Novinky v Active Directory Domain Services na serveru 2012
Nové Domain Services přináší úpravu či rozšíření stávajících vlastností a také pár novinek. Oficiální popis je v článku What's New in Active Directory Domain Services. Některé body jsou dle mého názoru spíše marketingové, ale některé stojí za povšimnutí. Tento článek se nevěnuje popisu novinek, takže jen letem světem vybrané body.
- podpora virtualizace - virtualizovaný DC nyní podporuje i snapshoty, klonování a podobné funkce
- povýšení serveru na DC - údajně jednodušší, ale novinkou je, že jej můžeme provést vzdáleně
- GUI pro AD Recycle Bin - doteď jsme museli použít PowerShell nebo nástroj třetích stran
- GUI pro Fine-grained Password Policy - zjednodušení konfigurace
- nové PowerShell cmdlety - 59 nových příkazů hlavně pro Active Directory Sites and Services, Active Directory replication, Dynamic Access Control a Domain Controller cloning a 9 pro nasazení AD DS
- Windows PowerShell History Viewer - zobrazení historie PowerShell příkazů, které byly použity v Active Directory Administrative Center
- Dynamic Access Control - nová metoda pro řízení přístupu
- Active Directory Activation Services - náhrada KMS (Key Management Services) serveru bohužel pouze pro Windows 8
- Active Directory Federation Services (AD FS) - jsou součástí serveru jako jeho role
- Group Managed Service Accounts (gMSA) - rozšíření Managed Service Accounts (MSAs)
- rozšíření Kerberosu - Kerberos Constrained Delegation across domains a Flexible Authentication Secure Tunneling (FAST)
Instalace Active Directory
V tomto článku využijeme čistě nainstalovaný (pouze s minimální konfigurací) Windows Server 2012, jak jsme si připravili v Windows Server 2012 RTM - instalace. A vytvoříme novou testovací doménu firma.it
v novém lese. Celý proces je jednoduchý a dle mého názoru byl jednoduchý i dříve. Takže jde spíše o referenci jednotlivých kroků.
Oficiální popis nalezneme u Microsoftu v článku Active Directory Domain Services a je zde i popis instalace Active Directory Installing AD DS by using Server Manager.
Podle slov MS je instalace AD DS dnes jednodušší a rychlejší než kdy dříve. Mně připadá, že to příliš rozdílné není. Každopádně již nemůžeme využít dcpromo.exe
, to nám vrátí chybu.
Instalace probíhá ve dvou krocích
- přidáme roli Active Directory Domain Services
- povýšíme server na DC Promote this server to a domain controller
Oba kroky můžeme provést pomocí
- Windows PowerShell
- Server Manager
a můžeme je provádět i vzdáleně nebo hromadně na více serverech najednou. Zdejší screenshoty jsou z instalace pomocí GUI, tedy využití Server Manageru, přímo na serveru.
Přidání role AD DS
- spustíme Server Manager
- (například) v pravém horním rohu klikneme na Manage a Add roles and features
- při instalaci volíme roli Active Directory Domain Services (automaticky se nabídnou Features), můžeme rovnou přidat i některé další, třeba DNS (to budeme potřebovat, ale automaticky jej nainstaluje další průvodce)
- při zobrazení výsledků průvodce jej můžeme zavřít, instalace probíhá na pozadí a informace si můžeme zobrazit kliknutím na vlajku v pravém horním rohu Server Manageru
Povýšení serveru na doménový řadič
- po dokončení přidání role se nám v Server Manageru u vlajky zobrazí vykřičník, kliknutím na ikonu se dozvíme, že je třeba provést Post-deployment Configuration
- klikneme na Promote this server to a domain controller
- zde vytváříme nový les, tedy novou kořenovou doménu, kterou nazveme
firma.it
- když se dokončí instalace, tak se automaticky provede restart serveru
Zatím zde nejsou žádné komentáře.