Scott Loweがこの記事シリーズの次の部分を解放するとき通知されることを望んだらにサインアップして下さいWindowsNetworking.com リアルタイムの記事の更新ニュースレター。
はじめに
マイクロソフトは、Windows Server2012にさまざまな変更を加えました。 最初のWindows Server2012システムをインストールした分から、これらの変更が新しいオペレーティングシステムとして前面と中央に表示され、管理者にすべてのWindows Server2012サーバーを一元的に管理する機能を提供する新しい管理インターフェイスが表示されます。 Microsoftは、Windows Serverの全体的な管理パラダイムを合理化しようとする試みで大きな進歩を遂げました。
この記事では、ギャップを埋め、Windows Server2008R2とWindows Server2012の間で行われた変更を特定してカバーするための一連の”Windowsでreacquaintedを取得する”記事の最初のものを提供します。 この記事では、新しいWindows Server2012ドメインで新しいドメインコントローラーを作成する方法について説明します。 このプロセスは、既にWindows Server2012をインストールしており、初期構成に入っていることを前提に開始します。
作業を開始する前に
プロセスを開始する前に、またはWindows Serverでドメインコントローラーを作成する前に注意すべき重要な項目がいくつかあります2012:
- dcpromoはなくなり、ドメインコントローラを作成するためのサポートされている方法ではなくなりました。
- 以下に説明するプロセスを開始する前に、サーバーにデフォルト以外の名前を付けておく必要があるかどうかを確認してください。
- ドメインコントローラに変換するサーバーには、静的IPアドレスを割り当てることを強くお勧めします。
プロセス–パート1
Windows Server2012システムを最初にインストールすると、サーバーマネージャーが自動的に起動するように構成されます。 サーバーマネージャダッシュボードを図1に示します。 新しいドメインコントローラーの作成を開始するには、[役割と機能の追加]オプションをクリックします。
図1:Windows Server2012Server Managerダッシュボード
ウィザードの最初の画面には、実行しようとしているプロセスの概要が表示されます。 [次へ]ボタンをクリックして続行します。
図2: 開始する前にページ
Windows Server2012では、リモートデスクトップサービスのインストールとは別に、役割と機能のインストールが中断されます。 役割ベースまたは機能ベースのインストールとマークされたオプションを選択し、[次へ]ボタンをクリックして続行します。
図3:役割ベースまたは機能ベースのインストールを選択します
ここでは、図4に示すActive Directoryドメインサービスのインストールに興味があります。 そのオプションの横にあるボックスをクリックすると、図5に表示されるウィンドウがポップアップ表示されます。 このポップアップウィンドウでは、Windows Server2012システムに追加されるサービスを説明します。
図4:Active Directoryドメインサービスを選択します
図5:追加機能が自動的に選択されます
ロールが追加されると、それらのロールをサ インストールウィザードの機能の選択ページで、追加機能を追加するかどうかを決定します。 一般に、ターゲットロールをサポートするために必要なすべての機能が既に選択されているため、[次へ]ボタンをクリックするだけで続行できます。
図6:デフォルトを超える追加機能は必要ありません
ウィザードの次の画面は情報提供のみを目的としており、インストールするロールの詳細 [次へ]ボタンをクリックするだけで続行できます(図7)。
図7: Active Directoryドメインサービスに関するいくつかの一般的なメモ
一部の役割と機能では、インストールを完了するためにサーバーを再起動する必要があります。 これを自動的に実行するか、手動で実行するかを選択できます。 必要に応じて移行先サーバーを自動的に再起動するの横にあるチェックボックスをオンにすると、管理者の介入なしに再起動が行われます。 それ以外の場合は、手動で再起動する必要があります。 図9の警告メッセージは、再起動が単独で発生することを認識していることを確認します。
図8に示す画面のインストールボタンをクリックして、Active Directoryドメインサービスの役割の展開を開始します。
図8:サーバーを随時再起動する必要があります
図9:再起動に関する警告が表示されます
図10に示すように、インストールのステータスプログレスバーが表示されます。 インストールが完了したら、閉じるボタンをクリックします。
図10:インストールが進行中
しかし、まだ完了していません。 Active Directoryドメインサービスがインストールされている間は、まだ構成されていません。 それを終わらせよう
プロセス–パート2
今、それは設定をキックオフする時間です。 サーバーマネージャダッシュボードから、感嘆符の付いたフラグアイコンをクリックし、このサーバーをドメインコントローラに昇格するとマークされたオプ
図11:プロセスの第二部を開始
この記事では、新しいフォレストと新しいドメインの両方を作成しています。 既存のフォレストに追加のドメインコントローラーを追加するだけでよい場合があります。 私の目的のために、私は新しい森林を追加オプションを選択しました。 [次へ]ボタンをクリックして続行します。
図12:新しいフォレスト全体を追加
ウィザードの次の画面で、ドメインとフォレストの機能レベルを選択し、ACTIVE Directory実装の要件であるDNSサーバーを追 この画面では、図13に示すように、ドメインコントローラのオプションページでも、ディレクトリサービスの復元モードのパスワードの入力を求められます。 要求された情報を入力し、”次へ”ボタンをクリックして続行します。
図13:適切なドメインコントローラオプションの追加
これは最初のフォレストとドメインであり、既存のDNS”サーバー”はこのWindows Server2012仮想マシンが実行されているVMware Fusionホストのみであるため、WINDOWSはDNSサーバーの委任を見つけることができません。 この効果にいくつかの警告が表示されます。 [OK]ボタンをクリックし、[次へ]をクリックして続行します。
図14: DNS委任への応答警告
NetBIOSはまだ使用中です! Active Directoryは、ドメイン用に選択したNetBIOS名がネットワーク上で使用可能であり、重複していないことを確認する必要があります。 そうである場合は、この画面でNetBIOS名を変更し(図15)、[次へNext]ボタンをクリックして続行する必要があります。
図15:NetBIOSドメイン名を確立する
Active Directoryは、データベースとログファイルのグループ化にすぎません。 図16に示す最初の2つのパスは、データベースファイルとログファイルです。 この画面には、SYSVOLのデフォルトも表示されます。 Choose a different locationのデフォルトを受け入れることもできます。 多くの人は、データベースとログファイルフォルダをシステム以外のドライブに移動します。 [次へ]ボタンをクリックして続行します。
図16:Active DirectoryデータベースとSYSVOLのパスを選択します
選択にコミットする前に、図17に示すように、変更を確認する機会があります。 [次へ]ボタンをクリックして続行します。
図17: 選択したオプションの概要
前提条件チェック画面にいくつかの警告が表示されることがあります。 これらは一般的に期待されています。 それらを介して実行し、悪質な何もないことを確認し、続行するには、インストールボタンをクリックしてくださ
図18:必要な前提条件を確認する
ここでも、進行状況が表示されます。
図19:あなたの進捗状況を追跡する
それがプロセスです。
パート2のPowerShellメソッド
PowerShellを使用して上記のプロセスを実行することもできます。 これを行うスクリプトを以下に示します:
#
# Windows PowerShell script for AD DS Deployment
#
Import-Module ADDSDeployment
Install-ADDSForest `
-CreateDnsDelegation:$false `
-DatabasePath "C:\Windows\NTDS" `
-DomainMode "Win2012" `
-DomainName "lowelab2.com" `
-DomainNetbiosName "LOWELAB2" `
-ForestMode "Win2012" `
-InstallDns:$true `
-LogPath "C:\Windows\NTDS" `
-NoRebootOnCompletion:$false `
-SysvolPath "C:\Windows\SYSVOL" `
-Force:$true
Scott Loweがこの記事シリーズの次の部分を解放するとき通知されることを望んだらにサインアップして下さいWindowsNetworking.com リアルタイムの記事の更新ニュースレター。