Windows 2003 Server HowTo: Teil5: Installation von Active Directory

by Martin on 26. April 2008

Im letzten Teil haben wir uns um die Grundlagen von Active Directory gekümmert. Wir wissen nun, was ein Verzeichnisdienst ist und was die Voraussetzungen für ein Active Directory nötig sind.

In diesem Teil geht es darum, Active Directory zu installieren. Wir brauchen für dieses HowTo die Windows 2003 Server Installations CD.

Wir starten den Server, welcher wir bereits installiert haben.


Vorbereitung für die Installation von AD

Als erstes werden wir die 2. Netzwerkkarte, welche wir zusätzlich installiert haben und gebridged ist, deaktivieren. Dieser Schritt ist notwendig, damit es keine Probleme bei der Installation von AD gibt.

Dazu machen wir einen Doppelklick auf die Netzwerkkarte in VMware, die gebridged ist und disconnecten diese Karte, so wie dies auf dem Screenshot zu sehen ist.

image

Einen Neustart des Servers ist nicht nötig.

Eine weitere Voraussetzung für die Installation von AD ist, das die Netzwerkkarte, welche noch verbleibend im System vorhanden ist, eine fixe IP Adresse hat. Also kontrollieren wir im Server, ob dies so eingestellt ist, wie dies auf dem Screenshot zu sehen ist:

image

Der Eintrag für die DNS Server lassen wir leer. Später wird dann unser eigener Server ein DNS Server sein.

Nun sind die Voraussetzungen geschaffen, damit wir die Installation von AD beginnen können.

Installation von AD

Nun wechseln wir auf den Server in VMware.

  1. Start -> Ausführen
  2. dcpromo eingeben und mit OK bestätigen
  3. Jetzt wird der Assistent gestartet, um Active Directory zu installieren
image
Mit einem Klick auf Weiter erscheint eine Hinweismeldung, die man beachten sollte, wenn man den Server in einem hetrogenen Netz betreiben möchte, also mit unterschiedlichen Betriebssystemen. Mit einem Klick auf Weiter gelangen wir zum nächsten Schritt. image
Jetzt muss der Typ des Domänencontrollers ausgewählt werden. Da wir über noch keine bestehende Domäne verfügen, wählen wir die vordefinierte Option. image
Die Domänenstruktur definiert, ob die neu erstellte Domäne in eine Bereits bestehende Strukur eingefügt werden soll oder nicht. In unserem HowTo werden wir auch die voreingestellte Option auswählen, da wir unsere erste Domäne erstellen. image
Nun stellt der Assistent fest, das auf dem Server noch kein DNS Server konfiguriert ist. Der DNS Server ist Grundvoraussetzung, damit AD überhaupt lauffähig ist. Wir möchten, das der Assistent der DNS Server selbst konfiguriert und wählen deshalb die 2. Option aus. image
Im nächsten Schritt müssen wir der Domäne einen Namen geben. Ich empfehle keine Domänennamen wie bern.ch oder bern.de, da es oft zu Problemen führen kann mit dem Top Level Domains im Internet. Namen wie bern.local wäre passend. image
Wenn man auf Weiter klickt, dauert es einen Augenblick, also nicht gleich das Gefühl haben, der Assistent sei abgestürtzt.
Nun wird noch der NetBIOS Name definiert. Am besten lässt man der vorgeschlagenen Namen. image
Jetzt wird der Speicherort der Active Directory Datenbank definiert. In unserem Beispiel belassen wir diesen vorgeschlagenen Speicherort. Jedoch ist es oft so, das dieser aus Performance Gründen auf eine andere, physikalische Festplatte, geändert wird, was auch Sinn macht, aber in unserem HowTo absolut nicht notwendig ist. image
Im nächsten Schritt muss der Speicherort der Dateien, die öffentlich Zugänglich sind, definiert werden. Diesen Speicherort belassen wir auf der Standardeinstellung. image
Jetzt wird nach der Standardberechtigung für die Benutzer und Gruppenobjekte gefragt. Hier wird die 2. Option gewählt, da wir nur Windows 2003 Server kompatible Berechtigungen verwenden werden. Die obere Option ist nur dann notwendig, wenn noch Windows Server im Einsatz sind, welche vor der Version Windows 2000 Server installiert sind, da diese kein Active Directory kennen. image
Sollte Active Directory mal beschädigt sein, muss dies wiederhergestellt werden und dafür benutzt man ein Passwort. Das wird in diesem Schritt definiert. Es sollte ein sehr sicheres Passwort gewählt werden. image
Nun erfolgt noch die Zusammenfassung der gemachten Einstellungen und mit einem Klick auf Weiter, wird die Installation von AD gestartet. Das dauert einen Augenblick.

Ist die Installation abgeschlossen, erscheint ein weiteres Dialogfenster, das mit Fertigstellen bestätigt wird.

Nun muss der Server neu gestartet werden. Nicht erschrecken, wenn der Server länger beim Start hat, als vorher, das ist völlig normal, wenn AD installiert ist.

image


Nach der Installation gibt es im Startmenu unter Verwaltung drei neue Einträge, mit welchen man das Active Directory verwalten kann:

image

Auch ist in der Verwaltung die Konsole für den DNS Server hinzugefügt worden:

image

Somit ist die Installation von AD abgeschlossen. Im nächsten HowTo werden wir zusätzlich noch die Windows 2003 Administrator Tools installieren, welche weitere Instrumente zur Verwaltung des Server bieten.

Verwandte Beiträge:

{ 5 comments… read them below or add one }

1 hendrik Juni 25, 2008 um 10:50

Hi.
Bin sehr froh über deine How-To’s, weil ich bisher immer alles bei Google zusammensuchen musste und zwischen den ganzen Tutorials im Netz kein wirklich roter Faden besteht. Bin jetzt auf dem aktuellen Stand deiner Abhandlung angekommen und ganz gespannt auf die kommenden Teile! Wann gehts denn “endlich” weiter? =)

Antworten

2 Gabriel Juli 7, 2008 um 13:58

Lieber Autor (m@rtin)

Die Dokumente dieser Serie sind mit Abstand etwas vom Besten, das ich je zu diesem Thema gelesen habe. Was jetzt perfekt wäre, wäre eine Beschreibung, wie man mehrere virtuelle Maschinen zusammenspielen lässt (z.B. Exchange, IIS, SQL, …). Das würde den “Dummies” (z.B. mir) helfen. Nochmals meine Hochachtung für die geleistete Arbeit. Super!

Gruss
Gabriel

Antworten

3 m@rtin Juli 8, 2008 um 20:44

@Gabriel
danke, das hört man natürlich sehr gerne, danke für dein positives feedback. dann weis ich, das ich momentan auf dem richtigen weg bin.

mehr wird dann noch kommen, aber momentan habe ich einfach schlichtweg keine zeit, so grosse beiträge mehr zu schreiben. aber ich denke im herbst dürfte es dann wieder weitergehen.

ich hoffe, das du weiterhin ein treuer leser meines blog bleibst ;-)

gruss

m@rtin

Antworten

4 setirli September 14, 2009 um 16:03

Ich fand die ersten fünf Teile sehr interessant und informativ. Mich würde sehr interessieren wann die Fortsetzung kommt.

Antworten

5 armer_ritter April 14, 2011 um 16:05

schade, dass nach teil 5 scheinbar schluß war. mich würde ein fortsetzung auch sehr interessieren.
dennoch hilfreiches und informatives how-to.

Antworten

Leave a Comment

Previous post:

Next post: