▷ Installera aktiv katalog på Windows Server 2016

Innehållsförteckning:
- Första steg: nödvändiga inställningar
- Fast IP-nätverkskonfiguration
- Lagets namn
- Installera Active Directory på Windows-server 2016
- Konfigurera installerade roller
- Marknadsför server till domänkontrollant
- Skapa användare i Active Directory i Windows Server 2016
Idag kommer vi att se den intressanta och användbara uppgiften för en hanterad att installera Active Directory-domänkontrollanten i Windows Server 2016. Detta är en av de oftast utförda uppgifterna i affärsmiljöer där det finns ett stort antal arbetsstationer och arbetsgrupper med olika roller. Active Directory-domänverktyget ger oss de resurser som krävs för att skapa objekt som användare, grupper, kataloger etc. De ska användas i ett LAN-nätverk.
Tack vare det kommer användarna att kunna ansluta till sin dator via en användare lagrad på en huvudserver som kommer att ansvara för att hantera och tillhandahålla all nödvändig information om dem. Det är det enklaste och säkraste sättet att centralisera företagets mänskliga resurser.
Innehållsindex
I en tidigare artikel lärde vi oss i detalj vad detta verktyg bestod av, tillsammans med de viktigaste begreppen om det. Nu är det dags att implementera detta och skapa vår egen Active Directory-domänkontrollant på Windows-server.
Första steg: nödvändiga inställningar
Om vi just har installerat vår Windows Server, och om vi har läst lite om nödvändiga funktioner, eller åtminstone rekommenderade om Active Directory, kommer vi att veta att vi måste göra några justeringar på vår server för att anpassa den till behoven. Dessa är följande:
- Nätverkskonfiguration: det gäller inte bara Active Directory, en server måste alltid ha en fast IP-adress konfigurerad. Detta kommer att säkerställa att vi aldrig tappar anslutningen till detta kärnteam genom dina kunder. Dessutom kommer det att vara nödvändigt att etablera gatewayen som ansluter servern till internet som DNS-servern. I det här fallet kan du ha en brandvägg, en dedikerad DNS-server eller vår egen router. Egenskaper för utrustningen: vi kommer också att se det nödvändigt att ändra serverns namn och därmed kunna identifiera den på ett bättre sätt för dess åtkomst och hantering. Du måste ha minst 2 GB RAM, 35 GB lagringsutrymme på hårddisken och en nätverksadapter som åtminstone stöder Gigabit Ethernet-standarden.
Fast IP-nätverkskonfiguration
Låt oss gå steg för steg. Vi kommer att fortsätta med att ändra våra IP-inställningar på servern. Vad vi måste göra är att gå till aktivitetsfältet och öppna alternativen för ikonen för nätverksanslutning. Vi klickar på " Nätverkskonfiguration ".
Sedan går vi till alternativet " Ändra adapteralternativ " för att öppna listan över adaptrar som är konfigurerade på vår server.
Vi måste ta hänsyn till att vi måste känna till IP-adressen för vår gateway (router) för att placera den i den här konfigurationen. Om vi fortfarande inte vet det, kan vi göra det direkt härifrån.
För detta måste vi högerklicka på nätverkskortet och välja alternativet " Status ". Klicka sedan på " Detaljer " så öppnas ett fönster där vi måste titta på raden " Standard gateway"
När denna information är känd, kommer vi att klicka med höger knapp på den som tilldelats internetuppkopplingen, om vi bara har ett nätverkskort. Annars måste du på nätverkskortet som de klienter som kommer åt Active Directory ansluter till. Vi klickar på " Egenskaper ".
Vi går till alternativet " Internet Protocol version 4 (TCP / IPv4) " och klickar på " Properties"
Vi möts i fönstret för att göra konfigurationen. Detta kommer säkert att vara annorlunda, beroende på var vår server ligger. För användare som till exempel är i ett hem med en normal nätverkskonfiguration kommer konfigurationen att vara mycket lik den här.
- IP-adress - De tre första siffrorna måste matcha standard gateway. Följande kan vi lägga till den vi vill, till exempel den som tilldelats tills nu. Subnetmask: Nästan i de flesta fall kommer det att vara 255.255.255.0 Standard gateway: den vi redan har diskuterat i föregående steg. Föredragen DNS-server: vi anger också adressen till vår router / DNS. Alternativt DNS: vi använder någon, till exempel Googles. 8.8.8.8
Resultatet kommer att likna det här.
Nu måste vi bara klicka på " Acceptera " och sedan på " Slutför ". Vi kommer redan att ha IP: n korrekt konfigurerad.
Lagets namn
Det är inte nödvändigt, men vi anser att det är viktigt att enkelt identifiera vår server i nätverket.
För att göra detta måste vi gå till " Server Manager " -panelen, ett verktyg som startar automatiskt när Windows Server öppnas. Annars har vi det i startmenyn.
En gång här, klicka på avsnittet " Lokal server " och sedan på alternativet " Datornamn ".
I fönstret som visas måste vi gå till fliken " Team name " och klicka på " Change... ".
I det nya fönstret måste vi bara skriva vad vi vill ha i textrutan "Lagnamn"
Sedan accepterar vi alla fönster och startar om vår server. Ja, för denna nonsens måste vi starta om en server, Microsoft har ännu inte lärt sig att tillämpa triviala förändringar utan att starta om.
I alla fall, när vi har gjort det, ser vi att namnet redan kommer att ändras.
Efter det fortsätter vi att installera Active Directory på Windows-server 2016.
Installera Active Directory på Windows-server 2016
Windows-server litar på serverroller för att installera de olika verktygen som den kommer att tillhandahålla service med. Denna struktur är en bra idé och mycket visuell. I det här fallet, vad vi vill göra är att lägga till rollen till Windows Server of Domain Controller.
Vi går tillbaka till fönstret " Serverhanterare " och går till " Lägg till roller och funktioner " inom alternativet " Hantera ".
Guiden för domänkontrollant installeras. Om vi följer rekommendationerna på den första skärmen klickar vi på " Nästa ".
Sedan väljer vi alternativet " Installation baserat på egenskaper eller roller ".
I nästa fönster måste vi välja den server som ansvarar för att göra detta. Eftersom vi bara har en, kommer den redan att läggas till som standard. Klicka på " Nästa"
I detta nya steg måste vi vidta åtgärder. Vi måste identifiera alternativet " Active Directory Domain Service " i listan och aktivera det.
Vi rekommenderar att om vi ännu inte har tilldelat en DNS-server i vårt nätverk, vi också aktiverar rutan " DNS-server " så att Windows-servern förser oss med de nödvändiga tjänsterna.
När vi klickar på vart och ett av alternativen visas ett fönster som meddelar vad som kommer att installeras. Vi klickar på " Lägg till funktioner ". Klicka sedan på " Nästa ".
I det här nya fönstret gör vi ingenting, men vi kan se hur guiden rekommenderar att vi installerar DNS-roll på servern. Vi har blivit framåtblickande och har redan gjort det i föregående steg.
Nu visas två fönster för att informera oss om de funktioner som vi kommer att installera är DNS-rollen och Active Directory. Vi trycker på allt " Nästa ".
Slutligen kommer vi att se en sammanfattning av allt vi ska göra på vår server. Processen kommer säkert att ta ett tag. Vi måste ge " Installera"
Vi kan stänga om vi vill ha fönstret, för efter installationen måste vi gå tillbaka till serveradministratörsverktyget
Konfigurera installerade roller
När Active Directory-rollen är installerad kommer konfigurationen att vara nödvändig. På DNS-servern är det inte nödvändigt med en uttrycklig konfiguration, så vi kommer att fokusera på vårt huvudalternativ.
Marknadsför server till domänkontrollant
Vad vi nu måste göra är att slutföra den här rollen som konfigurerar vår server som en domänkontrollant. På detta sätt lägger vi till en ny domän, vilket innebär att man skapar ett träd och en skog där denna domän är lagrad. Vi såg detta redan i teoreartikeln.
Fallet är att det finns i serveradministratörsverktyget, vi måste gå till ikonen Meddelanden och öppna den. Nu klickar vi på " Främja denna server till domänkontrollant ".
Konstigt som det kan verka i Windows kommer en konfigurationsguide för den nya domänen att visas. Vi väljer alternativet " Lägg till en ny skog " och sätter ett nytt namn på den.
Vi måste komma ihåg att vi måste dela upp namnet med hjälp av etiketter, till exempel mydomain.com eller något liknande.
I nästa fönster måste vi också definiera en serie parametrar. I vårt fall kommer vi att lämna alternativen som redan är fördefinierade, och vi kommer att sätta ett lösenord för när vi behöver starta om Active Directory. (inte serveradministratörslösenordet)
Nästa skärm är att välja att skapa en DNS-delegation för domänen. I vårt fall vill vi inte göra det, så vi klickar på " Nästa " direkt.
Nästa måste vi tilldela ett NetBIOS-namn till den domän som vi vill skapa. Detta faktum är mycket viktigt, eftersom det kommer att vara det namn som vi kommer att använda för att ansluta datorerna i domänen. När vi har det går vi till nästa fönster och sedan till nästa.
Eftersom vi inte vill ändra rutten för domändatabasen går vi till nästa skärm där en sammanfattning av vad vi har gjort visas. Om vi ser att något inte är som det ska vara, måste vi bara gå tillbaka. Eftersom detta inte är vårt fall fortsätter vi.
Nu kommer vi att finnas på den sista skärmen, där, efter att ha väntat några sekunder, kommer alternativet " Installera " att visas. Vi trycker på då. Vi kan hoppa över de varningar som dyker upp för oss, eftersom det precis under kommer att meddela oss att kontrollerna är korrekta.
Efter rimlig tid kommer skogen att definieras och vi måste starta om servern för att tillämpa ändringarna.
När den har återupplivats kan vi börja hantera vår aktiva katalog genom att skapa användare eller andra objekt. För vår del kommer vi att se hur man skapar en användare och sedan använder den i en anslutning från en klient.
Skapa användare i Active Directory i Windows Server 2016
Vi öppnar serverns administratörsfönster för att gå till avsnittet " Lokal server l". Klicka på " Panel " för att se alla våra installerade roller, i vårt fall kommer vi att ha DNS-server och Active Directory-server. För nu DHCP-servern lämnar vi den i väntan på en annan artikel.
Vi måste klicka på alternativet " Active Directory Administration Center"
Administrationsverktyget för vår aktiva katalog visas. Vi måste ta oss till vår skog, med professionell namngranskning för att se alla domän- och organisationsenheter. Här måste vi gå till slutet av helheten, där vi hittar enheten " Användare ". Vi dubbelklickar på den.
Väl inne, ser vi en lista över användare som redan har skapats, men vi är intresserade av att skapa en så att den kan användas av en klient. För att göra detta, klicka på " Ny -> användare " på höger sidopanel.
Nu visas ett formulär för att fylla i informationen om det. Vi kommer att ha många alternativ att fylla i, och vi kan också konfigurera lösenordets utgångsalternativ och olika behörigheter om det.
Klicka nu på "OK" för att skapa det. Nu kan vi gå till en klient och kunna använda Active Directory. Men vi kommer att göra detta i en annan tutorial så att det inte är så länge, eftersom vi måste göra några konfigurationer för att ansluta klienten till domänen.
Vi rekommenderar också:
Vad vill du använda Active Directory för? Vi hoppas att handledning har varit användbar för dig. Lämna oss i de kommentarer du tycker.
▷ Aktiv katalog vad det är och vad det är för [bästa förklaring]
![▷ Aktiv katalog vad det är och vad det är för [bästa förklaring] ▷ Aktiv katalog vad det är och vad det är för [bästa förklaring]](https://img.comprating.com/img/tutoriales/361/active-directory-que-es-y-para-qu-sirve.jpg)
Om du vill veta vad som är Active Directory? och vad som är Microsofts domänserver, inbjuder vi dig att besöka den här artikeln.
▷ Hur man installerar och konfigurerar en dhcp-server i Windows-server 2016

Upptäck steg för steg hur du installerar och konfigurerar en DHCP-server i Windows Server 2016 ✅ för att skapa ditt eget interna datornätverk
Vi tappade 3 av de bästa g2a-spelen 2016 (aktiv dragning)

Vi ger dig en megadragning för de bästa spelen 2016 av G2A. I det kommer vi att ge bort tre nycklar till dessa bästa spel, vinnaren väljer det!