Come installare Utenti e computer di Active Directory per Windows 2008


24

Voglio installare gli strumenti di amministrazione su una macchina Windows Server 2008 (R1). Su Windows 2003 hai installato adminpak.msi, ma non riesco a trovare un file del genere per il 2008.

Questa è una "funzionalità" in Server Manager? Se sì, come si chiama?

--- AGGIORNAMENTO --- Ho quindi inserito l'elenco delle funzionalità del server e ho "Strumenti di amministrazione remota del server" ma include solo i servizi di file, i servizi di stampa e il server Web.

Questo è un server membro in un dominio ma non un controller di dominio. È Windows 2008 (originale) non R2. Tuttavia, perché non è possibile eseguire utenti e computer AD da questa macchina?


Non sarebbe più facile aprire MMC e aggiungere lo snap-in ADUC?
DanBig,

Ho trovato questa domanda e alcune delle risposte molto utili. Perché tutti sono così avari di voti?
Jay Riggs,

So che questa è una domanda molto vecchia, ma l'ho appena vista per la prima volta e dopo aver letto i vari commenti, posso solo chiedermi perché l'OP vuole installare questi strumenti se non è un amministratore di dominio. Avere gli strumenti ma non il permesso di usarli rende questo esercizio un po 'inutile.
John Gardeniers,

Risposte:


34

Da Server Manager (disponibile in Strumenti di amministrazione), seleziona "Funzionalità", quindi "Aggiungi funzionalità".

Istruzioni standard di Windows Server 2008:

Espandere:

  • Strumenti di amministrazione remota del server
    • Strumenti di amministrazione ruoli
      • Strumenti di servizi di dominio Active Directory

Quindi controlla Active Directory Domain Controller Tools.

Istruzioni per Windows Server 2008 R2:

Espandere:

  • Strumenti di amministrazione remota del server
    • Strumenti di amministrazione ruoli
      • Strumenti di dominio Active Directory e AD LDS
        • Strumenti di dominio Active Directory

Quindi controlla AD DS Snap-Ins and Command-Line Tools.

La funzione include:

  • Utenti e computer di Active Directory
  • Domini e trust di Active Directory
  • Siti e servizi di Active Directory

Non disponibile sul mio server membro Windows 2008. Forse limitato dall'oggetto Criteri di gruppo? O è una cosa di Microsoft che quegli strumenti sono disponibili solo sui controller di dominio o tramite il componente aggiuntivo per Vista / Win7?
Mark Arnott,

ce l'ho su un server di workgroup 2008 .. Puoi controllare di nuovo?
Mathieu Chateau,

Sono abbastanza sicuro che il mio amministratore di dominio abbia limitato questo dai criteri di gruppo
Mark Arnott,

1
Se hanno limitato la gui, installa gli strumenti PowerShell della quest AD ed esegue Get-QADObject -Type OrganizationalUnit
Jim B

11
Per Server 2008 R2 è simile ma non identico, in Strumenti di gestione ruoli è necessario eseguire il drill-down negli strumenti di Servizi di dominio Active Directory e AD LDS -> Strumenti di Servizi di dominio Active Directory -> Snap-in di Servizi di dominio Active Directory e Strumenti di riga di comando.
Alex Peck,

6

La prima risposta di Mathieu Chateau era sostanzialmente corretta, non è necessario dcpromo per ottenere questo. tuttavia, l'opzione del ruolo è "Strumenti di dominio Active Directory e AD LDS" non "Strumenti di servizi di dominio Active Directory"

Mike


1

Penso che tu abbia ragione e che sia una funzionalità di Server Manager. Se lo dprpromo, penso che si presentino automaticamente in base ai ruoli che gli dai. Ma se è solo un server membro, è necessario installare la funzione "Strumenti amministratore server remoter". Quando si espande l'albero, è possibile selezionare Strumenti Servizi di dominio AD, Strumenti server DNS, DHCP, ecc. Provare a cercare lì, quindi assicurarsi di personalizzare l'impostazione del menu Start in modo che appaia.

Modifica: Bah, Joe l'ha detto mentre lo scrivevo ...


1
Sarei piegato alla cieca e marciavo di fronte alla squadra che sparava se avessi promosso questo server. Sono uno sviluppatore che deve vedere come sono disposte le unità organizzative per questo dominio. Ho trovato RSAT in Funzionalità, ma ho solo File Services, Print Services e Web Server. Forse non si può fare
Mark Arnott,

Avere qualcuno "dcpromo" su un server per accedere a un set di strumenti non è un buon consiglio.
DanBig

Non stavo dicendo che avrebbe dovuto farlo, solo che "se" lo avesse fatto, avrebbe avuto accesso ad esso. Dispiace per la confusione.
Holocryptic,

@Mark, quindi quando vai in Server Manager e aggiungi Funzionalità, non hai Strumenti di amministrazione ruoli-> Strumenti Servizi di dominio Active Directory-> Strumenti Controller di dominio Active Directory? Nel KB collegato da Joe, si dice "Alcuni strumenti potrebbero funzionare anche su ruoli o funzionalità in esecuzione su Windows Server 2003". Stai cercando di visualizzare / amministrare un dominio 2003? Forse è qui che si blocca (anche se non vedo perché sarebbe un problema).
Holocryptic,

@Holycryptic, giusto Non ho gli strumenti di servizi di dominio Active Directory disponibili
Mark Arnott,

0

Vedi commento per @jscott. Ho bisogno di strumenti di amministrazione installati su Windows Server 2008 non su Vista.
Mark Arnott,

Gotcha. Scusate. basta aggiungere la funzione RSAT e quindi selezionare i componenti RSAT che si desidera sul proprio server W2K8. Questo processo è lo stesso per W2K8 e W2K8R2. - technet.microsoft.com/en-us/library/cc730825.aspx
joeqwerty

0

Credo che la risposta di MS sia "Non gestire un dominio da un server".

Il motivo per cui gli strumenti RSAT sono disponibili solo per il download per il sistema operativo client è perché è così che dovresti gestire l'intero dominio. Se accedi a un server per eseguire le attività amministrative di base del dominio, lo stai facendo in modo sbagliato. L'unico motivo per cui esistono nel controller di dominio è perché devono trovarsi lì per la configurazione iniziale del dominio e per la risoluzione dei problemi e il ripristino. L'idea generale è che l'unica vera ragione per accedere a un server sia installare o configurare software o aggiornamenti. Altrimenti, se può essere fatto da remoto, fallo in questo modo. Onestamente, MS dovrebbe installare un "motivo di accesso" proprio come hanno il "motivo di arresto / riavvio".

Per farla breve, impostare Vista o 7 e amministrare da lì.


Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.