Servizi di dominio Active Directory: installazione e configurazione
Sfoglia gli argomenti dei post
- Che cos'è Servizi di dominio Active Directory?
- Prerequisiti per l'installazione di Servizi di dominio Active Directory
- Come installare i servizi di dominio di Active Directory
- Come configurare l'indirizzo IP statico in Windows Server 2016.
- Installare i ruoli dei servizi di dominio DNS e Active Directory
- Configura DNS per i servizi di dominio Active Directory (zona di ricerca in avanti)
- Configura DNS per i servizi di dominio Active Directory (zona di ricerca inversa)
- Configura prerequisiti aggiuntivi
- Promuovi il tuo server a controller di dominio
- Converti le zone DNS in Active Directory integrato
- Configura Servizi di dominio Active Directory
- Collegamenti rapidi a tutorial correlati
- Risorse aggiuntive e riferimenti
Che cos'è Servizi di dominio Active Directory?
Active Directory Domain Services (AD DS) è al centro dell'implementazione di Microsoft Directory Services: Active Directory. Quindi possiamo definire Servizi di dominio Active Directory come un servizio di directory Microsoft che gestisce gli oggetti e gestisce l'accesso ad essi. Esempi di oggetti sono utenti, computer, stampanti.
Questa guida dettagliata discuterà i requisiti per l'installazione di Servizi di dominio Active Directory in Windows Server 2016. Verrà quindi illustrato come installare Servizi di dominio Active Directory. Infine, la guida discuterà alcune importanti configurazioni e amministrazione di Servizi di dominio Active Directory.
Prerequisiti per l'installazione di Servizi di dominio Active Directory
- Il Server DEVE essere configurato con un indirizzo IP statico.
- Esistenza di un server DNS che supporta il tipo di record di risorsa del servizio (SRV) e il protocollo di aggiornamento dinamico.
Come installare i servizi di dominio di Active Directory
Prima di mostrarti come installare Servizi di dominio Active Directory, ti mostrerò come impostare un indirizzo IP statico sul tuo server. Quindi ti mostrerò come installare e configurare il DNS.
Come configurare l'indirizzo IP statico in Windows Server 2016.
Come ho detto in precedenza, uno dei requisiti per l'installazione di Active Directory Domain Services è che il server deve essere configurato per utilizzare un indirizzo IP statico. Di seguito sono riportati i passaggi per completare questa attività:
il collegamento video/coppia
- Apri Server Manager (il modo più rapido per aprire Server Manager è fare clic sull'icona di ricerca sulla barra delle applicazioni, quindi cercare Server Manager.
- Accanto a Ethernet, fare clic sull'indirizzo IPv4 assegnato da DHCP, IPv6 abilitato. Questo aprirà le schede di rete disponibili.
- Fare clic sulla scheda di rete per cui si desidera impostare l'indirizzo IP statico. Il mio è Rete Ethernet 3… .
- Si aprirà la pagina di stato della scheda di rete (vedi immagine sotto). Clic Proprietà (la parte evidenziata dell'immagine).
- Si aprirà l'immagine qui sotto. Evidenziare Protocollo Internet versione 4 (TCP/IPv4), quindi fare clic su Proprietà .
- Viene visualizzata la pagina per configurare l'indirizzo IP (vedere l'immagine di esempio di seguito). Selezionare Usa il seguente indirizzo IP, quindi inserire un indirizzo IP, una subnet mask e un gateway predefinito. Inoltre, seleziona Usa i seguenti server DNS. Al termine, per salvare le modifiche fare clic su Ok .
- Per chiudere le finestre di dialogo aperte, fare clic su Vicino due volte.
Il primo requisito per l'installazione di Servizi di dominio Active Directory è ora completo. Successivamente, ti mostrerò come installare e configurare DNS per Active Directory Domain Services.
Installare i ruoli dei servizi di dominio DNS e Active Directory
Il successivo prerequisito per l'installazione di Servizi di dominio Active Directory è il DNS. Per renderlo più veloce, installeremo contemporaneamente i ruoli DNS e Servizi di dominio Active Directory. Ma configureremo il DNS prima di promuovere il server a controller di dominio.
- Da Server Manager, fare clic su Maneggio quindi seleziona Aggiungi ruoli e funzionalità .
- Nella pagina Prima di iniziare fare clic su Avanti.
- In Seleziona tipo di installazione selezionare Installazione basata su ruoli o basata su funzionalità e fare clic su Avanti.
- Quindi, nella pagina Seleziona server di destinazione, seleziona il server in cui desideri installare DNS e Servizi di dominio Active Directory e fai clic Prossimo .
- La pagina successiva presenta l'opzione per selezionare i ruoli che desideri installare. Seleziona le caselle accanto Servizi di dominio Active Directory e Server DNS . Fare clic su Avanti.
- Nella pagina Seleziona funzionalità fare clic su Avanti. Prendere nota delle informazioni fornite nella pagina Server DNS, quindi fare clic su Avanti.
- Prendere nota anche delle informazioni fornite nella pagina Servizi di dominio Active Directory e fare clic su Avanti per continuare.
- Infine, sei nella pagina Conferma la selezione dell'installazione. Seleziona la casella Riavvia automaticamente il server di destinazione, se necessario, rivedi la funzione selezionata, quindi fai clic su Installare .
Attendi l'installazione dei ruoli. Al termine dell'installazione, passare al passaggio successivo.
Configura DNS per i servizi di dominio Active Directory (zona di ricerca in avanti)
Il passaggio successivo consiste nel configurare la zona DNS di ricerca diretta. Per completare questa attività, attenersi alla seguente procedura:
- Da Server Manager, fare clic su Utensili , quindi selezionare DNS .
- Quindi, crea un Zona di ricerca in avanti . Sul Gestore DNS console, espandi il nome del tuo server (il mio è DCSRV1).
- Fare clic con il pulsante destro del mouse Zone di ricerca in avanti e fare clic Nuova Zona .
- Si aprirà la procedura guidata Nuova zona. Per procedere, fare clic Prossimo .
- Sul Tipo di zona pagina, seleziona Zona primaria e fare clic Prossimo .
- Quindi, inserisci il nome della zona DNS nel formato FQDN (Fully Qualified Domain Name). Nel mio esempio, iTechGuides.local – potrebbe anche essere .com. Per procedere, fare clic su Avanti.
- Accetta il nome del file di zona suggerito e fai clic su Avanti.
- Sul Aggiornamenti dinamici pagina, accetta l'impostazione predefinita, Non consentire aggiornamenti dinamici. Per procedere, fare clic su Avanti.
- Per creare la tua zona principale, fai clic su Fine .
Configura DNS per i servizi di dominio Active Directory (zona di ricerca inversa)
Successivamente, è necessario creare una zona di ricerca inversa. I passaggi seguenti ti guideranno attraverso questa attività.
come aprire un file di numeri in Windows
- Ancora sul Gestore DNS fare clic con il pulsante destro del mouse Zone di ricerca inversa e fare clic Nuova Zona . Nella schermata di benvenuto, fare clic su Avanti.
- Sul Tipo di zona pagina, assicurati che Zona Primaria è selezionato, quindi fare clic Prossimo .
- Selezionare Zona di ricerca inversa IPv4 quindi fare clic Prossimo .
- Inserisci la parte dell'ID di rete del tuo indirizzo IP. La procedura guidata creerà automaticamente il nome della zona di ricerca inversa. Per procedere, fare clic su Avanti.
- Esaminare il nome del file della zona di ricerca inversa, quindi fare clic su Avanti.
- Sul Aggiornamenti dinamici pagina, accetta l'impostazione predefinita, Non consentire aggiornamenti dinamici. Per procedere, fare clic su Avanti.
- Per creare la tua zona di ricerca inversa, fai clic su Fine.
Configura prerequisiti aggiuntivi
Prima di promuovere il tuo server devi competere con altre due attività. Innanzitutto, aggiorna il server per utilizzare il proprio DNS. Per completare l'attività, aprire la scheda di rete e modificare le impostazioni DNS sull'IP del server locale.
Quindi, crea un record A per il server. Apri Gestione DNS, fai clic con il pulsante destro del mouse sulla zona iTechGuides.local e seleziona Nuovo host (A o AAAA...) .
- Si apre la finestra di dialogo Nuovo host. Immettere il nome del server, quindi il suo indirizzo IP. Infine, seleziona la casella Crea record puntatore associato (PTR). . Per creare il record, fare clic su Aggiungi host .
Promuovi il tuo server a controller di dominio
Ora che hai configurato i prerequisiti per Servizi di dominio Active Directory, è il momento di promuovere il tuo server a controller di dominio. I passaggi seguenti ti guideranno attraverso questa attività.
macrium riflette clone su ssd windows 10
- Torna a Server Manager, nell'angolo in alto a destra della pagina, fai clic sulla notifica giallo ambra. Quindi fare clic Promuovi questo server a controller di dominio .
- Sul Configurazione di distribuzione pagina, seleziona Aggiungi una nuova foresta. Poi sul Nome di dominio principale inserisci il nome esatto della zona di ricerca diretta che hai creato in precedenza. Per procedere, fare clic su Avanti.
- Il Opzioni del controller di dominio caricamenti della pagina. Se stai aggiungendo un controller di dominio di Windows Server 2016 a un dominio esistente, leggi Livelli funzionali della foresta e del dominio .
Tuttavia, ho selezionato Windows Server 2016 per i livelli di funzionalità Foresta e Dominio perché mi trovo in un ambiente di test.
- Infine, per questa pagina, inserisci il Modalità ripristino servizi directory (DSRM). Quindi fare clic su Avanti.
- Ignora il messaggio di avviso nella pagina Opzioni DNS. Fare clic su Avanti. Tuttavia, se stai aggiungendo un dominio a un dominio esistente, leggi il messaggio di avviso.
- Sul Opzioni aggiuntive pagina, accetta il nome di dominio NetBIOS suggerito e fare clic su Avanti.
- Accetta i percorsi suggeriti e fai clic su Avanti. Tuttavia, se ti trovi in un ambiente di produzione, potresti voler spostare i percorsi su un'unità diversa dall'unità C.
- Rivedi le tue opzioni, quindi fai clic su Avanti. La procedura guidata eseguirà alcuni controlli dei prerequisiti. Infine, rivedi i risultati del controllo, quindi fai clic su Installare .
Una volta completata la promozione del server, il server si riavvierà.
Converti le zone DNS in Active Directory integrato
Prima di passare alla configurazione di Servizi di dominio Active Directory, convertiamo le zone DNS create in precedenza in zone integrate di Active Directory. I passaggi seguenti ti guideranno attraverso l'attività.
sbloccare il bootloader lg v10
- Da Server Manager, apri DNS. Espandi il nome del server, quindi espandi le zone di ricerca diretta. Infine, fai clic con il pulsante destro del mouse sul nome della zona di ricerca in avanti e seleziona Proprietà .
- Accanto Primario , fare clic Modificare . Selezionare la casella Archivia la zona in Active Directory.. .Quindi fare clic su OK. Clic sì per confermare.
Ripetere l'attività per la zona di ricerca inversa.
Quindi, configura gli aggiornamenti dinamici protetti. Nelle proprietà della zona, scheda Generale, fare clic sull'elenco a discesa accanto a Aggiornamenti dinamici. Selezionare Solo sicuro . Infine, per salvare le modifiche, fai clic su OK.
Configura Servizi di dominio Active Directory
Ora che abbiamo installato Active Directory Domain Services e promosso il server a controller di dominio, il passaggio successivo consiste nell'eseguire alcune configurazioni di Active Directory.
Trasferimento di ruoli principali RID, Infrastruttura, Operazioni PDC
Se vuoi conoscere i ruoli di Operations Master, leggi i miei articoli su
Che cos'è Active Directory (le 50 principali domande con risposta su AD) e Active Directory: concetti, installazione e amministrazione
Per trasferire i ruoli RID, Infrastructure ed Emulatore PDC FSMO, aprire Utenti e computer di Active Directory. Puoi accedere a Utenti e computer AD tramite Server Manager, Strumenti. Quindi segui i passaggi seguenti:
- Innanzitutto, connettiti al controller di dominio a cui desideri trasferire i ruoli. Quindi fare clic con il pulsante destro del mouse Utenti e computer di Active Directory e fare clic Cambia controller di dominio .
- Quindi, seleziona Questo controller di dominio o l'istanza di AD LDS. Quindi seleziona il controller di dominio a cui desideri trasferire il ruolo e fai clic su OK.
- Per modificare i ruoli Operations Master, fare clic con il pulsante destro del mouse sul nome di dominio, quindi fare clic su Operations Master.
- Per trasferire i ruoli RID, PDC o Infrastructure Master, fare clic sulle schede RID, PDC o Infrastructure. Quindi, fare clic Modificare .
Master di denominazione di dominio in trasferimento
Per trasferire il Domain Naming Master, apri Active Directory Domains and Trusts.
ConsiglioPassa al controller di dominio a cui desideri trasferire prima di procedere all'attività successiva.
- Fare clic con il pulsante destro del mouse su Active Directory Domains and Trust, quindi selezionare Operations Masters.
- Quindi per trasferire il ruolo, fare clic su Modificare .
Trasferimento del ruolo di Schema Master
- Apri il prompt dei comandi come amministratore ed esegui il comando seguente
Vedi il risultato qui sotto:
connesso ma nessun accesso a Internet Android
- Passaggio successivo, apri MMC. Quindi fare clic File , Aggiungi o rimuovi snap-in .
- Viene caricato lo schema AD MMC
Ci sono così tante altre configurazioni che puoi eseguire in Active Directory.
Questo è tutto per questo tutorial. Spero che questa zona S ti sia stata utile.
Se hai domande o commenti, usa gentilmente Lascia un commento qui sotto.
Collegamenti rapidi a tutorial correlati
- 35 Domande e risposte sull'intervista di Active Directory (raggruppate per categoria)
- Che cos'è Active Directory (risposte alle 50 principali domande su AD)
- Active Directory: concetti, installazione e amministrazione


