Come configurare Active Directory su Windows Server 2019

Windows Server 2019 è finalmente pronto e disponibile per il download da ottobre 2019. Quindi, una volta scaricato e installato, è giunto il momento di migrare la tua produzione sul server più recente. Come impostare Active Directory su Windows Server2019?

Esaminiamo le opzioni passo passo per la configurazione di Active Directory su Windows Server 2019. La procedura creerà servizi foresta AD, DNS e DHCP.

L'esperienza e i livelli di abilità

Ecco alcuni livelli di abilità ed esperienza a cui dovresti avere accesso. Questo ti aiuterà a lavorare attraverso la facile installazione di Active Directory.

  • È necessario avere una chiara comprensione delle idee generali di networking. Ci aspettiamo che tu verifichi i tuoi livelli di abilità in termini di DNS, indirizzo IP, reti IP e capacità di risolvere i problemi degli ambienti relativi alla rete.
  • Livelli di abilità nell'utilizzo di macchine virtuali attraverso l'uso di Hyper V e VirtualBox, tra le altre tecniche di virtualizzazione.
  • Buona conoscenza dei sistemi di sicurezza
  • Esperienza su Windows Server e altri sistemi operativi.

Requisiti di sistema

È necessario che siano soddisfatti i seguenti requisiti di sistema prima di procedere effettivamente alla configurazione di una directory attiva su Windows Server 2019.

  • Un PC o altro dispositivo con un minimo di processori dual-core i5 e i7 o processori AMD compatibili.
  • Supporto per la virtualizzazione.
  • Windows 10 Pro 64 bit. Tieni presente che Windows 10 Home non supporta le tecniche di virtualizzazione.
  • Un minimo di 8 GB di spazio di archiviazione gratuito
  • Licenza a volume di Windows Server 2019

Passaggio 1: accedere a Windows Server 2019

Supponiamo che tu abbia già installato Windows Server 2019 sul tuo computer. Accedi a Windows Server 2019 come amministratore locale.

Passaggio 2: configura il tuo IP

Assicurati di aver cambiato il nome del PC in qualcosa con cui ti sentiresti più a tuo agio. Fatto ciò, controlla la configurazione IP sul tuo Windows Server. In condizioni predefinite, leggerebbe qualcosa del tipoIP DHCP.

Dovrai cambiarlo in IP statico. Questo può essere fatto attraverso l'uso di PowerShell. Avvia Windows PowerShell e inserisci il seguente comando:

Get-NetIPAddress

L'impostazione dell'indirizzo IP statico dovrebbe essere abbastanza facile e semplice. Basta digitare il seguente comando:

New-NetIPAddress` -InterfaceIndex x -IPAddress 192.xxx.xx.xxx -PrefixLength 24 DefaultGateway 192.168.61.2`

Tieni presente che gli indirizzi IP saranno basati sulle tue configurazioni IP e puoi individuarli utilizzando il comando Get -NetIP address riportato sopra. La cifra per nel comandoIndice interfaccia xsi trova anche dalla stessa opzione. Controlla lo screenshot qui sotto –

Passaggio 3: imposta gli indirizzi IP DNS

Il compito successivo sarebbe configurare gli indirizzi IP DNS. Potrai farlo nuovamente utilizzando PowerShell.

Utilizzare il seguente comando:

Set-DnsClientServerAddress -InterfaceIndex x -ServerAddresses ("192.xxx.xx.100","8.8.8.8")

Verifica di aver utilizzato l'indirizzo IP e l'indice di interfaccia corretti, come spiegato nell'esempio precedente. Puoi verificare se è stato effettivamente implementato utilizzando il fileipconfig/allcomando.

Ciò completa l'attività di completamento dei prerequisiti su come configurare Active Directory sul tuo server Windows.

Passaggio 4: installare i ruoli AD-DS

Prima di poter configurare Active Directory, è necessario assegnare i ruoli per Servizi di dominio Active Directory.

È possibile utilizzare il comando seguente da PowerShell.

Installa-WindowsFeature –Nome AD-Domain-Services –IncludeManagementTools

Verranno installati i ruoli AD-DS. Questo passaggio non richiederà alcun tipo di riavvio del computer. I ruoli dovrebbero essere assegnati automaticamente.

Passaggio 5: configurazione di Servizi di dominio Active Directory

Immettere il comando seguente per avviare l'installazione di Servizi di dominio Active Directory. Di seguito è riportato lo script di configurazione per la corretta configurazione di Servizi di dominio Active Directory.

Install-ADDSForest ` 

  -DomainName "xxx.com" ` 

  -CreateDnsDelegation:$false `  

  -DatabasePath "C:WindowsNTDS" `  

  -DomainMode "7" `  

  -DomainNetbiosName "xxx" `  

   -ForestMode "7" `  

   -InstallDns:$true `  

   -LogPath "C:WindowsNTDS" `  

   -NoRebootOnCompletion:$True `  

   -SysvolPath "C:WindowsSYSVOL" `  

  -Force:$true

Sostituisci il nome di dominio secondo il tuo nome di dominio.

Se non sei sicuro del significato di questi comandi e delle righe di comando e di cosa fanno. La tabella seguente dovrebbe fornirti una buona idea di cosa potrebbe essere utile.

Funzionalità di installazione di WindowsVerranno installati i ruoli e i servizi ruolo di Windows.
Include Strumenti di gestioneVerranno installati gli strumenti di gestione per i servizi ruolo scelti
Installa-ADDSForestQuesto comando installerà una nuova Active Directory
NomeDominioCiò ti aiuterà a definire l'FQDN per il dominio attivo per la directory
CreaDnsDelegationQuesta riga di comando definisce se desideri creare o meno una delega DND

Il resto dei comandi nello script PowerShell sopra dovrebbe essere abbastanza dual-core.

Passaggio 6: password amministratore in modalità provvisoria

Una volta eseguita la configurazione di Servizi di dominio Active Directory tramite l'uso dello script precedente, ti verrà richiesto di inserire la password dell'amministratore in modalità provvisoria. Ciò è necessario per ripristinare i servizi nel caso in cui si verifichino problemi in futuro. Assicurati di scegliere una password complessa. È necessario soddisfare i consigli di sicurezza suggeriti da Microsoft.

Passaggio 7: riavviare

La configurazione dovrebbe ora essere completata con questo passaggio. Riavvia il controller di dominio. Una volta riavviato, accedi come amministratore del dominio.

Questo è tutto e hai configurato correttamente Active Directory su Windows Server 2019.

Vedi anche:Come installare System Insights su Windows Server 2019 – Server Manager

Controlla la configurazione

Ti consigliamo di controllare la configurazione e scoprire se ha esito positivo. Questo può essere fatto con le seguenti opzioni.

Inserisci il seguente comando su PowerShell.

Get-Service adws,kdc,netlogon,dns

Questo comando dovrebbe elencare tutto lo stato della directory attiva.

Il comando seguente dovrebbe elencare tutti i dettagli della configurazione sul controller di dominio

Get-ADDomainController

Usa il comandoOttieni-ADDomain xxx.com(sostituisci xxx con il tuo nome di dominio) per trovare i dettagli sul dominio di Active Directory.

Get-ADForestxxx.comti fornirà i dettagli della foresta di Active Directory.

Infine, il comandoGet-smbshare SYSVOLmostrerà lo stato di condivisione della cartella.

Questo dovrebbe bastare. Se hai fatto e configurato tutto correttamente, i comandi precedenti non dovrebbero dare alcun errore e visualizzare le informazioni rilevanti.

Tieni presente che questo metodo descrive la configurazione di Active Directory sul tuo server Windows utilizzando il metodo PowerShell. In effetti, è stata considerata l’opzione più semplice rispetto alle altre opzioni disponibili.

Tuttavia, puoi anche controllare le altre opzioni che dovrebbero essere disponibili dalla dashboard stessa di Windows Server. Può essere un'opzione leggermente complicata e potrebbe richiedere un po' più di conoscenza tecnica. Diamo un'occhiata al metodo in poche parole qui.

Configura Active Directory utilizzando Gestione server:

  • LancioGestore del serverdal menu AVVIO.
  • ScegliereAggiungi ruoli e funzionalità
  • Ora dovresti essere portato alPrima di iniziare,Fare clic suProssimo
  • Assicurati che il tipo di installazione sia selezionato comeInstallazione basata su ruoli o funzionalità.Fare clic suProssimo
  • ClicProssimoSUSeleziona Server di destinazione.
  • Sotto ilRuoli del server,selezionareServizi di dominio Active Directory, DHCP,e assicurati di aver scelto l'opzione Aggiungi funzionalità per ciascuno di essi.

Fare clic suInstallareper iniziare l'installazione. Questo installerà i ruoli. Assicurati di non chiudere la finestra mentre l'installazione è in corso.

Saresti ancora nelAggiungi ruolisezione. Scegli l'opzionePromuovere questo server a controller di dominio.

  • Fare clic suAggiungi nuova foresta
  • Segui le istruzioni e scegli l'opzione password correttaModalità ripristino servizi directory (DSRM). Fare clic su AVANTI
  • Fare clic su AVANTI e assicurarsi di non aver apportato modifiche.
  • Fare clic suInstallaresulControllo dei prerequisiti

Il completamento dell'installazione dovrebbe riavviare il server e dovresti trovare la nuova schermata di accesso.

Insomma

Questo è stato un tutorial completo su come configurare e impostare una Active Directory sul tuo Windows Server 2019 seguendo il semplice metodo PowerShell. Partiamo dal presupposto che i passaggi qui indicati siano stati facili e diretti da seguire.

Se hai trovato le altre opzioni come la dashboard di Windows Server più facili da lavorare con l'implementazione e la configurazione di Active Directory su Windows Server, condividi i tuoi input per entrambi i metodi.