デュアル MZR- Active Directory
このセクションでは、リカバリー MZR 用の追加の Active Directory およびドメイン・ネーム・サーバー (ADDNS) サーバーを作成し、それをプライマリー MZR 内の既存のフォレスト・ドメインに結合するために必要なビルド・タスクについて説明します。 これにより、MZR 全体で高可用性のアクティブ・ディレクトリーが作成されます。
本書では、以下を前提としています。
- 要件に応じて VPC とサブネットを作成しておきます。
- セキュリティー・グループを構成しました。
- SSH 鍵をアップロードしました。
- 少なくとも 1 つのドメイン・コントローラーを持つ Active Directory フォレストを構成しました。
仮想サーバーの注文
以下の仕様の仮想サーバーは、ADDNS サーバー・ホストに適しており、 UI を使用した仮想サーバー・インスタンスの作成の手順を使用して注文できます。
- プロファイル: bx2-2x8
- タイプ: Public
- OS: WIndows 2019
- NIC 数量: 1
- データ・ボリューム: なし
サーバーへの接続
仮想サーバーをデプロイした後、リモートでサーバーにアクセスできるように浮動 IP アドレスを接続する必要があります。 浮動 IP アドレスの追加を参照してください。
Windows 管理者のパスワードにアクセスするには、 Windows インスタンスへの接続 を参照してください。ただし、要約すると、ラップトップから以下のコマンドが使用されます。ここで、instances コマンドは仮想サーバーの < INSTANCE_ID> を返します。
ibmcloud is instances
ibmcloud is instance-initialization-values <INSTANCE_ID> --private-key @~/.ssh/id_rsa
ドメイン・コントローラーの追加
既存の forest¥ domain にドメイン・コントローラーを追加するには、以下のコマンドを使用します。
Get-DnsClientServerAddress
は、 IPv4 イーサネット・インターフェースのインターフェース・インデックスをキャプチャーして、DNS を IBM Cloud DNS サーバーから ADDNS サーバーに変更できるようにします。Install-ADDSDomainController
は DNS を使用して、既存のドメイン・コントローラーの IP アドレスを検索します。Set-DnsClientServerAddress
を使用して、<ADDNS_IP_Address>
を既存の ADDNS サーバーに設定します。- 資格情報変数
$credential
で使用するドメイン管理者のパスワードのセキュア・ストリングを作成します。 Install-WindowsFeature
コマンドを使用して、AD 機能をサーバーにインストールします。<SafeModeAdministratorPassword>
のセーフ・モード管理者パスワードを使用して、<Domain_Name>
ドメイン (sqlserver.test など) にドメイン・コントローラーとしてサーバーをインストールします。 このパスワードは、必要な標準に準拠し、安全に保持する必要があります。- サーバーはリブートします。
$dns = "<ADDNS_IP_Address>"
$domainnb = "<NB_Domain>"
$user = $domainnb + "\Administrator"
$password = "<password>"
$domainfull = <Domain_Name>
$smpassword = "<Safe_Mode_Admin_Password>"
$out=Get-DnsClientServerAddress -InterfaceAlias Ethernet -AddressFamily IPv4 | Select-Object -Property InterfaceIndex
Set-DnsClientServerAddress -InterfaceIndex $out.InterfaceIndex -ServerAddresses ($dns)
$secpassword = ConvertTo-SecureString $password -AsPlainText -Force
$credential = New-Object System.Management.Automation.PSCredential ($user, $secpassword)
Install-WindowsFeature AD-Domain-Services -IncludeManagementTools
Install-ADDSDomainController -DomainName $domainfull -InstallDns:$true -Credential $credential -SafeModeAdministratorPassword (ConvertTo-SecureString $smadminpassword -AsPlainText -Force) -Force