Cách cài đặt Active Directory trong Windows 10

thư mục hoạt động

Active Directory là một công cụ rất hữu ích cho những người dùng quản lý máy chủ thông qua Windows Server. Với nó, bạn có thể dễ dàng và trực tiếp quản lý tổ chức của người dùng và nhóm. Trong bài này chúng ta sẽ thấy cách cài đặt active directory win 10 và bắt đầu tận hưởng những lợi thế của nó.

Phải nói rằng, đối với người dùng Windows đơn giản, tùy chọn này không thú vị lắm, nhưng nó dành cho những người quản lý cấu trúc CNTT của cấp độ doanh nghiệp, bất kể kích thước của nó. Trong danh mục Active Directory, chúng tôi sẽ tìm thấy tất cả các loại công cụ và tài nguyên để quản lý các phần tử khác nhau được tìm thấy trong cơ sở hạ tầng miền. Mức độ tùy chỉnh cao và toàn quyền kiểm soát người dùng, nhóm và nhóm.

một cấu trúc thư mục hoạt động Nó được tạo thành từ các đối tượng khác nhau, có thể được phân loại thành ba nhóm lớn:

  • Recursos (thiết bị máy tính, máy in, v.v.)
  • DỊCH VỤ (web, email, FTP, v.v.)
  • Người sử dụng.

Khi một công ty hoặc tổ chức đạt đến một quy mô nhất định, việc quản lý thư mục trở thành một nhiệm vụ rất phức tạp và đòi hỏi khắt khe. Đó là lúc Active Directory trở thành một công cụ thiết yếu.

Active Directory là gì?

thư mục hoạt động

Microsoft đã tạo ra Active Directory (AD) với mục tiêu tạo thuận lợi cho việc quản lý người dùng và máy tính là một phần của cùng một mạng. Với công cụ tập trung này, quản trị viên có thể quản lý tất cả các khía cạnh tạo nên nó, theo cách chung hoặc riêng lẻ, tạo nhóm hoặc người dùng mới, áp dụng chính sách bảo mật, thiết lập tiêu chí chung, ngoại lệ, v.v.

Nếu chúng ta tìm kiếm một định nghĩa đồ họa hơn, chúng ta sẽ nói rằng Active Directory là một loại kho lưu trữ dữ liệu có cấu trúc làm cơ sở cho một tổ chức logic và phân cấp của tất cả thông tin trong một thư mục. Nhờ có Active Directory, thông qua một lần đăng nhập mạng, quản trị viên có quyền truy cập vào tất cả thông tin này và quản lý của nó. Mọi thứ theo một cách rất đơn giản, ngay cả khi đó là một mạng đặc biệt phức tạp.

Đây là một danh sách tóm tắt cao của ông lợi thếTừ quan điểm kinh doanh:

  • Cơ quan tối ưu hóa tài nguyên.
  • Xác thực của mỗi người dùng với các quyền và giới hạn tương ứng của họ.
  • Khả năng mở rộng, vì nó có thể được áp dụng cho bất kỳ loại kích thước mạng nào.
  • Tích hợp với các ứng dụng của bên thứ ba một cách đơn giản hơn.
  • An ninh, nhờ hệ thống sao chép và đồng bộ hóa của nó.

Ví dụ: với Active Directory, quản trị viên có thể, trong số những thứ khác, đặt cùng một nền màn hình trên các máy tính được người dùng sử dụng, chặn tải xuống các tệp thực thi,
hạn chế cài đặt máy in và các thành phần khác, vô hiệu hóa tường lửa Windows của máy tính...

Active Directory được cấu trúc như thế nào?

Cấu trúc logic của Active Directory được duy trì bởi một loạt các quy tắc. Đây là những trụ cột cơ bản của nó:

  • Lược đồ hoặc bộ quy tắc xác định các lớp đối tượng và thuộc tính khác nhau có trong thư mục, bao gồm định dạng và các hạn chế hoặc giới hạn của nó.
  • danh mục toàn cầu chứa thông tin về tất cả các đối tượng trong thư mục và cho phép người quản trị tìm kiếm nội dung.
  • truy vấn và lập chỉ mục để có thể xuất bản các đối tượng và thuộc tính của chúng, cũng như tìm kiếm theo người dùng hoặc ứng dụng mạng.
  • dịch vụ sao chép, phân phối dữ liệu thư mục qua mạng.

Cài đặt và kích hoạt Active Directory

RSAT

Ngoài ra, thông qua Active Directory chúng ta cũng có thể quản lý máy chủ của chúng tôi từ xa. Có hai cách để thực hiện việc này: sử dụng máy chủ miền trên đám mây hoặc cài đặt nó tại cơ sở của công ty. Chúng tôi sẽ chọn một hoặc chế độ khác tùy thuộc vào nhu cầu của chúng tôi.

Nếu chúng tôi chọn chế độ từ xa, chúng tôi có thể sử dụng một công cụ gọi là RSAT (Công cụ quản trị máy chủ từ xa), tức là một bộ công cụ quản trị máy chủ từ xa mà Microsoft cung cấp hoàn toàn miễn phí, mặc dù cần phải có Cửa sổ 10 Pro. Cũng hoạt động cho các phiên bản Đào tạo y Doanh nghiệp của hệ điều hành.

Đây là các bước để làm theo:

  1. Đầu tiên, tải xuống tệp RSAT và chúng tôi đã cài đặt nó trên máy tính của mình theo hướng dẫn của trình hướng dẫn. Sau khi chấp nhận các điều khoản sử dụng giấy phép, hoàn tất quá trình cài đặt nó sẽ mất khoảng 10-15 phút.
  2. Cài đặt hoàn tất, chúng tôi khởi động lại nhóm của chúng tôi để đi đến giai đoạn kích hoạt.
  3. Để kích hoạt Active Directory, chúng ta vào Bảng điều khiển, từ đó đến «Chương trình» và chúng tôi chọn tùy chọn "Gỡ bỏ cài đặt một chương trình".
  4. Trong màn hình mới mở ra, chúng ta nhìn vào cột bên trái, tại đây chúng ta nhấp vào “Bật hoặc tắt các tính năng của Windows”.
  5. Trong danh sách xuất hiện, chúng tôi đi thẳng đến "Công cụ quản trị máy chủ từ xa" và nhấp để mở rộng.
  6. Tiếp theo, trong các tùy chọn mới, chúng tôi chọn "Công cụ quản trị vai trò" và chúng tôi mở rộng để xem thêm các tùy chọn. Các Hộp kiểm “Công cụ AD LDS” phải được kiểm tra.
  7. Cuối cùng, chúng tôi nhấn nút "Chấp nhận".

Khi điều này được thực hiện, chúng tôi sẽ cài đặt Active Directory với tất cả các tùy chọn của nó trong mạng công việc của chúng tôi.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.