silvesterlangen.de

Seite
Menü

Core-Server per PowerShell zur Domäne hinzufügen

Auch Core-Server müssen zu Domänen hinzugefügt werden können und in der Regel funktioniert das auch recht gut. Nach der Installation des Active Directory mit Install-WindowsFeature muss man per Powershell einen Befehl ausführen womit der CoreServer Kontakt zur Domäne aufnimmt und hochgestuft wird. Wichtige Voraussetzung: Der Core-Server MUSS per DNS den Namen des AD-Servers auflösen können ansonsten findet er ihn nicht. Zur Not einfach bei den Netzwerkeinstellungen im Core-Server den bevorzugten DNS richtig einstellen.

Danach benötigt man noch ein Script, um den Beitritt zur Domäne durchzuführen. Die folgenden Zeilen einfach in den Editor eingeben (copy/paste) und die Domain anpassen. Das sind 2 Einträge. Danach Script.ps1 abspeichern und auf dem Core-Server ausführen.

Import-Module ADDSDeployment
Install-ADDSDomainController `
-NoGlobalCatalog:$false `
-CreateDnsDelegation:$false `
-Credential (Get-Credential) `
-CriticalReplicationOnly:$false `
-DatabasePath "C:\Windows\NTDS" `
-DomainName "langen.local" `
-SafeModeAdministratorPassword `
 (ConvertTo-SecureString "P@ssw0rd" -AsPlainText -Force) `
-InstallDns:$true `
-LogPath "C:\Windows\NTDS" `
-NoRebootOnCompletion:$false `
-ReplicationSourceDC "dc01.langen.local" `
-SiteName "Default-First-Site-Name" `
-SysvolPath "C:\Windows\SYSVOL" `
-Force:$true

Am Ende jeder Zeile ist ein Backtick ( ` ) was drin bleiben muss. Das terminiert den CRLF (Zeilenumbruch), denn von Install-ADDSDomainController bis -Force:$true ist es eigentlich eine einzige Zeile. Man könnte sie auch händisch eingeben, aber wer hat dazu schon Lust? :-)

Bei der Abfrage der Credentials im grafischen Fenster bitte unbedingt den Usernamen vollständig, also "netbiosname\Administrator" angeben, da die Installation ansonsten hängen bleiben KANN.

 

Ansonsten kann man das auch wie folgt machen:

 

# Join computer/server to Active Directory.
Add-Computer -Domain "nameofthedomain" -Restart
 
# Disjoin computer/server from Active Directory.
Add-Computer -Workgroup "nameoftheworkgroup" -Restart

 

Die Zeile -SafeModeAdministratorPasword dient dazu das Passwort was in Anführungszeichen steht in einen Hash-String umzuwandeln. Das "P@ssw0rd" ist natürlich durch das richtige Passwort zu ersetztn.

Ansonsten lässt sich per CMD.exe die "Sconfig.cmd" aufrufen. Damit kann man bequem Core-Server verwalten.

http://blog.alekel.de/server-2008-und-2008-r2-mit-dem-server-manager-201-verwalten/

« vorige Seite Seitenanfang nächste Seite »
Seite
Menü
Earned Certificates:
LPIC-1 LPIC-1 LPIC-1
Powered by CMSimple | Template by CMSimple | Login