hướng dẫn cài đặt domain controller trong windows server 2008

Microsoft Active Directory hỗ trợ biện pháp triệu tập, quản lý và vận hành và tàng trữ vấn đề về khoáng sản khối hệ thống mạng bên trên toàn cỗ tên miền. Hình như, Active Directory dùng Domain Controllers sở hữu trách nhiệm tàng trữ và phân phối dung tích tàng trữ mang đến vớ toàn bộ cơ thể dùng nhập khối hệ thống, và thiết lập Windows Server 2008 kiêm luôn luôn tầm quan trọng của Domain Controller. Trong nội dung bài viết sau, công ty chúng tôi tiếp tục ra mắt một số trong những bước cơ phiên bản sẽ tạo mới mẻ khối hệ thống Windows Server 2008 Domain Controller giành riêng cho tên miền Active Directory.

Một số chú ý Khi tổ chức thiết lập mới mẻ Windows Server 2008:

Bạn đang xem: hướng dẫn cài đặt domain controller trong windows server 2008

Khi tổ chức thiết lập AD, rất cần được tạo nên tên miền controller trước tiên nhập Windows Server 2008, chúng ta nên suy nghĩ và ghi nhớ kỹ những điều sau:

- Các Domain controller dùng hệ quản lý Microsoft Windows NT Server 4.0 ko tương hỗ vì thế Windows Server 2008.

- Hệ thống server dùng Windows NT Server 4.0 ko được tương hỗ vì thế những tên miền controller đang được hoạt động và sinh hoạt nhập Windows Server 2008, tức là các bạn nên được thêm những tên miền controller dùng Windows 2000/2003 nhằm tương hỗ server NT 4.0.

- Domain controller Windows Server 2008 trước tiên nên là khối hệ thống sever global và ko được phát triển thành RODC.

Cài bịa Active Directory Domain Services (AD-DS):

Trong hệ quản lý Windows Server 2008, không phải như những khối hệ thống trước cơ, chúng ta cần thiết vận dụng tăng bước DCPROMO nhằm “đẩy” server cho tới Domain Controller và thiết lập Active Directory thẳng bên trên cơ. Cách này nhập vai trò như việc thiết lập Active Directory Domain Services (AD-DS) bên trên server. Thực tế, tầm quan trọng của AD-DS là nhằm kích hoạt server kiêm luôn luôn trách nhiệm của Domain Controller, tuy nhiên các bạn vẫn nên tiến hành mệnh lệnh DCPROMO. AD-DS rất có thể được thiết lập theo dõi 3 cơ hội sau.

Cách 1: Server Manager/Initial Configuration Tasks

Mở Server Manager > Roles > Add Roles:

Nhấn Next tại hành lang cửa số tiếp theo:

Trong hành lang cửa số Select Server Roles, lựa chọn Active Directory Domain Services và nhấn Next:

Cửa buột Active Directory Domain Services hiển thị, những chúng ta có thể xem thêm tăng vấn đề được khối hệ thống hỗ trợ bên trên phía trên và nhấn Next:

Tiếp tục nhấn Install tại hành lang cửa số Confirm Installation Selections:

Và mong chờ mang đến toàn cỗ quy trình này trả tất:

Nhấn Close:

Sau cơ tảo quay về Server Manager, nhấn nhập đường đi Active Directory Domain Services, tuy nhiên ko thể dùng được vì như thế DCPROMO không được kích hoạt:

Chọn đường đi DCPROMO và kế tiếp tuân theo chỉ dẫn bên trên đó:


Cách 2: dùng servermanagercmd.exe

Câu mệnh lệnh Servermanagercmd.exe này tương tự với chức năng Add Roles và Add Features của Server Manager. Cấu trúc chủ yếu của mệnh lệnh này như sau:

Servermanagercmd.exe –I ADDS-Domain-Controller

Tất cả những gì bạn phải thực hiện là mong chờ quy trình bên trên kết đốc.

Cách 3: DCPROMO

Nếu các bạn quên thiết lập AD-DS hoặc giản dị và đơn giản rộng lớn là chỉ ham muốn bỏ lỡ những bước phức tạp này, hãy dùng DCPROMO kể từ Command Prompt, và trước lúc nó hoạt động và sinh hoạt, server tiếp tục đánh giá coi AD-DS đã và đang được thiết lập hoặc ko. Nếu ko, khối hệ thống tiếp tục tiếp tục:

Sau Khi chấm dứt quy trình Add Roles Wizard, kế tiếp dùng Active Directory Domain Services Installation Wizard hoặc đóng góp công dụng Server Manager lại.

Sử dụng DCPROMO:

Sau Khi thiết lập những role AD-DS, tất cả chúng ta cần thiết DCPROMO sẽ tạo hạ tầng tài liệu mang đến Active Directory và những công dụng không giống.

Xem thêm: phần mềm quản lý chi tiêu cá nhân tiếng việt

Gõ mệnh lệnh dcpromo kể từ mục Run hoặc lựa chọn đường đi DCPROMO nhập Manager > Roles > Active Directory Domain Services:

Phụ nằm trong nhập việc AD-DS đã và đang được thiết lập hoặc ko, hành lang cửa số Active Directory Domain Services Installation Wizard tiếp tục kế tiếp xuất hiện nay, chúng ta nhấn Next:

Trong hành lang cửa số Operating System Compatibility, những chúng ta có thể xem thêm tăng vấn đề cụ thể và nhấn Next:

Tiếp tục, cho tới phần Choosing Deployment Configuration chúng ta lựa chọn Create a new tên miền in a new forest Next:

Điền thương hiệu thích hợp giành riêng cho tên miền mới mẻ và Next:

Lưu ý rằng chúng ta tránh việc dùng thương hiệu tên miền sở hữu dạng như mydomain hoặc tương tự động, nhưng mà nên khai báo không thiếu như mydomain.local hoặc mydomain.com. Quá trình tiếp sau ra mắt, khối hệ thống tiếp tục đánh giá thương hiệu tên miền cơ sở hữu tương thích và được dùng hoặc chưa:

Chọn đích nút của forest function level, khoác ấn định là Windows 2000 (ở đấy là Windows Server 2008):

Tiếp theo dõi là mục domain function level, khoác ấn định là Windows 2000 Native (ở đấy là Windows Server 2008):

Nếu lựa chọn Windows Server 2008 bên trên mục forest function level, khối hệ thống sẽ không còn lưu ý người tiêu dùng lựa chọn tên miền function level.


Tiếp theo dõi, khối hệ thống tiếp tục kế tiếp tổ chức đánh giá coi DNS đã và đang được thông số kỹ thuật và thiết lập hoặc ko. Trong tình huống này, không tồn tại DNS server nào là đã và đang được thông số kỹ thuật, vậy nên trình thiết lập tiếp tục tự động hóa thiết lập DNS bên trên server này:

Lưu ý lại 1 đợt nữa rằng DC trước tiên nên là Global Catalog. Trong đa số từng tình huống, người tiêu dùng tiếp tục cảm nhận được vấn đề lưu ý rằng server hiện giờ đang có một hoặc nhiều hơn nữa 1 vị trí IP động. Gõ mệnh lệnh IPCONFIG /all. Tính năng này kể từ đâu sinh ra? Câu vấn đáp ở đấy là vì thế Ipv6. Trong khối hệ thống sở hữu IPv6 tuy nhiên ko dùng, chúng ta có thể bỏ lỡ lưu ý như sau:

Tiếp theo dõi rất có thể là thông tin về sự DNS không được thông số kỹ thuật, chúng ta bỏ lỡ và nhấn Next:

Thay thay đổi đường đi của hạ tầng tài liệu AD, tệp tin log và folder SYSVOL. Đối với những quy mô rộng lớn, hãy thiết lập DC sao mang đến đạt hiệu suất cao tối ưu nhất rất có thể. Sau cơ nhấn Next:

Đặt password mang đến Active Directory Recovery Mode. Người dùng nên được đặt password dựa vào sự phối kết hợp của chuỗi ký tự động ít nhất là 7, chú ý rằng ko nên được đặt ngẫu nhiên password nào là trùng nhau nhập nằm trong 1 khối hệ thống. Nhấn Next:

Trong hành lang cửa số sau cùng, những chúng ta có thể xem xét lại toàn cỗ mục thiết lập của tôi. Nhấn Next:

Quá trình thiết lập tiếp tục chính thức tạo nên tên miền Active Directory, và Khi kết đốc thì chúng ta nhấn Finish và phát động lại hệ thống:

Xem thêm: hãy tưởng tượng mình gặp gỡ và trò chuyện với người lính lái xe trong tác phẩm

Quá trình bên trên chấm dứt, khối hệ thống server đang được được thêm tầm quan trọng của Domain Controller. Giờ phía trên, những chúng ta có thể đánh giá không thiếu những chức năng bằng sự việc dùng dụng cụ quản lý và vận hành AD như Active Directory Users and Computers, Event Logs, những cty, folder, chức năng phân quyền và share... vừa mới được tạo nên. Chúc chúng ta trở nên công!

Đường dẫn xem thêm tăng về quy trình thiết lập hoặc gỡ vứt AD DS cơ phiên bản, những chúng ta có thể xem thêm tăng thẳng bên trên Microsoft.