Doorgaan naar hoofdcontent

Active Directory inrichting

De proeftuin is de vorige keer voorzien van een Domain Controller. Voordat ik aan deze proeftuin producten als SQL Server 2008 en MOSS 2007 ga toevoegen is het tijd om het AD verder in te richten. Het is mijn bedoeling dat alle servers en daar aan gerelateerde service accounts in een aparte organisatorische eenheid komen te staan. Het globale ontwerp voor mijn AD inrichting is op dit moment als volgt:

Naam

Naam

Naam

Type

Omschrijving

Services

Organizational Unit

Container voor services

Service Accounts

Organizational Unit

Container voor service accounts

SharePoint

Organizational Unit

Container voor SharePoint service accounts

SQL Server

Organizational Unit

Container voor SQL Server service accounts

Servers

Organizational Unit

Container voor alle servers

Het is tijd om het ontwerp te implementeren. We starten onder Administrative Tools het programma "Active Directory Users and Accounts" zodat we toegang hebben tot het gebruikers en computer gedeelte van het AD.


Om een nieuwe OU aan te maken selecteer je het domein waaronder deze aangemaakt dient te worden en roep je via een rechter muisklik het menu op. Onder "New" kies je vervolgens voor "Organizational Unit".


Voer in het "New Object - Organizational Unit" vervolgens de naam in van de nieuwe OU en klik op "OK".


De OU is nu aangemaakt maar nog niet voorzien van een omschrijving. Selecteer in het overzicht de net aangemaakt OU "Services" en roep het menu op via een rechter muisklik. Kies in het menu voor "Properties".

Op het tabblad "General" voeren we bij het veld "Description" de omschrijving in die bij de betreffende OU hoort. We slaan de aanpassing op via "OK".


De eerste OU is nu aangemaakt. De stappen dienen herhaalt te worden voor de overige OU's. Het enige dat je in de gaten dient te houden is dat de OU's op de juiste manier onder elkaar komen te hangen. Na afloop ziet het AD er als volgt uit.

Reacties

Populaire posts van deze blog

Installatie SQL Server 2008

Alle voorbereidingen voor de installatie van SQL Server 2008 zijn gedaan. Er is een VPC aangemaakt met daarop een verse Windows Server 2008 installatie en in het AD zijn alle benodigde accounts aangemaakt. We loggen op de VPC in met het installatie account (SQL_Setup). Vervolgens maken we verbindingen met de SQL server installatie media. In mijn geval een ISO bestand met daarop SQL Server 2008 Developer Edition. We starten de installatie door de setup te starten (eventueel via Auto Play). Aangezien Windows Server 2008 met Vista de UAC (User Account Control) functionaliteit deelt dient het account dat je gebruikt dus administrator te zijn op de server waarop we SQL Server installeren. De setup wizard detecteert dat het Microsoft .NET Framework (standaard zijn van het Framework v1.0, v1.1 en v2.0 geinstalleerd op Windows Server 2008) bijgewerkt dient te worden naar een hogere versie en dat er een bijgewerkte Windows Installer nodig is. We starten de installatie hiervan middels de keuze ...

Asus Zenbook UX31A en het loszittende plakbandje

Ik heb al weer een jaar of drie naar tevredenheid een Asus Zenbook UX31A ultrabook in gebruik. Een 13" model met een goede 1920x1080 resolutie en een lekker vlotte Core i7 processor en 256 GB SSD. Helaas heb ik sinds een paar weken problemen met het toetsenbord. Bepaalde toetsen (zoals de A, E, backspace, Windows e.d.) reageren een tijdlang niet om het vervolgens weer wel een tijdje te doen. Na een korte zoekactie op internet blijkt dit een bekend euvel te zijn van deze serie van Asus ultrabooks. Op IFixit vind ik een i nstructie waarin uitgelegd wordt dat dit komt doordat de stekker van het toestenbord los is gekomen achter het stukje plakband. Een euvel dat jezelf kan oplossen als je de juiste schroevendraaier in huis hebt in een minuut of tien. In drie korte stappen wordt uitgelegd wat je moet doen. Van de week de juiste T5 torx schroevendraaier gekocht en vandaag maar een poging gedaan het euvel op te lossen. Na het openschroeven van de achterkant de connector beoordeeld ...

Aanmaken service accounts voor SQL Server 2008

Gisteren heb ik de service accounts voor MOSS 2007 aangemaakt. Vandaag gaan we de accounts aanmaken voor SQL Server 2008. Ook hier pas ik het principe van 'least privileges' toe. Dit betekent iedere service zijn eigen account en als kan geen beheerder rechten toekennen. Na het bestuderen van het MSDN artikel ' Setting Up Windows Service Accounts ' ben ik tot onderstaande account matrix gekomen. [ Download SA account matrix ] Bovenstaande accounts worden aangemaakt in het AD onder de eerder aangemaakte organisatorische eenheid voor service accounts. De SQL Server accounts worden geplaatst onder 'SQL Server'. Na het aanmaken van de SQL Server accounts ziet mijn AD er als volgt uit.