Windows Server 2016 Essentialsでドメイン

illustration先日Windows Pro版にアップグレードしたASUS ZenBook 3 UX390UAちゃんのスペックを存分に活かしてもらいましょう。

Windows Server 2016 Essentials + SQL Server 2016 Express のサーバと、Windows 10 Pro + Access 2013 32bit で、あるアプリケーションが動作するか確認する必要が出てきました。

そこで仕事用メインマシンのASUS ZenBook 3 UX390UAを使って確認環境を構築したいと思います。

 

 

 

 

illustration

大まかな流れ

  1. ノートPCでHyper-Vを有効か
  2. サーバ用仮想マシンを作成
    1. Windows Server 2016 Essentials(手順なし)
    2. SQL Server 2016 Expressをインストール
    3. DドライブをBitLockerで暗号化
  3. クライアント用仮想マシンを作成
    1. Windows 10 Professional
    2. クライアントをドメインに参加
    3. Office 2013 Professionalをインストール(手順なし)

 

 

ASUS ZenBook 3 UX390UAのHype-Vを有効化

Hyper-v

 

サーバ用仮想マシンを作成

Windows Server 2016 Essentials Evaluationをインストール。ドメイン環境必須でないシステムなのでWorkgroupで行こうと思ったら、インストール環境後ドメインになっていました。そういえば途中ドメイン名みたいなの入れる場所あったなと。

Windows Server 2016 を触るのは初めてです。またEssentialsというエディションも初めてです。

じゃあ、ドメインで行こうということに。「ServerFolders」とかいう聞いたことないフォルダの存在とかで小一時間悩みます。

まあ、動くかどうかの確認だけだから、こだわる必要もないので、クライアントPCも作ろう。

さすがSSDです。インストール早いですね。リビング行って帰ってきたらもう再起動してるし。

shinpai_ojisan素人の私が苦労したのがドメインの参加のところ。ここについてメモするためにひととおり書いてみます。

 

 

 

 

 

いわゆるインストールが終わると構成ウィザードみたいのが来ます。

0102

ここでドメイン名いれてますね。会社情報とあったから適当な値を入れたのですが・・・Workgroupへの逃げ道がなかったですね。

0304050607

再起動後下のようなダッシュボードが現れました。ADにするとかしないとか聞かれずに、このサーバがすでにADになっていました。( ゚д゚)

10

 

SQL Server 2016 Expressのインストール

Reporting Services とかも必要なので、With Advanced Servicesをダウンロードしたいのですが、直接のダウンロードリンクが見当たりません。

SQL Server 2016 SP1 Express エディション | Microsoft
https://www.microsoft.com/ja-jp/sql-server/sql-server-editions-express

上記でダウンロードした「SQLServer2016-SSEI-Expr.exe」を実行すると下図のように展開します。

メディアのダウンロードを選びます。

21

次の画面でWith Advanced Servicesを選びダウンローどします。

2224

 

Windows Server 2016 Essentials でBitLockerを有効化

既定でBitLockerは有効化されていないので有効化します。下図のように、コントロールパネルにBitLockerが見当たりません。

bitlocker5

機能の追加で有効化します。

bitlocker
bitlocker2
bitlocker3bitlocker4bitlocker5bitlocker6

BitLockerを利用できるようになりました。

bitlocker7

 

Windows Server 2016 Essentials のDドライブをBitLockerで暗号化します。

Hype-Vの仮想マシン設定の暗号化のサポート「トラステッド プラットフォーム モジュールを有効にする」にチェックをつけておきます。これをつけていないと仮想マシンではBitLockerを利用できません。

tpm

BitLockerでDドライブ暗号化しました。

bitlocker9

 

パソコンをドメインに参加

sick_kanpekisyugiWindows 10をインストールして、システムのプロパティからドメインに参加させようと、Domain Admins やEnterprize Admins に所属するアカウントでもって認証してもできません。

 

 

 

 

そこで、Domain Computersの中にドメインに参加させるための認証アカウントを追加したところ、ドメインに参加できました。

ドメイン参加させるために追加したところ

ドメインに参加後、ネットワークの場所がドメインにならず、プライベートになっていました。数はドメインになっている状態です。

domain1

サーバのネットワークアダプタの優先DNSを127.0.0.1(自分自身であるローカル・ループバック・アドレス)にしました。

domain2

クライアントの優先DNSをADのアドレスに設定しました。

domain3

コメント

このブログの人気の投稿

ダブルクォーテーションで括られたCSVカ​ンマ区切りテキストファイルを SQL Server で Bulk Insert する方法

PowerShellでTSV/CSVの列を絞り込んで抽出し、(先頭/行末)からN行出力する

IKEAの鏡を壁に取り付ける