Temat: Instalowanie kontrolera domeny

Kontroler domeny to komputer, na którym uruchomiono usługę Active Directory. AD zarządza dostępem użytkowników do sieci i jej zasobów. W małej sieci wystarczy jeden kontroler w domenie (ze względu na nadmiarowość, lepszym rozwiązaniem są co najmniej dwa kontrolery zawierające kopię bazy danych). W dużych sieciach zwykle konfiguruje się kilka kontrolerów, ze względu na rozłożenie ruchu.

Dzięki replikacji danych, kontrolery mają jednakowe bazy danych o obiektach w sieci. Pozwala to klientom uzyskać informacje od dowolnego z nich. Modyfikację danych można wykonać na dowolnym kontrolerze, a proces replikacji zapewni dystrybucję zmienionych danych do pozostałych kontrolerów.

W Windows Server od wersji 2008 wprowadzono kontroler tylko do odczytu (Read-Only Domain Controller). Stosowany jest zwykle w oddziałach firmy, gdzie niewielka prędkość łącza WAN wymusza instalację kontrolera w oddziale (uwierzytelnienie na oddalonym kontrolerze poprzez łącze WAN byłoby zbyt powolne).

Trzeba pamiętać, że zainstalowanie Active Directory i promocja serwera do roli kontrolera domeny, spowoduje zablokowanie wszystkich kont lokalnych. Podczas instalacji zostaną utworzone nowe konta w domenie. Zostanie również zainstalowany serwer DNS, obsługujący domenę, oraz DHCP, jeśli jest wymagany.

Za pomocą przystawki Użytkownicy i komputery Active Directory możemy wykonać wszystkie zadania związane z użytkownikami, grupami i komputerami. Po uruchomieniu przystawki zobaczymy obiekty użytkowników i komputerów aktualnej domeny.

  • Zapisane zapytania – zapisane kryteria wyszukiwania,
  • Builtin – lista wbudowanych kont użytkowników,
  • Computers – kontener dla konputerów,
  • Domain Controllers – kontener dla kontrolerów domeny,
  • ForeignSecurityPrincipals – zawiera informacje o obiektach należących do zaufanych domen zewnętrznych.
  • Users – kontener dla użytkowników.

W celu uzupełnienia i pogłębienia informacji przewodnik wideo: Instalacja Active Directory