Понедельник, 29 апреля 2013 10:54

Установка роли контролера домена на Windows Server 2008/ 2008 R2

Оцените материал
(27 голосов)

Контроллер домена (Domain Controller)- сервер, контролирующий область компьютерной сети (домен). Если более подробно, то DC позволяет централизованно администрировать все сетевые ресурсы, включая пользователей, файлы, периферийные устройства, доступ к службам, сетевым ресурсам, веб-узлам, базам данных и так далее. В компаниях в которых более 10 компьютеров рекомендуется для централизованного управления, рекомендуется создать доменную сеть, само собой первый сервер который должен появиться в доменной сети это контроллер домена. В этой статье пошагово опишу как установить роль контроллера домена на сервер Windows Server 2008\ 2008 R2.

Имеем установленную операционную систему Windows Server 2008\ 2008 R2 на которую необходимо развернуть роль Контроллера домена (DC). Но перед установкой DC необходимо подготовить сервер, с этого и начнем.

Подготовка к установке контроллера домена:

1 Установить все обновления на сервер.

 Нажмите правой кнопкой мыши на «Компьютер» выберите «Свойства» , в окне свойств нажмите «Центр обновления Windows» проверьте и установите все обновления.

2 Установить часовой пояс и имя компьютера.

В окне «Диспетчер сервера» нажмите «Изменить свойства системы».

В закладке Имя компьютера нажмите кнопку "Изменить" и впишите необходимое имя. В этом примере я использую имя – DC. Нажмите "Ок".

После этого необходимо перезагрузить сервер.
Что бы изменить часовой пояс необходимо нажать на часы в панели управления в правом углу, выбрать «Изменение настрое даты и времени» в открывшемся окне нажать «Изменить часовой пояс» и выбрать необходимые настройки часового пояса.

3 Настроить сетевую конфигурацию для котроллера домена.

Для контролера домена необходимо использовать статический IP адрес и маску подсети. Что бы указать сетевые настройки, необходимо в окне Диспетчера сервера нажать «Отобразить сетевые подключения»

На необходимом сетевом подключении нажать правой кнопкой мыши, выбрать «Свойства» в открывшемся окне свойств выбрать «Протокол интернета версии 4 (TCP/IPv4)», выбрать активизировавшуюся кнопку «Свойства» и заполнить поля сетевых настроек.

4 Подготовить имя домена и DNS-имя.

Домен должен иметь уникальное DNS-имя, в моем случае pk-help.com.

Установка роли контроллера домена.

Первым делом необходимо установить роль «Доменные службы Active Directory». Для этого запускаем «Диспетчер сервера- Роли» , нажимаем «Добавить роль».

Читаем информационное окно и нажимаем «Далее».

В окне Выбора ролей сервера ставим галочку напротив «Доменные службы Active Directory», появится окно о установки дополнительных компонентов, нажимаем «Добавить необходимые компоненты».

После этого появляется галочка напротив «Доменные службы Active Directory», нажимаем «Далее».

Читаем информационное окно и нажимаем «Далее».

В окне Подтверждения, утверждаем свой выбор и нажимаем «Установить».

После этого будет происходить установка ролей. По окончании, если все прошло успешно, увидите окно с подтверждением успешной установки, нажимаете «Закрыть».

На этом процесс установки контроллера домена не закончен, теперь необходимо, как и на Windows Server 2003, запустить команду DCPROMO. Для этого нажимаем «Пуск» и в строке поиска пишем  DCPROMO и нажимаем «Enter».

Откроется мастер установки доменных служб AD, нажимаем «Далее».

Читаем очередное информационное окно и нажимаем «Далее».

Поскольку мы настраиваем первый домен в лесу, в окне выбора конфигурации развертывания, выбираем «Создать новый домен в новом лесу».

После этого указываем имя корневого домена леса. В данном примере я использовал имя – pk-help.com.

Для того, что бы использовать все преимущества контроллера домена развернутого на Windows Server 2008 R2 в окне выбора режима домена леса, необходимо указать Windows Server 2008 R2.



 По умолчанию будет выбран DNS- сервер. Мастер установки доменных служб AD создаст инфраструктуру DNS в процессе установки контролера домена. Первый контроллер домена в лесу должен быть сервером глобального каталога и не может быть контроллером домена только для чтения RODC. Все оставляем как есть и нажимаем «Далее».

Появится сообщение о том, что не удается делегировать для этого DNS-сервера невозможно создать, поскольку полномочная родительская зона не найдена или не использует DNS-сервер Windows. Нажимаем «Да».

В следующем окне можно изменить расположение баз данных, файлов журнала и папки Sysvol. Эти файлы лучше всего хранить в трех отдельных папках, где нет приложений и других файлов, которые не связанны с AD, благодаря этому повыситься производительность, а также эффективность архивации и восстановления. Поэтому не рекомендую менять пути, оставить все как есть и нажать кнопку «Далее».

Следующим шагом необходимо ввести пароль администратора для запуска режима восстановления. Поскольку при установке на сервер роли контроллера домена такое понятие как локальный администратор теряет всякий смысл.

В следующем окне проверяем все настройки и если все указано верно нажимаем «Далее».

Начнется установка первого контроллера домена в лесу. Процесс может занять 10-20 мин. Рекомендую установить галочку "Перезагрузить" по окончании.

После перезагрузки сервера, процесс настройки первого контроллера домена можно считать оконченной.

Для отказоустойчивой работы доменной сети, рекомендуется использовать два и более контроллера домена. Как настроить второй контроллер домена в сети, будет описано в следующих статьях.

Я очень надеюсь, моя статья помогла Вам! Просьба поделиться ссылкой с друзьями:


Комментарии  

+1 # QQQ 20.10.2017 21:53
Спасибо большое! надеюсь и мне поможет) я скоро подниму контроллер домена)
Ответить
+1 # Авмин 17.02.2017 13:29
Добрый день! Где можем увидеть продолжение (Для отказоустойчиво й работы доменной сети, рекомендуется использовать два и более контроллера домена. Как настроить второй контроллер домена в сети, будет описано в следующих статьях.)
Ответить
0 # Oskar 27.02.2016 13:49
:lol: :lol: :lol: :lol: :lol: :lol: СПАСИБООООООО!! !
Ответить
0 # Рустам 02.02.2016 19:28
У меня при запуске dcpromo, и когда уже устанавливает сервисы пишет что не найден указанный модуль? Устанавливаю на виртуалке от VmWare WorkStation
Ответить
+1 # YoYo 04.09.2015 16:46
ОГРОМНОЕ, спасибо!
Отлично написано. Будет ли статья про настройку второго контроллера домена?
Рабочая инструкция:)
Ответить
0 # Роман 17.07.2015 08:52
Спасибо за такую статью, у меня всё получилось и работает, но есть один вопрос очень значимый не нашёл его здесь, как создать резервную копию контролера?чтоб ы при выходе из строя основного я мог спокойно заменить его копией...ну и что бы конечно эта копия была актуальна...как это сделать подскажет кто?
Ответить
0 # Виталий+ 11.06.2015 16:41
Здравствуйте! Есть Windows Server 2008 R2 на котором установлено SQL и FTP сервер, но не подняты контроллер домена, скажите пожалуйста, если поднять контроллер то SQL и FPT будут работать нужно будет перенастраивать ?
Ответить
0 # DJSmack 06.05.2015 22:24
А я всегда забывал запустить DCPROMO.exe :lol:
Ответить
+1 # Макс 01.10.2014 19:03
Спасибо
Ответить
+3 # michaelmordvinov 22.07.2014 09:56
Спасибо за статью. Я полный ноль в доменах на сервере, По статье настроил домен на 2008 Р2 сервере. Спасибо за Ваш труд!
Ответить
+1 # Valdik 29.05.2014 10:46
Спасибо! :-)
Ответить
+3 # Владимир 16.01.2014 18:46
Спасибо за отличную статью!
Установил по ней доменную сеть на Windows Server 2012
Ответить

Добавить комментарий