Az Identitáskezelés Unixhoz az Active Directory Tartományi szolgáltatás (AD DS) kiszolgálói szerepkör szerepkör-szolgáltatásának ill. szoftver-alösszetevőjének tekintendő.

Az Identitáskezelés Unixhoz összetevőinek telepítése

A Windows felhasználói felületének használatával

A Windows PowerShell használatával

A parancssor használatával

Az Identitáskezelés Unixhoz telepítése a Windows felhasználói felületének használatával

Fontos!

A NIS-kiszolgálószolgáltatás és a Jelszó-szinkronizálás csak AD DS tartományvezérlőkre telepíthető.

Az Identitáskezelés Unixhoz összetevőinek telepítése
  1. Nyissa meg a Kiszolgálókezelő eszközt. A Kiszolgálókezelő megnyitásához kattintson a Start menü elemre, majd a Felügyeleti eszközök lehetőségre, ezt követően pedig válassza a Kiszolgálókezelő elemet.

  2. A fapanelen bontsa ki a Szerepkörök csomópontot.

  3. Az AD DS szerepköri kezdőlap Szerepkörök szakaszában található gyakori műveleteket tartalmazó listájában kattintson a Szerepkör-szolgáltatás hozzáadása elemre.

  4. A Szerepkör-szolgáltatás hozzáadása varázsló Szerepkör-szolgáltatások kiválasztása lapján válassza ki az Identitáskezelés Unixhoz telepíteni kívánt szerepkör-szolgáltatásait, majd kattintson a Tovább gombra.

  5. Ha a varázsló további szerepkör-szolgáltatások telepítését kéri az Identitáskezelés Unixhoz összetevőihez, kattintson az Igen gombra.

  6. A beállítások Telepítendők megerősítése lapon történő ellenőrzése után kattintson a Telepítés gombra.

    Az Identitáskezelés Unixhoz összetevő telepítése után a számítógépet újra kell indítani.

Megjegyzések:
  • Az Identitáskezelés Unixhoz összetevőinek telepítéséhez a Rendszergazdák csoport tagjának kell lennie a helyi számítógépen.
  • A Kiszolgálókezelő csak a helyi számítógép Rendszergazdák csoportjának tagjai számára érhető el. A Kiszolgálókezelő alapértelmezés szerint automatikusan megnyílik, ha egy rendszergazda jelentkezik be a számítógépre. A Kiszolgálókezelő a Start menüből, a Gyorsindítás eszköztárról és a Felügyeleti eszközökből is megnyitható.

Az Identitáskezelés Unixhoz összetevő telepítése a Windows PowerShell használatával

Az Identitáskezelés Unixhoz összetevő a Kiszolgálókezelő Windows PowerShell-parancsmagok használatával is telepíthető.

Az Identitáskezelés Unixhoz összetevő telepítése a Windows PowerShell használatával
  1. Nyisson meg egy Windows PowerShell-munkamenetet emelt szintű felhasználói jogosultságokkal. Ehhez kattintson a Start gombra, válassza a Minden program, majd a Kellékek elemet, végül kattintson a Windows PowerShell elemre. Ezt követően kattintson a jobb gombbal a Windows PowerShell parancsikonra, majd kattintson a Futtatás rendszergazdaként parancsra.

  2. Töltse be a Kiszolgálókezelő modult a Windows PowerShell-munkamenetbe, mielőtt elkezdi a munkát a Kiszolgálókezelő-parancsmagokkal. Írja be a következőt, majd nyomja le az Enter billentyűt.

    Import-Module Servermanager

    Megjegyzés

    A Windows PowerShell-parancsmagok nem különböztetik meg a kis- és nagybetűket.

  3. Hajtsa végre a következők valamelyikét:

    • Az Identitáskezelés Unixhoz minden összetevőjének telepítéséhez írja be a következő parancsot, majd nyomja le az Enter billentyűt: Add-WindowsFeature ADDS-Identity-Mgmt -restart

    • Ha csak a jelszó-szinkronizálást kívánja telepíteni, írja be a következő parancsot, majd nyomja le az Enter billentyűt: Add-WindowsFeature ADDS-Password-Sync -restart

    • Ha csak a NIS-kiszolgálószolgáltatást kívánja telepíteni, írja be a következő parancsot, majd nyomja le az Enter billentyűt: Add-WindowsFeature ADDS-NIS -restart

    Az identitáskezelés Unixhoz összetevő telepítésekor újra kell indítani a számítógépet. A -restart paraméter megadásával a számítógép automatikusan újraindul, miután a telepítés befejeződött.

    Megjegyzés

    A parancsot a -whatIf paraméterrel kiegészítve utasítást adhat a Kiszolgálókezelő számára, hogy megjelenítse a parancs következtében alapértelmezés szerint telepített összes szoftver listáját. A parancs -whatIf paraméterrel való futtatása valójában nem telepíti az elemeket, csak megjeleníti, hogy mely elemeket telepítené a rendszer a parancs végrehajtásakor.

Az Identitáskezelés Unixhoz telepítése a parancssor használatával

A Kiszolgálókezelő parancssori eszközei lehetővé teszik szerepek, szerepszolgáltatások vagy funkciók Windows-parancssorból történő telepítését és eltávolítását. Az Identitáskezelés Unixhoz a Kiszolgálókezelő parancs segítségével telepíthető, mivel az Identitáskezelés Unixhoz az Active Directory Tartományi szolgáltatás szerepkör szerepkör-szolgáltatása.

A Kiszolgálókezelő parancs (ServerManagerCmd.exe) a helyi számítógép bármely könyvtárából futtatható. A Kiszolgálókezelő parancs futtatásához a helyi számítógép Rendszergazdák csoportjához kell tartoznia.

Fontos!

A Windows Server 2008 R2 rendszerben lévő Felhasználói fiókok felügyelete által fenntartott biztonsági korlátozások miatt a ServerManagerCmd.exe programot emelt szintű felhasználói jogosultságokkal megnyitott parancssori ablakban kell futtatnia. Ehhez kattintson a jobb gombbal a parancssor végrehajtható fájljára vagy a Start menü Parancssor elemére, majd kattintson a Futtatás rendszergazdaként parancsra.

Megjegyzés

Más paraméterek is elérhetők ehhez a parancshoz, így például a -restart, amely telepítés után automatikusan újraindítja a számítógépet, amennyiben ezt a telepített programok igénylik. Ajánlott, hogy tekintse át a Kiszolgálókezelő más parancssori kapcsolóinak leírását „A Kiszolgálókezelő parancsai - áttekintés” című témakörben, a Kiszolgálókezelő súgójában.

Az Identitáskezelés Unixhoz telepítése a parancssor használatával
  1. Nyisson emelt szintű felhasználói jogosultsággal parancssort. Ehhez kattintson a Start gombra, válassza a Minden program, majd a Kellékek elemet, kattintson a jobb gombbal a Parancssor elemre, majd kattintson a Futtatás rendszergazdaként parancsra.

  2. Írja be a következők egyikét, majd nyomja le az ENTER billentyűt:

    • ServerManagerCmd.exe -install ADDS-Identity-Management -restart az Identitáskezelés Unixhoz egészének telepítéséhez

    • ServerManagerCmd.exe - install ADDS-NIS -restart a NIS-kiszolgálószolgáltatás telepítéséhez

    • ServerManagerCmd.exe - install ADDS-Password-Sync -restart a jelszó-szinkronizálás telepítéséhez

    Az identitáskezelés Unixhoz összetevő telepítésekor újra kell indítani a számítógépet. A -restart paraméter megadásával a számítógép automatikusan újraindul, miután a telepítés befejeződött.

    Megjegyzés

    A parancsot a -whatIf paraméterrel kiegészítve utasítást adhat a Kiszolgálókezelő számára, hogy jelenítse meg a parancs következtében alapértelmezés szerint telepített összes szoftver listáját. A parancs -whatIf paraméterrel történő futtatása valójában nem végzi el telepítést, csak megjeleníti, hogy mely elemeket telepítené a rendszer a parancs végrehajtásakor.

Különleges tudnivalók a NIS-kiszolgálószolgáltatás telepítéséről és eltávolításáról

A NIS-tartomány

A telepítést követően a NIS-kiszolgálószolgáltatás létrehoz egy NIS-tartományt az AD DS-tartománnyal megegyező néven. A rendszergazdák felhasználókat, csoportokat és számítógépeket adhatnak hozzá ehhez a tartományhoz. Ezenkívül a rendszergazdák adatokat telepíthetnek át a UNIX NIS-tartományból a NIS-kiszolgálószolgáltatásba, és a NIS-kiszolgálószolgáltatást futtató számítógépet az áttelepített tartomány NIS-főkiszolgálójaként jelölhetik meg.

A NIS-kiszolgálószolgáltatás eltávolítása mester üzemmódban

Ha a NIS-kiszolgálószolgáltatást úgy távolítja el, hogy az közben egy főkiszolgálón fut, győződjön meg róla, hogy a főkiszolgáló feladatait egy másik kiszolgáló átvette. Ha az eltávolított főkiszolgáló által támogatott tartományokban más Windows-alapú alárendelt NIS-kiszolgálók is találhatók, e kiszolgálók valamelyikét ki kell jelölnie a főkiszolgáló szerepkörének átvételére. A NIS-kiszolgálószolgáltatás nem lehet UNIX-alapú operációs rendszerű NIS-kiszolgáló alárendelt kiszolgálója.

A NIS-kiszolgálószolgáltatás eltávolítása alárendelt üzemmódban

Ha a NIS-kiszolgálószolgáltatást úgy távolítja el, hogy az közben alárendelt kiszolgálóként fut, a hozzá tartozó tartományvezérlő továbbra is fogadja a NIS-leképezések frissítéseit a AD DS szinkronizálás segítségével.

További beállítások

A NIS-kiszolgálószolgáltatás és a Jelszó-szinkronizálás adott vállalati környezetben való megfelelő működéséhez néhány további beállításra is szükség van. A Jelszó-szinkronizálás további összetevők telepítését igényli mindazokon a UNIX-állomásokon, amelyek részt vesznek a jelszó-szinkronizálásban.

A további beállításokra vonatkozó részletesebb információk a technológiákhoz kapcsolódó feladatlistákban találhatók: