IT Installieren und Verwalten von Active Directory auf Server 2008 R2 Core
Die Installation von Active Directory auf Server Core ist keine Aufgabe, die mit dem Tool zum Einrichten optionaler Komponenten ausgeführt werden kann. Stattdessen müssen Sie DCPROMO von der Befehlszeile aus verwenden. Hier ist, wie es geht.
Hinweis: Dies ist Teil unserer fortlaufenden Serie, die Grundlagen der IT-Administration vermittelt und möglicherweise nicht für alle gilt.
Vor der Installation von Active Directory müssen zunächst einige Schritte ausgeführt werden. Dazu müssen Sie statische IP-Informationen für den Netzwerkadapter festlegen und den Namen unseres Servers ändern. Dies alles muss von der Kommandozeile aus erledigt werden. Schauen wir uns also an, wie Sie diese Aufgaben erledigen.
Festlegen einer statischen IP-Adresse
Für Active Directory muss dem Server eine statische IP-Adresse zugewiesen sein. Daher müssen wir eine Liste der an diesen Server angeschlossenen Netzwerkadapter abrufen. Dazu verwenden wir einen Netsh-Befehl:
netsh interface ipv4 show interface
Da Sie nun die Namen aller Netzwerkkarten in Ihrem Gerät sehen können, können Sie die Einstellungen für eine bestimmte Karte ändern. Um die IP-Adresse zu ändern, verwenden wir erneut den Befehl netsh:
netsh interface ipv4 set address name = ”LAN-Verbindung” source = ”static” address = ”10.10.10.1" mask = "255.255.255.0" gateway = "10.10.10.254"
Wo sollten die folgenden Werte ersetzt werden:
- Name - Name der Schnittstelle, für die Sie die Einstellungen ändern möchten
- Adresse - IP-Adresse, die Sie der Schnittstelle zuweisen möchten
- Maske - Die Subnetzmaske für die Schnittstelle
- Gateway - Das Standard-Gateway für die Schnittstelle
Um DNS-Informationen für den Server einzurichten, führen Sie den folgenden Befehl aus:
netsh interface ipv4 add dnsservers name = "LAN-Verbindung" address = "127.0.0.1" index = 1 validate = no
Wo sollten die folgenden Werte ersetzt werden:
- Name - Name der Schnittstelle, für die Sie die Einstellungen ändern möchten
- Adresse - IP-Adresse des DNS-Servers (wir verwenden die Loopback-Adresse)
- Index - Geben Sie 1 an, um den primären DNS-Server festzulegen. Geben Sie 2 an, um den sekundären DNS-Server festzulegen
Ändern des Computernamens
Wir möchten den Server auch umbenennen, bevor er auf einen Domänencontroller hochgestuft wird. Dazu verwenden Sie den Befehl netdom. Sie sollten DC1 im folgenden Befehl durch einen beliebigen Befehl ersetzen, den Sie Ihren Server anrufen möchten.
netdom renamecomputer% computername% / newname: DC1
Damit die Änderungen wirksam werden, müssen Sie Ihren PC neu starten. Führen Sie dazu den folgenden Befehl über die Befehlszeile aus:
Herunterfahren / r / t 0
Active Directory installieren
Es gibt mehrere Möglichkeiten, Active Directory auf einem Server Core zu installieren. Wir gehen jedoch auf die Antwortdateimethode ein. Ich habe also eine Antwortdatei erstellt (siehe Abbildung unten). Dies ist eine grundlegende Antwortdatei. Wenn Sie jedoch spezielle Anforderungen haben, sollten Sie diesen TechNet-Artikel lesen, der eine vollständige Liste der Parameter enthält. Sie können eine Datei genau wie diese in Notepad erstellen und sie einfach DCPROMO.txt nennen
Was macht das also:
- Erstellt eine neue Domäne im Stammverzeichnis einer neuen Gesamtstruktur namens howtogeek.local
- Legt die Gesamtstrukturfunktionsebene auf Server 2008 R2 fest
- Installiert DNS mit einer Active Directory Integrated Zone
- Macht diesen Server zu einem globalen Katalog
- Legt das Kennwort für den AD-Wiederherstellungsmodus auf Pa $$ w0rd fest
- Startet nach Abschluss neu
Sie verwenden die Antwortdateien, indem Sie den folgenden Befehl ausführen:
dcpromo: / unattend: "Pfad zur Antwortdatei"
Dadurch wird die Installation von Active Directory gestartet und nach Abschluss der Installation ein Neustart durchgeführt.
Das ist alles, was Sie für die Installation von Active Directory auf Server Core benötigen.
Verwalten von Active Directory
Die einfachste Methode zur Verwaltung eines Server Core Servers ist die Verwendung der RSAT-Tools (Remote Server Administrator Tools), mit denen Sie MMC-Konsolen auf einem beliebigen Windows 7-Computer laden und eine Verbindung zu einer Instanz der auf dem Server ausgeführten Rolle herstellen können. Sie können die RSAT von hier aus erwerben. Die Installation erfolgt in Form eines Windows Update. Öffnen Sie nach der Installation die Option Windows-Funktionen ein- oder ausschalten im Bereich Programme und Funktionen in der Systemsteuerung. Sie müssen die AD DS-Snap-Ins und Befehlszeilentools hinzufügen. Überprüfen Sie den Screenshot, um zu erfahren, wie Sie dorthin gelangen.
Nachdem die Komponenten hinzugefügt wurden, können Sie eine Run-Box öffnen, indem Sie die Tastenkombination Windows + R drücken und MMC eingeben, bevor Sie die Eingabetaste drücken.
Daraufhin wird eine leere MMC-Konsole geöffnet. Klicken Sie auf Datei und wählen Sie dann Snap-In hinzufügen / entfernen.
Wählen Sie Active Directory-Benutzer und -Computer aus der Liste aus und klicken Sie auf die Schaltfläche Hinzufügen.
Wenn Sie mit einem Domänenadministratorkonto angemeldet sind, wird automatisch eine Verbindung zur Active Directory-Instanz hergestellt. Andernfalls müssen Sie manuell eine Verbindung herstellen.