Cara membuat Server direktori aktif pada Windows Server 2003

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 324753 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Artikel ini menjelaskan cara menginstal dan mengkonfigurasi baru Aktif direktori instalasi di lingkungan laboratorium yang mencakup Windows Server 2003 dan Active Directory. Catatan bahwa Anda akan memerlukan dua server jaringan yang menjalankan Windows Server 2003 untuk tujuan ini di laboratorium lingkungan.

Menciptakan Active Directory

Setelah Anda telah menginstal Windows Server 2003 pada berdiri sendiri server, menjalankan Wisaya direktori aktif untuk membuat direktori aktif baru hutan atau domain, dan kemudian komputer mengkonversi Windows Server 2003 ke pertama kontroler domain di hutan. Untuk mengkonversi Windows Server 2003 komputer ke kontroler domain pertama di hutan, ikuti langkah berikut:
  1. Masukkan Windows Server 2003 CD-ROM ke komputer Anda Pengandar CD-ROM atau DVD-ROM.
  2. Klik Mulai, klik Menjalankan, kemudian ketik dcpromo.
  3. Klik Oke untuk memulai Aktif direktori instalasi Wizard, lalu klik Berikutnya.
  4. Klik Kontroler domain untuk domain baru, kemudian klik Berikutnya.
  5. Klik Domain di new forest, dan kemudian Klik Berikutnya.
  6. Tentukan nama DNS untuk domain baru. Perhatikan bahwa karena prosedur ini untuk lingkungan laboratorium dan Anda tidak mengintegrasikan lingkungan ini ke infrastruktur DNS yang ada, Anda dapat menggunakan sesuatu yang generik seperti mycompany.local, untuk ini pengaturan. Klik Berikutnya.
  7. Menerima nama NetBIOS domain default (ini adalah "mycompany" Jika Anda menggunakan saran pada langkah 6). Klik Berikutnya.
  8. Menetapkan lokasi berkas database dan log default pengaturan c:\winnt\ntds folder, dan kemudian klik Berikutnya.
  9. Menetapkan lokasi folder Sysvol untuk pengaturan default c:\winnt\sysvol folder, dan kemudian klik Berikutnya.
  10. Klik Menginstal dan mengkonfigurasi DNS server ini komputer, lalu klik Berikutnya.
  11. Klik Izin hanya kompatibel dengan Windows 2000 Windows Server 2003 server, atau sistem operasi, lalu klik Berikutnya.
  12. Karena ini lingkungan laboratorium, meninggalkan sandi kosong direktori layanan pemulihan Mode Administrator. Perhatikan bahwa dalam lingkungan produksi penuh, password ini diatur dengan menggunakan aman sandi format. Klik Berikutnya.
  13. Meninjau dan mengkonfirmasi opsi yang Anda pilih, dan kemudian Klik Berikutnya.
  14. Instalasi Active Directory hasil. Perhatikan bahwa operasi ini mungkin memakan waktu beberapa menit.
  15. Ketika diminta, restart komputer. Setelah restart komputer, mengkonfirmasi bahwa Domain Name System (DNS) Layanan lokasi Catatan untuk kontroler domain baru telah diciptakan. Untuk mengkonfirmasi bahwa Data lokasi layanan DNS telah dibuat, ikuti langkah berikut:
    1. Klik Mulai, arahkan ke Alat administratif, lalu klik DNS untuk mulai menjalankan Konsol Administrator DNS.
    2. Memperluas nama server, memperluas Maju Lookup zona, dan kemudian memperluas domain.
    3. Memverifikasi bahwa map _msdcs, _sites, _tcp, dan _udp hadir. Folder ini dan layanan lokasi catatan mereka mengandung penting untuk operasi Active Directory dan Windows Server 2003.

Menambahkan pengguna dan komputer direktori aktif Domain

Setelah domain direktori aktif yang baru didirikan, membuat account pengguna di domain tersebut untuk digunakan sebagai account administratif. Ketika pengguna adalah ditambahkan ke grup keamanan yang tepat, menggunakan account untuk menambahkan komputer untuk domain.
  1. Untuk membuat pengguna baru, ikuti langkah berikut:
    1. Klik Mulai, arahkan ke Alat administratif, lalu klik Pengguna direktori aktif dan Komputer untuk memulai direktori pengguna dan komputer Active konsol.
    2. Klik nama domain yang Anda dibuat, dan kemudian memperluas isi.
    3. Klik kanan Pengguna, arahkan ke Baru, lalu klik Pengguna.
    4. Ketik nama depan, nama belakang, dan nama masuk pengguna dari pengguna baru, dan kemudian klik Berikutnya.
    5. Ketik sandi baru, konfirmasi password, dan kemudian Klik untuk memilih salah satu kotak berikut:

      • Pengguna harus mengubah sandi pada logon berikutnya (disarankan untuk sebagian besar pengguna)
      • Pengguna tidak dapat mengubah sandi
      • Sandi tidak pernah kedaluwarsa
      • Account dimatikan
      Klik Berikutnya.
    6. Meninjau informasi yang Anda berikan, dan jika semuanya benar, klik Menyelesaikan.
  2. Setelah membuat pengguna baru, memberikan akun pengguna ini keanggotaan dalam kelompok yang memungkinkan pengguna untuk melakukan tugas-tugas administratif. Karena ini lingkungan laboratorium yang Anda berada dalam kendali, Anda dapat memberikan ini akses penuh Administrasi account pengguna dengan membuatnya anggota Grup Administrator skema, Enterprise, dan Domain. Untuk menambahkan account untuk Skema, Enterprise, dan Domain kelompok administrator, ikuti langkah berikut:
    1. Pada konsol yang aktif pengguna dan komputer direktori, Klik kanan account baru yang dibuat, dan kemudian klik Properti.
    2. Klik Anggota tab, dan kemudian klik Tambahkan.
    3. Dalam Pilih grup kotak dialog, menetapkan grup, dan kemudian klik Oke untuk menambahkan grup yang Anda inginkan ke dalam daftar.
    4. Ulangi proses seleksi untuk setiap kelompok di mana kebutuhan pengguna account keanggotaan.
    5. Klik Oke untuk menyelesaikan.
  3. Langkah terakhir dalam proses ini adalah dengan menambahkan anggota server untuk domain. Proses ini juga berlaku untuk workstation. Untuk menambahkan sebuah komputer untuk domain, ikuti langkah berikut:
    1. Log on ke komputer yang ingin Anda tambahkan ke domain.
    2. Klik kanan Komputer Saya, lalu klik Properti.
    3. Klik Nama komputer tab, dan kemudian klik Ubah.
    4. Dalam Perubahan nama komputer kotak dialog, klik Domain di bawah Anggota, kemudian ketik nama domain. Klik Oke.
    5. Ketika diminta, ketik nama pengguna dan sandi account yang Anda dibuat sebelumnya, kemudian klik Oke.

      Pesan yang menyambut Anda ke domain dihasilkan.
    6. Klik Oke untuk kembali ke Nama komputer tab, dan kemudian klik Oke untuk menyelesaikan.
    7. Restart komputer Apabila Anda diminta untuk melakukan Jadi.

Pemecahan Masalah

Anda tidak dapat membuka direktori aktif Snap-in

Setelah Anda menyelesaikan instalasi Active Directory, Anda tidak dapat mulai aktif direktori pengguna dan komputer snap-in, dan Anda mungkin menerima pesan galat yang menunjukkan bahwa tidak ada otoritas dapat dihubungi untuk otentikasi. Hal ini dapat terjadi jika DNS tidak benar dikonfigurasi. Untuk mengatasi masalah ini, pastikan bahwa zona pada server DNS Anda dikonfigurasi dengan benar dan bahwa server DNS Anda memiliki otoritas untuk zona yang berisi nama domain direktori aktif. Jika zona tampaknya benar dan server memiliki otoritas untuk domain, mencoba untuk memulai Active Directory Pengguna dan komputer snap-in lagi. Jika Anda menerima pesan kesalahan yang sama, menggunakan DCPROMO utilitas untuk menghapus Active Directory, restart komputer, dan kemudian instal ulang Active Directory.

Untuk informasi tambahan tentang Mengkonfigurasi DNS pada Windows Server 2003, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
323380Cara mengkonfigurasi DNS untuk akses Internet pada Windows Server 2003
324259 Cara mengkonfigurasi DNS di lingkungan Workgroup baru pada Windows Server 2003
323418 Bagaimana untuk mengintegrasikan DNS dengan infrastruktur DNS yang ada jika direktori aktif diaktifkan pada Windows Server 2003
323417 Bagaimana untuk mengintegrasikan Windows Server 2003 DNS dengan infrastruktur DNS yang ada pada Windows Server 2003
324260 Cara mengkonfigurasi data DNS untuk situs Web Anda pada Windows Server 2003
323445 Cara membuat sebuah zona baru pada Server DNS pada Windows Server 2003

Properti

ID Artikel: 324753 - Kajian Terakhir: 26 September 2011 - Revisi: 2.0
Berlaku bagi:
Kata kunci: 
kbactivedirectory kbhowto kbhowtomaster kbnetwork kbmt KB324753 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:324753

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com