ADDS rolini o'rnatish Avvalo, Server menejeri konsolini oching. Server menejeri ochilganda, Server rollarini o'rnatish konsolini ochish uchun Rol va xususiyatlarni qo'shish tugmasini bosing.
"Boshlashdan oldin" sahifasini o'tkazib yuboring. "Rolga asoslangan yoki xususiyatli o'rnatish" ni tanlang va "Keyingi" tugmasini bosing. Serverni tanlash sahifasida yana Keyingiga bosing.
Rol tanlang Active Directory domen xizmatlari... Ochilgan oynada kerakli Active Directory boshqaruv vositalarini qo'shish uchun Xususiyatlar qo'shish tugmasini bosing.
O'rnatish jarayoni tugagach, serverni qayta ishga tushiring, tizimga administrator sifatida kiring va quyidagi amallarni bajaring.
Qo'shimcha domen boshqaruvchisini sozlash
Endi Rollarni o'rnatish ustasida havolani bosing " Ushbu serverni domen boshqaruvchisiga ko'taring».
"Mavjud domenga domen tekshiruvchisi qo'shish" -ni tanlang, quyida AD domeningiz nomini belgilang. Agar siz oddiy foydalanuvchi sifatida tizimga kirgan bo'lsangiz, hisob ma'lumotlarini domen administratoriga o'zgartirishingiz mumkin. "Tanlash" tugmasini bosing, yangi oyna ochiladi, domen nomingizni tanlang va "Ok", keyin "Keyingi" tugmasini bosing.
Domen tekshiruvi parametrlari sahifasida siz DNS server rolini DC-ga o'rnatishni tanlashingiz mumkin. Shuningdek, Global Katalog rolini tanlang. DSRM rejimi uchun administrator parolini kiriting va tasdiqlang, keyin Keyingiga bosing.
Qo'shimcha variantlar sahifasida Active Directory ma'lumotlar bazasining dastlabki replikatsiyasini amalga oshirmoqchi bo'lgan serverni belgilang (sxema va barcha AD katalog ob'ektlari ko'rsatilgan serverdan ko'chiriladi). Siz domen kontrollerlaridan birida Active Directoryning joriy holatini suratga olishingiz va uni yangi mashinaga qo'llashingiz mumkin. Shundan so'ng, ushbu serverning AD ma'lumotlar bazasi mavjud domen boshqaruvchisining aniq nusxasi bo'ladi. Mediadan o'rnatish (IFM) funksiyasi haqida ko'proq ma'lumot oling - mediadan yangi DC o'rnatish quyidagi maqolalardan birida ():
Yo‘llar va ko‘rib chiqish opsiyalari sahifalarida hech narsani sozlashimiz shart emas, “Keyingi” tugmasini bosish orqali ularni o‘tkazib yuboring. Mavjud shartlar sahifasida, agar biror xatoni ko'rsangiz, iltimos, tekshiring va barcha talablarga javob bering, so'ng O'rnatish tugmasini bosing.
Yangi va mavjud domen tekshiruvi o'rtasida replikatsiyani sozlash
Biz deyarli tugatdik, endi birlamchi DC (DC01..sayt) o'rtasida replikatsiyani tekshiramiz va ishga tushiramiz. Ushbu ikkita domen kontrollerlari o'rtasida ma'lumotlarni nusxalashda Active Directory ma'lumotlar bazasi ma'lumotlari DC01..saytdan ko'chiriladi. Jarayon tugallangandan so'ng, ildiz domen tekshiruvi uchun barcha ma'lumotlar yangi domen boshqaruvchisida paydo bo'ladi.
Server menejerida Asboblar yorlig'ini, so'ngra Active Directory saytlari va xizmatlarini tanlang.
Chap panelda Saytlar yorlig'ini kengaytiring -> Standart-Birinchi-sayt-nomi -> Serverlar. Ikkala yangi DC bir xil AD saytida (bu ularning bir xil pastki tarmoqda yoki yuqori tezlikdagi havola bilan bog'langan tarmoqlarda ekanligini anglatadi). Keyin hozirda ishlayotgan joriy server nomini tanlang, so'ng NTDS sozlamalari-ni bosing. Mening holatimda DC01 - ildiz domen boshqaruvchisi, hozirda konsol DC02 da ishlamoqda, bu qo'shimcha domen boshqaruvchisi bo'ladi.
"Avtomatik ravishda yaratilgan" deb nomlangan elementni o'ng tugmasini bosing. Hozir takrorlash-ni bosing. Ildiz domen boshqaruvchisi va yangi domen boshqaruvchisi o'rtasida replikatsiya boshlanganligi haqida ogohlantirish paydo bo'ladi.
DC01 uchun ham xuddi shunday qiling. DC01 yorlig'ini kengaytiring va NTDS sozlamalari-ni bosing. "Avtomatik ravishda yaratilgan" ni o'ng tugmasini bosing, keyin "Hozir takrorlash" tugmasini bosing. Ikkala server ham bir-biri bilan takrorlanadi va DC01 dan barcha kontent DC02 ga ko'chiriladi.
Ushbu hujjat domen o'rmonini yaratish uchun Microsoft® Windows 2000 Active Directory-ni domen kontrollerlarida sozlash bo'yicha ko'rsatmalar beradi. DNS-ni sozlash, yangi domenlarni yaratish jarayoni va ularni daraxtga joylashtirish, yangi daraxtlarni yaratish, shuningdek, zaxira domen kontrollerlari batafsil tavsiflangan. Domen boshqaruvchisini qanday xavfsiz tarzda tushirishni muhokama qiladi. Teskari manzil ruxsati, Active Directory integratsiyasi va xavfsiz dinamik yangilanish kabi qo'shimcha DNS konfiguratsiya muammolari ham qamrab olingan. Bundan tashqari, uchinchi tomon dasturiy ta'minot ishlab chiqaruvchilarining DNS serverlariga oid bir qator eslatmalar taqdim etiladi.