# Windows_Basic-Фадеев-Александр-Практика-2 ## practice 2.1 # Задание: 1) Установить роли и компоненты на оба Windows Server 2) Повысить роль первого WS до роли контроллера домена 3) Сконфигурировать второй WS как второстепенный (резервный) контроллер домена 4) Ввести Win10 в домен 5) Применить скрипт создания пользователей ## Часть 1. Установка ролей и компонент Для этого в Dashboard нажимаем Add roles and features Первые 3 меню -- сводная информация для чтения. Нажимаем NEXT Оставляем пункт Role-based. NEXT Проверяем корректность ip и имени сервера. NEXT Установливаем роли Active Directory Domain Services, DNS, DHCP. При выборе ADDS(далее в DNS и DHCP) нам предлагают установить дополнительные компоненты. Соглашаемся (Add Featured). Далее идет описание устанавливаемых ролей. NEXT ![](https://i.imgur.com/mF7j2nv.png) Подтверждение установки. NEXT После нажимаем на "promote this servet to a domain controller", чтобы открыть окно повышения роли. ![](https://i.imgur.com/0Qov2kE.png) ## Часть 2. Повышение роли dc1 до контроллера домена ![](https://i.imgur.com/eysUWuA.png) Выбираем флаг " Add a new forest" и в поле Root domain name прописываем "pt.local". После нажимаем next. Введём пароль для DSRM службы (на ваш выбор). Далее он нам не пригодится Пропускаем делегирование DNS Оставим NetBIOS имя как есть Пути для логов файла NTDS и SYSVOL не изменяем, нажимаем Next Проверяем конфигурацию и снова Next Ознакамливаемся с предупреждениями и продолжаем ![](https://i.imgur.com/0G8CuSs.png) После завершения процесса система заставит учетную запись выйти из системы автоматически. После применения настроек откроется экран логина, где мы войдем в учетную запись как и раньше. После нажимаем на флаг вверху и жмем "Complete DHCP configuration" ![](https://i.imgur.com/awILmaH.png) Жмем NEXT Учетные данные взяты с нашей текущей сессии. NEXT После успеха закрываем окно. ## Часть 3. Настройка резервного dc2 Как и раньше, установим 3 роли ![](https://i.imgur.com/ui83JAR.png) Теперь процесс создания dc2 как резервного DC Укажем dc1 как основной dns сервер для dc2 ![](https://i.imgur.com/euuo4ex.png) После нажимаем на флаг вверху(в Server manager) и заходим в меню повышения до роли контроллера домена. Оставляем первый пункт "добавить кнтроллер домена в существующий" и укажем созданный домен. Так же укажем учетные данные домена. Учетную запись нужно вводить с указанием домена. После ввода учетных данных пройдем далее. Введем пароль DSRM. NEXT Next Здесь можно указать, откуда будет синхронизирована база NTDS. Оставляем по умолчанию. NEXT пути оставляем по умолчанию. next Проверяем правильность параметров, просмотрим предупреэжения и начнем установку. После перезагрузки нужно нажать на меню "другой пользователь" и ввести данные основного администратора домена. После авторизации завершим настройку dhcp. Нажимаем на флаг. Жмем далее ![](https://i.imgur.com/PMF5y7J.png) Фиксирофать После этого закрываем. --- ![](https://i.imgur.com/568APMn.png) --- ## Часть 4. Введение Windows 10 в домен Заходим в "Система и безопасность"->"Система"->"изменить параметры". В свойствах системы жмем "изменить". ![](https://i.imgur.com/iFtyZRC.png) Изменим имя домена ![](https://i.imgur.com/newDet0.png) Введем учетные данные администратора домена ![](https://i.imgur.com/uOYLDfB.png) После соглашаемся на перезагрузку. После перезагрузки система предложит зайти от пользователя user. Это локальный пользователь, у него нет доступа до ресурсов домена. Зайдем от имени доменного пользователя. ![](https://i.imgur.com/J50Z4ag.png) Проверим доступ до ресурсов домена. ![](https://i.imgur.com/oxrbrr3.png) ## Часть 5. Применение скриптов Заходим на dc1 Открываем PowerShell ISE ![](https://i.imgur.com/tGx6NY6.png) Открываем скрипт и выполняем его Проверяем наполнение NTDS с помощью ADUC. Должны появиться новые OU, группы и пользователи ![](https://i.imgur.com/YHlRsPS.png)