Kjører Windows Server 2008 R2 - Installere og Opprette Lab Domain Controller (del 1)

Jeg vil ta vare på andre ting når jeg får denne maskinen en IP-adresse på nettverket. Jeg vil endre navnet på denne datamaskinen FFWIN2008R2DC, etter siden dette kommer til å bli en domenekontroller i min FFLAB
domene. FF er en forkortelse for "Forefront" som vi kommer til å gjøre mye av Forefront testing på denne lab nettverk. IP-adresser er:


    IP-adresse - 10.0.0.2
  • Standard gateway - 10.0.0.1
  • DNS - 10.0.0.2
  • WINS - 10.0.0.2

    Jada, vi sannsynligvis ikke trenger WINS mye, men du vet aldri, og det er ikke som det kommer til å suge opp mye minne eller prosessorsykluser i laboratoriemiljø. Standard gateway vil være en TMG 2 010 brannmur -. Som vi vil installere i en senere artikkel

    Fremme Windows Server 2008 R2 Virtual Machine til en domenekontroller

    Det neste trinnet er for å gjøre denne maskinen en domenekontroller. Hvis du kommer fra Windows Server 2003 verden, vil du finne dette trinnet for å være mye forskjellig. Ja, vil du fortsatt trenger å kjøre dcpromo
    fra Kjør
    kommando, men det er en liten vri her - du må installere Active Directory Domain Controller
    rolle . Server roller er liksom et nytt konsept i Windows Server 2008 - hvor store servertjenester regnes som "roller". Active rolle Directory Domain Controller er litt annerledes, fordi det faktisk er en to-trinns prosess for å få Active Directory DC installert: første du installerer rolle og andre du kjører dcpromo
    .

    Enter Server Manager Hotell og klikk på Roller
    node i den venstre delen av konsollen. Deretter klikker du på Legg Roller
    lenke i høyre rute.


    Figur 12

    Dette bringer opp Før du begynner
    side. Hvis dette er første gang du har installert en rolle ved å bruke Server Manager, og deretter gå videre og lese informasjonen på denne siden. Hvis du er en gammel proff med Server Manager, gå videre og klikk Neste
    .


    Figur 13

    Her velger du hva Server Roller du ønsker å installere. Vi vil installere andre Serverroller senere, men vi vil at DC rolle installert først. Velg Active Directory Domain Services
    ved å sette en hake i sjekkheftet. Legg merke til at veiviseren vil vise deg en rekke funksjoner som vil bli installert sammen med Active Directory Server Role. Klikk på Legg til nødvendige funksjoner
    knappen for å få disse funksjonene installert med Active Directory Server Role.


    Figur 14

    Når du har valgt Active Directory DC Server Role, vil du se informasjon om at Server Role. Noen interessante ting å merke seg her:

    • Du bør installere minst to DC på nettverket for feiltoleranse. Installere en enkelt DC på et nettverk er en invitasjon til katastrofe. Men siden dette er en lab nettverk, og vi kan ta øyeblikksbilder av våre DC, vi er ikke så opptatt av dette kravet.
    • DNS er nødvendig. Men når vi kjører dcpromo
      , vil vi installere DNS-serveren rolle å støtte Active Directory-tjenester.
    • Du må kjøre dcpromo
      etter installere rollen. Du trenger ikke å gå gjennom ekstra trinn som dette når du installerer andre serverroller, som hele rollen installasjon kan gjøres gjennom Server Manager. Active Directory Domain Services rolle er den eneste som tar to skritt for å få det installert
    • Legg merke til at du har installert Active Directory Domain Services Role installerer også DFS-navneområder, DFS Replication og File Replication Services -. Alle disse er brukt av Active Directory Domain Services slik at de er installert automatisk.
      Figur 15

      Klikk på Installer
      å installere filene som kreves for å kjøre dcpromo
      .


      Figur 16

      Yay! Installeringen var vellykket. Klikk på Close
      .


      Figur 17

      Nå gå til Start
      menyen og skriv dcpromo
      i søkeboksen. Du vil finne det i listen som vist i figuren nedenfor. Klikk på dcpromo
      .


      Figur 18

      Dette starter Velkommen til Active Directory Domain Tjenesten installasjonsveiviser
      . Vi trenger ikke avanserte alternativer i dette scenariet, så bare klikk Neste
      .


      Figur 19

      Operativsystem Kompatibilitet
      side, du er advart at NT og ikke-Microsoft SMB-klienter kommer å ha problemer med enkelte kryptografiske algoritmer som brukes av Windows Server 2008 R2. Vi har ikke dette problemet på vår lab nettverk så bare klikk Neste
      .


      Figur 20

      Velg en Deployment Configuration
      side, velger du Opprett et nytt domene i en ny skog
      alternativ. Vi gjør dette fordi, av alle årsaker, er dette et nytt domene i en ny skog :)


      Figur 21

      Navngi Forest Root Domain
      siden, skriver du inn navnet på domenet i FQDN av skogen rotdomene
      tekstboksen. I dette eksemplet skal vi domenenavnet fflab.net
      . Det er en forkortelse for "Forefront Lab". Du kan kalle det hva du vil, men hvis du bruker et navn som allerede er i bruk på Internett (det vil si, et navn som allerede er registrert, så vær klar over potensielle split navngi problemer). Klikk Neste.


      Figur 22

      Set Forest Functional nivå
      side, velger du Windows Server 2008 R2
      alternativ (ikke Windows Server 2003 alternativet du se i figuren nedenfor). Vi ønsker å velge Windows Server 2008 R2 alternativet, slik at vi kan dra nytte av alle de kule nye funksjonene i Windows Server 2008 R2. Klikk Neste
      .


      Figur 23

      Tilleggs Domain Controller Options
      side, har vi bare et enkelt valg: DNS-server
      . Global katalog alternativet er kontrollert og ikke et alternativ fordi dette er den eneste DC så langt i dette domenet, så det må være en global katalog server. Read-only domenekontroller (RODC) alternativet ikke er valgt, fordi du må ha en annen ikke-RODC på nettverket for å aktivere dette alternativet. Velg DNS-serveren Anmeldelser og klikk Neste
      .


      Figur 24

      En dialogboks vil vises som sier at en delegasjon for DNS-serveren ikke kan opprettes fordi den autoritative foreldre sonen ikke kan finnes eller det kjører ikke Windows DNS server. Grunnen til dette er at dette er den første DC på nettverket. Ikke bekymre deg for dette og klikk Ja
      å fortsette.


      Figur 25

      La Database, loggfiler og SYSVOL mappe i standard steder og klikk Neste
      .


      Figur 26

      Directory Service Restore Mode administratorpassord
      , skriv et sterkt passord i Passord
      og Bekreft passord
      tekstbokser.


      Figur 27

      Bekreft informasjonen på Sammendrag
      siden og klikk Neste
      .


      Figur 28

      Active Directory vil installere. Den første DC installerer ganske raskt. Sett en hake i Reboot på avkrysnings ferdigstillelse
      slik at maskinen starter på nytt automatisk når DC installasjonen er fullført.


      Figur 29

      Maskinen vil automatisk starte på nytt siden vi har valgt det alternativet. Installasjonen vil være komplett når du logger deg på. Hvis jeg husker riktig, med Windows Server 2008, var det noen konfigurasjon som fant sted etter at du har logget inn, men det skjer ikke med Windows Server 2008 R2.

      DNS-tjenesten ble installert i løpet av Active Directory installasjon, slik at vi ikke trenger å bekymre deg for det. Det er flere andre tjenester vi ønsker å installere på denne domenekontroller. Disse inkluderer: