آموزش نصب سرویس Active Directory Lighweight Directory Service یا ADLDS
خوب به سراغ نصب این سرویس می رویم ، طبیعی است که برای
نصب هر سرویسی در ساختار دایرکتوری سرویس یک سری پیشنیازهای سخت افزاری و
نرم افزاری مورد نیاز است که این سرویس نیز از این قضیه استثناء نیست ، به
دلیل اینکه سرویس ADLDS تقریبا حجم کاری زیادی را برای خود اختصاص می دهد،
سرور فیزیکی که برای آن در نظر گرفته می شود به تناسب می بایست دارای سخت
افزارهای مناسبی باشد تا بتوانند این حجم پردازش را پشتیبانی کنند . نقش
ADLDS صرفا بر روی نسخه های ویندوز سرور 2008 از نوع Standard ، Server
Core و همچنین Enterprise و Datacenter نصب می شود . برای نصب بایستی توجه
کنید که حساب کاربری شما دارای دسترسی های مدیریتی بر روی سیستم باشد.
فرآیند
نصب به این شکل است که برای هر نمونه یا instance ای که توسط این نقش نصب
می شود بایستی یک نام منحصر به فرد در نظر گرفته شود ، سپس برای اینکه در
سطح شبکه بتوانیم به درستی با این سرویس ارتباط برقرار کنیم نیازمند یک
شماره پروت منحصر به فرد برای این instance نیز هستیم ، توجه کنید که شما
بایستی توجه کنید که این سرویس را بر روی یک دامین کنترلر نصب می کنید یا
بر روی یک Standalone سرور ، در صورتیکه آن را بر روی یک دامین کنترلر نصب
می کنید بایستی توجه کنید که خود سرویس اکتیودایرکتوری ویندوز از پورت های
389 و 636 بصورت پیشفرض برای پروتکل های LDAP و Secure LDAP استفاده می کند
بنابراین نبایستی از این پورت های برای نصب LDS بر روی یک دامین کنترلر
استفاده کرد . توجه کنید که مسئله تداخل پورتها زمانی پیش می آید که شما
قصد نصب چندین instance را بر روی یک سرور داشته باشید ، اما اگر سرورها
بصورت فیزیکی از یکدیگر جدا هستند مشکل تداخل پورتها را نخواهید داشت . در
نهایت در هنگام نصب سیستم از شما در خصوص ایجاد Application Directory
Partition سئوال خواهد کرد که شما بایستی در اینجا یک Distinguished Name
یا یک نام با ساختار استاندارد X.500 و همچنین یک FQDN وارد کنید. حال به
سراغ نصب این سرویس بصورت قدم به قدم می رویم .
نصب Active Directory Lightweight Directory Services یا ADLDS
1.نصب ADLDS بسیار ساده است server manager راباز می
کنیم و روی گزینه Add Roles کلیک میکنیم نقش Active Directory Lightweight
Services را مارکدار کرده و روی Next کلیک میکنیم .در این قسمت معرفی نامه
ای در مورد نقش ADLDS نمایش داده می شود .گزینه Next را انتخاب می کنیم در
مرحله بعد روی گزینه Install کلیک می کنیم تا نقش ADLDS نصب شود.
2.پس
از نصب نقش ،مجددا کنسول Server manager را باز میکنیم و با انتخاب گزینه
Roles (در سمت چپ تصویر ) روی گزینه Active Directory Lightweight Services
را کلیک کرده.و در قسمت Advance tool روی گزینه ADLDS Setup wizard کلیک
می کنیم:
3.در این مرحله Wizard مربوط به نصب ADLDS نشان داده میشود .Nextرا انتخاب می کنیم .
4.در این صفحه سیستم میپرسد آیا میخواهید یک نمونه
منحصربفرد نصب کنید و یا یک نسخه کپی از روی یک Instance موجود؟ گزینه اول
را مارکدار کرده و روی Next کلیک می کنیم
5.در این بخش باید یک نام و توضیحی اختیاری برای
Instance در حال نصب بنویسیم (در یک محیط کاری بهتر است که از یک نام
توصیفی استفاده کنیم) و Next را انتخاب میکنیم.
6.اگر قبل از نصب ADLDS دامین کنترلر روی سرور نصب
نشده باشد سیستم بصورت پیشفرض پورتهای 389و636 را در نظر میگیرد در اینجا
ویندوز پورتهای 50000و 50001 را انتخاب کرده است
.در این صفحه از ما سوال میشود آیا میخواهید برای نمونه ADLDS یک Application Directory Partition ایجادکنید؟
Application
Directory Partition اساسا یک مخزن اکتیو دایرکتوری است که از آن برای
ذخیره سازی اطلاعات برنامه های کاربردی استفاده کرد.در واقع Application
Partition هامحدوده ای از سرورهارا که اطلاعات ADLDS آنها طی عمل
Replication تکثیر خواهند یافت را مشخص میکنند.از آنجایی که ساخت یک ADLDS
instance این اجازه را میدهد که داده برنامه کاربردی در یک directory
partition ذخیره شود معمولا گزینه ای را که باعث ساخت یک Application
Directory Partition جدید میشود را انتخاب میکنیم .در واقع تنها دو دلیل
برای عدم نصب آن وجود دارد:اگر بخواهیم بعدا این پارتیشن را بصورت دستی با
استفاده از ابزار Ldp.exeنصب کنیم و یا اینکه قصد نصب برنامه کاربردی را
داشته باشیم که بصورت اتوماتیک پارتیشن مورد نیاز خود را ایجاد خواهد کرد.
باید
برای Application Directory partition ساخته شده یک Distinguished name
انتخاب کنیم ADLDS از هر دو سبک نامگذاری یعنی x.500 و ساختار نامگذاری DNS
پشتیبانی میکند اما میتوان گفت که استفاده از ساختار DNS ای برای نامگذاری
یک پارتیشن در جهان واقع تا بحال دیده نشده است.برای آشنایی بیشتر با
Distinguished name ها به مقاله (جناب مهندس نصیری)آموزش مبانی شبکه قسمت دهم - Distinguished Names مراجعه کنید
8. بعد از اینکه یک distinguished name برای
پارتیشن ساختیم روی Next کلیک میکنیم .در اینجا مکان و مسیر ذخیره data
file ها و data recovery file ها دیده میشود.این بخش برای افرادی که قبلا
DC نصب کردهاند بسیار آشنا است.در محیط اکتیودایرکتوری استفاده از مسیر
پیشفرض منطقی و قابل قبول است اما در ADLDS ممکن است بخواهیم که با توجه به
نوع استفاده از آن مسیر data fileها و data recovery fileها را به آرایه
های با تحمل پذیری خطا یا سرعت بالا تغییر دهیم.
9. بعد از انتخاب مسیر برای ذخیره داده ها و کلیلک
روی Next باید یک حساب کاربری برای این سرویس انتخاب کنیم در اینجا میتوان
از حسابهای کاربری تحت شبکه و یا عضو یک دامین استفاده کرد البته سروری که
ADLDS بر روی آن نصب است لزوما اعضای یک دامین را در بر نمی گیرد در چنین
شرایطی میبایست از حسابهای کاربری تحت شبکه استفاده کنیم. در این بخش باید
نام کاربر و یا گروهی که دسترسی مدیریتی روی instance ساخته شده را دارد
انتخاب کنیم بطور پیشفرض ویندوز اکانتی را که با آن log in کرده ایم در نظر
میگیرد و روی Nextکلیک میکنیم.
پس از انتخاب Account ممکن است با این اخطار مواجه
شویم : شما یک حساب کاربری برای ADLDS انتخاب کرده اید .چون کامپیوتر شما
از اعضای دامین نیست Instance ساخته شده توسط شما قادر به هماهنگ کردن
(replicate) اطلاعات خود با نمونه ADLDS در کامپیوتری دیگربه هنگام استفاده
از سرویس این Account ، نخواهد بود.گزینه yes را انتخاب میکنیم.
10. در پنجره نشان داده شده در عکس بعدی میتوانیم
LDIF فایلهایی را که میخواهیم در instance وارد شوند انتخاب کنیم LDIF
فایلهای انتخابی بصورت یک schema برای instance ایجاد میشوند.میتوانیم هر
کدام از فایلها و یا ترکیبی از آنها را باکمک جدول زیر که مرتبط به فایلهای
LDIF و کارایی آنهاست انتخاب کنیم:
فایلهای مورد نظر را مارکدار کرده و روی Next کلیک میکنیم:
11.در این بخش خلاصه وضعیتی از تنظیمات انجام شده
در ویزارد نمایش داده میشود با مطالعه ی آن روی Next کلیک میکنیم.و ویزارد
شروع به نصب ADLDS و کپی فایلها میکند .در انتها روی گزینه finish کلیک می
کنیم
این وبلاگ توسط دانشجویان گروه کامپیوتر (نرم افزار) دانشگاه پیام گلپایگان تشکیل شده است.