Jak zainstalować użytkowników i komputery usługi Active Directory w systemie Windows 2008

24

Chcę zainstalować narzędzia administracyjne na komputerze z systemem Windows Server 2008 (R1). W Windows 2003 zainstalowałeś adminpak.msi, ale nie mogę znaleźć takiego pliku na rok 2008.

Czy jest to „funkcja” w Menedżerze serwera? Jeśli tak, jak się nazywa?

--- AKTUALIZACJA --- Więc zagłębiłem się w listę funkcji serwera i mam „Narzędzia administracji zdalnej serwera”, ale obejmuje ona tylko usługi plików, usługi drukowania i serwer WWW.

To jest serwer członkowski w domenie, ale nie kontroler domeny. Jest to Windows 2008 (oryginalny), a nie R2. Dlaczego jednak nie może uruchamiać użytkowników AD i komputerów z tego komputera?

Mark Arnott
źródło
Czy nie byłoby łatwiej otworzyć MMC i dodać przystawkę ADUC?
DanBig
Uznałem to pytanie i kilka odpowiedzi za bardzo pomocne. Dlaczego wszyscy są tak skąpi w głosowaniu?
Jay Riggs
Wiem, że to bardzo stare pytanie, ale właśnie je zobaczyłem po raz pierwszy i po przeczytaniu różnych komentarzy mogę się tylko zastanawiać, dlaczego OP chce zainstalować te narzędzia, jeśli nie jest administratorem domeny. Posiadanie narzędzi, ale nie pozwolenie na ich użycie sprawia, że ​​jest to trochę bezcelowe ćwiczenie.
John Gardeniers,

Odpowiedzi:

34

W Menedżerze serwera (dostępne w Narzędziach administracyjnych), przejdź do „Funkcje”, a następnie „Dodaj funkcje”.

Windows Server 2008 Standardowe instrukcje:

Rozszerzać:

  • Narzędzia administracji zdalnej serwera
    • Narzędzia do administrowania rolami
      • Narzędzia usług domenowych w usłudze Active Directory

Następnie sprawdź Active Directory Domain Controller Tools.

Instrukcje dotyczące systemu Windows Server 2008 R2:

Rozszerzać:

  • Narzędzia administracji zdalnej serwera
    • Narzędzia do administrowania rolami
      • Narzędzia AD DS i AD LDS
        • Narzędzia AD DS

Następnie sprawdź AD DS Snap-Ins and Command-Line Tools.

Funkcja obejmuje:

  • Użytkownicy i komputery usługi Active Directory
  • Domeny i relacje zaufania usługi Active Directory
  • Witryny i usługi Active Directory
Mathieu Chateau
źródło
Niedostępne na moim serwerze członkowskim Windows 2008. Może ograniczony przez GPO? Czy jest to rzecz Microsoftu, że te narzędzia są dostępne tylko na kontrolerach domeny lub za pośrednictwem dodatku do Vista / Win7?
Mark Arnott,
mam go na serwerze grupy roboczej 2008. Czy możesz to sprawdzić ponownie?
Mathieu Chateau
Jestem prawie pewien, że administratorzy mojej domeny ograniczyli to przez zasady grupy
Mark Arnott
1
Jeśli ograniczą GUI, zainstaluj narzędzie AD PowerShell i uruchom Get-QADObject -Type OrganizationalUnit
Jim B
11
W przypadku Server 2008 R2 jest podobny, ale nie identyczny, w Narzędziach do administrowania rolami należy przejść do narzędzi AD DS i AD LDS -> Narzędzia AD DS -> Przystawki AD DS i Narzędzia wiersza polecenia.
Alex Peck,
6

Pierwsza odpowiedź od Mathieu Chateau była w zasadzie poprawna, nie musisz dcpromo, aby to uzyskać. jednak opcja roli to „AD DS i AD LDS Tools”, a nie „Active Directory Domain Services Tools”

Mikrofon


źródło
1

Myślę, że masz rację i że jest to funkcja w Menedżerze serwera. Jeśli dcpromo to, myślę, że pojawiają się automatycznie w zależności od ról, które dajesz. Ale jeśli jest to tylko serwer członkowski, musisz zainstalować funkcję „Narzędzia administratora serwera Remoter”. Po rozwinięciu drzewa możesz wybrać Narzędzia usług domenowych AD, Narzędzia serwera DNS, DHCP itp. Spróbuj tam zajrzeć, a następnie dostosuj ustawienie Menu Start, aby było widoczne.

Edycja: Bah, Joe powiedział to podczas pisania tego ...

Holocryptic
źródło
1
Byłbym ślepo spasowany i maszerowałem przed plutonem egzekucyjnym, gdybym wykonał ten serwer. Jestem programistą, który musi zobaczyć, jak są zorganizowane jednostki organizacyjne dla tej domeny. Znalazłem RSAT w sekcji Funkcje, ale mam tylko usługi plików, usługi drukowania i serwer WWW. Może nie da się tego zrobić
Mark Arnott
Posiadanie kogoś „dcpromo” na serwerze w celu uzyskania dostępu do zestawu narzędzi nie jest dobrą radą.
DanBig
Nie mówiłem, że powinien to zrobić, tylko że „jeśli” to zrobi, będzie miał do niego dostęp. Przepraszam za zamieszanie.
Holocryptic
@Zaznacz, więc po przejściu do Menedżera serwera i dodaniu funkcji nie masz Narzędzi do administrowania rolami-> Narzędzia usług domenowych w usłudze Active Directory-> Narzędzia kontrolera domeny w usłudze Active Directory? W KB, do którego podłączył Joe, napisano: „Niektóre narzędzia mogą także działać w przypadku ról lub funkcji działających w systemie Windows Server 2003”. Czy próbujesz wyświetlić domenę 2003 lub administrować nią? Może właśnie tam jest rozłączanie się (chociaż nie rozumiem, dlaczego byłby to problem).
Holocryptic
@Holycryptic, Racja Nie mam dostępnych narzędzi usług domenowych w usłudze Active Directory
Mark Arnott
0

To powinno załatwić sprawę:

http://www.microsoft.com/downloads/details.aspx?FamilyId=9FF6E897-23CE-4A36-B7FC-D52065DE9960&displaylang=en

joeqwerty
źródło
Zobacz komentarz do @jscott. Potrzebuję narzędzi administracyjnych zainstalowanych w systemie Windows Server 2008, a nie Vista.
Mark Arnott
Gotcha Przepraszam. po prostu dodaj funkcję RSAT, a następnie wybierz komponenty RSAT, które chcesz na serwerze W2K8. Ten proces jest taki sam dla W2K8 i W2K8R2. - technet.microsoft.com/en-us/library/cc730825.aspx
joeqwerty
0

Uważam, że odpowiedź MS brzmi „Nie zarządzaj domeną z serwera”.

Narzędzia RSAT są dostępne tylko do pobrania dla systemu operacyjnego klienta, ponieważ w ten sposób należy zarządzać całą domeną. Jeśli logujesz się na serwerze, aby wykonywać podstawowe zadania administracyjne w domenie, robisz to źle. Jedynym powodem, dla którego istnieją w DC, jest to, że muszą tam być w celu wstępnej konfiguracji domeny oraz rozwiązywania problemów i odzyskiwania. Ogólna idea jest taka, że ​​jedynym prawdziwym powodem do zalogowania się na serwerze jest instalacja lub konfiguracja oprogramowania lub aktualizacji. W przeciwnym razie, jeśli można to zrobić zdalnie, zrób to w ten sposób. Szczerze mówiąc, MS powinno zainstalować „powód logowania”, tak jak ma „powód zamknięcia / ponownego uruchomienia”.

Krótko mówiąc, skonfiguruj Vista lub 7 i administruj stamtąd.

Kawałki bekonu
źródło