настройка adds windows server 2019

Настройка adds windows server 2019

настройка adds windows server 2019Добрый день! Уважаемый читатель, рад что ты вновь на страницах компьютерного блога Pyatilistnik.org. Несколько лет назад я выкладывал у себя на сайте пост, о том как развернуть у себя домен на Windows Server 2008 R2. Идет время и на дворе уже 2019 год со своим флагманским серверным продуктом. В сегодняшней статье я бы хотел рассмотреть вопрос установки Active Directory на Windows Server 2019. Мы рассмотрим все методы и нюанса, а так же проведем настройку.

Подготовительный этап

Что я сделал на начальном этапе, произвел установку Windows Server 2019 Standard на виртуальной машине VMware ESXI 6.5. Сделал начальную настройку сервера, так сказать оптимизировал, это включаем настройку IP-адреса, имени и еще некоторых моментов. Когда вы все это произвели, то можете приступать.

Установка и настройка Active Directory на 2019 сервере

Существует два метода выполнения нашей задачи:

Установка AD через сервер менеджеров

Разберу для начала классический метод установки службы Active Directory. Открываем диспетчер серверов и в пункте «Управление» нажмите «Добавить роли и компоненты».

настройка adds windows server 2019
Тип установки оставьте «Установка ролей и компонентов».

настройка adds windows server 2019

Далее если у вас в пуле более одного сервера, то вы их можете добавить на этом шаге.

настройка adds windows server 2019
Находим в списке ролей «Доменные службы Active Directory» и нажимаем далее.

настройка adds windows server 2019

Дополнительных компонентов вам не потребуется, так что данное окно вы можете смело пропускать.

настройка adds windows server 2019

Теперь у вас откроется окно мастера установки AD DS. Тут вам напомнят, что в каждом домене желательно иметь, как минимум два контроллера домена, рабочий DNS-сервер. Тут же вы можете произвести синхронизацию с Azure Active Directory.

настройка adds windows server 2019

Подтверждаем установку компонентов AD DS. Вы списке вы увидите все устанавливаемые модули:

Нажимаем «Установить». Обратите внимание, что тут можно выгрузить конфигурацию установки службы Active Directory.

настройка adds windows server 2019
Выгруженная конфигурация, это XML файл с таким вот содержанием.

настройка adds windows server 2019

Нужный каркас AD DS установлен, можно приступать к настройке домена Active Directory.

настройка adds windows server 2019

Тут у вас в окне сразу будет ссылка «Повысить роль этого сервера до уровня контроллера домена».

настройка adds windows server 2019

То же самое есть в самом верху уведомлений «Диспетчера серверов», у вас тут будет предупреждающий знак.

настройка adds windows server 2019

Вот теперь по сути и начинается установка и настройка службы Active Directory. Так как у нас, еще нет окружения AD, то мы выбираем пункт «Добавить новый лес», если у вас он уже есть, то вам нужно либо добавлять контроллер домена в существующий лес или добавить новый домен в существующий лес. В соответствующем поле указываем имя корневого домена, в моем примере, это partner.pyatilistnik.info.

настройка adds windows server 2019
На следующем окне вы должны выбрать параметры:

настройка adds windows server 2019

Далее будет момент с делегированием DNS, но так как, это у нас новый лес и домен, то мы этот пункт просто пропускаем, если интересно то читайте про делегирование DNS зон по ссылке слева.

настройка adds windows server 2019

Задаем короткое имя (NetBIOS), обычно оставляют то, что предлагается мастером установки домена Active Directory.

настройка adds windows server 2019
Далее вы должны указать расположение базы данных AD DS, файлов журналов и папки SYSVOL.По умолчанию все будет лежать по пути:

настройка adds windows server 2019

Теперь вам мастер AD DS покажет сводные параметры, которые вы кстати можете выгрузить в сценарий PowerShell.

Выглядит сценарий вот так:

Еще одна проверка предварительных требования, по результатам которой вам сообщат, можно ли на данную систему произвести инсталляцию роли AD DS и поднять ее до контроллера домена.

настройка adds windows server 2019

В момент установки будут созданы соответствующие разделы, такие как конфигурация и др.

настройка adds windows server 2019
После установки вам сообщат:

настройка adds windows server 2019

Просматриваем логи Windows на предмет ошибок, так их можно посмотреть в диспетчере сервером, откуда можно запустить оснастку ADUC.

настройка adds windows server 2019

Еще маленький нюанс, когда вы загрузитесь, то обратите внимание, что у вас сетевой интерфейс может быть обозначен, как неизвестный, это проблема связана с тем, что в DNS-адрес подставился адрес петлевого интерфейса 127.0.0.1. Советую его поменять на основной ip адрес сервера DNS,

настройка adds windows server 2019

В итоге выключите и заново включите сетевой интерфейс или перезагрузитесь, после чего получите правильное отображение.

настройка adds windows server 2019

Установка контроллера домена Windows Server 2019 с помощью Powershell

Для начала я приведу вам пример работы скрипта PowerShell, который буквально за несколько минут установит доменные службы Active Directory, вам в нем лишь нужно будет вбить свои данные.

Когда вы в скрипте подставите все свои данные, то запускаете его. У вас начнется сбор данных и установка AD DS.

настройка adds windows server 2019

Единственное, что у вас будет запрошено, так это задание пароля восстановления SafeModeAdministratorPassword, указываем его дважды, с точки зрения безопасности он должен быть отличный от пароля для доменного администратора.

настройка adds windows server 2019

настройка adds windows server 2019

Создание нового леса Active Directory. Далее последует перезагрузка. Не забываем поправить сетевой интерфейс и DNS на нем.

настройка adds windows server 2019

Полезные команды при установке доменных служб

Полезные командлеты в модуле ADDSDeployment

Установка и настройка Active Directory Windows Admin Center

Windows Admin Center так же может помочь в установке роли AD DS, для этого в веб интерфейсе зайдите в пункт «Роли и компоненты», выбираем роль и нажимаем установить.

настройка adds windows server 2019

Появится мастер установки, если все верно, то нажмите да.

настройка adds windows server 2019

В правом верхнем углу у вас будет область уведомления, где вы увидите, что запустилось ваше задание.

настройка adds windows server 2019

Процесс установки доменных служб.

настройка adds windows server 2019

Все роль установлена, к сожалению далее вы не сможете из интерфейса Windows Admin Center в виде графического мастера настроить домен, но тут есть слева от колокольчика окно PowerShell, где можно закончить начатое.

Источник

Windows Server 2019 — установка контроллера домена

настройка adds windows server 2019

Установим роль контроллера домена на Windows Server 2019. На контроллере домена работает служба Active Directory (AD DS). С Active Directory связано множество задач системного администрирования.

AD DS в Windows Server 2019 предоставляет службу каталогов для централизованного хранения и управления пользователями, группами, компьютерами, а также для безопасного доступ к сетевым ресурсам с проверкой подлинности и авторизацией.

Подготовительные работы

Нам понадобится компьютер с операционной системой Windows Server 2019. У меня контроллер домена будет находиться на виртуальной машине:

После установки операционной системы нужно выполнить первоначальную настройку Windows Server 2019:

Хочется отметить обязательные пункты, которые нужно выполнить.

Выполните настройку сети. Укажите статический IP адрес. DNS сервер указывать не обязательно, при установке контроллера домена вместе с ним установится служба DNS. В настройках сети DNS сменится автоматически. Отключите IPv6, сделать это можно и после установки контроллера домена.

настройка adds windows server 2019

Укажите имя сервера.

настройка adds windows server 2019

Было бы неплохо установить последние обновления, драйвера. Указать региональные настройки, время. На этом подготовка завершена.

Установка роли Active Directory Domain Services

Работаем под учётной записью локального администратора Administrator (или Администратор), данный пользователь станет администратором домена.

Дополнительно будет установлена роль DNS.

Следующий шаг — установка роли AD DS. Открываем Sever Manager. Manage > Add Roles and Features.

настройка adds windows server 2019

Запускается мастер добавления ролей.

настройка adds windows server 2019

Раздел Before You Begin нас не интересует. Next.

настройка adds windows server 2019

В разделе Installation Type выбираем Role-based or feature-based installation. Next.

настройка adds windows server 2019

В разделе Server Selection выделяем текущий сервер. Next.

настройка adds windows server 2019

В разделе Server Roles находим роль Active Directory Domain Services, отмечаем галкой.

настройка adds windows server 2019

Для роли контроллера домена нам предлагают установить дополнительные опции:

Всё это не помешает. Add Features.

настройка adds windows server 2019

Теперь роль Active Directory Domain Services отмечена галкой. Next.

настройка adds windows server 2019

В разделе Features нам не нужно отмечать дополнительные опции. Next.

настройка adds windows server 2019

У нас появился раздел AD DS. Здесь есть пара ссылок про Azure Active Directory, они нам не нужны. Next.

настройка adds windows server 2019

Раздел Confirmation. Подтверждаем установку компонентов кнопкой Install.

настройка adds windows server 2019

Начинается установка компонентов, ждём.

настройка adds windows server 2019

Configuration required. Installation succeeded on servername. Установка компонентов завершена, переходим к основной части, повышаем роль текущего сервера до контроллера домена. В разделе Results есть ссылка Promote this server to domain controller.

настройка adds windows server 2019

Она же доступна в предупреждении основного окна Server Manager. Нажимаем на эту ссылку, чтобы повысить роль сервера до контроллера домена.

настройка adds windows server 2019

Запускается мастер конфигурации AD DS — Active Directory Domain Service Configuration Wizard. В разделе Deployment Configuration нужно выбрать один из трёх вариантов:

настройка adds windows server 2019

Первый вариант нам не подходит, у нас нет текущего домена, мы создаём новый. По той же причине второй вариант тоже не подходит. Выбираем Add a new forest. Будем создавать новый лес.

Укажем в Root domain name корневое имя домена. Я пишу ilab.local, это будет мой домен. Next.

настройка adds windows server 2019

Попадаем в раздел Doman Controller Options.

В Forest functional level и Domain functional level нужно указать минимальную версию серверной операционной системы, которая будет поддерживаться доменом.

настройка adds windows server 2019

У меня в домене планируются сервера с Windows Server 2019, Windows Server 2016 и Windows Server 2012, более ранних версий ОС не будет. Выбираю уровень совместимости Windows Server 2012.

В Domain functional level также выбираю Windows Server 2012.

Оставляю галку Domain Name System (DNS) server, она установит роль DNS сервера.

Укажем пароль для Directory Services Restore Mode (DSRM), желательно, чтобы пароль не совпадал с паролем локального администратора. Он может пригодиться для восстановления службы каталогов в случае сбоя.

настройка adds windows server 2019

Не обращаем внимание на предупреждение «A delegation for this DNS server cannot be created because the authoritative parent zone cannot be found. «. Нам не нужно делать делегирование, у нас DNS сервер будет на контроллере домена. Next.

настройка adds windows server 2019

В разделе Additional Options нужно указать NetBIOS name для нашего домена, я указываю «ILAB». Next.

настройка adds windows server 2019

В разделе Paths можно изменить пути к базе данных AD DS, файлам журналов и папке SYSVOL. Без нужды менять их не рекомендуется. По умолчанию:

настройка adds windows server 2019

В разделе Review Options проверяем параметры установки. Обратите внимание на кнопку View script. Если её нажать, то сгенерируется tmp файл с PowerShell скриптом для установки контроллера домена.

настройка adds windows server 2019

Сейчас нам этот скрипт не нужен, но он может быть полезен системным администраторам для автоматизации установки роли контроллера домена с помощью PowerShell.

настройка adds windows server 2019

Попадаем в раздел Prerequisites Check, начинаются проверки предварительных требований.

настройка adds windows server 2019

Проверки прошли успешно, есть два незначительных предупреждения про DNS, которое мы игнорируем и про безопасность, тож игнорируем. Пытался пройти по предложенной ссылке, она оказалась нерабочей.

Для начала установки роли контроллера домена нажимаем Install.

настройка adds windows server 2019

Начинается процесс установки.

настройка adds windows server 2019

Сервер будет перезагружен, о чём нас и предупреждают. Close.

настройка adds windows server 2019

Дожидаемся загрузки сервера.

Первоначальная настройка контроллера домена

настройка adds windows server 2019

Наша учётная запись Administrator теперь стала доменной — ILAB\Administrator. Выполняем вход.

настройка adds windows server 2019

Видим, что на сервере автоматически поднялась служба DNS, добавилась и настроилась доменная зона ilab.local, созданы A-записи для контроллера домена, прописан NS сервер.

настройка adds windows server 2019

На значке сети отображается предупреждение, по сетевому адаптеру видно, что он не подключен к домену. Дело в том, что после установки роли контроллера домена DNS сервер в настройках адаптера сменился на 127.0.0.1, а данный адрес не обслуживается DNS сервисом.

настройка adds windows server 2019

Сменим 127.0.0.1 на статический IP адрес контроллера домена, у меня 192.168.1.14. OK.

настройка adds windows server 2019

Теперь сетевой адаптер правильно отображает домен, предупреждение в трее на значке сети скоро пропадёт.

настройка adds windows server 2019

Запускаем оснастку Active Directory Users and Computers. Наш контроллер домена отображается в разделе Domain Controllers. В папкe Computers будут попадать компьютеры и сервера, введённые в домен. В папке Users — учётные записи.

настройка adds windows server 2019

Правой кнопкой на корень каталога, New > Organizational Unit.

настройка adds windows server 2019

Создаём корневую папку для нашей компании. При создании можно установить галку, которая защищает от случайного удаления.

настройка adds windows server 2019

Внутри создаём структуру нашей компании. Можно создавать учётные записи и группы доступа. Создайте учётную запись для себя и добавьте её в группу Domain Admins.

Рекомендуется убедиться, что для публичного сетевого адаптера включен Firewall, а для доменной и частной сетей — отключен.

Источник

Разворачиваем Active Directory всеми возможными методами

Одним из реально полезных нововведений в Windows Server 2019 является возможность вводить серверы, не делая Sysprep или чистую установку. Развернуть инфраструктуру на виртуальных серверах с Windows Server никогда еще не было так просто.

настройка adds windows server 2019

Устанавливаем роль

RSAT или локальный сервер с GUI:

настройка adds windows server 2019

настройка adds windows server 2019

Переходим в добавление компонентов и выбираем AD DS.

настройка adds windows server 2019

Если вы не знаете, как называется компонент системы, можно выполнить команду и получить список доступных компонентов, их зависимостей и их имена.

настройка adds windows server 2019

Копируем имя компонента и приступаем к установке.

Windows Admin Center:

настройка adds windows server 2019

Переходим в «Роли и компоненты» и выбираем ADDS (Active Directory Domain Services).

И это буквально всё. Управлять Active Directory через Windows Admin Center на текущий момент невозможно. Его упоминание не более чем напоминание о том, насколько он пока что бесполезен.

Повышаем сервер до контроллера домена

А для этого создаем новый лес.

RSAT или локальный серверс GUI:

настройка adds windows server 2019

настройка adds windows server 2019

Очень рекомендуем оставлять все по умолчанию, все компоненты из коробки прекрасно работают и их не нужно трогать без особой на то необходимости.

Сначала нужно создать лес и установить пароль от него. В Powershell для паролей есть отдельный тип переменной – SecureString, он используется для безопасного хранения пароля в оперативной памяти и безопасной его передачи по сети.

настройка adds windows server 2019

Любой командлет который использует чей угодно пароль нужно вводит таким образом. Сначала записываем пароль в SecureString, а затем указываем эту переменную в командлет.

настройка adds windows server 2019

Как и в установке через GUI, даже вывод в консоль один и тот же. В отличие от сервера с GUI, как установка роли, так и установка сервера в качестве контроллера домена не требует перезагрузки.

Установка контроллера с помощью RSAT занимает больше времени, чем через Powershell.

Управляем доменом

Теперь, чтобы понять насколько сильно различается управление Active Directory через Powershell и AD AC (Active Directory Administrative Center), рассмотрим пару рабочих примеров.

Создание нового пользователя

настройка adds windows server 2019

настройка adds windows server 2019

Отличий между AD DC и Powershell никаких.

Включить пользователя

RSAT или локальный серверс GUI:

настройка adds windows server 2019

Через GUI пользователю нужно сначала задать пароль отвечающий GPO и только после этого его можно будет включить.

настройка adds windows server 2019

Через Powershell почти то же самое, только пользователя можно сделать активным даже без пароля.

Добавляем пользователя в группу

RSAT или локальный сервер с GUI:

настройка adds windows server 2019

С помощью AD DC нужно перейти в свойства пользователя, найти графу с членством пользователя в группах, найти группу в которую мы хотим его поместить и добавить его наконец, а затем кликнуть OK.

настройка adds windows server 2019

Если мы не знаем как называется нужная нам группа, получить их список мы можем с помощью:

Получить группу со всеми свойствами можно так:

настройка adds windows server 2019

Ну и наконец добавляем пользователя в группу:

настройка adds windows server 2019

Далее, из-за того, что в Powershell все является объектами, мы как и через AD DC должны сначала получить группу пользователя, а затем добавить его в неё.

Затем добавляем этот объект в группу:

Как видим, отличий в управлении AD через AD AC и Powershell почти нет.

Вывод:

Если вы уже сталкивались с развертыванием AD и других служб, то вы, возможно подмечали сходство развертывания через RSAT и Powershell, и насколько на самом деле все похоже. GUI в ядре, как никак.

Надеемся, статья была полезна или интересна.

Ну и напоследок пару дельных советов:

Предлагаем обновлённый тариф UltraLite Windows VDS за 99 рублей с установленной Windows Server 2019 Core.
настройка adds windows server 2019

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *