# Муханов Матвей. Занятие 1. Windows Server & Domain Services & Active Directory Management
## Практическая работа №2 Active Directory.
### Занятие 2 - Active Directory
1) Установить роли и компоненты на оба Windows Server
2) Повысить роль первого WS до роли контроллера домена
3) Сконфигурировать второй WS как второстепенный (резервный) контроллер домена
4) Ввести Win10 в домен
5) Применить скрипт создания пользователей
### Методический материал:
#### Часть 1. Установка ролей и компонент
Входим в меню Add roles and features

Первые 2 пункта - next, далее проверяем имена и ip => next

В меню для выбора устанавливаемых ролей нам нужны Active Directory Domain Services, DNS, DHCP. При выборе везде устанавливает дополнительные компоненты


Выбрав нужные компоненты => next до пункта установки. click install


В появившемся после установки меню можно сразу нажать "promote this servet to a domain controller", чтобы открыть окно повышения роли.

#### Часть 2. Повышение роли dc1 до контроллера домен
В меню настройки домена выберем создание нового леса, назовём домен pt.local и пройдём далее

Придумываем пароль -> далее, также пропускаем следующие пункты.

На этом пункте нажимаю install инициируя процесс повышения роли

Перезагрузка

После завершения процесса система заставит учетную запись выйти из системы автоматически. После применения настроек откроется экран логина, где я вошёл в учетную запись как и раньше

После успешного входа зарегистрируем роль DHCP. Нажмем флаг вверху и пункт "Complete DHCP configuration"

В открывшемся визарде просто следуем next => next => commit
![Uploading file..._31df35zgz]()


#### Часть 3. Настройка резервного dc2
установлю роли, аналогичные dc1


Теперь процесс создания dc2 как резервного DC
указываю dc1 как основной dns сервер для dc2

Открыл меню повышения до роли контроллера домена. Указываю ранеесозданный домен и учетные данные этого домена


Указываю пароль и перехожу далее

Пути не меняем

Устанавливаем

После нас разлогинит и потребует перезагрузку

После перезагрузки отобразится старый пользователь, являющийся локальным для dc2. С его помощью нам не удастся зайти в систему. Поэтому нужно нажать на меню "другой пользователь" и ввести данные основного администратора домена


Завершаю установку DHCP

Фиксировать

После закрываем
#### Часть 4. Введение Windows 10 в домен
Изменяю имя домена

Вводим данные админа

Вылезает окно "добро пожаловать в домен pt.local"

Cоглашаемся на перезагрузку

Войти от user'a мы не сможем, поэтому входим от имени доменного пользователя

Доступ до ресурсов домена есть

#### Часть 5. Применение скриптов
После скачивания PoSH скрипта переходим на dc1 и открываем PowerShell ISE

Откроем скачанный файл и запустим его


NTDS заполнился
