# Практическая работа №2. Active Directory
## Часть 1. Установка ролей и компонент
Добавим роли и компоненты для реализации контроллера домена:

Здесь мы ничего не настраиваем и идем далее.
Оставляем тип инсталяции Role-based:

Проверяем корректность имени и адреса сервера:

Выберем устанавливаемые роли.
Active Directory Domain Services:

Соглашаемся с установкой дополнительных компонентов.
Выбираем далее DNS и так же принимаем дополнительные компоненты:

Далее DHCP сервер и дополнительные компоненты:

Идем далее:

Все компоненты, которые нам требуются ранее wizard предложил к установке, идем далее:

Описание устанавливаемых ролей:

На этом шаге нам рассказывают про DNS сервер:

Анологично с DHCP:

Подтверждение установки:

После чего установка началась:

Переейдем на "promote this server to a domain controller", для повышения роли:

## Часть 2. Повышение роли dc1 до контроллера домена
В меню настройки домена выберем создание нового леса и назовем домен pt.local:

Введем пароль для DSRM службы, он потребуется для восстановления:

Пропускаем делегирование DNS:

Оставляем NetBIOS имя по умолчанию:

Оставляем пути к файлам без изменений:

Проверим конфигурацию:

Ознакомимся с предупреждениями:

В первом сообщают, что в этом домене старые алгоритмы аутентификации отключены и будут работать только новые.
Во втором - делегирование создать нельзя.
Начинается установка:

Выполняется перезагрузка компьютера:

Меню аутентификации изменилось, теперь мы находимся в домене:

Завершим конфигурацию DHCP:


Статус успешен:

## Часть 3. Настройка резервного dc2
Аналогично dc1 добавим роли и компоненты:


Тип установки "роли и компоненты":

Проверяем корректность имени и адреса:

Выбираем для установки DNS сервер:

DHCP сервер:

Доменные службы AD:

Идем далее:

Подтверждение установки:

Ход установки:

Укажем dc1 как основной dns сервер для dc2:

Повысим роль сервера до уровня контролля домена:

Укажем учетные данные домена:

Вводим пароль DSRM:

Укажем, откуда будет синхронизирована база NTDS:

Пути оставим по умолчанию:

Проверим правильность всех параметров:

Указали стандартные предупреждения:

Начинается установка:

Сервер перезагрузится:

Вводим данные основного администратора домена:

Завершим настройку DHCP:


Состояние этапов настройки успешно:

## Часть 4. Введение Windows 10 в домен
В параметрах системы изменяем ее параметры:

Изменяем имя домена:

Вводим учетные данные администратора домена:

Появляется приветствующее окно:

Соглашаемся на перезагрузку:

Заходим от имени доменного пользователя:

Проверим доступ до ресурсов домена:

## Часть 5. Применение скриптов
Применим скрипт создания пользователей.
Дл яэтого откроем файл с скриптом в PowerShell ISE:

Выполним данный скрипт:

Проверим наполнение NTDS с помощью ADUC:

Появились новые группы и пользователи.