Windows 2003 Server HowTo: Teil5: Installation von Active Directory
by Martin on 26. April 2008
Im letzten Teil haben wir uns um die Grundlagen von Active Directory gekümmert. Wir wissen nun, was ein Verzeichnisdienst ist und was die Voraussetzungen für ein Active Directory nötig sind.
In diesem Teil geht es darum, Active Directory zu installieren. Wir brauchen für dieses HowTo die Windows 2003 Server Installations CD.
Wir starten den Server, welcher wir bereits installiert haben.
Vorbereitung für die Installation von AD
Als erstes werden wir die 2. Netzwerkkarte, welche wir zusätzlich installiert haben und gebridged ist, deaktivieren. Dieser Schritt ist notwendig, damit es keine Probleme bei der Installation von AD gibt.
Dazu machen wir einen Doppelklick auf die Netzwerkkarte in VMware, die gebridged ist und disconnecten diese Karte, so wie dies auf dem Screenshot zu sehen ist.
Einen Neustart des Servers ist nicht nötig.
Eine weitere Voraussetzung für die Installation von AD ist, das die Netzwerkkarte, welche noch verbleibend im System vorhanden ist, eine fixe IP Adresse hat. Also kontrollieren wir im Server, ob dies so eingestellt ist, wie dies auf dem Screenshot zu sehen ist:
Der Eintrag für die DNS Server lassen wir leer. Später wird dann unser eigener Server ein DNS Server sein.
Nun sind die Voraussetzungen geschaffen, damit wir die Installation von AD beginnen können.
Installation von AD
Nun wechseln wir auf den Server in VMware.
Start -> Ausführen
dcpromo eingeben und mit OK bestätigen
Jetzt wird der Assistent gestartet, um Active Directory zu installieren
Mit einem Klick auf Weiter erscheint eine Hinweismeldung, die man beachten sollte, wenn man den Server in einem hetrogenen Netz betreiben möchte, also mit unterschiedlichen Betriebssystemen. Mit einem Klick auf Weiter gelangen wir zum nächsten Schritt.
Jetzt muss der Typ des Domänencontrollers ausgewählt werden. Da wir über noch keine bestehende Domäne verfügen, wählen wir die vordefinierte Option.
Die Domänenstruktur definiert, ob die neu erstellte Domäne in eine Bereits bestehende Strukur eingefügt werden soll oder nicht. In unserem HowTo werden wir auch die voreingestellte Option auswählen, da wir unsere erste Domäne erstellen.
Nun stellt der Assistent fest, das auf dem Server noch kein DNS Server konfiguriert ist. Der DNS Server ist Grundvoraussetzung, damit AD überhaupt lauffähig ist. Wir möchten, das der Assistent der DNS Server selbst konfiguriert und wählen deshalb die 2. Option aus.
Im nächsten Schritt müssen wir der Domäne einen Namen geben. Ich empfehle keine Domänennamen wie bern.ch oder bern.de, da es oft zu Problemen führen kann mit dem Top Level Domains im Internet. Namen wie bern.local wäre passend.
Wenn man auf Weiter klickt, dauert es einen Augenblick, also nicht gleich das Gefühl haben, der Assistent sei abgestürtzt.
Nun wird noch der NetBIOS Name definiert. Am besten lässt man der vorgeschlagenen Namen.
Jetzt wird der Speicherort der Active Directory Datenbank definiert. In unserem Beispiel belassen wir diesen vorgeschlagenen Speicherort. Jedoch ist es oft so, das dieser aus Performance Gründen auf eine andere, physikalische Festplatte, geändert wird, was auch Sinn macht, aber in unserem HowTo absolut nicht notwendig ist.
Im nächsten Schritt muss der Speicherort der Dateien, die öffentlich Zugänglich sind, definiert werden. Diesen Speicherort belassen wir auf der Standardeinstellung.
Jetzt wird nach der Standardberechtigung für die Benutzer und Gruppenobjekte gefragt. Hier wird die 2. Option gewählt, da wir nur Windows 2003 Server kompatible Berechtigungen verwenden werden. Die obere Option ist nur dann notwendig, wenn noch Windows Server im Einsatz sind, welche vor der Version Windows 2000 Server installiert sind, da diese kein Active Directory kennen.
Sollte Active Directory mal beschädigt sein, muss dies wiederhergestellt werden und dafür benutzt man ein Passwort. Das wird in diesem Schritt definiert. Es sollte ein sehr sicheres Passwort gewählt werden.
Nun erfolgt noch die Zusammenfassung der gemachten Einstellungen und mit einem Klick auf Weiter, wird die Installation von AD gestartet. Das dauert einen Augenblick.
Ist die Installation abgeschlossen, erscheint ein weiteres Dialogfenster, das mit Fertigstellen bestätigt wird.
Nun muss der Server neu gestartet werden. Nicht erschrecken, wenn der Server länger beim Start hat, als vorher, das ist völlig normal, wenn AD installiert ist.
Nach der Installation gibt es im Startmenu unter Verwaltung drei neue Einträge, mit welchen man das Active Directory verwalten kann:
Auch ist in der Verwaltung die Konsole für den DNS Server hinzugefügt worden:
Somit ist die Installation von AD abgeschlossen. Im nächsten HowTo werden wir zusätzlich noch die Windows 2003 Administrator Tools installieren, welche weitere Instrumente zur Verwaltung des Server bieten.
Hi.
Bin sehr froh über deine How-To’s, weil ich bisher immer alles bei Google zusammensuchen musste und zwischen den ganzen Tutorials im Netz kein wirklich roter Faden besteht. Bin jetzt auf dem aktuellen Stand deiner Abhandlung angekommen und ganz gespannt auf die kommenden Teile! Wann gehts denn “endlich” weiter? =)
Die Dokumente dieser Serie sind mit Abstand etwas vom Besten, das ich je zu diesem Thema gelesen habe. Was jetzt perfekt wäre, wäre eine Beschreibung, wie man mehrere virtuelle Maschinen zusammenspielen lässt (z.B. Exchange, IIS, SQL, …). Das würde den “Dummies” (z.B. mir) helfen. Nochmals meine Hochachtung für die geleistete Arbeit. Super!
@Gabriel
danke, das hört man natürlich sehr gerne, danke für dein positives feedback. dann weis ich, das ich momentan auf dem richtigen weg bin.
mehr wird dann noch kommen, aber momentan habe ich einfach schlichtweg keine zeit, so grosse beiträge mehr zu schreiben. aber ich denke im herbst dürfte es dann wieder weitergehen.
ich hoffe, das du weiterhin ein treuer leser meines blog bleibst
{ 5 comments… read them below or add one }
Hi.
Bin sehr froh über deine How-To’s, weil ich bisher immer alles bei Google zusammensuchen musste und zwischen den ganzen Tutorials im Netz kein wirklich roter Faden besteht. Bin jetzt auf dem aktuellen Stand deiner Abhandlung angekommen und ganz gespannt auf die kommenden Teile! Wann gehts denn “endlich” weiter? =)
Lieber Autor (m@rtin)
Die Dokumente dieser Serie sind mit Abstand etwas vom Besten, das ich je zu diesem Thema gelesen habe. Was jetzt perfekt wäre, wäre eine Beschreibung, wie man mehrere virtuelle Maschinen zusammenspielen lässt (z.B. Exchange, IIS, SQL, …). Das würde den “Dummies” (z.B. mir) helfen. Nochmals meine Hochachtung für die geleistete Arbeit. Super!
Gruss
Gabriel
@Gabriel
danke, das hört man natürlich sehr gerne, danke für dein positives feedback. dann weis ich, das ich momentan auf dem richtigen weg bin.
mehr wird dann noch kommen, aber momentan habe ich einfach schlichtweg keine zeit, so grosse beiträge mehr zu schreiben. aber ich denke im herbst dürfte es dann wieder weitergehen.
ich hoffe, das du weiterhin ein treuer leser meines blog bleibst
gruss
m@rtin
Ich fand die ersten fünf Teile sehr interessant und informativ. Mich würde sehr interessieren wann die Fortsetzung kommt.
schade, dass nach teil 5 scheinbar schluß war. mich würde ein fortsetzung auch sehr interessieren.
dennoch hilfreiches und informatives how-to.