Роль контроллера домена Active Directory в Windows Server настраивается через добавление роли Active Directory Domain Services (AD DS) и последующее повышение сервера до статуса контроллера домена с помощью мастера конфигурации. Процесс занимает 15–30 минут и требует перезагрузки сервера.
Зачем нужна эта настройка
- Централизованное управление пользователями и компьютерами в сети
- Применение групповых политик (GPO) на все устройства домена
- Аутентификация и авторизация в корпоративной сети
- Репликация данных между контроллерами домена для отказоустойчивости
- Управление правами доступа к ресурсам и файловым папкам
Необходимые условия
- Windows Server 2016, 2019, 2022 или новее (Core или Desktop Experience)
- Статический IP-адрес на сетевой карте сервера
- Доступ с правами администратора локального компьютера
- Подключение к сети и доступ в интернет для загрузки обновлений
- Минимум 12 ГБ свободного места на диске (рекомендуется 50 ГБ)
Пошаговая инструкция по настройке
- Откройте
Server Manager(нажмитеWin + R, введитеservermanagerи нажмитеEnter). - В левом меню выберите
Manage, затемAdd Roles and Features. - В окне мастера нажмите
Nextна страницеBefore You Begin. - Выберите
Role-based or feature-based installationи нажмитеNext. - На странице
Server Selectionвыберите текущий сервер из списка и нажмитеNext. - На странице
Server Rolesустановите флажок напротивActive Directory Domain Services. - В диалоговом окне нажмите
Add Featuresдля добавления зависимостей. - Нажмите
Nextна страницеFeatures(дополнительные функции не требуются). - Прочитайте информацию на странице
AD DSи нажмитеNext. - На странице
Confirmationустановите флажокRestart the destination server automatically if required. - Нажмите
Installи дождитесь завершения установки (5–10 минут). - После установки в окне
Server Managerнажмите на флаг уведомления (вверху справа) и выберитеPromote this server to a domain controller. - В мастере
Active Directory Domain Services Configuration WizardвыберитеAdd a new forest(если это первый контроллер домена). - Введите имя корневого домена (например,
company.local) и нажмитеNext. - Выберите уровень функциональности леса и домена (рекомендуется
Windows Server 2016или выше) и нажмитеNext. - Укажите пароль для режима восстановления каталога (DSRM) и нажмите
Next. - На странице
DNS OptionsнажмитеNext(делегирование зоны можно настроить позже). - На странице
Additional Optionsоставьте имя NetBIOS домена по умолчанию и нажмитеNext. - На странице
Pathsоставьте пути к папкам по умолчанию или измените их и нажмитеNext. - На странице
Review Optionsпроверьте параметры и нажмитеNext. - На странице
Prerequisites Checkдождитесь завершения проверки, затем нажмитеInstall. - Сервер автоматически перезагрузится. Дождитесь окончания процесса (5–15 минут).
- После перезагрузки откройте
Active Directory Users and Computersдля проверки: нажмитеWin + R, введитеdsa.mscи нажмитеEnter. - Убедитесь, что ваш домен отображается в дереве объектов и содержит объекты
Computers,UsersиDomain Controllers.
Часто задаваемые вопросы
Что делать, если установка AD DS прерывается с ошибкой? Перезагрузите сервер, убедитесь, что установлены все обновления Windows Update, и повторите установку через Server Manager.
Можно ли добавить второй контроллер домена в существующий лес? Да, на шаге 13 мастера выберите Add a domain controller to an existing domain, введите учетные данные администратора домена и следуйте указаниям.
Какой пароль DSRM использовать? Используйте надежный пароль (минимум 12 символов с прописными, строчными буквами, цифрами и спецсимволами) и сохраните его в защищенном месте — он требуется для восстановления каталога при сбое.