настройка актив директори windows server 2019

Настройка резервного контроллера домена Active Directory

Оглавление

Настройка сетевых интерфейсов Active Directory 2019

И так. У нас было 2 сервера виртуализации, 50 пользователей домена, 5 марок сетевых коммутаторов, полсотни групповых политик и гора CD-дисков, и всего такого, всех цветов. Не то, чтобы это всё было нужно в настройке резервного контроллера доменов, но раз начал наводить порядок в конторе, то иди в своём деле до конца.

настройка актив директори windows server 2019

Вводим сервер резервный контроллер домена AD-02 в домен, а затем добавляем в Предпочтительный DNS-сервер ip адрес нашего основного сервера AD-01.

настройка актив директори windows server 2019

Установка и настройка сервиса Active Directory 2019 через Диспетчер серверов

На резервном контроллере домена через Диспетчер серверов вызываем Мастер добавление ролей и компонентов. Отмечаем чекбоксы DNS-сервер и Доменные службы Active Directory.

настройка актив директори windows server 2019

Далее ничего особенного, проходим до пункта Подтверждение, соглашаемся и начинаем установку.

настройка актив директори windows server 2019

После установки ролей и компонентов на резервном контроллере домена нам необходимо повысить роль сервера до уровня контроллера доменов.

настройка актив директори windows server 2019

Отмечаем Добавить контроллер домена в существующий домен, через кнопку Выбрать вибираем наш основной сервер и чуть ниже вводим наши учётные данные от домена.

настройка актив директори windows server 2019

В разделе Дополнительные параметры указываем источник репликации основной сервер AD-01. Вот и всё, репликация сервера Active Directory готова!

настройка актив директори windows server 2019

Проверка. Запускаем принудительное реплицирование домена

Для того чтобы сразу протестировать настройку реплецирования резервного контроллера домена открываем Диспетчер серверов и запускаем Средства / Active Directory — сайты и службы

настройка актив директори windows server 2019

В открывшемся окне переходим Sites / Default-First-Site-Name / Servers / AD-02 / NTDS Settings, выбираем в окне справа наше подключение Правая кнопка мыши / Реплицировать сейчас.

настройка актив директори windows server 2019

А после мы должны увидеть уведовление об успешном реплицировании нашего каталога. Надеюсь помог и вы настроили свой резервный контроллер домена Active Directory! Спасибо за внимание!

Источник

Настройка актив директори windows server 2019

настройка актив директори windows server 2019

Установка и настройка Active Directory, DNS, DHCP

Переименование сервера

1. Для изменения имени сервера нажимаем правой клавишей мыши на «Этот компьютер«, в появившемся меню выбираем «Свойства«.

настройка актив директори windows server 2019

2. Далее нажимаем «Изменить параметры«. В открывшемся окне добавляем описание сервера, далее выбираем «Изменить«.

настройка актив директори windows server 2019

4. Нажимаем «Перезагрузить сейчас» и ожидаем перезагрузки сервера.

настройка актив директори windows server 2019

настройка актив директори windows server 2019

Настройка сетевого интерфейса

6. Для настройки сетевого интерфейса в поиске набираем ncpa.cpl, далее «Enter«. Снимаем чекбокс «IP версии 6«, далее выбираем «IP версии 4«, далее «Свойства«.

настройка актив директори windows server 2019

7. Выбираем «Использовать следующий IP-адрес» и задаём статический IP-адрес сервера, маску подсети, основной шлюз (если есть), и предпочитаемый DNS-сервер. Нажимаем «ОК«. На этом настройка сетевого интерфейса закончена.

настройка актив директори windows server 2019

Установка на сервера ролей: DNS-сервер, Доменные службы Active Directory, DHCP-сервер

8. Нажимаем «Пуск«, далее «Диспетчер серверов«.

настройка актив директори windows server 2019

9. В новом окне выбираем «Добавить роли и компоненты«.

настройка актив директори windows server 2019

10. Читаем предупреждение сервера «Перед началом работы«, не забываем защитить учетную запись администратора надежным паролем, затем «Далее«.

настройка актив директори windows server 2019

11. Проверяем, что чекбокс стоит на «Установка ролей или компонентов«, затем «Далее«.

настройка актив директори windows server 2019

12. Выбираем сервер, на который будут установлены роли и компоненты. Снова «Далее«.

настройка актив директори windows server 2019

13. Устанавливаем чекбоксы напротив выбранных ролей сервера, в данном случае это DNS-сервер, Доменные службы Active Directory, DHCP-сервер. Нажимаем «Далее«.

настройка актив директори windows server 2019

14. При каждом выборе роли будет появляться «Мастер добавление ролей и компонентов«, который будет спрашивать о добавлении компонентов для выбранных ролей сервера. Нажимаем «Добавить компоненты«.

настройка актив директори windows server 2019

15. Нажимаем «Далее«, необходимые компоненты были выбраны в предыдущем шаге.

настройка актив директори windows server 2019

16. Читаем предупреждение DNS-сервера на что обратить внимание, затем «Далее«.

настройка актив директори windows server 2019

17. Читаем предупреждение AD DS, нажимаем «Далее«.

настройка актив директори windows server 2019

18. Читаем предупреждение DHCP-сервера, снова «Далее«.

настройка актив директори windows server 2019

19. Ставим «чекбокс» напротив «Автоматический перезапуск конечного сервера, если требуется«, нажимаем «Установить«.

настройка актив директори windows server 2019

В результате произойдет установка выбранных ролей сервера.

Повышение роли сервера до уровня контроллера домена

20. Нажимаем «Повысить роль этого сервера до уровня контроллера домена«.

настройка актив директори windows server 2019

21. Далее выбираем «Добавить новый лес» и задаем «Имя корневого домена«.

настройка актив директори windows server 2019

22. В следующем окне дважды вводим пароль для режима восстановления служб каталогов (DSRM), затем «Далее«.

настройка актив директори windows server 2019

23. В следующем окне снова «Далее«.

настройка актив директори windows server 2019

24. Проверяем NetBIOS-имя, присвоенное домену, и при необходимости меняем его. Затем «Далее«.

настройка актив директори windows server 2019

25. Оставляем по умолчанию расположение базы данных AD DS, файлов журналов и папки SYSVOL, снова «Далее«.настройка актив директори windows server 2019

26. После просмотра выбранных параметров и их одобрения нажимаем «Далее«.

настройка актив директори windows server 2019

настройка актив директори windows server 2019

28. По завершению установки произойдет перезагрузка сервера.

настройка актив директори windows server 2019

29. После перезагрузки полное имя компьютера изменится, к имени сервера добавиться доменное имя. Active Directory можно использовать.

настройка актив директори windows server 2019

Настройка обратной зоны DNS

настройка актив директори windows server 2019

31. Раскрываем дерево DNS, нажимаем правой клавишей мыши на «Зоны обратного просмотра«, в появившемся меню «Создать новую зону. «.

настройка актив директори windows server 2019

32. В появившемся мастере создания новой зоны нажимаем «Далее«.

настройка актив директори windows server 2019

33. Выбираем «Основная зона«, затем «Далее«.

настройка актив директори windows server 2019

34. Оставляем по умолчанию область репликации зоны, интегрированной в Active Directory, нажимаем «Далее«.

настройка актив директори windows server 2019

35. Оставляем «Зона обратного просмотра IPv4», просто «Далее«.

настройка актив директори windows server 2019

36. В следующем окне задаем Зону обратного просмотра, которая преобразует IP-адреса в DNS-имена. В идентификатор сети забиваем три актета своей сети, затем «Далее«.

настройка актив директори windows server 2019

37. Разрешаем только безопасные динамические обновления, снова «Далее«.

настройка актив директори windows server 2019

38. Зона обратного просмотра создана.

настройка актив директори windows server 2019

Настройка DHCP-сервера

39. После установки роли DHCP-сервера в Диспетчере серверов нажимаем на желтый треугольник, в появившемся окне выбираем «Завершение настройки DHCP«.

настройка актив директори windows server 2019

40. В следующем окне читаем описание завершения настройки DHCP-сервера на конечном компьютере, затем «Далее«.

настройка актив директори windows server 2019

41. Оставляем по умолчанию учетные данные, которые будут использоваться для авторизации DHCP-сервера доменными службами Active Directory. Нажимаем «Фиксировать«.

настройка актив директори windows server 2019

42. В следующем окне нажимаем «Закрыть«.

настройка актив директори windows server 2019

настройка актив директори windows server 2019

44. В открывшемся окне открываем дерево DHCP. Правой клавишей мыши нажимаем на домен, в появившемся окне выбираем «Добавить или удалить привязки. «.

настройка актив директори windows server 2019

45. Проверяем сетевой интерфейс, который будет использовать DHCP-сервер для обслуживания клиентов. Далее «ОК«.

настройка актив директори windows server 2019

46. Затем правой клавишей нажимаем на IPv4, в появившемся меню выбираем «Создать область. «.

настройка актив директори windows server 2019

47. Откроется мастер создания область, который помогает создать область IP-адресов, распределяемых среди компьютеров вашей сети. Нажимаем «Далее«.

настройка актив директори windows server 2019

48. Задаем имя новой области, если необходимо, задаем также описание новой области. Снова «Далее«.

настройка актив директори windows server 2019

49. Вводим диапазон адресов, который описывает создаваемую область, маску подсети. Нажимаем «Далее«.

настройка актив директори windows server 2019

50. В следующем окне вводим с помощью кнопки «Добавить» один адрес или диапазон IP-адресов, который необходимо исключить. После ввода всех адресов или диапазонов нажимаем «Далее«.

настройка актив директори windows server 2019

51. Оставляем по умолчанию срок действия аренды адресов области, выдаваемых сервером. Снова «Далее«.

настройка актив директори windows server 2019

52. Для настройки других параметров DHCP выбираем «Да, настроить эти параметры сейчас«, затем «Далее«.

настройка актив директори windows server 2019

53. Добавляем с помощью кнопки «Добавить» IP-адрес маршрутизатора, снова «Далее«.

настройка актив директори windows server 2019

54. Оставляем по умолчанию родительский домен, который клиентские компьютеры в сести будут использовать для разрешения DNS-имен. Затем «Далее«.

настройка актив директори windows server 2019

55. Вводим IP-адреса WINS-сервера, или нажимаем просто «Далее«.

настройка актив директори windows server 2019

56. Выбираем «Да, я хочу активировать эту область сейчас«, затем «Далее«.

настройка актив директори windows server 2019

57. В следующем окне появится «Вы успешно завершили работу с мастером создания области», нажимаем «Готово».

настройка актив директори windows server 2019

58. Вновь созданный диапазон появится в «Пул адресов«.

настройка актив директори windows server 2019

Посмотреть видео можно здесь:

Источник

Установка домена Active Directory на Windows Server 2019

В этой статье мы рассмотрим процесс установки нового домена для среды Active Directory с помощью Windows Server 2019. Это будет реализовано путем установки соответствующей роли, а затем путем повышения роли сервера до главного контроллера домена (DC). В то же время мы установим роль DNS, чтобы использовать возможности зон, интегрированных в Active Directory.

настройка актив директори windows server 2019

настройка актив директори windows server 2019

По сути, процесс выполняется в два этапа: установка роли Active Directory Domain Services и повышение статуса сервера до главного контроллера домена.

Установка роли Active Directory Domain Services

Прежде чем приступить к выполнению этого шага, необходимо настроить на сервере статический IP-адрес, а также изменить имя Windows Server в соответствии со стандартами именования вашей компании. После того как сделаете это, приступайте к установке ADDS.

Откройте управление сервером (Server Manager), нажмите Управление (Manage), а затем «Добавить роли и компоненты» (Add Roles and Features).

настройка актив директори windows server 2019

Сразу после этого откроется окно мастера. В разделе “Before You Begin” нажмите “Next”, чтобы продолжить.

В разделе «Тип установки» (Installation Type) выберите установку на основе ролей сервера или на основе функции виртуальной инфраструктуры и нажмите Next, чтобы продолжить. В нашем случае используем первый вариант.

настройка актив директори windows server 2019

В разделе «Выбор сервера» (Server selection) убедитесь, что выбран нужный сервер, обычно он выделен по умолчанию и нажмите Next.

настройка актив директори windows server 2019

В разделе «Роли сервера» (Server Roles) выберите Доменные службы Active Directory (Active Directory Domain Services). После этого вам будет предложено добавить некоторые дополнительные функции. Нажмите кнопку Add Features, а затем нажмите Next, чтобы продолжить.

настройка актив директори windows server 2019

В разделе «Компоненты» (“Features”) вам не нужно ничего выбирать, просто нажмите Next для продолжения.

настройка актив директори windows server 2019

В разделе AD DS отображается некоторая информация о AD DS, просто нажмите Next.

Наконец, в разделе «Подтверждение» (“Confirmation”) нажмите кнопку Install, чтобы перейти к установке роли.

настройка актив директори windows server 2019

Повышение сервера до контроллера домена

После завершения установки роли, если вы не закроете окно, вам будет предложено повысить сервер до контроллера домена (DC). Ссылка будет выделена синим текстом.

настройка актив директори windows server 2019

В качестве альтернативы можно открыть то же окно через сервер менеджер, как показано на рисунке ниже.

настройка актив директори windows server 2019

Нажмите на «Повысить роль этого сервера до уровня контроллера домена» (Promote server to domain controller). По сути, это мастер конфигурации развертывания Active Directory, который поможет вам создать первый лес в Active Directory.

В разделе «Конфигурация развертывания» (Deployment Configuration), включите опцию «Добавить новый лес» “Add a new forest”, а затем введите желаемое имя домена. В моем случае это office.local, и нажмите Next.

настройка актив директори windows server 2019

В разделе «Параметры контроллера домена» (Domain Controller Options) выберите функциональный уровень леса и домена. Если это ваш первый лес на Windows Server 2016, оставьте значения по умолчанию. В противном случае, если в вашей бизнес-инфраструктуре есть другие контроллеры домена, вам следует узнать их функциональный уровень, прежде чем приступать к необходимым действиям.

Включите опцию сервера системы доменных имен (DNS), чтобы также установить роль DNS на том же сервере, если вы не сделали этого раньше.

Также введите (дважды) пароль Directory Services Restore Mode (DSRM), обязательно запишите его в документации и нажмите Next, чтобы продолжить.

настройка актив директори windows server 2019

В подразделе «Параметры DNS» (DNS Options) вы увидите предупреждающее сообщение, но в данный момент оно не должно вас беспокоить. Просто нажмите “Next”, чтобы продолжить.

настройка актив директори windows server 2019

В разделе «Дополнительные параметры» (Additional Options) оставьте имя NetBIOS по умолчанию и нажмите Next, чтобы продолжить.

настройка актив директори windows server 2019

В разделе «Пути» (Paths) выберите, где на вашем сервере будут располагаться папки NTDS, SYSVOL и LOG. В моем случае я оставлю значения по умолчанию, вы можете выбрать другой диск в зависимости от ваших предпочтений и настроек.

настройка актив директори windows server 2019

В разделе «Просмотреть параметры» (Review Options) вы увидите сводку выбранных вами параметров. Убедившись, что вы не допустили ошибок, нажмите Next.

В разделе «Проверка предварительных требований» “Prerequisites Check” будут проверены предварительные условия. Здесь, если возникнет хотя бы одна ошибка, вы не сможете продолжить, и вам нужно будет ее исправить. В противном случае, если отображаются только предупреждающие сообщения (которые являются наиболее распространенными), но проверка прошла успешно, как показано на рисунке, нажмите кнопку Install, чтобы продолжить.

настройка актив директори windows server 2019

На этом этапе вам нужно будет подождать несколько минут, пока завершится процесс установки. Сразу после этого сервер автоматически перезагрузится.

настройка актив директори windows server 2019

После перезагрузки ваш первый контроллер домена будет готов и вы можете пользоваться всеми функциональностями, таким как например ADUC и ADAC.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *