Um Computer und Benutzer verwalten zu können, gibt es die Möglichkeit eine Domäne zu erstellen. Eine Domäne ist eine logische Struktur, der Benutzer, Server, PCs, etc. zugeordnet werden können. Die Objekte bekommen dabei eine eindeutige ID (SID) zugewiesen, sobald diese der Domäne beigetreten sind. Die gesamte Struktur wird über das Active Directory verwaltet. In diesem ist es dann möglich, den beigetretenen Geräten oder Eigen erstellten Benutzern Berechtigungen oder Einstellungen zuweisen zu können. Dies wird in diesem Fall auf einem Windows-Server installiert, der dann als Domänencontroller agiert.
Inhaltsverzeichnis
Installation des Domänencontrollers
Um den Domänencontroller zu installieren, wird ein Windows-Server benötigt. Ich empfehle hierbei einen aktuellen zu nutzen.
Hierfür ist auch meine Anleitung gut, wie man einen Windows-Server installiert:
Werbung
Werbung
Nun ist der Domänencontroller installiert. Jetzt fehlt nur noch die Konfiguration!
Einrichtung der Domäne
Nach der Erfolgreichen Installation der benötigten Serverrolle, muss die Domäne nun noch konfiguriert werden,. Dies erfolgt wieder über den Server-Manager.
Wir möchten in diesem Fall eine Neue Domäne einrichten. Deshalb wählen wir eine „Neue Gesamtstruktur hinzufügen“ aus. Und vergeben auch einen passenden Namen.
Bitte achtet darauf, dass hinter jedem DNS-Namen im Active Directory dieser Prefix zu sehen ist! Falls euer Server z. B. Server01 heißt und ihr diesen in die Domäne aufnimmt, so wird er folgendermaßen aufgelöst: Server01.benorius.de
In meinem Fall, um euch das zu veranschaulichen.
Im nächsten Schritt müssen die Optionen ausgewählt werden. Hierbei einfach die Neuste Version auswählen. Da dies eine neue Domäne ist, sollte dies keine Probleme verursachen.
Des weiteren wird ein DSRM-Kennwort benötigt. Dieses Passwort bitte sehr gut dokumentieren und aufbewahren! Falls der Domänencontroller wiederhergestellt werden müsste, dann wird dieses Passwort benötigt. Bitte deshalb sehr gut aufbewahren!
Werbung
Nachdem der Server neu gestartet ist, ist er nun ein Domänencontroller, der die Konfigurierte Domäne verwaltet. Nun können Geräte hinzugefügt oder Benutzer angelegt werden, um sich an der Domäne anmelden zu können. Der Lokale Administrator ist hierbei übrigens zum Domänen-Administrator geworden. Dieser sollte in der Regel auch ein starkes Passwort haben!
Werbung