Installera en domänkontrollant för Windows Server 2012

om du vill bli meddelad när Scott Lowe släpper nästa del av den här artikelserien, vänligen registrera dig för WindowsNetworking.com realtid artikel uppdatera nyhetsbrev.

introduktion

Microsoft har gjort en mängd olika ändringar i Windows Server 2012. Från den minut som du installerar ditt första Windows Server 2012-system ser du dessa ändringar front och center som det nya operativsystemet och hälsas med det nya hanteringsgränssnittet, vilket ger administratörer möjlighet att centralt hantera alla Windows Server 2012-servrar. Microsoft har gjort stora framsteg i sina försök att effektivisera det övergripande hanteringsparadigmet för Windows Server; centraliserande hantering gör det möjligt för administratörer att bli effektivare med sina uppgifter.

i den här artikeln kommer jag att förse dig med den första i en serie av ”få reacquainted with Windows” – artiklar som är avsedda att överbrygga klyftan och hjälpa till att identifiera och täcka de förändringar som har skett mellan Windows Server 2008 R2 och Windows Server 2012. I den här artikeln beskrivs skapandet av en ny domänkontrollant i en helt ny Windows Server 2012-domän. Jag kommer att starta processen med antagandet att du redan har installerat Windows Server 2012 och bara kommer in i den ursprungliga konfigurationen.

innan du börjar

det finns några viktiga saker att notera innan du börjar processen eller skapar en domänkontrollant i Windows Server 2012:

  • dcpromo är borta och är inte längre en metod som stöds för att skapa en domänkontrollant.
  • se till att du har namngett din server något annat än standard – om du vill – innan du startar processen som beskrivs nedan.
  • det rekommenderas starkt att servern du tänker omvandla till en domänkontrollant tilldelas en statisk IP-adress.

processdelen 1

När du först installerar ett Windows Server 2012-system är det konfigurerat att starta Serverhanteraren automatiskt. Server Manager dashboard visas i Figur 1. För att komma igång med att skapa en ny domänkontrollant klickar du på alternativet Lägg till roller och funktioner.

bild
Figur 1: Windows Server 2012 Server Manager dashboard

den första skärmen i guiden ger dig en översikt över processen som håller på att äga rum. Klicka på Nästa för att fortsätta.

 Bild
Figur 2: Sidan innan du börjar

Windows Server 2012 bryter roll-och funktionsinstallation förutom installation av Fjärrskrivbordstjänster. Välj alternativet markerad rollbaserad eller funktionsbaserad installation och klicka sedan på knappen Nästa för att fortsätta.

bild
Figur 3: Välj rollbaserad eller funktionsbaserad installation

här är vi intresserade av installation Active Directory Domain Services, som visas nedan i Figur 4. När du klickar i rutan bredvid det alternativet dyker fönstret du ser i Figur 5 upp. Det här popup-fönstret beskriver de tjänster som kommer att läggas till i Windows Server 2012-Systemet.

bild
Figur 4: Välj Active Directory Domain Services

bild
Figur 5: Ytterligare funktioner väljs automatiskt åt dig

När Roller läggs till kan det vara nödvändigt att lägga till ytterligare funktioner för att stödja dessa roller. På sidan Välj funktioner i installationsguiden bestämmer du om du vill lägga till ytterligare funktioner eller inte. I allmänhet är alla funktioner som krävs för att stödja målrollen redan valda så att du bara kan klicka på Nästa för att fortsätta.

bild
Figur 6: Inga ytterligare funktioner utöver standard krävs

nästa skärm i guiden är endast i informationssyfte och ger information om den roll du installerar. Klicka bara på knappen Nästa för att fortsätta (Figur 7).

 Bild
Figur 7: Några allmänna anteckningar om Active Directory Domain Services

vissa roller och funktioner kräver att servern startas om för att slutföra installationen. Du kan välja att låta detta ske automatiskt eller göra det manuellt. Om du markerar kryssrutan bredvid starta om målservern automatiskt om det behövs kommer omstart att ske utan administratörsintervention. Annars måste du starta om manuellt. Varningsmeddelandet i Figur 9 kommer att se till att du är medveten om att omstart kommer att ske av sig själva.

klicka på knappen Installera på skärmen som visas i Figur 8 för att initiera utplaceringen av Active Directory Domain Services-rollen.

bild
figur 8: servern måste startas om från tid till annan

bild
Figur 9: en varning visas om omstart

du har en status förloppsindikator för installationen, som visas i Figur 10. När installationen är klar klickar du på knappen Stäng.

bild
Figur 10: installationen fortsätter

men du är inte klar än. Medan Active Directory Domain Services är installerat är det ännu inte konfigurerat. Låt oss få det gjort.

processen-del 2

nu är det dags att starta konfigurationen. Klicka på flaggikonen med utropstecknet på Serverhanteraren och klicka på alternativet markerat marknadsför den här servern till en domänkontrollant.

bild
Figur 11: starta den andra delen av processen

för den här artikeln skapar jag både en ny skog och en ny domän. Du kanske bara vill lägga till en extra domänkontrollant i en befintlig skog. För mina ändamål valde jag alternativet Lägg till en ny skog. Klicka på Nästa för att fortsätta.

bild
Figur 12: Lägg till en helt ny skog

på nästa skärm i guiden får du välja en domän-och skogsfunktionsnivå och berätta för guiden att du vill lägga till DNS-servern, vilket är ett krav för din Active Directory-implementering. På den här skärmen, som visas nedan i figur 13, kan du också se att sidan Domänkontrollantalternativ också ber dig att ange ett lösenord för katalogtjänster. Ange den begärda informationen och klicka på knappen Nästa för att fortsätta.

bild
figur 13: Lägg till lämpliga domänkontrollantalternativ

eftersom det här är den första skogen och domänen och den enda befintliga DNS – ”servern” är VMware Fusion-värden på vilken den här virtuella Windows Server 2012-maskinen körs, kan Windows inte hitta en delegering för DNS-servern. Du kommer att få några varningar om detta. Klicka på OK-knappen och klicka sedan på Nästa för att fortsätta.

 Bild
Figur 14: Svara på DNS delegation varning

NetBIOS är fortfarande i bruk! Active Directory måste se till att NetBIOS-namnet du har valt för din domän är tillgängligt i nätverket och inte är en dubblett. Om det är, måste du ändra NetBIOS-namnet på den här skärmen (figur 15) och klicka sedan på Nästa för att fortsätta.

bild
figur 15: upprätta en NetBIOS domännamn

Active Directory är bara en gruppering av en databas och loggfiler. De två första sökvägarna du ser i figur 16 är databasen och loggfilerna. På den här skärmen ser du också standard för SYSVOL. Du kan antingen acceptera standardinställningarna för Välj en annan plats. Många flyttar databas-och loggfilmappar till en icke-systemenhet. Klicka på Nästa för att fortsätta.

bild
figur 16: Välj sökvägar för Active Directory database och SYSVOL

innan du förbinder dig till dina val har du möjlighet att granska dina ändringar, som visas i figur 17. Klicka på Nästa för att fortsätta.

 Bild
Figur 17: Sammanfattning av valda alternativ

du kan se några varningar på skärmen för kontroll av förutsättningar. Dessa förväntas i allmänhet. Kör igenom dem och se till att det inte finns något egregious och klicka på Installera-knappen för att fortsätta.

bild
Figur 18: kontrollera om nödvändiga förutsättningar

igen, du visade framsteg.

bild
figur 19: spåra dina framsteg

och det är processen.

PowerShell-metod för del 2

du kan också använda PowerShell för att utföra processen ovan. Skriptet för att göra det visas nedan:

#
# Windows PowerShell script for AD DS Deployment
#
Import-Module ADDSDeployment
Install-ADDSForest `
-CreateDnsDelegation:$false `
-DatabasePath "C:\Windows\NTDS" `
-DomainMode "Win2012" `
-DomainName "lowelab2.com" `
-DomainNetbiosName "LOWELAB2" `
-ForestMode "Win2012" `
-InstallDns:$true `
-LogPath "C:\Windows\NTDS" `
-NoRebootOnCompletion:$false `
-SysvolPath "C:\Windows\SYSVOL" `
-Force:$true

om du vill bli meddelad när Scott Lowe släpper nästa del av den här artikelserien, vänligen registrera dig för WindowsNetworking.com realtid artikel uppdatera nyhetsbrev.

Write a Comment

Din e-postadress kommer inte publiceras.