP / IPv4) “ ir spustelėkite „ Ypatybės

Susitiksime lange, norėdami atlikti konfigūraciją. Tai tikrai bus skirtinga, priklausomai nuo to, kur yra mūsų serveris. Vartotojams, kurie, pavyzdžiui, gyvena namuose su įprasta tinklo konfigūracija, konfigūracija bus labai panaši į šią.

  • IP adresas - pirmieji trys skaitmenys turi atitikti numatytąjį šliuzą. Toliau galime pateikti norimą, pavyzdžiui, tą, kuris buvo paskirtas iki šiol. Potinklio kaukė: beveik daugeliu atvejų tai bus 255.255.255.0 Numatytasis šliuzas: tas, kurį mes jau aptarėme ankstesniame žingsnyje. Pageidaujamas DNS serveris: mes taip pat įvedame maršrutizatoriaus / DNS adresą. Alternatyvus DNS: mes naudojame bet kurį, pavyzdžiui, „Google“. 8.8.8.8

Rezultatas bus panašus į šį.

Dabar mums tereikia spustelėti „ Sutinku “ ir tada „ Baigti “. Mes jau turėsime teisingai sukonfigūruotą IP.

Komandos pavadinimas

Tai nėra būtina, tačiau manome, kad svarbu lengvai identifikuoti mūsų serverį tinkle.

Norėdami tai padaryti, turime eiti į „ Server Manager “ skydelį - įrankį, kuris automatiškai paleidžiamas atidarius „Windows Server“. Priešingu atveju jį turėsime pradžios meniu.

Baigę čia, spustelėkite skyrių „ Vietinis serveris “, tada - parinktį „ Kompiuterio pavadinimas “.

Pasirodžiusiame lange turėsime pereiti į skirtuką „ Komandos pavadinimas “ ir spustelėti „ Keisti... “.

Naujame lange teksto laukelyje „ Komandos pavadinimas “ turėsime parašyti tik tai, ko norime

Tada mes priimame visus langus ir paleidžiame serverį iš naujo. Taip, dėl šios nesąmonės turėsime iš naujo paleisti serverį, „Microsoft“ dar neišmoko pritaikyti trivialių pakeitimų iš naujo nepaleisdami.

Bet kokiu atveju, kai tai padarysime, pamatysime, kad vardas jau bus pakeistas.

Po to tęsime „Active Directory“ diegimą „Windows Server 2016“.

Įdiekite „Active Directory“ 2016 m. „Windows“ serveryje

„Windows“ serveris priklauso nuo serverio vaidmenų, norėdamas įdiegti įvairius įrankius, kuriais jis teiks paslaugas. Ši struktūra yra puiki idėja ir labai vizuali. Tokiu atveju mes norime pridėti vaidmenį į „Windows Server of Domain Controller“.

Na, mes grįšime į „ Server Manager “ langą ir eisime į „ Add vaidmenis ir funkcijas “, pasirinkdami „ Manage “.

Bus paleistas domeno valdiklio diegimo vedlys. Pirmajame ekrane, jei laikysimės rekomendacijų, spustelėsime „ Kitas “.

Tada mes pasirenkame parinktį „ Instaliacija, pagrįsta savybėmis ar vaidmenimis “.

Kitame lange turėsime pasirinkti serverį, kuris bus atsakingas už tai. Kadangi turime tik vieną, jis jau bus pridėtas pagal numatytuosius nustatymus. Spustelėkite „ Kitas

Šiame naujame žingsnyje turėsime imtis veiksmų. Sąraše turime nustatyti parinktį „ Active Directory Domain Service “ ir ją suaktyvinti.

Jei dar nepriskirtume DNS serverio tinkle, mes rekomenduojame taip pat suaktyvinti „ DNS serverio “ laukelį, kad „Windows“ serveris suteiktų mums šias būtinas paslaugas.

Kai spustelėsime kiekvieną parinktį, pasirodys langas, pranešiantis apie tai, kas bus įdiegta. Spustelime „ Pridėti funkcijų “. Tada spustelėkite „ Kitas “.

Šiame naujame lange nieko nedarysime, tačiau matome, kaip vedlys rekomenduoja įdiegti DNS vaidmenį serveryje. Mes žiūrėjome į ateitį ir jau padarėme tai ankstesniame žingsnyje.

Dabar pasirodys du langai, kuriuose bus pranešta apie funkcijas, kurias ketiname įdiegti, tai DNS vaidmuo ir „Active Directory“. Spaudžiame viską „ Kitas “.

Galiausiai pamatysime visko, ką darysime savo serveryje, suvestinę. Procesas tikrai užtruks. Turime duoti „ Įdiegti

Galime uždaryti, jei norime lango, nes įdiegę turėsime grįžti į serverio administratoriaus įrankį

Įdiegtų vaidmenų konfigūravimas

Įdiegus „Active Directory“ vaidmenį, jo konfigūracija bus būtina. DNS serveryje tiksli konfigūracija nebus būtina, todėl mes sutelksime dėmesį į savo pagrindinę parinktį.

Reklamuokite serverį prie domeno valdiklio

Dabar turėsime atlikti šį vaidmenį, sukonfigūravę savo serverį kaip domeno valdiklį. Tokiu būdu pridėsime naują domeną, tai reiškia, kad reikia sukurti medį ir mišką, kuriame šis domenas yra saugomas. Mes tai jau matėme teorijos straipsnyje.

Atvejis yra tas, kuris yra serverio administratoriaus įrankyje, turėsime pereiti prie pranešimų piktogramos ir ją atidaryti. Dabar mes spustelėkite „ Reklamuoti šį serverį į domeno valdiklį “.

Kaip keista, kaip gali atrodyti „Windows“, pasirodys naujo domeno konfigūravimo vedlys. Mes pasirenkame parinktį „ Pridėti naują mišką “ ir įdedame naują pavadinimą.

Turime nepamiršti, kad mes turėsime išskaidyti pavadinimą pagal etiketes, pvz., Mydomain.com ar kažkas panašaus.

Kitame lange mes taip pat turėsime apibrėžti parametrų seriją. Mūsų atveju mes paliksime parinktis, kurios jau yra iš anksto apibrėžtos, ir pateiksime slaptažodį, kada mums reikės paleisti „Active Directory“. (ne serverio administratoriaus slaptažodis)

Kitas ekranas bus pasirinkti sukurti domeno DNS delegaciją. Mūsų atveju mes to nenorime daryti, todėl tiesiogiai spustelėkite „ Kitas “.

Toliau domenui, kurį norime sukurti, turėsime priskirti „NetBIOS“ pavadinimą. Šis faktas yra labai svarbus, nes tai bus vardas, kurį naudosime norėdami sujungti domeno kompiuterius. Kai turėsime, eisime prie kito lango, o paskui į kitą.

Kadangi nenorime keisti domenų duomenų bazės maršrutų, pereisime prie kito ekrano, kuriame bus parodyta to, ką padarėme. Jei pamatysime, kad kažkas nėra taip, kaip turėtų būti, turėsime tik grįžti atgal. Kadangi tai nėra mūsų atvejis, tęsiame toliau.

Dabar mes atsidursime galutiniame ekrane, kur, palaukus kelias sekundes, pasirodys parinktis „ Įdiegti “. Paspaudžiame tada. Galime praleisti įspėjimus, kurie mums rodomi, nes tik žemiau jie mums praneš, kad patikrinimai yra teisingi.

Po tinkamo laiko miškas bus apibrėžtas ir turėsime iš naujo paleisti serverį, kad pritaikytume pakeitimus.

Kai tik jis grįš į gyvenimą, mes galime pradėti valdyti savo aktyvų katalogą, sukurdami vartotojus ar kitus objektus. Savo ruožtu žiūrėsime, kaip sukurti vartotoją, o vėliau jį naudoti palaikant ryšį iš kliento.

Sukurkite vartotoją „Windows Server 2016“ „Active Directory“

Atidarome serverio administratoriaus langą, kad eitume į skyrių „ Vietinis serveris l“. Spustelėkite „ Skydelis “, norėdami pamatyti visus mūsų įdiegtus vaidmenis, mūsų atveju turėsime DNS serverį ir „Active Directory“ serverį. Dabar DHCP serverį paliksime laukdami kito straipsnio.

Turime spustelėti parinktį „ Active Directory administravimo centras

Pasirodys mūsų aktyvaus katalogo administravimo įrankis. Turime eiti į savo mišką, peržiūrėdami profesionalų vardą, kad pamatytume visus domenus ir organizacinius vienetus. Čia turime pereiti į visumos pabaigą, kur rasime „ Vartotojų “ vienetą. Mes du kartus spustelėkite jį.

Patekę į vidų, pamatysime jau sukurtą vartotojų sąrašą, tačiau esame suinteresuoti jį sukurti, kad juo galėtų naudotis klientas. Norėdami tai padaryti, spustelėkite „ Naujas -> vartotojas “, esantį dešiniajame šoniniame skydelyje.

Dabar pasirodys forma, kuria bus užpildyta informacija apie ją. Turėsime daugybę variantų, kuriuos reikia užpildyti, taip pat galėsime konfigūruoti slaptažodžio galiojimo pabaigos parinktis ir įvairius leidimus apie tai.

Dabar spustelėkite „Gerai“, kad jį sukurtumėte. Dabar galime kreiptis į klientą ir naudoti „Active Directory“. Bet mes tai padarysime kitame vadove, kad tai būtų neilgai, nes turėsime atlikti keletą konfigūracijų, kad klientas būtų prijungtas prie domeno.

Mes taip pat rekomenduojame:

Kam norite naudoti „Active Directory“? Tikimės, kad instrukcija jums buvo naudinga. Palikite komentaruose, kuriuos manote.

Pamokos

Pasirinkta redaktorius

Back to top button