Galbūt jūs neturite 100 + kompiuterių savo spintoje, bet kartais tai gali jaustis taip. "Active Directory" leidžia centralizuotai tvarkyti naudotojus, kurie gali prisijungti prie įrenginių, taip pat greitai padėti nustatyti mašinų nuostatas ir netgi padėti tvarkyti virtualius kompiuterius. Jei norėjote gauti geresnį būdą valdyti viską, ar netgi norite tik pasinerti į "Active Directory", kaip tai padaryti galite pigiai.
Atkreipkite dėmesį, kad "Microsoft" konkrečiai teigia, kad jums neleidžiama tai daryti pagal galutinio vartotojo licencijos sutartį (EULA), kurią turite sutikti, kai įdiegiate arba nustatote "Windows Home Server". Taigi šis straipsnis bus griežtai skirtas švietimo tikslais.
Nustatykite "Windows Home Server"
Po pirminio "Windows Home Server" nustatymo turėsite įjungti nuotolinio darbalaukio galimybes iš "Windows Home Server" konsolės. Jei skaitote šį straipsnį, aš manau, kad jūs žinote, kaip tai padaryti patys.
Taip pat reikės poros specialių diskų arba skaidinių, skirtų "Active Directory" informacijos saugojimui. Aktyvusis katalogas naudoja aplankus NTDS ir SYSVOL, kad galėtų saugoti savo duomenų bazę ir viešus failus, o jei jie nėra skirtuose diskuose, greičiausiai susidursite su sulėtėjimu jūsų serveryje ir jūsų tinkle.
"Active Directory" reikalauja, kad jūsų serveryje būtų DNS ir statinis IP adresas. Jums nereikia daryti šių dviejų žingsnių dabar, bet jums reikės būti pasiruošę juos atlikti per procesą.
"WHS" reklamavimas domeno valdikliui atliks keletą dalykų, kuriuos jūs negalite norėti. Prieš tęsdami, perskaitykite šias atsargumo priemones.
- Negalėsite WHS papildyti kompiuteriais WHS jungtimi. Nuo šiol turėsite prisijungti prie kompiuterių prie naujo domeno, kurį sukursite. Kad galėtumėte pridėti kompiuterius prie domeno, negalėsite naudoti nė vieno iš "namų" "Windows" variantų, o vietoje to turėsite naudoti verslo, profesionalų ar įmonės lygmenis.
- Visi jūsų WHS naudotojai bus ištrinti, o WHS bus paliktos tik numatytosios naudotojų paskyros (pvz., Administratorius, svečias ir kt.).
- Jūsų WHS tinklalapis bus sugadintas. Tai galite išspręsti, įdiekant kitą žiniatinklio serverį (pvz., "Apache"), tačiau jis reikės daugiau konfigūravimo ir darbo.
Apskritai, būkite pasiruošę daryti naują įrenginį savo WHS ir nedarykite to mašinoje, kuriame aktyviai saugote informaciją. Greičiausiai būtų geriau suprasti antrą kompiuterį, kad būtų galima nustatyti AD ir perkelti bet kokią informaciją, kurią norite.
Visada turite atsargines kopijas, jei tai yra kompiuteris, kurį naudojate, jūs turite padaryti atsarginę kopiją prieš pradėdami šį procesą.
Reklamuokite savo serverį
Domeno valdiklio reklama atliekama naudojant komandą dcpromo.exe. Paleiskite nuotolinį darbą su savo serveriu, tada atidarykite paleidimo dialogą ir paleiskite komandą.
Jei ketinate iš savo maršrutizatoriaus išleisti DHCP, taip pat turėsite nurodyti DNS atsakomybę į savo serverį. Patikrinkite maršrutizatoriaus vadovą, kaip tai padaryti.
Vietoj to geriau suprasti vietinį domeno pavadinimą.
Nesijaudinkite, jei perkraunama šiek tiek laiko. Reikia paleisti daug naujų paslaugų ir tikriausiai užtrukti pirmą kartą perkrauti.
Paskelbti diegimo nustatymus
Dabar, kai turite domeną ir domeno valdiklį, yra tik keletas dalykų, kuriuos turime padaryti, kad įsitikintumėte, jog viskas vyksta sklandžiai.
Pirmiausia mes galime ištaisyti anksčiau pateiktą paslaugų klaidą, pradėdami -> paleisti -> "services.msc"
Raskite "SSDP Discovery Service" ir "Universal Plug and Play Device Host" paslaugas ir nustatykite, kad jie būtų pradėti automatiškai. Tada pradėkite paslaugas rankiniu būdu.
Dabar turime sukonfigūruoti "Windows" ugniasienę, kad galėtume pasiekti tinkamas programas. Galite tiesiog išjungti ugniasienę, bet atliksite veiksmą, tiesiog jį išjungsite. Štai uostai ir programos, kurių reikės leisti pasiekti per jūsų ugniasienę.
Šiame straipsnyje mes nenustatysime DHCP, bet galėsime jį persvarstyti ateityje. Jei norite sužinoti, kaip nustatyti DHCP patikrinti, mes gavome aptarnaujamą nuorodą šio įrašo pabaigoje.
Grįžkite į pagrindinių išimčių skirtuką ir spustelėkite pridėti prievadą. Įveskite pavadinimą LDAP ir 389 numerį. Pakeiskite taikymo sritį tik savo tinklui (potinkliui) ir spustelėkite Gerai.
LDAP - 389 - UDP
LDAP - 636 - TCP
LDAP - 3268 - TCP
Kerboros - 88 - TCP ir UDP
Dabar turite įdiegti "Active Directory" ir būtinus uostus, reikalingus prisijungti prie kompiuterio prie naujo domeno, ir pradėti valdyti vartotojus, kompiuterius, spausdintuvus ir dar daugiau iš centrinės vietos.
mes gavome versiją