desde o Windows 2000, o Active Directory tem sido a força motriz por trás dos Serviços de rede do Microsoft Server.O Active Directory fornece a estrutura para centralizar a rede e armazenar informações sobre recursos de rede em todo o domínio. O Active Directory usa controladores de domínio para manter esse armazenamento centralizado disponível para usuários de rede.
neste cenário, vamos instalar o Active Directory fresh com um novo controlador de domínio após uma nova instalação do Windows Server 2008.
requisitos para Serviços de domínio do Active Directory
vamos passar por alguns dos requisitos para uma nova instalação de Serviços de domínio do Active Directory. Alguns deles deverão ser feitos antes da mão; outros, conforme observado, podem ser feitos durante a instalação:
- instalar o Windows Server 2008
- configurar configurações de rede TCP / IP e DNS
- as unidades de disco que armazenam SYSVOL devem estar em uma unidade local configurada NTFS
- o Active Directory requer que o DNS seja instalado na rede. Se ainda não estiver instalado, você pode especificar o servidor DNS a ser instalado durante a instalação do Active Directory Domain Services.
depois de verificar se esses requisitos foram atendidos, podemos começar.
como instalar Serviços de domínio do Active Directory via Server Manager
para o primeiro exemplo, vamos começar instalando o Active Directory através do Server Manager. Esta é a maneira mais direta, pois um assistente o guiará pelas etapas necessárias.
1. Inicie O Gerenciador Do Servidor.
2. Selecione Funções no painel esquerdo e clique em Adicionar Funções no console central.
3. Dependendo se você fez check-off para pular a página Antes de começar ao instalar outro serviço, agora você verá páginas de aviso dizendo para você ter certeza de ter segurança forte, IP estático e patches mais recentes antes de adicionar funções ao seu servidor.
se você receber esta página, basta clicar em Avançar.
4. Na janela Selecionar funções do servidor, faremos uma verificação ao lado de Serviços de domínio do Active Directory e clique em Avançar.
5. A página de informações sobre Serviços de Domínio Active Directory irá dar os avisos a seguir, que depois de ler, você deve clique em Avançar:
- Instalar um mínimo de dois Controladores de Domínio para fornecer redundância contra queda de servidor (o que impediria usuários de log com apenas uma)
- AD DS, DNS requer que se não estiver instalado, você será solicitado para
- Depois de instalar o AD DS, você deve executar dcpromo.exe para atualizar um controlador de domínio totalmente funcional
- Instalando o AD DS também irá instalar espaços de nomes de DFS, a Replicação DFS, e Filtros de Replicação de serviços que são necessários pelo Serviço de Diretório
6. A tela Confirmar Seleções de instalação mostrará algumas mensagens de informação e avisará que o servidor pode precisar ser reiniciado após a instalação. Revise as informações e clique em Avançar.
7. A tela de resultados da instalação mostrará a instalação bem-sucedida e um aviso adicional sobre a execução do dcpromo.exe (acho que eles realmente querem que executemos o dcpromo).
depois de rever o, clique em Fechar.
8. Após o encerramento do Assistente de instalação, você verá que o Gerenciador de Servidores está mostrando que os Serviços de domínio do Active Directory ainda não estão em execução. Isso ocorre porque ainda não executamos o dcpromo.
9. Clique no botão Iniciar, digite dcpromo.exe na caixa de pesquisa e pressione Enter ou clique no resultado da pesquisa.
10. O Assistente de instalação do Active Directory Domain Services será iniciado agora. Existem links para mais informações se você quiser aprender um pouco mais, você pode segui-los ou você pode ir em frente e clique em usar instalação do modo avançado e, em seguida, clique em Avançar.
11. A próxima tela avisa sobre alguma compatibilidade do sistema operacional com alguns clientes mais antigos.
para obter mais informações, você pode visualizar a documentação de suporte da Microsoft e depois de lê-la, vá em frente e clique em Avançar.
12. Em seguida, é a tela Escolher configuração de implantação e você pode optar por adicionar um domínio a uma floresta existente ou criar uma floresta do zero. Escolha Criar um novo domínio em uma nova floresta e clique em Avançar.
13. O nome do domínio raiz da Floresta quer que você nomeie o domínio raiz da floresta que você está criando.
para os fins deste teste, criaremos ADExample.com. depois de digitar, vá em frente e clique em Avançar.
14. O assistente testará para ver se esse nome foi usado, depois de alguns segundos você será solicitado para o nome NetBios para o domínio. Nesse caso, deixarei o padrão no lugar de ADEXAMPLE e, em seguida, clique em Avançar.
15. A próxima tela é o nível funcional da Floresta definida que permite escolher o nível de função da floresta.
uma vez que esta é uma nova instalação e uma nova floresta sem domínios de versão anterior adicionais para se preocupar, vou selecionar o Windows Server 2008. Se você tiver outros controladores de domínio em versões anteriores ou tiver a necessidade de ter controladores de domínio do Windows 2000 ou 2003 (por causa do Exchange, por exemplo), selecione o nível de função apropriado.
selecione o Windows Server 2008 e clique em Avançar.
16. Agora chegamos às opções adicionais do controlador de domínio, onde você pode selecionar instalar um servidor DNS, que é recomendado no primeiro controlador de domínio.
se este não fosse o primeiro controlador de domínio, você teria as opções de instalar o Global Catalog e/ou configurá-lo como um controlador de domínio somente leitura. Como é o primeiro controlador de domínio, o Catálogo Global é obrigatório e um controlador RDOC não é uma opção disponível.
vamos instalar o servidor DNS colocando uma verificação ao lado dele e clicando em Avançar.
17. Você receberá uma janela de Aviso sobre delegação para este servidor DNS não pode ser criado, mas como este é o primeiro servidor DNS, você pode simplesmente clicar em Sim e ignorar este Aviso.
18. Em seguida, você pode optar por colocar os arquivos necessários para o Active Directory, incluindo o banco de dados, Arquivos de Log e SYSVOL.
recomenda-se colocar os arquivos de log e o banco de dados em um volume separado para desempenho e recuperabilidade. Você pode simplesmente deixar os padrões e clicar em Avançar.
19. Agora Escolha uma senha para o modo de restauração de Serviços de diretório que seja diferente da senha do domínio. Digite sua senha e confirme-a antes de clicar em Avançar.
Nota: você deve usar uma senha forte para isso e será avisado se não atender aos critérios.
20. Em seguida, você verá um resumo de todas as opções que você passou no Assistente.
se você planeja criar mais controladores de domínio com as mesmas configurações, clique no botão Exportar configurações … para salvar uma cópia txt das configurações a serem usadas em um arquivo de resposta para uma instalação com script. Depois de exportar e revisar as configurações, clique em Avançar.
21. Agora, a instalação começará a incluir a opção servidor DNS, se selecionada. Você notará uma caixa para reiniciar na conclusão que você pode verificar para reiniciar assim que tudo estiver instalado (uma reinicialização é necessária, você pode fazê-lo manualmente ou usar esta função para fazê-lo automaticamente).
nota: isso pode ser de alguns minutos a várias horas, dependendo de diferentes fatores.
Confirmando Serviços de Domínio Active Directory Instalar
Quando reiniciar o computador, você será solicitado a fazer login no domínio, e ser capaz de abrir o Active Directory Users e Computadores a partir do menu Administrativo. Quando você fizer isso, você verá o domínio ADExample.com e ser capaz de gerenciar o domínio.
agora você instalou com sucesso os Serviços de domínio do Active Directory e o primeiro controlador de domínio.
pronto para testar suas habilidades no Active Directory? Veja como eles se comparam com essa avaliação da Smarterer. Inicie este teste do Active Directory agora.