Bagikan melalui


Apa yang Baru dalam Penginstalan dan Penghapusan Layanan Domain Direktori Aktif

Berlaku untuk: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Penyebaran Active Directory Domain Services (AD DS) di Windows Server 2012 lebih sederhana dan lebih cepat daripada versi Windows Server sebelumnya. Proses penginstalan AD DS sekarang dibangun di Windows PowerShell dan terintegrasi dengan Server Manager. Jumlah langkah yang diperlukan untuk memperkenalkan pengontrol domain ke lingkungan Direktori Aktif yang ada berkurang. Ini membuat proses untuk membuat lingkungan Direktori Aktif baru lebih sederhana dan lebih efisien. Proses penyebaran AD DS baru meminimalkan kemungkinan kesalahan yang akan memblokir penginstalan.

Selain itu, Anda dapat menginstal biner peran server AD DS (yaitu peran server AD DS) di beberapa server secara bersamaan. Anda juga dapat menjalankan wizard penginstalan AD DS dari jarak jauh di server individual. Peningkatan ini memberikan lebih banyak fleksibilitas untuk menyebarkan pengendali domain yang menjalankan Windows Server 2012, terutama untuk penyebaran global skala besar di mana banyak pengendali domain perlu disebarkan ke kantor di berbagai wilayah.

Penginstalan AD DS mencakup fitur-fitur berikut:

  • Integrasi Adprep.exe ke dalam proses penginstalan AD DS. Langkah-langkah rumit yang diperlukan untuk menyiapkan Direktori Aktif yang ada, seperti kebutuhan untuk menggunakan berbagai kredensial yang berbeda, menyalin file Adprep.exe, atau masuk ke pengendali domain tertentu, semuanya disederhanakan atau terjadi secara otomatis. Ini mengurangi waktu yang diperlukan untuk menginstal AD DS dan mengurangi kemungkinan kesalahan yang mungkin memblokir promosi pengontrol domain.

    Untuk lingkungan di mana lebih baik menjalankan perintah adprep.exe sebelum penginstalan pengendali domain baru, Anda masih dapat menjalankan perintah adprep.exe secara terpisah dari penginstalan AD DS. Versi Windows Server 2012 adprep.exe berjalan dari jarak jauh, sehingga Anda dapat menjalankan semua perintah yang diperlukan dari server yang menjalankan Windows Server 2008 versi 64-bit atau yang lebih baru.

  • Penginstalan AD DS baru dibangun di Windows PowerShell dan dapat dipanggil dari jarak jauh. Penginstalan AD DS baru terintegrasi dengan Manajer Server, sehingga Anda dapat menggunakan antarmuka yang sama untuk menginstal AD DS yang Anda gunakan saat menginstal peran server lain. Untuk pengguna Windows PowerShell, cmdlet penyebaran AD DS memberikan fungsionalitas dan fleksibilitas yang lebih besar. Ada paritas fungsional antara opsi penginstalan baris perintah dan GUI.

  • Penginstalan AD DS baru mencakup validasi prasyarat. Setiap potensi kesalahan diidentifikasi sebelum penginstalan dimulai. Anda dapat memperbaiki kondisi kesalahan sebelum terjadi tanpa kekhawatiran yang dihasilkan dari peningkatan yang sebagian selesai. Misalnya, jika adprep /domainprep perlu dijalankan, wizard penginstalan memverifikasi bahwa pengguna memiliki hak yang memadai untuk menjalankan operasi.

  • Halaman konfigurasi dikelompokkan secara berurutan yang mencerminkan persyaratan opsi promosi yang paling umum dengan opsi terkait yang dikelompokkan dalam lebih sedikit halaman wizard. Ini memberikan konteks yang lebih baik untuk membuat pilihan penginstalan.

  • Anda dapat mengekspor skrip Windows PowerShell yang berisi semua opsi yang ditentukan selama penginstalan grafis. Di akhir penginstalan atau penghapusan, Anda dapat mengekspor pengaturan ke skrip Windows PowerShell untuk digunakan dengan mengotomatiskan operasi yang sama.

  • Hanya replikasi kritis yang terjadi sebelum reboot. Sakelar baru untuk memungkinkan replikasi data noncritical sebelum reboot. Untuk informasi selengkapnya, lihat argumen cmdlet ADDSDeployment.

Panduan Konfigurasi Active Directory Domain Services

Dimulai dengan Windows Server 2012 , Panduan Konfigurasi Layanan Domain Direktori Aktif menggantikan Wizard Penginstalan Layanan Domain Direktori Aktif warisan sebagai opsi antarmuka pengguna (UI) untuk menentukan pengaturan saat Anda menginstal pengontrol domain. Panduan Konfigurasi Layanan Domain Direktori Aktif dimulai setelah Wizard Tambahkan Peran selesai.

Peringatan

Wizard Penginstalan Layanan Domain Direktori Aktif warisan (dcpromo.exe) tidak digunakan lagi dimulai dengan Windows Server 2012.

Di Instal Active Directory Domain Services (Tingkat 100), prosedur UI menunjukkan cara memulai Wizard Tambahkan Peran untuk menginstal biner peran server AD DS lalu menjalankan Wizard Konfigurasi Layanan Domain Direktori Aktif untuk menyelesaikan penginstalan pengontrol domain. Contoh Windows PowerShell memperlihatkan cara menyelesaikan kedua langkah menggunakan cmdlet penyebaran AD DS.

Integrasi Adprep.exe

Dimulai dengan Windows Server 2012, hanya ada satu versi Adprep.exe (tidak ada versi 32-bit, adprep32.exe). Perintah Adprep dijalankan secara otomatis sesuai kebutuhan saat Anda menginstal pengendali domain yang menjalankan Windows Server 2012 ke domain atau forest Direktori Aktif yang ada.

Meskipun operasi adprep dijalankan secara otomatis, Anda dapat menjalankan Adprep.exe secara terpisah. Misalnya, jika pengguna yang menginstal AD DS bukan anggota grup Admin Perusahaan, yang diperlukan untuk menjalankan Adprep /forestprep, maka Anda mungkin perlu menjalankan perintah secara terpisah. Tetapi, Anda hanya perlu menjalankan adprep.exe jika Anda berencana untuk meningkatkan pengontrol domain Windows Server 2012 pertama Anda (dengan kata lain, Anda berencana untuk meningkatkan sistem operasi pengontrol domain di tempat yang menjalankan Windows Server 2012).

Adprep.exe terletak di folder \support\adprep dari disk penginstalan Windows Server 2012. Adprep versi Windows Server 2012 mampu dijalankan dari jarak jauh.

Versi Windows Server 2012 adprep.exe dapat berjalan di server apa pun yang menjalankan Windows Server 2008 versi 64-bit atau yang lebih baru. Server membutuhkan konektivitas jaringan ke master skema untuk forest dan master infrastruktur domain tempat Anda ingin menambahkan pengendali domain. Jika salah satu peran tersebut dihosting di server yang menjalankan Windows Server 2003, adprep harus dijalankan dari jarak jauh. Server tempat Anda menjalankan adprep tidak perlu menjadi pengendali domain. Ini dapat bergabung dengan domain atau dalam grup kerja.

Catatan

Jika Anda mencoba menjalankan versi Windows Server 2012 adprep.exe pada server yang menjalankan Windows Server 2003, kesalahan berikut muncul:

Adprep.exe bukan aplikasi Win32 yang valid.

What's new

Untuk informasi tentang mengatasi kesalahan lain yang dikembalikan oleh Adprep.exe, lihat Masalah yang diketahui.

Pemeriksaan keanggotaan grup terhadap peran master operasi Windows Server 2003

Untuk setiap perintah (/forestprep, /domainprep, atau /rodcprep), Adprep melakukan pemeriksaan keanggotaan grup untuk menentukan apakah kredensial yang ditentukan mewakili akun dalam grup tertentu. Untuk melakukan pemeriksaan ini, Adprep menghubungi pemilik peran master operasi. Jika master operasi menjalankan Windows Server 2003, Anda perlu menentukan parameter baris perintah /user dan /userdomain jika Anda menjalankan Adprep.exe untuk memastikan pemeriksaan keanggotaan grup dilakukan dalam semua kasus.

/user dan /userdomain adalah parameter baru untuk Adprep.exe di Windows Server 2012 . Parameter ini menentukan nama akun pengguna dan domain pengguna, masing-masing, dari pengguna yang menjalankan perintah adprep. Blok utilitas baris perintah Adprep.exe menentukan salah satu /userdomain dan /user tetapi menghilangkan yang lain.

Namun, operasi Adprep juga dapat dijalankan sebagai bagian dari penginstalan AD DS menggunakan Windows PowerShell atau Server Manager. Pengalaman tersebut berbagi implementasi yang mendasar yang sama (adprep.dll) sebagai adprep.exe. Pengalaman Windows PowerShell dan Manajer Server memiliki input kredensial terpisah, yang tidak memberlakukan persyaratan yang sama seperti oleh adprep.exe. Menggunakan Windows PowerShell atau Manajer Server, dimungkinkan untuk meneruskan nilai untuk /user tetapi tidak /userdomain ke adprep.dll. Jika /user ditentukan tetapi /userdomain tidak ditentukan, domain komputer lokal digunakan untuk melakukan pemeriksaan. Jika komputer tidak bergabung dengan domain, keanggotaan grup tidak dapat diperiksa.

Saat keanggotaan grup tidak dapat diperiksa, Adprep menampilkan pesan peringatan di file log adprep dan melanjutkan:

Adprep was unable to check the specified user's group membership. This could happen if the FSMO role owner <DNS host name of operations master> is running Windows Server 2003 or lower version of Windows.

Jika Anda menjalankan Adprep.exe tanpa menentukan parameter /user dan /userdomain dan master operasi menjalankan Windows Server 2003, Adprep.exe menghubungi pengendali domain di domain pengguna masuk saat ini. Jika pengguna masuk saat ini bukan akun domain, Adprep.exe tidak dapat melakukan pemeriksaan keanggotaan grup. Adprep.exe juga tidak dapat melakukan pemeriksaan keanggotaan grup apakah kredensial kartu pintar digunakan, bahkan jika Anda menentukan /user dan /userdomain.

Jika Adprep berhasil diselesaikan, tidak ada tindakan yang diperlukan. Jika Adprep gagal selama eksekusi dengan kesalahan akses, berikan akun dengan keanggotaan yang benar. Untuk informasi selengkapnya, lihat Persyaratan kredensial untuk menjalankan Adprep.exe dan menginstal Active Directory Domain Services.

Sintaks untuk Adprep di Windows Server 2012

Gunakan sintaks berikut untuk menjalankan adprep secara terpisah dari penginstalan AD DS:

Adprep.exe /forestprep /forest <forest name> /userdomain <user domain name> /user <user name> /password *

Gunakan /logdsid dalam perintah untuk menghasilkan pengelogan yang lebih rinci. Adprep.log terletak di %windir%\System32\Debug\Adprep\Logs.

Menjalankan adprep menggunakan kartu pintar

Versi Windows Server 2012 adprep.exe berfungsi menggunakan smartcard sebagai kredensial, tetapi tidak ada cara mudah untuk menentukan kredensial kartu pintar melalui baris perintah. Salah satu cara untuk melakukannya adalah dengan mendapatkan kredensial kartu pintar melalui cmdlet PowerShell Get-Credential. Kemudian gunakan nama pengguna objek PSCredential yang dikembalikan, yang muncul sebagai @@.... Kata sandi adalah PIN kartu pintar.

Adprep.exe memerlukan /userdomain jika /user ditentukan. Untuk kredensial smartcard, /userdomain harus menjadi domain akun pengguna yang mendasar yang diwakili oleh kartu pintar.

Perintah Adprep /domainprep /gpprep tidak dijalankan secara otomatis

Perintah adprep /domainprep /gpprep tidak dijalankan sebagai bagian dari penginstalan AD DS. Perintah ini menetapkan izin yang diperlukan untuk fungsionalitas mode perencanaan Tataan Kebijakan Hasil (RSOP). Untuk informasi selengkapnya tentang perintah ini, lihat artikel Microsoft Knowledge Base 324392. Jika perintah perlu dijalankan di domain Direktori Aktif, Anda dapat menjalankannya secara terpisah dari penginstalan AD DS. Jika perintah telah dijalankan dalam persiapan menyebarkan pengendali domain yang menjalankan Windows Server 2003 SP1 atau yang lebih baru, perintah tidak perlu dijalankan lagi.

Anda dapat dengan aman menambahkan pengendali domain yang menjalankan Windows Server 2012 ke domain yang ada tanpa menjalankan adprep /domainprep /gpprep, tetapi mode perencanaan RSOP tidak akan berfungsi dengan baik.

Validasi prasyarat penginstalan AD DS

Wizard penginstalan AD DS memeriksa bahwa prasyarat berikut terpenuhi sebelum penginstalan dimulai. Ini memberi Anda kesempatan untuk memperbaiki masalah yang berpotensi memblokir penginstalan.

Misalnya, prasyarat terkait Adprep meliputi:

  • Verifikasi kredensial Adprep: Jika adprep perlu dijalankan, wizard penginstalan memverifikasi bahwa pengguna memiliki hak yang memadai untuk menjalankan operasi Adprep yang diperlukan.
  • Pemeriksaan ketersediaan master skema: Jika wizard penginstalan menentukan bahwa adprep /forestprep perlu dijalankan, ia memverifikasi bahwa master skema online dan gagal sebaliknya.
  • Pemeriksaan ketersediaan master infrastruktur: Jika wizard penginstalan menentukan bahwa adprep /domainprep perlu dijalankan, ia memverifikasi bahwa master infrastruktur sedang online dan gagal sebaliknya.

Pemeriksaan prasyarat lain yang diteruskan dari Wizard Penginstalan Direktori Aktif warisan (dcpromo.exe) meliputi:

  • Verifikasi nama forest: Memastikan bahwa nama forest valid dan saat ini tidak ada.
  • Verifikasi nama NetBIOS: Memeriksa bahwa nama NetBIOS yang disediakan valid dan tidak bertentangan dengan nama yang ada.
  • Verifikasi jalur komponen: Memverifikasi bahwa jalur untuk database Direktori Aktif, log, dan SYSVOL valid dan ada cukup ruang disk yang tersedia untuk mereka.
  • Verifikasi nama domain anak: Memastikan bahwa nama domain induk dan anak baru valid dan tidak bertentangan dengan domain yang ada.
  • Verifikasi nama domain pohon: Memastikan bahwa nama pohon yang ditentukan valid dan saat ini tidak ada.

Persyaratan sistem

Persyaratan sistem untuk Windows Server 2012 tidak berubah dari Windows Server 2008 R2. Untuk informasi selengkapnya, lihat Windows Server 2008 R2 dengan Persyaratan Sistem SP1 (https://www.microsoft.com/windowsserver2008/en/us/system-requirements.aspx).

Beberapa fitur dapat memiliki persyaratan tambahan. Misalnya, fitur kloning pengontrol domain virtual mengharuskan emulator PDC menjalankan Windows Server 2012 dan komputer yang menjalankan Windows Server 2012 dengan peran Hyper-V diinstal.

Masalah yang diketahui

Bagian ini mencantumkan beberapa masalah yang diketahui yang memengaruhi penginstalan AD DS di Windows Server 2012 . Untuk masalah tambahan yang diketahui, lihat Pemecahan Masalah Penyebaran Pengendali Domain.

  • Jika akses WMI ke master skema diblokir oleh Windows Firewall ketika Anda menjalankan adprep /forestprep dari jarak jauh, kesalahan berikut dicatat dalam log adprep di %systemroot%\system32\debug\adprep:

    Adprep encountered a Win32 error.
    Error code: 0x6ba Error message: The RPC server is unavailable.
    

    Dalam hal ini, Anda dapat mengatasi kesalahan dengan menjalankan adprep /forestprep langsung pada master skema, atau Anda dapat menjalankan salah satu perintah berikut untuk memungkinkan lalu lintas WMI melalui Windows Firewall.

    Untuk Windows Server 2008 atau yang lebih baru:

    netsh advfirewall firewall set rule group="windows management instrumentation (wmi)" new enable=yes
    

    Untuk Windows Server 2003:

    netsh firewall set service RemoteAdmin enable
    

    Setelah adprep selesai, Anda dapat menjalankan salah satu perintah berikut untuk memblokir lalu lintas WMI lagi:

    netsh advfirewall firewall set rule group="windows management instrumentation (wmi)" new enable=no
    
    netsh firewall set service remoteadmin disable
    
  • Anda dapat mengetik Ctrl + C untuk membatalkan cmdlet Install-ADDSForest. Pembatalan menghentikan penginstalan dan perubahan apa pun yang dilakukan pada status server dikembalikan. Tetapi setelah perintah pembatalan dikeluarkan, kontrol tidak dikembalikan ke Windows PowerShell, dan cmdlet dapat menggantung tanpa batas waktu.

  • Penginstalan pengendali domain tambahan menggunakan kredensial kartu pintar gagal jika server target tidak bergabung ke domain sebelum penginstalan.

    Pesan kesalahan yang dikembalikan dalam kasus ini adalah:

    Tidak dapat tersambung ke nama pengendali domain sumber pengontrol domain sumber replikasi. (Pengecualian: Logonfailure: nama pengguna yang tidak diketahui atau kata sandi yang buruk)

    Jika Anda bergabung dengan server target ke domain lalu melakukan penginstalan menggunakan kartu pintar, penginstalan berhasil.

  • Modul ADDSDeployment tidak berjalan di bawah proses 32-bit. Jika Anda mengotomatiskan penyebaran dan konfigurasi Windows Server 2012 menggunakan skrip yang menyertakan cmdlet ADDSDeployment dan cmdlet lain yang tidak mendukung proses 64-bit asli, skrip dapat gagal dengan kesalahan yang menunjukkan cmdlet ADDSDeployment tidak dapat ditemukan.

    Dalam hal ini, Anda perlu menjalankan cmdlet ADDSDeployment secara terpisah dari cmdlet yang tidak mendukung proses 64-bit asli.

  • Ada sistem file baru di Windows Server 2012 bernama Sistem File Tangguh. Jangan simpan database Direktori Aktif, file log, atau SYSVOL pada volume data yang diformat dengan Sistem File Tangguh (ReFS). Untuk informasi selengkapnya tentang ReFS, lihat Membangun sistem file generasi berikutnya untuk Windows: ReFS.

  • Di Manajer Server, server yang menjalankan AD DS atau peran server lain pada penginstalan Server Core dan telah ditingkatkan ke Windows Server 2012 , peran server dapat muncul dengan status merah, meskipun peristiwa dan status dikumpulkan seperti yang diharapkan. Server yang menjalankan penginstalan Server Core dari rilis awal Windows Server 2012 juga dapat terpengaruh.

Penginstalan Active Directory Domain Services macet jika kesalahan mencegah replikasi penting

Jika penginstalan AD DS mengalami kesalahan selama fase replikasi kritis, penginstalan dapat menggantung tanpa batas waktu. Misalnya, jika kesalahan jaringan mencegah replikasi penting selesai, penginstalan tidak akan dilanjutkan.

Jika Anda menginstal menggunakan Manajer Server, Anda mungkin melihat halaman kemajuan penginstalan tetap terbuka, tetapi tidak ada kesalahan yang dilaporkan di layar, dan kemajuannya mungkin tidak berubah selama sekitar 15 menit. Jika Anda menggunakan Windows PowerShell, kemajuan yang diperlihatkan di jendela Windows PowerShell tidak akan berubah selama lebih dari 15 menit.

Jika Anda mengalami masalah ini, periksa file dcpromo.log di folder %systemroot%\debug pada server target. File log biasanya akan menunjukkan kegagalan berulang untuk direplikasi. Beberapa penyebab yang diketahui untuk masalah ini adalah:

  • Masalah jaringan mencegah replikasi penting antara server target yang dipromosikan dan pengontrol domain sumber replikasi.

    Misalnya, dcpromo.log menunjukkan:

    05/02/2012 14:16:46 [INFO] EVENTLOG (Error): NTDS Replication / DS RPC Client : 1963
    Internal event: The following local directory service received an exception from a remote procedure call (RPC) connection. Extensive RPC information was requested. This is intermediate information and might not contain a possible cause.
    Process ID:
    500
    Reported error information:
    Error value:
    Could not find the domain controller for this domain. (1908)
    directory service:
    <domain>.com
    Extensive error information:
    Error value:
    A security package specific error occurred. 1825
    directory service:
    <DC Name>
    

    Karena proses penginstalan mencoba kembali replikasi penting tanpa batas waktu, penginstalan pengontrol domain berlanjut jika masalah jaringan yang mendasarinya diselesaikan. Selidiki masalah jaringan menggunakan alat seperti ipconfig, nslookup, dan netmon sesuai kebutuhan. Pastikan konektivitas ada antara pengendali domain yang Anda promosikan dan mitra replikasi yang dipilih selama penginstalan AD DS. Pastikan juga resolusi nama berfungsi.

    Persyaratan penginstalan AD DS untuk konektivitas jaringan dan resolusi nama divalidasi selama pemeriksaan prasyarat sebelum penginstalan dimulai. Tetapi beberapa kondisi kesalahan dapat muncul pada saat setelah validasi prasyarat terjadi dan sebelum penginstalan selesai, seperti jika mitra replikasi menjadi tidak tersedia selama penginstalan.

  • Selama penginstalan pengontrol domain replika, akun Administrator lokal server target ditentukan untuk kredensial penginstalan dan kata sandi akun Administrator lokal yang cocok dengan kata sandi akun Admin Domain. Dalam hal ini, Anda dapat menyelesaikan wizard penginstalan dan memulai penginstalan sebelum Anda mengalami kegagalan "Akses ditolak".

    Misalnya, dcpromo.log menunjukkan:

    03/30/2012 11:36:51 [INFO] Creating the NTDS Settings object for this Active Directory Domain Controller on the remote AD DC DC2.contoso.com...
    03/30/2012 11:36:51 [INFO] EVENTLOG (Error): NTDS Replication / DS RPC Client : 1963Internal event: The following local directory service received an exception from a remote procedure call (RPC) connection. Extensive RPC information was requested. This is intermediate information and might not contain a possible cause.
    Process ID:
    508
    Reported error information:
    Error value:
    Access is denied. (5)
    directory service:
    DC2.contoso.com
    

    Jika kesalahan disebabkan oleh menentukan akun Administrator dan kata sandi lokal, untuk memulihkan, Anda perlu menginstal ulang sistem operasi, lakukan pembersihan metadata akun untuk pengontrol domain yang gagal menyelesaikan penginstalan, lalu coba lagi penginstalan AD DS menggunakan kredensial Admin Domain. Menghidupkan ulang server tidak akan memperbaiki kondisi kesalahan ini karena server akan menunjukkan bahwa AD DS diinstal meskipun penginstalan tidak berhasil diselesaikan.

Wizard Konfigurasi Layanan Domain Direktori Aktif memperingatkan ketika nama DNS yang tidak dinormalisasi ditentukan

Jika Anda membuat domain atau forest baru dan Anda menentukan nama domain DNS yang menyertakan karakter internasional yang tidak dinormalisasi, Maka Panduan Konfigurasi Active Directory Domain Services menampilkan peringatan bahwa kueri DNS untuk nama tersebut bisa gagal. Meskipun nama domain DNS ditentukan di halaman Konfigurasi Penyebaran, peringatan muncul di halaman Pemeriksaan Prasyarat nanti di wizard.

Jika nama domain DNS ditentukan menggunakan nama yang tidak dinormalisasi seperti füß ball.com atau 'ΣΤ'.com (versi yang dinormalisasi adalah: füssball.com dan βστα.com), aplikasi klien yang mencoba mengaksesnya dengan WinHTTP akan menormalkan nama sebelum memanggil API resolusi nama. Jika jenis pengguna "'ΣΤ'.com" pada beberapa dialog, kueri DNS akan dikirim sebagai "βστα.com" dan tidak ada server DNS yang akan mencocokkannya dengan catatan sumber daya untuk "'ΣΤ'.com". Pengguna tidak akan dapat mengatasi nama.

Contoh berikut menjelaskan salah satu masalah yang dapat terjadi saat menggunakan nama IDN yang tidak dinormalisasi:

  1. Domain yang menggunakan nama yang tidak dinormalisasi dibuat dan terdaftar di server dns: füß ball.com
  2. Komputer "nps" digabungkan ke domain dan namanya terdaftar: nps.füß ball.com
  3. Aplikasi klien mencoba terhubung ke server nps.füß ball.com
  4. Aplikasi klien mencoba menyelesaikan nama nps.füß ball.com API resolusi nama panggilan.
  5. Karena normalisasi, nama akan dikonversi ke nps.füssball.com dan dikueri melalui kawat sebagai nps.füß ball.com
  6. Aplikasi klien tidak dapat menyelesaikan nama karena nama terdaftar adalah nps.füß ball.com

Jika peringatan muncul di halaman Pemeriksaan Prasyarat di Wizard Konfigurasi Layanan Domain Direktori Aktif, kembali ke halaman Konfigurasi Penyebaran dan tentukan nama domain DNS yang dinormalisasi. Jika Anda menginstal domain baru menggunakan Windows PowerShell, tentukan nama DNS yang dinormalisasi untuk opsi -DomainName.

Untuk informasi selengkapnya tentang IDN, lihat Menangani Nama Domain Internasional (IDN).