Paso 5: Implementar Active Directory
Información general
Como analizamos ampliamente en la arquitectura de referencia, los Active Directory Domain Services (ADDS) de Microsoft son un componente de infraestructura central necesario para admitir un sistema de virtualización Citrix. Microsoft Active Directory le permite administrar la autenticación y la autorización de las cargas de trabajo de Citrix Cloud. Para una experiencia de usuario óptima, las prácticas líderes de Citrix recomiendan encarecidamente implementar Active Directory en la misma región que los VDA y los Citrix Cloud Connectors.
Microsoft Active Directory se puede implementar en Google Cloud de varias maneras, entre ellas:
-
Implementación de un nuevo Microsoft Active Directory en Google Cloud
-
Ampliación de un Microsoft Active Directory existente a Google Cloud
-
Uso de Google Managed Service para Microsoft Active Directory, un servicio reforzado y de alta disponibilidad que se ejecuta en Google Cloud
Esta guía implementa un nuevo Microsoft Active Directory en Google Cloud e integra esta nueva instancia de AD con Citrix Cloud.
1 Instalar la función Active Directory Domain Services
Nota
Lospasos 1 a 21 deben realizarse en las máquinas virtuales DC1 y DC2 .
-
Inicie sesión en la máquina virtual DC1 con las credenciales de administrador local generadas en el paso anterior
-
Haga clic en menú Inicio
-
Haga clic en Server Manager
-
Haga clic en Agregar roles y funciones
-
Haga clic en Siguiente
-
Acepte la opción predeterminada y haga clic en Siguiente
-
Seleccione el servidor de destino en el que está instalada la función. Confirme que la dirección IP que se muestra es la del servidor seleccionado. De lo contrario, cierre el Administrador de servidores y vuelva a intentarlo. Haga clic en Siguiente.
-
El requisito básico para convertir este servidor en un controlador de dominio son los Active Directory Domain Services.
-
Cuando se le solicite, haga clic en Agregar
-
Haga clic en Siguiente
-
Las funciones de esta función están listas para instalarse. Las funciones básicas necesarias para este servicio se seleccionan de forma predeterminada. Haga clic en Siguiente.
-
Haga clic en Siguiente para continuar.
-
Haga clic en Instalar
Nota
Seleccione la opción “Reiniciar el servidor de destino automáticamente si es necesario” .
-
En este punto se inicia la instalación
-
Tras la instalación correcta, el proceso de instalación muestra Configuración requerida. La instalación se realizó correctamente en dc1
-
Haga clic en Cerrar para salir del proceso de instalación Agregar roles y características
-
Antes de iniciar el proceso de promoción del servidor a controlador de dominio, debe configurar una contraseña de administrador local compleja para cumplir con el requisito de complejidad de contraseñas.
-
Haga clic con el botón derecho en el menú Windows y seleccione Windows PowerShell (Administrador)
-
El Control de cuentas de usuario le pide permiso, haga clic en Sí
-
Introduzca el siguiente comando en la consola de Windows PowerShell, presione Entrar para ejecutar el comando: net user Administrator P@$$w0rd! @# /contraseñaReq: sí
-
Haga clic en el icono de cerrar Windows para salir de la consola de Windows PowerShell
2 Configurar el controlador de dominio principal
-
Haga clic en el icono Notificación
-
Haga clic en Promocionar este servidor a controlador de dominio
-
Selecciona Agregar un bosque nuevo
-
Introduzca un nombre de dominio raíz único: ctx.lab
-
Haga clic en Siguiente
-
Especifique una nueva contraseña del Modo de restauración de servicios de directorio (DSRM) que cumpla con el requisito de complejidad de contraseñas de Microsoft Windows: p@$$w0rd! @#
nota
El modo DSRM permite al administrador reparar o restaurar un Active Directory.
-
Repite la contraseña: p@$$w0rd! @#
-
Haga clic en Siguiente
-
Haga clic en Siguiente
-
El nombre de dominio NetBIOS se rellena automáticamente, puede cambiarlo si es necesario
-
Haga clic en Siguiente
-
Acepte la ruta de carpeta predeterminada y haga clic en Siguiente
-
Revise sus selecciones y haga clic en Siguiente
-
El asistente de promoción del controlador de dominio realiza una validación de requisitos previos y, si se realiza correctamente, muestra Todas las comprobaciones de requisitos previos se han superado Una vez completado, haga clic en Instalar
-
Haga clic en Instalar para completar el proceso de promoción del controlador de dominio.
3 Configurar el controlador de dominio secundario
Nota
Complete los pasos 1 a 21 que se indican en la sección Instalación de la función de Active Directory Domain Services antes de continuar con la configuración del controlador de dominio secundario. Una vez completado, continúe iniciando sesión en la máquina virtual DC2 con las credenciales de administrador local generadas.
-
Haga clic en el icono Notificación
-
Haga clic en Promocionar este servidor a controlador de dominio
-
Seleccione la opción Agregar un controlador de dominio a un dominio existente
-
Introduzca el nombre de dominio completo (FQDN) del controlador de dominio principal: dc1.ctx.lab
-
Haga clic en Seleccionar
-
Introduzca el nombre de usuario del administrador de dominio: ctx\ administrator
-
Introduzca la contraseña del administrador de dominio: p@$$w0rd! @#
-
Haga clic en OK.
-
Se abre otra ventana. Seleccione el dominio ctx.lab
-
Haga clic en OK.
-
De vuelta a la página Configuración de implementación, haga clic en Siguiente
-
Especifique una nueva contraseña del Modo de restauración de servicios de directorio (DSRM) que cumpla con el requisito de complejidad de contraseñas de Microsoft Windows: p@$$w0rd! @#
Nota
El modo DSRM ayuda a obtener acceso al entorno de Active Directory si todas las cuentas de administrador de dominio pierden el acceso o si el controlador de dominio falla.
-
Repite la contraseña: p@$$w0rd! @#
-
Haga clic en Siguiente
-
Haga clic en Siguiente
-
Haga clic en Siguiente
-
Acepte la ruta de carpeta predeterminada y haga clic en Siguiente
-
Revise su selección y haga clic en Siguiente
-
El asistente de promoción del controlador de dominio realiza una validación de requisitos previos y, tras la validación correcta, muestra Todas las comprobaciones de requisitos previos se han superado correctamente. Una vez completado, haga clic en Instalar
-
Haga clic en Cerrar para reiniciar el controlador de dominio secundario y aplicar la configuración
4 Crear una nueva cuenta de usuario de prueba
Se recomienda usar una cuenta de usuario de dominio para asignar e iniciar cualquier recurso publicado por la infraestructura de Citrix. En este paso, creamos una cuenta de usuario de dominio para probar el sistema en un objetivo que trataremos más adelante en este documento.
-
Inicie sesión en la máquina virtual DC1 con las siguientes credenciales de dominio:
Nombre de usuario: ctx\ administrator
Contraseña: P@$$w0rd! @#
-
Haga clic en el menú Herramientas ubicado en la esquina superior derecha de la consola del Administrador de servidores
-
Seleccionar usuarios y equipos de Active Directory
-
Expandir el dominio ctx.lab
-
Seleccionar usuarios
-
Seleccionar nuevo
-
Seleccione y haga clic en Usuario
-
Nombre de entrada: user
-
Apellidos de entrada: one
-
Nombre de inicio de sesión de usuario de entrada: user1
-
Haga clic en Siguiente
-
Introduzca la contraseña: p@$$w0rd! @#
-
Repite la contraseña: p@$$w0rd! @#
-
Desmarque el usuario debe cambiar la contraseña en el próximo inicio de sesión
-
Haga clic en Siguiente
-
Revise los detalles del usuario y haga clic en Finalizar
-
Confirme que la creación del usuario se ha realizado correctamente
5 Agregar máquinas virtuales adicionales a Active Directory
Antes de que podamos empezar a configurar las otras máquinas virtuales de nuestro entorno, deben unirse a Active Directory. Repita los pasos en las demás instancias de VM de Windows de su proyecto de Google Cloud para prepararlas para una configuración posterior.
Nota
Lospasos 1 a 13 deben realizarse tanto en los servidores de Citrix Cloud Connector como en la máquina de imagen maestra del VDA del servidor . Suponiendo que haya seguido nuestra guía de nomenclatura anteriormente en este documento, significa que está repitiendo este proceso en las instancias cc1, cc2 y mcs.
-
Inicie sesión en la máquina virtual CC1 con las credenciales de administrador local generadas en el paso anterior
-
Inicie Server Manager y haga clic en Servidor local
-
Haga clic en Workgroup
-
Haga clic en Cambiar
-
Seleccione la opción Dominio e introduzca el nombre de dominio: ctx.lab
-
Haga clic en OK.
-
Introduzca el nombre de usuario del administrador del dominio: ctx\ administrator
-
Introduzca la contraseña del administrador del dominio: P@$$w0rd! @#
-
Haga clic en OK.
-
Tras la autenticación correcta, recibirá un mensaje de bienvenida al dominio. Haga clic en OK.
-
Vuelva a hacer clic en Aceptar para reiniciar el equipo
-
Haga clic en Cerrar.
-
Haga clic en Reiniciar
Repita los pasos del 1 al 13 para el segundo Cloud Connector (CC2) y la imagen maestra del VDA del servidor.