23Jul

Cara Membuat Windows Home Server menjadi Domain Controller

Active Directory memungkinkan perusahaan mengelola pengguna, komputer, printer, dan yang lainnya dari lokasi yang terpusat. Sudahkah anda menginginkan fungsi ini di rumah tapi tidak punya uang untuk Windows Server? Inilah cara Anda bisa mempromosikan Windows Home Server ke kontroler domain.

Mungkin Anda tidak memiliki 100+ komputer di lemari Anda tapi terkadang mungkin terasa seperti itu. Active Directory memungkinkan Anda mengelola secara terpusat pengguna yang dapat masuk ke mesin dan juga membantu menyiapkan preferensi mesin dengan cepat dan bahkan dapat membantu mengelola mesin virtual Anda. Jika Anda telah menginginkan cara yang lebih baik untuk mengelola semuanya, atau bahkan hanya ingin menyelam ke dalam Active Directory inilah cara melakukannya dengan harga murah.

Perlu diketahui bahwa Microsoft secara khusus mengatakan bahwa Anda tidak diizinkan melakukan ini sesuai dengan perjanjian lisensi pengguna akhir( EULA) yang harus Anda setujui saat menginstal atau menyiapkan Windows Home Server. Dengan demikian, artikel ini akan benar-benar untuk tujuan pendidikan.

Jika Anda alergi terhadap pemecahan EULS, saya sarankan Anda membeli Windows Server dari Microsoft. Pilih siswa di sisi lain bisa leluasa mendownload Windows Server dari Microsoft DreamSpark.

Mengatur Windows Home Server

Setelah pengaturan awal Windows Home Server Anda perlu mengaktifkan kemampuan remote desktop dari konsol Windows Home Server. Jika Anda membaca artikel ini, saya akan menganggap Anda tahu bagaimana melakukannya sendiri.

Anda juga memerlukan beberapa disk atau partisi khusus untuk menyimpan informasi Active Directory. Direktori aktif menggunakan folder NTDS dan SYSVOL untuk menyimpan file database dan publiknya dan jika tidak disk khusus Anda kemungkinan besar melihat perlambatan dengan server dan jaringan Anda. Direktori Aktif

mengharuskan Anda memiliki DNS dan alamat IP statis di server Anda. Anda tidak perlu melakukan dua langkah ini sekarang, tapi Anda harus siap untuk melakukannya selama proses berlangsung.

Mempromosikan WHS Anda ke kontroler domain akan melakukan beberapa hal yang mungkin tidak Anda inginkan. Silakan baca tindakan pencegahan di bawah ini sebelum melanjutkan.

  1. Anda tidak lagi dapat menambahkan komputer ke WHS dengan konektor WHS.Mulai sekarang Anda harus bergabung dengan komputer ke domain baru Anda yang akan Anda siapkan. Agar dapat menambahkan komputer ke domain, Anda tidak dapat menggunakan varian "rumah" Windows dan sebaliknya perlu menggunakan tingkat bisnis, profesional, atau perusahaan.
  2. Semua pengguna Anda di WHS akan dihapus dan hanya akun pengguna default( misalnya administrator, tamu, dsb.) Yang akan ditinggalkan di WHS.
  3. Halaman WHS Anda akan rusak. Anda dapat "memperbaiki" ini dengan menginstal server web lain( misalnya Apache) namun akan memerlukan banyak penyiapan dan kerja.

Secara keseluruhan, bersiaplah untuk melakukan pemasangan baru pada WHS Anda dan jangan lakukan ini di mesin yang secara aktif Anda simpan informasi. Mungkin sebaiknya ada komputer kedua yang mengatur AD dan memindahkan informasi apa pun yang Anda inginkan.

Selalu punya backup, jika ini adalah komputer yang Anda gunakan adalah tanggung jawab Anda untuk melakukan backup sebelum memulai proses ini.

Promosikan Server Anda

Promosi pengontrol domain dilakukan melalui perintah dcpromo.exe. Pergi jauh dengan server Anda dan kemudian buka dialog run dan jalankan perintahnya.

Klik next beberapa kali dan kemudian pilih opsi untuk membuat controller baru untuk domain baru.

Kemudian pilih forest domain baru.

Selanjutnya yang terbaik adalah memilih untuk mengatur DNS pada mesin lokal. Ini adalah cara termudah untuk mendapatkan kontroler yang dikonfigurasi. Anda hanya perlu memastikan bahwa Anda mematikan DNS di router Anda.

Jika Anda ingin menyimpan DHCP dari router Anda, Anda juga perlu mengarahkan tanggung jawab DNS ke server Anda. Silakan periksa manual router Anda bagaimana melakukannya.

Akhirnya kita bisa memberi nama domain baru. Jika Anda memiliki nama domain web jangan beri nama itu sama seperti nama domain Anda karena dalam kasus ini hal itu dapat menyebabkan masalah kecuali jika Anda juga menjalankan layanan web dan pemanggil DNS dinamis dari komputer ini.

Sebagai gantinya, adalah ide yang lebih baik untuk menghasilkan nama lokal untuk domain Anda.

Selanjutnya Anda perlu memasukkan nama NETBIOS.Anda harus bisa memilih default dan klik saja next.

Kita perlu memberi tahu kontroler domain tempat menyimpan database, file log, dan file publik. Dianjurkan untuk menyimpan semua ini pada hard drive yang terpisah. Dalam instalasi saya, saya memiliki hard drive 20 Gb terpisah yang terpasang( E:) dimana saya telah meletakkan file yang dibutuhkan.

Jika Anda memiliki komputer pra-Windows 2000, saya merasa tidak enak untuk Anda. Dalam kebanyakan kasus Anda dapat meninggalkan dukungan untuk sesuatu yang lama pada langkah berikutnya.

Pilih kata sandi Administrator yang baru.

Kemudian tinjau perubahan Anda dan klik next.

Promosi Anda akan memulai proses untuk Anda.

Anda mungkin akan ditanyai CD instalasi Anda di beberapa titik jadi pastikan Anda memiliki CD( atau file dari CD Anda) yang tersedia untuk Anda.

Anda mungkin juga akan diminta untuk mengubah alamat IP Anda dari dinamis menjadi statis selama proses berlangsung.

Klik OK dan kemudian lanjutkan untuk mengubah alamat IP Anda ke alamat statis yang sesuai.

Pengaturan Anda harus selesai dengan layar ini. Setelah Anda klik selesai lanjutkan dan restart kontroler domain baru Anda.

Jangan khawatir jika reboot membutuhkan waktu lama. Perlu memulai banyak layanan baru dan mungkin perlu beberapa saat untuk melakukan reboot pertama.

Begitu mesin melakukan reboot, Anda mungkin mendapatkan kesalahan tentang layanan yang gagal dijalankan. Anda juga harus memiliki opsi baru di layar masuk untuk masuk ke domain baru yang baru saja Anda buat.

Post Installation Settings

Kini setelah Anda memiliki domain dan kontroler domain, ada beberapa hal yang perlu dilakukan untuk memastikan semuanya berjalan lancar.

Pertama kita bisa memperbaiki kesalahan layanan yang kita dapatkan sebelumnya dengan memulai - & gt;run - & gt;"Services.msc"

Temukan "Layanan Discovery SSDP" dan layanan "Universal Plug and Play Device Host" dan setel untuk memulai secara otomatis. Kemudian mulai layanan secara manual.

Sekarang browse ke C: \ Windows \ Temp. Klik kanan pada folder dan pilih properties.

Pada tab keamanan klik tambah lalu ketik layanan jaringan dan klik cek nama. Setelah nama diverifikasi( akan digarisbawahi) klik OK.

Ulangi dua langkah di atas untuk direktori c: \ Windows \ Microsoft. NET \ Framework \ v2.0.50727 \ Temporary ASP.NET Files juga.

Sekarang kita perlu mengkonfigurasi Windows Firewall untuk memungkinkan program yang benar selesai. Anda bisa saja menonaktifkan firewall tapi Anda akan terkena pukulan hanya dengan menonaktifkannya. Berikut adalah port dan program yang Anda perlukan untuk mengizinkan akses melalui firewall Anda.

Untuk menambahkan pengecualian program klik pada tab pengecualian dan kemudian klik add program. Browse ke dns.exe yang terletak di folder c: \ windows \ system32 dan kemudian klik change scope.

Mengubah lingkup hanya pada subnet lokal Anda karena Anda tidak ingin orang di luar jaringan Anda menggunakan DNS untuk pencarian.

Selanjutnya lakukan hal yang sama untuk server DHCP yang berada di C: \ WINDOWS \ system32 \ tcpsvcs.exe tapi jangan membatasi ruang lingkupnya. Sebagai gantinya biarkan komputer terhubung ke DHCP jika komputer tidak akan pernah mendapatkan alamat IP setelah kita menyalakannya.

Kami tidak akan mengatur DHCP dalam artikel ini tapi mungkin akan meninjau kembali ini di masa depan. Jika Anda ingin tahu cara mengatur DHCP, periksa tautan yang kami dapatkan di akhir posting ini.

Kembali ke tab pengecualian utama lalu klik add port. Ketik LDAP untuk nama dan 389 untuk nomor port. Ubah ruang lingkup ke jaringan saya( subnet) saja dan kemudian klik OK.

Ulangi langkah berikut untuk port tambahan berikut.

LDAP - 389 - UDP

LDAP - 636 - TCP

LDAP - 3268 - TCP

Kerboros - 88 - TCP dan UDP

Anda sekarang memiliki semua pengaturan aktif dan port yang diperlukan untuk bergabung dengan komputer ke domain baru Anda dan mulai mengelolapengguna, komputer, printer, dan masih banyak lagi dari lokasi pusat.

kami mendapat wiki