Powrót do listy

Active Directory

Active Directory Domain Services (AD DS) to usługa katalogowa firmy Microsoft, która umożliwia centralne zarządzanie tożsamościami i zasobami w sieci korporacyjnej. Dzięki wdrożeniu Active Directory administrator może z jednego centralnego miejsca zarządzać kontami użytkowników, komputerami, uprawnieniami do plików oraz zasadami bezpieczeństwa na wszystkich stacjach roboczych podłączonych do domeny.

1. Instalacja roli Active Directory Domain Services

Wdrażanie Active Directory rozpoczyna się od instalacji roli AD DS w systemie Windows Server. Możemy to zrobić za pomocą interfejsu graficznego Menedżera Serwera lub bezpośrednio w konsoli PowerShell, co jest zalecaną metodą ze względu na szybkość. Przed instalacją musimy upewnić się, że serwer posiada przypisany statyczny adres IP oraz poprawnie ustawioną nazwę hosta. Instalację plików binarnych roli wykonujemy poleceniem:

Install-WindowsFeature AD-Domain-Services -IncludeManagementTools

2. Promowanie serwera do roli kontrolera domeny

Sama instalacja roli nie tworzy jeszcze domeny – serwer musi zostać promowany do roli kontrolera domeny. Proces ten polega na utworzeniu nowego lasu Active Directory oraz pierwszej domeny głównej o nazwie, którą sami zdefiniujemy. W powłoce PowerShell proces ten inicjujemy poleceniem określającym nazwę naszej domeny, na przykład szkola.local. Podczas instalacji system poprosi nas także o podanie hasła dla trybu przywracania usług katalogowych DSRM:

Install-ADDSForest -DomainName "szkola.local"

Po zakończeniu procesu serwer automatycznie uruchomi się ponownie. Od tego momentu lokalne konta użytkowników zostaną przeniesione do nowo utworzonej bazy danych Active Directory NTDS.dit.

3. Zarządzanie obiektami w bazie katalogowej

W usłudze Active Directory wszystkie elementy sieci są reprezentowane jako obiekty. Podstawowymi obiektami są Konta użytkowników, Konta komputerów, Grupy zabezpieczeń oraz Jednostki Organizacyjne (OU - Organizational Units). Jednostki organizacyjne służą do logicznego porządkowania struktury firmy (np. podział na działy Administracja, Uczniowie) i to na nie nakłada się polityki bezpieczeństwa GPO. Do tworzenia jednostki organizacyjnej z poziomu wiersza poleceń możemy użyć narzędzia dsadd:

dsadd ou "ou=Uczniowie,dc=szkola,dc=local"