Talvez você não tenha mais de 100 computadores em seu closet, mas às vezes pode parecer assim. O Active Directory permite que você gerencie centralmente os usuários que podem efetuar login nas máquinas, além de ajudar a configurar rapidamente as preferências da máquina e até ajudar a gerenciar suas máquinas virtuais. Se você está querendo uma maneira melhor de gerenciar tudo isso, ou apenas quer mergulhar no Active Directory, veja como você pode fazê-lo de forma barata.
Por favor, esteja ciente de que a Microsoft especificamente diz que você não tem permissão para fazer isso de acordo com o contrato de licença de usuário final (EULA) com o qual você deve concordar ao instalar ou configurar um Windows Home Server. Como tal, este artigo será estritamente para fins educacionais.
Configurar o Windows Home Server
Após a configuração inicial do Windows Home Server, você precisará ativar as habilidades da área de trabalho remota no console do Windows Home Server. Se você está lendo este artigo, eu vou assumir que você sabe como fazer isso sozinho.
Você também precisará de alguns discos ou partições dedicados para armazenar informações do Active Directory. O diretório ativo usa as pastas NTDS e SYSVOL para armazenar seu banco de dados e arquivos públicos e, se eles não estiverem em discos dedicados, você provavelmente verá lentidão com o servidor e com a rede.
O Active Directory exige que você tenha DNS e um endereço IP estático em seu servidor. Você não precisa realizar essas duas etapas agora, mas precisará estar preparado para executá-las durante o processo.
Promover o seu WHS para um controlador de domínio vai fazer algumas coisas que você pode não querer. Por favor, leia as precauções abaixo antes de continuar.
- Você não poderá mais adicionar computadores ao WHS com o conector WHS. De agora em diante, você precisará unir os computadores ao novo domínio que você configurará. Para poder adicionar computadores a um domínio, você não pode usar nenhuma das variantes "domésticas" do Windows e, em vez disso, precisará usar as camadas comercial, profissional ou corporativa.
- Todos os seus usuários no WHS serão apagados e somente as contas de usuário padrão (por exemplo, administrador, convidado, etc.) serão deixadas no WHS.
- Sua página da web WHS será quebrada. Você pode "consertar" isso instalando outro servidor da Web (por exemplo, Apache), mas isso exigirá mais configuração e trabalho.
Tudo em tudo, esteja preparado para fazer uma nova instalação no seu WHS e não faça isso em uma máquina em que você esteja ativamente mantendo as informações. Provavelmente seria uma idéia melhor ter um segundo computador para configurar o AD e migrar qualquer informação sobre o que você deseja.
Sempre tenha backups, se este for um computador que você usa, é sua responsabilidade fazer um backup antes de iniciar este processo.
Promova seu servidor
A promoção do controlador de domínio é feita por meio do comando dcpromo.exe. Vá remotamente com seu servidor e então abra o diálogo de execução e execute o comando.
Se você quiser manter o DHCP emitido a partir do seu roteador, você também precisará apontar as responsabilidades do DNS para o seu servidor. Por favor, verifique o manual do seu roteador para saber como fazer isso.
Em vez disso, é melhor criar um nome local para o seu domínio.
Não se preocupe se a reinicialização demorar um pouco. Ele precisa iniciar muitos serviços novos e provavelmente levará algum tempo para a primeira reinicialização.
Configurações pós-instalação
Agora que você tem um domínio e um controlador de domínio, há apenas algumas coisas que precisamos fazer para garantir que tudo corra bem.
Primeiro podemos corrigir o erro de serviços que recebemos antes de iniciar -> executar -> "services.msc"
Agora, precisamos configurar o Firewall do Windows para permitir a execução dos programas corretos. Você poderia apenas desativar o firewall, mas você terá um impacto de desempenho apenas desabilitando-o. Aqui estão as portas e os programas que você precisará para permitir o acesso através do seu firewall.
Não configuraremos o DHCP neste artigo, mas poderemos revisitar isso no futuro. Se você quiser saber como configurar o DHCP, consulte o link "Atendemos no final deste post".
Volte para a guia principal de exceções e clique em adicionar porta. Digite LDAP para o nome e 389 para o número da porta. Altere o escopo somente para minha rede (sub-rede) e clique em OK.
LDAP - 389 - UDP
LDAP - 636 - TCP
LDAP - 3268 - TCP
Kerboros - 88 - TCP e UDP
Agora você tem o Active Directory configurado e as portas necessárias para associar computadores ao seu novo domínio e começar a gerenciar usuários, computadores, impressoras e muito mais a partir de um local central.
nós temos servido wiki