Windows 2008 용 Active Directory 사용자 및 컴퓨터를 설치하는 방법


24

Windows Server 2008 (R1) 시스템에 관리 도구를 설치하려고합니다. Windows 2003에서 adminpak.msi를 설치했지만 2008 년에 해당 파일을 찾을 수 없습니다.

이것이 서버 관리자의 "기능"입니까? 그렇다면 이름이 무엇입니까?

--- UPDATE --- 그래서 서버 기능 목록을 자세히 보았고 "원격 서버 관리 도구"가 있지만 파일 서비스, 인쇄 서비스 및 웹 서버 만 포함합니다.

도메인의 구성원 서버이지만 도메인 컨트롤러는 아닙니다. R2가 아닌 Windows 2008 (원본)입니다. 그래도이 컴퓨터에서 AD 사용자와 컴퓨터를 실행할 수없는 이유는 무엇입니까?


MMC를 열고 ADUC 스냅인을 추가하는 것이 쉽지 않습니까?
DanBig

이 질문과 몇 가지 답변이 매우 유용하다는 것을 알았습니다. 왜 모든 사람들이 투표에 참을성이 있습니까?
Jay Riggs

나는 이것이 매우 오래된 질문이라는 것을 알고 있지만 처음으로 그것을 보았고 다양한 의견을 읽은 후 OP가 도메인 관리자가 아닌 경우 OP 가이 도구를 설치하려는 이유를 궁금해 할 수 있습니다. 도구를 사용할 수는 있지만 도구를 사용할 수있는 권한은없는 것이 무의미한 연습입니다.
John Gardeniers 2012

답변:


34

서버 관리자 (관리 도구에서 사용 가능)에서 "기능"으로 이동 한 다음 "기능 추가"로 이동하십시오.

Windows Server 2008 표준 지침 :

넓히다:

  • 원격 서버 관리 도구
    • 역할 관리 도구
      • Active Directory 도메인 서비스 도구

그런 다음 확인하십시오 Active Directory Domain Controller Tools.

Windows Server 2008 R2 지침 :

넓히다:

  • 원격 서버 관리 도구
    • 역할 관리 도구
      • AD DS 및 AD LDS 도구
        • AD DS 도구

그런 다음 확인하십시오 AD DS Snap-Ins and Command-Line Tools.

기능은 다음을 포함합니다 :

  • Active Directory 사용자 및 컴퓨터
  • Active Directory 도메인 및 트러스트
  • Active Directory 사이트 및 서비스

Windows 2008 구성원 서버에서 사용할 수 없습니다. GPO에 의해 제한 될 수 있습니까? 아니면 도메인 컨트롤러 또는 Vista / Win7 용 애드온을 통해서만 해당 도구를 사용할 수있는 것이 Microsoft입니까?
Mark Arnott

작업 그룹 2008 서버에 있습니다. 다시 확인할 수 있습니까?
Mathieu Chateau

내 도메인 관리자가 그룹 정책으로이를 제한했음을 확신합니다
Mark Arnott

1
나는 그들이 GUI를 퀘스트 AD powershell 도구를 설치하고 Get-QADObject -Type OrganizationalUnit
Jim B

11
Server 2008 R2의 경우 비슷하지만 동일하지는 않습니다. 역할 결정 도구에서 AD DS 및 AD LDS 도구-> AD DS 도구-> AD DS 스냅인 및 명령 줄 도구로 드릴해야합니다.
Alex Peck

6

Mathieu Chateau의 첫 번째 대답은 기본적으로 정확했습니다.이를 얻기 위해 dcpromo가 필요하지 않습니다. 그러나 역할 옵션은 "Active Directory 도메인 서비스 도구"가 아닌 "AD DS 및 AD LDS 도구"입니다.

마이크


1

나는 당신이 옳고 그것이 서버 관리자의 기능이라고 생각합니다. 당신이 그것을 dcpromo하는 경우에, 당신이 그것을 제공하는 역할에 따라 자동으로 나타납니다. 그러나 구성원 서버 인 경우 "원격 서버 관리자 도구"기능을 설치해야합니다. 트리를 확장 할 때 AD 도메인 서비스 도구, DNS 서버 도구, DHCP 등을 선택할 수 있습니다. 여기에서 살펴본 다음 시작 메뉴 설정이 표시되도록 사용자 지정해야합니다.

편집 : 바, 조 내가 이것을 입력하는 동안 그것을 말했다 ....


1
내가이 서버를 dcpromoed한다면, 소총 앞에서 접혀서 행진 할 것입니다. 이 도메인에 대해 OU가 어떻게 구성되어 있는지 확인해야하는 개발자입니다. 기능에서 RSAT를 찾았지만 파일 서비스, 인쇄 서비스 및 웹 서버 만 있습니다. 아마 불가능할 수도 있습니다
Mark Arnott

툴 세트에 액세스하기 위해 서버에 "dcpromo"를 부여하는 것은 좋은 조언이 아닙니다.
DanBig

나는 그가 "만약"그랬다면, 그것을 dcpromo해야한다고 말하지 않았다. 혼란을 드려 죄송합니다.
Holocryptic 2019

@Mark, 서버 관리자로 이동하여 기능을 추가 할 때 역할 관리 도구-> Active Directory 도메인 서비스 도구-> Active Directory 도메인 컨트롤러 도구가 없습니까? Joe가 연결 한 KB에서 "일부 도구는 Windows Server 2003에서 실행되는 역할 또는 기능에서 작동 할 수도 있습니다"라고 말합니다. 2003 도메인을 보거나 관리하려고합니까? 어쩌면 그것은 끊기가있는 곳 일 것입니다 (왜 그것이 문제인지는 모르겠지만).
Holocryptic

@Holycryptic, 맞다 Active Directory 도메인 서비스 도구를 사용할 수 없습니다
Mark Arnott

0

@jscott에 대한 의견을 참조하십시오. Vista가 아닌 Windows Server 2008에 설치된 도구를 관리해야합니다.
Mark Arnott

알았어 죄송합니다. RSAT 기능을 추가 한 다음 W2K8 서버에서 원하는 RSAT 구성 요소를 선택하십시오. 이 프로세스는 W2K8 및 W2K8R2와 동일합니다. - technet.microsoft.com/en-us/library/cc730825.aspx
joeqwerty

0

MS의 대답은 "서버에서 도메인을 관리하지 마십시오"라고 생각합니다.

RSAT 도구를 클라이언트 OS 용으로 만 다운로드 할 수있는 이유는 전체 도메인을 관리해야하기 때문입니다. 기본 도메인 관리 작업을 수행하기 위해 서버에 로그인하는 경우 잘못된 작업입니다. DC에 존재하는 유일한 이유는 초기 도메인 구성과 문제 해결 및 복구를 위해 있어야하기 때문입니다. 일반적인 아이디어는 서버에 로그온하는 유일한 이유는 소프트웨어 또는 업데이트를 설치하거나 구성하기위한 것입니다. 그렇지 않으면 원격으로 수행 할 수 있으면 그렇게하십시오. 솔직히 MS는 "종료 / 재부팅 이유"와 마찬가지로 "로그온 이유"를 설치해야합니다.

간단히 말해서 Vista 또는 7을 설정하고 거기서부터 관리하십시오.


당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.