IBM Cloud Docs
デュアル MZR- Active Directory

デュアル MZR- Active Directory

このセクションでは、リカバリー MZR 用の追加の Active Directory およびドメイン・ネーム・サーバー (ADDNS) サーバーを作成し、それをプライマリー MZR 内の既存のフォレスト・ドメインに結合するために必要なビルド・タスクについて説明します。 これにより、MZR 全体で高可用性のアクティブ・ディレクトリーが作成されます。

本書では、以下を前提としています。

  • 要件に応じて VPC とサブネットを作成しておきます。
  • セキュリティー・グループを構成しました。
  • SSH 鍵をアップロードしました。
  • 少なくとも 1 つのドメイン・コントローラーを持つ Active Directory フォレストを構成しました。

仮想サーバーの注文

以下の仕様の仮想サーバーは、ADDNS サーバー・ホストに適しており、 UI を使用した仮想サーバー・インスタンスの作成の手順を使用して注文できます。

  • プロファイル: bx2-2x8
  • タイプ: Public
  • OS: WIndows 2019
  • NIC 数量: 1
  • データ・ボリューム: なし

サーバーへの接続

仮想サーバーをデプロイした後、リモートでサーバーにアクセスできるように浮動 IP アドレスを接続する必要があります。 浮動 IP アドレスの追加を参照してください。

Windows 管理者のパスワードにアクセスするには、 Windows インスタンスへの接続 を参照してください。ただし、要約すると、ラップトップから以下のコマンドが使用されます。ここで、instances コマンドは仮想サーバーの < INSTANCE_ID> を返します。

ibmcloud is instances
ibmcloud is instance-initialization-values <INSTANCE_ID> --private-key @~/.ssh/id_rsa

ドメイン・コントローラーの追加

既存の forest¥ domain にドメイン・コントローラーを追加するには、以下のコマンドを使用します。

  • Get-DnsClientServerAddress は、 IPv4 イーサネット・インターフェースのインターフェース・インデックスをキャプチャーして、DNS を IBM Cloud DNS サーバーから ADDNS サーバーに変更できるようにします。 Install-ADDSDomainController は DNS を使用して、既存のドメイン・コントローラーの IP アドレスを検索します。
  • Set-DnsClientServerAddress を使用して、 <ADDNS_IP_Address> を既存の ADDNS サーバーに設定します。
  • 資格情報変数 $credentialで使用するドメイン管理者のパスワードのセキュア・ストリングを作成します。
  • Install-WindowsFeature コマンドを使用して、AD 機能をサーバーにインストールします。
  • <SafeModeAdministratorPassword>のセーフ・モード管理者パスワードを使用して、 <Domain_Name> ドメイン (sqlserver.test など) にドメイン・コントローラーとしてサーバーをインストールします。 このパスワードは、必要な標準に準拠し、安全に保持する必要があります。
  • サーバーはリブートします。
$dns = "<ADDNS_IP_Address>"
$domainnb = "<NB_Domain>"
$user = $domainnb + "\Administrator"
$password = "<password>"
$domainfull = <Domain_Name>
$smpassword = "<Safe_Mode_Admin_Password>"
$out=Get-DnsClientServerAddress -InterfaceAlias Ethernet -AddressFamily IPv4 | Select-Object -Property InterfaceIndex
Set-DnsClientServerAddress -InterfaceIndex $out.InterfaceIndex -ServerAddresses ($dns)
$secpassword = ConvertTo-SecureString $password -AsPlainText -Force
$credential = New-Object System.Management.Automation.PSCredential ($user, $secpassword)
Install-WindowsFeature AD-Domain-Services -IncludeManagementTools
Install-ADDSDomainController -DomainName $domainfull -InstallDns:$true -Credential $credential -SafeModeAdministratorPassword (ConvertTo-SecureString $smadminpassword -AsPlainText -Force) -Force