Comment installer des utilisateurs et des ordinateurs Active Directory pour Windows 2008

24

Je souhaite installer les outils d'administration sur une machine Windows Server 2008 (R1). Sur Windows 2003, vous avez installé adminpak.msi, mais je ne trouve pas un tel fichier pour 2008.

Est-ce une "fonctionnalité" dans le Gestionnaire de serveur? Si oui, comment s'appelle-t-il?

--- MISE À JOUR --- J'ai donc exploré la liste des fonctionnalités du serveur et j'ai "Outils d'administration de serveur distant", mais il ne comprend que les services de fichiers, les services d'impression et le serveur Web.

Il s'agit d'un serveur membre dans un domaine mais pas d'un contrôleur de domaine. Il s'agit de Windows 2008 (original) et non de R2. Mais pourquoi ne peut-il pas exécuter les utilisateurs et les ordinateurs AD à partir de cette machine?

Mark Arnott
la source
Ne serait-il pas plus facile d'ouvrir MMC et d'ajouter le composant logiciel enfichable ADUC?
DanBig
J'ai trouvé cette question et quelques réponses très utiles. Pourquoi tout le monde est-il si avare de votes?
Jay Riggs
Je sais que c'est une très vieille question mais je viens de la voir pour la première fois et après avoir lu les différents commentaires, je ne peux que me demander pourquoi l'OP veut installer ces outils s'il n'est pas administrateur de domaine. Avoir les outils mais pas la permission de les utiliser rend cet exercice un peu inutile.
John Gardeniers

Réponses:

34

Dans le Gestionnaire de serveur (disponible sous Outils d'administration), accédez à "Fonctionnalités", puis "Ajouter des fonctionnalités".

Instructions standard pour Windows Server 2008:

Développer:

  • Outils d'administration de serveur distant
    • Outils d'administration des rôles
      • Outils des services de domaine Active Directory

Vérifiez ensuite Active Directory Domain Controller Tools.

Instructions pour Windows Server 2008 R2:

Développer:

  • Outils d'administration de serveur distant
    • Outils d'administration des rôles
      • Outils AD DS et AD LDS
        • Outils AD DS

Vérifiez ensuite AD DS Snap-Ins and Command-Line Tools.

La fonctionnalité comprend:

  • Utilisateurs et ordinateurs Active Directory
  • Domaines et approbations Active Directory
  • Sites et services Active Directory
Mathieu Chateau
la source
Non disponible sur mon serveur membre Windows 2008. Peut-être limité par GPO? Ou est-ce une chose Microsoft que ces outils ne sont disponibles que sur les contrôleurs de domaine ou via l'addon pour Vista / Win7?
Mark Arnott
je l'ai sur un serveur de groupe de travail 2008 .. Pouvez-vous vérifier à nouveau?
Mathieu Chateau
Je suis à peu près sûr que les administrateurs de mon domaine ont limité cela par la stratégie de groupe
Mark Arnott
1
Si ils ont restreint l'interface graphique, installez les outils PowerShell de la quête AD et exécutez Get-QADObject -Type OrganizationalUnit
Jim B
11
Pour Server 2008 R2, il est similaire mais pas identique, sous Outils d'administration de rôle, vous devez explorer les outils AD DS et AD LDS -> Outils AD DS -> Composants logiciels enfichables AD DS et Outils de ligne de commande.
Alex Peck
6

La première réponse de Mathieu Chateau était fondamentalement correcte, vous n'avez pas besoin de décompresser pour l'obtenir. cependant, l'option de rôle est «Outils AD DS et AD LDS» et non «Outils des services de domaine Active Directory»

Mike


la source
1

Je pense que vous avez raison et que c'est une fonctionnalité sous Gestionnaire de serveur. Si vous le décompressez, je pense qu'ils apparaissent automatiquement en fonction des rôles que vous lui donnez. Mais s'il ne s'agit que d'un serveur membre, vous devez installer la fonction "Remoter Server Administrator Tools". Lorsque vous développez l'arborescence, vous pouvez sélectionner les outils des services de domaine AD, les outils du serveur DNS, le DHCP, etc.

Edit: Bah, Joe l'a dit pendant que je tapais ça ...

Holocryptic
la source
1
Je serais plié à l'aveugle et marcherais devant le peloton d'exécution si je décomposais ce serveur. Je suis un développeur qui a besoin de voir comment les unités d'organisation sont disposées pour ce domaine. J'ai trouvé RSAT sous Fonctionnalités, mais je n'ai que les services de fichiers, les services d'impression et le serveur Web. Peut-être que cela ne peut pas être fait
Mark Arnott
Avoir quelqu'un "dcpromo" un serveur pour accéder à un ensemble d'outils n'est pas un bon conseil.
DanBig
Je ne disais pas qu'il devrait le décompresser, juste que "s'il" le faisait, il y aurait accès. Désolé pour la confusion.
Holocryptic
@Mark, donc lorsque vous accédez au Gestionnaire de serveur et ajoutez des fonctionnalités, vous n'avez pas d'outils d'administration de rôle-> Outils des services de domaine Active Directory-> Outils du contrôleur de domaine Active Directory? Dans la base de connaissances que Joe a liée, il est indiqué «Certains outils peuvent également fonctionner sur des rôles ou des fonctionnalités qui s'exécutent sur Windows Server 2003». Essayez-vous d'afficher / d'administrer un domaine 2003? C'est peut-être là que se trouve le blocage (bien que je ne vois pas pourquoi ce serait un problème).
Holocryptic
@Holycryptic, à droite, je n'ai pas les outils de services de domaine Active Directory disponibles
Mark Arnott
0

Cela devrait faire l'affaire:

http://www.microsoft.com/downloads/details.aspx?FamilyId=9FF6E897-23CE-4A36-B7FC-D52065DE9960&displaylang=en

joeqwerty
la source
Voir le commentaire de @jscott. J'ai besoin d'outils d'administration installés sur Windows Server 2008 et non Vista.
Mark Arnott
Je t'ai eu. Désolé. ajoutez simplement la fonction RSAT, puis sélectionnez les composants RSAT que vous souhaitez sur votre serveur W2K8. Ce processus est le même pour W2K8 et W2K8R2. - technet.microsoft.com/en-us/library/cc730825.aspx
joeqwerty
0

Je crois que la réponse MS est "Ne pas gérer un domaine à partir d'un serveur".

La raison pour laquelle les outils RSAT ne sont disponibles au téléchargement que pour le système d'exploitation client est parce que c'est ainsi que vous êtes censé gérer l'ensemble du domaine. Si vous vous connectez à un serveur pour effectuer des tâches d'administration de domaine de base, vous le faites mal. La seule raison pour laquelle ils existent sur le contrôleur de domaine est qu'ils doivent être présents pour la configuration initiale du domaine et pour le dépannage et la récupération. L'idée générale est que la seule vraie raison de se connecter à un serveur est d'installer ou de configurer des logiciels ou des mises à jour. Sinon, si cela peut être fait à distance, faites-le de cette façon. Honnêtement, MS devrait installer un "motif de connexion" tout comme ils ont le "motif d'arrêt / redémarrage".

Pour faire une histoire courte, configurez Vista ou 7 et administrez à partir de là.

Lardons
la source