6
Aug
2014
3

Установка Active Directory Domain Services на Windows Server 2012 R2

Данное руководство предназначено для тех, у кого есть желание самостоятельно установить роль Active Directory Domain Services на Windows Server 2012 R2. В этом руководстве мы будем рассматривать тот случай, когда у вас уже есть сервер с установленной на нем операционной системой Windows Server 2012 R2.

Подробно о том, как установить Windows Server 2012 R2, вы можете прочитать в моем руководстве «Установка Windows Server 2012 R2». Узнать о том, как установить Active Directory Domain Services на Windows Server 2008 R2, вы можете прочитав мое руководство «Установка Active Directory Domain Services на Windows Server 2008 R2».

Рекомендую всегда использовать англоязычные издания Windows Server. Как показывает практика, оригинальные (английские) версии Windows работают стабильнее, к тому же вам будет проще общаться на одном языке с профессионалами в случае возникновения проблем или при желании обменяться опытом.

Перед началом установки роли Active Directory Domain Services необходимо присвоить серверу корректное имя в соответствии со стандартами вашей организации, а затем указать статический IP-адрес в настройках сетевого подключения.

Заходим в систему под учетной записью с правами администратора.

На клавиатуре нажимаем сочетание клавиш “Win” и “X”, затем в открывшемся меню выбираем “System”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-1

Далее в окне “System” в разделе “Computer name, domain, and workgroup settings” нажимаем на кнопку “Change settings”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-2

В окне “System Properties” на вкладке “Computer Name” нажимаем на кнопку “Change”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-3

Настоятельно рекомендую заранее продумать, как будут называться сервера в вашей организации.

Далее указываем новое имя сервера в поле “Computer Name” и нажимаем на кнопку “OK”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-4

Система предупредит о том, что для применения новых настроек необходимо перезагрузить сервер.

Нажимаем на кнопку “OK”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-5

В окне “System Properties” нажимаем на кнопку “Close”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-6

Теперь система предложит перезагрузить сервер для того чтобы новые настройки вступили в силу.

Нажимаем на кнопку “Restart Now”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-7

Далее сервер начнет перезагружаться.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-8

Теперь необходимо прописать статический IP-адрес в настройках сетевого подключения.

Заходим в систему под учетной записью с правами администратора.

На клавиатуре нажимаем сочетание клавиш “Win” и “X”, затем в открывшемся меню выбираем “Network Connections”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-9

Теперь нажимаем правой кнопкой мыши на сетевом подключении “Ethernet” и выбираем пункт “Properties”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-10

Выбираем “Internet Protocol Version 4” и нажимаем на кнопку “Properties”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-11

Далее выбираем пункт “Use the following IP address” и указываем свободный IP-адрес, маску подсети и шлюз. Обратите внимание, вы должны заранее понимать, как устроена ваша сеть и знать какие IP-адреса свободны.

В поле “Preferred DNS server” указываем IP-адрес этого сервера, так как на вашем сервере будет присутствовать роль DNS Server, которая устанавливается вместе с ролью “Active Directory Domain Services”.

Нажимаем на кнопку “OK”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-12

В окне “Ethernet Properties” нажимаем на кнопку “Close”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-13

Теперь можно приступить к установке роли “Active Directory Domain Services”.

Открываем “Server Manager”, нажимаем на кнопку “Manage” в правом верхнем углу экрана и выбираем “Add Roles and Features”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-14

Нажимаем на кнопку “Next”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-15

Выбираем тип установки “Role-based or feature-based installation” и нажимаем на кнопку “Next”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-16

Далее выбираем сервер, на который будет производиться установка роли.

Нажимаем на кнопку “Next”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-17

Выбираем роль “Active Directory Domain Services”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-18

На следующем этапе “Мастер установки ролей” предупредит, что для установки роли “Active Directory Domain Services” нужно установить несколько компонентов.

Нажимаем на кнопку “Add Features”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-19

На этом этапе выбирать роль DNS Server не обязательно. Она будет установлена позже.

Нажимаем на кнопку “Next”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-20

На этапе добавления компонентов оставляем все значения по умолчанию.

Нажимаем на кнопку “Next”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-21

Далее “Мастер установки ролей” предлагает ознакомиться с дополнительной информацией касательно роли “Active Directory Domain Services”.

Нажимаем на кнопку “Next”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-22

Для того чтобы начать установку выбранной роли, нажимаем на кнопку “Install”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-23

Началась установка выбранной роли и необходимых для нее компонентов.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-24

Установка роли “Active Directory Domain Services” завершена.

Теперь нажимаем на кнопку “Promote this server to a domain controller”, для того чтобы повысить роль вашего сервера до уровня контроллера домена.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-25

Настоятельно рекомендую заранее продумать какое доменное имя вы будете использовать при добавлении нового леса.

В данном руководстве рассматривается добавление нового леса, поэтому в окне “Active Directory Domain Services Configuration Wizard” выбираем пункт “Add a new forest” и в поле “Root domain name” указываем желаемое имя для корневого домена.

Нажимаем на кнопку “Next”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-26

На следующем шаге предлагается выбрать функциональный уровень нового леса и корневого домена. Если вы добавляете новый лес и планируете в дальнейшем использовать сервера на базе операционной системы Windows Server 2012 R2, то можете не менять функциональный уровень леса и корневого домена.

Указываем пароль для DSRM (Directory Service Restore Mode – режим восстановления службы каталога) и нажимаем на кнопку “Next”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-27

На данном этапе “Мастер настройки AD DS” предупредит, что делегирование для этого DNS-сервера не может быть создано.

Нажимаем на кнопку “Next”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-28

Далее можно изменить NetBIOS имя которое было присвоено вашему домену. Рекомендую оставить значение NetBIOS по умолчанию.

Нажимаем на кнопку “Next”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-29

Теперь можно изменить пути к каталогам базы данных AD DS, файлам журнала и папке SYSVOL. Рекомендую оставить эти значения по умолчанию.

Нажимаем на кнопку “Next”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-30

На следующем шаге отображается сводная информация по настройке сервера.

Нажимаем на кнопку “Next”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-31

Далее “Мастер настройки AD DS” проверит все ли предварительные требования соблюдены и выведет отчет.

Сообщение “All prerequisite checks are passed successfully” означает, что все требования соблюдены.

Нажимаем на кнопку “Install”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-32

Начался процесс повышения роли сервера до уровня контроллера домена.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-33

После того как роль вашего сервера будет повышена до уровня контроллера домена, сервер автоматически перезагрузится.

Перед тем как сервер начнет перезагружаться вы увидите предупреждение.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-34

Повышение роли сервера до уровня контроллера домена завершено.

Для управления пользователями, группами и другими объектами каталога Active Directory можно использовать Active Directory Administrative Center.

Заходим в систему под учетной записью с правами администратора домена.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-35

Открываем Server Manager, нажимаем на кнопку “Tools” в правом верхнем углу экрана и выбираем “Active Directory Administrative Center”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-36

Откроется Active Directory Administrative Center.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-37

Также для управления пользователями, группами и другими объектами каталога Active Directory можно использовать привычную многим оснастку Active Directory Users and Computers.

В Server Manager, нажимаем на кнопку “Tools” в правом верхнем углу экрана и выбираем “Active Directory Users and Computers”.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-38

Откроется оснастка Active Directory Users and Computers.

ustanovka-active-directory-domain-services-na-windows-server-2012-r2-39

1 Response

  1. Mikhail Shitikov

    I would be very happy to read instructions from you about next DNS configuration in this case. Just because if we are choose domain name like you did, our external web site and mail exchange servers in internal domain network will be has some problems with this name identification. :\
    I guess, in this case need to create two DNS servers, one for internal name resolving and one for external. It’ll be great to see Your way of configuration and get experience exchange.

Leave a Reply