Installieren von Active Directory-Benutzern und -Computern für Windows 2008

24

Ich möchte die Verwaltungstools auf einem Computer mit Windows Server 2008 (R1) installieren. Unter Windows 2003 haben Sie adminpak.msi installiert, aber ich kann eine solche Datei für 2008 nicht finden.

Ist dies eine "Funktion" im Server-Manager? Wenn ja, wie heißt es?

--- UPDATE --- Also habe ich in die Liste der Serverfunktionen gebohrt und habe "Remoteserver-Verwaltungstools", aber es enthält nur Dateidienste, Druckdienste und Webserver.

Dies ist ein Mitgliedsserver in einer Domäne, aber kein Domänencontroller. Es ist Windows 2008 (Original) nicht R2. Warum können AD-Benutzer und -Computer auf diesem Computer nicht ausgeführt werden?

Mark Arnott
quelle
Wäre es nicht einfacher, MMC zu öffnen und das ADUC-Snap-In hinzuzufügen?
DanBig
Ich fand diese Frage und einige der Antworten sehr hilfreich. Warum sind alle so geizig bei den Abstimmungen?
Jay Riggs
Ich weiß, dass dies eine sehr alte Frage ist, aber ich habe sie gerade zum ersten Mal gesehen und nach dem Lesen der verschiedenen Kommentare kann ich mich nur fragen, warum das OP diese Tools installieren möchte, wenn er kein Domain-Administrator ist. Die Werkzeuge zu haben, aber nicht die Erlaubnis, sie zu benutzen, macht dies zu einer sinnlosen Übung.
John Gardeniers

Antworten:

34

Gehen Sie im Server-Manager (verfügbar unter Verwaltung) zu "Funktionen" und dann zu "Funktionen hinzufügen".

Windows Server 2008 Standard Anweisungen:

Erweitern:

  • Remoteserver-Verwaltungstools
    • Rollenverwaltungstools
      • Tools für Active Directory-Domänendienste

Dann überprüfe Active Directory Domain Controller Tools.

Anweisungen für Windows Server 2008 R2:

Erweitern:

  • Remoteserver-Verwaltungstools
    • Rollenverwaltungstools
      • AD DS- und AD LDS-Tools
        • AD DS-Tools

Dann überprüfe AD DS Snap-Ins and Command-Line Tools.

Feature beinhaltet:

  • Aktive Verzeichnisse Benutzer und Computer
  • Active Directory-Domänen und -Vertrauensstellungen
  • Active Directory-Standorte und -Dienste
Schloss Mathieu
quelle
Auf meinem Windows 2008-Mitgliedsserver nicht verfügbar. Möglicherweise eingeschränkt durch GPO? Oder ist dies eine Microsoft-Sache, dass diese Tools nur auf Domänencontrollern oder über das Addon für Vista / Win7 verfügbar sind?
Mark Arnott
Ich habe es auf einem Workgroup 2008 Server. Können Sie es noch einmal überprüfen?
Mathieu Chateau
Ich bin mir ziemlich sicher, dass meine Domain-Administratoren dies durch Gruppenrichtlinien eingeschränkt haben
Mark Arnott
1
I'f sie die gui beschränkt habe die Quest AD Powershell - Tools installieren und ausführen Get-QADObject -Art OrganizationalUnit
Jim B
11
Für Server 2008 R2 ist es ähnlich, aber nicht identisch. Unter Rollenverwaltungstools müssen Sie einen Drilldown in AD DS- und AD LDS-Tools -> AD DS-Tools -> AD DS-Snap-Ins und -Befehlszeilentools durchführen.
Alex Peck
6

Die erste Antwort von Mathieu Chateau war im Grunde genommen richtig, Sie müssen nicht dcpromo, um dies zu bekommen. Die Rollenoption lautet jedoch "AD DS- und AD LDS-Tools" und nicht "Active Directory-Domänendienste-Tools".

Mike


quelle
1

Ich denke, Sie haben Recht und das ist eine Funktion unter Server Manager. Wenn Sie es dcpromo, denke ich, dass sie automatisch basierend auf den Rollen, die Sie es geben, angezeigt werden. Wenn es sich jedoch nur um einen Mitgliedsserver handelt, müssen Sie die Funktion "Remoter Server Administrator Tools" installieren. Wenn Sie die Struktur erweitern, können Sie AD Domain Services-Tools, DNS-Servertools, DHCP usw. auswählen. Suchen Sie dort und stellen Sie sicher, dass Sie die Startmenüeinstellung so anpassen, dass sie angezeigt wird.

Edit: Bah, Joe hat es gesagt, während ich das abtippte ...

Holocryptic
quelle
1
Ich wäre blindlings und würde vor dem Erschießungskommando marschieren, wenn ich diesen Server übervorteilen würde. Ich bin ein Entwickler, der sehen muss, wie die Organisationseinheiten für diese Domain ausgelegt sind. Ich habe RSAT unter Features gefunden, habe aber nur File Services, Print Services und Web Server. Vielleicht geht das nicht
Mark Arnott
Es ist kein guter Rat, wenn jemand einen Server "dcpromo" hat, um Zugriff auf ein Toolset zu erhalten.
DanBig
Ich habe nicht gesagt, dass er es dcpromo sollte, nur dass, "wenn" er es tat, er Zugang dazu haben würde. Entschuldigung für die Verwirrung.
Holocryptic
@Mark. Wenn Sie also den Server-Manager aufrufen und Features hinzufügen, verfügen Sie nicht über Rollenverwaltungstools-> Active Directory-Domänendienste-Tools-> Active Directory-Domänencontroller-Tools? In der von Joe verknüpften KB heißt es: "Einige Tools funktionieren möglicherweise auch für Rollen oder Features, die unter Windows Server 2003 ausgeführt werden." Versuchen Sie, eine 2003-Domain anzuzeigen / zu verwalten? Vielleicht ist dort das Auflegen (obwohl ich nicht verstehe, warum es ein Problem sein würde).
Holocryptic
@Holycryptic, Richtig, ich habe nicht die Active Directory-Domänendienste-Tools zur Verfügung
Mark Arnott
0

Dies sollte den Trick machen:

http://www.microsoft.com/downloads/details.aspx?FamilyId=9FF6E897-23CE-4A36-B7FC-D52065DE9960&displaylang=de

Joeqwerty
quelle
Siehe Kommentar für @jscott. Ich muss die auf Windows Server 2008 installierten Verwaltungstools verwalten, nicht Vista.
Mark Arnott
Erwischt. Es tut uns leid. Fügen Sie einfach die RSAT-Funktion hinzu und wählen Sie die gewünschten RSAT-Komponenten auf Ihrem W2K8-Server aus. Dieser Vorgang ist für W2K8 und W2K8R2 identisch. - technet.microsoft.com/en-us/library/cc730825.aspx
joeqwerty
0

Ich glaube, die MS-Antwort lautet "Verwalten Sie keine Domain von einem Server aus".

Der Grund, warum die RSAT-Tools nur für das Client-Betriebssystem zum Download zur Verfügung stehen, ist, dass Sie auf diese Weise die gesamte Domäne verwalten sollen. Wenn Sie sich bei einem Server anmelden, um grundlegende Verwaltungsaufgaben für die Domäne auszuführen, machen Sie es falsch. Der einzige Grund, warum sie auf dem Domänencontroller vorhanden sind, besteht darin, dass sie für die Erstkonfiguration der Domäne sowie für die Fehlerbehebung und Wiederherstellung vorhanden sein müssen. Die allgemeine Idee ist, dass der einzige wirkliche Grund für die Anmeldung an einem Server die Installation oder Konfiguration von Software oder Updates ist. Andernfalls können Sie dies auf diese Weise tun, wenn dies aus der Ferne möglich ist. Ehrlich gesagt sollte MS einen "Anmeldegrund" installieren, genau wie sie den "Grund für Herunterfahren / Neustarten" haben.

Um es kurz zu machen, richten Sie Vista oder 7 ein und verwalten Sie von dort aus.

Speckwürfel
quelle