Şimdi sanal makinemizde Windows Server 2003'ü kurduk, SP2 ile yattı, bir virüsten koruma yazılımı ve DNS kurduktan sonra, şimdi dcpromo kullanarak Active Directory kurmanın zamanı geldi.
Dcpromo komutunu kullanarak Active Directory'yi ayarlamak çok kolay bir işlemdir. Başlamak için, Windows 2003 Server masaüstünüzden Başlat'a gidin, Çalıştır'a tıklayın, dcpromo yazın ve Enter'a basın.
“ Active Directory Yükleme Sihirbazı'na Hoş Geldiniz ” gelmelidir:
İleri'ye tıklayın. Aşağıdaki pencerede, eski işletim sistemlerinde karşılaştırılabilirlik sorunları hakkında bir uyarı alacaksınız. Windows Server 2003'teki gelişmiş güvenlik ayarları, Windows 95 ve Windows NT 4.0 SP3 ve önceki sürümleri gibi eski Windows sürümlerini etkiler.
Sonuçları okuduktan ve sonuçları düşündükten sonra, İleri'ye tıklayın. Bir sonraki ekranda, iki seçenek alacaksınız. İlk seçenek, sunucunun yeni bir etki alanı için etki alanı denetleyicisi olup olmadığını veya sunucunun mevcut bir etki alanı için ek etki alanı denetleyicisi olmasını isteyip istemediğinizi sorar:
İlk seçeneği seçin ve İleri'ye tıklayın. Bir sonraki pencerede üç seçenek bulacaksınız. İlk seçenek etki alanını yeni bir ormanda kurmaktır. Kuruluşunuzdaki ilk etki alanı denetleyicisi ise veya herhangi bir ormandan tamamen bağımsız olmasını istiyorsanız bu seçeneği seçin.
İkinci seçenek: Mevcut bir etki alanı ağacındaki alt etki alanı . Etki alanının varolan bir etki alanından alt etki alanı olmasını istiyorsanız bu seçeneği belirleyin. Üçüncü seçenek: Mevcut bir ormandaki etki alanı ağacı . Yukarıdakilerin hiçbirini istemiyorsanız, bu seçeneği seçin.
Bizim durumumuzda, ilk seçeneği seçin ve İleri'ye tıklayın. Bir sonraki ekranda, yeni alan adı için tam DNS adını yazmamız gerekiyor:
Tam DNS adını helpdeskgeek.com gibi yazın ve İleri'ye tıklayın. Bir sonraki ekranda NETBIOS adını seçmemiz gerekiyor. Bu, yeni etki alanını tanımlamak için Windows'un önceki sürümlerinin kullanacağı addır.
Adı seçin ve İleri'ye tıklayın. Bir sonraki ekranda, veritabanını saklamak istediğiniz yeri ve günlük dosyalarını seçmeniz gerekir. En iyi performans için bunları ayrı disklerde saklayın.
Ardından, Paylaşılan Sistem Birimi penceresi açılacaktır. Burada, SYSVOL dosyalarını depolamak istediğiniz yeri seçmeniz gerekir. Bu klasör, alanın genel dosyalarını içerir ve etki alanındaki tüm etki alanı denetleyicilerine çoğaltılır.
Klasör konumunu seçin ve İleri'ye tıklayın. Bir sonraki pencerede, DNS kayıt teşhisi görünecektir. Burada büyük olasılıkla “ Teşhis başarısız oldu” olacak ve size üç seçenek verecek. İlk seçenek, sorunu düzelttiyseniz, DNS teşhisini tekrar yapmanızı sağlar.
İkinci seçenek, Active Directory sihirbazının sizin için DNS'yi yüklemesini ve yapılandırmasını ve bu DNS'yi bu sunucu için birincil DNS olarak kullanmasını sağlar. Üçüncü seçenek, sorunu daha sonra düzeltmeyi planlıyorsanız, bu pencereyi atlamanızı sağlar.
Bu sunucuya zaten DNS yüklemiş olsak da, hizmetlerinden hiçbirini yapılandırmadık, bu yüzden bu bilgisayara DNS sunucusunu kur ve yapılandır ve bu bilgisayarı bu DNS sunucusunu tercih edilen DNS sunucusu olarak kullanacak şekilde ayarlayacağız.
Bir sonraki pencerede, kullanıcılar ve grup nesneleri için ne tür veya izinleri istediğinizi seçmeniz gerekir. Burada iki seçenek olacak. Windows 2000 öncesi sunucularda sunucu programları çalıştırıyorsanız ilk seçenek seçilmelidir. Etki alanınızda yalnızca Windows Server 2000 ve Windows Server 2003 çalıştırıyorsanız ikinci seçeneği seçin.
Bir sonraki pencerede, Rehber servisleri geri yükleme modu yönetici şifresini girmeniz gerekir . Bu parola, bilgisayarı dizin hizmetleri geri yükleme modunda başlattığınızda kullanılır. Bu hesap, etki alanı yöneticisi hesabından farklı.
Seçtiğiniz şifreyi yazın ve İleri'ye tıklayın. Ardından, Active Directory sihirbazı sırasında seçtiğiniz tüm seçeneklerin bir özetini alacaksınız. Unutmayın, etki alanı yöneticisi hesap şifresi mevcut yerel yönetici şifresiyle aynıdır.
Sonrakine tıkla. Active Directory kurulumu başlamalıdır.
Birkaç dakika sonra Active Directory kurulmalıdır.
Son'a tıklayın ve sunucuyu yeniden başlatın. Active Directory kurulumu şimdi tamamlanmış olmalı.