צרוף מחשב ל-Domain

September 5th, 2010

קבוצות – AD Groups

September 5th, 2010

כלי הניהול של Active Directory

September 5th, 2010

התקנת שרת DC

September 5th, 2010

בס”ד

מאמר זה הינו מאמר הסבר לסרטוני ההדרכה היחודיים של מכללת PRACTICU ולכן אנו ממליצים לצפות בסרטון ההרצאה המקוון לפני קריאת המאמר

התקנת שרת DC חלק ראשון אז במעבדה שלפנינו יש לנו שרת windows server 2008 : בודד, שרת יחיד. כשאנחנו באים להקים את הדומיין אנחנו בעצם חייבים להתחיל עם שרת אחד לפחות. ברוב הארגונים הקטנים החברות small business שרת DC אחד בדרך כלל מספיק. אבל מומלץ לפחות 2 שרתי (Domain Controller) dc . הסיבה היא מאוד פשוטה ,במידה והשרת DC לא יהיה זמין , יפול , יקרוס מסיבה כלשהי נצטרך תחזוקה של כמה שעות. המשתמשים ברשת לא יוכלו לעבוד ללא השרת הזה ( apple runing ברשת ) . לכן לפחות 2 שרתי DC ישימו אותנו במצב מאוד טוב ,במידה ואחד השרתים יצטרך אזושהי תחזוקה או טיפול. אבל ברשת שלפנינו , במעבדה שלפנינו אנחנו נתחיל עם שרת אחד בודד , מה גם שכדי להתחיל להקים ACTIVE DIRECTORY , להקים DOMAIN אנחנו צריכים להתחיל עם שרת יחיד . אז אני נכנס לשרת הזה , והייתי רוצה להתחיל ממש מהבסיס בפעולות הראשוניות והבסיסיות שחייבים לעשות בשרת , להגדיר בשרת עוד לפני בכלל שנהפוך אותו ל DC . שוב פעם המטרה שלנו בתרגיל הזה , להקים דומיין ,להפעיל את מנגנון ACTIVE DIRCETORY על ידי הקמה של DC ראשון ברשת . (ראשון זה גם כרגע יחידי ) . הדבר הראשון שאנחנו נעשה , אנחנו נדאג לשם המחשב שלנו. אפשר לראות קליק ימני על המחשב שלי – מאפיינים – advance system settings , תחת computer name יש לנו אפשרות , שימו לב השם של המחשב הוא שם רינדומלי שנוצר בעת התקנה של window server 2008 . פשוט נחלץ על CHANGE ונשנה את השם של המחשב . DC1 ככה הייתי רוצה לקרוא לשרת הזה ברשת . דרך אגב בעתיד אפשר לשנות את שם המחשב ואפילו אחרי שנגדיר את השרת כ DC , אין שום בעיה לשנות את השם מחשב . אני מקבל הודעה שאומרת שמומלץ לעשות restart למחשב , אנחנו נדחה אתrestart לעוד מספר שניות. הדבר הבא שאני רוצה להראות לכם , זה הגדרת של כרטיס הרשת , הגדרה הרשת במחשב הזה , בשרת הזה . נלך ל network – קליק ימיני מאפיינים (properties)- manage network connection . ואז יש לנו את הכרטיס הרשת , קליק ימני – properties על הכרטיס הרשת . ומה שאני הולך להראות לכם עכשיו הוא בעצם חשוב ביותר!… אם אנחנו לא נגדיר את הגדרות הרשת כמו שצריך אז הדברים לא יעבדו לכם , וגם אם הם יעבדו , אז הם יפסיקו לעבוד מייד אחרי שתגדירו משהו . לכן מאוד חשוב לדייק ולעשות אפילו בדיקה פעמיים(double check) בנושא הרשת . properties על tcp\ipv4 , שימו לב שהמחשב שלי מוגדר לקבל IP באופן אוטומטי . ואנחנו מבינים שכאשר אנחנו מגדירים שרתים ברשת ,בארגון ,אנחנו אף פעם לא נגדיר אותם לקבל IP באופן אוטמטי מה- DHCP . אנחנו תמיד נגדיר שרתים עם כתובתIP ידנית , בטח ובטח שרת DC שלנו . – אז בוא נכניס את כתובת ה- IP . זו הרשת שלי כאן בסביבת LAN , class c , gateway . חשוב לציין שברשת , כשאני מקים DC ,אין חובה להגדיר gateway . אני לא חייב שלמחשב הזה יהיה גישה לאינטרנט או גישה החוצה לעולם , אבל ברוב המקרים הייתי רוצה בטח ובטח לטובת עידכונים ואו לטובת resolution של כתובות אינטרנט עבור המשתמשים בארגון. – מה שאמרתי עכשיו נדע ונבין בהמשך. פה מגיע החלק המאוד חשוב : שרת ה DC שלנו צריך לבצע resolving של שמות וכתובות IP מול מערכת , מול מנגנון שנקרא DNS . מי שכבר ראה את הסרטון הזה כבר למד על DNS ויודע מה התפקיד של DNS . מה שחשוב לומר זה , שבדרך כלל אנחנו נגדיר את שרת ה- DC שלנו ובטח ובטח את השרת DC הראשון שלנו ברשת , נגדיר אותו עצמו כ DNS . כלומר , עוד מעט אנחנו ניגש ונוסיף את תפקיד ה- DNS , אז כבר עכשיו אני אומר לו שהכתובת DNS שאליה הוא פונה ,היא הכתובת העצמית שלו . ושוב פעם חשוב מאוד לשים לב , שאם לא תגדירו כאן את הכתובת ה- DNS של השרת עצמו , דברים פשוט לא יעבדו לכם. אז הגדרנו את כתובת IP , והגדרנו DNS שזה מאוד חשוב ! – אני עכשיו אבצע reboot (הפעלה מחדש) לטובת שינוי “שם המחשב” שעשינו לפני כמה דקות. חזרנו אחרי reboot , השרת שלנו כרגע מוגדר עם כתובת IP . השרת שלנו מוגדר עם שם המחשב DC1. בוא נבדוק שהגדרות שלנו באמת ניכנסו לתוקף. נקיש start- run -cmd . ipconfig – כדי לוודא שהכתובות IP שהגדרנו באמת הוגדרו . אפשר לראות עכשיו גם את ההגדרות המלאות שכוללות גם את הגדרת DNS . אפשר לראות את ה- DNS server שזהו השרת עצמו וזו הכתובת של השרת עצמו. בוא נראה את השם המחשב שלנו , DC1 . וזהו בעצם השלב הראשוני, במאמר הסבר הסרטונים הבא ניכנס לעובי הקורה ולהגדרות יותר מתקדמות.

בס”ד

התקנת שרת DC חלק שני

במאמר הקודם הדגמנו בעזרת סרטון ההדרכה והמאמר המצורף התקנה והגדרות ראשוניות של “בקר הדומיין” Domain controller , בחלק זה של המאמר נצביע ונראה בליווי סרט ההדרכה על תיקינותן של ההגדרות שביצענו וכמו כן נבצע הגדרות נוספות. לאחר שביצענו התקנה והגדרה של תפקיד ה- DNS בואו ונבדוק אם באמת אנחנו יכולים לתקשר עם ה- DNS שלנו והאם הוא עובד בצורה תקינה ובכלל אם יש לנו ב DNS .

nslookup www.google.com נקיש

ונקבל את הודעת השגיאה הבאה: unknown cant find google

מה שקורה זה שבעצם אין לנו שרת DNS בכלל מותקן במחשב , והמחשב שלנו גם לאינטרנט לא יכול לצאת . מיכוון שאין לו DNS, לא מוגדר לו DNS . והשרת פונה לעצמו בכדי לבצע resolving לכתובת האתר שנזין. אפשר לראות שאנחנו לא נגישים לאינטרנט מהסיבה המאוד פשוטה, אין לנו תפקיד DNS מוגדר בשרת עצמו .

בוא ניגש למלאכת הגדרת הדומיין , הגדרת הדומיין הראשון שלנו . בעצם הפיכת השרת הזה ל DC, המהלך הוא באמת מאוד פשוט . יש לנו פקודה אחת שבעצם פותחת לנו את ה wizard שבעזרתו אנחנו נבצע את כל ההגדרות של הדומיין . אבל חשוב לציין שיש כמה דרכים לבצע זאת :

1 . דרך אחת דרך server manager , תחת server manager פשוט יכולים ללכת ולהוסיף את Active directory Role. את התפקיד שנקרא Active directory , ואז עם ה- wizard של role זה (active directory role) להתחיל להגדיר את הדומיין שלנו וזאת אופצייה אחת. יש לנו כאן את roles , ניגש ל add roles ונקיש next ואתם יכולים לראות שיש לנו כאן רשימה של roles שאנחנו יכולים להוסיף . ואכן אם הייתי רוצה ללכת בכיוון הזה, יכולתי להוסיף את active directory domain services . כמו כן הייתי גם מוסיף אם כבר אני כאן גם את תפקיד ה-dns server את dns role”” . אבל במקרה שלנו אנחנו לא נבצע את ההגדרה דרך ה- wizard הזה של roles .

אנחנו פשוט ניגש ונעשה את זה דרך שורת הפקודה ונקיש dcpromo . אז בכדי להקים את הדומיין הראשון שלנו , כל מה שצריך לעשות זה להגדיר הגדרות רשת נכונות , ולהפעיל את הפקודה DCPROMO . נפתח לנו עכשיו ה wizard שבעזרתו צעד אחרי צעד נגדיר את Active Directory , נגדיר את הדומיין (domain) הראשון שלנו.

דרך אגב לדומיין הראשון נהוג להתייחס כ -root domain . זה בעצם הדומיין הראשון שממנו אנחנו בעצם מתחילם ובונים את active directory ועליו אפשר להמשיך ולגדול עם עוד DC ים , ומתוכו כמו שאומרים עם עוד DC ים , אפילו עוד תתי דומיינים (domains) . בעצם הוא מחזיק את ההתחלה של forest (מושג נוסף שחשוב להתחיל להכיר) .

חשוב לציין שכל מה שהתהליך מבצע עכשיו זה שפקודת- dcpromo בעצם רואה שאין את תפקיד ה- DNS ואין את הרכיבים ה-” role” שמותקנים , כדי שהוא יוכל להפעיל את active directory . הוא מבצע עבורנו באופן אוטומטי את ההוספה של ה-roles הדרושים לשם ביצוע התהליך. לכן אני מאוד מעדיף ומציע לכם לעבוד עם dcpromo שעושה לנו את העבודה בצורה הטובה ביותר .

הנה נפתח לפנינו האשף הגרפי:

welcome to the active directory domain services installation wizard אם תרצו תוכלו לקרוא את ההקדמה המוצגת על ידי האשף הגרפי ואם לא פשוט הקישו

next – next -next

שמו לב שיש לנו מספר שאלות שאנחנו נשאלים לגבי ההגדרה של active directory . יכולתי גם לחזור אחורה ולבקש ולעבור על wizard הזה על ידי זה שאני יעבור על advance mode installation . כמובן שאין שום סיבה שלא לבחור ב- advance mode מיכוון שדרך מצב זה תוכלו להגדיר הגדרות נוספות.

ושוב יציג האשף אפשרות גרפית לבחירה שעליה נפרט בעוד מספר רגעים נקיש next – next , והנה הוא שואל אותי האם אני רוצה להתחבר ל – exiting forest קיים או שאני רוצה ליצור forest חדש . אז אם אתם זוכרים אחנו בונים דומיין חדש , דומיין ראשון (root domain) ואם אנחנו בונים דומיין ראשון , אנחנו בעצם צריכים להקים את ה- forest הראשון . אז כמובן שנבחר באפשרות הבאה – create a new domain in new forest .

השאלה שנשאלת כאן לאחר שבחרנו את האפשרות הנ“ל היא:

מה השם של root domain , מה השם של הודומיין שלנו ?

ראיתי לא מעט אנשים שמתבלבלים, לדוגמא אם השם של החברה שלנו הוא :

PrtacticU , ראיתי לא מעט אנשים שמגדירים practicu.com עבור domain name שלהם , או PrtacticU.co.il .

אני ממש לא ממליץ לעשות את זה , וזה גם ממש לא המלצה של Microsoft . המלצה היא לתת שם אחר לדומיין הפנימי שלנו , שם שונה מהדומיין העולמי שמייצג אותנו . נהוג בדרך כלל (שוב פעם , זה לא חובה ) להגדיר את השם של הדומיין של FQDN

לדוגמא :

practicu.local או שיש כאלה practicu.comp או כל מילה אחרת . רק לא practicu.com או practicu.co.il , הנקודה היא לא להכניס כאן את השם שאתם תשתמשו בו עבור אתרי האינטרנט שלכם . כי הדבר הזה יכול ליצור בלבול בהמשך להגדרות ברשת , זה יכול ליצור לא מעט בעיות שאומנם יש להם פתרונות אך מדוע שנכניס את עצמנו לבעיה מלכתחילה . מי שמכם עשה את זה והרים רשת production והתבלבל , והחליט לקרוא לה כמו בשם החיצוני , בשם האינטרנטי , זה לא אסון גדול , יש דרכים לפתור את זה . אבל עדיף שלא!

לכן אני ממליץ על לדוגמא : practicu.local אז כמובן המחשב שלנו בודק ברשת אם כבר קיים שם כזה . ועכשיו אנחנו גם נקבל את שם ה- netbios של הדומיין שלנו , שיהיה החלק הראשון לפני הנקודה practicu . כמובן אפשר לשנות את זה לכל שם אחר שאתם תרצו .

בהתאם למגבלות שמות Netbios אורכם המקסימלי הוא 15 תווים , ועוד מגבלות כאלה ואחרות . דרך אגב שאנשים יעשו browse ברשת , זה השם הייצוגי ברשת שהם יראו: “practicu” . ניתן לבצע – browse דרך ה- networking .

אם כך , אם שואלים באיזה פונקציונליות אנחנו רוצים ש ה forest שלנו יהיה , הפונקציונליות הבסיסית ביותר זה window 2000 , זה אומר שה- forest שלנו compatible , הוא תואם גם ל dc ים שהם מסוג window 2000 dc ישנים יותר שיוכלו להצטרף לדומיין .

אני ממליץ בשלב הראשון להשאיר את זה כ- default ולהשאיר את זה על רמת תיפקוד 2000-2003 ולא להגדיר רק 2008 ( window server 2008) , כי אתם לא יודעים שאם וכאשר אולי לאחר שתסיימו את ההתקנה או בשלב מאוחר יותר, תצטרכו להוסיף לרשת שלכם DC , מסיבות כאלה ואחרות שהם לא window server 2008 . אם אתם בטוחים שזה לא המצב ואתם עובדים אך ורק עם windows server 2008 , שוב פעם לא כשרתיי Member , אלא כשרתיי DC , אז אין שום בעיה לגשת ולהגדיר את זה כ Window server 2008 . אז כרגע נגדיר את זה על windows server 2003 , שאני מעריך שזה המינמום שתצטרכו להגדיר domain בימים האלו . אותה שאלה אבל לגבי הדומיין שלנו , מה- function level של domain , כלומר איזה שרתי DC נוכל להוסיף ל domain . גם פה אני אשאיר את זה window server 2003 , דרך אגב אין שום בעיה לשנות בעתיד את functional level הן של ה- domain והן של ה- forest .

בשלב זה תוכלו לראות שה-wizard שלנו זיהה שאין לנו שרת dns , והוא ממליץ לנו להתקין אותו בשרת ה DC הראשון . “we recommend that you install the dns server service on the first domain controller “

חובה עליכם , אומנם זו היא המלצה אבל האמינו לי , עליכם להתקין DNS על השרת הראשון , חובה.

נקיש next – וזו הודעה ידועה מאוד , שאנחנו מקבלים בעת התקנה של active directory ב-windows server 2008 , שאומרת : אם אנחנו מתחברים לרשת , לרשת DNS קיימת , אנחנו צריכים להשאיר את ה-DNS שלנו באותה רשת. אבל במקרה שלנו אנחנו מקימים רשת חדשה לחלוטין, forest חדש לחלוטין ו -zone חדש לחלוטין . לכן אפשר להתעלם מההודעה הזאת .

וזו הנקודה שבה הסתיימו הגדרות התשתית שלנו לביצוע ההתקנה, כמובן שישנם עוד הגדרות קריטיות כגון הגדרות המיקום שבו ישמרו כל ההגדרות השונות שביצענו עד כה וכל שאר הנתונים כגון קבצים, שמות משתמשים סיסמאות ועוד אך זאת במאמר הבא.

בס”ד

התקנת DC חלק שלישי

במאמרים הקודמים בחנו את דרישות התשתית להתקנת תפקיד ה-DC ” בקר דומיין” ופחות או יותר כיסנו את רובן ועכשיו הגיע הזמן להיכנס לעובי הקורה כמו שאומרים וההגדרות הבאות שעליהם אסביר הינם ההגדרות האחרונות לפני סיום התהליך.
בשלב ההתקנה שאליו הגענו במאמר הקודם בלווי סרט ההדרכה של מכללת PRACTICU, נוכל לראות שהאשף שואל אותנו היכן לשמור את הקבצים של Active Directory , כמובן אפשר לשנות את המיקומים האלה , בדרך כלל אין סיבה לעשות את זה, ואפשר להשאיר את זה כ- default . מי מכם שחושש לגבי הגודל של AD כך שאם הוא יגדל יתר על המידה ואולי כדאי להעביר אותו לכונן גדול יותר, דעו לכם שיכולים להיות מליוני אובייקטים ב AD והגודל של AD לא יעבור יותר ממספר גיגות, פשוט אין צורך להיבהל , וגם תמיד אפשר אחרי זה להעביר את המיקום של הקבצים של AD למיקום אחר. לא דבר שראיתי שקורה המון . אבל יכול לקראות במידה והC: שלכם קטן ושמתם המון דברים על C: ונגמר המקום , ומה לעשות ה Active Directory צריך לגדול, אין שום בעיה להעביר את המיקום של הקבצים . אז כאן בעצם יושבים לנו ה data base בנקודה הזאת c:windows\ntds , תחת c:\windows\sysvol ישבו לנו כל מיני אובייקטים כגון : ה Policy המידניות של ה domain .
next -
יכול להיות מאוד שאנו נצטרך לבצע איזשהו תהליך של restore של Active Directory , ונשאלת השאלה , האם אנו רוצים להכניס סיסמה כאן , כדי שנגיע לתהליךrestore של Activer Dircetory נצטרך להכניס את הסיסמה הרלוונטית הזאת . בשלב הזה אני משאיר את ריק .
שימו לב מה אני מקבל , אני מקבל , בגלל שמדובר ב window server 2008 , מי מכם שיש לנו נסיון עם window server 2003 , זוכר שיכולנו להשאיר את זה ריק . אבל windows server 2008 יש לנו כברירת מחדל מדיניות שאני לא סגרתי אותה ,שדורשת סיסמה מורכבת גם עבור מצב שנצטרך לעשות restore ל Active Directory , וזה דווקא best practice אפשר לומר… אז לפני שאני אלחץ עלnext האחרון , אני מקבל את האפשרות לראות שאכן כל ההגדרות שהגדרתי , זה ההגדרות שאני באמת מעוניין בהם . אפשרות לראות שהשם של netbios domain הוא Practicu , מתאים לי . הfunctional level זה 2003 (window server 2003) הן עבור ה-forest והן עבור הדומיין (domain) . ואני ממשיך למטה, יש לנו את המיקומים של ה-Active Directory ושל ה- sysvol וה- data base והמדיניות ועוד כל מיני דברים נוספים , והגדרה שלDNS ו- DNS server service will be installed on this computer”. ו “the password of the new domain Administrator will be the same as the password of the local Administrator of this computer” מה שחשוב להבין שאם היו לי משתמשים במחשב הזה , ויש לי למשל את המשתמש Administrator באופן אוטומטי המשתמשים האלה (האובייקטים האלה) יכנסו לתוך רשימת האובייקטים של Active Directory . מה שנאמר לי פה , שהמשתמש Administrator המקומי במחשב הזה יהפוך להיות המשתמש Administrator של ה- domain עם הסיסמה שמוגדרת בשרת הזה . יש לי אפשרות לעשות export settings ולשמור את זה בצד.
נקיש next והתהליך מתחיל.
אפשר לראות איזה יופי העיפרון כותב , הפנקס פתוח והיד רושמת.
מה שקורה עכשיו בעצם ה- Active Directory נבנת , אותו data base אותו(מסד נתונים ) שעוד מעט יכיל משתמשים,קבוצות, תחנות עבודה, שמות שרתים, שמות של מדפסות, מידניות אבטחה, סיסמאות ,כתובות איימל (email) ועוד המון המון אינפורמציות (information) על אותם אובייקטים. נכתב לנו בעצם, נבנה לנו עכשיו ה-data base (מסד נתונים) הזה , שהוא כמובן יהיה בחלקו עם חומר (מידע) אבל בחלקו גם ריק, הוא ממתין לנו לנו שנמלא אותו בתוכן , באותם אובייקטים שעליהם דיברתי. בסיום ההתקנה כמובן נצטרך לבצע reboot (הפעלה מחדש ) לשרת . אפשר לראות שנבנים פה “creating directory partition” ה- partition (מחיצה) של ה- Active Directory שמכיל את האינפורמציה, נבנה עם השמות שבחרנו : prcaticu.local . שימו לב לכמות אובייקטים שנוצרים כרגע .
אז זהו הסתיים תהליך ההתקנה, תהליך ההגדרה של ה DC הראשון, הסתיים בעצם תהליך ההגדרה של domain הראשון, ה-root domain של forest הראשון שלנו .
נלחץ על finish .
וברשותכם לפני שנעשה restart , הייתי רוצה לתת לכם טיפ קטן . אני אלחץ כרגע do not restart.
אם אתם מתקינים את DC לטובת תירגול, או אם אתם מתקינים אותו לטובת אפילוproduction על סביבה של vmware או virtual pc , על סביבה של שרת וירטואלי . תופעה ידועה שמתרחשת כל הזמן היא שאם תגשו לכתובת IP של השרת , אתם תשימו לב, אני ניגש לmanage network connection — מאפיינים -שימו לב שהכתובת IP של DNS השתנתה לכתובת – ,127.0.0.1לא שזה יכול לגרום לתקלה , אבל זה יכול לגרום למחשב לעיכוב של זמן רב בזמן שהמערכת עולה, וכל מיני תופעות אחרות . אז כמובן שאני ממליץ פשוט להחזיר זאת למצב הנכון שהוא הכתובת IP של המחשב ,ולא הכתובת 127 (127.0.0.1 ) שהיא בעצם גם כתובת IP של המחשב אבל היא לא נכונה להגדרה בכל מה שקשור ל -DNS .
אז זה טיפ קטן שאתם בטוח תתקלו בו, גם אתם …!
ועכשיו ניגש לבצע reboot (הפעלה מחדש) , ומיד אחרי ה reboot נבצע בדיקה של ה DC החדש שלנו , ואכן נוודא שכל הרכיבים הנכונים במקומם הנכון והכל עובד כמו שצריך . אחרי שהשרת לנו עלה , לאחר שביצענו reboot בסיום DCPROMO שלנו , בסיום הקמת ה Domain . שימו לב שעכשיו , שהשרת עולה ואני מבקש להיכנס לשרת , ישנה תוספת ליד שם המשתמש שזהו בעצם שם ה- domain שלנו ה- netbios domain name , במקרה הזה practicu/Administrator מעכשיו כשאני אכנס לשרת זה, כשאני אבצע התחברות(login) ברמת ה-console , ברמה המקומית , אני בעצם אבצע התחברות ל-domain . שלא כמו שרתי member server שבהם יש אפשרות לעשות login ל-domain או login מקומי, ב- DC האופציה הזאת לא קיימת כי זה DC ואני יכול לעשות רק login ל- domain עצמו . אז בעצם סיימנו , התקנו את שרת ה- DC הראשון שלנו , הקמנו את ה- root domain הראשון ו- forest הראשון שלנו ברשת או בעצם, היחידי ברשת כרגע . וחשוב מאוד בסיום ההתקנה לבצע מספר בדיקות שמאוחר יותר יחסכו לנו המון המון זמן ובעיות. פשוט סיימנו התקנה, אז בואו נוודא שההתקנה עברה בשלום . אך עושים את זה ? ישנה check list שאפשר לעבור עליה ולוודא מספר דברים קטנים . אז הדבר הראשון שהייתי רוצה לוודא ולבדוק למשל זה את ה-sysvol , את תקיית sysvol שאכן בתוכה יש אתהתיקייה של ה-domian שלנו . מה הולך להיות בתוך ה sysvol , בהמשך אתם תבינו …
אך אנו בודקים את זה נפתח את ה- runכתבנו : %systemroot%\sysvol אנו יכולים לראות שיש לנו כאן את התיקיות הרלוונטיות , ומה שחשוב לי מאוד זה לחפש בתוך תקייה sysvol את ה- practicu.local . זאת בדיקה אחת שאני מאוד ממליץ לעשות.
בדיקה שנייה היא בדיקה שניגש ונוודא ש ב- DNS שלנו ישנם records ,ישנם אובייקטים מתאימים ל- Active Direcroy ל-DC (Domain Controller ) . בעצם הדבר הראשון או יותר נכון השרת הראשון שרושם את עצמו ורושם את השירותים שלו ב DNS הוא השרת DC, כי הוא כרגע השרת היחידי שקיים ב Domain , אז אנו ניגש ל-forward lockup zone תחת Underline , msdcs.practicu.local שם ה domain שלנו , אנו יכולים לראות שיש לנו רשימה של אובייקטים ומאוד חשוב לי שתראו שיש לכם כאן את התיקייתGC ותיקיית DC . ודרך אגב יכול להיות שלא תראו את התיקיות האלה, כי משהו השתבש .
לרוב עוד טיפ קטן, לרוב restart לשרת, אוrestart ל- netlogon service יציג לכם את האובייקטים האלה, או ידאג ליצור אותם ב DNS . במידה ולא, זה דורש קצת יותר עבודה , שגם את זה אתם תלמדו לעשות בהמשך. כמו כן תחת ה- zone practicu.local , חשוב מאוד לראות שיש לנו את השרת DC1 שלנו עם כתובת IP כמו שצריך. וזהו , זה בעצם הבדיקה הראשונית של DNS . באמת הכל נראה עובד בצורה תקין .
בדיקה נוספת שאני ממליץ מאוד לעשות , כמובן זה לגשת ולראות שאכן שהכלים של הניהול תחת Administrative tools , הכלי ניהול של Active Directory users and computers נפתחים ונגישים, ואנו יכולים לגשת ל- domain. יכול להיות מאוד שאם יש לכם תקלה או הגדרה לא נכונה ותנסו לפתוח את הכלים האלה והם לא יפתחו זה בעצם סימן שמשהו לא בסדר . ורק לסכם את הקטע הזה שאם משהו אכן לא בסדר ואם באמת משהו השתבש אז טוב שאנו יודעים את זה עכשיו ולא אחרי שנתקין שרת דואר על המכונה ואחרי שנוסיף עוד domain controller וכך לא נגיע למצב שבו אנו בונים את הרשת שלנו בצורה לא טובה מהתחלה. (ראיתי את זה המון פעמים ) ישנה עוד בדיקה אחרונה שהיא מאוד חשובה.
פשוט לגשת ל-event viewer ולחפש אחרי תקלות כאלה ואחרות בנוסף לבדיקה שעשינו.
אני מעריך שהכל תקין , אבל עדין לא מזיק להעיף מבט ולראות אם יש איזה שהםErrors ברמה של Active Directory .
אז לסיכום ללכת ולפתוח גם את event viewer ומתחת windows logs יש לנו: application ופה ישנה ה- system ופשוט להעיף מבט ולראות אם יש לנו כאן בעיה כל שהיא,(אני אסגור את ה- panel הימני כאן ) ופשוט להעיף מבט ולראות , אפשר לראות שאצלי העסק נראה די חלק ויפה ובאמת לחפש אחרי הודעות שגיאה אדומות, מן הסתם שאומרות שמשהו לא בסדר ולנסות לפתור אותם כבר עכשיו ולא לאחר שה- domain שלנו כבר הוקם. (מאוד חשוב הטיפ הזה חברים ) . דבר אחרון שאני ארצה להגיד שבמידה ומשהו השתבש וטעינו והגדרנו הגדרה בצורה שגויה, לא קרה שום דבר, אפשר פשוט לחזור לאחור על ידי הפעלה של dcpromo מחדש. אם נפעיל את dcpromo מחדש, אנו בעצם נפעיל את ה- Wizard של ה- domain אבל ב-reverse כמו שאומרים “הפוך” . אנו נוכל בעצם להסיר את תפקיד ה-Active Directory , כהרי בעצם מה זה Active Directory ? Active Directory הינו רכיב תוכנה, אז עם ממשק ה-wizard הזה אנו פשוט נוכל להסיר רכיב זה . “the active Directory domain controller is a global catalog server ” הוא מזהיר אותי שאם אני הולך להסיר מכאן עכשיו את רכיב ה- Active Directory (שזהו השרת שמחזיק את ה- global catalog ) שכשלעצמו זהו שירות מאוד חשוב. ואני כמובן יכול להמשיך עם זה ופשוט להסיר, ממש למחוק את כל מה שקשור ל- Active Directory ואת זה אתם תוכלו לראות בסרטון אחר שמדבר על “הסרה של Active Direcory משרת Domain Controller “
אז זהו עד כאן לגבי הקמה של domain controller הראשון שלנו, של ה-domain הראשון (שהשם שלו בדרך כלל הוא root domain ) ככה אנו מתייחסים אליו , של ה-forest הראשון על windows server 2008 כמו שאתם יכולים לראות.!

חיפוש באובייקטים ב-Active Directory

September 5th, 2010

NAP Client

August 15th, 2010

The Camtasia Studio video content presented here requires a more recent version of the Adobe Flash Player. If you are you using a browser with JavaScript disabled please enable it now. Otherwise, please update your version of the free Flash Player by downloading here.

WDS

August 6th, 2010


Enterprise CA

August 3rd, 2010


TS

August 2nd, 2010

TS

תרגילים על SharePoint

July 31st, 2010
  1. התקינו SharePoint
  2. הגדירו מקום למחלקת מכירות לעלות את הקבצים שלהם עם אופציות לראות עד 10 גירסאות אחורה לכל קובץ
  3. תשנו דף הבית כך שבקום הראשון יהיו רשימת משימות TASK-ים
  4. צרו אתר נפרד לגמרי למחלקת מחשוב – IT.  רמז: צריך להיכנס דרך אתר ניהול בפורט שונה.