सक्रिय निर्देशिका डोमेन सेवाएँ: स्थापना और कॉन्फ़िगरेशन

18 दिसंबर, 2021 3002 विचारों सक्रिय निर्देशिका डोमेन सेवाएँ

पोस्ट विषय ब्राउज़ करें





सक्रिय निर्देशिका डोमेन सेवाएँ क्या है?

सक्रिय निर्देशिका डोमेन सेवाएँ (AD DS) Microsoft की निर्देशिका सेवा कार्यान्वयन - सक्रिय निर्देशिका के मूल में है। इसलिए हम AD DS को एक Microsoft निर्देशिका सेवा के रूप में परिभाषित कर सकते हैं जो वस्तुओं का प्रबंधन करती है और उन तक पहुँच का प्रबंधन करती है। वस्तुओं के उदाहरण उपयोगकर्ता, कंप्यूटर, प्रिंटर हैं।



यह चरण दर चरण मार्गदर्शिका विंडोज सर्वर 2016 में एडी डीएस स्थापित करने की आवश्यकताओं पर चर्चा करेगी। फिर यह आपको दिखाएगा कि सक्रिय निर्देशिका डोमेन सेवाओं को कैसे स्थापित किया जाए। अंत में, मार्गदर्शिका कुछ महत्वपूर्ण AD DS कॉन्फ़िगरेशन और व्यवस्थापन पर चर्चा करेगी।

AD DS स्थापित करने के लिए पूर्वापेक्षाएँ

  • सर्वर को एक स्थिर आईपी पते के साथ कॉन्फ़िगर किया जाना चाहिए।
  • एक DNS सर्वर का अस्तित्व जो सेवा (SRV) संसाधन रिकॉर्ड प्रकार और डायनेमिक अपडेट प्रोटोकॉल का समर्थन करता है।

सक्रिय निर्देशिका डोमेन सेवाएँ कैसे स्थापित करें

इससे पहले कि मैं आपको दिखाऊं कि एडी डीएस कैसे स्थापित करें, पहले मैं आपको दिखाऊंगा कि अपने सर्वर पर स्थिर आईपी पता कैसे सेट करें। फिर मैं आपको दिखाऊंगा कि DNS को कैसे स्थापित और कॉन्फ़िगर किया जाए।



विंडोज सर्वर 2016 में स्टेटिक आईपी एड्रेस को कैसे कॉन्फ़िगर करें।

जैसा कि मैंने पहले कहा, सक्रिय निर्देशिका डोमेन सेवाओं को स्थापित करने की आवश्यकताओं में से एक यह है कि सर्वर को एक स्थिर आईपी पते का उपयोग करने के लिए कॉन्फ़िगर किया जाना चाहिए। नीचे इस कार्य को पूरा करने के चरण दिए गए हैं:



  • ओपन सर्वर मैनेजर (सर्वर मैनेजर खोलने का सबसे तेज तरीका है कि टास्क बार पर सर्च आइकन पर क्लिक करें और फिर सर्वर मैनेजर को खोजें।
  • ईथरनेट के अलावा DHCP द्वारा निर्दिष्ट IPv4 पते पर क्लिक करें, IPv6 सक्षम है। यह उपलब्ध एनआईसी खोलेगा।
AD DS स्थिर IP पता कॉन्फ़िगर करें
  • उस एनआईसी पर क्लिक करें जिसके लिए आप स्टेटिक आईपी एड्रेस सेट करना चाहते हैं। मेरा है ईथरनेट नेटवर्क 3… .
सक्रिय निर्देशिका डोमेन सेवाएँ निको
  • एनआईसी स्थिति पृष्ठ खुल जाएगा (नीचे चित्र देखें)। क्लिक गुण (छवि का हाइलाइट किया गया भाग)।
  • नीचे दी गई इमेज खुल जाएगी। इंटरनेट प्रोटोकॉल संस्करण 4 को हाइलाइट करें (टीसीपी/आईपीवी4) फिर क्लिक करें गुण .
  • आईपी ​​​​पते को कॉन्फ़िगर करने के लिए पृष्ठ प्रकट होता है (नीचे नमूना छवि देखें)। निम्नलिखित आईपी पते का उपयोग करें चुनें, फिर एक आईपी पता, एक सबनेट मास्क और एक डिफ़ॉल्ट गेटवे दर्ज करें। साथ ही, निम्न DNS सर्वर का उपयोग करें चुनें। जब आप समाप्त कर लें, तो अपने परिवर्तनों को सहेजने के लिए क्लिक करें ठीक .
AD DS - स्थिर IP पते सेट करें
  • खुले हुए डायलॉग बॉक्स को बंद करने के लिए, क्लिक करें बंद करे दो बार।

AD DS स्थापित करने की पहली आवश्यकता अब पूरी हो गई है। इसके बाद, मैं आपको दिखाऊंगा कि सक्रिय निर्देशिका डोमेन सेवाओं के लिए DNS को कैसे स्थापित और कॉन्फ़िगर किया जाए।

DNS और सक्रिय निर्देशिका डोमेन सेवा भूमिकाएँ स्थापित करें

सक्रिय निर्देशिका डोमेन सेवाओं को स्थापित करने के लिए अगली शर्त DNS है। इसे और तेज़ बनाने के लिए हम एक ही समय में DNS और AD DS भूमिकाएँ स्थापित करेंगे। लेकिन हम सर्वर को डोमेन नियंत्रक के रूप में प्रचारित करने से पहले DNS को कॉन्फ़िगर करेंगे।



  • सर्वर मैनेजर से, क्लिक करें प्रबंधित करना फिर चुनें भूमिकाएँ और सुविधाएँ जोड़ें .
सक्रिय निर्देशिका डोमेन सेवाएँ - DNS भूमिका स्थापित करें
  • आरंभ करने से पहले पृष्ठ पर, अगला क्लिक करें।
  • स्थापना प्रकार चुनें पर भूमिका-आधारित या सुविधा-आधारित स्थापना का चयन करें और अगला क्लिक करें।
  • अगला, गंतव्य सर्वर पृष्ठ चुनें, उस सर्वर का चयन करें जिसे आप DNS और AD DS स्थापित करना चाहते हैं और क्लिक करें अगला .
  • अगला पृष्ठ उन भूमिकाओं का चयन करने का विकल्प प्रस्तुत करता है जिन्हें आप स्थापित करना चाहते हैं। बगल के बक्सों को चेक करें सक्रिय निर्देशिका डोमेन सेवाएँ तथा डीएनएस सर्वर . अगला पर क्लिक करें।
AD DS और DNS सर्वर चुनें
  • सुविधाओं का चयन करें पृष्ठ पर, अगला क्लिक करें। DNS सर्वर पेज में दी गई जानकारी पर ध्यान दें और फिर नेक्स्ट पर क्लिक करें।
  • AD DS पृष्ठ में दी गई जानकारी को भी नोट करें और जारी रखने के लिए अगला क्लिक करें।
  • अंत में, आप कन्फर्म योर इंस्टॉलेशन सिलेक्शन पेज पर हैं। बॉक्स को चेक करें यदि आवश्यक हो तो गंतव्य सर्वर को स्वचालित रूप से पुनरारंभ करें, अपनी चयनित सुविधा की समीक्षा करें और फिर क्लिक करें इंस्टॉल .

भूमिकाओं के स्थापित होने की प्रतीक्षा करें। जब इंस्टॉलेशन पूरा हो जाए तो अगले चरण पर जाएं।



सक्रिय निर्देशिका डोमेन सेवाओं के लिए DNS कॉन्फ़िगर करें (फॉरवर्ड लुक अप ज़ोन)

अगला चरण फॉरवर्ड लुकअप DNS ज़ोन को कॉन्फ़िगर करना है। इस कार्य को पूरा करने के लिए, नीचे दिए गए चरणों का पालन करें:

  • सर्वर मैनेजर से, क्लिक करें उपकरण , फिर चुनें डीएनएस .
AD DS के लिए DNS कॉन्फ़िगर करें
  • अगला, एक बनाएं फॉरवर्ड लुक अप जोन . पर डीएनएस प्रबंधक कंसोल, अपने सर्वर नाम का विस्तार करें (मेरा DCSRV1 है)।
  • दाएँ क्लिक करें फॉरवर्ड लुकअप जोन और क्लिक करें नया क्षेत्र .
फॉरवर्ड लुकअप जोन बनाएं
  • न्यू जोन विजार्ड खुल जाएगा। आगे बढ़ने के लिए, क्लिक करें अगला .
सक्रिय निर्देशिका डोमेन सेवाओं के लिए DNS कॉन्फ़िगर करें - नया क्षेत्र स्वागत स्क्रीन
  • पर जोन प्रकार पेज, चुनें प्राथमिक क्षेत्र और क्लिक करें अगला .
  • इसके बाद, डीएनएस ज़ोन का नाम पूरी तरह से योग्य डोमेन नाम (FQDN) प्रारूप में दर्ज करें। मेरे उदाहरण में, iTechGuides.local - यह .com भी हो सकता है। आगे बढ़ने के लिए, अगला क्लिक करें।
  • सुझाए गए ज़ोन फ़ाइल नाम को स्वीकार करें और अगला क्लिक करें।
AD DS के लिए DNS कॉन्फ़िगर करें - ज़ोन फ़ाइल नाम
  • पर गतिशील अद्यतन पृष्ठ, डिफ़ॉल्ट स्वीकार करें, डायनामिक अपडेट की अनुमति न दें। आगे बढ़ने के लिए, अगला क्लिक करें।
अपने सर्वर को एक डोमेन नियंत्रक के रूप में प्रचारित करने के बाद, आप अपने DNS ज़ोन को एकीकृत सक्रिय निर्देशिका में बदल देंगे और फिर उन्हें सुरक्षित गतिशील अपडेट के लिए कॉन्फ़िगर करेंगे।
  • अपना प्राथमिक क्षेत्र बनाने के लिए, क्लिक करें खत्म हो .

सक्रिय निर्देशिका डोमेन सेवाओं के लिए DNS कॉन्फ़िगर करें (रिवर्स लुक अप ज़ोन)

इसके बाद, आपको एक रिवर्स लुक अप ज़ोन बनाना होगा। नीचे दिए गए चरण इस कार्य में आपका मार्गदर्शन करेंगे।

  • अभी भी पर डीएनएस प्रबंधक दाएँ क्लिक करें रिवर्स लुकअप जोन और क्लिक करें नया क्षेत्र . स्वागत स्क्रीन पर, अगला क्लिक करें।
  • पर जोन प्रकार पृष्ठ, सुनिश्चित करें कि प्राथमिक क्षेत्र चयनित है तो क्लिक करें अगला .
  • चुनते हैं IPv4 रिवर्स लुकअप ज़ोन तब दबायें अगला .
  • अपने आईपी पते का नेटवर्क आईडी भाग दर्ज करें। विज़ार्ड स्वचालित रूप से रिवर्स लुकअप ज़ोन नाम बना देगा। आगे बढ़ने के लिए, अगला क्लिक करें।
  • रिवर्स लुकअप ज़ोन फ़ाइल नाम की समीक्षा करें और फिर अगला क्लिक करें।
सक्रिय निर्देशिका डोमेन सेवाओं के लिए रिवर्स लुकअप DNS ज़ोन बनाएँ
  • पर गतिशील अद्यतन पृष्ठ, डिफ़ॉल्ट स्वीकार करें, डायनामिक अपडेट की अनुमति न दें। आगे बढ़ने के लिए, अगला क्लिक करें।
  • अपना रिवर्स लुकअप ज़ोन बनाने के लिए, समाप्त पर क्लिक करें।

अतिरिक्त पूर्वापेक्षाएँ कॉन्फ़िगर करें

इससे पहले कि आप अपने सर्वर का प्रचार करें, आपको दो और कार्यों के लिए प्रतिस्पर्धा करने की आवश्यकता है। सबसे पहले, अपने स्वयं के DNS का उपयोग करने के लिए सर्वर को अपडेट करें। कार्य को पूरा करने के लिए, एनआईसी खोलें और DNS सेटिंग्स को स्थानीय सर्वर आईपी में बदलें।

इसके बाद, सर्वर के लिए A रिकॉर्ड बनाएं। DNS प्रबंधक खोलें, iTechGuides.local क्षेत्र पर राइट-क्लिक करें और चुनें नया होस्ट (ए या एएएए…) .

डी एस
  • न्यू होस्ट डायलॉग बॉक्स खुलता है। सर्वर का नाम और फिर उसका आईपी पता दर्ज करें। अंत में, बॉक्स को चेक करें संबद्ध पॉइंटर (PTR) रिकॉर्ड बनाएं . रिकॉर्ड बनाने के लिए, क्लिक करें होस्ट जोड़ें .

अपने सर्वर को एक डोमेन नियंत्रक के रूप में प्रचारित करें

अब जब आपने AD DS के लिए पूर्वापेक्षाएँ कॉन्फ़िगर कर ली हैं, तो यह आपके सर्वर को एक डोमेन नियंत्रक के रूप में प्रचारित करने का समय है। नीचे दिए गए चरण इस कार्य में आपका मार्गदर्शन करेंगे।

  • सर्वर मैनेजर पर वापस, पृष्ठ के ऊपरी दाएं कोने पर, पीले एम्बर अधिसूचना पर क्लिक करें। तब दबायें इस सर्वर को एक डोमेन नियंत्रक के रूप में प्रचारित करें .
  • पर परिनियोजन विन्यास पृष्ठ पर, एक नया फ़ॉरेस्ट जोड़ें चुनें। फिर पर रूट डोमेन नाम आपके द्वारा पहले बनाए गए फ़ॉरवर्ड लुकअप ज़ोन का सटीक नाम दर्ज करें। आगे बढ़ने के लिए, अगला क्लिक करें।

हालाँकि, मैंने फ़ॉरेस्ट और डोमेन कार्यात्मक स्तरों के लिए Windows Server 2016 का चयन किया क्योंकि मैं एक परीक्षण वातावरण में हूँ।

  • अंत में, इस पृष्ठ के लिए, दर्ज करें डायरेक्टरी सुविधा पुनर्स्थापित करे (डीएसआरएम) पासवर्ड। इसके बाद नेक्स्ट पर क्लिक करें।
सक्रिय निर्देशिका डोमेन सेवाएँ - एक सर्वर को एक डीसी में बढ़ावा दें।
  • DNS विकल्प पृष्ठ पर चेतावनी संदेश पर ध्यान न दें। अगला पर क्लिक करें। हालांकि यदि आप किसी मौजूदा डोमेन में डोमेन जोड़ रहे हैं, तो चेतावनी संदेश पढ़ें।
  • पर अतिरिक्त विकल्प पृष्ठ, सुझाए गए NetBIOS डोमेन नाम को स्वीकार करता है और अगला क्लिक करें।
  • सुझाए गए पथों को स्वीकार करें और अगला क्लिक करें। हालाँकि, यदि आप एक उत्पादन वातावरण में हैं, तो आप पथ को ड्राइव C के अलावा किसी अन्य ड्राइव पर ले जाना चाह सकते हैं।
AD DS डेटाबेस, लॉगफाइल और SYSVOL पथ
  • अपने विकल्पों की समीक्षा करें और फिर अगला क्लिक करें। विज़ार्ड कुछ पूर्वावश्यक जाँच चलाएगा। अंत में, चेक के परिणामों की समीक्षा करें और फिर क्लिक करें इंस्टॉल .
सक्रिय निर्देशिका डोमेन सेवाएँ - डोमेन नियंत्रक के लिए सर्वर को बढ़ावा दें। पूर्वापेक्षा जांच

एक बार सर्वर प्रमोशन पूरा हो जाने के बाद, सर्वर रीबूट हो जाएगा।

DNS ज़ोन को एकीकृत सक्रिय निर्देशिका में बदलें

इससे पहले कि हम AD DS कॉन्फ़िगरेशन पर आगे बढ़ें, आइए पहले बनाए गए DNS ज़ोन को सक्रिय निर्देशिका एकीकृत ज़ोन में बदलें। नीचे दिए गए चरण आपको कार्य के माध्यम से मार्गदर्शन करेंगे।

बेस्ट रोम नेक्सस 6p
  • सर्वर मैनेजर से, DNS खोलें। सर्वर नाम का विस्तार करें, फिर फॉरवर्ड लुकअप ज़ोन का विस्तार करें। अंत में, अपने फॉरवर्ड लुकअप ज़ोन के नाम पर राइट-क्लिक करें और चुनें गुण .
  • पास मुख्य क्लिक करें परिवर्तन . बॉक्स को चेक करें ज़ोन को एक्टिव डायरेक्ट्री में स्टोर करें। .फिर ओके पर क्लिक करें। क्लिक हां पुष्टि करने के लिए।

रिवर्स लुकअप ज़ोन के लिए कार्य को दोहराएँ।

इसके बाद, सुरक्षित डायनेमिक अपडेट कॉन्फ़िगर करें। ज़ोन के गुण, सामान्य टैब पर, डायनामिक अपडेट के पास ड्रॉप-डाउन पर क्लिक करें। चुनते हैं केवल सुरक्षित . अंत में, अपने परिवर्तनों को सहेजने के लिए ठीक क्लिक करें।

AD DS कॉन्फ़िगर करें

अब जब हमने सक्रिय निर्देशिका डोमेन सेवा स्थापित कर ली है और सर्वर को डीसी में पदोन्नत कर दिया है, तो अगला कदम कुछ एडी कॉन्फ़िगरेशन करना है।

RID, इंफ्रास्ट्रक्चर, PDC ऑपरेशंस मास्टर रोल्स को ट्रांसफर करना

यदि आप ऑपरेशन मास्टर रोल्स के बारे में जानना चाहते हैं, तो मेरे लेख पढ़ें
सक्रिय निर्देशिका क्या है (शीर्ष 50 एडी प्रश्नों के उत्तर दिए गए) और सक्रिय निर्देशिका: अवधारणाएं, स्थापना और प्रशासन

RID, इन्फ्रास्ट्रक्चर और PDC Emulator को स्थानांतरित करने के लिएFSMO भूमिकाएँ सक्रिय निर्देशिका उपयोगकर्ता और कंप्यूटर खोलें। आप सर्वर मैनेजर, टूल्स के माध्यम से एडी यूजर्स और कंप्यूटर तक पहुंच सकते हैं। फिर नीचे दिए गए चरणों का पालन करें:

  • सबसे पहले, उस डोमेन नियंत्रक से कनेक्ट करें जिसमें आप भूमिकाओं को स्थानांतरित करना चाहते हैं। फिर राइट-क्लिक करें सक्रिय निर्देशिका उपयोगकर्ता और कंप्यूटर और क्लिक करें डोमेन नियंत्रक बदलें .
  • इसके बाद, इस डोमेन नियंत्रक या AD LDS उदाहरण का चयन करें। फिर उस डीसी का चयन करें जिसे आप भूमिका स्थानांतरित करना चाहते हैं और ठीक क्लिक करें।
मेरी लैब में सिर्फ एक डीसी है। हालाँकि, उत्पादन AD वातावरण में, नीचे दी गई सूची में अन्य DC होने चाहिए।
  • ऑपरेशन मास्टर रोल्स को बदलने के लिए, डोमेन नाम पर राइट-क्लिक करें और फिर ऑपरेशन मास्टर्स पर क्लिक करें।
  • RID, PDC या इन्फ्रास्ट्रक्चर मास्टर भूमिकाओं को स्थानांतरित करने के लिए, RID, PDC या इंफ्रास्ट्रक्चर टैब पर क्लिक करें। अगला, क्लिक करें परिवर्तन .

डोमेन नेमिंग मास्टर का स्थानांतरण

डोमेन नेमिंग मास्टर को स्थानांतरित करने के लिए, सक्रिय निर्देशिका डोमेन और ट्रस्ट खोलें।

टिप
अगले कार्य पर आगे बढ़ने से पहले डीसी में बदलें जिसे आप स्थानांतरित करना चाहते हैं।
  • एक्टिव डायरेक्ट्री डोमेन और ट्रस्ट पर राइट-क्लिक करें, फिर ऑपरेशंस मास्टर्स चुनें।
  • फिर भूमिका स्थानांतरित करने के लिए, क्लिक करें परिवर्तन .

स्कीमा मास्टर भूमिका का स्थानांतरण

  • व्यवस्थापक के रूप में कमांड प्रॉम्प्ट खोलें और नीचे कमांड चलाएँ
|_+_|

परिणाम नीचे देखें:

  • अगला कदम, एमएमसी खोलें। तब दबायें फ़ाइल , स्नैप-इन जोड़ें या निकालें .
  • एडी स्कीमा एमएमसी लोड

ऐसे और भी कई कॉन्फ़िगरेशन हैं जिन्हें आप सक्रिय निर्देशिका में निष्पादित कर सकते हैं।

इस ट्यूटोरियल के लिए बस इतना ही। मुझे आशा है कि आपको यह एस ज़ोन मददगार लगा होगा।

यदि आपके कोई प्रश्न या टिप्पणी हैं तो कृपया नीचे दिए गए उत्तर दें का उपयोग करें।

संबंधित ट्यूटोरियल के लिए त्वरित लिंक

  • 35 सक्रिय निर्देशिका साक्षात्कार प्रश्न और उत्तर (श्रेणी द्वारा समूहीकृत)
  • सक्रिय निर्देशिका क्या है (शीर्ष 50 AD प्रश्नों के उत्तर दिए गए)
  • सक्रिय निर्देशिका: अवधारणाएं, स्थापना और प्रशासन

अतिरिक्त संसाधन और संदर्भ