# Занятие 2. Active Directory # Григорян_ТА --- # Задание: 1) Установить роли и компоненты на оба Windows Server 2) Повысить роль первого WS до роли контроллера домена 3) Сконфигурировать второй WS как второстепенный (резервный) контроллер домена 4) Ввести Win10 в домен 5) Применить скрипт создания пользователей # Ход работы: # Часть 1. Установка ролей и компонентов Установили роли и компоненты: ![](https://i.imgur.com/imDUax0.png) И завершили загрузку: ![](https://i.imgur.com/kFel7df.png) # Часть 2. Повышение роли dc1 до контроллера домена Создаем новый лес, домен pt.local: ![](https://i.imgur.com/B7KAYy9.png) Проверка конфигурации: ![](https://i.imgur.com/6rhmden.png) После завершения процесса будет перезагружен windows server: ![](https://i.imgur.com/yXOBfHl.png) После успешного входа зарегистрируем роль DHCP: ![](https://i.imgur.com/6Y1LWwG.png) # Часть 3. Настройка резервного dc2 Установим роли и компоненты, аналогичные dc1: ![](https://i.imgur.com/13tOfjR.png) Настраиваем dc2 как резервный DC, указываем dc1 как основной dns сервер для dc2: ![](https://i.imgur.com/ObIdiKN.png) Указали домен pt.local и учетные данные этого домена: ![](https://i.imgur.com/fiLFPqS.png) Проверка конфигураций: ![](https://i.imgur.com/jBsaz5E.png) После чего произойдет перезагрузка сервера: ![](https://i.imgur.com/Im7RNmx.png) После заходим через "другой пользователь" и вводим данные основного администратора домена: ![](https://i.imgur.com/AF9mAqU.png) После входа завершили настройку DCHP: ![](https://i.imgur.com/maXJVIQ.png) # Часть 4. Введение Windows 10 в домен Добавили win10 в наш домен и провели перезагрузку: ![](https://i.imgur.com/FUKEcw5.png) Зайдем от имени доменного пользователя на нашу машину и проверяем доступ до ресурсов домена: ![](https://i.imgur.com/Td8w7lz.png) # Часть 5. Применение скриптов Применили скачанный скрипт на dc1: ![](https://i.imgur.com/QAxzdTR.png) Проверили наполнение NTDS с помощью ADUC. Появились новые OU, группы и пользователи: ![](https://i.imgur.com/fiZ0xf3.png)