Роль контроллера домена Active Directory в Windows Server

Как настроить роль контроллера домена Active Directory в Windows Server

Роль контроллера домена Active Directory в Windows Server настраивается через добавление роли Active Directory Domain Services (AD DS) и последующее повышение сервера до статуса контроллера домена с помощью мастера конфигурации. Процесс занимает 15–30 минут и требует перезагрузки сервера.

Зачем нужна эта настройка

  • Централизованное управление пользователями и компьютерами в сети
  • Применение групповых политик (GPO) на все устройства домена
  • Аутентификация и авторизация в корпоративной сети
  • Репликация данных между контроллерами домена для отказоустойчивости
  • Управление правами доступа к ресурсам и файловым папкам

Необходимые условия

  • Windows Server 2016, 2019, 2022 или новее (Core или Desktop Experience)
  • Статический IP-адрес на сетевой карте сервера
  • Доступ с правами администратора локального компьютера
  • Подключение к сети и доступ в интернет для загрузки обновлений
  • Минимум 12 ГБ свободного места на диске (рекомендуется 50 ГБ)

Пошаговая инструкция по настройке

  1. Откройте Server Manager (нажмите Win + R, введите servermanager и нажмите Enter).
  2. В левом меню выберите Manage, затем Add Roles and Features.
  3. В окне мастера нажмите Next на странице Before You Begin.
  4. Выберите Role-based or feature-based installation и нажмите Next.
  5. На странице Server Selection выберите текущий сервер из списка и нажмите Next.
  6. На странице Server Roles установите флажок напротив Active Directory Domain Services.
  7. В диалоговом окне нажмите Add Features для добавления зависимостей.
  8. Нажмите Next на странице Features (дополнительные функции не требуются).
  9. Прочитайте информацию на странице AD DS и нажмите Next.
  10. На странице Confirmation установите флажок Restart the destination server automatically if required.
  11. Нажмите Install и дождитесь завершения установки (5–10 минут).
  12. После установки в окне Server Manager нажмите на флаг уведомления (вверху справа) и выберите Promote this server to a domain controller.
  13. В мастере Active Directory Domain Services Configuration Wizard выберите Add a new forest (если это первый контроллер домена).
  14. Введите имя корневого домена (например, company.local) и нажмите Next.
  15. Выберите уровень функциональности леса и домена (рекомендуется Windows Server 2016 или выше) и нажмите Next.
  16. Укажите пароль для режима восстановления каталога (DSRM) и нажмите Next.
  17. На странице DNS Options нажмите Next (делегирование зоны можно настроить позже).
  18. На странице Additional Options оставьте имя NetBIOS домена по умолчанию и нажмите Next.
  19. На странице Paths оставьте пути к папкам по умолчанию или измените их и нажмите Next.
  20. На странице Review Options проверьте параметры и нажмите Next.
  21. На странице Prerequisites Check дождитесь завершения проверки, затем нажмите Install.
  22. Сервер автоматически перезагрузится. Дождитесь окончания процесса (5–15 минут).
  23. После перезагрузки откройте Active Directory Users and Computers для проверки: нажмите Win + R, введите dsa.msc и нажмите Enter.
  24. Убедитесь, что ваш домен отображается в дереве объектов и содержит объекты Computers, Users и Domain Controllers.

Часто задаваемые вопросы

Что делать, если установка AD DS прерывается с ошибкой? Перезагрузите сервер, убедитесь, что установлены все обновления Windows Update, и повторите установку через Server Manager.

Можно ли добавить второй контроллер домена в существующий лес? Да, на шаге 13 мастера выберите Add a domain controller to an existing domain, введите учетные данные администратора домена и следуйте указаниям.

Какой пароль DSRM использовать? Используйте надежный пароль (минимум 12 символов с прописными, строчными буквами, цифрами и спецсимволами) и сохраните его в защищенном месте — он требуется для восстановления каталога при сбое.

Похожие материалы

Отказоустойчивый кластер Windows Server Failover Clustering
Очистка старых ядер в Ubuntu Server для освобождения места в boot
DHCP сервер на базе Windows Server 2022