|
Instalação do Active Directory |
|
|
|
|
Neste artigo veremos como instalar o Active Directory no Windows 2000.
Exemplo prático – Instalar o Active Directory.
Nesse exemplo instalaremos o AD em um servidor Windows 2000. Criaremos um novo domÃnio e deixaremos que o assistente de instalação do AD configure o DNS automaticamente. Lembre-se: para que o AD possa ser instalado corretamente, o serviço DNS deve estar disponÃvel na rede ou deveremos configurá-lo durante a instalação do AD.
-
Efetue logon em um servidor Windows 2000 com a conta Administrator (Administrador);
-
Selecione Start (Iniciar), Run (Executar) e digite dcpromo. Tecle Enter;
-
Caso o Terminal Services esteja instalado nesse servidor, será exibida uma mensagem informando que depois da instalação do AD, somente as contas de usuários com a permissão de Administrador do domÃnio poderão fazer logon remotamente utilizando o Terminal Services. Clique em OK;
-
O Assistente de instalação do AD será aberto. Clique em Next (Avançar);
-
Defina agora se o servidor fará parte de um novo domÃnio ou se o servidor fará parte de um domÃnio já existente. Selecione a opção Domain Controller for a new domain (Controlador de domÃnio para um novo domÃnio) e clique em Next (Avançar);

Â

Â





-
Como não temos o serviço DNS disponÃvel na rede, será exibida uma mensagem informando que o Assistente não localizou um servidor DNS. Clique em OK;
-
Agora selecione a opção Yes, install and configure DNS on this computer (Sim, instalar e configurar o DNS neste computador). Com isso o assistente irá instalar e configurar o serviço DNS nesse servidor. Clique em Next (Avançar);
-
Defina agora o tipo de permissão padrão utilizada para os objetos usuários e grupos. Existem 2 opções:
-
Permissions compatible with pre-Windows 2000 Servers (Permissões compatÃveis com servidores anteriores ao Windows 2000): essa opção deve ser selecionada quando existem servidores que rodem versões anteriores ao Windows 2000, ou servidores Windows 2000 membros de um domÃnio Windows NT. Com essa opção, o acesso anônimo será permitido no servidor.
-
Permissions compatible only with Windows 2000 Servers (Permissões compatÃveis somente com servidores Windows 2000): essa opção deve ser selecionada quando todos os servidores rodarem versões do Windows 2000 ou superior. Com essa opção, o acesso ao servidor somente poderá ser feito por usuários autenticados.
-
Selecione a opção Permissions compatible only with Windows 2000 Servers (Permissões compatÃveis somente com servidores Windows 2000) e clique em Next (Avançar);

Â
-
Defina agora a senha que será utilizada quando o servidor for inicializado no modo de restauração do AD. Informe a senha 2 vezes e clique em Next (Avançar);
-
Clique em Next (Avançar) novamente;
-
Agora o assistente fará todas as configurações necessárias para que o AD seja instalado e o domÃnio manual70-215.com seja criado. Durante esse processo, o CD de instalação do Windows 2000 Server poderá ser solicitado. Caso seja, insira o CD e clique em OK;
-
Clique em Finish (Concluir).
Após a instalação do AD, algumas modificações são feitas no servidor onde o AD foi instalado:
-
O servidor é promovido a Domain Controller (Controlador de DomÃnio).
-
A pasta NTDS é criada. Essa pasta armazena os arquivos de log do AD e a base da dados do AD.
-
A pasta SYSVOL é criada. Essa pasta contem informações essenciais para o funcionamento do AD e implementação das GPO’s.
-
Novos consoles para a administração do AD são criados:
-
Active Directory Domains and Trusts (DomÃnios e confianças do Active Directory): nesse console administramos as relações de confiança criadas entre os domÃnios, configuramos o nÃvel de funcionalidade do domÃnio e gerenciamos o sufixo utilizado pelas contas de usuários.
-
Active Directory Sites and Services (Sites e serviços do Active Directory): nesse console gerenciamos a replicação do Active Directory.
-
Active Directory Users and Computers (Usuários e computadores do Active Directory): nesse console administramos as contas e grupos de usuários, unidades organizacionais e GPO’s.
-
Domain Controller Security Policy (Diretiva de Segurança do Controlador de DomÃnio): nesse console configuramos as polÃticas de segurança aplicadas nos Controladores de DomÃnio.
-
Domain Security Policy (Diretiva de Segurança do DomÃnio): nesse console configuramos as polÃticas de segurança do domÃnio.
Â
Conclusão
Â
É isso pessoal, espero que este artigo seja útil para todos. Em caso de dúvidas sobre o conteúdo deste artigo, ou para enviar sugestões sobre novos tutoriais que você gostaria de ver publicado neste site, entre com contato através de e-mail
Este endereço de e-mail está protegido contra SpamBots. Você precisa ter o JavaScript habilitado para vê-lo.
Â
Â
Autor: Fabiano Santana – MVP, MCP, MCDST, MCSA Security, MCSE Security
|