Как установить Active Directory - пользователи и компьютеры для Windows 2008

24

Я хочу установить инструменты администрирования на компьютере с Windows Server 2008 (R1). В Windows 2003 вы установили adminpak.msi, но я не могу найти такой файл для 2008 года.

Это «функция» в диспетчере сервера? Если так, как это называется?

--- ОБНОВЛЕНИЕ --- Итак, я углубился в список возможностей сервера, и у меня есть «Инструменты удаленного администрирования сервера», но он включает только файловые службы, службы печати и веб-сервер.

Это рядовой сервер в домене, но не контроллер домена. Это Windows 2008 (оригинал), а не R2. Тем не менее, почему он не может запускать пользователей AD и компьютеры с этого компьютера?

Марк Арнотт
источник
Не проще ли открыть MMC и добавить оснастку ADUC?
DanBig
Я нашел этот вопрос и несколько ответов очень полезными. Почему все так скупы на голоса?
Джей Риггс
Я знаю, что это очень старый вопрос, но я только что видел его в первый раз, и после прочтения различных комментариев я могу только удивляться, почему ОП хочет установить эти инструменты, если он не является администратором домена. Наличие инструментов, но не разрешение на их использование делает это немного бессмысленным упражнением.
Джон Гарденер

Ответы:

34

В диспетчере сервера (доступно в разделе «Администрирование») перейдите в «Функции», затем «Добавить функции».

Windows Server 2008 Стандартные инструкции:

Expand:

  • Инструменты удаленного администрирования сервера
    • Инструменты администрирования ролей
      • Инструменты доменных служб Active Directory

Тогда проверь Active Directory Domain Controller Tools.

Инструкции для Windows Server 2008 R2:

Expand:

  • Инструменты удаленного администрирования сервера
    • Инструменты администрирования ролей
      • Инструменты AD DS и AD LDS
        • Инструменты AD DS

Тогда проверь AD DS Snap-Ins and Command-Line Tools.

Особенность включает в себя:

  • Active Directory - пользователи и компьютеры
  • Active Directory Домены и трасты
  • Сайты и службы Active Directory
Матье Шато
источник
Недоступно на моем рядовом сервере Windows 2008. Может быть, ограничен GPO? Или это Microsoft, что эти инструменты доступны только на контроллерах домена или через аддон для Vista / Win7?
Марк Арнотт
у меня это на сервере рабочей группы 2008 .. Можете ли вы проверить еще раз?
Матье Шато
Я почти уверен, что администраторы моего домена ограничили это групповой политикой
Марк Арнотт
1
Если бы они ограничили графический интерфейс, установите квестовые инструменты PowerShell и запустите Get-QADObject -Type OrganizationalUnit
Джим Б.
11
Для Server 2008 R2 он аналогичен, но не идентичен, в разделе Инструменты ролевого администрирования необходимо перейти к инструментам AD DS и AD LDS -> Инструменты AD DS -> Оснастки AD DS и Инструменты командной строки.
Алекс Пек
6

Первый ответ от Матье Шато был в основном правильным, вам не нужно dcpromo, чтобы получить это. тем не менее параметр роли «Инструменты AD DS и AD LDS», а не «Инструменты доменных служб Active Directory»

Майк


источник
1

Я думаю, что вы правы, и это функция в диспетчере серверов. Если вы dcpromo, я думаю, что они появляются автоматически на основе ролей, которые вы ему даете. Но если это просто рядовой сервер, вам необходимо установить функцию «Инструменты администратора сервера удаленного доступа». Развернув дерево, вы можете выбрать «Инструменты доменных служб AD», «Инструменты DNS-сервера», «DHCP» и т. Д. Попробуйте поискать там, а затем убедитесь, что вы настроили параметр «Меню Пуск», чтобы он отображался.

Редактировать: Ба, Джо сказал это, когда я печатал это ....

Holocryptic
источник
1
Я был бы слепо свернут и прошел бы перед расстрельным отрядом, если бы я продвигал этот сервер. Я разработчик, которому нужно посмотреть, как размечены подразделения для этого домена. Я обнаружил RSAT в разделе «Функции», но у него есть только файловые службы, службы печати и веб-сервер. Возможно это не может быть сделано
Марк Арнотт
Наличие у кого-то "dcpromo" сервера для получения доступа к набору инструментов - не очень хороший совет.
DanBig
Я не говорил, что он должен это сделать, просто «если» он это сделает, у него будет доступ к нему. Извините за путаницу.
Голокриптик
@ Марк, поэтому, когда вы заходите в диспетчер серверов и добавляете компоненты, у вас нет инструментов администрирования ролей-> Инструменты доменных служб Active Directory-> Инструменты контроллера домена Active Directory? В КБ, с которой связан Джо, говорится: «Некоторые инструменты могут также работать с ролями или функциями, работающими в Windows Server 2003». Вы пытаетесь просмотреть / администрировать домен 2003? Может быть, вот где повесить трубку (хотя я не понимаю, почему это будет проблемой).
Голокриптик
@Holycryptic, верно, у меня нет доступных инструментов доменных служб Active Directory
Марк Арнотт
0

Это должно сделать трюк:

http://www.microsoft.com/downloads/details.aspx?FamilyId=9FF6E897-23CE-4A36-B7FC-D52065DE9960&displaylang=en

joeqwerty
источник
Смотрите комментарий для @jscott. Мне нужны инструменты администратора, установленные на Windows Server 2008, а не на Vista.
Марк Арнотт
Попался. Сожалею. просто добавьте функцию RSAT и затем выберите компоненты RSAT, которые вы хотите на своем сервере W2K8. Этот процесс одинаков для W2K8 и W2K8R2. - technet.microsoft.com/en-us/library/cc730825.aspx
joeqwerty
0

Я считаю, что ответ MS - «Не управлять доменом с сервера».

Причина, по которой инструменты RSAT доступны только для загрузки для клиентской ОС, заключается в том, что именно так вы должны управлять всем доменом. Если вы входите на сервер для выполнения основных задач администрирования домена, вы делаете это неправильно. Единственная причина, по которой они существуют на контроллере домена, заключается в том, что они должны присутствовать для начальной настройки домена, а также для устранения неполадок и восстановления. Общая идея заключается в том, что единственная реальная причина для входа на сервер - это установить или настроить программное обеспечение или обновления. В противном случае, если это можно сделать удаленно, сделайте это так. Честно говоря, MS должна установить «причину входа в систему» ​​так же, как у них есть «причина выключения / перезагрузки».

Короче говоря, установите Vista или 7 и выполните администрирование оттуда.

Кусочки бекона
источник