Yvision.kz
kk
Разное
Разное
399 773 постов41 подписчиков
Всяко-разно
0
08:51, 20 декабря 2010

Установка Active Directory в Server Core

Установка сервера в варианте Server Core предполагает ограниченный набор функционала и, главное, отсутствие графического интерфейса, что позволяет повысить стабильность и безопасность работы системы, и запускать server 2008 с минимальным количеством требуемых ресурсов. Управлять Server Core довольно таки просто, в начале производится разовая настройка из консоли или с помощью скриптов, а всё дальнейшее администрирование выполняется удаленно по сети, используя различные графические приложения, начиная с оснасток MMC и заканчивая Remote Server Administration Tools.

Всё больше компаний виртуализируют контроллеры доменов Active Directory. В этом случае установка роли AD DS в Server Core, неплохая альтернатива для снижения нагрузки на аппаратные ресурсы физического сервера.

Итак, система установлена, необходимо подготовить компьютер к установке роли AD DS. Сделать это можно двумя вариантами: либо вручную, либо используя утилиту автоматизированной первоначальной настройки sconfig. Утилита sconfig появилась в Server 2008 R2 и позволяет:

  • задать имя компьютера и включить его в домен;
  • активировать PowerShell;
  • настроить сетевые подключения;
  • включить удаленное управление компьютером;

Если вы инсталлируете AD на Server 2008, то все команды придется вводить вручную.

Для начала необходимо переименовать компьютер, после установки системы имя обычно неудобоваримое, а установив роль AD на сервере, изменить имя компьютера уже невозможно.

Команда hostname отобразит на экране имя компьютера, которое нам понадобится для следующей команды.

Теперь зная имя компьютера переименуем его с помощью команды netdom renamecomputer mycomputer /newname:yourcomputer /usero:administrator /password:password /reboot:10, где mycomputer имя компьютера, полученное командой hostname, yourcomputer новое имя компьютера, usero имя локального пользователя, имеющего права администратора, reboot время в секундах, через которое компьютер будет перезагружен.

Далее необходимо задать статичный ip адрес будущему контроллеру домена и добавить адреса DNS серверов. Аналогично вначале выясняем текущую конфигурацию сетевого подключения, вводим команду netsh interface ip show address.

Следующая команда задает статичный ip адрес, маску подсети и адрес шлюза по умолчанию netsh interface ip set address name="Подключение по локальной сети" static 192.168.1.10 255.255.255.0 192.168.1.1

Для того, чтобы задать адрес DNS сервера используем команду netsh interface ip set dns name=”Подключение по локальной сети” static 192.168.1.10

Если необходимо задать адрес второго DNS сервера немного изменим команду netsh interface ip add dns name=” Подключение по локальной сети ” 192.168.1.11 index=2

Предварительная подготовка завершена, можно двигаться дальше. Есть только один способ установить AD в Server Core - это использовать заранее подготовленный файл ответов. Откуда его взять? Когда вы настраиваете AD в сервера 2008 с графическим интерфейсом, в конце установки можно экспортировать параметры установки, собственно это и есть файл ответов, который нам нужен. Если создается реплика существующего контроллера домена, то файл ответов выглядит так:

[DCINSTALL]

UserName=administrator

UserDomain= bas

Password=Pa$$w0rd

SiteName=Default-First-Site-Name

ReplicaOrNewDomain= replica

DatabasePath="%systemroot%'NTDS"

LogPath="%systemroot%'NTDS"

SYSVOLPath="%systemroot%'SYSVOL"

InstallDNS=yes

ConfirmGC=yes

SafeModeAdminPassword=Pa$$w0rd

RebootOnCompletion=yes

Файл ответов есть, следующий шаг – скопировать его на Server Core. Для этого создадим шару, в которую его и скопируем. Создадим папку с именем shared командой md shared.

Чтобы открыть доступ к созданной папке пользователю Admin введем команду net share SHARE=c:\shared /grant:Admin,Full Важно! между “,” и “Full” не должно быть пробелов. Затем копируем файл ответов и запускаем установку AD DS с указанием пути к файлу dcpromo /unattend:C:\shared\ad_install.txt Далее пойдет процесс установки AD DS, по завершении которого, останется удалить шару командой net share SHARED /delete.

0
212
0