Windows Server 2019 is de nieuwe toewijding van Microsoft aan het hele brede bedrijfssegment dat heeft besloten zijn vertrouwen en zijn diensten te stellen in dit innovatieve en altijd betrouwbare besturingssysteem. Het nieuwe 2019-versie van Windows Server is gebaseerd op vier fundamentele pijlers:
Dit garandeert ons een schaalbaar, veilig en betrouwbaar systeem en waarin de beheeropties veel breder zullen zijn.
Wanneer we Windows Server beheren, zijn er een aantal rollen en services die spelen een vitale rol in alle prestaties op structuur- en organisatieniveau en een van de belangrijkste zijn de Active Directory-domeinservices en daarom zal AdminGuides een volledige analyse doen van wat deze services zijn en waaruit ze zijn samengesteld om een globaal begrip van alle impact die ze hebben op het systeem en op de objecten th bij het opstellen ervan en moet worden beheerd ..
Beter bekend als AD DS (Active Directory Domain Services ), ze zijn opgericht om de meest geschikte methoden te bieden om directorygegevens op te slaan en ervoor te zorgen dat deze gegevens altijd beschikbaar zijn voor gebruikers en netwerkbeheerders, gewoon om een idee te hebben van dit, slaat de AD DS op informatie die is gekoppeld aan gebruikersaccounts met details zoals namen, wachtwoorden, telefoonnummers, enz., en geeft andere geautoriseerde gebruikers in het domein toegang tot deze informatie.
Onthoud dat de Active Directory gebruik maakt van een gestructureerd datawarehouse om hebben een logische en hiërarchische organisatie van de directory-informatie en deze objecten zijn normaal gesproken gedeelde bronnen, zoals servers, volumes, printers en gebruikersaccounts.
Nu in Windows Server 2019 zijn Active Directory-domeinservices opgezet om het vermogen van elke beheerder op p roteer Active Directory-omgevingen door de optie toe te staan om te migreren naar hybride en cloud-implementaties, wat een trend is die vrij hoog oploopt, aangezien veel applicaties en services in de cloud worden gehost.
De verbeteringen die we zullen zien in het domein services in Windows Server 2019 zijn:
Enkele van de voordelen zijn:
Wanneer we deze methode gebruiken, logt de gebruiker in op het apparaat met behulp van een biometrische inloginformatie of pincode die is gekoppeld aan een certificaat of asymmetrisch sleutelpaar. Identiteitsproviders (IDP's) valideren de gebruiker die inlogt het toewijzen van de openbare sleutel van de gebruiker aan IDLocker en dus de login-informatie wordt verkregen met behulp van de One Time Password (OTP) -methode of een ander meldingsmechanisme.
Wanneer we ervoor hebben gekozen om Active Directory Domain Services te implementeren met Windows Server 2019, is het mogelijk om toegang te krijgen tot een volledig gecentraliseerd administratief model met het single sign -on (SSO) -functie die wordt gegenereerd door AD DS.
Zodra we in detail hebben gedefinieerd hoe de domeinservices van de Active Directory moeten worden gebruikt, gaan we verder met de installatie ervan. we hebben verschillende alternatieven, zijnde de meest traditionele grafische vorm.
Om dit te doen gaan we naar de serverbeheerder en in de optie â € œRollen en functies toevoegenâ € ?? we gaan naar de sectie â € œActive Directory Domain Servicesâ € ?? en volg de stappen van de wizard voor de configuratie van zowel het domein als het forest:
Voor meer gedetailleerde informatie kunnen we naar de volgende link gaan:
We kunnen voer dit proces ook uit via Windows PowerShell, hiervoor moeten we het volgende uitvoeren: Voeg de rol toe die de AD DS-serverrol installeert en AD DS- en AD LDS-serverbeheertools installeert, inclusief GUI-gebaseerde tools, zoals Active Directory-gebruikers en computers , en opdrachtregelprogramma's, voeren we het volgende uit:
Install-windowsfeature -name AD-Domain-Services -IncludeManagementTools
Nu voeren we de volgende opdracht uit om de beschikbare cmdlets in de ADDSDeployment-module:
Get-Command -Module ADDSDeployment
Als we de lijst met argumenten willen zien die kunnen worden opgegeven voor een specifieke cmdlets, voeren we het volgende uit syntaxis:
Get-Help u0026 lt; cmdlet u0026 gt;
Zodra we AD DS hebben geconfigureerd en geïnstalleerd, kunnen we een van de test-cmdlets uitvoeren om onze installatie te valideren. Globaal gezien zijn dit de opties op het niveau van AD DS implementatie in Windows Server 2019, in de bovenstaande link zullen we de manier vinden om een nieuw forest of domein toe te voegen.
Zodra onze Active Directory-services functioneren zoals beheerders moeten we hun veiligheid en totale prestaties garanderen voor dit doel een reeks nuttige tips zijn:
Een van de eenvoudigste maar op de tegelijkertijd meer geïntegreerde manieren om alles te zien wat er gebeurt met onze AD DS-services is het gebruik van de 'Event Viewer':
Daar hebben we een reeks gebeurtenis-ID's die handig zijn voor beheer, zoals as:
Om alle gebeurtenis-ID's in detail te kennen die we kunnen ga naar de volgende officiële Microsoft-link. Op basis van deze gebeurtenis-ID's kunnen we een reeks beheertaken uitvoeren om veel problemen in verband met AD DS op te lossen, waardoor het op de juiste en verwachte manier werkt.
Er zijn enkele nuttige commando's in Windows Server die ons de mogelijkheid geven om informatie te verkrijgen en objecten op een veel completere manier te beheren, sommige zijn:
Active Directory-domeinservices zijn één van de basiscomponenten waarmee u het meeste uit Windows Server kunt halen en zo adm inistratietaken op een veel completere manier ..
De Microsoft Sticky Notes is een populair en handig hulpmiddel voor gebruikers van Windows 10-systemen…
Microsoft heeft onlangs het langverwachte Windows 11 Dev Channel uitgebracht dat toegankelijk is via Windows…
Windows 10 is een van de meest populaire en meest gebruikte besturingssystemen voor computergebruikers.De evolutie…
Controleer en configureer de machtigingsinstellingenEdge-to-run inschakelen met beheerdersrechtenMicrosoft Edge reparerenEdge verwijderen via het hulpprogramma voor…
De meeste van de nieuwste laptops hebben geen ingebouwde ethernetpoort.We weten allemaal dat bekabelde verbindingen…
De grafische verwerkingseenheid of GPU is een essentieel onderdeel van een computersysteem dat verantwoordelijk is…