Automatisoi Active Directory -työkalujen asennus PowerShellin avulla

Kun Windows Server 2008 julkaistiin, yksi havaintoistani oli, että Microsoft toi Server Manager takaisin. Windows Server 2008: n Server Manager on paljon erilainen kuin samanniminen Windows NT Server -työkalu, mutta voit silti tehdä paljon hallintotöitä konsolissa.

Pidän monissa verkkotunnusympäristöissä Active Directory -työkalujen olevan käytettävissä suosikkihallintapalvelimissani. Active Directory -työkalujen lisääminen on helppoa Server Manager -sovelluksen Remote Administration -ominaisuuden kautta, mutta voit automatisoida tämän määrityksen Windows Server 2008: n PowerShell-sovelluksella.

Et voi lisätä ominaisuuksia suoraan esimerkiksi ryhmäkäytännön kautta, mutta voit käyttää komentosarjaa, joka lisää työkalut, joita käytät eniten hallintopalvelimella. Windows-järjestelmänvalvontakäytännössäni tämä sisältää DNS-konsolin, Active Directory -käyttäjät ja tietokoneet -laajennuksen ja muut ydin Active Directory -työkalut. Tämä PowerShell-skripti lisää nämä ominaisuudet:

 Tuo moduulipalvelimen hallinta 

Get-WindowsFeature

Add-WindowsFeature RSAT-DNS-Server-uudelleenkäynnistäAdd-WindowsFeature RSAT-ADDS-Tools-uudelleenkäynnistä

Add-WindowsFeature RSAT-AD-AdminCenter -käynnistys

Add-WindowsFeature RSAT-SNIS -käynnistys
Huomautus: Nämä ominaisuudet vaativat Windowsin uudelleenkäynnistyksen, joten huomaa, että Windows voi käynnistyä uudelleen ilman, että pyydetään komentoa lisätä näitä ominaisuuksia PowerShellin kautta. Tämän komentosarjan toistaminen PowerShellissä (tallennettu .PS1-tiedostona) jatkuu kuvan A mukaisesti . Kuvio A

Napsauta kuvaa suurentaaksesi.

Tämä komentosarja voidaan kytkeä palvelimen rakennuskomentosarjaan tai välittää kertaluonteisena iteraationa ryhmäkäytännön kautta, jos näet, että useiden palvelimien on käytettävä Active Directory -työkaluja.

Asentamalla nämä työkalut omalle hallintopalvelimellesi noudatat käytäntöä, jota monet järjestelmänvalvojat käyttävät. Pohjimmiltaan yksi tai useampi Windows-palvelin on omistettu palvelinluokan järjestelmän hallinnollisille tehtäville, mutta tämä järjestelmä ei ole itse palvelin. Esimerkkejä ovat mahdollisuus käyttää tätä omaa hallintopalvelinta keskitetysti, kuten virtuaalikone, ja jättää sen päälle virta aina esimerkiksi skripteille, prosessitarkkailukoirille ja hallintarajapinnoille. Lisäksi kaikkien hallintotyökalujen sijoittaminen keskitetysti yhteen tai useampaan erilliseen hallintopalvelimeen voi auttaa palomuurisääntöjen laatimisessa tietyille hallinnollisille tehtäville tarvittaessa. Tämä johtuu yhdestä IP-osoitteesta käytetyille hallinnollisille tehtäville ja työkaluille.

Automatisoitko tällaisen ominaisuusmäärityksen PowerShellillä? Kuinka asennat tämän kokoonpanon muihin Windows-palvelimiin? Jaa kommenttisi keskusteluun.

© Copyright 2021 | mobilegn.com