Active Directory kiegészítő kiszolgálók telepítése és konfigurálása Windows Server 2003 R2 alatt



Hasonló dokumentumok
Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Vectory telepítési útmutató

SC Kérdés. SC Kérdés. SC Kérdés

PTE-PROXY VPN használata, könyvtári adatbázisok elérhetősége távolról

Az Active Directory Szerver Telepítése és beállításai

Virtual Call Center kliens program MSI csomag telepítése

WIN-TAX programrendszer hálózatban

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Virtualoso Server szolgáltatás Virtuális szerver használati útmutató

C2000 Manager 1.02 Verzió Használati Utasítás

Utolsó módosítás:

Java-s Nyomtatványkitöltő Program Súgó

Telenor Webiroda. Kezdő lépések

Felhasználói dokumentáció. a TávTagTár programhoz. Készítette: Nyíri Gábor, hdd@nc-studio.com GDF Abakusz regisztrációs kód: GDFAba43

Oralce kliens installálása Windows Server 2003-ra

Hardver és szoftver követelmények

Tudnivalók az NYMESEK vezeték nélküli hálózatáról. Beállítási útmutató WIFI felhasználóink számára

Utolsó módosítás:

Hálózatos beállítás. A Novitax ügyviteli programrendszerek hálózatos beállítása a következők alapján történhet:

RIEL Elektronikai Kft v1.0

Windows Screencast teszt

Melyek a Windows Server 2008 R2 tiszta telepítésének (Clean Install) legfontosabb lépései?

GIRO GSM MODEM/VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ

Windows hálózati adminisztráció

Hálózatos adatbázis-kapcsolódási problémák és azok javítása

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

3G185 router Li-ion akkumulátor Usb kábel Telepítési útmutató.

Floppix linux disztribúció üzembe helyezése VirtualBox alatt fizikai floppy meghajtó nélkül

Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön

SSL VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ

Telepítési útmutató. web:

MS Windows XP Professional SP2 telepítés virtuális gépre.

A T-Online-os Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél már rendelkezik saját domain névvel

VisualBaker Telepítési útmutató

SAMBA. Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE

T-Online-os Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél még nem rendelkezik saját domain névvel

SZERVIZ 7. a kreatív rendszerprogram. Telepítési dokumentáció Szerviz7 DEMO alkalmazásokhoz. Verzió: 08/ 2010

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Digitális aláíró program telepítése az ERA rendszeren

Az operációs rendszerek fejlődése

A telepítés nyelvének kiválasztása

Telenor Magyarország MS Office 365 telepítési útmutató

Budapest Internetbank számlaadatok áttöltése Kézi PC-be. (Felhasználási útmutató)

Digitális aláíró program telepítése az ERA rendszeren

FELHASZNÁLÓI KÉZIKÖNYV. WF-2322 Vezetéknélküli Hozzéférési Pont

Windows há lo záti ádminisztrá cio gyákorlát

ConnectAlarm alkalmazás Központ/modul programozási segédlet V1.2 TL280 (R) v.4.x modulokhoz

Gyakorlati vizsgatevékenység

FRISSÍTÉSI LEÍRÁS A WINIKSZ PROGRAMCSOMAGHOZ

Oktatási cloud használata

FITNESS SYSTEM Telepítési útmutató

M-Files Dokumentumkezelő telepítése

A KASPERSKY SECURITY CENTER

Távolléti díj kezelése a Novitax programban

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7

A virtuális környezetet menedzselő program. Első lépésként egy új virtuális gépet hozzunk létre a Create a New Virtual Machine menüponttal.

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 4. óra. Kocsis Gergely, Supák Zoltán

Bevezetés... xi Ebben a könyvben... xi Gyakorlati segítség... xii 1. Az átállás megtervezése...1 Ebben a fejezetben... 1 Áttekintés: az áttérés

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

BaBér bérügyviteli rendszer telepítési segédlete év

A CCL program használatbavétele

Telepítés, újratelepítés több számítógépre, hálózatos telepítés Kulcs-Bér program

SDX Professional 1.0 Telepítési leírás

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Használati útmutató a Székács Elemér Szakközépiskola WLAN hálózatához

Bérprogram vásárlásakor az Ügyfélnek ben és levélben is megküldjük a termék letöltéséhez és aktiválásához szükséges termékszámot.

SZÁMÍTÓGÉP HÁLÓZATOK BEADANDÓ ESSZÉ. A Windows névfeloldási szolgáltatásai

Új Magyarország Fejlesztési Terv Tájékoztató A ZMNE-n bevezetett wifi szolgáltatásról KMOP-4.2.1/B

Invitel levelezés címek esetén

NOTEBOOK ÜZEMBEHELYEZÉSI ÚTMUTATÓ MICROSOFT- FIÓKKAL NEM RENDELKEZŐ PEDAGÓGUSOK RÉSZÉRE

DOAS Mentés Másolása Helyi Terminálra

HIK-CONNECT szolgáltatás beállítása

Windows hálózati adminisztráció

1. A NÉPESSÉGNYILVÁNTARTÓ PROGRAM TELEPÍTÉSI FELTÉTELE. A

Geotechnika II. (NGB-SE005-2) Geo5 használat

ÜGYFÉL OLDALI BEÁLLÍTÁSOK KÉZIKÖNYVE

Hálózati operációs rendszerek II.

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd

A belső hálózat konfigurálása

FELHASZNÁLÓI DOKUMENTÁCIÓ ÜZEMBEHELYEZÉSI KÉZIKÖNYV

Gyakorlati vizsgatevékenység B

Tájékoztató a kollégiumi internet beállításához

Samsung i780/i900 beállítások

Bejelentkezés az egyetemi hálózatba és a számítógépre

OpenVPN kliens telepítése a RITEK Zrt. szervereinek eléréséhez.

A CAPICOM ActiveX komponens telepítésének és használatának leírása Windows 7 operációs rendszer és Internet Explorer 9 verziójú böngésző esetén

Windows hálózatok. Erőforrás megosztás. Munkacsoportos környezet

1. Rendszerkövetelmények

Rendszergazda Debrecenben

Gyorskalauz SUSE Linux Enterprise Server 11

Ubuntu Érettségi Remix Telepítési és beállítási leírás. Informatika érettségihez

ETR Kliens installálás

OE-NIK 2010/11 ősz OE-NIK ősz

SZAKDOLGOZAT ÓBUDAI EGYETEM. Neumann János Informatikai kar Alba Regia Egyetemi Központ

TELEPÍTÉSI ÉS FELHASZNÁLÓI ÚTMUTATÓ

Selling Platform Telepítési útmutató Gyakori hibák és megoldások

E-Freight beállítási segédlet

Átírás:

Active Directory kiegészítő szerverek telepítése és konfigurálása Windows Server 2003 R2 alatt Készítette: Petróczy Tibor Active Directory kiegészítő kiszolgálók telepítése és konfigurálása Windows Server 2003 R2 alatt Ezen leírás támaszkodik az Active Directory telepítése és konfigurálása Windows Server 2003 R2 alatt című leírásomhoz, ezért a szükséges virtuális szoftver beállításait (hálózati csatolók és egyéb beállítások) itt nem részletezem. Jelen leírásban feltételezem, hogy rendelkezünk már egy elsődleges Active Directory kiszolgálóval, amely a ceg.local tartományért felelős. A tartomány névtől természetesen elrugaszkodhatunk. A másodlagos szerver, replikálja az adatokat az elsődlegesen létrehozott kiszolgálótól, továbbá a szervert nem fog tartalmazni újabb child (gyerek) tartományt, vagy új domain-tree (tartomány fát), azonban ennek a segítségével a műveleti főkiszolgálói szerepköröket át lehet ruházni, illetve az elsődleges szervernél fellépő esetleges üzemzavar esetén a tartomány alapú hálózatunk gond nélkül üzemel. Továbbá az elsődleges tartomány vezérlőn win2003-server néven a 192.168.100.1-es IP címen fut, továbbá tartalmaz egy DNS kiszolgálót. Második tartományvezérlő beállításai: Mielőtt tovább haladnánk, teszteljük le, hogy van-e kapcsolat a két szerver között:

Ezt követően a szerver nevét kötelező megváltoztatnunk, mivel a hálózaton névváltozás fog fellépni, illetve a szerverek nem tudnak egymással kommunikálni: Amennyiben feltételezzük, hogy virtualizált operációs rendszerek használunk, akkor több, mint valószínű, hogy ugyanazt a virtuális gépet másoltuk/klónoztuk le, amely jelen esetben problémához vezet, ugyani a szerverek egymást az úgynevezett SID (Security Identifier) alapján azonosítják, és ez jelen esetben megegyezhet. A SID mindig az operációs rendszer telepítése során jön létre automatikusan, és elméletileg nem egyezhet meg egy hálózaton a gépek között, azonban a gyakorlat néha mást szokott mutatni. A SID módosításához egy egyszerű NewSID.exe programot használhatunk, amely néhány kattintás után el is végzi a megfelelő beállításokat. A programot tetszőleges helyről letölthetjük, és az aktuális virtuális gépen kell futtatnunk: 2

A telepítés során maradhatunk a Random SID beállításnál, esetlegesen speciális feladatok elvégzésénél vagy tesztelésnél lehet szükség egy meglévő SID klónozására, vagy egy egyedileg kitüntetett azonosító meghatározására: Az új SID generálása: 3

Ezután egyúttal a gépünk nevét is megváltoztathatjuk, amennyiben ezt a korábbiakban elfelejtettük volna: A generált SID alkalmazása, majd a rendszer újraindítása, és ezáltal felkészülve a következő tartományvezérlő telepítésére: 4

DNS beállítások Mielőtt belekezdenénk a telepítésbe, az elsődleges szerveren a DNS kiszolgálóban vegyük fel a másodlagos szerver adatait. Ez a lépés kihagyható, ha a szerver nevének beállításakor egyúttal felvettük a tartomány nevét is, amelyben dolgozni fog, ha nem így cselekedtünk, akkor végezzük el a szükséges DNS bejegyzést: Egy új állomás (A) rekord hozzárendelése a win2003-server2 névvel a 192.168.100.2-es IP címhez: Teszteljük, le, hogy a DNS működik-e a másodlagos szerverre: 5

Látható, hogy a megfelelő bejegyzés felvétele után, a második szerverünk már tartomány névvel is elérhető: 6

Active Directory telepítése második kiszolgálóra A lépesek szinte ugyanazok lesznek, mint az előző jegyzetben bemutatott telepítés lépései, ezét különösebb magyarázatot nem fűzök minden egyes lépéshez: 7

8

Itt látható egy fő különbség az elsődleges telepítéssel ellentétben, ugyanis itt határozzuk meg, hogy már egy meglévő tartományba szeretnénk felvenni egy új kiszolgálót: 9

Szükséges authentikálni magunkat egy olyan felhasználó az adott tartomány (ceg.local) esetében, akinek ehhez jogosultsága van, ez általában egy tartományi rendszergazda: Adjuk meg vagy tallózzuk be a létező tartományunkat: A következő lépesek ugyanazok, amelyek az elsődleges kiszolgáló telepítése során is előfordultak: 10

11

12

13

Látható, hogy telepítés után a második tartományvezérlőn vagyunk, és a teljes AD adatbázis át lett másolva: Ezt követően a műveleti főkiszolgálói szerepköröket (FSMO Flexible Single Master Operation) is tudjuk módosítani, átvehetjük az elsődleges kiszolgálótól amennyiben az szükséges (esetleges költöztetés, hardver-csere esetén ). Ezen beállításokat is az előző jegyzetben tárgyaltam: 14

A RID szerepkör módosítása az elsődleges szerverről a másodlagos szerverre: Látható, hogy innentől kezdve a második szerver látja el ezt a szerepkört, ha mégsem felelne meg a beállítás, akkor ugyanezt a lépést az első szerveren elvégezhetjük: 15

A második szerverről át tudunk csatlakozni az elsődleges szerverre: Látható, hogy a második szerveren (win2003-server2) dolgozunk, de az AD esetében az első szerver adatait töltöttük be: A tesztelésnél látható, hogy az első tartományvezérlő le van állítva, de a tartományi bejelentkezés mégis működik, mivel a második tartományvezérlő üzemképes: 16

17

Active Directory telepítése gyerektartománnyal harmadik kiszolgálóra Harmadik szerver beépítése a hálózatba, gyerektartománnyal, vagy akár új tartományfával. Jelen leírásban csak egy gyerektartomány beépítését mutatom be, mivel az új tartományfa létrehozása hasonló módon történik. A harmadik szerver esetében is a megelőző beállítások az IP cím, a számítógép név, és az elsődleges DNS szerveren a szükséges bejegyzések: Teszteljük le a kapcsolatot az első és második tartományvezérlővel: 18

A DNS szerveren tegyük meg a szükséges bejegyzést a harmadik gépnek, ahol már látható, hogy a megfelelő gépnevet rendeljük a rekordhoz (ez a beállítás ismételten nem szükséges, ha a gépnév módosítása során a tartomány nevét is megadtuk): A megfelelő gépnév beállítása, IP beállítás és DNS bejegyzést követően, a harmadik szerveren is el kell végeznünk a SID módosítását (ez akkor szükséges, ha másolt operációs rendszerekről van szó). A módosítás menete 100%-ban megegyezik a második gépen elvégzett módosítás menetével (NewSID.exe program): 19

20

21

A megfelelő beállításokat követően, következhet az Active Directory telepítése. Jelen esetben is a kezdeti lépések megegyeznek az előzőekben leírt első és második szerver telepítésével: 22

A fő változás itt történik, ugyanis itt határozzuk, meg, hogy egy gyerek tartományt szeretnénk létrehozni, vagy egy tartományfát: Az AD authentikációhoz szükséges megadnunk egy felhasználót, és egy tartományt, amelyhez illesztjük a child (gyerek) tartományt: Adjuk meg a fő tartományt, továbbá a child (gyerek) tartomány nevét: 23

A telepítés további lépése ugyanazok, mint a korábbi telepítések esetében: 24

25

26

Néhány előforduló hibaüzenet, amely telepítés során elő jöhet: Tipikus hiba, mikor a szerverek SID-je megegyezik, ebben az esetben a telepítés félbeszakad, és szükséges az operációs rendszer SID-jét módosítani a fentebb leírtak alapján: Sikeres telepítés befejezése: 27

Telepítés után a kötelező újraindítás: Újraindítás után, látható, hogy a szerverünk már be tud jelentkezni a Budapest és a Ceg tartományba is: 28

Megerősítés a sikeres telepítésről. Ezt követően a tartomány vezérlőnkön elérhetjük a gyerek tartományunkat, és tetszőleges konfigurálhatjuk: Jól látható, hogy a felhasználó létrehozása során, immáron választhatunk bármelyik tartományunkból: 29

Sikeres bejelentkezés a használt kliens gépünkről: 30

Egy kis szösszenet Árva tartomány eltávolítása: 1. ntdsutil 2. metadata cleanup 3. connections (set creds tartománynév felhasználónév jelszó) 4. connect to server kiszolgálónév 5. quit (Metadata Cleanup) 6. select operation target 7. list domains 8. select domain szám 9. quit (Metadata Cleanup) 10. remove selected domain 11. quit Forrás: http://support.microsoft.com/kb/230306 31