Az Identitáskezelés Unixhoz az Active Directory Tartományi szolgáltatás (AD DS) kiszolgálói szerepkör szerepkör-szolgáltatásának ill. szoftver-alösszetevőjének tekintendő.
Az Identitáskezelés Unixhoz összetevőinek telepítése
A Windows felhasználói felületének használatával
Az Identitáskezelés Unixhoz telepítése a Windows felhasználói felületének használatával
Fontos! | |
A NIS-kiszolgálószolgáltatás és a Jelszó-szinkronizálás csak AD DS tartományvezérlőkre telepíthető. |
Az Identitáskezelés Unixhoz összetevőinek telepítése |
Nyissa meg a Kiszolgálókezelő eszközt. A Kiszolgálókezelő megnyitásához kattintson a Start menü elemre, majd a Felügyeleti eszközök lehetőségre, ezt követően pedig válassza a Kiszolgálókezelő elemet.
A fapanelen bontsa ki a Szerepkörök csomópontot.
Az AD DS szerepköri kezdőlap Szerepkörök szakaszában található gyakori műveleteket tartalmazó listájában kattintson a Szerepkör-szolgáltatás hozzáadása elemre.
A Szerepkör-szolgáltatás hozzáadása varázsló Szerepkör-szolgáltatások kiválasztása lapján válassza ki az Identitáskezelés Unixhoz telepíteni kívánt szerepkör-szolgáltatásait, majd kattintson a Tovább gombra.
Ha a varázsló további szerepkör-szolgáltatások telepítését kéri az Identitáskezelés Unixhoz összetevőihez, kattintson az Igen gombra.
A beállítások Telepítendők megerősítése lapon történő ellenőrzése után kattintson a Telepítés gombra.
Az Identitáskezelés Unixhoz összetevő telepítése után a számítógépet újra kell indítani.
Megjegyzések: | |
|
Az Identitáskezelés Unixhoz összetevő telepítése a Windows PowerShell használatával
Az Identitáskezelés Unixhoz összetevő a Kiszolgálókezelő Windows PowerShell-parancsmagok használatával is telepíthető.
Az Identitáskezelés Unixhoz összetevő telepítése a Windows PowerShell használatával |
Nyisson meg egy Windows PowerShell-munkamenetet emelt szintű felhasználói jogosultságokkal. Ehhez kattintson a Start gombra, válassza a Minden program, majd a Kellékek elemet, végül kattintson a Windows PowerShell elemre. Ezt követően kattintson a jobb gombbal a Windows PowerShell parancsikonra, majd kattintson a Futtatás rendszergazdaként parancsra.
Töltse be a Kiszolgálókezelő modult a Windows PowerShell-munkamenetbe, mielőtt elkezdi a munkát a Kiszolgálókezelő-parancsmagokkal. Írja be a következőt, majd nyomja le az Enter billentyűt.
Import-Module Servermanager
Megjegyzés A Windows PowerShell-parancsmagok nem különböztetik meg a kis- és nagybetűket.
Hajtsa végre a következők valamelyikét:
- Az Identitáskezelés Unixhoz minden összetevőjének telepítéséhez írja be a következő parancsot, majd nyomja le az Enter billentyűt: Add-WindowsFeature ADDS-Identity-Mgmt -restart
- Ha csak a jelszó-szinkronizálást kívánja telepíteni, írja be a következő parancsot, majd nyomja le az Enter billentyűt: Add-WindowsFeature ADDS-Password-Sync -restart
- Ha csak a NIS-kiszolgálószolgáltatást kívánja telepíteni, írja be a következő parancsot, majd nyomja le az Enter billentyűt: Add-WindowsFeature ADDS-NIS -restart
Az identitáskezelés Unixhoz összetevő telepítésekor újra kell indítani a számítógépet. A -restart paraméter megadásával a számítógép automatikusan újraindul, miután a telepítés befejeződött.
Megjegyzés A parancsot a -whatIf paraméterrel kiegészítve utasítást adhat a Kiszolgálókezelő számára, hogy megjelenítse a parancs következtében alapértelmezés szerint telepített összes szoftver listáját. A parancs -whatIf paraméterrel való futtatása valójában nem telepíti az elemeket, csak megjeleníti, hogy mely elemeket telepítené a rendszer a parancs végrehajtásakor.
- Az Identitáskezelés Unixhoz minden összetevőjének telepítéséhez írja be a következő parancsot, majd nyomja le az Enter billentyűt: Add-WindowsFeature ADDS-Identity-Mgmt -restart
Az Identitáskezelés Unixhoz telepítése a parancssor használatával
A Kiszolgálókezelő parancssori eszközei lehetővé teszik szerepek, szerepszolgáltatások vagy funkciók Windows-parancssorból történő telepítését és eltávolítását. Az Identitáskezelés Unixhoz a Kiszolgálókezelő parancs segítségével telepíthető, mivel az Identitáskezelés Unixhoz az Active Directory Tartományi szolgáltatás szerepkör szerepkör-szolgáltatása.
A Kiszolgálókezelő parancs (ServerManagerCmd.exe) a helyi számítógép bármely könyvtárából futtatható. A Kiszolgálókezelő parancs futtatásához a helyi számítógép Rendszergazdák csoportjához kell tartoznia.
Fontos! | |
A Windows Server 2008 R2 rendszerben lévő Felhasználói fiókok felügyelete által fenntartott biztonsági korlátozások miatt a ServerManagerCmd.exe programot emelt szintű felhasználói jogosultságokkal megnyitott parancssori ablakban kell futtatnia. Ehhez kattintson a jobb gombbal a parancssor végrehajtható fájljára vagy a Start menü Parancssor elemére, majd kattintson a Futtatás rendszergazdaként parancsra. |
Megjegyzés | |
Más paraméterek is elérhetők ehhez a parancshoz, így például a -restart, amely telepítés után automatikusan újraindítja a számítógépet, amennyiben ezt a telepített programok igénylik. Ajánlott, hogy tekintse át a Kiszolgálókezelő más parancssori kapcsolóinak leírását „A Kiszolgálókezelő parancsai - áttekintés” című témakörben, a Kiszolgálókezelő súgójában. |
Az Identitáskezelés Unixhoz telepítése a parancssor használatával |
Nyisson emelt szintű felhasználói jogosultsággal parancssort. Ehhez kattintson a Start gombra, válassza a Minden program, majd a Kellékek elemet, kattintson a jobb gombbal a Parancssor elemre, majd kattintson a Futtatás rendszergazdaként parancsra.
Írja be a következők egyikét, majd nyomja le az ENTER billentyűt:
-
ServerManagerCmd.exe -install ADDS-Identity-Management -restart az Identitáskezelés Unixhoz egészének telepítéséhez
-
ServerManagerCmd.exe - install ADDS-NIS -restart a NIS-kiszolgálószolgáltatás telepítéséhez
-
ServerManagerCmd.exe - install ADDS-Password-Sync -restart a jelszó-szinkronizálás telepítéséhez
Az identitáskezelés Unixhoz összetevő telepítésekor újra kell indítani a számítógépet. A -restart paraméter megadásával a számítógép automatikusan újraindul, miután a telepítés befejeződött.
Megjegyzés A parancsot a -whatIf paraméterrel kiegészítve utasítást adhat a Kiszolgálókezelő számára, hogy jelenítse meg a parancs következtében alapértelmezés szerint telepített összes szoftver listáját. A parancs -whatIf paraméterrel történő futtatása valójában nem végzi el telepítést, csak megjeleníti, hogy mely elemeket telepítené a rendszer a parancs végrehajtásakor.
-
ServerManagerCmd.exe -install ADDS-Identity-Management -restart az Identitáskezelés Unixhoz egészének telepítéséhez
Különleges tudnivalók a NIS-kiszolgálószolgáltatás telepítéséről és eltávolításáról
A NIS-tartomány
A telepítést követően a NIS-kiszolgálószolgáltatás létrehoz egy NIS-tartományt az AD DS-tartománnyal megegyező néven. A rendszergazdák felhasználókat, csoportokat és számítógépeket adhatnak hozzá ehhez a tartományhoz. Ezenkívül a rendszergazdák adatokat telepíthetnek át a UNIX NIS-tartományból a NIS-kiszolgálószolgáltatásba, és a NIS-kiszolgálószolgáltatást futtató számítógépet az áttelepített tartomány NIS-főkiszolgálójaként jelölhetik meg.
A NIS-kiszolgálószolgáltatás eltávolítása mester üzemmódban
Ha a NIS-kiszolgálószolgáltatást úgy távolítja el, hogy az közben egy főkiszolgálón fut, győződjön meg róla, hogy a főkiszolgáló feladatait egy másik kiszolgáló átvette. Ha az eltávolított főkiszolgáló által támogatott tartományokban más Windows-alapú alárendelt NIS-kiszolgálók is találhatók, e kiszolgálók valamelyikét ki kell jelölnie a főkiszolgáló szerepkörének átvételére. A NIS-kiszolgálószolgáltatás nem lehet UNIX-alapú operációs rendszerű NIS-kiszolgáló alárendelt kiszolgálója.
A NIS-kiszolgálószolgáltatás eltávolítása alárendelt üzemmódban
Ha a NIS-kiszolgálószolgáltatást úgy távolítja el, hogy az közben alárendelt kiszolgálóként fut, a hozzá tartozó tartományvezérlő továbbra is fogadja a NIS-leképezések frissítéseit a AD DS szinkronizálás segítségével.
További beállítások
A NIS-kiszolgálószolgáltatás és a Jelszó-szinkronizálás adott vállalati környezetben való megfelelő működéséhez néhány további beállításra is szükség van. A Jelszó-szinkronizálás további összetevők telepítését igényli mindazokon a UNIX-állomásokon, amelyek részt vesznek a jelszó-szinkronizálásban.
A további beállításokra vonatkozó részletesebb információk a technológiákhoz kapcsolódó feladatlistákban találhatók: