Vielen Dank für die Teilnahme an unserem Workshop. Wir hoffen, es hat Dir gefallen und Du bist weiterhin daran interessiert, mit Microsoft Azure zu arbeiten und das System weiter zu nutzen. Damit Du auch zuhause weißt, wie Du was machen musst, hast Du hier die wichtigsten Schritte unseres Workshops noch Mal als Schritt-für-Schritt Anleitung. Solltest Du Fragen oder Probleme haben, kannst Du dich natürlich jederzeit an uns wenden. david.peters@studentpartners.de - martin.przybysz@studentpartners.de Alle Informationen zum Studentpartners-Programm und wie Du selber Studentpartner wirst erhältst Du auf www.studentpartners.de.
Schritt 1: Einrichten eines Virtuellen Netzwerks Gehe auf die Startseite des Azure-Portals und logge Dich mit deinen Daten ein. Das Portal erreichst Du unter https://manage.windowsazure.com. Sobald Du eingeloggt bist, wird Dir zunächst die Übersicht aller Elemente angezeigt, die bisher erstellt wurden. Diese Ansicht sollte bei Dir noch leer sein. Scrolle nun in der linken Seite des Fensters ein wenig herunter, bis Du den Punkt Netzwerke siehst. Hier sollte bei Dir noch nichts stehen. Im unteren linken Teil des Portals findest Du den Button Neu. Hierüber erstellst Du ein neues Netzwerk und wählst aus den vorgegebenen Punkten Benutzerdefiniert Erstellen aus. Es erscheint nun ein neues Fenster, wo Du zunächst den Namen deines Netzwerks auswählen musst. Diesen Namen kannst Du frei wählen. Als Speicherort gibst Du Westeuropa an, da wir hier die niedrigste Latenzzeit haben. Navigiere in der unteren rechten Ecke auf die zweite Seite der Konfiguration. Als DNS-Server wird im späteren Verlauf unser Domain-Controller fungieren. Trage daher als DNS-Server DC ein und weise ihm die IP-Adresse 10.0.0.4 zu. Die Adresse wissen wir schon, da wir im nächsten Schritt die Subnetze selber erstellen. Die restlichen Einstellungen lässt Du wie vorgegeben. Navigiere nun zur 3. Seite.
Auf der 3. Seite können wir Subnetze konfigurieren. Den vorgegebenen 10er Adressraum belassen wir. Wir fügen (per Subnetz hinzufügen ) an dieser Stelle 3 Subnetze mit jeweils 32 Adressen hinzu. Die Benennung ist euch freigestellt, sollte aber der Übersicht wegen auf DC, SQL und SharePoint gesetzt werden. Wenn ihr alles richtig eingestellt habt, sollte es am Ende so bei euch aussehen: Bestätigt die Erstellung des Netzwerks. Nach kurzer Zeit springt der Status auf Erstellt Glückwunsch, das Netzwerk wurde erstellt! Tipp: Netzwerke lassen sich exportieren. Klickt in der unteren Leiste auf den Reiter Exportieren, wählt euer Abonnement aus und bestätigt. Ihr erhaltet eine XML-Datei, die sich in jedes Azure-Konto importieren lässt.
Schritt 2: Einrichten des Domänencontrollers Wir haben nun ein virtuelles Netzwerk erstellt, in welchem wir Räume für unsere Server geschaffen haben. Als nächstes erstellen wir den Domänencontroller. Als erstes müssen wir uns ein Speicherkonto erstellen. Dies benötigen wir, damit unsere virtuellen Festplatten sauber abgelegt werden. Um das Speicherkonto anzulegen gehen wir in der Navigationsleiste links auf den Punkt Speicher. In der Regel befindet sich hier bereits ein Speicherkonto mit einem kryptischen Namen, dies wurde automatisch angelegt. Über Neu landen wir automatisch in der Schnellerfassung dies ist für unsere Bedürfnisse ausreichend. Die URL muss an dieser Stelle eindeutig sein seid also kreativ. Als Standort wählen wir Westeuropa. Die Replikation belassen wir auf Georedundant. Bestätigt mit Speicherkonto erstellen und das Speicherkonto sollte innerhalb einiger Minuten erstellt sein (erkennbar am Status Online ). Wechselt nun in der linken Navigationsleiste auf den Punkt Virtuelle Computer und geht über den Button Neu auf den Katalog. Wir wählen im Katalog Windows Server 2012 R2 Datacenter aus und navigieren zur nächsten Seite. Übernehmt Einstellungen diese sollten für einen DC in unserer Testumgebung absolut ausreichend sein. Als Benutzernamen empfehlen wir den Vorsatz adm_ um nachher nachvollziehen zu können, um was für einen Accounttyp es sich handelt (Admin). Als Name könnt ihr ebenfalls DC1 oder DomCon auswählen wie ihr wollt.
Auf der nächsten Seite müssen wir einige Einstellungen abändern, damit die Virtuelle Maschine auch in unserem Netzwerk erstellt wird. Wir wollen einen neuen Cloud-Dienst erstellen, hier muss der Name eindeutig sein. Es empfiehlt sich eine Kombination mit dem eigenen Namen zu verwenden. Als Virtuelles Netzwerk wählen wir unser zuvor erstelltes Netzwerk aus. Als Subnetz wählen wir das Subnetz des Domain-Controllers. Als Speicherkonto wählen wir ebenfalls das zuvor erstellte. Die Verfügbarkeitsgruppe können wir leer lassen und die Endpunkte können ebenfalls so übernommen werden. Navigiert zur nächsten Seite die Punkte hier könnt ihr so lassen. Erstellt anschließend die Virtuelle Maschine. Achtung: Das Erstellen einer neuen virtuellen Maschine kann u.u. einige Zeit (> 30 Minuten) in Anspruch nehmen. Sobald die Virtuelle Maschine erstellt ist, wechselt der Status wieder auf Wird ausgeführt. Sobald die VM bereit ist, können wir uns mit dieser verbinden. Wir müssen im nächsten Schritt die Active Directory Domain Services auf der VM installieren und anschließend unsere Domäne errichten. Geht dazu in der unteren Leiste auf Verbinden es wird eine.rdp-datei für euch erstellt, die ihr auf eurem Rechner ausführen könnt. Speichert diese Datei ab oder öffnet sie, ihr werdet nach Anmeldedaten gefragt. Gebt hier die zuvor eingerichteten Daten ein. Die Zertifikatsmeldung müsst ihr bestätigen. Im Anschluss seid ihr mit eurem Domain Controller verbunden und könnt mit der Einrichtung beginnen.
Bei der Verbindung mit eurem DC öffnet sich direkt der Server Manager, über welchen ihr dem Server Rollen zuweisen und Features installieren könnt. Im Server Manager müssen wir nun über den Punkt Add roles and features die Active Directory Domain Services installieren. Die folgenden 3 Seiten können wir so mit Next skippen, da die Einstellungen für uns passen. Beim Punkt Server Roles wählen wir Active Directory Domain Services aus und wählen im neuen Fenster (Abhängigkeiten, die ebenfalls installiert werden) Add Features aus. Die nächsten Fenster können wir wieder skippen. Im abschließenden Fenster klicken wir nun auf Install. Dies kann ein paar Minuten in Anspruch nehmen.
Ds Nach der Installation müssen wir den Server noch zum Domain Controller promoten dazu klicken wir in der Übersichtsseite auf Promote this server to a domain controller. Im neuen Fenster wählen wir Add a new forest und geben als Root Domain name den Namen ein, den wir oben sehen (in unserem Fall: DCo.cloudapp.net). Auf der nächsten Seite müsst ihr erneut euer vorher definiertes Kennwort eingeben. Die restlichen Einstellungen (auch auf den nächsten Seiten) könnt ihr übernehmen. Der NetBIOS domain name kann entweder so beibehalten werden oder wie gewünscht abgeändert werden. Die restlichen Punkte könnt ihr problemlos mit Next skippen. Nachdem die Prerequisites geprüft wurden, könnt ihr wieder wie zuvor mit Install bestätigen und das Fenster nach der Installation schließen. Auch diese Konfiguration nimmt einige Zeit in Anspruch. Sobald die Installatio beendet ist, startet der Server neu. Dieser Schritt ist damit abgeschlossen unser DC ist eingerichtet und funktionsbereit.
Schritt 3: Einrichten eines SQL-Servers Wir gehen wieder auf den Punkt Virtuelle Computer in der linken Navigationsleiste und wählen über Neu wieder einen Virtuellen Computer aus dem Katalog aus (siehe Schritt 2). Setzt im Katalog auf der linken Seite zunächst einen Filter auf SQL Server und wählt anschließend SQL Server 2012 SP2 Enterprise aus. Im nächsten Schritt wählt ihr als Name SQL aus, belasst die Größe bei A3, legt euch wieder einen Benutzer an (adm_) und geht zum nächsten Punkt. Wir erstellen wieder einen neuen Cloud-Dienst mit eindeutigem Namen, wählen unser virtuelles Netzwerk aus, dies Mal als Subnetz unser voreingestelltes SQL Subnetz und das erstellte Speicherkonto. Die Endpunkte können wir wieder so übernehmen. Auch die nächste Seite kann 1:1 übernommen werden. Achtet auch hier wieder darauf, dass die Erstellung einer VM viel Zeit in Anspruch nehmen kann!
Nachdem der Server erstellt ist verbinden wir uns mit diesem wie zuvor mit dem DC. Wenn wir verbunden sind müssen wir als erstes den Server zu unserer zuvor erstellen Domäne (i.d.r. Name des DCs (xxx.cloudapp.net)) hinzufügen. Sobald wir dies ausgewählt haben, werden wir nach einem Usernamen und Passwort gefragt. Hier müssen wir die Daten des DCs eingeben. Anschließend werden wir in unserer Domäne willkommen geheißen und müssen den Server neustarten. Dies tun wir allerdings nicht und verschieben dies auf einen späteren Zeitpunkt. Wir starten nun auf dem SQL Server das SQL Server Management. Dazu gehen wir auf die Kachelansicht des Servers und geben SQL Server Man ein und wählen anschließend das SQL Server Management Studio aus. Wir müssen unserem Domain Admin hier Zugriff auf die SQL Datenbank geben. Wir klicken im neuen Fenster auf Connect.
Dfg Wir expandieren den Punkt Security LogIns und Rechtsklicken auf LogIns. Hier erstellen wir einen New LogIn. Geht zunächst auf den Reiter Server Roles und fügt ihn zu den SysAdmins hinzu. Anschließend wählen wir noch unseren adm-account aus der Domäne aus (Domäne natürlich DCo, nicht DC0). Als letzten Schritt müssen wir noch die Firewall Einstellungen unseres SQL-Servers anpassen, damit auch Verbindungen von außen möglich sind. Geht dazu in den Server Manager und klickt auf Tools -> Windows Firewall with Advanced Security.
Geht zunächst auf Inbound Rules -> New Rule -> Program (dies reicht für unsere Testumgebung) -> Next -> Als Programmpfad: C:\Program Files\Microsoft SQL Server\MSSQL11.MSSQLSERVER\MSSQL\Binn\sqlservr.exe -> Next -> Next -> Deselektiert Private und Public sodass nur noch Domain ausgewählt ist -> Next -> Als Name wählt am besten SQL Server -> Finish. Die erstellte Regel sollte nun als erstes SQL Server anzeigen und sollte aktiv sein. Startet den Server anschließend neu. Geht dazu mit der Maus in die untere rechte Ecke, anschließend auf Settings -> Power -> Restart. Als Grund wählt ihr Other (Planned). Tipp: Beendet eure Server bei Azure wenn ihr aufhört damit zu arbeiten (Herunterfahren), dann zerrt das nicht zu sehr am Guthaben. Nun sind vorerst alle Server eingerichtet - Viel Spaß beim Ausprobieren!