1.48k likes | 1.6k Vues
Hoofdstuk 4: Objectbeheer in AD. Aanmelden op een domein controller. Tot nu toe hebben hebt u zich alleen maar lokaal aangemeld. Als de Active Directory is geïnstalleerd, houdt dat in dat er tijdens de installatie een domeinnaam is opgegeven.
E N D
Aanmelden op een domein controller • Tot nu toe hebben hebt u zich alleen maar lokaal aangemeld. Als de Active Directory is geïnstalleerd, houdt dat in dat er tijdens de installatie een domeinnaam is opgegeven. • Gebruikers kunnen zich daarna aanmelden op het domein en daartoe moeten zowel de gebruikers als de computeraccounts geconfigureerd zijn in het domein. Objectbeheer in Active directory
Aanmelden op een domein controller • Om via een computer te kunnen aanmelden op het domein moeten we deze computer eerst lid maken van het domein. • Dat gebeurt via twee stappen: • Op de domeincontroller een computeraccount toevoegen. • De computer zelf lid maken van het domein. Objectbeheer in Active directory
Een computeraccount toevoegen • Deze optie is uiteraard slechts beschikbaar na het installeren van Active Directory. • Door de computeraccount wordt de computer lid van het domein. We doen dat met behulp van de MMC-module Active Directory Users and Computers op een Windows server 2008. Objectbeheer in Active directory
Een computeraccount toevoegen • Start de MMC-module Active Directory Users and Computers. Objectbeheer in Active directory
Een computeraccount toevoegen • Open eerst het domein met uw initialen en extensie .be en vervolgens de container Computers. Objectbeheer in Active directory
Een computeraccount toevoegen • Verplaats de muisaanwijzer naar de rechterzijde van het venster en klik vervolgens met de rechtermuisknop. Objectbeheer in Active directory
Een computeraccount toevoegen • Selecteer in het snelmenu New. Selecteer vervolgens Computer. Objectbeheer in Active directory
Een computeraccount toevoegen • In het volgende venster vult u de naam van de computer in die u wilt toevoegen. • Vanaf deze computer kunnen geregistreerde gebruikers zich aanmelden. Objectbeheer in Active directory
Een computeraccount toevoegen - Oefening • Voeg de computer PC_uw voornaam toe aan het domein. Deze computer bezit het besturingssysteem Windows Vista en is in bijlage 1 (als virtuele pc) geïnstalleerd. Objectbeheer in Active directory
Een computer lid maken van een domein • Op het werkstation (de computer PC-voornaam) moet een aantal handelingen verricht worden om de computeraccount lid te maken van het domein. Objectbeheer in Active directory
Een computer lid maken van een domein • Klik op Start, klik met de rechtermuisknop op Computer en selecteer Eigenschappen. Objectbeheer in Active directory
Een computer lid maken van een domein • Klik op de knop Instellingen wijzigen. • Uw toestemming is nodig om te kunnen doorgaan. Klik op Doorgaan. Objectbeheer in Active directory
Een computer lid maken van een domein • Klik in het venster Systeemeigenschappen op Netwerk-id. Hier geeft u aan op welke wijze u deze computer wilt gebruiken. Objectbeheer in Active directory
Een computer lid maken van een domein • Selecteer Deze computer maakt deel uit van een bedrijfsnetwerk en klik op Volgende. Objectbeheer in Active directory
Een computer lid maken van een domein • Omdat deze computer gebruik gaat maken van een domein, selecteert u het keuzerondje Mijn bedrijf heeft een netwerk met een domein en klikt u op de knop Volgende. Objectbeheer in Active directory
Een computer lid maken van een domein • U krijgt het bericht dat de volgende informatie nodig is: • Gebruikersnaam. • Aanmeldingswachtwoord. • De domeinnaam. • Naam van de computer. • De domeinnaam van de computer. Objectbeheer in Active directory
Een computer lid maken van een domein • Na het invullen van de gevraagde informatie klikt u op Volgende. Objectbeheer in Active directory
Een computer lid maken van een domein • Geef als gebruikersnaam Administrator en als wachtwoord Admin2008 van de domeincontroller in. Vul eveneens de domeinnaam (uw initialen.be) in. Objectbeheer in Active directory
Een computer lid maken van een domein • De computeraccount PC_uw voornaam is aangemaakt op het domein. Objectbeheer in Active directory
Een computer lid maken van een domein • Selecteer het keuzerondje Geen domeingebruikersaccount toevoegen en klik vervolgens op Volgende. Objectbeheer in Active directory
Een computer lid maken van een domein • U krijgt het bericht om de computer opnieuw op te starten. Klik op Voltooien. Klik op Nu opnieuw opstarten. Objectbeheer in Active directory
Een computer lid maken van een domein • Via Configuratiescherm, Systeem en onderhoud, Systeem ziet u dat het werkstation PC_Gunther lid is van het domein GVB.be. Objectbeheer in Active directory
Aanmelden met een Windows Vista op een domeincontroller • Het voor de eerste keer met Windows Vista aanmelden op een domeincontroller is een beetje onwennig. Objectbeheer in Active directory
Aanmelden met een Windows Vista op een domeincontroller • Om op het domein aan te melden, drukt u de toetsen Ctrl+Alt+Del gelijktijdig in en klikt u vervolgens op de knop Andere gebruiker. Klik vervolgens op het pictogram Andere gebruiker. Objectbeheer in Active directory
Aanmelden met een Windows Vista op een domeincontroller • Als gebruikersnaam typt u de domeinnaam gevolgd door de gebruikersnaam, bijvoorbeeld GVB\Administrator. Objectbeheer in Active directory
Een lidserver • We gaan een standalone server lid maken van het domein, zodat u zich ook via deze server kunt aanmelden op het domein. • Vergeet niet uw IP-adres en uw DNS-adres aan te passen, anders lukt het niet. Objectbeheer in Active directory
Een lidserver • Klik op Start, klik met rechts op Deze computer en kies Eigenschappen. Het venster Systeem verschijnt. Objectbeheer in Active directory
Een lidserver • Klik op Change settings. U komt in het venster System Properties. Klik op Change. Objectbeheer in Active directory
Een lidserver • Selecteer het keuzerondje Domain en typ de domeinnaam in het tekstvak. Klik vervolgens op OK. Objectbeheer in Active directory
Een lidserver • Niet iedereen mag een computer of een server lid maken van een domein. • Vul het tekstvak in met Administrator en als administratorwachtwoord Admin2008. • Klik vervolgens op OK. Objectbeheer in Active directory
Een lidserver • Klik op OK in het venster waarin u welkom wordt geheten bij het domein. Objectbeheer in Active directory
Een lidserver • De server moet worden herstart om de wijzigingen te activeren. Klik op RestartNow. Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • Fileserver is nu lidserver is van het domein. We gaan daarop nu Active Directory installeren, zodanig dat deze lidserver gepromoveerd wordt tot additionele domeincontroller. Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • Start op de lidserver het programma dcpromo.exe Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • Voor de installatiewizard van start gaat, wordt er eerst een controle gedaan of er nog geen Active Directory op deze server is geïnstalleerd. • Indien er op deze server nog geen Active Directory is geïnstalleerd, start de installatiewizard. Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • Klik tweemaal op Next in het venster Operating System Compatibility. Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • Omdat deze server opgewaardeerd wordt tot een domeincontroller in een reeds bestaand domein, selecteert u Existingforest en Add a domain controller in anexisting domain Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • Klik vervolgens op Next. Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • Typ de domeinnaam in het tekstveld en klik op Next. Gebruik de aangemelde gebruiker. Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • Selecteert het domein en klik op Next. Omdat we maar één domein hebben, is het domein reeds geselecteerd. Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • Er bestaat maar één site, dus gebruiken we de Defaultfirst site name. Klik op Next. Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • Deselecteer het vinkje naast DNS server en klikt op Next. Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • Voor de locatie van de database, logfiles en syslog behouden we de standaardinstellingen. Klik op Next. Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • Typ het wachtwoord Admin2008 voor de terugzetmodus. Klik vervolgens op Next. Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • Een venster met de geselecteerde instellingen verschijnt. Klik op Next. Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • De server wordt geconfigureerd als domeincontroller en vervolgens wordt de Active Directory gerepliceerd. Dat kan enkele minuten duren. Objectbeheer in Active directory
Een lidserver opwaarderen tot DC • De installatie is voltooid. Klik op Finish. • De server moet opnieuw worden gestart. Klik op Restartnow. Objectbeheer in Active directory
Handmatig repliceren van de AD • Binnen een site worden de beide Active Directory’s regelmatig (om de vijf minuten) gerepliceerd, om de beide domeincontrollers gelijk te houden. • Als u om wat voor reden niet wilt wachten, kunt u het repliceren onmiddellijk laten gebeuren. Objectbeheer in Active directory
Handmatig repliceren van de AD • Open de MMC-module Active Directory Sites and Services. Objectbeheer in Active directory