设为首页 收藏本站
查看: 3594|回复: 0

[经验分享] 适用于System Center 2016所需前期准备工作

[复制链接]

尚未签到

发表于 2018-6-24 15:57:13 | 显示全部楼层 |阅读模式
  1. 环境描述
  活动目录服务器
  计算机名:SH-DC-01
  所在域名或工作组名称:365vCloud.net
  IP地址:192.168.100.2/ 24
  操作系统:Windows Server 2016 中文标准版
  已安装角色:无
2. 安装资源准备
2.1 硬件环境
  为了完成适用于System Center 2016产品安装,请满足以下服务器配制需求:
  · 适用于System Center Configuration Manager,Version1606服务器硬件要求
  (请参考链接:https://technet.microsoft.com/zh-cn/library/mt589500.aspx )
  · 适用于System Center 2016服务器硬件要求
  (请参考链接:https://technet.microsoft.com/system-center-docs/system-requirements/system-requirements )
2.2 软件环境
  System Center 2016整个产品部署均架设于Windows Server 2016 With Hyper-V中。为了完成System Center 2016产品安装,请提前准备好以下介质或安装文件:
  · Windows Server 2016 标准版 安装介质
  · System Center 2016 数据中心版 安装介质
  · SQL Server 2014 SP2/2016 x64 企业版 安装介质
  · Windows ADK10.1607 安装介质
  备注:所有安装软件在(http://365vcloud.net/2016/01/02/labresources-updating )中可获取。(PS:本站点资源仅适用于lab测试环境,不得用于企业生产环境,反之产生相关纠纷问题本站概不负责)。
3. Active Directory域服务器安装
  确认DC服务器基础信息
DSC0000.png

  打开服务器管理器,点击管理,选择添加角色和功能
DSC0001.png

  在“添加角色和功能向导”页,点击“下一步”
DSC0002.png

  在“选择安装类型”页,选择“基于角色或基于功能的安装“,并点击”下一步“
DSC0003.png

  在“选择目标服务器“页,选择”从“服务器池中选择服务器”并确认选中DC服务器,点击”下一步“
DSC0004.png

  服务器角色页面,选择“Active Directory域服务”
DSC0005.png

  弹出如下对话框,点“添加功能”
DSC0006.png

  功能页面不需要做任何选择直接点“下一步”。
  “Active Directory域服务”页面,针对Active Directory做了一个简单介绍,因为Windows Server 2016被定义为“云就绪操作系统”,因此这里添加了关于微软Azure公有云服务的相关信息,包括Microsoft Azure Active Directory以及Microsoft Azure Active Directory Connect
DSC0007.png

  确认页面确认是否有出入并勾选“如果需要,自动重新启动目标服务器”如果没有问题点击“下一步”
DSC0008.png

  点击“安装”,开始执行安装,等待安装完成
DSC0009.png

  点击“将此服务器提升为域控制器”
DSC00010.png

  部署配置页面,选择“添加新林”并键入企业自有域名信息,点击“下一步”
DSC00011.png

  为了保持较好的兼容性,这里林功能级别和域功能级别选择“Windows Server 2008”,键入目录还原模式(DSRM)密码,点击“下一步”
DSC00012.png

  当前,我们的环境是将DC服务器和DNS服务器配置在一台服务器中,因此这里跳过配置“DNS委派”,点击“下一步”
  NetBIOS名称,如无特殊需求保持默认,点击“下一步”
  配置日志,数据库,SYSVOL路径,如无特殊需求保持默认,点击“下一步”
DSC00013.png

  配置信息页面,如无问题,点击“下一步”
DSC00014.png

  先决条件检查页面,确认所有信息没有错误后点击“安装”
DSC00015.png

  等待安装配置完成,期间服务器将被重启一次
DSC00016.png

  打开服务器管理器,会发现,ADDS已经被安装到该台服务器中
DSC00017.png

  使用“Netdom query fsmo”命令验证ADDS被成功安装
DSC00018.png

  使用“DCDIAG /a”命令验证ADDS被成功安装
DSC00019.png

4. 配置活动目录
  4.1. 准备System Center 2016服务账户
  为了方便System Center 2016部署,这里在DC服务器上执行以下PowerShell以自动创建System Center 2016所需的服务账户
DSC00020.png

DSC00021.png

DSC00022.png

DSC00023.png

  PS:脚本将以附件的形式上传
  4.2. 扩展AD架构-适用于System Center Configuration Manager
  插入System Center Configuration Manager,Version1606安装介质到DC服务器,使用SCCM安装介质中自带的“extadsh.exe”工具执行扩展,该工具内置于SCCM安装介质中的\SMSSETUP\BIN\X64
DSC00024.png

  使用“CMD”进入上述目录,并执行extadsh.exe
DSC00025.png

  打开扩展Active Directory域架构生成的日志,验证扩展Active Directory域架构成功
DSC00026.png

  打开ADSI编辑器,连接到架构,验证扩展Active Directory域架构成功
DSC00027.png

DSC00028.png

  4.3. 创建系统管理对象
  使用管理员账户登录域控制器服务器“SH-DC-01”,在服务器管理器页面,点击“ADSI编辑器”
DSC00029.png

  右键ADSI编辑器,点击连接到,在连接设置窗口中,不需要修改任何设置,点击确定
DSC00030.png

  在ADSI编辑器中扩展默认命名上下文,右键CN=System ,点击新建,选择创建一个对象
DSC00031.png

  在创建对象选择“container,然后点击下一步
DSC00032.png

  键入“System Management,点击下一步,点击完成。必须是“System Management
DSC00033.png

  4.4. 设计Configuration Manager服务器权限
  配置“System Management容器的安全权限,将主权限设置为“完全控制”,将继承选项设置为“这个对象和所有子对象”
  右键“System Management选择属性
DSC00034.png

  点击“安全”,点击添加,在选择用户,计算机或者组中,点击对象,勾选计算机,点击确定,键入SCCM服务器计算机名称
DSC00035.png

  在权限窗口中,点击“SH-SCCM-01”(365vCloud\ SH-SCCM-01$),勾选“完全控制”
DSC00036.png

  点击“高级”,点击 “SH-SCCM-01(365vCloud\ SH-SCCM-01$)”,点击编辑
DSC00037.png

  类型选择“允许”,应用于选择“这个对象及其子对象”,权限设置选择完全控制
DSC00038.png

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-530221-1-1.html 上篇帖子: windows server 2016 DC重置用户密码报错 下篇帖子: SCVMM 2016 部署安装(一)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表