Installation af en Server 2012 domænecontroller

hvis du gerne vil have besked, når du udgiver den næste del af denne artikelserie, skal du tilmelde dig WindowsNetworking.com real time artikel Opdatering Nyhedsbrev.

introduktion

Microsoft har foretaget en række ændringer til vinduer Server 2012. Fra det øjeblik, du installerer din første vinduer Server 2012 system, vil du se disse ændringer front og center som det nye operativsystem og er mødt med den nye management interface, som giver administratorer med mulighed for centralt at styre alle vinduer Server 2012 servere. Microsoft har gjort store fremskridt i deres forsøg på at strømline det overordnede ledelsesparadigme for Microsoft; centralisering af ledelsen gør det muligt for administratorer at være mere effektive med deres opgaver.

i denne artikel vil jeg give dig den første i en serie af “at blive genkendt med vinduer” artikler beregnet til at bygge bro over kløften og hjælpe med at identificere og dække de ændringer, der har fundet sted mellem vinduer Server 2008 R2 og vinduer Server 2012. Denne artikel dækker oprettelsen af en ny domænecontroller i et helt nyt domænenavn Server 2012. Jeg har tænkt mig at starte processen på den antagelse, at du allerede har installeret vinduer Server 2012 og er lige ved at komme ind i den oprindelige konfiguration.

før du begynder

der er et par vigtige ting at bemærke, før du begynder processen eller opretter en domænecontroller i 2012:

  • dcpromo er væk og er ikke længere en understøttet metode til oprettelse af en domænecontroller.
  • sørg for, at du har navngivet din server noget andet end standard – hvis du vil – før du starter processen beskrevet nedenfor.
  • det anbefales stærkt, at den server, du har til hensigt at omdanne til en domænecontroller, tildeles en statisk IP-adresse.

processen – Del 1

når du først installerer et Server 2012-system, er det konfigureret til at starte Server Manager automatisk. Server Manager dashboard er vist i Figur 1. For at komme i gang med at oprette en ny domænecontroller skal du klikke på indstillingen Tilføj roller og funktioner.

billede
Figur 1: vinduet Server 2012 Server Manager dashboard

den første skærm i guiden giver dig et overblik over den proces, der er ved at finde sted. Klik på knappen Næste for at fortsætte.

Billede
Figur 2: Den før du begynder side

vinduer Server 2012 bryder rolle og funktion installation bortset fra Remote Desktop Services installation. Vælg indstillingen markeret rollebaseret eller funktionsbaseret installation, og klik derefter på knappen Næste for at fortsætte.

billede
figur 3: Vælg rollebaseret eller funktionsbaseret installation

her er vi interesserede i installation Active Directory Domain Services, vist nedenfor i figur 4. Når du klikker i feltet ud for denne mulighed, vises vinduet, du ser i figur 5. Dette pop op-vindue beskriver de tjenester, der vil blive tilføjet til Server 2012-Systemet.

billede
figur 4: Vælg Active Directory Domain Services

billede
figur 5: Yderligere funktioner vælges automatisk for dig

efterhånden som roller tilføjes, kan det være nødvendigt at tilføje yderligere funktioner til understøttelse af disse roller. På siden Vælg funktioner i installationsguiden skal du beslutte, om du vil tilføje yderligere funktioner eller ej. Generelt er alle de funktioner, der kræves for at understøtte målrollen, allerede valgt, så du bare kan klikke på knappen Næste for at fortsætte.

billede
figur 6: ingen yderligere funktioner ud over standard er påkrævet

den næste skærm i guiden er kun til informationsformål og indeholder detaljer om den rolle, du installerer. Klik bare på knappen Næste for at fortsætte (Figur 7).

Billede
Figur 7: Nogle generelle bemærkninger om Active Directory Domain Services

nogle roller og funktioner kræver, at serveren genstartes for at fuldføre installationen. Du kan vælge at lade dette ske automatisk eller gøre det manuelt. Hvis du markerer afkrydsningsfeltet ud for genstart destinationsserveren automatisk, hvis det kræves, sker genstart uden administratorintervention. Ellers skal du genstarte manuelt. Advarselsmeddelelsen i figur 9 sørger for, at du er opmærksom på, at genstart vil ske af sig selv.

Klik på knappen Installer på skærmen vist i figur 8 for at starte implementeringen af Active Directory Domain Services-rollen.

billede
figur 8: serveren skal genstartes fra tid til anden

billede
figur 9: der vises en advarsel vedrørende genstart

du har en Status statuslinje for installationen, som vist i Figur 10. Når installationen er færdig, skal du klikke på knappen Luk.

billede
Figur 10: installationen fortsætter

du er dog ikke færdig endnu. Mens Active Directory Domain Services er installeret, er den endnu ikke konfigureret. Lad os få det gjort.

processen – Del 2

nu er det tid til at starte konfigurationen. Fra Server Manager-dashboardet skal du klikke på flagikonet med udråbstegn og klikke på indstillingen markeret fremme denne server til en domænecontroller.

billede
Figur 11: Start anden del af processen

til denne artikel opretter jeg både en ny skov og et nyt domæne. Du vil måske blot tilføje en ekstra domænecontroller til en eksisterende skov. Til mine formål valgte jeg indstillingen Tilføj en ny skov. Klik på knappen Næste for at fortsætte.

billede
Figur 12: Tilføj en helt ny skov

på den næste skærm i guiden kan du vælge et domæne-og skovfunktionsniveau og fortælle guiden, at du gerne vil tilføje DNS-serveren, hvilket er et krav til din Active Directory-implementering. På denne skærm, vist nedenfor i Figur 13, kan du også se, at siden med Domænecontrollerindstillinger også beder dig om at angive en adgangskode til gendannelsestilstand for katalogtjenester. Angiv de ønskede oplysninger, og klik på knappen Næste for at fortsætte.

billede
figur 13: tilføj passende domænecontrollerindstillinger

da dette er den første skov og domæne, og den eneste eksisterende DNS – “server” er Fusion-værten, hvorpå denne virtuelle maskine til vinduer Server 2012 kører, kan vinduer ikke finde en delegation til DNS-serveren. Du vil få nogle advarsler herom. Klik på knappen OK, og klik derefter på Næste for at fortsætte.

Billede
Figur 14: Svar på DNS delegation advarsel

NetBIOS er stadig i brug! Active Directory skal sikre, at det NetBIOS-navn, du har valgt til dit domæne, er tilgængeligt på netværket og ikke er et duplikat. Hvis det er, skal du ændre NetBIOS-navnet på denne skærm (figur 15) og derefter klikke på knappen Næste for at fortsætte.

billede
Figur 15: Opret et NetBIOS-domænenavn

Active Directory er bare en gruppering af en database og logfiler. De første to stier, du ser i Figur 16, er databasen og logfilerne. På denne skærm ser du også standard for SYSVOL. Du kan enten acceptere standardindstillingerne for vælg en anden placering. Mange mennesker flytter database-og logfilmapper til et ikke-systemdrev. Klik på knappen Næste for at fortsætte.

billede
Figur 16: Vælg stier til Active Directory database og SYSVOL

før du forpligter dig til dine valg, har du mulighed for at gennemgå dine ændringer, som vist i figur 17. Klik på knappen Næste for at fortsætte.

Billede
Figur 17: Oversigt over valgte indstillinger

du kan muligvis se nogle advarsler på skærmen for kontrol af forudsætninger. Disse forventes generelt. Kør gennem dem, og sørg for, at der ikke er noget egregious, og klik på knappen Installer for at fortsætte.

billede
figur 18: kontroller for nødvendige forudsætninger

igen, du er vist fremskridt.

billede
figur 19: Spor dine fremskridt

og det er processen.

Strømshell metode til Del 2

du kan også bruge Strømshell til at udføre processen ovenfor. Scriptet til at gøre det er vist nedenfor:

#
# Windows PowerShell script for AD DS Deployment
#
Import-Module ADDSDeployment
Install-ADDSForest `
-CreateDnsDelegation:$false `
-DatabasePath "C:\Windows\NTDS" `
-DomainMode "Win2012" `
-DomainName "lowelab2.com" `
-DomainNetbiosName "LOWELAB2" `
-ForestMode "Win2012" `
-InstallDns:$true `
-LogPath "C:\Windows\NTDS" `
-NoRebootOnCompletion:$false `
-SysvolPath "C:\Windows\SYSVOL" `
-Force:$true

hvis du gerne vil have besked, når du udgiver den næste del af denne artikelserie, skal du tilmelde dig WindowsNetworking.com real time artikel Opdatering Nyhedsbrev.

Write a Comment

Din e-mailadresse vil ikke blive publiceret.