วิธีการติดตั้งผู้ใช้ Active Directory และคอมพิวเตอร์สำหรับ Windows 2008


24

ฉันต้องการติดตั้งเครื่องมือการดูแลระบบบนเครื่อง Windows Server 2008 (R1) ใน Windows 2003 คุณติดตั้ง adminpak.msi แต่ฉันไม่พบไฟล์ดังกล่าวในปี 2008

นี่เป็น "คุณสมบัติ" ในตัวจัดการเซิร์ฟเวอร์หรือไม่ ถ้าอย่างนั้นมันชื่ออะไร?

--- ปรับปรุง --- ดังนั้นฉันเจาะเข้าไปในรายการคุณสมบัติเซิร์ฟเวอร์และฉันมี "เครื่องมือการดูแลเซิร์ฟเวอร์ระยะไกล" แต่มันมีเพียงบริการไฟล์บริการพิมพ์และเว็บเซิร์ฟเวอร์

นี่คือเซิร์ฟเวอร์สมาชิกในโดเมน แต่ไม่ใช่ตัวควบคุมโดเมน เป็น Windows 2008 (ดั้งเดิม) ไม่ใช่ R2 ยังทำไมมันไม่สามารถเรียกใช้ผู้ใช้ AD และคอมพิวเตอร์จากเครื่องนี้


จะเปิด MMC ได้ง่ายกว่าและเพิ่ม ADUC snap-in หรือไม่
DanBig

ฉันพบคำถามนี้และคำตอบที่เป็นประโยชน์มาก ทำไมทุกคนถึงตระหนี่กับการโหวต?
Jay Riggs

ฉันรู้ว่านี่เป็นคำถามที่เก่ามาก แต่ฉันเพิ่งเห็นมันเป็นครั้งแรกและหลังจากอ่านความคิดเห็นต่าง ๆ ฉันก็สงสัยว่าทำไม OP ต้องการติดตั้งเครื่องมือเหล่านี้หากเขาไม่ใช่ผู้ดูแลโดเมน มีเครื่องมือ แต่ไม่ได้รับอนุญาตให้ใช้พวกเขาทำให้การออกกำลังกายไม่มีจุดหมาย
John Gardeniers

คำตอบ:


34

จาก Server Manager (มีอยู่ในเครื่องมือการดูแลระบบ) ไปที่ "คุณสมบัติ" จากนั้น "เพิ่มคุณสมบัติ"

คำแนะนำมาตรฐาน Windows Server 2008:

ขยาย:

  • เครื่องมือการดูแลเซิร์ฟเวอร์ระยะไกล
    • เครื่องมือการบริหารบทบาท
      • เครื่องมือบริการโดเมนของ Active Directory

Active Directory Domain Controller Toolsการตรวจสอบแล้ว

คำแนะนำสำหรับ Windows Server 2008 R2:

ขยาย:

  • เครื่องมือการดูแลเซิร์ฟเวอร์ระยะไกล
    • เครื่องมือการบริหารบทบาท
      • เครื่องมือ AD DS และ AD LDS
        • เครื่องมือ AD DS

AD DS Snap-Ins and Command-Line Toolsการตรวจสอบแล้ว

คุณสมบัติรวมถึง:

  • ผู้ใช้ของไดเรกทอรีที่ใช้งานอยู่และคอมพิวเตอร์
  • โดเมน Active Directory และ Trusts
  • Active Directory Sites และบริการ

ไม่พร้อมใช้งานบนเซิร์ฟเวอร์สมาชิก Windows 2008 ของฉัน อาจถูก จำกัด โดย GPO หรือนี่เป็นสิ่งที่ Microsoft ที่เครื่องมือเหล่านี้มีอยู่ในตัวควบคุมโดเมนหรือผ่าน addon สำหรับ Vista / Win7 เท่านั้น
Mark Arnott

ฉันมีมันในเซิร์ฟเวอร์ 2008 เวิร์กกรุ๊ป .. คุณสามารถตรวจสอบอีกครั้ง
Mathieu Chateau

ฉันค่อนข้างมั่นใจว่าผู้ดูแลระบบโดเมนของฉัน จำกัด สิ่งนี้โดยนโยบายกลุ่ม
Mark Arnott

1
ฉันถูก จำกัด gui ติดตั้งเควสเครื่องมือโฆษณา powershell และเรียกใช้ Get-QADObject -Type OrganizationalUnit
Jim B

11
สำหรับ Server 2008 R2 จะคล้ายกัน แต่ไม่เหมือนกันภายใต้เครื่องมือการจัดการบทบาทคุณต้องเจาะลึกไปที่ AD DS และ AD LDS Tools -> เครื่องมือ DS AD -> AD DS Snap-Ins และเครื่องมือบรรทัดคำสั่ง
Alex Peck

6

คำตอบแรกจาก Mathieu Chateau นั้นถูกต้องโดยทั่วไปคุณไม่จำเป็นต้อง dcpromo เพื่อรับสิ่งนี้ อย่างไรก็ตามตัวเลือกบทบาทคือ "เครื่องมือ AD DS และ AD LDS" ไม่ใช่ "เครื่องมือบริการโดเมนของ Active Directory"

ไมค์


1

ฉันคิดว่าคุณพูดถูกและมันเป็นคุณสมบัติภายใต้ Server Manager ถ้าคุณเข้าใจมันฉันคิดว่ามันจะปรากฏขึ้นโดยอัตโนมัติตามบทบาทที่คุณให้ แต่ถ้ามันเป็นแค่เซิร์ฟเวอร์สมาชิกคุณต้องติดตั้งฟีเจอร์ "เครื่องมือผู้ดูแลเซิร์ฟเวอร์ของ Remoter" เมื่อคุณขยายแผนผังคุณสามารถเลือก AD Domain Services Tools, เครื่องมือเซิร์ฟเวอร์ DNS, DHCP และอื่น ๆ ลองค้นหาที่นั่นจากนั้นตรวจสอบให้แน่ใจว่าคุณได้กำหนดการตั้งค่าเมนู Start เองเพื่อให้ปรากฏขึ้น

แก้ไข: เฮ้โจพูดในขณะที่ฉันพิมพ์ข้อความนี้ ....


1
ฉันจะเป็นคนตาบอดและเดินไปข้างหน้าทีมยิงถ้าฉันแนะนำเซิร์ฟเวอร์นี้ ฉันเป็นนักพัฒนาซอฟต์แวร์ที่ต้องการดูว่า OU ถูกวางในโดเมนนี้อย่างไร ฉันพบ RSAT ภายใต้คุณสมบัติ แต่มีเพียงบริการไฟล์, บริการพิมพ์และเว็บเซิร์ฟเวอร์ อาจจะไม่สามารถทำได้
Mark Arnott

การมีคน "dcpromo" เซิร์ฟเวอร์เพื่อเข้าถึงชุดเครื่องมือไม่ใช่คำแนะนำที่ดี
DanBig

ฉันไม่ได้บอกว่าเขาควร dcpromo มันแค่นั้น "ถ้า" เขาเขาจะสามารถเข้าถึงได้ ขอโทษสำหรับความสับสน.
Holocryptic

@ ทำเครื่องหมายดังนั้นเมื่อคุณเข้าสู่ตัวจัดการเซิร์ฟเวอร์และเพิ่มคุณสมบัติคุณไม่มีเครื่องมือการจัดการบทบาท -> เครื่องมือบริการโดเมนไดเรกทอรีที่ใช้งานอยู่ -> เครื่องมือเครื่องมือควบคุมโดเมนไดเรกทอรีที่ใช้งานอยู่หรือไม่ ใน KB ที่ Joe เชื่อมโยงมันบอกว่า "เครื่องมือบางอย่างอาจทำงานกับบทบาทหรือคุณสมบัติที่ทำงานบน Windows Server 2003" คุณพยายามที่จะดู / ดูแลโดเมน 2003? อาจจะเป็นที่วางสาย (แม้ว่าฉันจะไม่เห็นว่าทำไมมันจะเป็นปัญหา)
Holocryptic

@ Holycryptic ใช่มั้ยฉันไม่มีเครื่องมือบริการโดเมนของ Active Directory
Mark Arnott

0

ดูความคิดเห็นสำหรับ @jscott ฉันต้องการเครื่องมือผู้ดูแลระบบที่ติดตั้งบน Windows Server 2008 ไม่ใช่ Vista
Mark Arnott

Gotcha ขอโทษ เพียงเพิ่มคุณสมบัติ RSAT แล้วเลือกส่วนประกอบ RSAT ที่คุณต้องการบนเซิร์ฟเวอร์ W2K8 ของคุณ กระบวนการนี้เหมือนกันสำหรับ W2K8 และ W2K8R2 - technet.microsoft.com/en-us/library/cc730825.aspx
joeqwerty

0

ฉันเชื่อว่าคำตอบของ MS คือ "อย่าจัดการโดเมนจากเซิร์ฟเวอร์"

เหตุผลที่เครื่องมือ RSAT นั้นมีให้ดาวน์โหลดสำหรับไคลเอ็นต์ OS เท่านั้นเพราะนั่นคือวิธีที่คุณควรจัดการโดเมนทั้งหมด หากคุณลงชื่อเข้าใช้เซิร์ฟเวอร์เพื่อทำงานด้านการดูแลโดเมนขั้นพื้นฐานแสดงว่าคุณทำผิด เหตุผลเดียวที่พวกเขามีอยู่ใน DC เป็นเพราะพวกเขาจะต้องมีสำหรับการกำหนดค่าโดเมนเริ่มต้นและสำหรับการแก้ไขปัญหาและการกู้คืน แนวคิดทั่วไปคือเหตุผลที่แท้จริงเพียงประการเดียวในการเข้าสู่ระบบเซิร์ฟเวอร์คือการติดตั้งหรือกำหนดค่าซอฟต์แวร์หรือการปรับปรุง มิฉะนั้นถ้าสามารถทำได้จากระยะไกลให้ทำแบบนั้น สุจริต MS ควรติดตั้ง "เข้าสู่ระบบด้วยเหตุผล" เช่นเดียวกับที่พวกเขามี "เหตุผลการปิดเครื่อง / รีบูต"

หากต้องการสร้างเรื่องราวสั้น ๆ ให้ตั้งค่า Vista หรือ 7 แล้วจัดการจากที่นั่น


โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.