# Гришанов Матвей Сергеевич -- Windows Basic Практическая работа 2. Active Directory [toc] # Практическая работа №2 Active Directory ## 1) Установка ролей и компонентов Роли и компоненты -- дополнительные программы, обеспечивающие фунциональность сервера. Для реализации контроллера домена понадобится некоторые роли. На дэшборде **Server Manager** выбираем **Add roles and features**. ![](https://i.imgur.com/wo6btb4.png) По ходу установки оставляем пункт **Role-based**. ![](https://i.imgur.com/kLspQkK.png) При выборе ролей отмечаем необходимые пункты: * **Active Directory Domain Services** * **DNS** * **DHCP** ![](https://i.imgur.com/8dvH0jP.png) Нужные компоненты уже выбраны. ![](https://i.imgur.com/tX8M1um.png) Далее идут описания каждого из выбранных ролей и компонентов. К примеру: ![](https://i.imgur.com/IUlZm3n.png) Процесс установки. ![](https://i.imgur.com/t8q4JT2.png) ## 2) Повышение роли первого WS до роли контроллера домена Используем **AD DS** для повышения роли первого **Windows Server** до роли контроллера домена. Необходимо открыть меню, находящееся в **AD DS**. ![](https://i.imgur.com/KbRkBwf.png) Выбираем **Add a new forest** (создание нового леса) и даём название домену **pt.local**. ![](https://i.imgur.com/0B4HcnL.png) Далее вводим пароль для **DSRM** службы. ![](https://i.imgur.com/QEkXyjg.png) Пропускаем пункт с делегированием **DNS**. ![](https://i.imgur.com/gm6U1ku.png) Оставляем имя домена **NetBIOS** без изменений. ![](https://i.imgur.com/nCwOiIY.png) Расположение **AD DS database, log files, and SYSVOL** оставляем без изменений. ![](https://i.imgur.com/pHbcnmf.png) После ознакомления с пунктами конфигурации, предупреждениями об отключении устаревших методов аутентификации и невохможности делегирования **DNS** начинается процесс повышения роли. ![](https://i.imgur.com/HK4yMHO.png) После окончания установки нужно будет ещё раз залогиниться в наш профиль. Следующим шагом является регистрирование роли **DHCP**. Необходимо нажать на флаг сверху и выбрать пункт **Complete DHCP configuration**. ![](https://i.imgur.com/yG5hFew.png) Выбираем пункт с использованием учетных данных текущей сессии. ![](https://i.imgur.com/MJtDy2B.png) Конфигурация успешно установлена. ![](https://i.imgur.com/Y7HNshm.png) ## 3) Конфигурирование второй WS как второстепенный (резервный) контроллер домена По аналогии с **Windows Server dc1** устанавливаем 3 роли **AD DS, DNS, DHCP**. ![](https://i.imgur.com/xWwEUnV.png) В свойствах **IPv4** указываем предпочитаемый **DNS-сервер dc1**. ``` Предпочитаемый DNS-сервер: 192.168.10.200 ``` ![](https://i.imgur.com/7BGvQth.png) Далее в диспетчере сервера открываем меню повышения до роли контроллера домена (флаг сверху в меню) и добавляем контроллер домена в существующий домен. Также необходимо указать **учетные данные** (с указанием домена). ![](https://i.imgur.com/zZzDGBf.png) Вводим пароль **DSRM**. ![](https://i.imgur.com/64obEKZ.png) В дополнительных параметрах можно указать, откуда будет синхронизирована база **NTDS**. Оставляем настройки по умолчанию. ![](https://i.imgur.com/bB6MhJX.png) Расположение **AD DS database, log files, and SYSVOL** оставляем без изменений. ![](https://i.imgur.com/9ypsTte.png) После проверки правильности всех параметров и стандартных предупреждений начинается установка. ![](https://i.imgur.com/yiqKrT2.png) После установки нас разлогинят и сервер перезагрузится. После этого отобразится наш старый пользователь, являющийся локальным для **dc2**. Теперь мы не сможем зайти за него в систему. Выбираем **"Другой пользователь"** и вводим данные основного администратора домена. ![](https://i.imgur.com/k4iAMfa.jpg) Завершаем настройку **DHCP** таким же образом, как и в **Windows Server** (Подробнее в пунте 2 этого отчёта) ![](https://i.imgur.com/tFfZKrq.png) ## 4) Введение Windows 10 в домен Заходим в **"Параметры"** из меню пуск. Далее нажимаем на вкладку **"Система"**, ищем раздел **"О системе"**. В **"Сопутствующих параметрах"** выбираем **"Сведения о системе"** и нажимаем **"Изменить параметры"**. Следующим шагом изменяем имя домена. ![](https://i.imgur.com/p11BMKV.png) Вводим учетные данные администратора домена. ![](https://i.imgur.com/adbmuvh.png) Открывается окно приветствия. ![](https://i.imgur.com/OzicvKj.png) Закрываем это окно и соглашаемся на перезагрузку. ![](https://i.imgur.com/g0hMCN5.png) После перезагрузки заходим в систему не через локального юзера, у которого нет доступа к ресурсам домена, а через доменного пользователя, используя известные логин и пароль. ![](https://i.imgur.com/gqGR3Bl.jpg) Проверяем доступ до ресурсов домена -- доступ есть. ![](https://i.imgur.com/svibcoT.png) ## 5) Применить скрипт создания пользователей Скачиваем **PoSH** скрипт, который необходимо применить на первом контроллере домена (**dc1**). Открываем **PowerShell ISE**. ![](https://i.imgur.com/jQLSmFS.png) Открываем скачанный файл. ![](https://i.imgur.com/46KKMFA.png) Выполняем скрипт. Ошибок после выполнения нет. ![](https://i.imgur.com/qY5dIhS.png) Проверяем наполнение **NTDS** с помощью **ADUC**. Появились новые OU, группы и пользователи. ![](https://i.imgur.com/ImbxJ3a.png)