Como instalar usuários e computadores do Active Directory para Windows 2008


24

Desejo instalar as ferramentas de administração em uma máquina Windows Server 2008 (R1). No Windows 2003, você instalou o adminpak.msi, mas não consigo encontrar esse arquivo para 2008.

Esse é um "recurso" no Gerenciador do Servidor? Se sim, como é chamado?

--- ATUALIZAÇÃO --- Por isso, entrei na lista de Recursos do servidor e tenho "Ferramentas de Administração Remota de Servidor", mas inclui apenas Serviços de Arquivo, Serviços de Impressão e Servidor Web.

Este é um servidor membro em um domínio, mas não em um controlador de domínio. É o Windows 2008 (original) e não o R2. Ainda assim, por que ele não pode executar usuários e computadores do AD nesta máquina?


Não seria mais fácil abrir o MMC e adicionar o snap-in ADUC?
DanBig

Achei esta pergunta e algumas das respostas muito úteis. Por que todo mundo é tão mesquinho com os votos?
Jay Riggs

Sei que essa é uma pergunta muito antiga, mas eu a vi pela primeira vez e, depois de ler os vários comentários, só me pergunto por que o OP quer instalar essas ferramentas se ele não é um administrador de domínio. Ter as ferramentas, mas não a permissão para usá-las, torna isso um exercício inútil.
John Gardeniers

Respostas:


34

No Gerenciador do Servidor (disponível em Ferramentas Administrativas), vá para "Recursos" e "Adicionar Recursos".

Instruções padrão do Windows Server 2008:

Expandir:

  • Ferramentas de administração de servidor remoto
    • Ferramentas de administração de funções
      • Ferramentas dos Serviços de Domínio Active Directory

Então verifique Active Directory Domain Controller Tools.

Instruções do Windows Server 2008 R2:

Expandir:

  • Ferramentas de administração de servidor remoto
    • Ferramentas de administração de funções
      • Ferramentas AD DS e AD LDS
        • Ferramentas do AD DS

Então verifique AD DS Snap-Ins and Command-Line Tools.

O recurso inclui:

  • Usuários e computadores do Active Directory
  • Domínios e relações de confiança do Active Directory
  • Sites e serviços do Active Directory

Não disponível no meu servidor membro do Windows 2008. Talvez restrito pelo GPO? Ou é uma coisa da Microsoft que essas ferramentas estejam disponíveis apenas em controladores de domínio ou através do complemento para Vista / Win7?
Mark Arnott

eu o tenho em um servidor do grupo de trabalho 2008 .. Você pode verificar novamente?
Mathieu Chateau

Tenho a certeza que os meus de administração de domínio têm restringido isso por política de grupo
Mark Arnott

1
Se eles restringiram a GUI, instale as ferramentas do PowerShell do AD Quest e execute Get-QADObject -Type OrganizationalUnit
Jim B /

11
Para o Server 2008 R2, é semelhante, mas não idêntico, nas Ferramentas de administração de funções, você precisa detalhar as Ferramentas do AD DS e AD LDS -> Ferramentas do AD DS -> Snap-Ins do AD DS e Ferramentas de Linha de Comando.
Alex Peck #

6

A primeira resposta do Mathieu Chateau estava basicamente correta, você não precisa dcpromo para obter isso. no entanto, a opção de função é "Ferramentas do AD DS e AD LDS" e não "Ferramentas dos Serviços de Domínio Active Directory"

Mike


1

Acho que você está certo e que é um recurso no Gerenciador do Servidor. Se você o descreve, acho que eles aparecem automaticamente com base nos papéis que você atribui. Mas se for apenas um servidor membro, você precisará instalar o recurso "Remoter Server Administrator Tools". Ao expandir a árvore, você pode selecionar Ferramentas de Serviços de Domínio AD, Ferramentas de Servidor DNS, DHCP etc. Tente procurar lá e depois personalize a configuração do Menu Iniciar para que ela apareça.

Edit: Bah, Joe disse enquanto eu estava digitando isso ....


1
Eu seria cego dobrado e marcharia na frente do pelotão de fuzilamento se eu dominasse este servidor. Sou um desenvolvedor que precisa ver como as UOs são organizadas para esse domínio. Encontrei o RSAT em Recursos, mas só tenho Serviços de Arquivo, Serviços de Impressão e Servidor Web. Talvez ele não pode ser feito
Mark Arnott

Ter alguém "dcpromo" em um servidor para obter acesso a um conjunto de ferramentas não é um bom conselho.
DanBig

Eu não estava dizendo que ele deveria fazê-lo, apenas que "se" ele fizesse, ele teria acesso a ele. Desculpe pela confusão.
Holocryptic

@ Mark, então, quando você entra no Server Manager e adiciona Recursos, não possui Ferramentas de Administração de Função-> Ferramentas de Serviços de Domínio Active Directory-> Ferramentas de Controlador de Domínio Active Directory? No KB vinculado por Joe, ele diz "Algumas ferramentas também podem funcionar em funções ou recursos em execução no Windows Server 2003". Você está tentando visualizar / administrar um domínio de 2003? Talvez seja aí que está o desligamento (embora eu não entenda por que isso seria um problema).
Holocryptic

@Holycryptic, direito eu não tenho o Active Tools Directory Serviços de domínio disponível
Mark Arnott

0

Veja o comentário para @jscott. Preciso administrar as ferramentas instaladas no Windows Server 2008 e não no Vista.
Mark Arnott

Peguei vocês. Desculpe. basta adicionar o recurso RSAT e selecione os componentes RSAT que você gostaria no seu servidor W2K8. Esse processo é o mesmo para W2K8 e W2K8R2. - technet.microsoft.com/en-us/library/cc730825.aspx
joeqwerty

0

Acredito que a resposta da Microsoft seja "Não gerencie um domínio a partir de um servidor".

O motivo pelo qual as ferramentas RSAT estão disponíveis apenas para download no SO cliente é porque é assim que você deve gerenciar todo o domínio. Se você estiver efetuando login em um servidor para executar tarefas administrativas básicas do domínio, estará fazendo errado. A única razão pela qual eles existem no controlador de domínio é porque eles devem estar lá para a configuração inicial do domínio e para a solução de problemas e recuperação. A idéia geral é que o único motivo real para efetuar logon em um servidor é instalar ou configurar software ou atualizações. Caso contrário, se isso puder ser feito remotamente, faça-o dessa maneira. Honestamente, a MS deve instalar um "motivo de logon", assim como o "motivo de desligamento / reinicialização".

Para encurtar a história, configure o Vista ou 7 e administre a partir daí.


Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.