Gestisci un dominio Server 2008R2 da remoto con gli strumenti di Active Directory

Il pacchetto di aggiornamento di Windows KB958830 dal 7 aprile 2011 contiene una serie di utili strumenti di amministrazione di cui nessun amministratore può fare a meno. Per esempio, da un client Windows 7 SP1, un amministratore può usarli per accedere ad Active Directory senza dover usare una console remota.

Il pacchetto di aggiornamento Windows6.1-KB958830-x64-RefreshPkg.msu o Windows6.1-KB958830-x86-RefreshPkg.msu contiene i seguenti programmi di amministrazione di Active Directory:

  • Active Directory Users and Computers (dsa.msc)
  • Active Directory Domains and Trusts (domain.msc)
  • Active Directory Sites and Services (dssite.msc)
  • Active Directory Management Centre (dsac.exe)
  • ADSI Editor (adsiedit.msc)
  • Group Policy Management (gpmc.msc)
  • Certification Authority (certsrv.msc)

Tutti i programmi e gli snap-in si trovano nella directory %windir%system32.

Snap-in per l'amministrazione di Active Directory

Per ottenere una console di amministrazione unificata, gli snap-in di cui sopra possono essere inclusi in una console vuota (mmc.exe). Gli snap-in (*.msc) funzionano esattamente come su un controller di dominio.

Active Directory Management Centre

L'Active Directory Management Centre è basato su Windows PowerShell 2.0 ed è più o meno una soluzione grafica delle cmdlets PowerShell. Inoltre, il centro di gestione richiede l'Active Directory Web Service (ADWS), che è disponibile solo da Windows Server 2008 R2. Le interfacce RPC o LDAP non sono necessarie. Affinché anche i controller di dominio più vecchi (da Server 2003 SP2) possano essere raggiunti, il servizio AD Management Gateway deve essere installato su uno di questi server.

Il centro di gestione è un'implementazione bella e intuitiva per il team di supporto. Il compito più importante di un sostenitore è posto proprio nella finestra di avvio: Ripristinare una password. Le prestazioni sono paragonabili allo snap-in Active Directory Users and Computers, tranne che per due piccole cose. Mancano le impostazioni di mappatura dell'identità di sicurezza per gli oggetti computer e utente e la gestione dei master operativi. Altrimenti, non sono state trovate differenze. Le funzioni di ricerca e di filtro sono ben risolte, essendo inclusa anche una shell LDAP.


Pagine utili:

Informazioni sul formato .do
Informazioni sul formato .ser

Lascia un commento