23Jul
Active Directory võimaldab ettevõtetel hallata kasutajaid, arvuteid, printereid jms tsentraliseeritud asukohast. Kas olete soovinud seda funktsiooni kodus, kuid teil pole Windows Serveri jaoks raha? Siit saate teada, kuidas saate Windows Home Serverit domeenikontrolleri abil reklaamida.
Võib-olla teil pole oma kapist 100+ arvutit, kuid mõnikord võib see tunduda nii. Active Directory võimaldab teil hallata keskkonda kasutajaid, kes saavad masinaid sisse logida, samuti hõlbustada masina eelistuste kiiret häälestamist ja isegi oma virtuaalsete masinate haldamist. Kui teil on olnud soov paremat võimalust seda hallata või isegi soovite lihtsalt Active Directory-sse sukelduda, siis saate seda odavalt teha.
Pange tähele, et Microsoft ütleb konkreetselt, et te ei saa seda teha vastavalt nende lõppkasutaja litsentsilepingule( EULA), mille peate Windowsi koduserveri installimisel või seadistamisel nõustuma. Sellisena on see artikkel rangelt haridusalastel eesmärkidel.
Kui olete allergiline litsentsilepingute lõhkumise vastu, soovitan teil osta Microsofti Windows Server. Teisest küljest valitud õpilased saavad Windows Serverist vabalt Microsoft DreamSparkist alla laadida.
Windows Home Serveri
seadistamine Pärast Windows Home Serveri esialgse häälestuse saamiseks peate Windowsi koduvõrgu konsoolilt sisse lülitama kaugtöölaua võimeid. Kui sa loed seda artiklit, siis ma eeldan, et tead, kuidas seda ise teha.
Teil on vaja ka paari pühendatud kettaid või partitsioone Active Directory teabe salvestamiseks. Aktiivne kataloog kasutab NTDSi ja SYSVOL-i kaustu oma andmebaasi ja avalike failide salvestamiseks ning kui need pole pühendatud kettale, siis tõenäoliselt näete serveri ja teie võrgu aeglustumist.
Active Directory nõuab, et teie serveris oleks DNS ja staatiline IP-aadress. Nüüd ei pea te neid kahte toimingut tegema, kuid peate olema valmis seda protsessi käigus tegema.
WHS-i reklaamimine domeenikontrollerile teeb mõned asjad, mida te ei soovi. Enne jätkamist lugege allpool toodud ettevaatusabinõud.
- WHS-i pistikupessa ei saa enam WHS-i arvuteid lisada. Nüüdsest peate arvutitega ühinema teie uue domeeniga, mille te seadistate. Domeenide lisamiseks domeenile ei saa te kasutada Windowsi ükskõik millist koduvõimalust ning selle asemel tuleb kasutada äri-, professionaalset või ettevõtte taset.
- Kõik WHS-i kasutajad kustutatakse ja WHS-s jäetakse alles ainult vaikimisi loodud kasutajakontod( nt administraator, külaline jne).
- Teie WHS veebileht katkeb. Te saate seda parandada, installides mõne teise veebiserveri( nt Apache), kuid see võtab rohkem seadistusi ja töötab.
Üldiselt ole valmis oma WHS-s värskelt installima ja ärge seda masinaga, mida te aktiivselt teavet hoiate. Tõenäoliselt oleks parem idee omada teist arvutit AD seadistamiseks ja kogu vajaliku teabe üleviimiseks.
Alati on varukoopiaid, kui see on arvuti, mida kasutate, on teie kohustus teha varukoopia enne selle protsessi käivitamist.
Reklaamige oma serverit
domeenikontrolleri reklaamimine toimub läbi dcpromo.exe käsu. Minge oma serveriga serveriga ja avage käivitusdialoog ja käsku käivitage.
Klõpsake veel paar korda ja seejärel valige uus domeeni jaoks uus kontroller.
Siis valige uus domeeni mets.
Järgmine on parim valida kohaliku masina DNS seadistamine. See on lihtsaim viis kontrolleri seadistamiseks. Peate lihtsalt veenduma, et lülitate ruuteri DNS välja.
Kui soovite hoida oma ruuterist DHCP-d, peate oma serverile ka DNS-i vastutuse määrama. Kontrollige oma ruuteri käsiraamatut, kuidas seda teha.
Lõpuks võime uue domeeni nimetada. Kui teil on veebidomeeninimi, ärge nimetage seda sama, mis teie domeeninime, sest sel juhul võib see põhjustada probleeme, kui te ei käivitu ka sellelt arvutist veebiteenuse ja dünaamilise DNS-i värskendaja.
Selle asemel on parem mõte oma domeeni jaoks asendada kohaliku nimega.
Järgmine peate sisestama NETBIOS-i nime. Teil peaks olema võimalus valida vaikimisi ja klõpsa lihtsalt järgmisena.
Me peame domeenikontrollerile rääkima, kuhu salvestada andmebaas, logifailid ja avalikud failid. Soovitatav on see kõik eraldi salvestada eraldi kõvakettale. Minu installeerimisel on mul üks eraldi kõvaketas 20 GB, mis on ühendatud( E:) , kus olen pannud nõutavad failid.
Kui teil on mõni eelinstallitud Windows 2000-arvuti, tunnen ma teie jaoks halba. Enamikul juhtudel võite jätta välja toetuse järgmise etapi vanaks.
Valige uus administraatori parool.
Ja siis vaadake oma muudatused üle ja klõpsake järgmisel nupul.
Teie reklaam algab teie jaoks protsessi.
Teil ilmselt küsitakse mõnel hetkel oma installiketti, seega veenduge, et teil oleks oma CD( või teie CD-failid) teile kättesaadavad.
Teil palutakse ka tõenäoliselt paluda oma IP-aadressi muuta dünaamilisest staatilisest protsessi ajal.
Klõpsake nuppu OK ja jätkake oma IP-aadressi muutmist sobiva staatilise aadressiga.
Teie seadistamine peaks selle ekraaniga lõppema. Kui klõpsate nuppu Finish, jätkake ja taaskäivitage uus domeenikontroller.
Ära muretse, kui reboot võtab aega. See peab käivitama palju uusi teenuseid ja tõenäoliselt kulub mõneks ajaks esimese reboot.
Kui masin taaskäivitub, võib tekkida tõrge teenuse käivitamisel. Sul peaks olema uus võimalus sisselogimisekraanil, et sisse logida äsja loodud uude domeeni.
Post paigaldamise sätted
Nüüd, kui teil on domeen ja domeenikontroller, on vaid paar asja, mida peame tegema, et tagada asjade tõrgeteta toimimine.
Esmalt võime parandada teenuse viga, mille saime enne käivitamist - & gt;run - & gt;"Services.msc"
Leia "SSDP Avastamisteenus" ja "Universal Plug and Play Device Host" teenused ja seada need automaatselt käivituma. Seejärel käivitage teenused käsitsi.
Nüüd sirvige C: \ Windows \ Temp. Paremklõpsake kaustadel ja valige omadused.
Turvalisuse sakil klõpsake Lisa, seejärel tippige võrguteenus ja klõpsake kontrollnimesid. Kui nimi on kinnitatud( see on allajoonitud), klõpsake OK.
Korrake kahte sammu c: \ Windows \ Microsoft. NET \ Framework \ v2.0.50727 \ Ajutiste ASP.NET failide kataloogi jaoks.
Nüüd peame seadistama Windowsi tulemüüri, et võimaldada õigete programmide läbimist. Võite lihtsalt tulemüüri keelata, kuid võtate jõudlust, kui seda lihtsalt keelate. Siin on pordid ja programmid, mida peate oma tulemüüri kaudu lubama.
Programmi erandi lisamiseks klõpsake vahekaardil Erandid ja seejärel klõpsake nuppu Lisa programm. Sirvige kaustas c: \ windows \ system32 dns.exe ja seejärel klõpsake nuppu Muuda ulatus.
Muutke rakendusala ainult oma kohaliku alamvõrgu kaudu, kuna te ei soovi, et keegi väljaspool võrku kasutaks oma DNS-i otsingute jaoks.
Järgmine sama asi DHCP serveris, mis asub aadressil C: \ WINDOWS \ system32 \ tcpsvcs.exe, kuid ei piira selle ulatust. Selle asemel lubage mis tahes arvuti DHCP-ga ühenduse loomiseks, vastasel korral ei saa arvutid kunagi IP-aadressi pärast seda, kui see sisse lülitatakse.
Me ei seadista selles artiklis DHCP-d, vaid võib seda tulevikus uuesti vaadata. Kui soovite teada, kuidas DHCP-i kontrollida, siis saatsime selle postituse lõpus linki.
Tagasi vahekaardile peamised erandid ja seejärel klõpsake nuppu Lisa port. Sisestage LDAP nimi ja 389 port numbri jaoks. Muutke ulatus ainult minu võrgule( alamvõrk) ja seejärel klõpsake nuppu OK.
Korrake järgmisi samme järgmistes portides.
LDAP - 389 - UDP
LDAP - 636 - TCP
LDAP - 3268 - TCP
Kerboros - 88 - TCP ja UDP
Nüüd on teil loodud Active Directory ja vajalikud pordid arvutiga liitumiseks teie uue domeeniga ja hakata haldamakasutajad, arvutid, printerid ja palju muud kesksest asukohast.
saime kätte wiki