Active Directory "sådan gør du"-sider

Active Directory-overvågningsværktøj
Få din gratis prøveperiode Gratis 30-dages prøveperiode med alle funktioner
Active Directory-overvågningsværktøj

Oplysningerne om hvem, hvor og hvornår er meget vigtige, for at en administrator kan vide alt om alle aktiviteter i sit Active Directory. Det hjælper administratoren med at identificere enhver ønsket/uønsket aktivitet. ADAudit Plus hjælper en administrator med disse oplysninger i form af rapporter. Du kan sikre i realtid, at kritiske ressourcer i netværket som domænecontrollere overvåges og rapporteres med alle oplysninger om AD-objekter – brugere, grupper, gruppepolitikobjekt, computere, organisationsenhed, DNS, AD-skema og konfigurationsændringer med mere end 200 detaljerede hændelsesspecifikke GUI-rapporter og e-mailunderretninger.

Kontoadministration » Active Directory "sådan gør du"-sider

Sådan tilføjer du en domænecontroller

Nogle gange vil du måske gerne have en ekstra domænecontroller for at fordele belastningen og øge fejltolerancen. Denne side forklarer nærmere, hvordan du føjer en domænecontroller til dit Active Directory (AD)-miljø.

Trin 1: Installer Active Directory-domænetjenester (ADDS)

  1. Log ind på din Active Directory-server med administrative legitimationsoplysninger.
  2. Åbn Serverstyring → Oversigt over roller → Tilføj roller og funktioner.

    sådan-føjes-en-domænecontroller-til-et-eksisterende-domæne

  3. Skærmen "Før du begynder", som popper op som det næste, er udelukkende til information. Du kan læse den og klikke på "Næste".
  4. Vælg installationstype. Hvis det er en udrulning baseret på en virtuel maskine, skal du vælge installation af fjernskrivebordstjenester. Ellers skal du vælge rollebaseret eller funktionsbaseret installation.

    sådan-føjes-en-domænecontroller-til-et-eksisterende-domæne-2

  5. Vælg nu den destinationsserver, som rollen skal installeres på. Sørg for, at den viste IP-adresse er den valgte servers. Ellers skal du lukke Serverstyring og prøve igen.

    sådan-føjes-en-domænecontroller-til-et-eksisterende-domæne-3

  6. Vælg de roller, du vil installere på denne server. Det grundlæggende krav for at gøre denne server til domænecontroller er Active Directory-domæneservices.

    sådan-føjes-en-domænecontroller-til-et-eksisterende-domæne-4

  7. Funktionerne til denne rolle er klar til at blive installeret. De grundlæggende funktioner, der er nødvendige for denne tjeneste, er valgt som standard. Klik på Næste.

    sådan-føjes-en-domænecontroller-til-et-eksisterende-domæne-5

  8. Bekræft dine installationsvalg.
    Bemærk: Det anbefales at vælge indstillingen "Genstart destinationsserveren automatisk, hvis det er nødvendigt".
  9. Klik på knappen Installer. Når installationen er færdig, skal du lukke vinduet.

    sådan-føjes-en-domænecontroller-til-et-eksisterende-domæne-6

Trin 2: Gør serveren til domænecontroller

Bemærk: Følgende handlinger kan kun udføres, hvis brugeren tilhører gruppen Domain Admins.

  1. Når ADDS-rollen er installeret på denne server, vil du se et meddelelsesflag ved siden af menuen Administrer. Vælg "Gør denne server til domænecontroller"

    sådan-føjes-en-domænecontroller-til-et-eksisterende-domæne-7

  2. Dette starter ADDS-konfigurationsguiden. På siden Konfiguration af udrulning skal du vælge "Føj domænecontroller til et eksisterende domæne". Du skal angive navnet på det domæne, hvor den nye domænecontroller skal tilføjes.

    sådan-føjes-en-domænecontroller-til-et-eksisterende-domæne-8

  3. Herefter vises siden "Indstillinger af domænecontroller". Indstillinger til at gøre denne domænecontroller til DNS-server og et globalt katalog er valgt som standard. Du kan skrivebeskytte denne domænecontroller, hvis du vil. Vælg stedets navn til domænecontrolleren og en unik adgangskode til DSRM-tilstanden.
    Bemærk: DSRM-tilstand hjælper med at få adgang til et miljø, hvis alle domæneadministratorkonti mister adgang, eller i tilfælde af svigt af domænecontrolleren.

    sådan-føjes-en-domænecontroller-til-et-eksisterende-domæne-9

  4. Da en DNS-server konfigureres som en del af vores indsats, vil du blive advaret om, at der ikke kan oprettes en delegation for denne DNS-server. Det kan du roligt ignorere.
  5. Yderligere indstillinger: Vælg, hvor du vil have din domænecontroller til at replikere fra. Active Directory kan replikere fra en hvilken som helst domænecontroller eller en bestemt.

    sådan-føjes-en-domænecontroller-til-et-eksisterende-domæne-10

  6. På siden "Stier" skal du bekræfte placeringen af ADDS-databasefiler, logfiler og SYSVOL. Du kan enten bruge standardplaceringen, ‑mappen eller ‑valget eller vælge en anden mappe.
  7. Gennemgå dine valg på det næste skærmbillede, og klik på Næste. Windows tjekker derefter forudsætningerne. Når det er gjort, skal du klikke på Installer.

    sådan-føjes-en-domænecontroller-til-et-eksisterende-domæne-11

Dit system genstartes efter replikeringen. Kontrollér den nye domænecontrollers sundhed ved at køre dcdiag /v fra kommandolinjen.

Udforsk overvågning og rapportering af Active Directory med ADAudit Plus.

  •  
  •  
  •  
  • Ved at klikke på 'Planlæg en personlig demo', accepterer du behandling af personlige data i henhold til Privacy Policy.
Overvågning af Active Directory
Revision af Windows-servere