Instalirajte aktivni direktorij na Windows Server 2016

Sadržaj:
- Prvi koraci: potrebne postavke
- Fiksna konfiguracija IP mreže
- Naziv tima
- Instalirajte Active Directory na Windows poslužitelj 2016
- Konfiguriranje instaliranih uloga
- Promovirajte poslužitelj u kontroler domene
- Stvorite korisnika u Active Directoryu u sustavu Windows Server 2016
Danas ćemo vidjeti zanimljiv i koristan zadatak za uspjeli instalirati kontroler domene Active Directory u Windows Server 2016. Ovo je jedan od najčešćih zadataka u poslovnom okruženju u kojem postoji veliki broj radnih mjesta i radnih grupa s različitim ulogama. Alat domene Active Directory pružit će nam potrebne resurse za stvaranje objekata kao što su korisnici, grupe, direktorije itd. Oni će se koristiti u LAN mreži.
Zahvaljujući njemu korisnici će se moći povezati sa svojim računalom putem korisnika pohranjenog na glavnom poslužitelju koji će biti zadužen za upravljanje i pružanje svih potrebnih informacija o njima. To je najlakši i najsigurniji način za centraliziranje ljudskih resursa tvrtke.
Sadržaj indeks
U prethodnom smo članku detaljno saznali od čega se sastoji ovaj alat, kao i najvažnije koncepte o njemu. Sada je vrijeme da se to provede u praksi i stvorimo vlastiti kontroler domene Active Directory na Windows poslužitelju.
Prvi koraci: potrebne postavke
Ako smo upravo instalirali naš Windows Server i ako smo pročitali malo o potrebnim značajkama ili barem preporučili one o Active Directoryu, znat ćemo da ćemo morati prilagoditi svoj poslužitelj kako bismo ga prilagodili potrebama. To su sljedeće:
- Konfiguracija mreže: nije primjenjivo samo na Active Directory, poslužitelj mora uvijek imati konfiguriranu fiksnu IP adresu. To će osigurati da nikada ne izgubimo vezu s osnovnim timom putem vaših klijenata. Pored toga, bit će potrebno uspostaviti i gateway koji povezuje poslužitelj s internetom kao DNS poslužitelj. U tom slučaju možete imati vatrozid, namjenski DNS poslužitelj ili vlastiti usmjerivač. Karakteristike opreme: Vidjet ćemo da je potrebno izmijeniti i naziv poslužitelja i na taj način ga moći bolje identificirati za njegov pristup i upravljanje. Trebat ćete imati barem 2 GB RAM-a, 35 GB prostora za pohranu na tvrdom disku i mrežni adapter koji barem podržava Gigabit Ethernet standard.
Fiksna konfiguracija IP mreže
Pa idemo korak po korak. Nastavit ćemo s promjenom IP postavki naših poslužitelja. Ono što moramo učiniti je otići na programsku traku i otvoriti mogućnosti ikone mrežne veze. Kliknite na " Konfiguracija mreže ".
Zatim idemo na opciju " Promijeni opcije adaptera " da otvorimo popis adaptera konfiguriranih na našem poslužitelju.
Morat ćemo uzeti u obzir da moramo znati IP adresu našeg pristupnika (usmjerivača) da bismo ga postavili u ovu konfiguraciju. Ako još uvijek ne znamo, možemo to učiniti izravno odavde.
Za to bismo morali desnom tipkom miša kliknuti na mrežni adapter i odabrati opciju " Status ". Zatim kliknite na " Detalji " i pojavit će se prozor u kojem ćemo morati pogledati liniju " Zadani prolaz"
Kad se saznaju ove informacije, kliknuti ćemo desnom tipkom na onu koja je dodijeljena internetskoj vezi, ukoliko imamo samo mrežnu karticu. Inače morate na mrežnoj kartici na koju će se povezati klijenti koji pristupaju Active Directoryu. Kliknuti ćemo na " Svojstva ".
Idemo na opciju " Internet Protocol Version 4 (TCP / IPv4) " i kliknemo na " Properties"
Sastat ćemo se na prozoru kako bismo napravili konfiguraciju. To će sigurno biti drugačije, ovisno o mjestu na kojem se nalazi naš poslužitelj. Za korisnike koji su, na primjer, u kući s normalnom mrežnom konfiguracijom, konfiguracija će biti vrlo slična ovoj.
- IP adresa - prve tri znamenke moraju se podudarati sa zadanim pristupnikom. Sljedeće možemo staviti onaj koji želimo, na primjer onaj koji je dosad bio dodijeljen. Maska podmreže: Gotovo u većini slučajeva to će biti 255.255.255.0 Default gateway: onaj o kojem smo već govorili u prethodnom koraku. Preferirani DNS poslužitelj: također unosimo adresu našeg usmjerivača / DNS. Alternativni DNS: koristimo bilo koji, na primjer, Googleov. 8.8.8.8
Rezultat će biti sličan ovom.
Sada samo moramo kliknuti na " Prihvati ", a zatim na " Završi ". IP adresu ćemo već ispravno konfigurirati.
Naziv tima
Nije potrebno, ali smatramo da je važno lako prepoznati naš poslužitelj na mreži.
Da bismo to učinili, moramo otići na ploču " Upravitelj poslužitelja ", alat koji se automatski pokreće kada se otvori Windows Server. Inače ćemo je imati u startnom izborniku.
Jednom ovdje kliknite odjeljak " Lokalni poslužitelj ", a zatim opciju " Naziv računala ".
U prozoru koji se pojavi morat ćemo otići na karticu " Ime tima " i kliknuti na " Promijeni... ".
U novom prozoru morat ćemo upisati samo ono što želimo u tekstni okvir " Naziv tima"
Tada prihvaćamo sve prozore i ponovo pokrećemo naš poslužitelj. Da, za ove gluposti morat ćemo ponovo pokrenuti poslužitelj, Microsoft još uvijek nije naučio primijeniti trivijalne promjene bez ponovnog pokretanja.
U svakom slučaju, kad smo to učinili, vidjet ćemo da će ime već biti promijenjeno.
Nakon toga nastavljamo s instalacijom Active Directory na Windows poslužitelj 2016.
Instalirajte Active Directory na Windows poslužitelj 2016
Windows server se oslanja na uloge poslužitelja radi instaliranja različitih alata s kojima će pružati uslugu. Ova je struktura sjajna ideja i vrlo vizualno. U ovom slučaju, ono što želimo učiniti je dodati ulogu u Windows Server kontrolera domena.
Pa, vratit ćemo se na prozor " Administrator poslužitelja " i preći ćemo na " Dodavanje uloga i karakteristika ", unutar opcije " Upravljanje ".
Pokrenuti će se čarobnjak za instalaciju kontrolera domene. Na prvom zaslonu ćemo, ako se pridržavamo preporuka, kliknuti " Dalje ".
Tada biramo mogućnost " Instalacija na temelju karakteristika ili uloga ".
U sljedećem prozoru morat ćemo odabrati poslužitelj koji će biti zadužen za to. Budući da imamo samo jedan, bit će već dodan prema zadanim postavkama. Kliknite " Dalje"
U ovom novom koraku morat ćemo poduzeti akcije. Na popisu moramo prepoznati opciju " Active Directory Domain Service " i aktivirati je.
Preporučujemo da, ako još nismo dodijelili DNS poslužitelj u našoj mreži, aktiviramo i okvir " DNS poslužitelj " tako da nam Windows poslužitelj pruža te potrebne usluge.
Kada kliknemo na svaku od opcija, pojavit će se prozor koji će obavijestiti što će se instalirati. Kliknemo na " Dodaj značajke ". Zatim kliknite na " Dalje ".
U ovom novom prozoru nećemo raditi ništa, ali možemo vidjeti kako čarobnjak preporučuje da na poslužitelj instaliramo DNS ulogu. Mi smo gledali prema naprijed i to smo već učinili u prethodnom koraku.
Sada će se pojaviti dva prozora koji nas obavještavaju o značajkama koje ćemo instalirati su DNS uloga i Active Directory. Pritisnite sve " Dalje ".
Napokon ćemo vidjeti sažetak svega što ćemo raditi na našem poslužitelju. Proces će sigurno potrajati neko vrijeme. Moramo dati " Instalirati"
Ako želimo prozor, možemo se zatvoriti, jer ćemo se nakon instalacije morati vratiti na alat Administrator poslužitelja
Konfiguriranje instaliranih uloga
Jednom kada je uvedena uloga aktivnog imenika, bit će joj potrebna konfiguracija. Na DNS poslužitelju eksplicitna konfiguracija neće biti potrebna, pa ćemo se usredotočiti na našu glavnu mogućnost.
Promovirajte poslužitelj u kontroler domene
Sada ćemo morati dovršiti ovu ulogu konfigurirajući naš poslužitelj kao kontroler domene. Na ovaj način dodati ćemo novu domenu, koja podrazumijeva stvaranje stabla i šume u kojoj je ta domena pohranjena. To smo već vidjeli u članku teorije.
Slučaj je smješten u alatu Administrator poslužitelja, morat ćemo otići do ikone Obavijesti i otvoriti je. Sada kliknemo na " Promocija ovog poslužitelja u kontroler domene ".
Koliko god to izgledalo u sustavu Windows, pojavit će se čarobnjak za konfiguraciju nove domene. Odaberemo opciju " Dodaj novu šumu " i na nju stavimo novo ime.
Moramo imati na umu da ćemo morati dijeliti ime pomoću etiketa, na primjer mydomain.com ili nešto slično.
U sljedećem prozoru također ćemo morati definirati niz parametara. U našem slučaju ostavit ćemo već definirane mogućnosti i stavit ćemo lozinku za ponovno pokretanje Active Directory-a. (a ne lozinka administratora)
Sljedeći će se zaslon odabrati stvaranje DNS delegacije za domenu. U našem slučaju to ne želimo, pa izravno kliknemo „ Dalje “.
Zatim ćemo morati dodijeliti NetBIOS imenu domeni koju želimo stvoriti. Ova je činjenica vrlo važna, jer će to biti ime koje ćemo koristiti za povezivanje računala u domeni. Kad ga imamo, idemo do sljedećeg prozora, a zatim do sljedećeg.
Kako ne želimo mijenjati rute baze podataka domene, idemo na sljedeći ekran, gdje je prikazan sažetak onoga što smo učinili. Ako vidimo da nešto nije onako kako bi trebalo biti, morat ćemo se samo vratiti. Budući da to nije naš slučaj, nastavljamo.
Sada ćemo se nalaziti na završnom ekranu, gdje će se, nakon što pričekate nekoliko sekundi, pojaviti opcija " Instalacija ". Zatim pritisnemo. Možemo preskočiti upozorenja koja nam se prikazuju, jer će ih odmah ispod toga obavijestiti da su provjere ispravne.
Nakon razumnog vremena šuma će se definirati i trebat ćemo ponovo pokrenuti poslužitelj da bismo primijenili promjene.
Nakon što je oživio, možemo početi upravljati našim aktivnim direktorijom stvaranjem korisnika ili drugih objekata. Sa svoje strane, vidjet ćemo kako stvoriti korisnika i zatim ga koristiti u vezi s klijentom.
Stvorite korisnika u Active Directoryu u sustavu Windows Server 2016
Otvaramo prozor administratora poslužitelja za odlazak na odjeljak " Lokalni poslužitelj l". Kliknite na " Panel " da biste vidjeli sve naše instalirane uloge, u našem slučaju imat ćemo DNS poslužitelj i poslužitelj Active Directory. Za sada DHCP poslužitelj ostavit ćemo ga na čekanju za još jedan članak.
Moramo kliknuti na opciju " Active Directory Administration Center"
Pojavit će se alat za administraciju za našu aktivnu mapu. Moramo se uputiti u našu šumu, sa stručnim pregledom imena kako bismo vidjeli sve domene i organizacijske jedinice. Ovdje moramo krenuti do kraja cjeline, gdje ćemo pronaći jedinicu " Korisnici ". Dvostruko kliknemo na njega.
Nakon što uđemo, vidjet ćemo popis već stvorenih korisnika, ali zainteresirani smo za kreiranje tako da ga klijent može koristiti. Da biste to učinili, kliknite na " Novo -> korisnik " koji se nalazi na desnoj bočnoj ploči.
Sada će se pojaviti obrazac za popunjavanje podataka o njemu. Imat ćemo mnogo opcija za popunjavanje, a također ćemo moći i konfigurirati opcije isteka zaporke i različita dopuštenja o tome.
Sada kliknite na "OK" da biste ga stvorili. Sada možemo otići do klijenta i moći koristiti Active Directory. Ali to ćemo učiniti u drugom udžbeniku, tako da ovo nije toliko dugo, jer ćemo morati napraviti neke konfiguracije za povezivanje klijenta s domenom.
Također preporučujemo:
Za što želite koristiti Active Directory? Nadamo se da vam je udžbenik bio koristan. Ostavite nas u komentarima na koje mislite.
Instalirajte Windows 8.1 u virtualni okvir korak po korak (vodič)

U ovom tutorialu objašnjavamo kako instalirati Windows 8.1 u virtualni stroj VirtualBox u četiri jednostavna koraka.
Instalirajte Windows 10

Windows 10 je moguće instalirati zajedno s drugim operativnim sustavom, a to postavljaju mnogi Windows korisnici
▷ Kako spojiti računalo na aktivni direktorij i pristupiti s korisnikom

Ako već imate instaliran kontroler domene u sustavu Windows Server, now sada ćemo vas naučiti kako spojiti računalo na Active Directory