Як встановити користувачів та комп'ютери Active Directory для Windows 2008


24

Я хочу встановити інструменти адміністрування на машину Windows Server 2008 (R1). У Windows 2003 ви встановили adminpak.msi, але я не можу знайти такий файл за 2008 рік.

Це "особливість" у Менеджері серверів? Якщо так, що воно названо?

--- ОНОВЛЕННЯ --- Отже, я ознайомився зі списком функцій сервера і маю "Інструменти віддаленого адміністрування сервера", але він включає лише файлові послуги, послуги друку та веб-сервер.

Це сервер-член у домені, але не контролер домену. Це Windows 2008 (оригінал), а не R2. Тим не менш, чому він не може запускати користувачів AD та комп'ютери з цієї машини?


Чи не було б простіше відкрити MMC та додати оснащення ADUC?
DanBig

Я знайшов це питання і кілька відповідей дуже корисними. Чому всі так скупі голосами?
Джей Ріггс

Я знаю, що це дуже давнє питання, але я щойно побачив це вперше, і прочитавши різні коментарі, я можу лише замислитися, чому ОП хоче встановити ці інструменти, якщо він не адміністратор домену. Наявність інструментів, але не дозвіл на їх використання, робить це трохи безглуздою вправою.
Джон Гарденєр

Відповіді:


34

У диспетчері серверів (доступний у розділі Адміністративні інструменти) перейдіть до "Особливості", а потім "Додати функції".

Стандартні інструкції для Windows Server 2008:

Розгорнути:

  • Інструменти віддаленого адміністрування сервера
    • Інструменти адміністрування ролей
      • Інструменти доменних служб Active Directory

Потім перевірте Active Directory Domain Controller Tools.

Інструкції для Windows Server 2008 R2:

Розгорнути:

  • Інструменти віддаленого адміністрування сервера
    • Інструменти адміністрування ролей
      • AD DS та AD LDS Інструменти
        • AD DS Інструменти

Потім перевірте AD DS Snap-Ins and Command-Line Tools.

Функція включає:

  • Користувачі та комп’ютери Active Directory
  • Домени та довіри Active Directory
  • Сайти та послуги Active Directory

Недоступно на моєму сервері-члені Windows 2008. Може бути обмеженим GPO? Або це справа Майкрософт, що ці інструменти доступні лише на контролерах домену або через аддон для Vista / Win7?
Марк Арнотт

у мене це на сервері робочої групи 2008 року. Чи можете ви перевірити ще раз?
Шатьє Матьє

Я майже впевнений, що адміністратор домену обмежив це груповою політикою
Марк Арнотт

1
Якщо б вони обмежили інсталяцію інструменту квесту AD, запускають інструменти квесту AD і запускають Get-QADObject -Type OrganizationalUnit
Jim B

11
Для Server 2008 R2 він схожий, але не тотожний. У розділі Інструменти адміністрування ролей потрібно переглядати інструменти AD DS та AD LDS -> Інструменти AD DS -> Інструменти AD DS Snap-Ins та Командний рядок.
Алекс Пек

6

Перша відповідь від Шатьо Матьє була в основному правильною, вам не потрібно dcpromo, щоб отримати це. проте параметр ролі - "Інструменти AD DS та AD LDS", а не "Інструменти доменних служб Active Directory"

Майк


1

Я думаю, що ти маєш рацію і що це функція під керівником сервера. Якщо ви продемонструєте це, я думаю, що вони відображаються автоматично на основі ролей, які ви їм надаєте. Але якщо це лише сервер-член, вам слід встановити функцію "Інструменти віддаленого адміністратора сервера". Розгортаючи дерево, ви можете вибрати Інструменти служб домену AD, інструменти сервера DNS, DHCP тощо. Спробуйте пошукати там і переконайтесь, що ви налаштували налаштування меню "Пуск" так, щоб воно відображалося.

Редагувати: Ба, Джо сказав це, поки я набирав це ...


1
Я був би сліпо складений і пішов перед стрільбою, якби я пропустив цей сервер. Я розробник, який повинен бачити, як розміщені ОУ для цього домену. Я знайшов RSAT в розділі "Особливості", але лише файлові послуги, сервіси друку та веб-сервер. Можливо, цього неможливо зробити
Марк Арнотт

Наявність у кого-небудь "dcpromo" сервера для отримання доступу до набору інструментів не є гарною порадою.
DanBig

Я не казав, що він повинен це робити напрочуд, тільки що "якби" це зробив, він отримав би доступ до нього. Вибачте за непорозуміння.
Холокриптик

@ Марк, тож, перейшовши в Менеджер сервера та додавши функції, у вас немає інструментів адміністрування ролей -> Інструменти доменних служб Active Directory-> Інструменти контролера домену Active Directory? У КБ, з яким пов’язаний Джо, йдеться про те, що "Деякі інструменти також можуть працювати над ролями або функціями, які працюють на Windows Server 2003". Ви намагаєтесь переглянути / адмініструвати домен 2003 року? Можливо, саме там зависають (хоча я не розумію, чому це було б проблемою).
Холокриптик

@Holycryptic, Так, у мене немає доступних інструментів доменних служб Active Directory
Марк Арнотт

0

Дивіться коментар до @jscott. Мені потрібно адмініструвати інструменти, встановлені на Windows Server 2008, а не Vista.
Марк Арнотт

Готча. Вибачте. просто додайте функцію RSAT та виберіть компоненти RSAT, які ви хотіли б на своєму сервері W2K8. Цей процес однаковий для W2K8 і W2K8R2. - technet.microsoft.com/en-us/library/cc730825.aspx
joeqwerty

0

Я вважаю, що відповідь MS - "Не керуйте доменом із сервера".

Причина, що інструменти RSAT доступні лише для завантаження для ОС клієнта, полягає в тому, що саме так ви повинні керувати всім доменом. Якщо ви входите на сервер, щоб виконувати основні адміністративні завдання домену, ви робите це неправильно. Єдина причина, що вони існують на постійному струмі, полягає в тому, що вони повинні бути там для початкової конфігурації домену та для усунення несправностей та відновлення. Загальна ідея полягає в тому, що єдиною реальною причиною для входу на сервер є встановлення або налаштування програмного забезпечення або оновлень. В іншому випадку, якщо це можна зробити віддалено, зробіть це так. Чесно кажучи, MS повинні встановити "журнал з причини" так само, як у них "причина відключення / перезавантаження".

Щоб зробити коротку історію, встановіть Vista або 7 та адмініструйте звідти.


Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.