Jak provést Windows Home Server do řadiče domény

Obsah:

Video: Jak provést Windows Home Server do řadiče domény

Video: Jak provést Windows Home Server do řadiče domény
Video: DD-WRT - Open Source Router Firmware to take your home router to the next level of capability! 2024, Březen
Jak provést Windows Home Server do řadiče domény
Jak provést Windows Home Server do řadiče domény
Anonim
Služba Active Directory umožňuje společnostem spravovat uživatele, počítače, tiskárny a další z centralizované polohy. Chtěli jste tuto funkci doma, ale nemáte peníze pro Windows Server? Zde je postup, jak můžete podporovat systém Windows Home Server na řadiči domény.
Služba Active Directory umožňuje společnostem spravovat uživatele, počítače, tiskárny a další z centralizované polohy. Chtěli jste tuto funkci doma, ale nemáte peníze pro Windows Server? Zde je postup, jak můžete podporovat systém Windows Home Server na řadiči domény.

Možná nemáte ve svém šatníku více než 100 počítačů, ale někdy to taky připadá. Aplikace Active Directory umožňuje centrálně spravovat uživatele, kteří se mohou přihlásit do počítačů, a také pomoci rychle nastavit předvolby počítače a dokonce pomoci spravovat vaše virtuální počítače. Pokud jste chtěli lepší způsob, jak to zvládnout všechno, nebo se dokonce chcete jen ponořit do služby Active Directory, můžete to udělat levně.

Vezměte prosím na vědomí, že společnost Microsoft výslovně tvrdí, že vám to nesmí být uděláno podle licenční smlouvy o koncovém uživateli (EULA), se kterou musíte souhlasit při instalaci nebo nastavení domovského serveru Windows. Jako takový bude tento článek výhradně pro vzdělávací účely.

Pokud jste alergičtí na porušení smlouvy EULA, doporučuji vám zakoupit Windows Server od společnosti Microsoft. Výběr studentů na druhé straně může volně stahovat Windows Server z Microsoft DreamSpark.
Pokud jste alergičtí na porušení smlouvy EULA, doporučuji vám zakoupit Windows Server od společnosti Microsoft. Výběr studentů na druhé straně může volně stahovat Windows Server z Microsoft DreamSpark.

Nastavte domovský server Windows

Po počátečním nastavení systému Windows Home Server budete muset zapnout funkce vzdálené plochy z konzoly Windows Home Server. Pokud čtete tento článek, předpokládám, že víte, jak to udělat sami.

Budete také potřebovat několik vyhrazených disků nebo diskových oddílů pro ukládání informací služby Active Directory. Aktivní adresář používá složky NTDS a SYSVOL pro ukládání svých databází a veřejných souborů, a pokud nejsou na vyhrazených discích, s největší pravděpodobností zaznamenáte zpomalení s vaším serverem a sítí.

Služba Active Directory vyžaduje, abyste na serveru měli DNS a statickou adresu IP. Tyto kroky nemusíte dělat právě teď, ale budete muset být v průběhu procesu připraveni.

Propagace WHS do řadiče domény provede několik věcí, které možná nebudete chtít. Před pokračováním si přečtěte následující bezpečnostní opatření.

  1. Již nebudete moci do WHS přidat WHS konektory. Od této chvíle budete muset připojit počítače k nové doméně, kterou nastavíte. Aby bylo možné do domény přidat počítače, nemůžete používat žádné "domácí" varianty systému Windows a místo toho budete muset používat obchodní, profesionální nebo podnikové vrstvy.
  2. Všichni uživatelé ve WHS budou smazáni a v WHS zůstanou pouze výchozí uživatelské účty (např. Administrátor, host, atd.).
  3. Vaše webové stránky WHS budou porušeny. Můžete to "opravit" instalací jiného webového serveru (např. Apache), ale bude vyžadovat další nastavení a práci.

Všichni ve všech, buďte připraveni udělat novou instalaci na vašem WHS a neudělejte to na stroji, v němž aktivně uchováváte informace. Pravděpodobně by byl lepší nápad mít druhý počítač, který by nastavil službu AD a migroval veškeré informace, které chcete.

Vždy máte zálohy, je-li to počítač, který používáte, je vaší povinností zálohovat před zahájením tohoto procesu.

Propagujte svůj server

Podpora řadiče domény se provádí pomocí příkazu dcpromo.exe. Přejděte vzdáleně k serveru a otevřete dialog pro spuštění a spusťte příkaz.

Klepněte na tlačítko Další několikrát a potom vyberte možnost vytvoření nového řadiče pro novou doménu.
Klepněte na tlačítko Další několikrát a potom vyberte možnost vytvoření nového řadiče pro novou doménu.
Potom vyberte nový doménový dom.
Potom vyberte nový doménový dom.
Dále je nejlepší nastavit DNS na místním počítači. To je nejjednodušší způsob, jak nastavit regulátor. Stačí se ujistit, že vypnete službu DNS ve směrovači.
Dále je nejlepší nastavit DNS na místním počítači. To je nejjednodušší způsob, jak nastavit regulátor. Stačí se ujistit, že vypnete službu DNS ve směrovači.

Pokud budete chtít DHCP vydaný z vašeho směrovače, budete muset na váš server uvést i odpovědnost DNS. Zkontrolujte, prosím, příručku směrovače, jak postupovat.

Nakonec můžeme pojmenovat novou doménu. Pokud vlastníte název webové domény, nemusíte jej pojmenovat stejným způsobem jako doménové jméno, protože v tomto případě může způsobit problémy, pokud také nepoužíváte webovou službu a dynamický aktualizátor DNS z tohoto počítače.
Nakonec můžeme pojmenovat novou doménu. Pokud vlastníte název webové domény, nemusíte jej pojmenovat stejným způsobem jako doménové jméno, protože v tomto případě může způsobit problémy, pokud také nepoužíváte webovou službu a dynamický aktualizátor DNS z tohoto počítače.

Místo toho je lepší navrhnout název.local pro vaši doménu.

Poté budete muset zadat název NETBIOSu. Měli byste mít možnost vybrat výchozí a stačí kliknout na další.
Poté budete muset zadat název NETBIOSu. Měli byste mít možnost vybrat výchozí a stačí kliknout na další.
Musíme říci řadiči domény, kam ukládat databázi, soubory protokolu a veřejné soubory. Doporučuje se uložit vše na samostatný pevný disk. V mé instalaci mám samostatný pevný disk o kapacitě 20 Gb (E:), kde jsem vložil požadované soubory.
Musíme říci řadiči domény, kam ukládat databázi, soubory protokolu a veřejné soubory. Doporučuje se uložit vše na samostatný pevný disk. V mé instalaci mám samostatný pevný disk o kapacitě 20 Gb (E:), kde jsem vložil požadované soubory.
Image
Image
Máte-li nějaké počítače před operačním systémem Windows 2000, cítím se špatně pro vás. Ve většině případů můžete vynechat podporu pro vše, co je staré v dalším kroku.
Máte-li nějaké počítače před operačním systémem Windows 2000, cítím se špatně pro vás. Ve většině případů můžete vynechat podporu pro vše, co je staré v dalším kroku.
Vyberte nové heslo administrátora.
Vyberte nové heslo administrátora.
A poté zkontrolujte změny a klepněte na tlačítko Další.
A poté zkontrolujte změny a klepněte na tlačítko Další.
Vaše reklama zahájí proces pro vás.
Vaše reklama zahájí proces pro vás.
Budete pravděpodobně požádáni o vaše instalační CD v určitém okamžiku, takže se ujistěte, že máte k dispozici vaše CD (nebo soubory z vašeho CD).
Budete pravděpodobně požádáni o vaše instalační CD v určitém okamžiku, takže se ujistěte, že máte k dispozici vaše CD (nebo soubory z vašeho CD).
Pravděpodobně budete také vyzváni, abyste v průběhu procesu změnili adresu IP z dynamické na statickou.
Pravděpodobně budete také vyzváni, abyste v průběhu procesu změnili adresu IP z dynamické na statickou.
Klepněte na tlačítko OK a pokračujte v změně adresy IP na vhodnou statickou adresu.
Klepněte na tlačítko OK a pokračujte v změně adresy IP na vhodnou statickou adresu.
Nastavení by mělo skončit s touto obrazovkou. Po klepnutí na tlačítko Dokončit pokračujte a restartujte nový řadič domény.
Nastavení by mělo skončit s touto obrazovkou. Po klepnutí na tlačítko Dokončit pokračujte a restartujte nový řadič domény.

Nedělejte si starosti, pokud restart trvá nějakou dobu. Musí spustit spoustu nových služeb a pravděpodobně bude chvíli trvat, než se poprvé restartuje.

Jakmile se zařízení restartuje, může se zobrazit chybová zpráva o nesprávné spuštění služby. Měli byste mít také novou možnost na přihlašovací obrazovce, abyste se přihlásili do nové domény, kterou jste právě vytvořili.
Jakmile se zařízení restartuje, může se zobrazit chybová zpráva o nesprávné spuštění služby. Měli byste mít také novou možnost na přihlašovací obrazovce, abyste se přihlásili do nové domény, kterou jste právě vytvořili.
Image
Image

Nastavení po instalaci

Nyní, když máte doménu a řadič domény, máme jen pár věcí, které musíme udělat, abychom zajistili bezproblémové fungování.

Nejprve můžeme odstranit chybu služby, kterou jsme dostali, a to spuštěním -> run -> "services.msc"

Najděte služby SSDP Discovery Service a služby Universal Plug and Play Device Host a nastavte je, aby se automaticky spouštěly. Potom spusťte služby ručně.
Najděte služby SSDP Discovery Service a služby Universal Plug and Play Device Host a nastavte je, aby se automaticky spouštěly. Potom spusťte služby ručně.
Nyní procházejte C: Windows Temp. Klikněte pravým tlačítkem myši na složky a zvolte vlastnosti.
Nyní procházejte C: Windows Temp. Klikněte pravým tlačítkem myši na složky a zvolte vlastnosti.
Na kartě zabezpečení klepněte na tlačítko Přidat a potom zadejte síťovou službu a klepněte na tlačítko Zkontrolovat jména. Po ověření jména (bude podtrženo) klikněte na tlačítko OK.
Na kartě zabezpečení klepněte na tlačítko Přidat a potom zadejte síťovou službu a klepněte na tlačítko Zkontrolovat jména. Po ověření jména (bude podtrženo) klikněte na tlačítko OK.
Opakujte výše uvedené dva kroky také pro adresář c: Windows Microsoft.NET Framework v2.0.50727 Temporary ASP.NET Files.
Opakujte výše uvedené dva kroky také pro adresář c: Windows Microsoft.NET Framework v2.0.50727 Temporary ASP.NET Files.

Nyní musíme nakonfigurovat bránu firewall systému Windows, aby bylo možné dostat správné programy. Brána firewall byste mohli vypnout, ale zaujmou to pouze výkon, který byste jej zablokovali. Zde jsou porty a programy, které budete potřebovat k přístupu přes firewall.

Chcete-li přidat výjimku programu, klikněte na kartu výjimky a poté klikněte na tlačítko Přidat program. Vyhledejte soubor dns.exe umístěný ve složce c: windows system32 a klepněte na tlačítko Změnit rozsah.
Chcete-li přidat výjimku programu, klikněte na kartu výjimky a poté klikněte na tlačítko Přidat program. Vyhledejte soubor dns.exe umístěný ve složce c: windows system32 a klepněte na tlačítko Změnit rozsah.
Změňte oblast pouze na lokální podsíť, protože nechcete, aby někdo mimo vaše síť používal službu DNS pro vyhledávání.
Změňte oblast pouze na lokální podsíť, protože nechcete, aby někdo mimo vaše síť používal službu DNS pro vyhledávání.
Dále postupujte stejně pro server DHCP umístěný v adresáři C: WINDOWS system32 tcpsvcs.exe, ale neomezujte rozsah. Místo toho nechte kterýkoli počítač připojit k DHCP, jinak počítače po zapnutí nikdy nedostanou adresu IP.
Dále postupujte stejně pro server DHCP umístěný v adresáři C: WINDOWS system32 tcpsvcs.exe, ale neomezujte rozsah. Místo toho nechte kterýkoli počítač připojit k DHCP, jinak počítače po zapnutí nikdy nedostanou adresu IP.

Nebudeme v tomto článku nastavit službu DHCP, ale v budoucnu to může znovu navštívit. Pokud chcete vědět, jak nastavit protokol DHCP, podívejte se na odkaz na konci tohoto příspěvku.

Vraťte se na kartu Hlavní výjimky a klikněte na tlačítko Přidat port. Zadejte název LDAP pro název a 389 číslo portu. Změňte rozsah pouze na síť (podsíť) a potom klepněte na tlačítko OK.

Opakujte tyto kroky pro následující další porty.
Opakujte tyto kroky pro následující další porty.

LDAP - 389 - UDP

LDAP - 636 - TCP

LDAP - 3268 - TCP

Kerboros - 88 - TCP a UDP

Nyní máte nastavenu službu Active Directory a potřebné porty potřebné k připojení počítačů do nové domény a začít spravovat uživatele, počítače, tiskárny a mnoho dalšího z centrální polohy.

jsme dostali wiki

Doporučuje: