Có thể bạn không có hơn 100 máy tính trong tủ quần áo nhưng đôi khi nó có thể cảm thấy như vậy. Active Directory cho phép bạn quản lý tập trung những người dùng có thể đăng nhập vào các máy cũng như giúp nhanh chóng thiết lập các tùy chọn máy và thậm chí có thể giúp quản lý các máy ảo của bạn. Nếu bạn muốn có một cách tốt hơn để quản lý tất cả, hoặc thậm chí chỉ muốn đi sâu vào Active Directory, đây là cách bạn có thể làm điều đó với giá rẻ.
Xin lưu ý rằng Microsoft đặc biệt nói rằng bạn không được phép thực hiện việc này theo thỏa thuận cấp phép người dùng cuối (EULA) mà bạn phải đồng ý khi cài đặt hoặc thiết lập Windows Home Server. Như vậy, bài viết này sẽ được nghiêm chỉnh cho các mục đích giáo dục.
Thiết lập Windows Home Server
Sau khi thiết lập Windows Home Server ban đầu, bạn sẽ cần phải bật các khả năng từ xa trên máy tính từ giao diện điều khiển Windows Home Server. Nếu bạn đang đọc bài viết này tôi sẽ giả sử bạn biết làm thế nào để làm điều đó cho mình.
Bạn cũng sẽ cần một vài đĩa chuyên dụng hoặc phân vùng để lưu trữ thông tin Active Directory. Thư mục hoạt động sử dụng các thư mục NTDS và SYSVOL để lưu trữ cơ sở dữ liệu và các tệp công khai của nó và nếu chúng không nằm trên đĩa chuyên dụng, bạn có thể thấy sự chậm lại với máy chủ và mạng của bạn.
Active Directory yêu cầu bạn có DNS và địa chỉ IP tĩnh trên máy chủ của bạn. Bạn không phải thực hiện hai bước này ngay bây giờ, nhưng bạn sẽ cần được chuẩn bị để thực hiện chúng trong suốt quá trình.
Thúc đẩy WHS của bạn đến một bộ điều khiển tên miền sẽ làm một vài điều mà bạn có thể không muốn. Vui lòng đọc các biện pháp phòng ngừa dưới đây trước khi tiếp tục.
- Bạn sẽ không còn có thể thêm máy tính vào WHS với đầu nối WHS nữa. Từ bây giờ bạn sẽ phải tham gia các máy tính vào miền mới mà bạn sẽ thiết lập. Để có thể thêm máy tính vào một miền, bạn không thể sử dụng bất kỳ biến thể "nhà riêng" nào của Windows và thay vào đó sẽ cần phải sử dụng các cấp doanh nghiệp, chuyên nghiệp hoặc doanh nghiệp.
- Tất cả người dùng của bạn trong WHS sẽ bị xóa và chỉ những tài khoản người dùng mặc định (ví dụ: quản trị viên, khách mời, v.v.) sẽ còn lại trong WHS.
- Trang web WHS của bạn sẽ bị hỏng. Bạn có thể "khắc phục" điều này bằng cách cài đặt một máy chủ web khác (ví dụ: Apache) nhưng sẽ cần thiết lập và hoạt động nhiều hơn.
Tất cả trong tất cả, được chuẩn bị để làm một cài đặt mới trên WHS của bạn và không làm điều này trên một máy bạn đang tích cực giữ thông tin trên. Nó có lẽ là một ý tưởng tốt hơn để có một máy tính thứ hai để thiết lập AD và di chuyển bất kỳ thông tin nào mà bạn muốn.
Luôn có bản sao lưu, nếu đây là máy tính bạn sử dụng, bạn có trách nhiệm tạo bản sao lưu trước khi bắt đầu quá trình này.
Quảng bá Máy chủ của bạn
Thúc đẩy bộ điều khiển tên miền được thực hiện thông qua lệnh dcpromo.exe. Đi từ xa với máy chủ của bạn và sau đó mở hộp thoại chạy và chạy lệnh.
Nếu bạn định giữ DHCP được phát hành từ router của mình, bạn cũng sẽ cần phải chỉ ra các trách nhiệm DNS đối với máy chủ của mình. Vui lòng kiểm tra hướng dẫn sử dụng bộ định tuyến của bạn để biết cách thực hiện điều đó.
Cuối cùng, chúng ta có thể đặt tên miền mới. Nếu bạn sở hữu một tên miền web không đặt tên giống với tên miền của bạn vì trong trường hợp này nó có thể gây ra sự cố trừ khi bạn cũng đang chạy dịch vụ web và trình cập nhật DNS động từ máy tính này.
Thay vào đó, bạn nên tạo một tên.local cho tên miền của mình.
Bấm OK và sau đó tiếp tục thay đổi địa chỉ IP của bạn thành một địa chỉ tĩnh phù hợp.
Đừng lo lắng nếu quá trình khởi động lại mất một thời gian. Nó cần phải khởi động nhiều dịch vụ mới và có thể sẽ mất một lúc để khởi động lại đầu tiên.
Đăng Cài đặt Cài đặt
Bây giờ bạn có một tên miền và một bộ điều khiển miền chỉ có một vài điều chúng ta cần làm để đảm bảo mọi thứ chạy trơn tru.
Đầu tiên chúng ta có thể sửa lỗi dịch vụ mà chúng ta đã có trước đó bằng cách bắt đầu -> run -> “services.msc”
Bây giờ chúng ta cần cấu hình Windows Firewall để cho phép các chương trình chính xác có được. Bạn chỉ có thể vô hiệu hóa tường lửa nhưng bạn sẽ có một hiệu suất hit bằng cách vô hiệu hóa nó. Dưới đây là các cổng và chương trình bạn sẽ cần để cho phép truy cập thông qua tường lửa của bạn.
Chúng tôi sẽ không thiết lập DHCP trong bài viết này nhưng có thể truy cập lại trong tương lai. Nếu bạn muốn biết làm thế nào để thiết lập DHCP kiểm tra các liên kết chúng tôi đã phục vụ ở phần cuối của bài viết này.
Quay lại tab ngoại lệ chính và sau đó nhấp vào thêm cổng. Nhập LDAP cho tên và 389 cho số cổng. Thay đổi phạm vi thành mạng của tôi (subnet) chỉ và sau đó bấm OK.
LDAP - 389 - UDP
LDAP - 636 - TCP
LDAP - 3268 - TCP
Kerboros - 88 - TCP và UDP
Bây giờ bạn đã cài đặt Active Directory và các cổng cần thiết để kết nối các máy tính với miền mới của bạn và bắt đầu quản lý người dùng, máy tính, máy in và nhiều thứ khác từ vị trí trung tâm.
chúng tôi đã phục vụ wiki