Teil 7a: Dienstkonten erstellen und AD-Berechtigungen delegieren

Inhaltsverzeichnis

In diesem Teil werde ich die für die Betriebssystemverteilung und MDT notwendigen Dienstkonten erstellen und AD-Berechtigungen delegieren.

Dienstkonten in Active Directory erstellen

  1. Als Administrator an DC1 anmelden
  2. Server Manager > Tools > Active Directory Users and Computers
  3. intern.einfaches-netzwerk.at\Einfaches-Netzwerk erweitern
  4. Dienstkonten rechts anklicken > New > User
  5. New Object – User
    1. Full name: OSD_Build
    2. User logon name: osd_build > Next
      ADK_MDT-007
    3. Password: Password1
    4. User cannot change password
    5. Password never expires > Next > Finish
      ADK_MDT-008
  6. Dienstkonten rechts anklicken > New > User
  7. New Object – User
    1. Full name: OSD_Join
    2. User logon name: osd_join > Next
    3. Password: Password1
    4. User cannot change password
    5. Password never expires > Next > Finish
      ADK_MDT-009

Active Directroy-Berechtigungen delegieren

  1. Die OU Arbeitsstationen\Linz rechts anklicken > Delegate Control…
    ADK_MDT-010
  2. Delegation of Control Wizard
    1. Welcome… > Next
    2. Users or Groups
      1. OSD_Join > Next
        ADK_MDT-011
    3. Tasks to Delegate
      1. Create a custom task to delegate
        ADK_MDT-012
    4. Active Directory Object Type
      1. Computer objects
      2. Create selected objects in this folder
      3. Delete selected objects in this folder > Next
        ADK_MDT-013
    5. Permissions
      1. Reset Password
      2. Read and write account restrictions
      3. Validated write to DNS host name
      4. Validated write to service principal name > Next
        ADK_MDT-014
    6. Completing… > Finish
      ADK_MDT-015
  3. Diese Schritte für die OU Einfaches-Netzwerk\Server wiederholen

Weitere Informationen

Teil 3b: Einen Storage Pool erstellen und konfigurieren

Inhaltsverzeichnis

Weil ich zwei HDDs und eine SSD im Server HYPERV1 zur Verfügung habe, werde ich einen Storage Pool erstellen. Das erhöht spürbar die Performance der virtuellen Server, die ich später in Hyper-V erstellen werde.

Einen Storage Pool erstellen

  1. Als Administrator an HYPERV1 anmelden
  2. Server Manager > File and Storage Services
  3. Auf der linken Seite auf Storage Pools klicken
  4. PhysicalDisk1, 2, 3 makrieren, rechts anklicken (oder TASKS anklicken) > New Storage Pool…
    HYPERV1-006
  5. New Storage Pool Wizard
    1. Before You Begin > Next
    2. Storage Pool Name:
      1. Name: StoragePool
      2. Description: HD, 13.07.2015 > Next
        HYPERV1-007
    3. Physical Disks > Next
    4. Confirmation > Create
    5. Results > Close

Den MediaType nach HDD ändern

  1. PowerShell (Admin) starten
  2. Mit folgendem Befehl den MediaType von UnSpecified auf HDD setzen
    Get-PhysicalDisk | Where-Object -Property MediaType -EQ 'UnSpecified' | `
        Set-PhysicalDisk -MediaType 'HDD'

    STORAGEPOOL-006

Eine Virtuelle Disk erstellen

  1. Server Manager > File and Storage Services > Storage Pools
  2. Im Bereich Virtual Disks auf TASKS > New Virtual Disk… klicken
    HYPERV1-008
  3. New Virtual Disk Wizard
    1. Before You Begin > Next
    2. Storage Pool
      1. Storage pool: StoragePool > Next
    3. Virtual Disk Name
      1. Name: vDisk
      2. Description: HD, 13.07.2015
      3. Create storage tiers on this virtual disk aktivieren > Next
        HYPERV1-009
    4. Storage Layout
      1. Layout: Simple > Next
    5. Provisioning
      1. Provisioning type: Fixed > Next
    6. Size
      1. Faster Tier: Maximum Size
      2. Standard Tier: Maximum Size > Next
        HYPERV1-010
    7. Confirmation > Create
    8. Results > Close

Ein Volume erstellen

  1. New Volume Wizard
    1. Before You Begin > Next
    2. Server and Disk
      1. Server: HYPERV1
      2. Disk: vDisk4 > Next
    3. Size > Next
    4. Drive Letter or Folder
      1. Drive letter: D > Next
    5. File System Settings
      1. File system: NTFS
      2. Allocation unit size: Default
      3. Volume label: vDisk > Next
        HYPERV1-011
    6. Confirmation > Create
    7. Results > Close

Weitere Informationen

Teil 1e: Active Directory-basierte Aktivierung installieren und konfigurieren

Inhaltsverzeichnis

Für „Einfaches-Netzwerk“ werde ich die Active Directory-basierte Aktivierung installieren und konfigurieren. Diese Form der Aktivierung ist eine neue Rolle seit Windows Server 2012 und setzt mind. Windows 8-Clients voraus. Der Vorteil ist, dass sich die Clients nicht mehr periodisch am KMS-Service melden müssen. Die Rechner sind aktiviert, sobald sie mit der Domäne verbunden werden. Siehe Activate using Active Directory-based activation.

Active Directory-basierte Aktivierung konfigurieren

  1. Als Administrator an DC1 anmelden
  2. Server Manager > Manage > Add Roles and Features
  3. Add Role and Features Wizard
    1. Before You Begin > Next
    2. Installation Type: Role-based or feature-based installation > Next
    3. Server Selection: DC1.intern.einfaches-netzwerk.at > Next
    4. Server Roles: Volume Activation Services > Add Features > Next
      VAMT-001
    5. Features > Next
    6. Volume Activation Services > Next
    7. Confirmation > Install
    8. Results > Close
  4. Server Manager > Notifications > Volume Activation Tools
    VAMT-002
  5. Volume Activation Tools
    1. Activation Type: Active Directory-Based Activation > Next
      VAMT-003
    2. Product Key Management
      1. Install your KMS host key: xxxxx-xxxxx-xxxxx-xxxxx-xxxxx
      2. Enter a display name for your new Activation Object: Einfaches-Netzwerk CSVLK > Next
        VAMT-004
    3. Product Key Management
      1. Activate online > Commit > Yes
        VAMT-005
    4. Product Key Management
      1. Activation Succeeded > Close
        VAMT-006

Active Directory-basierte Aktivierung überprüfen

  1. Server Manager > Tools > ADSI Edit
  2. ADSI Edit rechts anklicken > Connect to…
    VAMT-009
  3. Im Bereich Connection Point
    1. Select a well known Naming Context: Configuration > OK
      VAMT-010
  4. CN=Configuration,DC=intern,DC=einfaches-netzwerk,DC=at\CN=Services\CN=Microsoft SPP\CN=Activation Objects anklicken
    VAMT-007
  5. Fenster schließen
  6. Server Manager > Tools > Volume Activation Tools
  7. Volume Activation Tools
    1. Introduction > Next
    2. Activation Type
      1. Active Directory-Based Activation > Next
    3. Product Key Management
      1. Skip to Configuration > Next
    4. Configuration
      VAMT-008
  8. Fenster mit Close schließen