# Макаров Дмитрий Владиславович - Windows Basic. Практическая работа 2. Active Directory
[toc]
## Часть 1. Установка ролей и компонент
Роли и компоненты -- дополнительные программы, обеспечивающие фунциональность сервера. Для реализации контроллера домена понадобится некоторые роли.
1.1 Нажмём на меню **(2) Add roles and features**
---

---
1.2 Первые 3 меню -- сводная информация для чтения. Нажимаем **NEXT**. Оставляем пункт *Role-based*
---

---
1.3 Проверяем корректность ip и имени сервера и идём дальше
---

---
1.4 Попадаем в меню для выбора устанавливаемых ролей. Нам нужны Active *Directory Domain Services*, *DNS*, *DHCP*. Выберем *AD DS*. При выборе нам предлагается установить дополнительные компоненты. Нажимаем **Add Features**
---

---
1.5 Выбираем пункт *DHCP* и аналогично устанавливаем компоненты
---

---
1.6 Выбираем пункт *DNS*, где также устанавливаем компоненты
---

---
1.7 Выбрав нужые роли, идём далее
---

---
1.8 Нужные для выполнения задания компоненты мы уже выбрали
---

---
1.9 Попускаем описание устанавливаемых ролей и подтверждаем установку компонентов. Начинаем установку
---

---
1.10 После завершения установки появляется кнопка для настройки сервера как контроллера домена
---

---
## Часть 2. Повышение роли dc1 до контроллера домена
2.1 Открывается меню настройки домена
---

---
2.2 Выбираем **add new forest**, назовём домен *pt.local* и пройдём далее
---

---
2.3 Вводим пароль для *DSRM* службы
---

---
2.4 Пропускаем делегирование *DNS*
---

---
2.5 Оставляем *NetBIOS* имя как есть
---

---
2.6 Увидим пути для логов, файла *NTDS* и *SYSVOL*. Не изменяя их, пройдём далее
---

---
2.7 Проверяем конфигурацию
---

---
2.8 Ознакомимся с предупреждениями. Нам говорят, что в текущей инсталяции отключены устаревшие методы аутентификации, а делегирование *DNS* невозможно
---

---
2.9 Начинаем процесс повышения роли
---

---
2.10 После завершения процесса учётная запись выходит из системы автоматически. После применения настроек открывается экран логина, где мы входим в учетную запись
---

---
2.11 После успешного входа зарегистрируем роль *DHCP*. Нажмем флаг вверху и пункт **Complete DHCP configuration**. Открывается окно с описанием
---

---
2.12 Учетные данные взяты с нашей текущей сессии
---

---
2.13 Закрываем окно после успеха
---

---
## Часть 3. Настройка резервного dc2
Установим роли и компоненты, аналогичные **dc1**, а именно доменные слыжбы *Active Directory*, *DHCP-сервер* и *DNS-сервер*
3.1 Как и раньше, установим 3 роли
---

---
3.2 Подтверждаем установку
---

---
3.3 Теперь начнём процесс создания **dc2**, как резервного DC. Указываем **dc1** как основной *dns* сервер для **dc2**
---

---
3.4 Откроем меню повышения до роли контроллера домена. Указываем ранее введённый домен и указываем учётные данные этого домена с указанием домена
---

---
3.5 После ввода учетных данных идём далее. Вводим пароль *DSRM*
---

---
3.6 Пропускаем параметры делегирования *DNS*. Указываем откуда будет синхронизирована база *NTDS*. Оставляем по умолчанию
---

---
3.7 Пути оставляем по умолчанию. Проверяем правильность всех параметров
---

---
3.8 Видим стандартные предупреждения и начинаем установку
---

---
3.9 После установки сервер перезагружается
---

---
3.10 После перезагрузки нажимаем на меню **Другой пользователь** и вводим данные основного администратора домена
---

---
3.11 Завешаем настройку *DHCP*. Попускаем описание. Нажимаем **Фиксировать**
---

---
3.12 Закрываем окно
---

---
## Часть 4. Введение Windows 10 в домен
4.1 Заходим в параметры во вкладку **Система**. Далее во вкладку **О системе**. Затем в вызванном меню нажимаем **Сведения о системе**. В вызванном окне нажимаем **Изменить параметры** и далее **Изменить**
---

---
4.2 Изменяем имя домена
---

---
4.3 Вводим учетные данные администратора домена
---

---
4.4 Отображается приветствующее окно. Закрываем его и меню настроек. Соглашаемся на перезагрузку
---

---
4.5 Зайдем от имени доменного пользователя
---

---
4.6 Проверяем доступ до ресурсов домена
---

---
## Часть 5. Применение скриптов
Скачиваем PoSH скрипт, который необходимо применить на первом контроллере домена (**dc1**)
5.1 Открываем **PowerShell ISE**
---

---
5.2 Открываем скачанный файл и выполняем скрипт. Ошибок нет
---

---
5.3 Проверяем наполнение *NTDS* с помощью *ADUC*. Пояились новые **OU**, **группы** и **пользователи**
---

---