Windows Server 2019 är äntligen klar och tillgänglig för nedladdning sedan oktober 2019. Så när du har laddat ner och installerat den är det nu dags att migrera din produktion till den nyare servern. Hur man ställer in Active Directory på Windows Server2019?
Låt oss kolla in steg för steg-alternativen för att ställa in Active Directory på Windows Server 2019. Proceduren kommer att skapa AD Forest, DNS och DHCP-tjänster.
Erfarenhet och färdighetsnivåer
Här är några färdighets- och erfarenhetsnivåer du skulle behöva ha tillgång till. Detta hjälper dig att arbeta igenom den enkla installationen av den aktiva katalogen.
- Du måste ha en klar förståelse för allmänna nätverksidéer. Vi förväntar oss att du kollar in dina kunskapsnivåer när det gäller DNS, IP-adress, IP-nätverk och förmåga att felsöka nätverksrelaterade miljöer.
- Skicklighetsnivåer i att använda virtuella maskiner genom användning av Hyper V och VirtualBox, bland andra virtualiseringstekniker.
- Goda kunskaper om säkerhetssystem
- Erfarenhet av Windows Server och andra operativsystem.
Systemkrav
Du måste ha följande systemkrav uppfyllda innan du faktiskt går vidare för att konfigurera en aktiv katalog på din Windows Server 2019.
- En PC eller annan enhet med ett minimum av dual-core i5 och i7-processorer eller kompatibla AMD-processorer.
- Virtualiseringsstöd.
- Windows 10 Pro 64 bit. Observera att Windows 10 Home inte stöder virtualiseringstekniker.
- Minst 8 GB gratis lagringsutrymme
- Windows Server 2019 volymlicens
Steg 1 – Logga in på Windows Server 2019
Vi antar att du redan har installerat Windows Server 2019 på din dator. Logga in på din Windows Server 2019 som lokal administratör.
Steg 2 – Konfigurera din IP
Se till att du har ändrat namnet på datorn till något du skulle vara mer bekväm med. När det är gjort, kontrollera IP-konfigurationen på din Windows-server. Under standardförhållanden skulle det lyda något i stil medDHCP IP.
Du måste ändra den till statisk IP. Detta kan göras genom att använda PowerShell. Starta Windows PowerShell och skriv in följande kommando -
Get-NetIPAddress
Att ställa in den statiska IP-adressen bör vara ganska enkelt och enkelt. Skriv bara in följande kommando -
New-NetIPAddress` -InterfaceIndex x -IPAddress 192.xxx.xx.xxx -PrefixLength 24 DefaultGateway 192.168.61.2`
Observera att IP-adresserna kommer att baseras på dina IP-konfigurationer och du kan hitta dem med kommandot Get -NetIP address ovan. Siffran för i kommandotInterfaceIndex xfinns också från samma alternativ. Kolla skärmdumpen nedan -
Steg 3 – Ställ in DNS IP-adresser
Nästa uppgift skulle vara att konfigurera DNS IP-adresserna. Du kommer återigen att kunna göra det med PowerShell.
Använd följande kommando -
Set-DnsClientServerAddress -InterfaceIndex x -ServerAddresses ("192.xxx.xx.100","8.8.8.8")Kontrollera att du har använt rätt IP-adress och gränssnittsindex, som förklarats i föregående exempel. Du kan kontrollera om det faktiskt har implementerats med hjälp avipconfig /allkommando.
Det slutför uppgiften att slutföra förutsättningarna för hur du konfigurerar Active Directory på din Windows-server.
Steg 4 – Installera AD-DS-roller
Innan du kan ställa in din Active Directory måste du tilldela rollerna för AD DS.
Du kan använda följande kommando från PowerShell.
Install-WindowsFeature –Namn AD-Domain-Services –IncludeManagementTools
Detta kommer att installera AD -DS-rollerna. Detta steg kommer inte att behöva någon form av omstart för din dator. Rollerna ska tilldelas automatiskt.
Steg 5 – Konfiguration av AD DS
Ange följande kommando för att börja installera AD DS. Här är konfigurationsskriptet för korrekt konfiguration av AD DS.
Install-ADDSForest ` -DomainName "xxx.com" ` -CreateDnsDelegation:$false ` -DatabasePath "C:WindowsNTDS" ` -DomainMode "7" ` -DomainNetbiosName "xxx" ` -ForestMode "7" ` -InstallDns:$true ` -LogPath "C:WindowsNTDS" ` -NoRebootOnCompletion:$True ` -SysvolPath "C:WindowsSYSVOL" ` -Force:$true
Byt ut domännamnet enligt ditt domännamn.
Om du inte är säker på vad dessa kommandon och kommandorader betyder och vad gör de. Följande tabell bör ge dig en bra inblick i vad den skulle vara till hjälp för.
Rekommenderad läsning:Jämföra Azure Active Directory Licensing – Gratis vs Basic vs P1 vs P2
| Installera-Windows-funktion | Detta kommer att installera Windows-roller och rolltjänster. |
| IncludeManagementTools | Detta kommer att installera hanteringsverktygen för de valda rolltjänsterna |
| Installera-ADDSForest | Detta kommando kommer att installera en ny Active Directory |
| domännamn | Detta hjälper dig att definiera FQDN för den aktiva domänen för katalogen |
| SkapaDnsDelegation | Den här kommandoraden definierar om du vill skapa en DND-delegering eller inte |
Resten av kommandona i PowerShell-skriptet ovan bör vara ganska dual-core.
Steg 6 – Säkert läge Admin Lösenord
När konfigurationen av din AD DS har gjorts med hjälp av ovanstående skript kommer du att uppmanas att ange administratörslösenord för felsäkert läge. Detta behövs för att återställa tjänsterna om några problem skulle uppstå i framtiden. Se till att du väljer ett komplext lösenord. Du måste uppfylla säkerhetsrekommendationerna som föreslagits av Microsoft.
Steg 7 – Starta om
Konfigurationen ska nu slutföras med det steget. Starta om din domänkontrollant. När den har startat om loggar du in som domänadministratör.
Det gör det, och du har framgångsrikt konfigurerat Active Directory på Windows Server 2019.
Kontrollera konfigurationen
Du skulle vilja kontrollera konfigurationen och se om den är framgångsrik. Detta kan göras med följande alternativ.
Ange följande kommando på din PowerShell.
Get-Service adws,kdc,netlogon,dns
Detta kommando bör lista all status för den aktiva katalogen.
Följande kommando bör lista ut alla detaljer om konfigurationen på din domänkontrollant
Get-ADDomainController
Använd kommandotGet-ADDomain xxx.com(ersätt xxx med ditt domännamn) för att hitta detaljerna om den aktiva katalogdomänen.
Get-ADForest xxx.comkommer att ge dig information om Active Directory-skogen.
Slutligen kommandotGet-smbshare SYSVOLvisar mappens delningsstatus.
Det borde göra det. Om du har gjort och konfigurerat allt korrekt bör ovanstående kommandon inte ge något fel och visa relevant information.
Observera att den här metoden beskriver hur du konfigurerar Active Directory på din Windows-server med hjälp av PowerShell-metoden. Faktum är att det har ansetts vara det enklare alternativet jämfört med de andra tillgängliga alternativen.
Men du kan också kolla in de andra alternativen som borde vara tillgängliga från själva Windows Server-instrumentpanelen. Det kan vara ett lite komplicerat alternativ och kan behöva lite mer tekniskt grepp. Låt oss kolla in metoden i ett nötskal här.
Konfigurera Active Directory med Serverhanteraren:
- LanseraServerhanterarefrån START-menyn.
- VäljaLägg till roller och funktioner
- Du bör nu föras tillInnan du börjar,Klicka påNästa
- Se till att installationstypen är vald somRollbaserad eller funktionsbaserad installation.Klicka påNästa
- KlickNästapåVälj Destinationsserver.
- UnderServerroller,väljaActive Directory Domain Services, DHCP,och Se till att du har valt alternativet Lägg till funktioner för var och en av dem.
Klicka påInstalleraför att påbörja installationen. Detta kommer att installera rollerna. Se till att du inte stänger fönstret medan installationen pågår.
Du skulle fortfarande vara iLägg till rolleravsnitt. Välj alternativetMarknadsför denna server till en domänkontrollant.
- Klicka påLägg till ny skog
- Följ instruktionerna och välj rätt lösenordsalternativDirectory Services Restore Mode (DSRM). Klicka på NÄSTA
- Klicka på NÄSTA och se till att du inte har gjort några ändringar.
- Klicka påInstallerapåFörutsättningskontroll
Slutförandet av installationen bör starta om din server och du bör hitta den nya inloggningsskärmen.
Avslutningsvis
Det var en komplett handledning om hur du konfigurerar och ställer in en Active Directory på din Windows Server 2019 enligt den enkla PowerShell-metoden. Vi antar att stegen som anges här har varit enkla och okomplicerade att följa.
Om du har tyckt att de andra alternativen som Windows Server-instrumentpanelen är lättare att arbeta med implementeringen och konfigurationen av den aktiva katalogen på Windows Server, dela dina indata för båda metoderna.
