Создание Active Directory
admin 2-07-2012, 22:33 5 346 ИнформацияСоздание Active Directory
После установки ОС Windows Server 2003 на изолированный сервер запустите мастер создания Active Directory, чтобы создать в домене лес Active Directory и преобразовать компьютер с Windows Server 2003 в контроллер домена в этом лесе. Чтобы преобразовать компьютер с ОС Windows Server 2003 в первый контроллер домена в лесе, выполните следующие действия.
- Вставьте в дисковод для чтения компакт-дисков или DVD-дисков установочный компакт-диск Windows Server 2003.
- Нажмите кнопку Пуск, выберите пункт Выполнить и введите команду dcpromo.
- Нажмите кнопку ОК, чтобы запустить Мастер установки Active Directory, затем нажмите кнопку Далее.
- Выберите вариант Контроллер домена в новом домене и нажмите кнопку Далее.
- Выберите вариант Новый домен в новом лесу и нажмите кнопку Далее.
- Укажите полное имя DNS для нового домена. Поскольку данная процедура рассчитана на использование лабораторной среды, которая не связана с имеющейся инфраструктурой DNS, можно указывать универсальные значения этого параметра, например mycompany.local. Нажмите кнопку Далее.
- Оставьте имя домена NetBIOS по умолчанию без изменений (если вы воспользовались советом пункта 6, это будет имя «mycompany»). Нажмите кнопку Далее.
- Задайте для базы данных и файла журнала путь по умолчанию c:winntntds и нажмите кнопку Далее.
- Задайте для папки Sysvol путь по умолчанию c:winntsysvol и нажмите кнопку Далее.
- Выберите вариант Установить и настроить DNS-сервер на этом компьютере и нажмите кнопку Далее.
- Выберите вариант Разрешения, совместимые только с Windows 2000 или Windows Server 2003 и нажмите кнопку Далее.
- Поскольку используется лабораторная среда, не задавайте пароль администратора для режима восстановления. В рабочей среде этот пароль задается с использованием формата безопасного пароля. Нажмите кнопку Далее.
- Проверьте правильность указанных параметров и нажмите кнопку Далее.
- Продолжится установка Active Directory. На это может уйти несколько минут.
- Перезагрузите компьютер, когда появится соответствующее уведомление. После перезапуска компьютера убедитесь, что были созданы записи об адресах DNS для нового контроллера домена. Для этого выполните следующие действия.
- Нажмите кнопку Пуск и последовательно выберите команды Администрирование и DNS, чтобы запустить консоль управления DNS.
- Разверните имя сервера, узел Зоны прямого просмотра и домен.
- Проверьте наличие папок _msdcs, _sites, _tcp и _udp. Эти папки и хранящиеся в них записи адресов служб необходимы для корректной работы службы Active Directory и системы Windows Server 2003.
Добавление пользователей и компьютеров к домену Active Directory
После настройки нового домена Active Directory создайте в этом домене учетную запись администратора. Когда этот пользователь будет включен в соответствующую группу безопасности, от его имени можно будет добавлять компьютеры к домену.
- Чтобы создать пользователя, выполните следующие действия.
- Нажмите кнопку Пуск и выберите пункт меню Администрирование, а затем Active Directory — пользователи и компьютеры, чтобы запустить консоль управления пользователями и компьютерами Active Directory.
- Разверните имя созданного домена.
- Щелкните правой кнопкой объект Пользователи и выберите последовательно команды Создать и Пользователь.
- Введите имя и фамилию пользователя и имя входа в систему и нажмите кнопку Далее.
- Введите новый пароль, подтвердите его и установите один из следующих флажков.
- Требовать смены пароля при следующем входе в систему (рекомендуется для большинства пользователей).
- Запретить смену пароля пользователем.
- Срок действия пароля не ограничен.
- Отключить учетную запись.
Нажмите кнопку Далее.
- Проверьте правильность указанных параметров и нажмите кнопку Готово.
- После создания нового пользователя включите его в группу, дающую административные права. В лабораторной среде можно дать пользователю полные права администратора, включив его в группы администраторов схемы, домена и предприятия. Чтобы включить пользователя в группы администраторов схемы, домена и предприятия, выполните следующие действия.
- В консоли «Active Directory — пользователи и компьютеры» щелкните правой кнопкой мыши имя созданной учетной записи и выберите пункт Свойства.
- Откройте вкладку Член групп и нажмите кнопку Добавить.
- В окне выбора групп укажите группу и нажмите кнопку ОК.
- Повторите эту операцию для всех групп, в которые необходимо включить пользователя.
- Нажмите кнопку ОК.
- Для завершения процедуры необходимо включить рядовой сервер в домен. Эта операция также относится к рабочим станциям. Чтобы включить компьютер в домен, выполните следующие действия.
- Войдите на компьютер, который требуется включить в домен.
- Щелкните правой кнопкой мыши пункт Мой компьютер и выберите команду Свойства.
- Откройте вкладку Имя компьютера и нажмите кнопку Изменить.
- В окне Изменение имени компьютера в разделе Является членом выберите пункт Домен и введите имя домена. Нажмите кнопку ОК.
- Введите имя созданной учетной записи и пароль, когда появится соответствующее уведомление, и нажмите кнопку ОК.Появится приветствие.
- Нажмите кнопку ОК, чтобы вернуться к вкладке Имя компьютера, и еще раз нажмите кнопку ОК, чтобы завершить процедуру.
- Перезапустите компьютер, если появится соответствующее уведомление.
Устранение неполадок
Не удается открыть оснастки Active Directory
После установки Active Directory могут возникнуть проблемы при запуске оснастки «Active Directory — пользователи и компьютеры». Возможно появление сообщения «Невозможно обратиться за проверкой подлинности в орган сертификации». Это означает, что неверно настроена служба DNS. Для устранения этой неполадки проверьте правильность настройки зон сервера DNS и убедитесь, что сервер DNS имеет полномочия на выполнение проверки подлинности в зоне, которая содержит домен Active Directory. Если зоны указаны правильно, а у сервера есть необходимые полномочия, попробуйте еще раз запустить оснастку «Active Directory — пользователи и компьютеры». Если сообщение об ошибке появляется снова, удалите Active Directory с помощью утилиты DCPROMO, а затем установите Active Directory заново.
P.S. Информация в данной статье относится к следующим продуктам:
- Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
- Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
- Microsoft Windows Server 2003, Standard Edition (32-bit x86)
- Microsoft Windows Server 2003, 64-Bit Datacenter Edition
- Microsoft Windows Server 2003, Enterprise x64 Edition
Похожие новости
Батник
Появилась такая задача. Юзеры очень засорили общую папку, назовём ее обмен. Мне нужно удалить все
Сервер вещания Icecast2 на Debian-6
Все просто В список репозиториев /etc/apt/sources.list добавьте мультимедиа репозиторий Debian,
Shins сообщили детали своего нового альбома
Американские инди-рокеры Shins сообщили о выходе своего нового, четвертого альбома. Это будет
Группа Queen планирует выпустить новый альбом с голосом Фредди.
Гитарист группы Queen Брайан Мэй совместно с барабанщиком Роджером Тейлором планирует выпустить