HowTo 8: Active Directory / Domain Controller rudimentäre AD-Installation / Erst-Setup (Für Betrieb von domain-joined Hyper-V Hosts)
DISCLAIMER 1: ICH BIN KEIN AD-PROFI! HIER IST MEIN VERSTÄNDNIS DER MINIMAL-SCHRITTE BESCHRIEBEN, DIE FÜR DAS AUFSETZEN EINER AD NÖTIG SIND!
PROCEED ON YOUR OWN RISK!!!
DISCLAIMER 2: das funktioniert so mit der Technical Preview 4. Sollte mit der TP5 und 2012R2 aber vermutlich auch so laufen (wenn ich mich richtig erinnere, hab ich mir das auch aus der 2012R2 Doku zusammengestückelt.
Teil 1: AD-Controller aufsetzen (Server Core / Non-GUI)
1. Vorsichtshalber
richtige Zeitzone setzen
(Zeitstempel spielen in der AD eine wichtige Rolle, u.a. auch im Hinblick auf Verschlüsselung, Anmeldung & Co.)
Code:
tzutil /s "W. Europe Standard Time"
2. Internet-Timeserver setzen (Empfehlung)
Hier der Befehl für den
TOP LEVEL PRIMARY DOMAIN CONTROLLER (PDC) - für's Homesetup wohl der erste und einzige:
Code:
w32tm /config /manualpeerlist:de.pool.ntp.org /syncfromflags:manual /reliable:yes /update
Hinweis: für einen Secondary Domain Controller wäre es "w32tm /config /syncfromflags
omhier /update")
3. Statische IP setzen
(Hinweis: MS empfiehlt, in einem AD-Controller nur EINE NIC zu haben - alles andere gibt wohl Probleme mit den Interfaces und was weiss ich - bin ja kein Profi.)
--> sconfig
4. Optional: Sinnvollen
Hostnamen setzen
5. Optional aber Empfohlen:
IPv6 auf dem NIC deaktiveren
(beispielhaft für eine ESXi virtual NIC - den richtigen Namen Eurer NIC findet ihr über "ipconfig /all")
Code:
Disable-NetAdapterBinding -InterfaceDescription "[vmxnet3 ethernet Adapter" -ComponentID ms_tcpip6
(Check: Get-NetAdapterBinding -InterfaceDescription "[vmxnet3 ethernet Adapter #3]" |Select-Object Name,DisplayName,ComponentID)
Hinweis: Ist ipv6 deaktiviert, gibt es in sconfig Fehlermeldungen wie "sconfig.vbs(696, 21) SWbemObjectEx: Invalid index." wenn man das Netzwerk mit sconfig konfigurieren will. Dann eben (temporär) wieder anschalten oder Powershell für Administration lernen.
6. Rollen installieren (AD + DNS)
Code:
Install-WindowsFeature -name AD-Domain-Services –IncludeManagementTools
Install-WindowsFeature DNS –IncludeManagementTools
7. Test, ob alles richtig vorbereitet
Code:
Test-ADDSForestInstallation -DomainName YOURDOMAINHERE
8. Domain+DNS aufsetzen
Code:
Install-ADDSForest -DomainName [YOURDOMAIN] -InstallDNS
9. Auf den Clients: sicherstellen, dass unser AD-Controller als
primärer DNS-Server entweder über DHCP eingetragen wird oder manuell als primären DNS setzen (da hilft die feste IP, sonst wird's doof)
10. ADAC Management Tools auf "GUI Management Server" installieren
Add Role / Feature-->[Skip Server Roles]-->Features-->Remote Server Administration Tools-->Role Administration Tools
-->Select "AD DS and AD LDS Tools" + select "Group Policy Management"
ANMERKUNGEN und VERBESSERUNGSVORSCHLÄGE wie immer jederzeit willkommen! =)