Servizi di dominio Active Directory: installazione e configurazione

18 dicembre 2021 3002 Visualizzazioni Servizi di dominio Active Directory

Sfoglia gli argomenti dei post





Che cos'è Servizi di dominio Active Directory?

Active Directory Domain Services (AD DS) è al centro dell'implementazione di Microsoft Directory Services: Active Directory. Quindi possiamo definire Servizi di dominio Active Directory come un servizio di directory Microsoft che gestisce gli oggetti e gestisce l'accesso ad essi. Esempi di oggetti sono utenti, computer, stampanti.



Questa guida dettagliata discuterà i requisiti per l'installazione di Servizi di dominio Active Directory in Windows Server 2016. Verrà quindi illustrato come installare Servizi di dominio Active Directory. Infine, la guida discuterà alcune importanti configurazioni e amministrazione di Servizi di dominio Active Directory.

Prerequisiti per l'installazione di Servizi di dominio Active Directory

  • Il Server DEVE essere configurato con un indirizzo IP statico.
  • Esistenza di un server DNS che supporta il tipo di record di risorsa del servizio (SRV) e il protocollo di aggiornamento dinamico.

Come installare i servizi di dominio di Active Directory

Prima di mostrarti come installare Servizi di dominio Active Directory, ti mostrerò come impostare un indirizzo IP statico sul tuo server. Quindi ti mostrerò come installare e configurare il DNS.



Come configurare l'indirizzo IP statico in Windows Server 2016.

Come ho detto in precedenza, uno dei requisiti per l'installazione di Active Directory Domain Services è che il server deve essere configurato per utilizzare un indirizzo IP statico. Di seguito sono riportati i passaggi per completare questa attività:



il collegamento video/coppia
  • Apri Server Manager (il modo più rapido per aprire Server Manager è fare clic sull'icona di ricerca sulla barra delle applicazioni, quindi cercare Server Manager.
  • Accanto a Ethernet, fare clic sull'indirizzo IPv4 assegnato da DHCP, IPv6 abilitato. Questo aprirà le schede di rete disponibili.
Servizi di dominio Active Directory Configura indirizzo IP statico
  • Fare clic sulla scheda di rete per cui si desidera impostare l'indirizzo IP statico. Il mio è Rete Ethernet 3… .
Servizi di dominio Active Directory Nic
  • Si aprirà la pagina di stato della scheda di rete (vedi immagine sotto). Clic Proprietà (la parte evidenziata dell'immagine).
  • Si aprirà l'immagine qui sotto. Evidenziare Protocollo Internet versione 4 (TCP/IPv4), quindi fare clic su Proprietà .
  • Viene visualizzata la pagina per configurare l'indirizzo IP (vedere l'immagine di esempio di seguito). Selezionare Usa il seguente indirizzo IP, quindi inserire un indirizzo IP, una subnet mask e un gateway predefinito. Inoltre, seleziona Usa i seguenti server DNS. Al termine, per salvare le modifiche fare clic su Ok .
Servizi di dominio Active Directory - imposta indirizzi IP statici
  • Per chiudere le finestre di dialogo aperte, fare clic su Vicino due volte.

Il primo requisito per l'installazione di Servizi di dominio Active Directory è ora completo. Successivamente, ti mostrerò come installare e configurare DNS per Active Directory Domain Services.

Installare i ruoli dei servizi di dominio DNS e Active Directory

Il successivo prerequisito per l'installazione di Servizi di dominio Active Directory è il DNS. Per renderlo più veloce, installeremo contemporaneamente i ruoli DNS e Servizi di dominio Active Directory. Ma configureremo il DNS prima di promuovere il server a controller di dominio.



  • Da Server Manager, fare clic su Maneggio quindi seleziona Aggiungi ruoli e funzionalità .
Servizi di dominio Active Directory: installa il ruolo DNS
  • Nella pagina Prima di iniziare fare clic su Avanti.
  • In Seleziona tipo di installazione selezionare Installazione basata su ruoli o basata su funzionalità e fare clic su Avanti.
  • Quindi, nella pagina Seleziona server di destinazione, seleziona il server in cui desideri installare DNS e Servizi di dominio Active Directory e fai clic Prossimo .
  • La pagina successiva presenta l'opzione per selezionare i ruoli che desideri installare. Seleziona le caselle accanto Servizi di dominio Active Directory e Server DNS . Fare clic su Avanti.
Seleziona Servizi di dominio Active Directory e Server DNS
  • Nella pagina Seleziona funzionalità fare clic su Avanti. Prendere nota delle informazioni fornite nella pagina Server DNS, quindi fare clic su Avanti.
  • Prendere nota anche delle informazioni fornite nella pagina Servizi di dominio Active Directory e fare clic su Avanti per continuare.
  • Infine, sei nella pagina Conferma la selezione dell'installazione. Seleziona la casella Riavvia automaticamente il server di destinazione, se necessario, rivedi la funzione selezionata, quindi fai clic su Installare .

Attendi l'installazione dei ruoli. Al termine dell'installazione, passare al passaggio successivo.



Configura DNS per i servizi di dominio Active Directory (zona di ricerca in avanti)

Il passaggio successivo consiste nel configurare la zona DNS di ricerca diretta. Per completare questa attività, attenersi alla seguente procedura:

  • Da Server Manager, fare clic su Utensili , quindi selezionare DNS .
Configura DNS per servizi di dominio Active Directory
  • Quindi, crea un Zona di ricerca in avanti . Sul Gestore DNS console, espandi il nome del tuo server (il mio è DCSRV1).
  • Fare clic con il pulsante destro del mouse Zone di ricerca in avanti e fare clic Nuova Zona .
Crea zona di ricerca in avanti
  • Si aprirà la procedura guidata Nuova zona. Per procedere, fare clic Prossimo .
Configura DNS per i servizi di dominio Active Directory - Schermata di benvenuto della nuova zona
  • Sul Tipo di zona pagina, seleziona Zona primaria e fare clic Prossimo .
  • Quindi, inserisci il nome della zona DNS nel formato FQDN (Fully Qualified Domain Name). Nel mio esempio, iTechGuides.local – potrebbe anche essere .com. Per procedere, fare clic su Avanti.
  • Accetta il nome del file di zona suggerito e fai clic su Avanti.
Configura DNS per Servizi di dominio Active Directory - nome file di zona
  • Sul Aggiornamenti dinamici pagina, accetta l'impostazione predefinita, Non consentire aggiornamenti dinamici. Per procedere, fare clic su Avanti.
Dopo aver promosso il tuo server a controller di dominio, convertirai le tue zone DNS in Active Directory integrate, quindi le configurerai per aggiornamenti dinamici sicuri.
  • Per creare la tua zona principale, fai clic su Fine .

Configura DNS per i servizi di dominio Active Directory (zona di ricerca inversa)

Successivamente, è necessario creare una zona di ricerca inversa. I passaggi seguenti ti guideranno attraverso questa attività.

come aprire un file di numeri in Windows
  • Ancora sul Gestore DNS fare clic con il pulsante destro del mouse Zone di ricerca inversa e fare clic Nuova Zona . Nella schermata di benvenuto, fare clic su Avanti.
  • Sul Tipo di zona pagina, assicurati che Zona Primaria è selezionato, quindi fare clic Prossimo .
  • Selezionare Zona di ricerca inversa IPv4 quindi fare clic Prossimo .
  • Inserisci la parte dell'ID di rete del tuo indirizzo IP. La procedura guidata creerà automaticamente il nome della zona di ricerca inversa. Per procedere, fare clic su Avanti.
  • Esaminare il nome del file della zona di ricerca inversa, quindi fare clic su Avanti.
Crea zona DNS di ricerca inversa per Servizi di dominio Active Directory
  • Sul Aggiornamenti dinamici pagina, accetta l'impostazione predefinita, Non consentire aggiornamenti dinamici. Per procedere, fare clic su Avanti.
  • Per creare la tua zona di ricerca inversa, fai clic su Fine.

Configura prerequisiti aggiuntivi

Prima di promuovere il tuo server devi competere con altre due attività. Innanzitutto, aggiorna il server per utilizzare il proprio DNS. Per completare l'attività, aprire la scheda di rete e modificare le impostazioni DNS sull'IP del server locale.

Quindi, crea un record A per il server. Apri Gestione DNS, fai clic con il pulsante destro del mouse sulla zona iTechGuides.local e seleziona Nuovo host (A o AAAA...) .

I DS
  • Si apre la finestra di dialogo Nuovo host. Immettere il nome del server, quindi il suo indirizzo IP. Infine, seleziona la casella Crea record puntatore associato (PTR). . Per creare il record, fare clic su Aggiungi host .

Promuovi il tuo server a controller di dominio

Ora che hai configurato i prerequisiti per Servizi di dominio Active Directory, è il momento di promuovere il tuo server a controller di dominio. I passaggi seguenti ti guideranno attraverso questa attività.

macrium riflette clone su ssd windows 10
  • Torna a Server Manager, nell'angolo in alto a destra della pagina, fai clic sulla notifica giallo ambra. Quindi fare clic Promuovi questo server a controller di dominio .
  • Sul Configurazione di distribuzione pagina, seleziona Aggiungi una nuova foresta. Poi sul Nome di dominio principale inserisci il nome esatto della zona di ricerca diretta che hai creato in precedenza. Per procedere, fare clic su Avanti.

Tuttavia, ho selezionato Windows Server 2016 per i livelli di funzionalità Foresta e Dominio perché mi trovo in un ambiente di test.

  • Infine, per questa pagina, inserisci il Modalità ripristino servizi directory (DSRM). Quindi fare clic su Avanti.
Servizi di dominio Active Directory: promuovi un server a controller di dominio.
  • Ignora il messaggio di avviso nella pagina Opzioni DNS. Fare clic su Avanti. Tuttavia, se stai aggiungendo un dominio a un dominio esistente, leggi il messaggio di avviso.
  • Sul Opzioni aggiuntive pagina, accetta il nome di dominio NetBIOS suggerito e fare clic su Avanti.
  • Accetta i percorsi suggeriti e fai clic su Avanti. Tuttavia, se ti trovi in ​​un ambiente di produzione, potresti voler spostare i percorsi su un'unità diversa dall'unità C.
Database di Servizi di dominio Active Directory, file di registro e percorsi SYSVOL
  • Rivedi le tue opzioni, quindi fai clic su Avanti. La procedura guidata eseguirà alcuni controlli dei prerequisiti. Infine, rivedi i risultati del controllo, quindi fai clic su Installare .
Servizi di dominio Active Directory: promuovi il server a controller di dominio. Verifica dei prerequisiti

Una volta completata la promozione del server, il server si riavvierà.

Converti le zone DNS in Active Directory integrato

Prima di passare alla configurazione di Servizi di dominio Active Directory, convertiamo le zone DNS create in precedenza in zone integrate di Active Directory. I passaggi seguenti ti guideranno attraverso l'attività.

sbloccare il bootloader lg v10
  • Da Server Manager, apri DNS. Espandi il nome del server, quindi espandi le zone di ricerca diretta. Infine, fai clic con il pulsante destro del mouse sul nome della zona di ricerca in avanti e seleziona Proprietà .
  • Accanto Primario , fare clic Modificare . Selezionare la casella Archivia la zona in Active Directory.. .Quindi fare clic su OK. Clic per confermare.

Ripetere l'attività per la zona di ricerca inversa.

Quindi, configura gli aggiornamenti dinamici protetti. Nelle proprietà della zona, scheda Generale, fare clic sull'elenco a discesa accanto a Aggiornamenti dinamici. Selezionare Solo sicuro . Infine, per salvare le modifiche, fai clic su OK.

Configura Servizi di dominio Active Directory

Ora che abbiamo installato Active Directory Domain Services e promosso il server a controller di dominio, il passaggio successivo consiste nell'eseguire alcune configurazioni di Active Directory.

Trasferimento di ruoli principali RID, Infrastruttura, Operazioni PDC

Se vuoi conoscere i ruoli di Operations Master, leggi i miei articoli su
Che cos'è Active Directory (le 50 principali domande con risposta su AD) e Active Directory: concetti, installazione e amministrazione

Per trasferire i ruoli RID, Infrastructure ed Emulatore PDC FSMO, aprire Utenti e computer di Active Directory. Puoi accedere a Utenti e computer AD tramite Server Manager, Strumenti. Quindi segui i passaggi seguenti:

  • Innanzitutto, connettiti al controller di dominio a cui desideri trasferire i ruoli. Quindi fare clic con il pulsante destro del mouse Utenti e computer di Active Directory e fare clic Cambia controller di dominio .
  • Quindi, seleziona Questo controller di dominio o l'istanza di AD LDS. Quindi seleziona il controller di dominio a cui desideri trasferire il ruolo e fai clic su OK.
Ho solo un DC nel mio laboratorio. Tuttavia, nell'ambiente di produzione Active Directory, nell'elenco seguente dovrebbero essere presenti altri controller di dominio.
  • Per modificare i ruoli Operations Master, fare clic con il pulsante destro del mouse sul nome di dominio, quindi fare clic su Operations Master.
  • Per trasferire i ruoli RID, PDC o Infrastructure Master, fare clic sulle schede RID, PDC o Infrastructure. Quindi, fare clic Modificare .

Master di denominazione di dominio in trasferimento

Per trasferire il Domain Naming Master, apri Active Directory Domains and Trusts.

Consiglio
Passa al controller di dominio a cui desideri trasferire prima di procedere all'attività successiva.
  • Fare clic con il pulsante destro del mouse su Active Directory Domains and Trust, quindi selezionare Operations Masters.
  • Quindi per trasferire il ruolo, fare clic su Modificare .

Trasferimento del ruolo di Schema Master

  • Apri il prompt dei comandi come amministratore ed esegui il comando seguente
|_+_|

Vedi il risultato qui sotto:

connesso ma nessun accesso a Internet Android
  • Passaggio successivo, apri MMC. Quindi fare clic File , Aggiungi o rimuovi snap-in .
  • Viene caricato lo schema AD MMC

Ci sono così tante altre configurazioni che puoi eseguire in Active Directory.

Questo è tutto per questo tutorial. Spero che questa zona S ti sia stata utile.

Se hai domande o commenti, usa gentilmente Lascia un commento qui sotto.

Collegamenti rapidi a tutorial correlati

  • 35 Domande e risposte sull'intervista di Active Directory (raggruppate per categoria)
  • Che cos'è Active Directory (risposte alle 50 principali domande su AD)
  • Active Directory: concetti, installazione e amministrazione

Risorse aggiuntive e riferimenti