IPAM unter Windows Server 2012 R2 installieren (2024)

IPAM unter Windows Server 2012 R2 installieren (1)Windows Server 2012 brachte ein neues Feature für das Management von IP-Adressen (IPAM). Das Release 2 des Betriebssystems ergänzte die ursprünglich rudimentäre Lösung um zusätzliche Funktionen. Die Installation von IPAM beschränkt sich keineswegs auf das Hinzufügen des Features, weil der Service die vorhandenen DNS- und DHCP-Server remote verwalten muss.

Wie bei den meisten anderen Server-Rollen ist der Server Manager auch für die Einrichtung und Verwaltung von IPAM zuständig. Dort lassen sich fast alle Schritte vom Hinzufügen des Features bis zu seiner Konfiguration erledigen. Eine Ausnahme bildet nur das Management von GPOs, mit denen die verwalteten Server für den IPAM-Zugriff freigeschaltet werden. Dafür ist der Einsatz von PowerShell notwendig.

Die Einrichtung und Konfiguration von IPAM erfordert folgende Schritte:

  • Hinzufügen des IPAM-Features
  • Konfiguration des IPAM-Servers
  • Auswahl der Domänen und Server-Rollen, die verwaltet werden sollen
  • Netzwerk nach Servern durchsuchen
  • GPOs für die zu verwalteten Server erstellen
  • Management-Status der Server setzen

Bei der Installation von IPAM ist zu bedenken, dass es nicht auf einem Domänen-Controller eingerichtet werden kann, sondern einen Member-Server benötigt. Es handelt sich dabei um keine Rolle, sondern um ein Feature. Man findet es im Assistenten zum Hinzufügen von Rollen und Features unter der Bezeichnung IP-Adress­verwaltungs­server.

Ist das Feature aktiviert, dann wechselt man in der linken Seitenleiste des Server Managers zu IPAM => Übersicht. Im Fenster IPAM-Serveraufgaben finden sich Links zu den Tools, mit denen man die IP-Adressverwaltung konfiguriert.

IPAM-Server konfigurieren

Dazu gehört IPAM-Server bereitstellen, mit dem man die IP-Adressverwaltung für ihren Einsatz vorbereitet. Dieser Befehl startet einen Wizard, mit dem man die Datenbank und die Gruppenrichtlinienobjekte konfiguriert. Zu den Neuerungen in Server 2012 R2 gehört, dass man alternativ zur Windows-internen Datenbank auch einen SQL-Server verwenden kann.

Im nachfolgenden Dialog Bereitstellungs­methode auswählen kann man sich zwischen der manuellen Konfiguration und jener über GPOs entscheiden. Da es kaum einen Grund gibt, die Zugriffsrechte und Firewall-Regeln für DHCP- und DNS-Server zu Fuß anzupassen, wird man hier in der Regel für die GPO-Methode vorziehen. Bei dieser Gelegenheit gibt man gleich das Präfix an, das dem Namen der GPOs zusammen mit einem "_" vorangestellt wird.

Auswahl der Domänen und Rollen

Nach dem Abschluss dieses Wizards folgt der Schritt 3 mit dem wenig aufschlussreichen Titel Serverermittlung konfigurieren. Tatsächlich jedoch ist der angezeigte Dialog dafür zuständig, alle Domänen auszuwählen, in denen IPAM die DNS- oder DHCP-Server suchen soll. Sämtliche Domänen müssen dabei zum gleichen Forest gehören, in dem sich auch der IPAM-Server befindet.

Darüber hinaus legt man hier fest, nach welchen Server-Rollen der Dienst suchen soll. Zur Auswahl stehen DCs, DNS und DHCP. Der ebenfalls unterstützt Network Policy Server (NPS) muss bei Bedarf später manuell zum Inventar hinzugefügt werden (unter Serverbestand => Aufgaben => Server hinzufügen).

DNS- und DHCP-Server suchen

Nun sind alle Vorbereitungen getroffen, um alle Server mit den ausgewählten Rollen zu ermitteln. Zuständig ist dafür der Befehl Serverermittlung starten, der den Scan-Vorgang im Hintergrund startet. Dieser Prozesse lässt sich nicht nur manuell anstoßen, vielmehr läuft er per Voreinstellung einmal pro Tag zeitgesteuert ab, um eventuell neu hinzugekommene Server zu finden.

Generell gilt es hier zu bedenken, dass Microsofts IPAM-Feature nur DNS- und DHCP-Server verwaltet, die unter Windows Server 2008 oder höher laufen. DHCP-Server müssen zudem über das Active Directory autorisiert und für einen Adressbereich konfiguriert sein.

Remote-Management über GPOs konfigurieren

Damit IPAM die gefundenen Server verwalten kann, muss man ihm die nötigen Rechte für das Remote-Management dieser Maschinen einräumen. Wenn man sich bei der IPAM-Bereitstellung für die GPO-Methode entschieden hat, dann muss man nun die Gruppenricht­linienobjekte erzeugen, weil der Wizard nur deren Namen speichert, sie aber nicht generiert.

Diese Aufgabe kann, wie erwähnt, der Server Manager nicht abdecken, sondern dafür muss man die PowerShell bemühen, die man mit administrativen Privilegien starten muss. Dort ruft man das Cmdlet Invoke-IpamGpoProvisioningnach folgendem Muster auf:

Invoke-IpamGpoProvisioning -Domain contoso.de -GpoPrefixName IPAM -IpamServerFqdn ipam.contoso.de

Beim Parameter -GpoPrefixName muss man das Präfix exakt so angeben, wie man es zuvor im Wizard festgelegt hat. Den Unterstrich zwischen Präfix und dem eigentlichen GPO-Namen fügt das Cmdlet selbst hinzu und er sollte daher weggelassen werden. Soll IPAM die DNS- und DHCP-Server mehrerer Domänen verwalten, dann muss obiger Befehl für jede von ihnen separat ausgeführt werden.

Existenz der GPOs überprüfen

Der Aufruf von Invoke-IpamGpoProvisioning erzeugt 3 GPOs, die es direkt mit der Domäne verknüpft. Von ihrer Existenz sollte man sich in der Gruppenrichtlinienverwaltung überzeugen, wo man den Erfolg des PowerShell-Kommandos verifizieren kann.

Die frisch angelegten GPOs werden vorerst auf keine Objekte angewandt, weil ihre Sicherheitsfilterung noch keine Einträge enthält. In diese Liste müssen also alle Server aufgenommen werden, die IPAM verwalten soll. Das muss man nicht von Hand machen, weil die IPAM-Konsole diese Aufgabe übernehmen kann.

Verwaltbarkeitsstatus setzen

Dazu wechselt man zu Serverbestand und führt im Kontextmenü des gewünschten Servers den Befehl Server bearbeiten aus. Dort setzt man den Verwaltbar­keitsstatus auf Verwaltet. Bei Bedarf kann man hier noch zusätzliche Rollen aktivieren.

Wenn man im Wizard und im PowerShell-Aufruf voneinander abweichende Werte für das Präfix angegeben hat, dann bekommt man an dieser Stelle eine Fehlermeldung. Das IPAM-Tool versucht nämlich, den ausgewählten Server in die Sicherheits­filterung der GPOs einzutragen, aber es kann diese mangels übereinstimmender Namen nicht finden.

Probleme mit dem Remote-Management beheben

Nach dem Update der GPO-Sicherheitsfilterung ist es nicht unwahrscheinlich, dass der Zugriffsstatus des Servers in der IPAM-Konsole auf Blockiert verharrt. Eine naheliegende Ursache besteht darin, dass GPOs nur periodisch nach gewissen Zeitintervallen abgearbeitet werden und sie daher auf dem Ziel-Server noch nicht ausgeführt wurden. Daher empfiehlt sich dort der Aufruf von gpupdate /force und anschließend von gpresult /r, um die erfolgreiche Anwendung der GPOs zu prüfen.

Sollte das Remote-Management weiterhin blockiert sein, dann kann man die GPO-Berechtigungen des Servers in der der Gruppenricht­linien­verwaltung (RegisterkarteDelegierung=> Erweitert) ansehen. Er sollte neben dem Recht Lesen auch jenes für Gruppenrichtlinie übernehmen besitzen.

Sobald der Zugriffstatus des Servers auf Blockierung aufgehoben lautet, kann man mit der Nutzung von IPAM beginnen. Die erste Maßnahme besteht dabei typischerweise darin, dass man die Daten von den verwalteten Servern abruft.IPAM unter Windows Server 2012 R2 installieren (8)

IPAM unter Windows Server 2012 R2 installieren (2024)

References

Top Articles
Ledger-Enquirer from Columbus, Georgia
Ledger-Enquirer from Columbus, Georgia
Menards Thermal Fuse
Truist Bank Near Here
Pixel Speedrun Unblocked 76
Using GPT for translation: How to get the best outcomes
Gamevault Agent
Quick Pickling 101
Jennette Mccurdy And Joe Tmz Photos
Videos De Mexicanas Calientes
Tap Tap Run Coupon Codes
Back to basics: Understanding the carburetor and fixing it yourself - Hagerty Media
Locate Td Bank Near Me
Tamilblasters 2023
LeBron James comes out on fire, scores first 16 points for Cavaliers in Game 2 vs. Pacers
Elle Daily Horoscope Virgo
Simon Montefiore artikelen kopen? Alle artikelen online
Mills and Main Street Tour
ARK: Survival Evolved Valguero Map Guide: Resource Locations, Bosses, & Dinos
Nick Pulos Height, Age, Net Worth, Girlfriend, Stunt Actor
Daylight Matt And Kim Lyrics
Okc Body Rub
PCM.daily - Discussion Forum: Classique du Grand Duché
12 Facts About John J. McCloy: The 20th Century’s Most Powerful American?
Rogue Lineage Uber Titles
Fiona Shaw on Ireland: ‘It is one of the most successful countries in the world. It wasn’t when I left it’
Babydepot Registry
2487872771
Moonrise Time Tonight Near Me
Siskiyou Co Craigslist
Ixlggusd
Japanese Pokémon Cards vs English Pokémon Cards
Appleton Post Crescent Today's Obituaries
Lake Dunson Robertson Funeral Home Lagrange Georgia Obituary
Dreammarriage.com Login
Ukg Dimensions Urmc
10 games with New Game Plus modes so good you simply have to play them twice
Publictributes
Has any non-Muslim here who read the Quran and unironically ENJOYED it?
Simnet Jwu
Lima Crime Stoppers
Craigslist Farm And Garden Reading Pa
LoL Lore: Die Story von Caitlyn, dem Sheriff von Piltover
8776725837
How Big Is 776 000 Acres On A Map
Suntory Yamazaki 18 Jahre | Whisky.de » Zum Online-Shop
American Bully Puppies for Sale | Lancaster Puppies
Walmart Listings Near Me
Okta Login Nordstrom
Upcoming Live Online Auctions - Online Hunting Auctions
All Buttons In Blox Fruits
Latest Posts
Article information

Author: Lilliana Bartoletti

Last Updated:

Views: 5851

Rating: 4.2 / 5 (73 voted)

Reviews: 88% of readers found this page helpful

Author information

Name: Lilliana Bartoletti

Birthday: 1999-11-18

Address: 58866 Tricia Spurs, North Melvinberg, HI 91346-3774

Phone: +50616620367928

Job: Real-Estate Liaison

Hobby: Graffiti, Astronomy, Handball, Magic, Origami, Fashion, Foreign language learning

Introduction: My name is Lilliana Bartoletti, I am a adventurous, pleasant, shiny, beautiful, handsome, zealous, tasty person who loves writing and wants to share my knowledge and understanding with you.