Как настроить домен в windows server 2008 r2

Как настроить домен в windows server 2008 r2

Контроллер домена (Domain Controller)— сервер, контролирующий область компьютерной сети (домен). Если более подробно, то DC позволяет централизованно администрировать все сетевые ресурсы, включая пользователей, файлы, периферийные устройства, доступ к службам, сетевым ресурсам, веб-узлам, базам данных и так далее. В компаниях в которых более 10 компьютеров рекомендуется для централизованного управления, рекомендуется создать доменную сеть, само собой первый сервер который должен появиться в доменной сети это контроллер домена. В этой статье пошагово опишу как установить роль контроллера домена на сервер Windows Server 2008\ 2008 R2.

Имеем установленную операционную систему Windows Server 2008\ 2008 R2 на которую необходимо развернуть роль Контроллера домена (DC). Но перед установкой DC необходимо подготовить сервер, с этого и начнем.

Подготовка к установке контроллера домена:

1 Установить все обновления на сервер.

2 Установить часовой пояс и имя компьютера.

В окне «Диспетчер сервера» нажмите «Изменить свойства системы».
Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2
В закладке Имя компьютера нажмите кнопку «Изменить» и впишите необходимое имя. В этом примере я использую имя – DC. Нажмите «Ок«.
Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2
После этого необходимо перезагрузить сервер.
Что бы изменить часовой пояс необходимо нажать на часы в панели управления в правом углу, выбрать «Изменение настрое даты и времени» в открывшемся окне нажать «Изменить часовой пояс» и выбрать необходимые настройки часового пояса.

3 Настроить сетевую конфигурацию для котроллера домена.

Для контролера домена необходимо использовать статический IP адрес и маску подсети. Что бы указать сетевые настройки, необходимо в окне Диспетчера сервера нажать «Отобразить сетевые подключения»
Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2
На необходимом сетевом подключении нажать правой кнопкой мыши, выбрать «Свойства» в открывшемся окне свойств выбрать «Протокол интернета версии 4 (TCP/IPv4)», выбрать активизировавшуюся кнопку «Свойства» и заполнить поля сетевых настроек.
Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

4 Подготовить имя домена и DNS-имя.

Домен должен иметь уникальное DNS-имя, в моем случае pk-help.com.

Установка роли контроллера домена.

Для отказоустойчивой работы доменной сети, рекомендуется использовать два и более контроллера домена. Как настроить второй контроллер домена в сети, будет описано в следующих статьях.

Источник

Как настроить домен в windows server 2008 r2

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2Добрый день уважаемые читатели блога pyatilistnik.org, сегодня хочется рассказать в данной статье как установить контроллер домена. Когда то я тоже начинал мечтать об админстве, и на первой же работе я увидел, что же такое AD, осознал всю мощь MS :). Шло время я немного вырос в своих глазах в профессиональном плане и решил сделать тестовый стенд, о том как его делать будет отдельная статья, и первое что я решил попробовать поставить свой домен.

Когда вы уже поставили windows server 2008R2 все обновили настроили статику назвали свой компьютер как нужно (об этом тут), у меня это будет для примера DC, то можно приступать.

Как установить active directory

Открываем Диспетчер сервера, это централизованный и краеугольный инструмент Microsoft по добавлению ролей, но все тоже самое можно сделать и через powershell. Нажимаем добавить роли

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Откроется мастер со справочной информацией, жмем далее. Советую сразу поставить снизу галку, пропустить эту страницу, я сомневаюсь, что вы будите ее читать.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

как установить active directory

Выбираем Доменные службы Active Directory.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Дальше мастер скажет, что нужно поставить компоненты NET.Framework 3.5.1, жмем добавить

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

В следующем окне нас подробно познакомят c Active directory, жмем ДАлее

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Жмем установить. Процесс быстрый буквально пару минут.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Видим, что Active Directory установилась успешно

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

После установки в диспетчере ролей мы видим ошибку и ее текст, мол введите в пуске dcpromo.exe и будут вам счастье, так и поступим.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Открываем пуск и пишем dcpromo.exe

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Дальше нас поприветствует мастер установки Active directory. Жмахаем Далее.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Создаем новый домен в новом лесу.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Придумываем имя нашего домена, я выбрал contoso.com в целях тестового тестирования, вам же хочу посоветовать прочитать статью как правильно выбрать имя домена Active Directory,

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Начнется проверка уникальности имени нового леса.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Выбираем уровень леса тоже windows server 2003 по тем же причинам.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Дальше нам скажут, что вам еще поставят DNS сервер. Жмем далее.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Спросят про делегирование, жмем ДА.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

В следующем окне, нам покажут и предложат папки размещения Базы данных.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Попросят придумать и ввести пароль Администратор, пароль должен включать в себя большую букву, маленькую и цифру и быть не менее 6 символов.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Дальше мы можем посмотреть настройки и экспортировать их, могут пригодиться для файла автоматической установки, ставим галку перезагрузиться после выполнения.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

После перезагрузки посмотрим в диспетчере сервера какие события произошли и нет ли там ошибок.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Иногда может получиться что сеть видится не как доменная, а как неопознанная. Это происходит когда в настройках ip прописывается днс сервер вида 127.0.0.1. Его нужно сменить на нормальный вида 10.10.10.1.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

После чего выключим и включим интерфейс, увидим что все ок и сеть определилась как доменная.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

На этом роль можно считать полностью развернутой, простейшие вещи с Active directory мы разберем в следующей статье:) Так же если вы изначально задали неправильное имя контроллера домена и хотите его сменить то посмотрите Как переименовать контроллер домена в Windows Server 2008 R2-2 часть через утилиту netdom

Источник

ИТ База знаний

Полезно

— Онлайн генератор устойчивых паролей

— Онлайн калькулятор подсетей

— Руководство администратора FreePBX на русском языке

— Руководство администратора Cisco UCM/CME на русском языке

— Руководство администратора по Linux/Unix

Навигация

Серверные решения

Телефония

FreePBX и Asterisk

Настройка программных телефонов

Корпоративные сети

Протоколы и стандарты

Популярное и похожее

Курс по сетям

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Пошаговый ввод в домен Windows 10

Основные команды cmd в Windows

10 крутых вещей, которые можно сделать с помощью Windows PowerShell

Microsoft Edge | Как переместить вкладку в другой профиль

Как разрешить ping в Windows Server 2019

Не загружается Windows? Эти программы могут помочь

Конвертация виртуальных машин Hyper-V во 2-е поколение

Еженедельный дайджест

Поднимаем контроллер домена на Windows 2008 R2

Обучайся в Merion Academy

Пройди курс по сетевым технологиям

Первым делом – запускаем Server Manager:

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Затем выбираем опцию Roles и добавляем новую роль для нашего сервера, нажав Add Roles:

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Нас встречает мастер установки ролей, а также просят убедиться, что учетная запись администратора имеет устойчивый пароль, сетевые параметры сконфигурированы и установлены последние обновления безопасности. Прочитав уведомление кликаем Next

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Сервер, выступающий в роли DC обязан иметь статический IP адрес и настройки DNS Если данные настройки не были выполнены заранее, то нас попросят выполнить их в дальнейшем на одном из этапов.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Нас знакомят с возможностями устанавливаемой роли Active Directory Domain Services (AD DS) и дают некоторые рекомендации. Например, рекомендуется установить, как минимум 2 сервера с ролями AD DS (т.е сделать 2 DC) на случай, чтобы при выходе из строя одного сервера, пользователи домена все ещё могли бы залогиниться с помощью другого. Также, нас предупреждают о том, что в сети должен быть настроен DNS сервер, а если его нет, то данному серверу нужно будет дать дополнительную роль – DNS. После того, как прочитали все рекомендации, кликаем Next чтобы продолжить установку.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Дожидаемся пока завершится процесс установки роли и компонентов.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Через какое-то время перед нами появится результат установки, он должен быть успешным как для роли так и для компонентов Installation succeeded. Закрываем мастер установки, нажав Close.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Вернувшись в Server Manager мы увидим, что у нас появилась роль AD DS, однако ее статус неактивен. Чтобы продолжить настройку кликаем на Active Directory Domain Services.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Перед нами открывается уведомление о том, что наш сервер пока ещё не является контроллером домена, и чтобы это исправить нам следует запустить мастер настройки AD DS (dcpromo.exe). Кликаем на ссылку Run the Active Directory Domain Services Installation Wizard или же запускаем его через Пуск – Выполнить – dcpromo.exe.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Перед нами открывается мастер настройки AD DS. Расширенный режим установки можно не включать. Для продолжения кликаем Next

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Нас встречает уведомление о том, что приложения и SMB клиенты, которые используют старые небезопасные криптографические алгоритмы Windows NT 4.0 при установке соединений, могут не заработать при взаимодействии с контроллерами домена на базе Windows Server 2008 и 2008 R2, поскольку по умолчанию, они не разрешают работу по данным алгоритмам. Принимаем данную информацию к сведению и кликаем Next

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Далее нам нужно выбрать принадлежность данного контроллера домена. Если бы у нас уже имелся лес доменов, то данный DC можно было бы добавить туда, либо добавив его в существующий домен, либо же создав новый домен в существующем лесу доменов. Поскольку мы создаем контроллер домена с нуля, то на следующей вкладке мы выбираем создание нового домена и нового леса доменов Create a new domain in a new forest и кликаем Next.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

После этого нам предлагают задать FQDN корневого домена нового леса. В нашем случае мы выбрали merionet.loc. Сервер проверит свободно ли данное имя и продолжит установку, нажимаем Next.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Обратите внимание, что после задания функционального уровня, в данный лес можно будет добавлять только DC равные или выше выбранного уровня. В нашем случае от Windows Server 2008 R2 и выше.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Далее, нам предлагают выбрать дополнительные опции для данного DC. Выберем DNS Server и нажимаем Next.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

В случае, если ваш сервер ещё не имеет статического IP адреса, перед вами появится следующее предупреждение с требованием установить статический IP адрес и адрес DNS сервера. Выбираем No, I will assign static IP addresses to all physical network adapters

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Устанавливаем статические настройки IP адреса и DNS. В нашем случае – в роли DNS сервера выступает дефолтный маршрутизатор (Default Gateway) нашей тестовой сети.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Далее, установщик предлагает нам выбрать путь, по которому будут храниться база данных Active Directory, лог-файл и папка SYSVOL, которая содержит критичные файлы домена, такие как параметры групповой политики, сценарии аутентификации и т.п. Данные папки будут доступны каждому DC в целях репликации. Мы оставим пути по умолчанию, но для лучшей производительности и возможности восстановления, базу данных и лог-файлы лучше хранить в разных местах. Кликаем Next.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Далее нас просят указать пароль учетной записи администратора для восстановления базы данных Active Directory. Пароль данной УЗ должен отличаться от пароля администратора домена. После установки надежного сложного пароля кликаем Next.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Далее нам выводят сводную информацию о выполненных нами настройках. Проверяем, что все корректно и кликаем Next.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Мастер настройки приступит к конфигурации Active Directory Domain Services. Поставим галочку Reboot on completion, чтобы сервер перезагрузился по завершении конфигурирования.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

После перезагрузки сервер попросит нас залогиниться уже как администратора домена MERIONET.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Поздравляем, Вы создали домен и контроллер домена! В следующей статье мы наполним домен пользователями и позволим им логиниться под доменными учетными записями.

Источник

Установка контроллера домена Active Directory в Windows Server 2008 R2 для начинающих

Я всех приветствую и предлагаю вашему вниманию эту статью. Надеюсь, что она будет полезна начинающим системным администраторам Windows. Мы познакомимся с основами Active Directory и поднимем контроллер домена.

Преимущества использования домена в локальных сетях довольно очевидны: это и централизованная система авторизации пользователей, и удобный мощный аппарат для администрирования (управление учетными записями пользователей, разграничение прав и т. д) и ряд других полезных возможностей. Кроме того, домен логически объединяет все ресурсы сети и обеспечивает доступ авторизованным пользователям к ним. И это может быть масштабировано от небольшой локальной сети на полтора десятка машин и до весьма внушительной и протяженной территориально.

Установка DNS-сервера

И так, нам потребуется установить и настроить DNS-сервер и контроллер домена. Замечу, что настройка DNS и его корректная работа в сети жизненно необходимы для успешного функционирования домена. Мы установим обе роли на один сервер, хотя это и не является обязательным. Подробно настройку DNS мы рассматривать здесь не станем и остановимся лишь на основных моментах. В нашей сети используется DHCP, но для сервера DNS нужно назначить статический адрес вручную.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

После этого перейдем к назначению роли:

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

После установки воспользуемся диспетчером DNS для настройки. Мы создадим зоны прямого и обратного просмотра. Первая служит для преобразования DNS-имен в IP-адрес, а вторая — наоборот.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Поскольку это первый и единственный DNS-сервер у нас в сети, мы создадим основную зону.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Далее нам нужно указать имя зоны. Я использовал testnet.local, хотя сейчас рекомендуется не использовать несуществующих доменных имен первого уровня даже для приватных сетей. Но в нашем примере это несущественно.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Далее указываем имя файла, в котором будут храниться все DNS-записи и переходим к следующему пункту:

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Нам нужно разрешить динамические обновления для успешной работы домена.
Нажав далее и прочитав сообщение об успешном завершении мы продолжим настройку.
Впишем полное доменное имя для нашего сервера и почтовый адрес для связи с ответственным лицом (обратите внимание на важность наличия точки в конце – корня. Также вместо значка @ используется точка.)

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Поскольку у нас единственный сервер имен, отключим передачу зон из соображений безопасности.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

И пропишем наш сервер:

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Всё. Настройка зоны прямого просмотра завершена.

Теперь создадим зону обратного просмотра, хотя это делать и не обязательно.
Действия аналогичные:

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Укажем идентификатор сети:

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Обратите внимание на имя зоны: октеты нашей сети записаны справа налево. Так и должно быть.
Создаем новый файл, разрешаем динамические обновления и жмем «Готово». Дальнейшая донастройка полностью идентична манипуляциям, проделанным для зоны прямого просмотра. Запись типа A в основной зоне для нашего сервера есть, так что воспользуемся этим для создания PTR-записи автоматически здесь:

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Настройка нашего DNS-сервера завершена.

Установка контроллера домена

Теперь установим роль контроллера домена Active Directory. Для этого нужно выполнить команду dcpromo.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Последует запуск мастера:

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Появляется несколько предупреждений и возможность выбора включить наш контроллер домена в уже существующий домен, добавить новый домен в существующий лес или же создать новый домен в новом лесу. Нас интересует последний вариант и его мы и выберем.
После некоторых проверок нам будет предложено NetBIOS-имя домена, которое мы вполне можем оставить.

Далее перед нами выбор режима работы леса. Как и многие другие тонкости, я опускаю пояснения и предлагаю интересующимся ознакомиться с документацией. Для нас будет достаточно выбрать Windows Server 2008 R2 (разумеется, если нет планов на использование в качестве контроллеров домена в нашем лесу предыдущих версий операционных систем Microsoft) и двинуться далее.

У нас уже есть настроенный сервер DNS и мы создадим делегирование, указав логин и пароль администраторской учетной записи.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

На следующем шаге мы укажем расположение каталогов, в которых будут хранится БД, файлы журнала и папка SYSVOL. Далее указываем пароль для восстановления и мы почти у цели.

Как настроить домен в windows server 2008 r2. Смотреть фото Как настроить домен в windows server 2008 r2. Смотреть картинку Как настроить домен в windows server 2008 r2. Картинка про Как настроить домен в windows server 2008 r2. Фото Как настроить домен в windows server 2008 r2

Если все впорядке, то далее последует автоматический процесс создания и произойдет перезагрузка. Готово! Теперь можно добавлять пользователей, устанавливать для них ограничения, устанавливать ПО… но эта тема уже других статей.

Данная статья не подлежит комментированию, поскольку её автор ещё не является полноправным участником сообщества. Вы сможете связаться с автором только после того, как он получит приглашение от кого-либо из участников сообщества. До этого момента его username будет скрыт псевдонимом.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *