###### tags: `Windows`
# Отчет по заданиям к практической работе №2 Active Directory:
### 1) Установить роли и компоненты на оба Windows Server.
+ Windows Server 2016 (EN-локализация).
- Запускаем настройку ролей и компонентов.

- Выбираем "Установка ролей и компонентов".

- Проверяем корректность IP и имени сервера.

- Выбираем нужные роли для сервера.

- Подтверждаем установку выбранных ролей.

- Установка завершена.

+ Windows Server 2016 (RU-локализация).
- Запускаем настройку ролей и компонентов.

- Выбираем "Установка ролей и компонентов".

- Проверяем корректность IP и имени сервера.

- Выбираем нужные роли для сервера.

- Подтверждаем установку выбранных ролей.

- Установка завершена.

### 2) Повысить роль первого WS до роли контроллера домена
+ Открываем меню для настройки домена.

+ Выберем создание нового леса, назовём домен pt.local.

+ Задаем пароль для DSRM-службы

+ Оставим NetBIOS в заданном названии.

+ Пути для логов, файла NTDS и SYSVOL.

+ Ознакамливаемся с предупреждениями и устанавливаем роль контроллера доменов для DC1.

+ Установка завершена, и система принудительно перезагружается.

+ После успешного входа зарегистрируем роль DHCP.

+ Роль успешно зарегистрирована.

### 3) Сконфигурировать второй WS как второстепенный (резервный) контроллер домена.
+ Указываем DC1 как основной DNS-сервер для DC2.

+ Открываем меню повышения до роли контроллера домена и указываем созданный ранее домен.

+ Указываем учетные данные этого домена.

+ Устанавливаем пароль для DSRM.

+ Оставляем по умолчанию значение, откуда будет синхронизироваться база NTDS.

+ Пути также оставляем по умолчанию.

+ Инциализируем установку.

+ После установки система автоматически перезагружается.

+ Под прежним пользователем войти не получается.

+ Поэтому нужно нажать на меню "другой пользователь" и ввести данные основного администратора домена.

+ Завершим настройку DCHP.

### 4) Ввести Win10 в домен
+ Меняем имя домена.

+ Вводим учетные данные администратора домена.

+ Отображается приветственное окно.

+ Перезагружаем компьютер.

+ После перезагрузки система предложит зайти от пользователя user. Это локальный пользователь, у него нет доступа до ресурсов домена, поэтому входим от имени доменного пользователя.

+ Производится настройка.

+ Проверяем доступ до ресурсов домена.

### 5) Применить скрипт создания пользователей
+ Запускаем PowerShell ISE.

+ Открываем и запускаем скачанный скрипт.

+ Ошибок не появилось.

+ Проверяем наполнение NTDS с помощью ADUC. Появились новые OU, группы и пользователи.
