###### tags: `Windows Basic` # Windows_Basic-Омаров_Джамалутин-Практика-2 *Выполнил Омаров Джамалутин* ## Практическая работа №2 Active Directory ### Часть 1. Установка ролей и компонент 1.1 Запускаем сервер dc1 и нажимаем в меню на: "Add roles and features"; ![](https://i.imgur.com/9FsEy8O.png) 1.2 Первые 3 меню сводная информация для чтения -> Next; ![](https://i.imgur.com/dlCplMH.png) 1.3 Оставляем пункт Role-Baced -> Next; ![](https://i.imgur.com/H4zuVCb.png) 1.4 Проверяем корректность ранее настроенный настроек ip адреса и имени сервера -> Next; ![](https://i.imgur.com/2YZqMqj.png) 1.5 Это меню для выбора устанавливаемых ролей. Мы выбираем Active Directory Domain Services, DNS, DHCP. В дальнейшем мы будем использовать DHCP для нашей локальной инфраструктуры, а AD без DNS не работает; ![](https://i.imgur.com/EynxMI9.png) 1.6 При выборе ADDS появляется окно, где нам предлагается установить дополнительные компоненты. Соглашаемся -> Add Featured; ![](https://i.imgur.com/TSMO9d5.png) 1.7 Выбираем пункт DHCP; ![](https://i.imgur.com/qyPGwk0.png) 1.8 Add Features; ![](https://i.imgur.com/vPPe50o.png) 1.9 Выбираем пункт DNS; ![](https://i.imgur.com/xlGXs2o.png) 1.10 Add Features -> Выбрав необходимые роли, нажимаем Next; ![](https://i.imgur.com/w17DGM7.png) 1.11 Next; ![](https://i.imgur.com/aULzEEp.png) 1.12 Описание AD -> Next; ![](https://i.imgur.com/46M244d.png) 1.13 Описание DHCP -> Next; ![](https://i.imgur.com/V1wumzX.png) 1.14 Описание DNS -> Next; ![](https://i.imgur.com/1tvJpbb.png) 1.15 Подтверждение установки -> Install; ![](https://i.imgur.com/0v1o0Qv.png) 1.16 Начало установки. Все компоненты уже присутствуют в dc1, Wizard позволяет активировать необходимые нам роли для дальнейшей настройки; ![](https://i.imgur.com/7o8oDu8.png) 1.17 После завершения установки появятся кнопки для настройки сервера как контроллера домена; ![](https://i.imgur.com/rop36U7.png) В данном окне нажимаем "Promote this server to a domain controller", чтобы открыть окно повышения роли. ### Часть 2. Повышение роли dc1 до контроллера домена. 2.1 Открывается меню настройки домена; ![](https://i.imgur.com/OQMtha4.png) 2.2 Выбираем Add a new forest. Создание нового леса создаст наш домен -> Назовем домен "pt.local" -> Next; ![](https://i.imgur.com/s87il6G.png) 2.3 Оставим уровень функционирования домена по умолчанию Windows 2016. При создании сервера необходим DNS, Global Catalog, поэтому изменить настройки нам не даст система, а так же нет возможности сделать его только для чтения. Пароль DSRM служит для восстановления в случае поломки домен контроллеров. Введем пароль для DSRM службы -> Next; ![](https://i.imgur.com/RSUdJix.png) 2.4 Пропускаем делегирование DNS -> Next; ![](https://i.imgur.com/HzJr7Ps.png) 2.5 NetBIOS - это протокол для преобразования имен в системах Windows. Оставим имя NetBIOS как было -> Next; ![](https://i.imgur.com/GRk9Gmm.png) 2.6 Видим пути для логов, файла NTDS и SYSVOL. SYSVOL - специальная папка, которая будет доступна любому объекту домена на чтение. У домен контроллеров и администраторов будут права на чтение и запись. Данная папка позволяет читать групповые политики, чтобы применить их для себя. -> Next; ![](https://i.imgur.com/fc89wIz.png) 2.7 Проверяем конфигурацию. Также можем посмотреть скрипт Powershell, нажав "View script" -> Next; ![](https://i.imgur.com/pN8B3Be.png) 2.8 Ознакомимся с предупреждениями: в текущей инсталяции отключены устаревшие методы аутентификации, а делегирование DNS невозможно -> Install; ![](https://i.imgur.com/Kb7QUfR.png) 2.9 Начало процесса повышения роли; ![](https://i.imgur.com/9Q2AG9E.png) 2.10 После завершения процесса система заставит учетную запись выйти из системы автоматически. После применения настроек откроется экран логина, там мы войдем в учетную запись как и раньше; ![](https://i.imgur.com/KR8LeLH.png) ![](https://i.imgur.com/HRDV9pW.png) 2.11 После успешного входа зарегистрируем роль DHCP. Нажимаем на флаг в верхнем меню -> Complete DHCP configuration; ![](https://i.imgur.com/ZNgmjff.png) 2.12 Откроется окно Wizard Windows -> Next; ![](https://i.imgur.com/eWgbOVW.png) 2.13 Учетные данные взяты с нашей текущей сессии -> Commit; ![](https://i.imgur.com/VmG8ldD.png) 2.14 Закрываем окно; ![](https://i.imgur.com/RH2GE8C.png) Если зайти в ADUC, мы увидим, что пользователей в папке "Computers" пока нет. В домен контроллере только dc1. А в папке "Users" добавился "Administrator". ### Часть 3. Настройка резервного dc2 Необходимо установить роли и компоненты, аналогичные dc1. 3.1 Установим 3 роли; ![](https://i.imgur.com/mQsnmYe.png) Далее процесс создание dc2 как резервного DC. После установления ролей заходим в параметры адаптера -> Свойства -> IPv4 -> Свойства -> Указываем предпочитаемый DNS сервер 192.168.10.200 -> OK 3.2 Указываем dc1 как основной DNS сервер для dс2; ![](https://i.imgur.com/MCjRXED.png) 3.3 Откроем меню повышения до роли контроллера домена. Нажимаем на флаг в верхнем меню; ![](https://i.imgur.com/k53v9Sm.png) 3.4 Указываем ранее созданный домен; ![](https://i.imgur.com/rOsQ3Mh.png) 3.5 Вводим учетные данные этого домена - Далее; ![](https://i.imgur.com/goxJUO0.png) 3.6 Вводим пароль DSRM - Далее; ![](https://i.imgur.com/o8Aghvx.png) 3.7 Далее; ![](https://i.imgur.com/i0sDNyo.png) 3.8 Можно указать откуда будет синхронизированна база NTDS. Оставим по умолчанию - Далее; ![](https://i.imgur.com/sAMKSxo.png) 3.9 Далее; ![](https://i.imgur.com/NR4rd2O.png) 3.10 Проверим параметры - Далее; ![](https://i.imgur.com/8gNm37M.png) 3.11 Предупреждения такие же как на dc1 - Установить; ![](https://i.imgur.com/4b5tp0Z.png) 3.12 Начало установки; ![](https://i.imgur.com/MJQ8fPw.png) 3.13 После установки нас разлогинят, а сервер перезагрузится как в случае dc1; ![](https://i.imgur.com/LaZdJJR.png) 3.14 После перезагрузки отобразится старый пользователь, являющийся локальным для dc2. Войти в систему нам не удастся; ![](https://i.imgur.com/pQpjDDK.png) 3.15 Поэтому перейдем на другого пользователя -> Введем данные основного администратора домена; ![](https://i.imgur.com/MmTYPTU.png) 3.16 Завершим настройку DHCP; ![](https://i.imgur.com/vLKxr02.png) 3.17 Далее; ![](https://i.imgur.com/90807Cu.png) 3.18 Фиксировать; ![](https://i.imgur.com/wvYesRq.png) 3.19 Закрыть; ![](https://i.imgur.com/tMq69Pp.png) ### Часть 4. Введение Windows 10 Pro в домен В прошлой работе мы указали адреса DNS серверов статически. Без них мы бы не смогли присоединить Windows 10 Pro к домену. 4.1 Заходим в параметры; ![](https://i.imgur.com/kiDzddm.png) 4.2 Система; ![](https://i.imgur.com/yx4JtLw.png) 4.3 О системе -> Сведения о системе; ![](https://i.imgur.com/W7VSFEy.png) 4.4 Изменить параметры; ![](https://i.imgur.com/AhGMh7F.png) 4.5 Изменить; ![](https://i.imgur.com/R84o70J.png) 4.6 Изменяем имя домена - ОК; ![](https://i.imgur.com/kvvEjfx.png) 4.7 Вводим учетные данные администратора домена; ![](https://i.imgur.com/dyaMt17.png) 4.8 Отобразится приветствующее окно - ОК; ![](https://i.imgur.com/ER3GxCy.png) 4.9 Соглашаемся на перезагрузку системы; ![](https://i.imgur.com/MujYFdZ.png) 4.10 После перезагрузки система предложит зайти под user пользователем, у которого нет доступа к ресурсам домена; ![](https://i.imgur.com/xXR9Y0r.png) 4.11 Зайдем от имени доменного пользователя; ![](https://i.imgur.com/arBm7MN.png) 4.12 Проверяем доступ до ресурсов домена. ![](https://i.imgur.com/muYrm9V.png) ### Часть 5. Применение скриптов Для выполнения данном части необходимо воспользоваться предоставленным скриптом (файлом) и применить его на первом контроллере домена dc1. Его необходимо скачать. В скрипте добавляются Organizational Unit (OU), пользователи, группы. Пользователи добавляются в эти группы. 5.1 Открываем PowerShell ISE; ![](https://i.imgur.com/29wQGTQ.png) 5.2 Открываем скаченный файл - Выполняем скрипт (F5); ![](https://i.imgur.com/a1AySVI.png) 5.3 У меня скрипт выполнился без ошибок; ![](https://i.imgur.com/4XXTMFz.png) 5.4 Проверяем наполнение NTDS с помощью ADUC; ![](https://i.imgur.com/CQKngu4.png) ![](https://i.imgur.com/aPBpc0i.png) ![](https://i.imgur.com/M8AC9XD.png) Появились новые OU, группы и пользователи.