Talán nincs 100+ számítógépe a szekrényben, de néha érezhet ilyen módon. Az Active Directory segítségével központilag kezelheti azokat a felhasználókat, akik be tudnak jelentkezni a gépekbe, valamint segítenek gyorsan beállítani a gép beállításait, és még a virtuális gépek kezelését is segíthetik. Ha jobban szeretne kezelni az egészet, vagy akár egyszerűen csak be akar merülni az Active Directoryba, itt van az, hogy ezt az olcsó megoldást megteheti.
Kérjük, vegye figyelembe, hogy a Microsoft kifejezetten azt állítja, hogy ezt nem szabad végezni a végfelhasználói licencszerződés (EULA) szerint, amelyet meg kell állapodnia a Windows Home Server telepítésekor vagy telepítésekor. Mint ilyen, ez a cikk szigorúan oktatási célokat szolgál.
A Windows Home Server beállítása
A Windows Home Server kezdeti telepítése után be kell kapcsolnia a távoli asztali képességeket a Windows Home Server konzolból. Ha elolvasta ezt a cikket, azt fogom feltételezni, hogy tudod, hogyan kell csinálni magad.
Szüksége lesz néhány külön lemezre vagy partícióra az Active Directory információ tárolására. Az aktív könyvtár az NTDS és a SYSVOL mappákat az adatbázis és a nyilvános fájlok tárolására használja, és ha nincsenek külön lemezeken, valószínűleg lassulni fog a szerverrel és a hálózattal.
Az Active Directory megköveteli, hogy a kiszolgálón DNS és statikus IP-cím legyen. Most nem kell ezt a két lépést végrehajtani, de készen kell állnia arra, hogy ezeket a folyamatok során elvégezze.
A WHS-nek a domainvezérlőként való népszerűsítése néhány dolgot fog tenni, amelyek nem feltétlenül szükségesek. A folytatás előtt olvassa el az alábbi óvintézkedéseket.
- A WHS-hez a WHS-csatlakozóval többé nem tud számítógépeket hozzáadni. Mostantól csatlakoznia kell a számítógépekhez az új tartományhoz, amelyet beállít. Annak érdekében, hogy számítógépek hozzáadásához egy domainhez ne használhassa a Windows "home" változatait, helyette az üzleti, a szakmai vagy a vállalati szinteket kell használni.
- A WHS összes felhasználója törlődik, és csak az alapértelmezett felhasználói fiókok (például rendszergazda, vendég stb.) Fognak maradni a WHS-ben.
- A WHS weboldala megsérül. Ezt egy másik webkiszolgáló (például Apache) telepítésével "fixálhatja", de több telepítést és munkát igényel.
Mindent egybevetve készen kell tennie a frissen telepíteni a WHS-re, és ne tegye azt olyan gépen, ahol aktívan tartja az információkat. Valószínűleg jobb lenne, ha egy második számítógépet állít fel az AD létrehozásához, és átirányítja az összes kívánt információt.
Mindig legyen biztonsági másolat, ha ez a számítógép, akkor a felelősséget a biztonsági másolat készítése előtt elkezdi.
A kiszolgáló támogatása
A tartományvezérlő promóciója a dcpromo.exe parancs segítségével történik. Menjen távoli kiszolgálóval, majd nyissa meg a futtatás párbeszédpanelt, és futtassa a parancsot.
Ha meg akarja tartani a DHCP-t az útválasztójától, meg kell jelölnie a DNS-felelősséget is a kiszolgálón. Kérjük, ellenőrizze az útválasztó kézikönyvét, hogyan kell ezt elvégezni.
Ehelyett jobb ötletet találni a domainjének.local nevével kapcsolatban.
Valószínűleg felkérik a telepítő CD-re egy bizonyos ponton, ezért győződjön meg róla, hogy a CD (vagy a CD-ről kapott fájlok) elérhetővé válik.
Ne aggódjon, ha az újraindítás egy kis időt vesz igénybe. Számos új szolgáltatást kell elindítania, és valószínűleg eltart egy darabig az első újraindításhoz.
Beállítás telepítése
Most, hogy van egy domainje és egy tartományvezérlője, csak néhány dolog van arra, hogy meggyőződjünk arról, hogy a dolgok zökkenőmentesen futnak.
Először is meg tudjuk oldani a szolgáltatási hibát, amit először elkezdtünk a start -> run -> "services.msc"
Most be kell állítanunk a Windows tűzfalat, hogy lehetővé tegyük a helyes programok elérését. Csak letilthatja a tűzfalat, de csak letiltja a teljesítményt. Itt vannak a portok és a programok, amelyekkel engedélyezni kell a tűzfalon keresztüli hozzáférést.
Nem fogunk DHCP-t létrehozni ebben a cikkben, de újra megnézhetjük ezt a jövőben. Ha szeretné megtudni, hogyan kell létrehozni a DHCP-t, nézd meg, hogy a post végén kaptunk-e linket.
Menjen vissza a fő kivételek lapra, majd kattintson a port hozzáadása gombra. Írja be az LDAP nevet a névhez és a 389 portszámot. Módosítsa a hatókört a hálózatra (alhálózat), majd kattintson az OK gombra.
LDAP - 389 - UDP
LDAP - 636 - TCP
LDAP - 3268 - TCP
Kerboros - 88 - TCP és UDP
Most már létrehozta az Active Directory-t és a szükséges portokat, amelyek ahhoz szükségesek, hogy csatlakozzanak az új tartományhoz tartozó számítógépekhez, és elkezdjen kezelni a felhasználókat, a számítógépeket, a nyomtatókat és még sok mindent egy központi helyről.
wiki-t szolgáltunk