Mungkin Anda tidak memiliki 100+ komputer di lemari Anda, tetapi terkadang mungkin terasa seperti itu. Active Directory memungkinkan Anda untuk mengelola pengguna secara terpusat yang dapat masuk ke mesin serta membantu mengatur preferensi mesin dengan cepat dan bahkan dapat membantu mengelola mesin virtual Anda. Jika Anda menginginkan cara yang lebih baik untuk mengelola semuanya, atau bahkan hanya ingin terjun ke Active Directory, inilah cara Anda dapat melakukannya dengan murah.
Perlu diketahui bahwa Microsoft secara khusus mengatakan Anda tidak diizinkan untuk melakukan ini sesuai dengan perjanjian lisensi pengguna akhir mereka (EULA) yang harus Anda setujui ketika menginstal atau mengatur Windows Home Server. Dengan demikian, artikel ini akan benar-benar untuk tujuan pendidikan.
Set Up Windows Home Server
Setelah pengaturan awal Windows Home Server Anda harus mengaktifkan kemampuan remote desktop dari konsol Windows Home Server. Jika Anda membaca artikel ini saya akan menganggap Anda tahu bagaimana melakukannya sendiri.
Anda juga memerlukan beberapa disk atau partisi khusus untuk menyimpan informasi Active Directory. Direktori aktif menggunakan folder NTDS dan SYSVOL untuk menyimpan database dan file publik dan jika mereka tidak pada disk khusus Anda kemungkinan besar melihat perlambatan dengan server Anda dan dengan jaringan Anda.
Active Directory mengharuskan Anda memiliki DNS dan alamat IP statis di server Anda. Anda tidak perlu melakukan dua langkah ini sekarang, tetapi Anda harus siap untuk melakukannya selama proses tersebut.
Mempromosikan WHS Anda ke kontroler domain akan melakukan beberapa hal yang mungkin tidak Anda inginkan. Silakan baca tindakan pencegahan di bawah ini sebelum melanjutkan.
- Anda tidak akan lagi dapat menambahkan komputer ke WHS dengan konektor WHS. Mulai sekarang Anda harus bergabung dengan komputer ke domain baru Anda yang akan Anda tetapkan. Agar dapat menambahkan komputer ke domain Anda tidak dapat menggunakan salah satu varian "rumah" Windows dan sebagai gantinya perlu menggunakan tingkat bisnis, profesional, atau perusahaan.
- Semua pengguna Anda di WHS akan dihapus dan hanya akun pengguna default (mis. Administrator, tamu, dll.) Yang akan tersisa di WHS.
- Halaman web WHS Anda akan rusak. Anda dapat "memperbaiki" ini dengan menginstal server web lain (mis. Apache) tetapi akan membutuhkan lebih banyak penyiapan dan berfungsi.
Semua dalam semua, bersiaplah untuk melakukan instalasi baru di WHS Anda dan jangan lakukan ini pada mesin Anda secara aktif menyimpan informasi. Mungkin akan lebih baik untuk memiliki komputer kedua untuk menyiapkan AD dan memigrasikan informasi apa pun yang Anda inginkan.
Selalu memiliki cadangan, jika ini adalah komputer yang Anda gunakan, itu adalah tanggung jawab Anda untuk membuat cadangan sebelum memulai proses ini.
Promosikan Server Anda
Promosi pengendali domain dilakukan melalui perintah dcpromo.exe. Pergi jauh dengan server Anda dan kemudian buka dialog run dan jalankan perintah.
Jika Anda akan membiarkan DHCP dikeluarkan dari router Anda, Anda juga perlu mengarahkan tanggung jawab DNS ke server Anda. Silakan periksa manual router Anda untuk cara melakukannya.
Sebaliknya itu adalah ide yang lebih baik untuk datang dengan nama. Lokal untuk domain Anda.
Jangan khawatir jika reboot berlangsung beberapa saat. Diperlukan untuk memulai banyak layanan baru dan mungkin membutuhkan waktu beberapa saat untuk reboot pertama.
Pengaturan Instalasi Posting
Sekarang Anda memiliki domain dan pengontrol domain, hanya ada beberapa hal yang perlu kami lakukan untuk memastikan semuanya berjalan lancar.
Pertama kita bisa memperbaiki kesalahan layanan yang kita dapatkan sebelumnya dengan pergi ke start -> run -> “services.msc”
Sekarang kita perlu mengkonfigurasi Windows Firewall untuk memungkinkan program yang benar untuk dilewati. Anda hanya bisa menonaktifkan firewall tetapi Anda akan menerima pukulan kinerja dengan hanya menonaktifkannya. Berikut adalah port dan program yang Anda perlukan untuk mengizinkan akses melalui firewall Anda.
Kami tidak akan menyiapkan DHCP di artikel ini, tetapi dapat mengunjungi kembali ini di masa mendatang. Jika Anda ingin tahu cara mengatur DHCP, periksa tautan yang kami dapatkan pada akhir posting ini.
Kembali ke tab pengecualian utama dan kemudian klik tambahkan port. Ketik LDAP untuk nama dan 389 untuk nomor port. Ubah cakupan ke jaringan saya (subnet) saja dan kemudian klik OK.
LDAP - 389 - UDP
LDAP - 636 - TCP
LDAP - 3268 - TCP
Kerboros - 88 - TCP dan UDP
Anda sekarang memiliki semua Direktori Aktifasi aktif dan port yang diperlukan untuk menggabungkan komputer ke domain baru Anda dan mulai mengelola pengguna, komputer, printer, dan banyak lagi dari lokasi pusat.
kami dilayani wiki