Как поднять домен на windows server 2012

Заметки по информационным технологиям

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012В данной статье будет приведена подробная пошаговая инструкция по установке и настройке с нуля роли Active Directory на базе Windows Server 2012. Инструкция будет основываться на базе английской редакции. Иногда будут приводиться названия параметров и команд, аналогичные русской редакции Windows Server 2012.

Подготовка

Прежде, чем настраивать роль Active Directory необходимо произвести настройку Windows Server 2012 — задать статический IP адрес и переименовать компьютер.

192.168.0.11 — IP адрес текущего сервера — первого контроллера домена.

192.168.0.254 — IP адрес шлюза.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Установка роли Active Directory на Windows Server 2012

Итак, после предварительной настройки сервера, переходим к установки роли службы каталогов.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Выбираем роль Active Directory Domain Services (Доменные службы Active Directory), после чего появляется окно с предложением добавить роли и компоненты, необходимые для установки роли AD. Нажимаем кнопку Add Features.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Можно также выбрать роль DNS Server. Если вы забудете установить галочку для добавления роли DNS Server, можно особо не переживать, т.к. её можно будет добавить позже на стадии настройки роли AD.

После этого жмем каждый раз кнопку Next и устанавливаем роль.

Настройка доменных служб Active Directory

После установки роли, закрыть окно — Close. Теперь необходимо перейти к настройке роли AD.

В окне Server Manager нажать пиктограмму флага с уведомлением и нажать Promote this server to a domain controller (Повысить роль этого сервера до уровня контроллера домена) на плашке Post-deploiment Configuration.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Выбрать Add a new forest (Добавить новый лес), ввести название домена и нажать Далее.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Можете выбрать совместимость режима работы леса и корневого домена. По умолчанию устанавливается Windows Server 2012.

На этой вкладке можно будет отключить роль DNS Server. Но, в нашем случае, галочку оставляем.

Далее ввести пароль для DSRM (Directory Service Restore Mode — режим восстановления службы каталога) и нажимаем Далее.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

На следующем шаге мастер предупреждает о том, что делегирование для этого DNS-сервера создано не было (A delegation for this DNS server cannot be created because the authoritative parent zone cannot be found or it does not run Windows DNS server. If you are integrating with an existing DNS infrastructure, you should manually create a delegation to this DNS server in the parent zone to ensure reliable name resolution from outside the domain «ithz.ru». Otherwise, no action is required.).

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

На следующем шаге можно изменить NetBIOS имя, которое было присвоено домену. Мы этого делать не будем. Просто нажимаем Далее.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

На следующем шаге можно изменить пути к каталогам базы данных AD DS (Active Directory Domain Services – доменная служба Active Directory), файлам журнала, а так же папке SYSVOL. Мы менять ничего не будем. Нажимаем кнопку Далее.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

На следующем шаге отображается сводная информация по настройке. Нажав кнопку View Script, можно посмотреть Powershell скрипт, который произведет настройку доменных служб Active Directory.

# Windows PowerShell script for AD DS Deployment

Убедившись, что все указано верно, нажимаем на кнопку Next.

На следующем шаге производится проверка, все ли предварительные требования соблюдены. После чего покажет нам отчёт. Одно из обязательных требований — это установленный пароль локального администратора. В самом низу можно прочитать предупреждение о том, что после того, как будет нажата кнопка Install уровень сервера будет повышен до контроллера домена и будет произведена автоматическая перезагрузка.

Должна появиться надпись All prerequisite checks are passed successfully. Click «install» to begin installation.

Нажимаем кнопку Install.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

После завершения всех настроек, сервер перезагрузится, и вы совершите первый ввод компьютера в ваш домен. Для этого необходимо ввести логин и пароль администратора домена.

На этом базовая настройка служб каталога Active Directory завершена. Конечно же еще предстоит проделать огромный объем работы по созданию подразделений, созданию новых пользователей, настройке групповых политик безопасности, …

Дополнительная информация по статье

Прощай dcpromo, привет Powershell

Из анонсов все уже знают, что утилита dcpromo устарела. Если запустить в командной строке dcpromo, то появится окно с предупреждением, предлагающее вам воспользоваться Диспетчером сервера.

The Active Directory Services installation Wizard is relocated in Server Manager.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Тем не менее, данной командой можно воспользоваться c указанием параметра автоматической настройки — dcpromo /unattend. При работе сервера в режиме Core, предупреждения не будет, а в командной строке появится информация по использованию утилиты dcpromo.

Все эти изменения связаны с тем, что в Windows Server 2012 сделали акцент на администрирование с помощью Powershell.

Компоненты, связанные с Active Directory, удаленны из Windows Server 2012

Службы федерации Active Directory (AD FS)

Поставщики WMI

Источники информации

Features Removed or Deprecated in Windows Server 2012 — Компоненты, удаленные или не рекомендуемые к использованию в Windows Server 2012.

Источник

Первый контроллер домена в лесу, на базе Windows 2012 R2. Настройка служб AD DS, DNS, DHCP

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

В данной заметке, подробно рассмотрим процесс внедрения первого контроллера домена на предприятии. А всего их будет три:

Данное руководство подойдет для внедрения доменной структуры в небольшой компании и пригодится начинающим администраторам Windows.

Шаг 1: Установка первого контроллера домена. Подготовка.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012На следующем экране, выбираем первый пункт Role-based or feature-based installation (Базовая установка ролей и компонентов). Второй пункт Remote Desktop Service installtion предназначен исключительно для установки роли удаленных рабочих столов.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012На экране Select Destination server диспетчер предлагает нам, выбрать сервер из пула или расположенный на VHD-диске. Поскольку у нас пока только один локальный сервер, то нажимаем Next.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Выбираем Active Directory Domain Services (Доменные службы Active Directory), после чего появится окно с предложением добавить роли и компоненты, необходимые для установки роли AD. Нажимаем кнопку Add Features и затем Next.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Обычно, на серверах с AD DS имеет смысл, параллельно разворачивать DHCP Server, поэтому отмечаем его для установки так же. Соглашаемся с установкой компонент. Нажимаем Next.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012На экране Features предлагается выбрать дополнительные компоненты. На контроллере домена ничего экстраординарного обычно не требуется, поэтому нажимаем Next.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012На завершающих этапах подготовки к установке, на вкладке AD DS, мастер даст нам некоторые пояснения, а именно, в случае, если основной контроллер будет не доступен, то рекомендуется в одном домене держать как минимум два контроллера.

Службы Active Directory Domain Services требуют установленного в сети DNS-сервера. В случае если он не установлен, то роль DNS Server будет предложена для установки.

Так же, службы Active Directory Domain Services требуют установки дополнительных служб пространства имен, файловой и DFS репликации (DFS Namespace, DFS Replication, File Replication). Нажимаем Next.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012На последнем экране Confirm installation selection (Подтверждение устанавливаемых компонентов), можно экспортировать конфигурацию в xml-фаил, который поможет быстро установить еще один сервер с идентичными настройками. Для этого потребуется на новом сервере, используя PowerShell, ввести следующую команду:

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Шаг 2: Установка первого контроллера домена. Настройка служб Active Directory, DNS, DHCP.

Теперь нажимаем на значок треугольника с восклицательным знаком и выбираем сначала Promote this server to domain controller (Повысить этот сервер до контроллера домена). Позже запустим процесс развертывания DHCP-сервера.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Запустится мастер Active Directory Domain Services Configuration Wizard (Мастер конфигурации доменных служб Active Directory). Доступно, три варианта развертывания, если:

Выбираем вариант Add New Forest, задаем корневое имя домена, нажимаем Next.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012На следующей вкладке можно задать функциональный уровень домена и леса (по умолчанию 2012R2), снять или отметить для установки DNS Server, и задать пароль для режима восстановления службы каталогов (DSRM). Укажем только пароль для DSRM и нажмем Далее.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012На следующем шаге DNS Options мастер ругнется, на то, что делегирование для этого DNS-сервера создано не было, потому что не найдена дочерняя зона или запущенный DNS-сервер. Что не удивительно, т.к. роль DNS Server у нас создается в процессе. Нажимаем Next.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Далее в Addional Optional соглашаемся с NetBIOS именем, которое предлагает нам система, жмем Next.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012В разделе Paths можно изменить путь к каталогам баз данных, файлам журнала и к SYSVOL. Оставляем по умолчанию, нажимаем Next.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012На следующем этапе Review Options отображается сводная информация по настройке. Кнопка View Script, позволяет посмотреть Powershell скрипт, при помощи которого, в будущем можно будет произвести настройку доменных служб Active Directory. Нажимаем Next.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012После перезагрузки, снова заходим в Server Manager -> Dashboard и запускаем пиктограмму треугольника с восклицательным знаком и выбираем там Complete DHCP Configuration (Завершение конфигурации DHCP).

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Запустится мастер по конфигурированию DHCP, который нам сообщит, что будут созданы группы безопасности администратора и пользователя DHCP-сервера, и будет произведена авторизация в AD. Нажимаем Next.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012На следующем экране нажимаем Commit что бы завершить процесс авторизации в Active Directory.

Теперь создадим обратную зону в DNS. Обратная зона, позволяет выполнить разрешение FQDN-имен хостов по их IP-адресам. В процессе добавления ролей AD и DNS по умолчанию не создаются, поскольку предполагается, что в сети может существовать другой DNS-сервер, контролирующий обратную зону. Поэтому создадим ее сами, для этого переходим в диспетчер DNS (DNS Manager), на вкладку Reverse Lookup Zones, кликаем правой кнопкой и выбираем New Zone.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Запустится мастер DNS-зоны. Соглашаемся с параметрами по умолчанию, а именно нам предлагается создать основную зону которая будет хранится на этом сервере (Primary Zone) и будет интегрирована в Active Directory (Store the zone in Active Directory..). Нажимаем Next.

На следующем экране, предлагается выбрать как зона будет реплицироваться, обмениваться данными с другими зонами расположенными на контроллерах и DNS-серверах. Возможны следующие варианты:

Для всех DNS-серверов расположенных на контроллере домена в этом лесу (То all DNS servers running on domain controllers in this forest). Репликации во всем лесу Active Directory включая все деревья доменов.

Для всех DNS-серверов расположенных на контроллере домена в этом домене (То all DNS servers running on domain controllers in this domain). Репликация внутри текущего домена и его дочерних доменов.

Для всех контроллеров домена в этом домене (То all domain controllers in this domain). Репликация на все контроллеры домена внутри текущего домена и его дочерних доменов.

На все контроллеры домена в указанном разделе каталога приложений (To all domain controllers specified in the scope of this directory partition). Репликация на все контроллеры домена, но DNS-зона располагается в специальном каталоге приложений. Поле будет доступно для выбора, после создания каталога. Подробнее.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Выбираем вариант по умолчанию, нажимаем Next. Затем выбираем протокол по умолчанию IPv4 и снова жмем Next.

На следующем экране зададим идентификатор сети (Network ID). В нашем случае 192.168.0. В поле Reverse Lookup Zone Name увидим как автоматически подставится адрес зоны обратного просмотра. Нажимаем Next.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012На экране Dynamic Update (динамические обновления), выберем один из трех возможных вариантов динамического обновления.

Разрешить только безопасные динамические обновления (Allow Only Secure Dynamic Updates). Это опция доступна, только если зона интегрирована в Active Directory.

Разрешить любые, безопасные и не безопасные динамические обновления (Allow Both Nonsecure And Secure Dynamic Updates). Данный переключатель, позволяет любому клиенту обновлять его записи ресурса в DNS при наличии изменений.

Запретить динамические обновления (Do Not Allow Dynamic Updates). Это опция отключает динамические обновления DNS. Ее следует использовать только при отсутствии интеграции зоны с Active Directory.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Выбираем первый вариант, нажимаем Next и завершаем настройку нажатием Finish.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Укажем как минимум один IP-адрес. Желательно несколько. Нажимаем ОК.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Теперь настроим службу DHCP. Запускаем оснастку.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Сперва зададим полный рабочий диапазон адресов из которого будут браться адреса для выдачи клиентам. Выбираем Action\New Scope. Запустится мастер добавления области. Зададим имя области.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Далее укажем начальный и конечный адрес диапазона сети.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Далее добавим адреса которые мы хотим исключить из выдачи клиентам. Жмем Далее.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012На экране Lease Duration укажем отличное от по умолчанию время аренды, если требуется. Жмем Далее.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Затем согласимся, что хотим настроить опции DHCP: Yes, I want to configure these option now.

Последовательно укажем шлюз, доменное имя, адреса DNS, WINS пропускаем и в конце соглашаемся с активацией области нажатием: Yes, I want to activate this scope now. Finish.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Для безопасной работы службы DHCP, требуется настроить специальную учетную запись для динамического обновления записей DNS. Это необходимо сделать, с одной стороны для того что бы предотвратить динамическую регистрацию клиентов в DNS при помощи административной учетной записи домена и возможного злоупотребления ею, с другой стороны в случае резервирования службы DHCP и сбоя основного сервера, можно будет перенести резервную копию зоны на второй сервер, а для этого потребуется учетная запись первого сервера. Для выполнения этих условий, в оснастке Active Directory Users and Computers создадим учетную запись с именем dhcp и назначим бессрочный пароль, выбрав параметр: Password Never Expires.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Назначим пользователю надежный пароль и добавим в группу DnsUpdateProxy. Затем удалим пользователя из группы Domain Users, предварительно назначив пользователю primary группу «DnsUpdateProxy». Данная учетная запись будет отвечать исключительно за динамическое обновление записей и не иметь доступа не каким другим ресурсам где достаточно базовых доменных прав.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Нажимаем Apply и затем ОК. Открываем снова консоль DHCP. Переходим в свойства протокола IPv4 на вкладку Advanced.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Нажимаем Credentials и указываем там нашего пользователя DHCP.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Нажимаем ОК, перезапускаем службу.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012Позже мы еще вернемся к настройке DHCP, когда будем настраивать резервирование службы DHCP, но для этого нам надо поднять как минимум второй и последующий контроллеры домена.

Источник

Сайт системного администратора

Апрель 2021

ПнВтСрЧтПтСбВс
1234
567891011
12131415161718
19202122232425
2627282930

Установка и первоначальная настройка Active Directory на Windows Server 2012

Итак, начнем с теории. Active Directory (далее AD) – служба каталогов корпорации Microsoft для ОС семейства WindowsNT. AD позволяет администраторам использовать групповые политики для обеспечения единообразия настройки пользовательской рабочей среды, разворачивать ПО на множестве компьютеров через групповые политики посредством System Center Configuration Manager, устанавливать и обновлять ОС. AD хранит данные и настройки среды в централизованной базе данных. Сети AD могут быть различного размера: от нескольких десятков до нескольких миллионов объектов.
Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012
Приступим.

2. Подготовка

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Предпочтительный DNS-сервер: 127.0.0.1 (так как тут будет располагаться локальный DNS-сервер)
Альтернативный DNS-сервер: 192.168.10.1

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

После чего жмем “ОК” и “Закрыть“.
Подготовка закончилась, теперь преступим к установке роли.

3. Установки роли

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

После чего запустится “Мастер добавления ролей и компонентов“.

3.1 На первом этапе мастер напоминает, что нужно сделать перед началом добавления роли на компьютер, просто нажимаем “Далее“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

3.2 Теперь выбираем “Установка ролей и компонентов” и жмем “Далее“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

3.3 Выберем компьютер, на котором хотим установить роль AD и опять “Далее“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

3.4 Теперь нужно выбрать какую роль мы хотим установить, выбираем “Доменные службы Active Directory” и нам предложат установить необходимые компоненты и службы ролей для роли AD соглашаемся нажав “Добавить компоненты” и опять “Далее“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

3.5 Тут предложат установить компоненты, но нам они пока не нужны, так что просто жмем “Далее“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

3.6 Теперь нам выведут описание роли “Доменных служб Active Directory“. Прочитаем внимательно и жмем “Далее“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

3.7 Мы увидим, что же именно мы будем ставить на сервер, если все хорошо, то жмем “Установить“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

3.8 После установки просто жмем “Закрыть“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

4. Настройка доменных служб Active Directory

Теперь настроим доменную службу запустив “Мастер настройки доменных служб Active Directory” (жмем на иконку “Уведомления” (флажок) в “Диспетчере сервера” и после этого выбираем “Повысить роль этого сервера до уровня контроллера домена“).

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

4.1 Выбираем “Добавить новый лес” и вписываем наш домен в поле “Имя корневого домена” (я решил взять стандартный домен для таких случаев test.local) и жмем “Далее“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

4.2 В данном меню можно задать совместимость режима работы леса и корневого домена. Так как у меня все с нуля я оставлю по умолчанию (в режиме работы “Windows Server 2012“). А еще можно отключить DNS-сервер, но я решил оставить это, так как хочу иметь свой локальный DNS-сервер. И еще необходимо задать пароль DSRM(Directory Service Restore Mode – режим восстановления службы каталога), задаем пароль и тыкаем “Далее“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

4.3 На данном этапе мастер настройки предупреждает нас, что домен test.local нам не делегирован, ну это и логично, нам ни кто его не давал, он будет существовать только в нашей сети, так, что жмем просто “Далее“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

4.4 Можно изменить NetBIOS имя, которое было автоматически присвоено, я не буду этого делать, так, что жмем “Далее“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

4.5 Тут можем изменить пути к каталогам базы данных AD DS (Active Directory Domain Services – доменная служба AD), файлам журнала, а так же каталогу SYSVOL. Не вижу смысла в изменении, так что просто жмем “Далее“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

4.6 Теперь мы видим небольшой итог, какие настройки мы выбрали.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Тут же, нажав на кнопку “Просмотреть сценарий” мы можем увидеть PowerShell сценарий для развертывания AD DS выглядит он примерно так:

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

4.7 Мастер проверит соблюдены ли предварительные требования, видим несколько замечаний, но они для нас не критичны, так что жмем кнопку “Установить“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

4.8 После завершения установки, компьютер перезагрузится.

5. Добавление нового пользователя

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

После чего вводим имя подразделения, а так же можем снять защиту контейнера от случайного удаления. Нажимаем “ОК“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Подразделения служат для того, что бы удобно управлять группами компьютеров, пользователей и т.д. Например: можно разбить пользователей по группам с именами подразделений соответствующих именам отделов компаний, в которой они работают (Бухгалтерия, ИТ, отдел кадров, менеджеры и т.д.)

Подразделения служат для того, что бы удобно управлять группами компьютеров, пользователей и т.д. Например: можно разбить пользователей по группам с именами подразделений соответствующих именам отделов компаний, в которой они работают (Бухгалтерия, ИТ, отдел кадров, менеджеры и т.д.)

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Жмем “Далее“.
Теперь зададим пароль, для пользователя. Так же тут можно задать такие вещи как:
Требовать смены пароля пользователя при следующем входе в систему – при входе пользователя в наш домен, ему будет предложено сменить пароль.
Запретить смену пароля пользователем – отключает возможность смены пароля пользователем.
Срок действия пароля не ограничен – пароль можно не менять сколько угодно.
Отключить учетную запись – делает учетную запись пользователя не активной.
Жмем “Далее“.

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

Как поднять домен на windows server 2012. Смотреть фото Как поднять домен на windows server 2012. Смотреть картинку Как поднять домен на windows server 2012. Картинка про Как поднять домен на windows server 2012. Фото Как поднять домен на windows server 2012

5.4 Выделим созданного пользователя и в контекстном меню выберем “Свойства“. На вкладке “Учетная запись” ставим галочку напротив “Разблокировать учетную запись“, после чего нажимаем “Применить“, затем “ОК“.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *