Peut-être n’avez-vous pas plus de 100 ordinateurs dans votre placard, mais cela peut parfois sembler de la sorte. Active Directory vous permet de gérer de manière centralisée les utilisateurs pouvant se connecter aux ordinateurs, de définir rapidement les préférences de ces derniers et même de gérer vos ordinateurs virtuels. Si vous vouliez une meilleure façon de gérer tout cela, ou même simplement vous plonger dans Active Directory, voici comment vous pouvez le faire à moindre coût.
Veuillez noter que Microsoft déclare expressément que vous n'êtes pas autorisé à le faire conformément au contrat de licence utilisateur final (CLUF) que vous devez accepter lors de l'installation ou de la configuration d'un serveur Windows Home Server. En tant que tel, cet article sera strictement à des fins éducatives.
Configurer Windows Home Server
Après votre configuration initiale de Windows Home Server, vous devez activer les fonctionnalités de bureau à distance à partir de la console Windows Home Server. Si vous lisez cet article, je vais supposer que vous savez comment le faire vous-même.
Vous aurez également besoin de deux disques ou partitions dédiés pour stocker les informations Active Directory. Active Directory utilise les dossiers NTDS et SYSVOL pour stocker sa base de données et ses fichiers publics. S'ils ne se trouvent pas sur des disques dédiés, vous constaterez probablement un ralentissement avec votre serveur et votre réseau.
Active Directory nécessite que vous ayez un DNS et une adresse IP statique sur votre serveur. Vous n’avez pas à suivre ces deux étapes pour le moment, mais vous devrez être prêt à les faire pendant le processus.
Promouvoir votre WHS sur un contrôleur de domaine va faire certaines choses que vous ne voudrez peut-être pas. Veuillez lire les précautions ci-dessous avant de continuer.
- Vous ne pourrez plus ajouter d'ordinateurs à WHS avec le connecteur WHS. A partir de maintenant, vous devrez connecter des ordinateurs à votre nouveau domaine que vous allez configurer. Pour pouvoir ajouter des ordinateurs à un domaine, vous ne pouvez utiliser aucune des variantes «domestiques» de Windows. Vous devrez plutôt utiliser les niveaux professionnel, professionnel ou entreprise.
- Tous vos utilisateurs dans WHS seront effacés et seuls les comptes d'utilisateurs par défaut (par exemple, administrateur, invité, etc.) seront laissés dans WHS.
- Votre page Web WHS sera cassée. Vous pouvez «réparer» cela en installant un autre serveur Web (par exemple, Apache), mais cela nécessitera davantage d'installation et de travail.
Dans l’ensemble, soyez prêt à effectuer une nouvelle installation sur votre WHS et ne le faites pas sur une machine sur laquelle vous gardez activement des informations. Il serait probablement préférable d’avoir un deuxième ordinateur pour configurer AD et migrer les informations de votre choix.
Toujours avoir des sauvegardes, s'il s'agit d'un ordinateur que vous utilisez, il vous incombe de faire une sauvegarde avant de démarrer ce processus.
Promouvoir votre serveur
La promotion du contrôleur de domaine s'effectue via la commande dcpromo.exe. Allez à distance avec votre serveur, puis ouvrez la boîte de dialogue Exécuter et exécutez la commande.
Si vous souhaitez conserver le protocole DHCP émis par votre routeur, vous devez également indiquer les responsabilités DNS à votre serveur. Veuillez vérifier le manuel de votre routeur pour savoir comment faire cela.
Au lieu de cela, il est préférable de définir un nom.local pour votre domaine.
Ne vous inquiétez pas si le redémarrage prend du temps. Il doit lancer de nombreux nouveaux services et prendra probablement un certain temps pour le premier redémarrage.
Paramètres de post-installation
Maintenant que vous avez un domaine et un contrôleur de domaine, il ne reste plus que quelques choses à faire pour que tout se passe bien.
Premièrement, nous pouvons réparer l'erreur de service que nous avons eue auparavant en allant dans Démarrer -> Exécuter -> «services.msc».
Nous devons maintenant configurer le Pare-feu Windows pour permettre aux programmes appropriés de s’exécuter. Vous pouvez simplement désactiver le pare-feu, mais vous aurez une perte de performance en le désactivant simplement. Voici les ports et les programmes dont vous aurez besoin pour autoriser l’accès via votre pare-feu.
Nous n’avons pas configuré DHCP dans cet article, mais nous pourrons y revenir ultérieurement. Si vous voulez savoir comment configurer DHCP, consultez le lien que nous avons servi à la fin de cet article.
Retournez à l'onglet des exceptions principales, puis cliquez sur ajouter un port. Tapez LDAP pour le nom et 389 pour le numéro de port. Modifiez l'étendue sur mon réseau (sous-réseau) uniquement, puis cliquez sur OK.
LDAP - 389 - UDP
LDAP - 636 - TCP
LDAP - 3268 - TCP
Kerboros - 88 - TCP et UDP
Active Directory est maintenant entièrement configuré et les ports nécessaires sont nécessaires pour joindre des ordinateurs à votre nouveau domaine et commencer à gérer des utilisateurs, des ordinateurs, des imprimantes et bien plus encore à partir d'un emplacement central.
nous avons servi wiki