Hur man ställer in Active Directory på Windows Server 2019

Windows Server 2019 är äntligen klar och tillgänglig för nedladdning sedan oktober 2019. Så när du har laddat ner och installerat den är det nu dags att migrera din produktion till den nyare servern. Hur man ställer in Active Directory på Windows Server2019?

Låt oss kolla in steg för steg-alternativen för att ställa in Active Directory på Windows Server 2019. Proceduren kommer att skapa AD Forest, DNS och DHCP-tjänster.

Erfarenhet och färdighetsnivåer

Här är några färdighets- och erfarenhetsnivåer du skulle behöva ha tillgång till. Detta hjälper dig att arbeta igenom den enkla installationen av den aktiva katalogen.

  • Du måste ha en klar förståelse för allmänna nätverksidéer. Vi förväntar oss att du kollar in dina kunskapsnivåer när det gäller DNS, IP-adress, IP-nätverk och förmåga att felsöka nätverksrelaterade miljöer.
  • Skicklighetsnivåer i att använda virtuella maskiner genom användning av Hyper V och VirtualBox, bland andra virtualiseringstekniker.
  • Goda kunskaper om säkerhetssystem
  • Erfarenhet av Windows Server och andra operativsystem.

Systemkrav

Du måste ha följande systemkrav uppfyllda innan du faktiskt går vidare för att konfigurera en aktiv katalog på din Windows Server 2019.

  • En PC eller annan enhet med ett minimum av dual-core i5 och i7-processorer eller kompatibla AMD-processorer.
  • Virtualiseringsstöd.
  • Windows 10 Pro 64 bit. Observera att Windows 10 Home inte stöder virtualiseringstekniker.
  • Minst 8 GB gratis lagringsutrymme
  • Windows Server 2019 volymlicens

Steg 1 – Logga in på Windows Server 2019

Vi antar att du redan har installerat Windows Server 2019 på din dator. Logga in på din Windows Server 2019 som lokal administratör.

Steg 2 – Konfigurera din IP

Se till att du har ändrat namnet på datorn till något du skulle vara mer bekväm med. När det är gjort, kontrollera IP-konfigurationen på din Windows-server. Under standardförhållanden skulle det lyda något i stil medDHCP IP.

Du måste ändra den till statisk IP. Detta kan göras genom att använda PowerShell. Starta Windows PowerShell och skriv in följande kommando -

Get-NetIPAddress

Att ställa in den statiska IP-adressen bör vara ganska enkelt och enkelt. Skriv bara in följande kommando -

New-NetIPAddress` -InterfaceIndex x -IPAddress 192.xxx.xx.xxx -PrefixLength 24 DefaultGateway 192.168.61.2`

Observera att IP-adresserna kommer att baseras på dina IP-konfigurationer och du kan hitta dem med kommandot Get -NetIP address ovan. Siffran för i kommandotInterfaceIndex xfinns också från samma alternativ. Kolla skärmdumpen nedan -

Steg 3 – Ställ in DNS IP-adresser

Nästa uppgift skulle vara att konfigurera DNS IP-adresserna. Du kommer återigen att kunna göra det med PowerShell.

Använd följande kommando -

Set-DnsClientServerAddress -InterfaceIndex x -ServerAddresses ("192.xxx.xx.100","8.8.8.8")

Kontrollera att du har använt rätt IP-adress och gränssnittsindex, som förklarats i föregående exempel. Du kan kontrollera om det faktiskt har implementerats med hjälp avipconfig /allkommando.

Det slutför uppgiften att slutföra förutsättningarna för hur du konfigurerar Active Directory på din Windows-server.

Steg 4 – Installera AD-DS-roller

Innan du kan ställa in din Active Directory måste du tilldela rollerna för AD DS.

Du kan använda följande kommando från PowerShell.

Install-WindowsFeature –Namn AD-Domain-Services –IncludeManagementTools

Detta kommer att installera AD -DS-rollerna. Detta steg kommer inte att behöva någon form av omstart för din dator. Rollerna ska tilldelas automatiskt.

Steg 5 – Konfiguration av AD DS

Ange följande kommando för att börja installera AD DS. Här är konfigurationsskriptet för korrekt konfiguration av AD DS.

Install-ADDSForest ` 

  -DomainName "xxx.com" ` 

  -CreateDnsDelegation:$false `  

  -DatabasePath "C:WindowsNTDS" `  

  -DomainMode "7" `  

  -DomainNetbiosName "xxx" `  

   -ForestMode "7" `  

   -InstallDns:$true `  

   -LogPath "C:WindowsNTDS" `  

   -NoRebootOnCompletion:$True `  

   -SysvolPath "C:WindowsSYSVOL" `  

  -Force:$true

Byt ut domännamnet enligt ditt domännamn.

Om du inte är säker på vad dessa kommandon och kommandorader betyder och vad gör de. Följande tabell bör ge dig en bra inblick i vad den skulle vara till hjälp för.

Rekommenderad läsning:Jämföra Azure Active Directory Licensing – Gratis vs Basic vs P1 vs P2

Installera-Windows-funktionDetta kommer att installera Windows-roller och rolltjänster.
IncludeManagementToolsDetta kommer att installera hanteringsverktygen för de valda rolltjänsterna
Installera-ADDSForestDetta kommando kommer att installera en ny Active Directory
domännamnDetta hjälper dig att definiera FQDN för den aktiva domänen för katalogen
SkapaDnsDelegationDen här kommandoraden definierar om du vill skapa en DND-delegering eller inte

Resten av kommandona i PowerShell-skriptet ovan bör vara ganska dual-core.

Steg 6 – Säkert läge Admin Lösenord

När konfigurationen av din AD DS har gjorts med hjälp av ovanstående skript kommer du att uppmanas att ange administratörslösenord för felsäkert läge. Detta behövs för att återställa tjänsterna om några problem skulle uppstå i framtiden. Se till att du väljer ett komplext lösenord. Du måste uppfylla säkerhetsrekommendationerna som föreslagits av Microsoft.

Steg 7 – Starta om

Konfigurationen ska nu slutföras med det steget. Starta om din domänkontrollant. När den har startat om loggar du in som domänadministratör.

Det gör det, och du har framgångsrikt konfigurerat Active Directory på Windows Server 2019.

Kontrollera konfigurationen

Du skulle vilja kontrollera konfigurationen och se om den är framgångsrik. Detta kan göras med följande alternativ.

Ange följande kommando på din PowerShell.

Get-Service adws,kdc,netlogon,dns

Detta kommando bör lista all status för den aktiva katalogen.

Följande kommando bör lista ut alla detaljer om konfigurationen på din domänkontrollant

Get-ADDomainController

Använd kommandotGet-ADDomain xxx.com(ersätt xxx med ditt domännamn) för att hitta detaljerna om den aktiva katalogdomänen.

Get-ADForest xxx.comkommer att ge dig information om Active Directory-skogen.

Slutligen kommandotGet-smbshare SYSVOLvisar mappens delningsstatus.

Det borde göra det. Om du har gjort och konfigurerat allt korrekt bör ovanstående kommandon inte ge något fel och visa relevant information.

Observera att den här metoden beskriver hur du konfigurerar Active Directory på din Windows-server med hjälp av PowerShell-metoden. Faktum är att det har ansetts vara det enklare alternativet jämfört med de andra tillgängliga alternativen.

Men du kan också kolla in de andra alternativen som borde vara tillgängliga från själva Windows Server-instrumentpanelen. Det kan vara ett lite komplicerat alternativ och kan behöva lite mer tekniskt grepp. Låt oss kolla in metoden i ett nötskal här.

Konfigurera Active Directory med Serverhanteraren:

  • LanseraServerhanterarefrån START-menyn.
  • VäljaLägg till roller och funktioner
  • Du bör nu föras tillInnan du börjar,Klicka påNästa
  • Se till att installationstypen är vald somRollbaserad eller funktionsbaserad installation.Klicka påNästa
  • KlickNästaVälj Destinationsserver.
  • UnderServerroller,väljaActive Directory Domain Services, DHCP,och Se till att du har valt alternativet Lägg till funktioner för var och en av dem.

Klicka påInstalleraför att påbörja installationen. Detta kommer att installera rollerna. Se till att du inte stänger fönstret medan installationen pågår.

Du skulle fortfarande vara iLägg till rolleravsnitt. Välj alternativetMarknadsför denna server till en domänkontrollant.

  • Klicka påLägg till ny skog
  • Följ instruktionerna och välj rätt lösenordsalternativDirectory Services Restore Mode (DSRM). Klicka på NÄSTA
  • Klicka på NÄSTA och se till att du inte har gjort några ändringar.
  • Klicka påInstalleraFörutsättningskontroll

Slutförandet av installationen bör starta om din server och du bör hitta den nya inloggningsskärmen.

Avslutningsvis

Det var en komplett handledning om hur du konfigurerar och ställer in en Active Directory på din Windows Server 2019 enligt den enkla PowerShell-metoden. Vi antar att stegen som anges här har varit enkla och okomplicerade att följa.

Om du har tyckt att de andra alternativen som Windows Server-instrumentpanelen är lättare att arbeta med implementeringen och konfigurationen av den aktiva katalogen på Windows Server, dela dina indata för båda metoderna.