Öğreticiler

▷ Windows Server 2016'ya aktif dizin yükleyin

İçindekiler:

Anonim

Bugün , Windows Server 2016'da Active Directory etki alanı denetleyicisini yüklemeyi başarabilmenin ilginç ve kullanışlı görevini göreceğiz. Bu, farklı rollere sahip çok sayıda iş istasyonu ve çalışma grubunun bulunduğu iş ortamlarında en sık gerçekleştirilen görevlerden biridir. Active Directory etki alanı aracı, kullanıcılar, gruplar, dizinler gibi nesneler oluşturmak için bize gerekli kaynakları sağlayacaktır. LAN ağında kullanılmalıdır.

Bu sayede kullanıcılar, ana sunucuda depolanan ve onlar hakkında gerekli tüm bilgileri sağlamaktan sorumlu bir kullanıcı aracılığıyla bilgisayarlarına bağlanabilirler. Bir şirketin insan kaynaklarını merkezileştirmenin en kolay ve en güvenli yoludur.

İçindekiler dizini

Önceki bir makalede, bu aracın nelerden oluştuğunu ve bununla ilgili en önemli kavramları ayrıntılı olarak öğrendik. Şimdi bunu uygulamaya koymanın ve Windows sunucusunda kendi Active Directory etki alanı denetleyicimizi oluşturmanın zamanı geldi.

İlk adımlar: gerekli ayarlar

Windows Server'ımızı yeni yüklediysek ve gerekli özellikler hakkında en az bir şey okuduysak veya en azından Active Directory hakkında önerilenleri okuduysak, gereksinimlerimize uyarlamak için sunucumuzda bazı ayarlamalar yapmamız gerekeceğini bileceğiz. Bunlar aşağıdaki gibidir:

  • Ağ yapılandırması: yalnızca Active Directory için geçerli değildir, bir sunucunun her zaman yapılandırılmış sabit bir IP adresi olması gerekir. Bu, çekirdek ekibinizle müşterileriniz aracılığıyla hiçbir zaman bağlantıyı kaybetmememizi sağlayacaktır. Ayrıca, sunucuyu internete DNS sunucusu olarak bağlayan ağ geçidinin kurulması da gerekecektir. Bu durumda bir güvenlik duvarına, özel bir DNS sunucusuna veya kendi yönlendiricimize sahip olabilirsiniz. Ekipman özellikleri: Sunucunun adını değiştirmenin gerekli olduğunu göreceğiz ve böylece erişimi ve yönetimi için daha iyi bir şekilde tanımlayabileceğiz. Sabit sürücünüzde en az 2 GB RAM, 35 GB depolama alanı ve en azından Gigabit Ethernet standardını destekleyen bir ağ adaptörünüz olması gerekir.

Sabit IP ağ yapılandırması

Adım adım gidelim. Sunucu IP ayarlarımızı değiştirmeye devam edeceğiz. Yapmamız gereken görev çubuğuna gitmek ve ağ bağlantısı simgesinin seçeneklerini açmak. " Ağ Yapılandırması " na tıklayacağız.

Ardından sunucumuzda yapılandırılmış adaptörlerin listesini açmak için " Adaptör seçeneklerini değiştir " seçeneğine gidiyoruz.

Bu yapılandırmaya yerleştirmek için ağ geçidimizin (yönlendiricinin) IP adresini bilmemiz gerektiğini dikkate almalıyız. Hala bilmiyorsak, doğrudan buradan yapabiliriz.

Bunun için ağ bağdaştırıcısına sağ tıklamak ve " Durum " seçeneğini seçmek zorundayız. Ardından, " Ayrıntılar " ı tıklayın, " Varsayılan ağ geçidi " satırına bakmamız gereken bir pencere görünecektir

Bu bilgi bilindikten sonra, yalnızca bir ağ kartımız varsa, internet bağlantısına atanmış olanın sağ düğmesine tıklayacağız. Aksi takdirde, Active Directory'ye erişecek istemcilerin bağlanacağı ağ kartında olmanız gerekir. " Özellikler " i tıklayacağız.

" İnternet Protokolü sürüm 4 (TCP / IPv4) " seçeneğine gidiyoruz ve " Özellikler " e tıklıyoruz

Yapılandırmayı yapmak için pencerede buluşacağız. Bu, sunucumuzun bulunduğu yere bağlı olarak kesinlikle farklı olacaktır. Örneğin, normal ağ yapılandırmasına sahip bir evde bulunan kullanıcılar için yapılandırma buna çok benzer olacaktır.

  • IP Adresi - İlk üç basamak varsayılan ağ geçidiyle eşleşmelidir. Aşağıdakileri istediğimiz gibi koyabiliriz, örneğin şimdiye kadar atanmış olanı. Alt ağ maskesi: Neredeyse çoğu durumda 255.255.255.0 olacaktır Varsayılan ağ geçidi: önceki adımda daha önce tartıştığımız ağ geçidi. Tercih edilen DNS sunucusu: yönlendiricimizin / DNS'in adresini de giriyoruz. Alternatif DNS: herhangi birini kullanıyoruz, örneğin Google'ın. 8.8.8.8

Sonuç buna benzer olacaktır.

Şimdi sadece " Kabul et " ve ardından " Bitir " düğmesine tıklamalıyız. IP'yi zaten doğru şekilde yapılandırmış olacağız.

Takım adı

Gerekli değildir, ancak sunucumuzu ağ üzerinde kolayca tanımlamanın önemli olduğunu düşünüyoruz.

Bunu yapmak için, Windows Server açıldığında otomatik olarak başlayan bir araç olan " Sunucu Yöneticisi " paneline gitmeliyiz. Aksi takdirde, başlat menüsünde olacak.

Bir kez burada, " Yerel sunucu " bölümünü ve sonra " Bilgisayar adı " seçeneğini tıklayın.

Görünen pencerede, " Takım adı " sekmesine gidip " Değiştir... " i tıklamamız gerekecek.

Yeni pencerede, yalnızca istediğimiz şeyi " Takım adı " metin kutusuna yazmamız gerekecek

Sonra tüm pencereleri kabul edip sunucumuzu yeniden başlatıyoruz. Evet, bu saçmalık için bir sunucuyu yeniden başlatmamız gerekecek, Microsoft henüz yeniden başlatmadan önemsiz değişiklikleri uygulamayı öğrenmedi.

Her durumda, bunu yaptığımızda, adın zaten değiştirileceğini göreceğiz.

Bundan sonra, Windows Server 2016'ya Active Directory yüklemeye devam ediyoruz.

Windows Server 2016'ya Active Directory Yükleme

Windows sunucusu, hizmet sunacağı farklı araçları yüklemek için sunucu rollerine güvenir. Bu yapı harika bir fikir ve çok görsel. Bu durumda, yapmak istediğimiz şey, etki alanı denetleyicisinin Windows Server'ına rol eklemektir .

" Sunucu Yöneticisi " penceresine geri döneceğiz ve " Yönet " seçeneğinde " Rol ve özellik ekleme " ye gideceğiz.

Etki alanı denetleyicisi yükleme sihirbazı başlayacaktır. İlk ekranda, önerilere uyursak, " İleri " yi tıklayacağız.

Ardından “ Özelliklere veya rollere dayalı kurulum ” seçeneğini seçiyoruz.

Bir sonraki pencerede bunu yapmakla görevli sunucuyu seçmemiz gerekecek. Sadece bir tanemiz olduğundan, varsayılan olarak zaten eklenecektir. " İleri " ye tıklayın

Bu yeni adımda, harekete geçmemiz gerekecek. Listede " Active Directory Etki Alanı Hizmeti " seçeneğini belirlemeli ve etkinleştirmeliyiz.

Ağımıza henüz bir DNS sunucusu atamadıysak, Windows sunucusunun bize bu gerekli hizmetleri sunabilmesi için “ DNS Sunucusu ” kutusunu da etkinleştirmenizi öneririz.

Seçeneklerin her birini tıkladığımızda, neyin yükleneceğini bildiren bir pencere görünecektir. " Özellik ekle " yi tıklıyoruz. Ardından, " İleri " ye tıklayın.

Bu yeni pencerede hiçbir şey yapmayacağız, ancak sihirbazın sunucuya DNS rolünü yüklememizi nasıl önerdiğini görebiliriz. İleriye baktık ve bir önceki adımda bunu zaten yaptık.

Şimdi yükleyeceğimiz özellikler hakkında DNS rolü ve Active Directory hakkında bilgi veren iki pencere açılacak. Her şeyi “ İleri ” ye basıyoruz.

Son olarak, sunucumuzda yapacağımız her şeyin bir özetini göreceğiz. Süreç kesinlikle biraz zaman alacaktır. " Install " vermeliyiz

Pencereyi istiyorsak kapatabiliriz, çünkü kurulumdan sonra Sunucu Yöneticisi aracına geri dönmemiz gerekecek

Yüklü rolleri yapılandırma

Active Directory rolü yüklendikten sonra yapılandırması gerekir. DNS sunucusunda, açık bir yapılandırma gerekli olmayacaktır, bu nedenle ana seçeneğimize odaklanacağız.

Sunucuyu etki alanı denetleyicisine yükselt

Şimdi yapmamız gereken, sunucumuzu bir etki alanı denetleyicisi olarak yapılandıran bu rolü tamamlamaktır. Bu şekilde, bu alanın depolandığı bir ağaç ve orman oluşturmayı ima eden yeni bir alan ekleyeceğiz. Bunu zaten teorik makalede gördük.

Durum Sunucu Yöneticisi aracında bulunan, Bildirimler simgesine gidip açmamız gerekecek. Şimdi " Bu sunucuyu etki alanı denetleyicisine yükselt " i tıklıyoruz.

Windows'da göründüğü kadar garip, yeni etki alanı için bir yapılandırma sihirbazı görünecektir. " Yeni bir orman ekle " seçeneğini seçip üzerine yeni bir isim koyuyoruz.

Adımı etiketler, örneğin mydomain.com veya benzeri bir şeyle bölmemiz gerektiğini aklımızda tutmalıyız.

Bir sonraki pencerede, bir dizi parametre tanımlamamız gerekecek. Bizim durumumuzda önceden tanımlanmış olan seçenekleri bırakacağız ve Active Directory'yi yeniden başlatmamız gerektiğinde bir şifre koyacağız. (sunucu yöneticisi şifresi değil)

Bir sonraki ekran, etki alanı için bir DNS temsilcisi oluşturmayı seçmek olacaktır. Bizim durumumuzda bunu yapmak istemiyoruz, bu yüzden doğrudan " İleri " yi tıklıyoruz.

Ardından , oluşturmak istediğimiz etki alanına bir NetBIOS adı atamamız gerekecek. Bu gerçek çok önemlidir, çünkü etki alanındaki bilgisayarları bağlamak için kullanacağımız isim olacaktır. Elimizde olduğunda, bir sonraki pencereye ve sonra bir sonraki pencereye gideceğiz.

Etki alanı veritabanının yollarını değiştirmek istemediğimizden, yaptığımız şeyin bir özetinin gösterildiği bir sonraki ekrana gideceğiz. Bir şeyin olması gerektiği gibi olmadığını görürsek, sadece geri dönmek zorunda kalacağız. Bu bizim durumumuz olmadığından devam ediyoruz.

Şimdi son ekranda bulunacağız, birkaç saniye bekledikten sonra " Yükle " seçeneği belirecek. Sonra basarız. Bize görünen uyarıları atlayabiliriz, çünkü hemen altındaki kontrollerin doğru olduğunu bize bildirir.

Makul bir süre sonra orman tanımlanır ve değişiklikleri uygulamak için sunucuyu yeniden başlatmamız gerekir.

Yeniden hayata döndüğünde, kullanıcılar veya diğer nesneler oluşturarak etkin dizinimizi yönetmeye başlayabiliriz. Kendi adımıza, nasıl bir kullanıcı yaratılacağını ve daha sonra bir istemciden bir bağlantıda nasıl kullanılacağını göreceğiz.

Windows Server 2016'da Active Directory'de kullanıcı oluşturma

" Yerel sunucu l" bölümüne gitmek için sunucu yöneticisi penceresini açıyoruz. Yüklü tüm rollerimizi görmek için " Panel " e tıklayın, bizim durumumuzda DNS sunucusuna ve Active Directory sunucusuna sahip olacağız. Şimdilik DHCP sunucusunu başka bir makale için beklemede bırakacağız.

" Active Directory Yönetim Merkezi " seçeneğini tıklamalıyız

Aktif dizinimiz için yönetim aracı görünecektir. Tüm alan adlarını ve kuruluş birimlerini görmek için profesyonel ad incelemesiyle ormanımıza gitmeliyiz. Burada " Kullanıcılar " birimini bulacağımız bütünün sonuna gitmeliyiz. Üzerine çift tıklıyoruz.

İçeri girdikten sonra, önceden oluşturulmuş kullanıcıların bir listesini göreceğiz, ancak bir istemci tarafından kullanılabilmesi için bir tane oluşturmak istiyoruz. Bunu yapmak için, sağ panelde bulunan " Yeni -> kullanıcı " yı tıklayın.

Şimdi bir form, onunla ilgili bilgileri dolduruyor görünecektir. Doldurmak için birçok seçeneğimiz olacak ve ayrıca şifre sona erme seçeneklerini ve bununla ilgili farklı izinleri yapılandırabileceğiz.

Şimdi oluşturmak için "Tamam" ı tıklayın. Artık bir istemciye gidebilir ve Active Directory'yi kullanabiliriz. Ancak bunu başka bir öğreticide yapacağız, böylece istemciyi etki alanına bağlamak için bazı yapılandırmalar yapmamız gerekecek.

Ayrıca şunları da öneriyoruz:

Active Directory'yi ne için kullanmak istiyorsunuz? Öğreticinin sizin için yararlı olduğunu umuyoruz. Bizi düşündüğünüz yorumlarda bırakın.

Öğreticiler

Editörün Seçimi

Back to top button