ACTIVE DIRECTORY
cu WINDOWS 2008 SERVER
Domain controller este serverul care hosteaza (tine/ofera) serviciul Active Directory.
Pentru inceput trebuie sa verificam setarile TCP/IP ale placii de retea de pe server.
Recomandat e ca serverul sa aiba doar o placa de retea si nu mai multe (se accepta doar in
cazul in care se face team).
IP-ul serverului trebuie sa fie unul fix si il configuram ca mai jos, iar adresa serverului de
DNS ar cam trebui sa fie acceasi cu IP-ul serverului. Asta pentru ca zona DNS necesara
pentru buna functionare a Active Directory va fi tinuta tot de acest server.
www.digital-helpdesk.ro
Digital Helpdesk – Viitorul incepe cu noi
www.digital-helpdesk.ro
Digital Helpdesk – Viitorul incepe cu noi
www.digital-helpdesk.ro
Digital Helpdesk – Viitorul incepe cu noi
Pana aici ajungem prin Next, iar acum trebuie sa selectam daca serverul nostru este primul
domain controller (in continuare o sa prescurtez prin DC) dintr-un domeniu nou sau un DC
aditional la un domeniu existent. Alegem “Create a new domain in a new forest”.
www.digital-helpdesk.ro
Digital Helpdesk – Viitorul incepe cu noi
Alegem numele domeniului, care e indicat sa nu fie single label (gen winadmin). Adaugati un
suffix care sa nu va creeze probleme (conflicte) pe viitor, gen local, net, org, orice care nu
intra in conflict cu un nume de domeniu existent.
www.digital-helpdesk.ro
Digital Helpdesk – Viitorul incepe cu noi
Fiind primul DC din domeniu putem merge linistiti pe optiunea Windows Server 2008 R2.
Celelalte optiuni sunt pentru compatibilitatea cu alte DC-uri din acelasi domeniu care ruleaza
OS-uri mai vechi. Avand un singur DC optiunea e simpla.
www.digital-helpdesk.ro
Digital Helpdesk – Viitorul incepe cu noi
Wizard-ul se ofera sa instaleze pentru noi serviciul DNS (va amintiti ca la inceput ca server de
DNS am ales IP-ul propriu?) si sa faca acest server Global Catalog (detalii alta data).
www.digital-helpdesk.ro
Digital Helpdesk – Viitorul incepe cu noi
Acum trebuie sa alegem locatiile pentru cateva componente ale AD-ului: baza de date,
transaction logurile si folderul SYSVOL. Fiind un DC pentru un scenariu de test, putem sa
www.digital-helpdesk.ro
Digital Helpdesk – Viitorul incepe cu noi
lasam locatiile default. puteti sa lasati default si in scenarii de productie. Schimbarea locatiei
default e necesara in special pentru imbunatatirea performantei serviciului si se intampla
atunci cand ai mii de useri care acceseaza serviciul simultan.
AD-ul mai are si un mod special de mentenanta. E un fel de Safe Mode in care pornesti
serverul cu AD-ul oprit.
www.digital-helpdesk.ro
Digital Helpdesk – Viitorul incepe cu noi
www.digital-helpdesk.ro
Digital Helpdesk – Viitorul incepe cu noi
Inca un next …
www.digital-helpdesk.ro
Digital Helpdesk – Viitorul incepe cu noi
www.digital-helpdesk.ro
Digital Helpdesk – Viitorul incepe cu noi
www.digital-helpdesk.ro
Digital Helpdesk – Viitorul incepe cu noi
www.digital-helpdesk.ro
Digital Helpdesk – Viitorul incepe cu noi
Sursa: http://www.winadmin.ro
www.digital-helpdesk.ro