初めてのActiveDirectory
Windows2003EnterpriseEditionでとりあえず作ってみる。
- 新しくサーバの機能を追加
- カスタム設定でActiveDirectoryを選択
- 新しいドメインのドメインコントローラにする
- 新しいフォレストのドメインにする
- 新しいドメインのフルDNSネームを入力→adstest.comとする
- DNSがないから自身にDNSサービスをInstall→Windows2000/2003と互換性があるアクセス許可を選択
- インストールウィザードは終了
このままだとClientがアクセスしようにもDNSにレコードがないと利用不可の為レコード追加
- DNS設定画面を表示させる(管理ツールのDNS)
- 逆引き参照ゾーンを右クリック→新しいゾーン
- ゾーンウィザードでゾーンの種類の選択 プライマリゾーン+ActiveDirectoryにゾーンを格納するにチェック
- ゾーンレプリケーションスコープをActiveDirectoryドメインのドメインコントローラすべてにする
- NetworkIDの入力、LocalNetworkAddressを入力
- セキュリティで保護された動的更新のみを許可する(ActiveDirectory用に推奨)を選択
でもまだADSにJoinできないよ!どういうことだろう