7
9

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

INIAD(東洋大学情報連携学部)Advent Calendar 2019

Day 20

学生特権!Windows Server 2019でActiveDirectory構築!

Last updated at Posted at 2019-12-25

学生は学生というだけで多くの恩恵を受けられます。
GitHubはProが無料で使え、AWSのクレジットも貰える。
JetBrainsのIDEまで無料だし、Stripeの決済手数料も一定程度まで無料。
MicrosoftはWindows Serverが無料

Windows Server・・・!?
しかも、普通のWindowsも無料で使えます(!?)
スクリーンショット 2019-12-25 2.18.06.png

というわけで、Windows Serverを使って、ActiveDirectoryを構築、更にWindowsをADに参加させるところまでやります

Active Directoryが使えると何がおいしいの?

複数台のPCを、1つのIDとパスワードで利用できるようになります。
Active Directoryはその元締めとなるサーバーで、どこかでパスワード変更すれば他のPCにログインする際のパスワードも一緒に反映されます。
企業とかではよく見るシステムですね。
あと、設定次第ではLDAPとして使える上、Windows Server自体がRADIUSサーバーになるので、Wi-Fiの接続や、G Suiteへのログインにも同じIDとパスワードを流用することができるため、覚えるパスワードが少なくて済むし、関係者に一時的にWi-Fiのパスワードを渡して、その後使わなくなった場合もアカウントを無効化すればすぐに接続を拒否できます。

Windows Serverのインストール

スクリーンショット 2019-12-25 2.29.05.png 該当するソフトウェアを選択すると、プロダクトキーを表示できるとともに、isoファイルをダウンロードできるようになります。 ダウンロードしてDVDに焼きましょう。 DVDブートして、ウィザードに従うだけなので、その先のインストールは省略

ADサービスの追加

スクリーンショット 2019-12-25 2.31.22.png サーバーマネージャー→右上の「管理」→「役割と機能の追加」 スクリーンショット 2019-12-25 2.32.11.png 「次へ」→もう一度「次へ」→更にもう一度「次へ」 スクリーンショット 2019-12-25 2.33.19.png ここで、「Active Directory ドメインサービス」と「DNS サーバー」にチェックを入れて「次へ」

基本的に、その他は変える必要はないので、「次へ」で進めましょう。
最後に「インストール」

終わったら再起動しましょう。

ADの構築

こんな感じでアラートが出てるので、開き、「このサーバーをドメインコントローラーに昇格する」をクリックします。
スクリーンショット 2019-12-25 2.45.48.png

スクリーンショット 2019-12-25 2.48.30.png ADのネットワークを識別するためのルートドメインを入力します。 自分でドメインを持っている場合は、それのサブドメインにしましょう。(`.local`は現在使うべきでないようです、特にMacがいる場合 参考→[Mac が参加するADのドメイン名で .local を使わないでください。](https://www.picturecode.co.jp/faq/dot-local-domain/)) スクリーンショット 2019-12-25 2.48.39.png 管理用パスワードを設定して、「次へ」 スクリーンショット 2019-12-25 2.48.52.png アラートが出ていますが、進めます。 スクリーンショット 2019-12-25 2.49.24.png NetBIOSドメインは、ログインの際に「NetBIOSドメイン名¥ユーザー名」という形で見えます 入力されていればそのまま進み、入力されていなければ適当に入力します。(自分はBAHSとしました) スクリーンショット 2019-12-25 2.49.31.png

ログの場所も、変更する必要がなければそのまま

スクリーンショット 2019-12-25 2.49.40.png ルートドメインや、NetBIOSドメインに間違いがなければ「次へ」 スクリーンショット 2019-12-25 2.49.53.png 「インストール」をクリックします。 最後に再起動が入ります。

ADの構築は終了です。

WindowsをADに参加させる

さて、構築したADに、Windowsマシンを参加させますが、全てのWindowsが利用できるわけではありません。
Windows10 Homeでは、Active Directoryに対応していません。
エディションは、コントロールパネルで確認できます。

ADに参加させる前に、DNSの設定を変更しておきます。
ドメインコントローラーの名前解決を行う際に、関係するDNSレコードを持っているのがADと一緒にインストールしたDNSサーバーだからです。
コメント 2019-12-25 032332.png
コメント 2019-12-25 032350.png
コメント 2019-12-25 032407.png
WindowsサーバーのIPアドレスを優先的に使用するDNSサーバーとして指定しておきます。

Windowsキー+Rを押下
コメント 2019-12-25 031951.png
controlと入力し「OK」
コメント 2019-12-25 032024.png
コントロールパネルから「システム」
コメント 2019-12-25 032042.png

「Windowsのエディション」にエディションの記載があります。

「コンピューター名、ドメインおよびワークグループの設定」→「設定の変更」
コメント 2019-12-25 032121.png

「変更」
コメント 2019-12-25 032136.png
このPCでは設定済みなので、「所属するグループ」のドメインにチェックが入っていますが、初期設定は「ワークグループ」にチェックが入っていると思います。
チェックを入れて、設定したルートドメインを入力します。
コンピューター名は、ルートドメインのサブドメインとなり、このコンピューターを識別する名前になります。
重複しないようにしましょう。

コメント 2019-12-25 032241.png
「OK」を押すと、IDとパスワードを求められます。
自宅用みたいな、厳格なセキュリティを求められない場合は、AdministratorのIDとパスワードで良いと思います。(企業などで使用する場合は適切なアクセス制御がされたユーザーを設定してください)

コメント 2019-12-22 024519.png
こんな画面が出たら完了です。
どのみち求められますが、再起動はしましょう。

ActiveDirectoryにユーザーを作成する

スクリーンショット 2019-12-25 14.45.58.png Active Directoryのインストールを済ませた段階で、「Active Directory 管理センター」が利用可能になっています。 スクリーンショット 2019-12-25 14.47.05.png 「Users」を開き、「新規」→「ユーザー」をクリックします。 スクリーンショット 2019-12-25 14.47.24.png

ユーザーの情報を入力します。
パスワードは、「パスワードのオプション」から次回変更を必要とするかなどを設定することができます。
初期パスワードは必ず設定します。
スクリーンショット 2019-12-25 14.49.52.png

Windowsのログインの際に、「NetBIOSドメイン名¥ユーザー名」という形でログインします。
デスクトップに既に存在するユーザーは、「コンピューター名¥ユーザー名」でログインができます。

まとめ

Windows Server初心者なので、かなり拙い説明でしたが、1つのIdentityでPCからWi-Fi、G Suiteまで使えるというのはとても素晴らしいと思います。
認証サーバーはそれだけセキュリティも求められますが、自宅用なので学生特権を活かして遊んでみたいと思います。

7
9
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
7
9

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?