Cara menginstal Pengguna dan Komputer Direktori Aktif untuk Windows 2008

24

Saya ingin menginstal alat administrasi pada mesin Windows Server 2008 (R1). Pada Windows 2003 Anda menginstal adminpak.msi, tetapi saya tidak dapat menemukan file seperti itu untuk 2008.

Apakah ini "fitur" di Server Manager? Jika demikian, apa namanya?

--- PEMBARUAN --- Jadi saya mengebor ke dalam daftar Fitur server dan saya memiliki "Alat Administrasi Server Jarak Jauh" tetapi hanya mencakup Layanan File, Layanan Cetak dan Server Web.

Ini adalah server anggota dalam domain tetapi bukan pengontrol domain. Ini adalah Windows 2008 (asli) bukan R2. Namun, mengapa tidak dapat menjalankan pengguna AD dan komputer dari mesin ini?

Mark Arnott
sumber
Bukankah lebih mudah untuk membuka MMC dan menambahkan snap-in ADUC?
DanBig
Saya menemukan pertanyaan ini dan beberapa jawaban sangat membantu. Mengapa semua orang begitu pelit dengan suara?
Jay Riggs
Saya tahu ini adalah pertanyaan yang sangat lama tetapi saya baru saja melihatnya untuk pertama kali dan setelah membaca berbagai komentar saya hanya bisa bertanya-tanya mengapa OP ingin menginstal alat-alat ini jika dia bukan admin domain. Memiliki alat tetapi tidak memiliki izin untuk menggunakannya membuat ini sedikit sia-sia.
John Gardeniers

Jawaban:

34

Dari Server Manager (tersedia di bawah Administrative Tools), buka "Fitur", lalu "Tambahkan Fitur".

Petunjuk Standar Windows Server 2008:

Memperluas:

  • Alat Administrasi Server Jarak Jauh
    • Alat Administrasi Peran
      • Alat Layanan Domain Direktori Aktif

Lalu periksa Active Directory Domain Controller Tools.

Petunjuk Windows Server 2008 R2:

Memperluas:

  • Alat Administrasi Server Jarak Jauh
    • Alat Administrasi Peran
      • AD DS dan AD LDS Tools
        • AD DS Tools

Lalu periksa AD DS Snap-Ins and Command-Line Tools.

Fitur Termasuk:

  • Pengguna dan Komputer Direktori Aktif
  • Domain dan Trust Direktori Aktif
  • Situs dan Layanan Direktori Aktif
Chateau Mathieu
sumber
Tidak tersedia di server anggota Windows 2008 saya. Mungkin dibatasi oleh GPO? Atau apakah ini hal Microsoft bahwa alat-alat itu hanya tersedia pada pengontrol domain atau melalui addon untuk Vista / Win7?
Mark Arnott
saya memilikinya di server 2008 workgroup .. Dapatkah Anda memeriksa lagi?
Mathieu Chateau
Saya cukup yakin bahwa admin domain saya telah membatasi ini dengan kebijakan grup
Mark Arnott
1
Jika mereka telah membatasi gui, instal alat bantu pencarian AD PowerShell dan jalankan Get-QADObject -Type OrganizationalUnit
Jim B
11
Untuk Server 2008 R2 itu serupa tetapi tidak identik, di bawah Alat administrasi peran Anda perlu menelusuri ke AD DS dan AD LDS Tools -> AD DS Tools -> AD DS Snap-Ins dan Command-Line Tools.
Alex Peck
6

Jawaban pertama dari Mathieu Chateau pada dasarnya benar, Anda tidak perlu dcpromo untuk mendapatkan ini. Namun, opsi peran adalah "AD DS dan AD LDS Tools" bukan "Active Directory Domain Services Services"

Mike


sumber
1

Saya pikir Anda benar dan itu adalah fitur di bawah Server Manager. Jika Anda melakukannya, saya pikir mereka muncul secara otomatis berdasarkan peran yang Anda berikan. Tetapi jika itu hanya server anggota, Anda harus menginstal fitur "Alat Administrator Server Remoter". Ketika Anda memperluas pohon, Anda dapat memilih Alat Layanan Domain AD, Alat Server DNS, DHCP, dll. Coba cari di sana, dan kemudian pastikan bahwa Anda menyesuaikan pengaturan Start Menu sehingga muncul.

Sunting: Bah, Joe mengatakannya saat saya mengetik ini ....

Holokriptik
sumber
1
Saya akan buta dilipat dan berbaris di depan regu tembak jika saya dcpromo server ini. Saya adalah pengembang yang perlu melihat bagaimana OU disusun untuk domain ini. Saya menemukan RSAT di bawah Fitur, tetapi hanya memiliki Layanan File, Layanan Cetak dan Server Web. Mungkin itu tidak bisa dilakukan
Mark Arnott
Memiliki seseorang "dcpromo" server untuk mendapatkan akses ke set alat bukanlah saran yang baik.
DanBig
Saya tidak mengatakan dia harus melakukannya, hanya "jika" dia melakukannya, dia akan memiliki akses ke sana. Maaf bila membingungkan.
Holokriptik
@ Mark, jadi ketika Anda masuk ke Server Manager dan menambahkan Fitur, Anda tidak memiliki Alat Administrasi Peran-> Alat Layanan Domain Direktori Aktif-> Alat Pengontrol Domain Direktori Aktif? Dalam KB yang ditautkan oleh Joe, dikatakan "Beberapa alat mungkin juga berfungsi pada peran atau fitur yang berjalan pada Windows Server 2003". Apakah Anda mencoba melihat / mengelola Domain 2003? Mungkin di situlah letak sambungannya (meskipun saya tidak melihat mengapa itu menjadi masalah).
Holokriptik
@ Holycryptic, Benar Saya tidak memiliki Alat Layanan Domain Direktori Aktif yang tersedia
Mark Arnott
0

Ini harus melakukan trik:

http://www.microsoft.com/downloads/details.aspx?FamilyId=9FF6E897-23CE-4A36-B7FC-D52065DE9960&displaylang=en

joeqwerty
sumber
Lihat komentar untuk @jscott. Saya perlu admin alat yang diinstal pada Windows Server 2008 bukan Vista.
Mark Arnott
Gotcha. Maaf. cukup tambahkan Fitur RSAT dan kemudian pilih komponen RSAT yang Anda inginkan di server W2K8 Anda. Proses ini sama untuk W2K8 dan W2K8R2. - technet.microsoft.com/en-us/library/cc730825.aspx
joeqwerty
0

Saya percaya jawaban MS adalah "Jangan mengelola domain dari server".

Alasan alat RSAT hanya tersedia untuk diunduh untuk OS klien adalah karena itulah cara Anda seharusnya mengelola seluruh domain. Jika Anda masuk ke server untuk melakukan tugas administrasi domain dasar, Anda salah melakukannya. Satu-satunya alasan mereka ada di DC adalah karena mereka harus ada di sana untuk konfigurasi domain awal dan untuk pemecahan masalah dan pemulihan. Gagasan umum adalah bahwa satu-satunya alasan nyata untuk masuk ke server adalah untuk menginstal atau mengkonfigurasi perangkat lunak atau pembaruan. Kalau tidak, jika itu bisa dilakukan dari jarak jauh, lakukan seperti itu. Jujur, MS harus menginstal "alasan masuk" seperti mereka memiliki "alasan shutdown / reboot".

Untuk membuat cerita panjang pendek, atur Vista atau 7 dan kelola dari sana.

Bit Bacon
sumber