Архитектура Аудит Военная наука Иностранные языки Медицина Металлургия Метрология
Образование Политология Производство Психология Стандартизация Технологии


Описать процесс настройки РС для работы в сети.



Active Directory - это совместимая реализация службы каталогов корпорации Microsoft для операционных систем семейства Windows Server. Позволяет администраторам использовать групповые политики для обеспечения единообразия настройки пользовательской рабочей среды, разворачивать программное обеспечение на множестве компьютеров через групповые политики, устанавливать обновления операционной системы, прикладного и серверного программного обеспечения на всех компьютерах в сети, используя Службу обновления Windows Server. Хранит данные и настройки среды в централизованной базе данных. Сети Active Directory могут быть различного размера: от нескольких десятков до нескольких миллионов объектов.

Active Directory-служит для работы с доменами, деревьями доменов и лесами доменов, позволяет управлять сайтами и подсетями, позволяет управлять пользователями, группами, компьютерами и организационными подразделениями.

 

Системные Требования:

Процессор: Минимальные требования, 64-разрядный процессор с тактовой частотой 1, 4 ГГц.

ОЗУ: 512 МБ

Требования к месту на диске: 32гб

Другие требования:

DVD-дисковод

Монитор Super VGA (800 x 600) или с более высоким разрешением

Клавиатура и мышь Microsoft® (или другое совместимое указывающее устройство)

Доступ к Интернету (может потребоваться дополнительная оплата).

 

Требования к установке доменных служб Active Directory (AD DS):

1. Установите Windows Server 2012 R2.

2. Проверьте наличие инфраструктуры DNS. Перед добавлением служб AD DS для создания домена или леса нужно создать в сети инфраструктуру DNS. Перед установкой служб AD DS можно при необходимости выполнить установку DNS-сервера. При создании нового домена DNS-делегирование создается автоматически в процессе установки.
Если инфраструктура DNS отсутствует при установке в домене дополнительного контроллера домена, установка DNS-сервера в этом контроллере домена будет невозможна.

3. Настройте соответствующие адреса TCP/IP и DNS-сервера.

4. Проверьте успешность выполнения операций Adprep.exe. Перед добавлением служб AD DS на сервер под управлением Windows Server 2008 или Windows Server 2008 R2, входящий в среду Active Directory, необходимо подготовить среду, запустив программу Adprep.exe. Дополнительные сведения о запуске программы Adprep.exe см. в разделе Запуск программы Adprep.exe.

5. Чтобы установить контроллер домена только для чтения, в домене необходимо наличие контроллера домена с возможностью записи, работающего под управлением Windows Server 2012 R2. Мастер установки доменных служб во время проверки леса с помощью определенных параметров вызывает локатор контроллеров доменов для поиска контроллера с возможностью записи (используется флаг DS_WRITABLE_REQUIRED), который работает под управлением Windows Server 2008 или Windows Server 2008 R2 (используется флаг DS_DIRECTORY_SERVICE_6_REQUIRED). Если вызов выполняется успешно и найден контроллер домена, соответствующий этим параметрам, активируется флажок по установке контроллера домена только для чтения.

6. При использовании файла ответов для выполнения автоматической установки служб AD DS необходимо использовать раздел [DCINSTALL] файла ответов с соответствующими параметрами.

7. Диски, на которых хранится база данных, файлы журналов и папка SYSVOL для доменных служб Active Directory (AD DS) должны находится на локальном фиксированном томе. Папку SYSVOL необходимо поместить на том с файловой системой NTFS. В целях безопасности базу данных и файлы журналов службы каталогов Active Directory необходимо хранить на томе с файловой системой NTFS.
Обычно база данных и файлы журналов службы каталогов Active Directory хранятся на локальных физических дисках компьютера, являющегося контроллером домена. Также можно разместить базу данных и файлы журналов службы каталогов Active Directory на удаленном запоминающем устройстве, если оно является " локальным" для функции GetDriveType, которая использует программу Dcpromo.exe, и не имеет включенных возможностей расширенного отката, отмены или создания мгновенных снимков.

Необходимо выполнить все резервные копирования и восстановления служб AD DS, включая откат содержимого служб AD DS " назад во времени" с помощью резервных копий состояния системы, которые создаются поддерживаемыми прикладными программными интерфейсами и методами резервного копирования.

Описать процесс установки

Теперь можно приступать к установке доменных служб Active Directory на контроллере домена существующего домена.

 

В меню Пуск выбираю команду Диспетчер сервера.

В окне Сводка по ролям нажимаю кнопку Добавить роли.

При необходимости смотрю сведения на странице Перед началом работы и нажимаю кнопку Далее.

На странице Выбор ролей сервера устанавливаю флажок Доменные службы Active Directory и нажмите кнопку Далее.

Смотрю данные на странице Доменные службы Active Directory, затем нажимаю кнопку Далее.

На странице Подтвердите выбранные элементы нажимаю кнопку Установить.

 

На странице Результаты установки щелкаю пункт Закройте этот мастер и запустите мастер установки доменных служб Active Directory (dcpromo.exe).

На странице Вас приветствует мастер установки доменных служб Active Directory нажимаю кнопку Далее.

Если необходимо устанавливаю с носителя или определяю исходный контроллер домена для репликации доменных служб Active Directory, устанавливаю флажок Использовать расширенный режим установки и нажимаю кнопку Далее.

На странице Выберите конфигурацию развертывания щелкаю пункт Добавить новый лес, затем указываю Имя корневого домена и нажимаю кнопку Далее.

На странице Сетевые учетные данные ввел имя любого существующего домена из леса, в который планируется установить дополнительный контроллер домена, а затем выполняю указанные ниже действия.

В разделе Укажите учетные данные для выполнения установки выбираю Мои текущие учетные данные или Альтернативные учетные данные и нажимаю кнопку Установить.

В диалоговом окне Безопасность Windows указываю имя пользователя и пароль учетной записи, которая обладает возможностью установки дополнительного контроллера домена. Чтобы установить дополнительный контроллер домена, необходимо быть членом группы " Администраторы предприятия" или " Администраторы домена".

По завершении ввода учетных данных нажимаю кнопку Далее.

На странице Выбор домена выбераю домен создаваемого контроллера домена, а затем нажимаю кнопку Далее.

На странице Выбор сайта выбираю сайт из списка либо выбираю вариант установки контроллера домена на сайте, который соответствует его IP-адресу, и нажимаю кнопку Далее.

Программа Dcpromo предложит установить контроллер домена на сайт, который соответствует его IP-адресу.

На странице Дополнительные параметры контроллера домена выбираю указанные ниже параметры и нажимаю кнопку Далее.

DNS-сервер. Данный параметр выбран по умолчанию, если доменные службы Active Directory интегрируют службы DNS-сервера в домен, чтобы контроллер домена мог работать в качестве DNS-сервера. Если контроллер домена не должен выполнять функции DNS-сервера, снимите данный флажок.

Глобальный каталог. По умолчанию этот параметр выбран. Он добавляет глобальный каталог (доступные только для чтения разделы) в контроллер домена и позволяет использовать поиск по глобальному каталогу.

Контроллер домена только для чтения. По умолчанию этот параметр не выбран. При его включении дополнительный контроллер домена будет доступен только для чтения.

На странице Пароль администратора для режима восстановления служб каталогов ввожу и подтверждаю пароль режима восстановления и нажимаю кнопку Далее.

Данный пароль необходимо использовать для запуска доменных служб Active Directory в режиме восстановления служб каталога для тех задач, которые необходимо выполнять автономно.

На странице Завершение мастера установки доменных служб Active Directory нажимаю кнопку Готово.

В ответ на приглашение перезагрузить сервер устанавливаю флажок Перезагрузка по завершении, чтобы выполнить автоматическую перезагрузку, или вручную перезагрузить сервер, чтобы завершить установку доменных служб Active Directory.

 


Поделиться:



Популярное:

Последнее изменение этой страницы: 2016-06-05; Просмотров: 662; Нарушение авторского права страницы


lektsia.com 2007 - 2024 год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! (0.014 с.)
Главная | Случайная страница | Обратная связь