IT Central 
Comunidade IT Central
Associação de Profissionais de Infra-Estrutura
Downloads | Mapa do Site | 19 visitantes on-line


 Login
   
    
 Lembrar de mim

 MENU
 ::  Home
 :: Artigos e Tutoriais
 :: BizTalk Server
 :: CRM
 :: Eventos IT Central
 :: Exchange Server
 :: ForeFront / Antigen / IAG
 :: Interoperabilidade
 :: ISA Server
 :: MOF
 :: MVP
 :: Network
 :: OCS / LCS
 :: Outlook
 :: Parcerias
 :: Powershell e Scripts
 :: Quem somos
 :: Segurança
 :: Sorteios e Promoções
 :: System Center - Configuration Manager
 :: System Center - Operations Manager
 :: System Center - Virtual Machine Manager
 :: System Center e Gerenciamento
 :: TV IT Central - Entrevista
 :: TV IT Central - News
 :: Vídeos - Comunidade
 :: Vídeos - Microsoft
 :: Virtualização
 :: Windows 7
 :: Windows Server 2003
 :: Windows Server 2008
 :: Windows Vista
 :: Windows XP

 Buscar no site
  

  Windows Server 2003
 Requisitos e Recomendações para a instalação do AD 
Artigo Técnico
Requisitos e Recomendações para a instalação do AD
Por Artur Higashiyama

O processo de instalação do Active Directory é muito simples, mas se você não conhece os fundamentos básicos você pode se complicar em alguns detalhes.

Conhecer o design da estrutura do Active Directory é essencial para a implantação com sucesso do Windows Server Active Directory.

O que precisamos para instalar com sucesso o Active Directory no Windows Server?

Descrevo abaixo uma lista dos requisitos mínimos e recomendações:

 

1) Uma partição NTFS com espaço livre suficiente

Para instalação do AD você deve ter pelo menos uma partição com formatação NTFS, preferencialmente a partição onde o Windows está instalado (a não ser que você tenha problemas de performance; neste caso você deverá instalar o AD em outra partição, mas isto vai ser abordado em outro artigo).

 

Caso a partição (C:) esteja em FAT, você pode converter a partição para NTFS com o seguinte comando:

Convert c:/fs:ntfs

A partição NTFS é necessária para a pasta SYSVOL.

A partição deve ter pelo menos 250MB de espaço livre para o AD. Obviamente este espaço deve ser compatível com o tamanho da sua rede, de acordo com o número de usuários, grupos, etc. O recomendável para uma rede pequena (até 50 micros) é de 1 GB para o AD.

 

2) Nome e Senha para o Administrador

Somente o administrador local (ou equivalente) pode instalar o primeiro domínio e assim criar uma nova floresta.

Se você planeja criar outro Controlador de Domínio (DC – Domain Controller) para o domínio existente, você deve ser membro do Domain Admin no domínio que você quer ingressar.

Se você quer criar  um domínio filho em um domínio existente ou outra árvore na floresta existente, você deve ser membro do Enterprise Admin.

 

3) Uma placa de rede

O AD necessita de pelo menos uma placa de rede instalada no computador, isto é, o driver da placa precisa estar corretamente instalado no Windows. Recomenda-se o uso de placas de rede do padrão Gigabit Ethernet que não estejam utilizando o mesmo IRQ com outro dispositivo.

 

 

4) Configurações corretas de TCP/IP (endereço IP, máscara de subrede e gateway)

Você precisa de um endereço IP dedicado (fixo) para instalar o AD. Se você não usar um endereço fixo de IP, os registros DNS podem não funcionar e a funcionalidade do AD será perdida.

O DC do AD deve apontar para o próprio endereço IP na lista de servidores DNS para prevenir possíveis problemas de conexão.

 

 

5) Conexão de rede ativa (para um switch ou outro computador através de cabo crossover)

A instalação do AD requer uma conexão de rede ativa (cabo de rede conectado a um hub, switch, roteador, etc). Caso contrário, você pode receber o seguinte aviso de erro:

Active Directory Installation Failed
The operation failed with the following error
The network location cannot be reached. For further information about network troubleshooting, see Windows Help.

 
(Exemplo de conexão de rede inativa)

 

6) Um servidor DNS operacional (que pode ser instalado no controlador de domínio)

Um servidor DNS que suporte as entradas DNS do AD (registros SRV) precisa estar disponível para que as funções do AD operem normalmente. Você deve ter em mente que as seguintes configurações de DNS podem ser problemáticas: entradas Root Zone e DNS Forwarders.

- Root Zone

Requisições externas de DNS para a internet não funcionam se um Root Zone existir no servidor DNS. Para resolver o problema, remova a entrada de Root Zone. Esta entrada é identificada por um ponto (.) no gerenciador DNS na seção Forward Lookup Zones.

- DNS Forwarders (Recomendado)

Se você planeja ter conectividade internet então os DNS Forwarders são necessários para garantir que todas as entradas DNS são corretamente enviadas para o servidor DNS do seu ISP (Internet Service Provider - Provedor de Internet). Você só pode configurar os DNS Forwarders se nenhum Root Zone estiver presente.

Caso seja o primeiro AD na rede e sua rede for pequena, a recomendação é deixar que o assistente de criação do AD faça a criação e configuração do servidor DNS.

 

7) Nome de domínio que você quer usar

Como regra geral, a Microsoft recomenda que você registre o domínio DNS (tanto interno quanto externo) nos órgãos controladores da Internet (Registro.br aqui no Brasil). Isso previne a possibilidade de duplicidade de nomes no registro do DNS.

 

8) Acesso à mídia de instalação (ou ao diretório i386)

Para a instalação do AD, o Windows necessita copiar arquivos do CD de instalação. Uma recomendação é deixar uma cópia do diretório i386 no HD do servidor.

 

9) Não usar ICS (Recomendado)

Utilize sempre que possível o sistema NAT (Network Address Translator). O sistema ICS (Internet Connection Sharing) atrapalhará toda a funcionalidade DHCP e DNS da sua rede.

 

Depois que o servidor e a sua rede atenderem a todos os requisitos e recomendações acima, você está pronto para criar o primeiro DC do seu Active Directory.

HugZ,
Artur Higashiyama - artur@itcentral.com.br


 
 Arquivo
 :: Implementando AD no 2003 Server - Parte 2  
 :: Implementando AD no 2003 Server - Parte 1  
 :: Fazendo backup de GPO no Windows Server 2003 
 :: Implementando um Servidor DHCP no Windows Server 2003  
 :: Windows Server Update Services 3.0 Administrative Console 
 :: Restringindo certas extensões de arquivos na rede com o Gerenciador de Recursos de Servidor de Arquivos 
 :: Instalando impressora remota Matriz X Filial 
 :: Criando uma estrutura “Split DNS” 
 :: Aumentando a disponibilidade de resolução de nomes em cache e “isolando” servidores DNS internos 
 :: Protegendo-se contra Footprinting - Parte 1 - SMTP Banner 
 :: Protegendo um Servidor Windows 2003 contra OS Fingerprint 
 :: Protegendo-se contra Footprinting - Parte 2 - FTP Banner 
 :: Visão Geral Active Directory Aplication Mode  
 :: Visão Geral Active Directory Federation Services 
 :: Objetos do Active Directory 
 :: Configurando o servidor de horário que os DCs irão sincronizar 
 :: Alterando endereçamento IP de um domínio Windows Server 
 :: Habilitando o monitoramento do Windows Server 
 :: Instalando o servidor DNS em modo avançado 
 :: Entendendo as topologias de replicação DFS 
 :: O que é o Windows Server 2003 R2? 
 :: FSMO – Transferindo as Funções – Parte 2 
 :: WSUS 3.0 Beta 02 - Overview - Por Diogo Henrique  
 :: Compartilhando internet com RRAS do Windows Server 2003 
 :: RIS – Remote Instalation Services (Serviços de Instalação Remota) 
 :: Implementando DFS no Windows 2003 - Por Bruno César Silva 
 :: FSMO – Conhecendo as Funções – Parte1 
 :: Instalando o Support Tools - Por Rover Marinho 
 :: Instalando o Resource Kit 2003 - Por Rover Marinho 
 :: Configurando NAT e VPN no RAS com Acesso limitado por Filter e Policy e NAT por filter - PARTE 03 - Por Bruno César Silva 
 :: Configurando NAT e VPN no RAS com Acesso limitado por Filter e Policy e NAT por filter - PARTE 02 - Por Bruno César Silva 
 :: Configurando NAT e VPN no RAS com Acesso limitado por Filter e Policy e NAT por filter - PARTE 01 - Por Bruno César Silva 
 :: Como criar um NLB (Network Load Balancing) no Windows Server 2003 
 :: Removendo DC do Domínio - Parte 2 - Por Rover Marinho 
 :: Removendo DC do Domínio - Parte 1 - Por Rover Marinho 
 :: Instalando o novo DC 2003 em uma Floresta 2000 - Por Rover Marinho 
 :: Instalando um DC Adicional - Por Rover Marinho 
 :: Configurando uma Wireless Network Policy - Por Marco Rodrigues 
 :: Implementando Projetos com Active Directory Sizer - Por Rover Marinho 
 :: Habilitando e Removendo o Global Catalog - Por Rover Marinho 
 :: Entendendo Active Directory - Por Josué Vidal 
 :: O que é Network Load Balancing (NLB)? - Por Artur Higashiyama 
 :: Como instalar o MMC v3.0 no Windows Server 2003 e Windows XP - Por Artur Higashiyama 
 :: Bloqueando Gravação de Arquivos com File Screening - Por Rafael Bruckner Arnosti 
 :: Truque do Active Directory Restore Mode - Por Artur Higashiyama 
 :: Console de Gerenciamento de Diretiva de Grupo (GPMC) - Por Josué Vidal 
 :: Como instalar o Active Directory no Windows Server 2003 
 :: Requisitos e Recomendações para a instalação do AD 
 :: Instalando o Windows Server 2003 R2 
 :: FAQ do Windows Server 2003 R2 
 :: Utilizando o IIFP (Identity Integration Feature Pack) Parte 1 - Por Anderson Patrício 

Copyright IT Central 2010 - ASP.Net & SQL Server 2008