Как сделать сервер контроллером домена

Как установить роль контроллера домена на Windows Server

Что такое Active Directory простыми словами.

1. Подготовка системы

Для контроллера домена необходимо заранее задать имя компьютера и настроить статический IP-адрес. Это важно, так как смена этих настроек на рабочем активном каталоге может привести к потери работоспособности системы.

Проверяем настройку системного времени и часового пояса. Данный параметр также важен для устанавливаемой роли.

2. Установка роли AD DS

Открываем Диспетчер серверов

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Если откроется окно с приветствием, просто нажимаем Далее. В следующем окне оставляем Установка ролей и компонентов и нажимаем Далее:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Выбираем сервер, на который будет установлена роль контроллера домена (по умолчанию выбран локальный сервер) и нажимаем Далее:

Среди всех ролей выбираем следующие:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

* на самом деле, для работы роли контроллера домена не обязательна установка первых двух. Они могут быть настроены на других серверах.

В следующем окне Выбор компонентов просто нажимаем Далее.

Досчелкиваем Далее до конца и нажимаем Установить:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Те же действия можно выполнить командой Powershell:

3. Повышение сервера до контроллера домена

После завершения установки роли не торопимся закрывать окно. Кликаем по пункту меню Повысить роль этого сервера до уровня контроллера домена:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

* если мы перезагрузим сервер, повысить роль можно вернувшись в диспетчер серверов.

В открывшемся окне выбираем операцию развертывания. Если разворачивается первый контроллер домена в сети, оставляем выбор на Добавить новый лес, вводим имя домена и нажимаем Далее:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

В следующем окне оставляем все как есть и вводим надежный пароль для режима восстановления:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

В окне Параметры DNS нажимаем Далее.

В окне Дополнительные параметры автоматически будет подобрано имя NetBIOS. Его менять не обязательно — просто нажимаем Далее:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

В окне Пути стоит оставить все, как есть. Нажимаем Далее. В окне Просмотреть параметры проверяем правильность введенных данных и нажимаем Далее.

Начнется проверка системы на соответствие требованиям. Если ошибок не будет, активируется кнопка Установить. Прочитайте все предупреждения, нажмите на данную кнопку и дождитесь окончания повышения сервера до контроллера домена. Сервер будет перезагружен, а после перезагрузки станет контроллером.

Настройка после развертывания сервиса

После развертывания контроллера домера, выполняем следующие действия.

Синхронизация времени

На контроллере домена с ролью PDC Emulator необходимо настроить источник синхронизации времени. Для этого открываем командную строку от администратора и вводим команду:

w32tm /config /manualpeerlist:»time.nist.gov,0x8 time.windows.com,0x8″ /syncfromflags:manual /reliable:yes /update

* данная команда задаст в качестве источника времени 2 сервера — time.nist.gov и time.windows.com.
* если мы не знаем, на каком контроллере у нас роль PDC Emulator, воспользуемся инструкцией Управление FSMO через powershell.

Соответствие рекомендациям Best Practice

1. Создание коротких имен файлов должно быть отключено

Ранее в DOS все файлы называли в формате 8.3 — 8 символов под имя, 3 для расширения. Необходимость такого подхода сильно устарело, однако по умолчанию для обеспечения совместимости может быть включено.

В командной строке от имени администратора вводим:

fsutil 8dot3name set 1

Готово — поддержка создания коротких имен отключено.

2. Файл Srv.sys должен быть настроен на запуск по требованию.

В обычной командной строке от имени администратора вводим:

sc config srv start= demand

3. Некоторые сетевые адаптеры поддерживают RSS, но эта возможность отключена.

Необходимо для сетевого адаптера, который используется для подключения к сети, включить RSS.

Вводим команду в Powershell:

4. Некоторые сетевые адаптеры поддерживают IPsec TOv2, но эта возможность отключена.

Вводим команду в Powershell:

Настройка DNS

Как правило, на один сервер с ролью контроллера домена устанавливается DNS. В этом случае необходимо выполнить ряд действий.

1. Настройка перенаправления.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Переходим на вкладку Сервер пересылки:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Кликаем по кнопке Изменить:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Вводим адреса серверов, на которые хотим переводить запросы:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

* это могут быть любые DNS, например, глобальные от Google или Яндекса, а также серверы от Интернет-провайдера.

2. Удаление корневых ссылок

Если наш сервер не работает по Ipv6, стоит удалить корневые ссылки, которые работают по этой адресации. Для этого заходим в свойства нашего сервера DNS:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Переходим во вкладку Корневые ссылки:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Мы увидим список серверов имен — удаляем все с адресами IPv6.

3. Включение очистки

Чтобы в DNS не хранилось много ненужных записей, настраиваем автоматическую читску. Для этого открываем настройки сервера имен:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Переходим на вкладку Дополнительно:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Ставим галочку Разрешить автоматическое удаление устаревших записей и ставим количество дней, по прошествию которых считать запись устаревшей:

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Проверка корректности работы AD

После выполнения всех процедур по настройке сервера, ждем около 15 минут. После открываем командную строку от администратора и вводим:

Данная команда выполнит диагностику работы контроллера домена и отобразит все замечания. Если такие будут, необходимо самостоятельно найти решение в сети.

Источник

Как сделать сервер контроллером домена

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Доменом в Windows Server называют отдельную область безопасности компьютерной сети.

В домене может быть один или несколько серверов выполняющих различные роли. Разрешения, применяемые администратором, распространяются на все компьютеры в домене.

Пользователь, имеющий учетную запись в домене, может войти в систему на любом компьютере, иметь учетную запись на локальном компьютере не требуется.

В домене могут работать несколько тысяч пользователей, при этом компьютеры могут принадлежать к разным локальным сетям.

Несколько доменов имеющих одну и ту же конфигурацию и глобальный каталог называют деревом доменов. Несколько деревьев могут быть объединены в лес.

В домене есть такое понятие как групповая политика. Под групповой политикой понимают настройки системы, которые применяются к группе пользователей. Изменения групповой политики затрагивают всех пользователей входящих в эту политику.

Параметры групповой политики хранятся в виде объектов групповой политики (Group Policy Object, GPO). Эти объекты хранятся в каталоге подобно другим объектам. Различают два вида объектов групповой политики – объекты групповой политики, создаваемые в контексте службы каталога, и локальные объекты групповой политики.

Не будем подробно вдаваться в теорию и перейдем к практике.

Создание домена в Windows Server

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

На первой странице мастер напоминает, что необходимо сделать перед началом добавления роли на сервер. Нажмите «Далее».

На втором шаге нужно выбрать «Установка ролей и компонентов» и нажать «Далее».

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Выбираем сервер, на который нужно установить Active Directory (он у нас один), «Далее».

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Теперь нужно выбрать роль, которую нужно добавить. Выбираем «Доменные службы Active Directory». После чего откроется окно, в котором будет предложено установить службы ролей или компоненты, необходимые для установки роли Active Directory, нажмите кнопку «Добавить компоненты», после чего кликните «Далее».

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

PЗатем нажимайте «Далее», «Далее» и «Установить».

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

После того, как роль была добавлена на сервер, необходимо настроить доменную службу, то есть установить и настроить контроллер домена.

Настройка контроллера домена Windows Server

Запустите «Мастер настройки доменных служб Active Directory», для чего нажмите на иконку «Уведомления» в диспетчере сервера, затем нажмите «Повысить роль этого сервера до уровня контроллера домена».
Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена
Выберите пункт «Добавить новый лес», затем введите имя домена в поле «Имя корневого домена». Домены в сети Windows имеют аналогичные названия с доменами в интернете. Я ввел имя домена buzov.com. Нажимаем «Далее».
Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена
На этом шаге можно изменить совместимость режима работы леса и корневого домена. Оставьте настройки по умолчанию. Задайте пароль для DSRM (Directory Service Restore Mode – режим восстановления службы каталога) и нажмите «Далее».

Затем нажимайте «Далее» несколько раз до процесса установки.

Когда контроллер домена установиться компьютер будет перезагружен.

Добавление и настройка групп и пользователей в домене Windows Server

Теперь нужно добавить пользователей домена, что бы присоединить к сети рабочие места сотрудников.

Отроем «Пользователи и компьютеры Active Directory». Для этого перейдите в Пуск –> Панель управления –> Система и безопасность –> Администрирование –> Пользователи и компьютеры Active Directory.
Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Создадим отдел «Бухгалтерия», для этого выделите название домена и вызовите контекстное меню, в котором выберите (Создать – Подразделение). Введите имя отдела (бухгалтерия) и нажмите «OK»

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Подразделения служат для управления группами компьютеров пользователей. Как правило их именуют в соответствии с подразделениями организации.

Создайте учетную запись пользователя в новом подразделении. Для этого в контекстном меню нового подразделения выберите пункт Создать –> Пользователь. Пусть первым пользователем будет Бухгалтер.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Создайте учетную запись группы безопасности. Для этого в контекстном меню нового подразделения (бухгалтерия) выберите пункт (Создать – Группа). При создании новой группы безопасности необходимо ввести имя, область действия и тип группы. Область действия определяет видимость данной группы в службе каталога. Глобальная группа видна в любом домене службы каталога и ей могут назначаться привилегии доступа к ресурсам других доменов. Локальная группа видна только в своем домене, то есть ей будут доступны ресурсы только ее домена. Группы безопасности позволяют
объединять пользователей и другие группы для назначения им одинаковых привилегий на различные объекты. Группы распространения используются для рассылки сообщений, они не участвуют в разграничении прав доступа.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Теперь нужно ввести компьютер в домен и зайти под новым пользователем. Для этого на клиентском компьютере нужно указать DNS-адрес. Для этого откройте «Свойства сетевого подключения» (Пуск –> Панель управления –> Сеть и Интернет – >Центр управления сетями и общим доступом – Изменение параметров адаптера), вызовите контекстное меню подключения и выберите «Свойства».

Выделите «Протокол Интернета версии 4 (TCP/IPv4)», нажмите кнопку «Свойства», выберите «Использовать следующие адреса DNS-серверов» и в поле «Предпочитаемый DNS-сервер» укажите адрес вашего DNS-сервера. Проверьте, что задан IP-адрес и маска той же подсети, в которой находится сервер.

Присоединение компьютера к домену

Откройте свойства системы (Пуск –> Панель управления –> Система и безопасность –> Система –> Дополнительные параметры системы). Выберите вкладку «Имя компьютера» и нажмите «Изменить». Выберите «Компьютер является членом домена» и введите имя домена.
Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена
После этого необходимо ввести логин и пароль пользователя с правами присоединения к домену (обычно администратора домена). Если вы всё указали правильно, то появиться приветственное сообщение «Добро пожаловать в домен …».
Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена
Для того чтобы завершить присоединение, необходима перезагрузка.

После перезагрузки войдите в систему под доменной учётной записью пользователя, которая была создана ранее
Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена
После ввода пароля операционная система попросит вас сменить пароль.

Теперь необходимо привязать данный объект групповой политики к созданной группе. Для этого нажмите правой кнопкой на созданное подразделение (Бухгалтерия) и выберите «Связать существующий объект групповой политики…», затем выберите созданный ранее объект в списке и нажмите «ОК».
Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена
Далее выбираем созданный объект.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Выбранный объект должен появиться в списке связанных объектов групповой политики. Для редактирования параметров, определяемых данным объектом, нажмите на него правой кнопкой и выберите «Изменить».

Установка параметров безопасности

Установка параметров безопасности — завершающий этап настройка домена и групповых политик в Windows Server.

Ограничения парольной защиты

Ограничение на параметры парольной системы защиты задаются в контексте «Конфигурация компьютера». Выберите Конфигурация Windows –> Параметры безопасности –> Политики учетных записей –> Политика паролей.
Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

В данном разделе объекта групповой политики определяются следующие параметры:

Тут нужно указать необходимые параметры (определите самостоятельно).

Политика ограниченного использования программ

Объекты групповой политики позволяют запретить запуск определенных программ на всех компьютерах, на которые распространяется действие политики. Для этого необходимо в объекте групповой политики создать политику ограниченного использования программ и создать необходимые правила. Как это сделать.

Выберите раздел Конфигурация пользователя –> Политики –> Конфигурация Windows –> Параметры безопасности –> Политики ограниченного использования программ. Нажмите правой кнопкой на «Политики ограниченного использования программ», далее заходим в «Дополнительные правила» и жмем правой кнопкой мыши, затем выбираем «Создать правило для пути».

После обновления объекта групповой политики на рабочей станции, политика ограниченного использования программ вступит в действие и запуск программ, соответствующих правилам, будет невозможен.

Давайте запретим использовать командную строку на клиентском компьютере.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена
Запрет запуска командной строки (cmd.exe).
Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена
На этом все. Если у вас остались вопросы, обязательно задайте их в комментариях.

При попытке запустить командную строку на клиентской машине вы получите сообщение.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Обучаю HTML, CSS, PHP. Создаю и продвигаю сайты, скрипты и программы. Занимаюсь информационной безопасностью. Рассмотрю различные виды сотрудничества.

Источник

Установка контроллера домена и сервера базы данных

Перед установкой корневого сервера сертификации или сервера лицензирования убедитесь, что установлены соответствующие домен и поддержка баз данных с помощью Active Directory и сервера базы данных, такого как SQL Server 2000 с пакетом обновления 3 (SP3) или Microsoft® SQL Server 2000 Desktop Engine (MSDE 2000) выпуска A. Хотя в рабочей среде могут уже иметься необходимые компоненты, использовать их для тестирования не рекомендуется.

Следующие действия предназначены для установки контроллера домена и сервера базы данных на одном компьютере в изолированной среде с целью тестирования на стороне сервера.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером доменаПримечание
В этом примере сервер базы данных выполняется на контроллере домена. В рабочей среде обычно не рекомендуется размещать на контроллере домена другие компоненты. В этом примере Active Directory и сервер базы данных установлены на одном компьютере, чтобы выполнить установку всей инфраструктуры на минимальном количестве компьютеров.

Если в качестве сервера базы данных решено использовать MSDE 2000, следует иметь в виду, что он не поддерживает никаких сетевых интерфейсов и что согласно условиям использования MSDE 2000 средства клиента SQL Server нельзя использовать для управления базой данных MSDE 2000. В связи с этим ограничением будет невозможно просмотреть сведения в журнале или изменить данные, хранящиеся в базе данных конфигурации. Таким образом, использовать MSDE 2000 рекомендуется только для поддержки баз данных управления правами в тестовых средах.

Источник

Разворачиваем контроллер домена на базе Windows Server 2012 R2. Настройка служб AD DS, DNS, DHCP.

В статье подробно разберем процесс развертывания контроллер домена на базе Windows Server 2012 R2 и настройка служб AD DS, DNS, DHCP.

Проделываться все действия будут на виртуальной машине.

Установка Windows Server 2012 R2 и настройка

При выборе типа устанавливаемой системы, выбираем Windows Server 2012 R2 Standart with GUI. Далее саму установку я пропущу, т.к. она полностью тривиальная.

После установки системы, обязательно обновляем систему до актуального состояния. Изменяем имя ПК (прим. DC1). Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

В настройках TCP/IP указываем статические IP-адреса (прим. как на скриншоте ниже)

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Изменяем временную зону, выбираем относящуюся к нам зону (+03:00 Moscow, St. Petersburg, Volgograd).

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

На этом базовая подготовка системы выполнена, можно приступать к развертыванию служб.

Разворачиваем службы Active Directory + DNS

Добавляем новую роль Server ManagerManageAdd Roles and Features. Отмечаем галочкой пункт Skip this page by default (чтобы в будущем не видеть эту страницу) и нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Выбираем первый пункт Role-based or feature-based installation (Базовая установка ролей и компонентов). Второй пункт Remote Desktop Service installtion предназначен только для установки роли удаленных рабочих столов. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Выбираем Select a server from the server pool и выбираем сервер на котором будет развернута роль. Пункт Select a virtual hard disk позволяет указать сервер расположенный на VHD-диске. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Отмечаем галочкой роль Active Directory Domain Services, в подтверждающем запросе добавления роли и компонентов, необходимых для установки AD нажимаем Add Features и после нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

В этом окне предлагается выбрать дополнительные компоненты, в моем случае дополнительные компоненты не нужны, поэтому нажимаю Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Информационная страница на которой обращается внимание на то что желательно иметь несколько контроллеров домена, на случай выхода из строя основного. Служба AD DS требует установленного в сети DNS-сервера, если он не установлен, то будет предложено его установить, а так же AD DS требует установки дополнительных служб DFS Namesspases (пространства имен), DFS Replication (DFS репликации) и File Replication (Файловой репликации). Нажимаем Next. Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

На завершающей странице мастера отображается информация по устанавливаемым компонентам. Так же здесь можно экспортировать конфигурацию в xml-файл (Export configuration settings), на случай если нужно развернуть идентичный сервер. Нажимаем Install.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

После установки Роли, в Server Manager нажимаем на значок Флажка с восклицательным знаком и выбираем Promote this server to a domain controller (Повысить этот сервер до контроллера домена). Запустится мастер конфигурирования AD DS.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Необходимо выбрать вариант развертывания AD DS.

Выбираем вариант Add New Forest, указываем корневое имя домена, нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

В параметрах контроллера домена оставляем по умолчанию функционал леса и домена, проверяем отмечен ли галочкой пункт Domain Name System (DNS), будет автоматически поднята роль DNS и задаем пароль для режима восстановления служб каталогов. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Не обращаем внимание на предупреждение ошибки делегирования для этого DNS-сервера, т.к. роль DNS поднимается в процессе конфигурации AD DS. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Оставляем подставленное мастером NetBIOS имя. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Пути к каталогам оставляем по-умолчанию. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Вывод сводной информации по настройке AD DS. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

В ходе установки конфигурации AD DS, система будет перезагружена. После перезагрузки добавим зону обратного просмотра в DNS. Зоны обратного просмотра служат для разрешения IP-адресов в имена устройств.

Запускаем Server Manager, выбираем роль DNS и на сервере жмем правой кнопкой мыши. Выбираем пункт DNS Manager (Диспетчер DNS).

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Выделяем вкладку Reverse Lookup Zones, нажимаем правой кнопкой и выбираем New Zone.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Задаем тип добавляемой зоны:

Выбираем Primary zone и нажимаем Next. Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Предлагается выбрать как будет выполнятся репликация добавляемой зоны:

Выбираем То all DNS servers running on domain controllers in this domain. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Выбираем протокол заданный по умолчанию IPv4 Reverse Lookup Zone. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Задаем параметр Network ID. В моем случае 192.168.0. В поле Reverse Lookup Zone Name автоматически подставится адрес зоны обратного просмотра. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Выбор параметра динамического обновления:

Выбираем Allow both nonsecure and secure dynamic updates. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

В завершении добавлении зоны обратного просмотра нажимаем Finish.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Теперь укажем Forwarders (Серверы пересылки). Серверы пересылки служат для того чтобы кэшировать и перенаправлять DNS-запросы с локального DNS-сервера на внешний DNS-сервер в сети интернет. Это нужно для того чтобы локальные компьютеры доменной сети смогли получить доступ в интернет.

В оснастке DNS Manage (Диспетчер DNS) выделяем наш сервер и нажимаем правой кнопкой мыши. Выбираем Properties. Переходим во вкладку Forwarders и нажимаем на Edit.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

В поле вбиваем IP-адрес или DNS имя, например провайдера или можно 8.8.8.8 (DNS Google). Нажимаем OK.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Теперь локальные компьютеры состоящие в доменной сети, смогут выходить в интернет.

Поднимаем службу DHCP и выполняем настройку ее

Добавляем новую роль Server ManagerManageAdd Roles and Features. Выбираем первый пункт Role-based or feature-based installation (Базовая установка ролей и компонентов). Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Выбираем Select a server from the server pool и выбираем сервер на котором будет развернута роль. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Отмечаем галочкой роль DHPC Server, в подтверждающем запросе добавления роли и компонентов, необходимых для установки DHCP Server нажимаем Add Features и после нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

В моем случае дополнительные компоненты не нужны, поэтому нажимаю Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Информационная страница на которой обращается внимание на то что необходимо настроить на компьютере статический IP-адрес и перед установкой DHCP сервера нужно спланировать подсеть, области и исключения. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

На завершающем этапе установки, нажимаем Install.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

После установки Роли, в Server Manager нажимаем на значок Флажка с восклицательным знаком и выбираем Complete DHCP configuration (Завершить конфигурацию DHCP). Запустится мастер после установочной конфигурации DHCP.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Информационная страница, на которой сообщается что будут созданы группы безопасности администратора и пользователя DHCP-сервера, и будет произведена авторизация в AD. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

На следующем экране нажимаем Commit что бы завершить процесс авторизации в Active Directory.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Если процесс создания групп безопасности и авторизация в AD прошли успешно, то получим вывод Done. Нажимаем Close.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Запускаем Server Manager, выбираем роль DHCP и на сервере жмем правой кнопкой мыши. Выбираем пункт DHCP Manager (Диспетчер DHCP).

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Выполним настройку DHCP. Создадим рабочий диапазон адресов из которого будут выдаваться адреса клиентам. Создавать диапазон будем в зоне IPv4. Выбираем протокол IPv4 и нажимаем ActionNew Scope… или на иконку отмеченную ниже.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Задаем имя области и ее описание. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Определяем начальный и конечный адрес диапазона подсети. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

По желанию можно задать диапазон адресов которые не будут выдаваться клиентам. Для задания диапазона исключения указываем начальный адрес и конечный и нажимаем Add. По окончании нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Задаем время аренды выданного IP-адреса. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Указываем Yes, I want to configure these options now (Да, я хочу настроить опции сейчас). Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Указываем адрес шлюза. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Параметры задания доменного имени, DNS сервера и WINS Servers пропускаем, оставляем указанных значения по-умолчанию. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Соглашаемся с активацией заданной области, выбираем Yes, I want to activate thisscope now. Нажимаем Next.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

На этом установка и настройка AD DS, DNS, DHCP завершена.

Как сделать сервер контроллером домена. Смотреть фото Как сделать сервер контроллером домена. Смотреть картинку Как сделать сервер контроллером домена. Картинка про Как сделать сервер контроллером домена. Фото Как сделать сервер контроллером домена

Сервер готов к работе, можно заводить компьютеры в домен.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *