Verbesserungen in Active Directory
Den Installationsassistenten für das Active Directory hat Microsoft in Windows Server 2012 überarbeitet. Dcpromo ist nicht mehr notwendig und in der bekannten Form nicht mehr verfügbar. Die Installation von Active Directory findet über die Installation der Serverrolle oder mit der PowerShell statt. Dazu hat Microsoft haufenweise neue CMDlets integriert, um Active Directory in der PowerShell zur verwalten und zu installieren.
Die Befehle sehen Sie, wenn Sie in der PowerShell 3.0 in Windows Server 2012 zunächst das entsprechende Modul mit
Import-Module ADDSDeployment
laden. Die Befehle lassen Sie sich zum Beispiel mit
get-command *adds*
anzeigen. Mit dem CMDlet Install-ADDSDomainController installieren Sie in einer bestehenden Domäne zum Beispiel einen neuen Domänencontroller. Mit Install-ADDSDomain installieren Sie eine neue Domäne, mit Install-ADDSForest eine neue Gesamtstruktur. Um einen Domänencontroller herabzustufen verwenden Sie das CMDlet UnInstall-ADDSDomainController. Die CMDlets fragen alle notwendigen Optionen an und starten den Server neu. Konfigurationen wie DNS-Server und den globalen Katalog nehmen Sie anschließend vor. Diese Aufgaben müssen Sie nicht mehr im Assistenten zur Installation vorgeben.
Um Installation und Betrieb von Active Directory zu testen, hat Microsoft neue CMDlets integriert. Dazu gibt es die neuen CMDlets Test-ADDSDomainControllerInstallation, Test-ADDSDomainControllerUnInstallation, Test-ADDSDomainInstallation, Test-ADDSForestInstallation und Test-ADDSReadOnlyDomainControllerUnInstallation.
Die Verwaltungskonsole Active Directory Administrative Center bietet mehr Möglichkeiten als die Vorgängerversion. In der neuen Konsole können Administratoren die einzelnen Einstellungen, die sie vornehmen, auch als PowerShell-Befehl anzeigen. Diese zeigt das Active Directory Administrative Center in der Windows PowerShell History im unteren Bereich der Konsole.
Administratoren starten das Active-Directory-Verwaltungscenter entweder über die Programmgruppe Tools im Server-Manager oder indem sie dsac in der PowerShell oder der Befehlszeile eingeben. Dazu müssen Administratoren nur auf den Link klicken und sehen so alle durchgeführten Aufgabe der grafischen Oberfläche als Befehl für die PowerShell. Dieses Fenster gilt aber nicht nur als Protokoll, vielmehr können Administratoren Befehle für Skripte aus dem Fenster heraus kopieren.