Identity Management for UNIX is een rolservice of een subonderdeel van de Active Directory Domain Services (AD DS)-serverrol.
Identity Management for UNIX-onderdelen installeren
Identity Management for UNIX installeren via de Windows-interface
Belangrijk | |
Server voor NIS en Wachtwoordsynchronisatie kunnen alleen op AD DS-domeincontrollers worden geïnstalleerd. |
Identity Management for UNIX-onderdelen installeren |
Open Serverbeheer. U opent Serverbeheer als volgt: klik op Start, ga naar Systeembeheer en klik op Serverbeheer.
Vouw het onderdeel Rollen in het linkerstructuurvenster uit.
Op de startpagina van een rol voor AD DS, klikt u op Rolservices toevoegen in de lijst van algemene taken in het gedeelte Rollen.
Selecteer de Identity Management for UNIX-rolservices die u wilt installeren op de pagina Rolservices selecteren van de wizard Rolservices toevoegen en klik vervolgens op Volgende.
Als u door de wizard wordt gevraagd of u nog meer rolservices voor Identity Management for UNIX-onderdelen wilt installeren, klikt u op Ja.
Klik nadat u de geselecteerde items op de pagina Bevestiging van items die voor installatie zijn geselecteerd hebt gecontroleerd op Installeren.
Na de installatie van Identity Management for UNIX moet u de computer opnieuw opstarten.
Opmerkingen | |
|
Identity Management for UNIX installeren via de Windows PowerShell
U kunt de Windows PowerShell set cmdlets voor Serverbeheer gebruiken om Identity Management for UNIX te installeren.
Identity Management for UNIX installeren via de Windows PowerShell |
Een Windows PowerShell-sessie openen met verhoogde gebruikersrechten. U doet dit als volgt: klik achtereenvolgens op Start, op Alle programma's, op Bureau-accessoires en op Windows PowerShell, klik met de rechtermuisknop op de snelkoppeling Windows PowerShell en klik vervolgens op Uitvoeren als administrator.
Laadt de Serverbeheer-module in de Windows PowerShell-sessie voordat u met Serverbeheer-cmdlets gaat werken. Typ de volgende opdracht en druk op Enter.
Import-Module Servermanager
Opmerking Windows PowerShell-cmdlets zijn niet hoofdlettergevoelig.
Ga op een van de volgende manieren te werk.
- Als u alle onderdelen van Identity Management for UNIX wilt installeren, typt u de volgende opdracht en drukt u vervolgens op Enter. Add-WindowsFeature ADDS-Identity-Mgmt -restart
- Als u alleen Wachtwoordsynchronisatie wilt installeren, typt u de volgende opdracht en drukt u vervolgens op Enter. Add-WindowsFeature ADDS-Password-Sync -restart
- Als u alleen Server voor NIS wilt installeren, typt u de volgende opdracht en drukt u vervolgens op Enter. XXXAdd-WindowsFeature ADDS-NIS -restart
Nadat u Identity Management for UNIX hebt geïnstalleerd, moet u de computer opnieuw opstarten. Met de parameter -restart wordt de computer automatisch opnieuw opgestart nadat de installatie is voltooid.
Opmerking Voeg de parameter -whatIf aan de opdracht toe als u wilt dat Serverbeheer een lijst weergeeft met alle software die ten gevolge van het uitvoeren van de opdracht standaard wordt geïnstalleerd. Als u de opdracht samen met de parameter -whatIf uitvoert, wordt de software nog niet geïnstalleerd. De opdrachtresultaten geven alleen weer wat er bij een echte installatie-opdracht zou worden geïnstalleerd.
- Als u alle onderdelen van Identity Management for UNIX wilt installeren, typt u de volgende opdracht en drukt u vervolgens op Enter. Add-WindowsFeature ADDS-Identity-Mgmt -restart
Identity Management for UNIX installeren via een opdrachtregelopdracht
De opdrachtregelhulpprogramma's van Serverbeheer stellen u in staat om functies, functieservices of functies via de opdrachtprompt van Windows te installeren en te verwijderen. Identity Management for UNIX kan via de Serverbeheer-opdrachtregel worden geïnstalleerd omdat het een rolservice van de Active Directory Domain Services-rol is.
U kunt de Serverbeheer-opdrachtregelopdracht ServerManagerCmd.exe vanuit elke gewenste map op de lokale computer uitvoeren. U moet lid zijn van de groep Administrators op de lokale computer als u de Serverbeheer-opdracht wilt uitvoeren.
Belangrijk | |
Vanwege beveiligingsbeperkingen in Gebruikersaccountbeheer onder Windows Server 2008 R2 moet u ServerManagerCmd.exe uitvoeren in een opdrachtpromptvenster met verhoogde gebruikersrechten. Klik hiervoor met de rechtermuisknop op het uitvoerbare bestand van de opdrachtprompt of op het Command Prompt-object in het menu Start. Klik vervolgens op Als administrator uitvoeren. |
Opmerking | |
U kunt bij deze opdracht andere parameters opgeven, zoals -restart waarmee u de computer na de installatie automatisch opnieuw kunt opstarten als dat voor de programma's die u hebt geïnstalleerd, is vereist. Zie het onderwerp Overzicht van Serverbeheer-opdrachten in de Serverbeheer Help voor meer informatie over aanvullende Serverbeheer-opdrachtregelparameters. |
Identity Management for UNIX installeren via een opdrachtregelopdracht |
Open een Opdrachtpromptvenster met verhoogde gebruikersrechten. Dit doet u als volgt: klik op Start, op Alle programma's en op Bureau-accessoires. Klik met de rechtermuisknop op Opdrachtprompt en wijs Als administrator uitvoeren aan.
Typ de volgende opdracht en druk op Enter.
-
ServerManagerCmd.exe -install ADDS-Identity-Management -restart als u alle onderdelen van Identity Management for UNIX wilt installeren
-
ServerManagerCmd.exe - install ADDS-NIS -restart als u Server voor NIS wilt installeren
-
ServerManagerCmd.exe - install ADDS-Password-Sync -restart als u Wachtwoordsynchronisatie wilt installeren
Nadat u Identity Management for UNIX hebt geïnstalleerd, moet u de computer opnieuw opstarten. Met de parameter -restart wordt de computer automatisch opnieuw opgestart nadat de installatie is voltooid.
Opmerking Voeg de parameter -whatIf aan de opdracht toe als u wilt dat Serverbeheer een lijst weergeeft met alle software die ten gevolge van het uitvoeren van de opdracht standaard wordt geïnstalleerd. ls u de opdracht samen met de -whatIf parameter uitvoert, wordt de software nog niet geïnstalleerd. e opdrachtresultaten geven alleen weer wat er bij een echte installatie-opdracht zou worden geïnstalleerd.
-
ServerManagerCmd.exe -install ADDS-Identity-Management -restart als u alle onderdelen van Identity Management for UNIX wilt installeren
Speciale overwegingen met betrekking tot het installeren of verwijderen van Server voor NIS
Het NIS-domein
Server voor NIS maakt tijdens de installatie een NIS-domein (Network Information Service) met dezelfde naam als het AD DS-domein. Administrators kunnen gebruikers, groepen en computers aan dit domein toevoegen. Administrators kunnen bovendien UNIX NIS-domeingegevens naar Server voor NIS migreren en de Server voor NIS-computer instellen als de NIS-masterserver voor het gemigreerde domein.
Server voor NIS verwijderen in de mastermodus
Als u Server voor NIS verwijdert, terwijl dit wordt uitgevoerd op een masterserver, moet u controleren of de taken van de masterserver zijn toegewezen aan een andere server. Als de domeinen die worden ondersteund door de masterserver die u verwijdert andere op Windows gebaseerde ondergeschikte NIS-servers omvatten, moet u aan een van deze servers de rol van masterserver toewijzen. Server voor NIS kan geen ondergeschikte server zijn van een NIS-masterserver waarop een op UNIX gebaseerd besturingssyteem wordt uitgevoerd.
Server voor NIS verwijderen in de ondergeschikte modus
Als u Server voor NIS verwijdert, terwijl dit wordt uitgevoerd als een ondergeschikte server, blijft de domeincontroller waarop deze software werd uitgevoerd via AD DS-synchronizatie NIS-toewijzingsupdates ontvangen.
Aanvullende configuratiehandelingen
Er is voor Server voor NIS en Wachtwoordsynchronisatie een aantal aanvullende configuratiehandelingen vereist voordat u deze software in uw onderneming kunt gebruiken. Het is voor Wachtwoordsynchronisatie noodzakelijk dat u specifieke onderdelen installeert op de UNIX-hosts die aan de wachtwoordsynchronisatie zullen deelnemen.
Zie de controlelijsten voor deze technologieën voor meer informatie over aanvullende configuratiehandelingen:
-
Controlelijst: Server voor NIS implementeren
-
Controlelijst: NIS-toewijzingen naar Active Directory Domain Services migreren
-
Controlelijst: Wachtwoordsynchronisatie implementeren