Active Directory Webdienste ADWS einrichten

Active Directory-Webdienste ADWS einrichten

RSAT AD Powershell

Wer eine Domäne Remote verwaltet, der setzt in der Regel die RSAT-Tools ein.

Wenn jemand statdessen lieber rein auf die Powershell setzt, der installiert sich die RSAT-AD- Powershell Module.

Install-WindowsFeature -Name RSAT-AD-Powershell

Active Directory-Webdienste ADWS einrichten

Sollte es nach dem ersten Einsatz der Powershell zu einem Fehler kommen, kann folgendes überprüft werden.

Get-ADUser -Identity JoernWalter

Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben

Active Directory-Webdienste ADWS einrichten

Die Übeprüfung nehmen wir natürlich auch über die Powershell vor.

Wer nur einen Domänenkontroller betreibt der hat es etwas einfacher, andernfalls kann man die Domänenkontroller abfragen, um herauszufinden, wer ADWS anbietet.

Get-ADDomainController -Discover -Service ADWS
Get-ADDomainController -ForceDiscover -Discover -Service ADWS -NextClosestSite

Discover Service ADWS

Prüfen als nächstes den Port 9389 zum Domänenkontroller.

Test-NetConnection DC10 -Port 9389

check Port 9389

Checken nun die Firewallregel auf dem Domänenkontroller

Invoke-Command -ComputerName DC10 -ScriptBlock {Get-NetFirewallRule -DisplayName “Active Directory-Webdienste (TCP eingehend)”}

Active Directory-Webdienste (TCP eingehend)

Ist der Port inaktiv, dann stellen wir den Port auf der lokalen Firewall auf Enabled, also aktivieren die Regel. Und checken die Regel noch einmal gegen.

Invoke-Command -ComputerName DC10 -ScriptBlock {Enable-NetFirewallRule -DisplayName “Active Directory-Webdienste (TCP eingehend)”}

Enable Firewall Rule and check

Ist der Port nun aktiv prüfen wir den ADWS Dienst auf dem Domänenkontroller.

Invoke-Command -ComputerName DC10 -ScriptBlock {Get-Service -Name ADWS -verbose}

Get-Service -Name ADWS

Ist auch der down, dann starten wir den Dienst wie folgt.

Start Service per remote

Jetzt sollte die Remoteverwaltung wieder funktionieren.

Get-ADUser -Identity JoernWalter

Remoteverwaltung ADWS