# Катенин Владимир - Windows Basic. Занятие 2. Active Directory [toc] ## Практическая работа №2 Active Directory ### Часть 1. Установка Windows Server Роли и компоненты - дополнительные программы, обеспечивающие фунциональность сервера. Для реализации контроллера домена понадобятся некоторые роли. 1.1 Нажмем на меню (2) Add roles and features ![](https://imgur.com/M8cAIRs.jpg) --- 1.2 Первые 3 меню - сводная информация для чтения. Нажимаем next и оставляем пункт Role-based ![](https://imgur.com/mG2ZtGv.jpg) --- 1.3 Проверяем корректность ip и имени сервера и идём дальше ![](https://imgur.com/NgyMVev.jpg) --- 1.4 Это меню для выбора устанавливаемых ролей. Нам нужны Active Directory Domain Services, DNS, DHCP. Выбираем их ![](https://imgur.com/hXbdnLf.jpg) --- 1.5 При выборе ADDS нам предлагают установить дополнительные компоненты. Соглашаемся (Add Featured) ![](https://imgur.com/Bcb5iLc.jpg) --- 1.6 Выбираем пункт DHCP и устанавливаем компоненты ![](https://imgur.com/EictUg2.jpg) --- 1.7 Выбираем пункт DNS и устанавливаем компоненты ![](https://imgur.com/Xo9x6d2.jpg) --- 1.8 Выбрав нужые роли, идём далее ![](https://imgur.com/cILXHu4.jpg) --- 1.9 Нужные компоненты уже выбраны, идём далее ![](https://imgur.com/6XC3AG6.jpg) --- 1.10 Пропускаем описание устанавливаемых ролей и подтверждаем установку ![](https://imgur.com/o7IaZ5l.jpg) --- 1.11 После завершения установки появится кнопки для настройки сервера как контроллера домена. Нажимаем на кнопку promote this servet to a domain controller, чтобы открыть окно повышения роли ![](https://imgur.com/vy1cGvV.jpg) --- ### Часть 2. Повышение роли dc1 до контроллера домена 2.1 Открывается меню настройки домена ![](https://imgur.com/wwfgD80.jpg) --- 2.2 Выбираем функцию add new forest, называем домен pt.local и проходим далее ![](https://imgur.com/BdVxBqu.jpg) --- 2.3 Вводим пароль для DSRM службы ![](https://imgur.com/2mjyap1.jpg) --- 2.4 Пропускаем делегирование DNS ![](https://imgur.com/EaN0Xxh.jpg) --- 2.5 Оставляем NetBIOS имя ![](https://imgur.com/xsoje0l.jpg) --- 2.6 Видим пути для логов, файла NTDS и SYSVOL. Проходим далее, не изменяя ![](https://imgur.com/0yKt29g.jpg) --- 2.7 Проверяем конфигурацию ![](https://imgur.com/jVgHFns.jpg) --- 2.8 Ознакомимся с предупреждениями. Нам говорят, что в текущей инсталяции отключены устаревшие методы аутентификации, а делегирование DNS невозможно. Устанавливаем ![](https://imgur.com/TOrSqjD.jpg) --- 2.9 Начнется процесс повышения роли ![](https://imgur.com/89e639x.jpg) --- 2.10 После завершения процесса учётная запись выходит из системы автоматически. После применения настроек открывается экран логина, где мы входим в учетную запись ![](https://imgur.com/X3p8ZT0.jpg) --- 2.11 После успешного входа зарегистрируем роль DHCP. Нажмем флаг вверху и пункт "Complete DHCP configuration" ![](https://imgur.com/085Wxpl.jpg) --- 2.12 Откроется wizard Windows ![](https://imgur.com/7BVDe4d.jpg) --- 2.13 Учетные данные взяты с нашей текущей сессии ![](https://imgur.com/3gwRtbH.jpg) --- 2.14 Закрываем окно после успеха ![](https://imgur.com/3sXS8B5.jpg) --- ### Часть 3. Настройка резервного dc2 Установим роли и компоненты, аналогичные dc1, а именно доменные слыжбы Active Directory, DHCP-сервер и DNS-сервер 3.1 Устанавливаем 3 роли ![](https://imgur.com/Pb55ARh.jpg) --- 3.2 Подтверждаем установку ![](https://imgur.com/C6vu8ED.jpg) --- Процесс создания dc2 как резервного DC 3.3 Указываем dc1 как основной dns сервер для dc2 ![](https://imgur.com/ItF5e1P.jpg) --- 3.4 Открываем меню повышения до роли контроллера домена ![](https://imgur.com/wIQM2UU.jpg) --- 3.5 Указываем созданный ранее домен и учетные данные этого домена ![](https://imgur.com/1lUbDtc.jpg) --- 3.6 После ввода учетных данных проходим далее. Вводим пароль DSRM ![](https://imgur.com/p1TZB8z.jpg) --- 3.7 Пропускаем параметры делегирования DNS ![](https://imgur.com/NJVhYib.jpg) --- 3.8 Здесь можно указать, откуда будет синхронизирована база NTDS. Оставляем по умолчанию ![](https://imgur.com/7KoAgY0.jpg) --- 3.9 Пути оставляем по умолчанию ![](https://imgur.com/783sY4R.jpg) --- 3.10 Проверяем правильность всех параметров ![](https://imgur.com/LDYh85f.jpg) --- 3.11 Видим стандартные предупреждения. Начинаем установку ![](https://imgur.com/880H8C6.jpg) --- 3.12 После установки сервер перезагружается ![](https://imgur.com/ZRTCxkZ.jpg) --- 3.13 После перезагрузки нажимаем на меню Другой пользователь и вводим данные основного администратора домена ![](https://imgur.com/CZ8z7yv.jpg) --- 3.14 Завершаем настройку DCHP. Нажимаем кнопку Фиксировать ![](https://imgur.com/aUolPb0.jpg) --- 3.15 Закрываем окно ![](https://imgur.com/nq0FMQJ.jpg) --- ### Часть 4. Введение Windows 10 в домен 4.1 Заходим в параметры во вкладку Система. Далее во вкладку О системе. Затем в вызванном меню нажимаем Сведения о системе. В вызванном окне нажимаем Изменить параметры и далее Изменить ![](https://imgur.com/ICr4aTs.jpg) --- 4.2 Изменяем имя домена ![](https://imgur.com/9e3R5vE.jpg) --- 4.3 Вводим учетные данные администратора домена ![](https://imgur.com/td3ABwO.jpg) --- 4.4 Видим приветственное окно ![](https://imgur.com/1CVpKpG.jpg) --- 4.5 Перезагружаем ![](https://imgur.com/Sa49Mo8.jpg) --- 4.6 Заходим от имени доменного пользователя ![](https://imgur.com/beIUUr6.jpg) --- 4.7 Проверяем доступ до ресурсов домена ![](https://imgur.com/Fle4X8K.jpg) --- ### Часть 5. Применение скриптов Скачиваем PoSH скрипт, который необходимо применить на первом контроллере домена (dc1) 5.1 Открываем PowerShell ISE ![](https://imgur.com/6dZpZnb.jpg) --- 5.2 Открываем скачанный файл и выполняем скрипт. Ошибки отсутствуют ![](https://imgur.com/yxbthzV.jpg) --- 5.3 Проверяем наполнение NTDS с помощью ADUC. Пояились новые OU, группы и пользователи ![](https://imgur.com/3NuaWvS.jpg) ---