1.
Obtenez le nom du service AD
Pour commencer l'installation AD à partir de la ligne de commande, nous
devons connaître le nom exact du service Active Directory que nous
devons installer.
D'abord, exécutez la commande "get-windowsfeature" à partir de la
PowerShell de Windows.
Cela liste toutes les fonctionnalités du serveur Windows comme indiqué
ci-dessous. Comme vous le voyez dans cette liste, le nom du service AD
est "AD-domain-services".
2. Installer le service de domaine AD
Pour installer Active Directory à partir de la ligne de commande, utilisez
la commande "install-windowsfeature" comme indiqué ci-dessous.
C: \> Installer-windowsfeature AD-domaine-services
Cette commande va extraire tous les fichiers binaires requis et démarrer
l'installation AD.
Une fois l'installation d'Active Directory terminée, le résultat s'affiche
sous la forme d'un tableau, comme indiqué ci-dessous.
3. Importer le module ADDSDeployment
Pour augmenter les performances du serveur, tous les modules et
commandes ne sont pas chargés par défaut sur le serveur. Nous devons
importer les modules selon notre condition.
Pour continuer notre installation et configuration AD, nous avons besoin
du module ADDSDeployment. Importez ce module comme indiqué ci-
dessous en utilisant la commande powershell d'import-module.
C: \> Import-Module ADDSDeployment
4. Commandes pour promouvoir le serveur en tant que
contrôleur de domaine
Ensuite, faites la promotion de votre serveur en tant que contrôleur de
domaine en fonction de vos besoins à l'aide de l'une des commandes
suivantes.
Commander La description
Installez le
Ajouter- contrôleur de
ADDSReadOnlyDomainControllerAccount domaine en
lecture seule
Installez le
premier
contrôleur de
Install-ADDSDomain
domaine dans un
domaine enfant
ou arbre
Installez un
contrôleur de
Install-ADDSDomainController domaine
supplémentaire
dans le domaine
Installez le
premier
Installer-ADDSForest contrôleur de
domaine dans la
nouvelle forêt
Vérifier les
conditions
préalables pour
installer un
Test-ADDSDomainControllerInstallation
contrôleur de
domaine
supplémentaire
dans le domaine
Test-ADDSDomainControllerInstallation Désinstaller le
service AD du
serveur
Vérifier les
prérequis pour
installer le
premier
Test-ADDSDomainInstallation
contrôleur de
domaine dans un
domaine enfant
ou arborescence
Installez le
premier
Test-ADDSForestInstallation contrôleur de
domaine dans la
nouvelle forêt
Vérifier les
prérequis pour
Test-
installer le
ADDSReadOnlyDomainControllerAccountCr
contrôleur de
eation
domaine en
lecture seule
Désinstallez le
contrôleur de
Désinstaller-ADDSDomainController
domaine du
serveur
5. Installez le premier contrôleur de domaine dans la
forêt
Dans cet exemple, nous installons le premier contrôleur de domaine dans
la forêt.
Pour installer le répertoire Active avec la configuration par défaut,
exécutez la commande "Install-AddsForest":
C: \> Install-AddsForest
Pour installer le répertoire actif avec les options personnalisées,
transmettez les paramètres appropriés comme indiqué ci-dessous. Dans
cet exemple, nous définissons plusieurs paramètres de configuration pour
notre AD, y compris le DomainName.
C: \> Installer-ADDSForest
-CreateDnsDelegation: $ false `
-DatabasePath "C: \ Windows \ NTDS" `
-DomainMode "Win2012R2" `
-DomainName "[Link]" `
-DomainNetbiosName "THEGEEKSTUFF" `
-ForestMode "Win2012R2" `
-InstallDns: $ true `
-LogPath "C: \ Windows \ NTDS" `
-NoRebootOnCompletion: $ false `
-SysvolPath "C: \ Windows \ SYSVOL" `
-Force: $ true
6. Terminez l'installation AD
Enfin, cela vous demandera SafeModeAdministratorPassword. Ce mot de
passe est pour le mode de restauration des services d'annuaire (DSRM).
Définissez votre mot de passe DSRM ici, ce qui terminera l'installation et
la configuration d'AD sur votre serveur Windows à l'aide des utilitaires de
ligne de commande.