Создание домена на windows server 2012

В статье подробно разберем процесс развертывания контроллер домена на базе Windows Server 2012 R2 и настройка служб AD DS, DNS, DHCP.

Наша задача:

  • Установить Windows Server 2012 R2 и подготовить систему к развертыванию служб.
  • Развернуть службы Active Directory + DNS, выполнить настройку служб.
  • Развернуть службу DHCP, выполнить настройку обслуживания подсети 192.168.0.0/24.

Проделываться все действия будут на виртуальной машине.

Установка Windows Server 2012 R2 и настройка

При выборе типа устанавливаемой системы, выбираем Windows Server 2012 R2 Standart with GUI. Далее саму установку я пропущу, т.к. она полностью тривиальная.

После установки системы, обязательно обновляем систему до актуального состояния. Изменяем имя ПК (прим. DC1).

В настройках TCP/IP указываем статические IP-адреса (прим. как на скриншоте ниже)

Изменяем временную зону, выбираем относящуюся к нам зону (+03:00 Moscow, St. Petersburg, Volgograd).

На этом базовая подготовка системы выполнена, можно приступать к развертыванию служб.

Разворачиваем службы Active Directory + DNS

Добавляем новую роль Server ManagerManageAdd Roles and Features. Отмечаем галочкой пункт Skip this page by default (чтобы в будущем не видеть эту страницу) и нажимаем Next.

Выбираем первый пункт Role-based or feature-based installation (Базовая установка ролей и компонентов). Второй пункт Remote Desktop Service installtion предназначен только для установки роли удаленных рабочих столов. Нажимаем Next.

Выбираем Select a server from the server pool и выбираем сервер на котором будет развернута роль. Пункт Select a virtual hard disk позволяет указать сервер расположенный на VHD-диске. Нажимаем Next.

Отмечаем галочкой роль Active Directory Domain Services, в подтверждающем запросе добавления роли и компонентов, необходимых для установки AD нажимаем Add Features и после нажимаем Next.

В этом окне предлагается выбрать дополнительные компоненты, в моем случае дополнительные компоненты не нужны, поэтому нажимаю Next.

Информационная страница на которой обращается внимание на то что желательно иметь несколько контроллеров домена, на случай выхода из строя основного. Служба AD DS требует установленного в сети DNS-сервера, если он не установлен, то будет предложено его установить, а так же AD DS требует установки дополнительных служб DFS Namesspases (пространства имен), DFS Replication (DFS репликации) и File Replication (Файловой репликации). Нажимаем Next

На завершающей странице мастера отображается информация по устанавливаемым компонентам. Так же здесь можно экспортировать конфигурацию в  xml-файл (Export configuration settings), на случай если нужно развернуть идентичный сервер. Нажимаем Install.

После установки Роли, в Server Manager нажимаем на значок Флажка с восклицательным знаком и выбираем Promote this server to a domain controller (Повысить этот сервер до контроллера домена). Запустится мастер конфигурирования AD DS.

Необходимо выбрать вариант развертывания AD DS.

  • Add a domain controller to an existing domain — добавить дополнительный контроллер домена в существующем домене.
  • Add a new domain to an existing forest — добавить новый домен в существующем лесу:
  • Tree Domain —  корневой домен нового дерева в существующем лесу
  • Child Domain — дочерний домен в существующем лесу
  • Add New Forest — создать новый корневой домен в новом лесу.

Выбираем вариант Add New Forest, указываем корневое имя домена, нажимаем Next.

В параметрах контроллера домена оставляем по умолчанию функционал леса и домена, проверяем отмечен ли галочкой пункт Domain Name System (DNS), будет автоматически поднята роль DNS и задаем пароль для режима восстановления служб каталогов. Нажимаем Next.

Не обращаем внимание на предупреждение ошибки делегирования для этого DNS-сервера, т.к. роль DNS поднимается в процессе конфигурации AD DS. Нажимаем Next.

Оставляем подставленное мастером NetBIOS имя. Нажимаем Next.

Пути к каталогам оставляем по-умолчанию. Нажимаем Next.

Вывод сводной информации по настройке AD DS. Нажимаем Next.

Дожидаемся выполнения предварительной проверки и если проверка прошла успешно, то мастер нам сообщит об этом: All prerequisite checks are passed successfully. Click «install» to begin installation. (Все предварительные проверки пройдены успешно. Нажмите кнопку «установить», чтобы начать установку.). Нажимаем Install.

В ходе установки конфигурации AD DS, система будет перезагружена. После перезагрузки добавим зону обратного просмотра в DNS. Зоны обратного просмотра служат для разрешения IP-адресов в имена устройств.

Запускаем Server Manager, выбираем роль DNS и на сервере жмем правой кнопкой мыши. Выбираем пункт DNS Manager (Диспетчер DNS).

Выделяем вкладку Reverse Lookup Zones, нажимаем правой кнопкой и выбираем New Zone.

Задаем тип добавляемой зоны:

  • Primary zone — Основная зона. Зона хранится на DNS-сервере, является основной. DNS-сервер становится основным источником сведений об этой зоне.
  • Secondary zone — Дополнительная зона. DNS-сервер становится дополнительным источником сведений о зоне. Зона на этом сервере должна быть получена от другого удаленного компьютера DNS-сервера, который также хранит зону.
  • Stub zone — Зона заглушка. DNS-сервер становится источником сведений только о полномочных серверах имен для этой зоны.

Выбираем Primary zone и нажимаем Next.

Предлагается выбрать как будет выполнятся репликация добавляемой зоны:

  • То all DNS servers running on domain controllers in this forest — Репликации во всем лесу AD включая все деревья доменов.
  • То all DNS servers running on domain controllers in this domain — Репликация внутри текущего домена и его дочерних доменов.
  • То all domain controllers in this domain — Репликация на все контроллеры домена внутри текущего домена и его дочерних доменов.
  • To all domain controllers specified in the scope of this directory partition — Репликация на все контроллеры домена, но DNS-зона располагается в специальном каталоге приложений. Поле будет доступно для выбора, после создания каталога.

Выбираем То all DNS servers running on domain controllers in this domain. Нажимаем Next.

Выбираем протокол заданный по умолчанию IPv4 Reverse Lookup Zone. Нажимаем Next.

Задаем параметр Network ID. В моем случае 192.168.0. В поле Reverse Lookup Zone Name автоматически подставится адрес зоны обратного просмотра. Нажимаем Next.

Выбор параметра динамического обновления:

  • Allow only secure dynamic updates (recommended for Active Directory) — Разрешить только безопасные динамические обновления.
  • Allow both nonsecure and secure dynamic updates — Разрешить любые динамические обновления, как безопасные так и нет.
  • Do not allow dynamic updates — Не разрешать динамические обновления.

Выбираем Allow both nonsecure and secure dynamic updates. Нажимаем Next.

В завершении добавлении зоны обратного просмотра нажимаем Finish.

Теперь укажем Forwarders (Серверы пересылки). Серверы пересылки служат для того чтобы кэшировать и перенаправлять DNS-запросы с локального DNS-сервера на внешний DNS-сервер в сети интернет. Это нужно для того чтобы локальные компьютеры доменной сети смогли получить доступ в интернет.

В оснастке DNS Manage (Диспетчер DNS) выделяем наш сервер и нажимаем правой кнопкой мыши. Выбираем Properties. Переходим во вкладку Forwarders и нажимаем на Edit.

В поле <Click here to add an IP Address or DNS Name> вбиваем IP-адрес или DNS имя, например провайдера или можно 8.8.8.8 (DNS Google). Нажимаем OK.

Теперь локальные компьютеры состоящие в доменной сети, смогут выходить в интернет.

Поднимаем службу DHCP и выполняем настройку ее

Добавляем новую роль Server ManagerManageAdd Roles and Features. Выбираем первый пункт Role-based or feature-based installation (Базовая установка ролей и компонентов). Нажимаем Next.

Выбираем Select a server from the server pool и выбираем сервер на котором будет развернута роль. Нажимаем Next.

Отмечаем галочкой роль DHPC Server, в подтверждающем запросе добавления роли и компонентов, необходимых для установки DHCP Server нажимаем Add Features и после нажимаем Next.

В моем случае дополнительные компоненты не нужны, поэтому нажимаю Next.

Информационная страница на которой обращается внимание на то что необходимо настроить на компьютере статический IP-адрес и перед установкой DHCP сервера нужно спланировать подсеть, области и исключения. Нажимаем Next.

На завершающем этапе установки, нажимаем Install.

После установки Роли, в Server Manager нажимаем на значок Флажка с восклицательным знаком и выбираем Complete DHCP configuration (Завершить конфигурацию DHCP). Запустится мастер после установочной конфигурации DHCP.

Информационная страница, на которой сообщается что будут созданы группы безопасности администратора и пользователя DHCP-сервера, и будет произведена авторизация в AD. Нажимаем Next.

На следующем экране нажимаем Commit что бы завершить процесс авторизации в Active Directory.

Если процесс создания групп безопасности и авторизация в AD прошли успешно, то получим вывод Done. Нажимаем Close.

Запускаем Server Manager, выбираем роль DHCP и на сервере жмем правой кнопкой мыши. Выбираем пункт DHCP Manager (Диспетчер DHCP).

Выполним настройку DHCP. Создадим рабочий диапазон адресов из которого будут выдаваться адреса клиентам. Создавать диапазон будем в зоне IPv4. Выбираем протокол IPv4 и нажимаем ActionNew Scope… или на иконку отмеченную ниже.

Задаем имя области и ее описание. Нажимаем Next.

Определяем начальный и конечный адрес диапазона подсети. Нажимаем Next.

По желанию можно задать диапазон адресов которые не будут выдаваться клиентам. Для задания диапазона исключения указываем начальный адрес и конечный и нажимаем Add. По окончании нажимаем Next.

Задаем время аренды выданного IP-адреса. Нажимаем Next.

Указываем Yes, I want to configure these options now (Да, я хочу настроить опции сейчас). Нажимаем Next.

Указываем адрес шлюза. Нажимаем Next.

Параметры задания доменного имени, DNS сервера и WINS Servers пропускаем, оставляем указанных значения по-умолчанию. Нажимаем Next.

Соглашаемся с активацией заданной области, выбираем Yes, I want to activate thisscope now. Нажимаем Next.

На этом установка и настройка AD DS, DNS, DHCP завершена.

Сервер готов к работе, можно заводить компьютеры в домен.

Понравилась или оказалась полезной статья, поблагодари автора

 

ПОНРАВИЛАСЬ ИЛИ ОКАЗАЛАСЬ ПОЛЕЗНОЙ СТАТЬЯ, ПОБЛАГОДАРИ АВТОРА

Загрузка…


Download Article


Download Article

In most corporate environments, to accomplish certain tasks inexpensively and quickly, you need a domain. You can configure a Windows Server 2012 R2 server to host a domain, and when the configuration completes, the server is called a domain controller. A domain controller serves many purposes, but is used primarily for user logon management, organization through security groups, and centralized management of policies and properties on computers throughout a network. Use this guide to start on your path towards simplifying control of your network!

  1. Image titled Create a Windows Server 2012 R2 Domain Step 1

    1

    Add Roles and Features.

    • Boot your Windows 2012 R2 server, if it is not running.
    • Log on to the server when it completes booting.
    • Notice that Server Manager is displayed upon a successful login when using an administrator account at the initial logon prompt.
    • Click Add Roles and Features to display the Add Roles and Features Wizard. This wizard helps you easily manage roles, role services, and features.
    • Verify you have completed the requirements for the role to be installed.
    • Click Next to display Select Installation Type.
  2. Image titled Create a Windows Server 2012 R2 Domain Step 2

    2

    Review Select Installation Type options.

    • Note that this is a role-based and feature-based installation.
    • Click Next to display Select destination server.

    Advertisement

  3. Image titled Create a Windows Server 2012 R2 Domain Step 3

    3

    Choose a Destination Server.

    • Note that this selection lets you select the server on which you want to do the installation. In this example there is only one server, so there is only one option.
    • Click Next to display the Server Role and Feature Wizard so you can make a server role selection.
  4. Image titled Create a Windows Server 2012 R2 Domain Step 4

    4

    Select roles.

    • Note that you can highlight a name in the center pane so that you can read the description in the right pane.
    • Click the checkbox next to Active Directory Domain Service.
    • Click Next to display Add Roles and Features.
  5. Image titled Create a Windows Server 2012 R2 Domain Step 5

    5

    Select features.

    • Observe the popup informing you that in order for Active Directory Domain Service to be installed, additional features, not already on the machine, need to be installed.
    • Click Add Features, the popup disappears, and you are shown the Active Directory Domain Service checkbox checked.
    • Click Next to display a list of features that you can add.
    • Note that in this step no additional selections are needed.
    • Click Next to display a screen that gives an overview of Active Directory Domain Service.
    • Click Next to display the Confirmation installation selections.
  6. Image titled Create a Windows Server 2012 R2 Domain Step 6

    6

    Review the Confirmation installation selections.

    • Use the confirmation window to review your choices, then hit continue to accept the selection.
    • Click install.
    • Keep all windows open.
    • Move on to creating your domain, and keep learning.
  7. Advertisement

When the domain creation is complete, the Windows Server 2012 R2 computer is made the domain controller.

  1. Image titled Create a Windows Server 2012 R2 Domain Step 7

    1

    Verify Active Directory Domain Service is installed.

    • Take note of the blue progress bar, and beneath it, you are reminded that Additional steps are required to make this machine a domain controller.
    • Move your mouse and hover over the blue progress bar to see when installation is 100% complete.
  2. Image titled Create a Windows Server 2012 R2 Domain Step 8

    2

    Promote server.

    • Observe that at this point, only the Active Directory Domain Service is installed. In other words, the server is not yet a domain controller.
    • Note the link, in blue, Promote this server to a domain controller.
    • Click Promote this server to a domain controller to display the Active Directory Domain Services Configuration Wizard.
    • Notice under Select the deployment operation are three radio buttons; please review them, because they are very different.
    • Click Add a new forest.
    • Type your desired domain name under Specify the domain information for this operation, and to the right of Root domain name.
    • Click Next to display Active Directory Domain Services Wizard.
  3. Image titled Create a Windows Server 2012 R2 Domain Step 9

    3

    Configure domain controller options.

    • Notice that these are options, which means you are not required to install any.
    • Notice that even though DNS is selected you can un-check it, since it is optional, but that is possible only if you have another DNS server in your domain. Since a DNS server does not exist yet in your domain you must leave it checked.
    • Click the box under Type the Directory Service Restore Mode (DSRM) password.
    • Type the restore password you desire. Don’t forget it!
    • Click Next to display DNS options.
  4. Image titled Create a Windows Server 2012 R2 Domain Step 10

    4

    Configure name service options.

    • Notice that the message in the yellow box is informing you that a domain could not be found with which to associate; the reason is because your domain is the first domain in the forest.
    • Click Next to display additional name options.
    • Notice that the wizard lets you select more options.
    • Click Next to display Active Directory configuration settings.
  5. Image titled Create a Windows Server 2012 R2 Domain Step 11

    5

    Configure the path name.

    • Notice the default location for saving active directory files, which you can accept or modify where Active Directory configuration will be stored.
    • Click Next to accept the default location and display the options you have selected.
  6. Image titled Create a Windows Server 2012 R2 Domain Step 12

    6

    Review the selection.

    • Review the selected options.
    • Click Next to begin the installation prerequisite check.
  7. Image titled Create a Windows Server 2012 R2 Domain Step 13

    7

    Install the selection.

    • Observe the green circle and the white check mark.
    • Click Install to begin installing the options you have selected.
    • Note that at this point the installation process goes through several displays, including reboot followed by the sign in prompt.
    • Keep all windows open.
    • Continue to Part 3, and keep learning.
  8. Advertisement

  1. Image titled Create a Windows Server 2012 R2 Domain Step 14

    1

    Execute Ctrl+Alt+Delete

    • Notice that the sign in prompt is an indication that the installation is complete.
    • Issue Ctrl+Alt+Delete to display yourdomainnamehere\Administrator, which is requesting the Administrator password.
  2. Image titled Create a Windows Server 2012 R2 Domain Step 15

    2

    Log on to the domain.

    • Notice that you are about to logon to the domain, and not the server, and that only the account Administrator can logon using the domain controller console logon prompt.
    • Observe that this prompt means you are logging on to your domain using the user account Administrator and its password.
    • Type the password for Administrator and click the arrow to display Server Manager, if logon is successful.
    • Continue to Part 4, Create domain memberships, and keep learning.
  3. Advertisement

At this point you are ready to make other configuration changes to test the functionality of your domain; one way to test is by creating memberships with other computers; these computers may have Windows server or Windows client operating system installed.

  1. Image titled Create a Windows Server 2012 R2 Domain Step 16

    1

    Verify connectivity.

    • Take note that in this example you will configure membership using Windows 7, but you can use any other Windows machine.
    • Boot a Windows 7 machine, if it is not up.
    • Logon.
    • Verify that your Windows 7 machine and your Windows 2012 R2 server can ping each other by IP address.
  2. Image titled Create a Windows Server 2012 R2 Domain Step 17

    2

    Join your Windows 7 computer to the domain.

    • Go to Control Panel on your Windows 7 computer.
    • Click System to display basic information about your computer.
    • Click Advanced system settings to display System Properties.
    • Click Computer Name.
    • Click Change to display Computer Name/Domain Changes.
    • Click the radio button next to Domain, Under Member of.
    • Type yourdomainnamehere. (Ex. kim.local)
    • Click OK to display User name and Password prompt; note that this is the administrator account on the domain controller.
    • Note that Administrator is the only account that has authorization to add a computer to the domain.
    • Type Administrator into the username field and use the password you’ve created.
    • Click OK.
    • Note that shortly after you will see a popup welcoming you to your domain.
    • Click OK and you are prompted to restart the client.
  3. Image titled Create a Windows Server 2012 R2 Domain Step 18

    3

    Logon the domain.

    • Click OK to return to System Properties.
    • Click Close and you are prompted to Restart Now or Restart Later
    • Click Restart Now to restart the client.
    • Issue Ctrl+Alt+Delete, after the restart, to display the logon prompt.
    • Notice that you can logon to the local computer with your normal Windows 7 user account. However, if that same account tries to logon to the domain, it will fail, for two reasons:
      • Because so far only one domain user, Administrator, has been configured.
      • Your Windows 7 local users is not a member of your domain.
    • Click Switch User to display Select a user for logon, so you can logon as Administrator.
    • Click Other User to display the domain logon prompt.
    • Notice that under Password, Logon to: yourdomainnamehere displays; informing you that you are about to logon with a domain logon and not a local logon.
    • Type Administrator into the username field and use the password you’ve created.
    • You are now logged on to the domain, not your local Windows 7 computer.
  4. Advertisement

Ask a Question

200 characters left

Include your email address to get a message when this question is answered.

Submit

Advertisement

  • You are highly encouraged to change the name and set a static IP address on your Windows 2012 R2 server prior to using this guide.

  • If the domain logon fails, make sure you are typing yourdomainnamehere\Administrator instead of just Administrator.

  • If you mistakenly closed the Installation progress display, click the yellow triangle to the left of Manage in Server Manager, so you can Promote this server to a domain controller.

Show More Tips

Thanks for submitting a tip for review!

Advertisement

  • Before you join the client to the domain be sure that the

    • Machines can ping each other by IP address
    • Client can ping the domain name

Advertisement

Things You’ll Need

  • Windows computer, such as Windows 7 or 8.1.
  • Windows 2012 R2 server.

References

  1. Microsoft. (2014, March 5). Server Roles and Technologies in Windows Server 2012 R2 and Windows Server 2012. Retrieved from TechNet: https://technet.microsoft.com/library/hh831669.aspx

About This Article

Thanks to all authors for creating a page that has been read 32,098 times.

Is this article up to date?

Настройка домена и групповых политик в Windows Server

Доменом в  Windows Server называют отдельную область безопасности компьютерной сети.

В домене может быть один или несколько серверов выполняющих различные роли. Разрешения, применяемые администратором, распространяются на все компьютеры в домене.

Пользователь, имеющий учетную запись в домене, может войти в систему на любом компьютере, иметь учетную запись на локальном компьютере не требуется.

В домене могут работать несколько тысяч пользователей, при этом компьютеры могут принадлежать к разным локальным сетям.

Несколько доменов имеющих одну и ту же конфигурацию и глобальный каталог называют деревом доменов. Несколько деревьев могут быть объединены в лес.

В домене есть такое понятие как групповая политика. Под групповой политикой понимают настройки системы, которые применяются к группе пользователей. Изменения групповой политики затрагивают всех пользователей входящих в эту политику.

Параметры групповой политики хранятся в виде объектов групповой политики (Group Policy Object, GPO). Эти объекты хранятся в каталоге подобно другим объектам. Различают два вида объектов групповой политики  –  объекты групповой политики, создаваемые в контексте службы каталога, и локальные объекты групповой политики.

Не будем подробно вдаваться в теорию и перейдем к практике.

Запускаем Диспетчер серверов -> «Добавить роли и компоненты».

Добавить роли и компоненты

На первой странице мастер напоминает, что необходимо сделать перед началом добавления роли на сервер. Нажмите «Далее».

На втором шаге нужно выбрать «Установка ролей и компонентов» и нажать «Далее».

Установка ролей и компонентов

Выбираем сервер, на который нужно установить Active Directory (он у нас один), «Далее».

Выбор целевого сервера

Теперь нужно выбрать роль, которую нужно добавить. Выбираем «Доменные службы Active Directory». После чего откроется окно, в котором будет предложено установить службы ролей или компоненты, необходимые для установки роли Active Directory, нажмите кнопку «Добавить компоненты», после чего кликните «Далее».

Доменные службы Active Directory

PЗатем нажимайте «Далее», «Далее» и «Установить».

Процесс установки Active Directory

Перезапустите компьютер.

После того, как роль была добавлена на сервер, необходимо настроить доменную службу, то есть установить и настроить контроллер домена.

Настройка контроллера домена Windows Server

Запустите «Мастер настройки доменных служб Active Directory», для чего нажмите на иконку «Уведомления» в диспетчере сервера, затем нажмите «Повысить роль этого сервера до уровня контроллера домена».
Повысить роль этого сервера до уровня контроллера домена
Выберите пункт «Добавить новый лес», затем введите имя домена в поле «Имя корневого домена». Домены в сети Windows имеют аналогичные названия с доменами в интернете. Я ввел имя домена buzov.com. Нажимаем «Далее».
Добавление нового леса в контроллере домена Windows Server
На этом шаге можно изменить совместимость режима работы леса и корневого домена. Оставьте настройки по умолчанию. Задайте пароль для DSRM (Directory Service Restore Mode – режим восстановления службы каталога) и нажмите «Далее».

Затем нажимайте «Далее» несколько раз до процесса установки.

Когда контроллер домена установиться компьютер будет перезагружен.

Добавление и настройка групп и пользователей в домене Windows Server

Теперь нужно добавить пользователей домена, что бы присоединить к сети рабочие места сотрудников.

Отроем «Пользователи и компьютеры Active Directory». Для этого перейдите в Пуск –> Панель управления –> Система и безопасность –> Администрирование –> Пользователи и компьютеры Active Directory.
пользователи и компьютеры Active Directory

Создадим отдел «Бухгалтерия», для этого выделите название домена и вызовите контекстное меню, в котором выберите (Создать – Подразделение). Введите имя отдела (бухгалтерия) и нажмите «OK»

Создать подразделение

Подразделения служат для управления группами компьютеров пользователей. Как правило их именуют в соответствии с подразделениями организации.

Создайте учетную запись пользователя в новом подразделении. Для этого в контекстном меню нового подразделения выберите пункт Создать –> Пользователь. Пусть первым пользователем будет Бухгалтер.

Создание нового пользователя в подразделении домена

После ввода имени пользователя и учетной записи нажмите «Далее». Теперь нужно ввести пароль. По умолчанию пароль должен соответствовать требованиям сложности, то есть содержать три из четырех групп символов: заглавные буквы, строчные буквы, цифры, специальные знаки ( . , + – = ? № $ и так далее). Установите параметр «Требовать смену пароля при следующем входе в систему».

Создайте учетную запись группы безопасности. Для этого в контекстном меню нового подразделения (бухгалтерия) выберите пункт (Создать – Группа). При создании новой группы безопасности необходимо ввести имя, область действия и тип группы. Область действия определяет видимость данной группы в службе каталога. Глобальная группа видна в любом домене службы каталога и ей могут назначаться привилегии доступа к ресурсам других доменов. Локальная группа видна только в своем домене, то есть ей будут доступны ресурсы только ее домена. Группы безопасности позволяют
объединять пользователей и другие группы для назначения им одинаковых привилегий на различные объекты. Группы распространения используются для рассылки сообщений, они не участвуют в разграничении прав доступа.

Группа безопасности в Winndows Server

Теперь нужно ввести компьютер в домен и зайти под новым пользователем. Для этого на клиентском компьютере нужно указать DNS-адрес. Для этого откройте «Свойства сетевого подключения» (Пуск –> Панель управления –> Сеть и Интернет – >Центр управления сетями и общим доступом – Изменение параметров адаптера), вызовите контекстное меню подключения и выберите «Свойства».

Выделите «Протокол Интернета версии 4 (TCP/IPv4)», нажмите кнопку «Свойства», выберите «Использовать следующие адреса DNS-серверов» и в поле «Предпочитаемый DNS-сервер» укажите адрес вашего DNS-сервера. Проверьте, что задан IP-адрес и маска той же подсети, в которой находится сервер.

Присоединение компьютера к домену

Откройте свойства системы (Пуск –> Панель управления –> Система и безопасность –> Система –> Дополнительные параметры системы). Выберите вкладку «Имя компьютера» и нажмите «Изменить». Выберите «Компьютер является членом домена» и введите имя домена.
Ввод компьютера в домен
После этого необходимо ввести логин и пароль пользователя с правами присоединения к домену (обычно администратора домена). Если вы всё указали правильно, то появиться приветственное сообщение «Добро пожаловать в домен …».
Добро пожаловать в домен abuzov.com
Для того чтобы завершить присоединение, необходима перезагрузка.

После перезагрузки войдите в систему под доменной учётной записью пользователя, которая была создана ранее
Первый вход в домен
После ввода пароля операционная система попросит вас сменить пароль.

Вернемся на сервер. Нажмите «Пуск» -> Администрирование и перейдите в окно Управления групповой политикой. Выбираем наш лес, домен, Объекты групповой политики, щелкаем правой кнопкой мыши -> создать. Называем его buh (это объект групповой политики для группы Бухгалтерия).

Теперь необходимо привязать данный объект групповой политики к созданной группе. Для этого нажмите правой кнопкой на созданное подразделение (Бухгалтерия) и выберите «Связать существующий объект групповой политики…», затем выберите созданный ранее объект в списке и нажмите «ОК».
Связать существующий объект групповой политики
Далее выбираем созданный объект.

Выбор объекта групповой политики

Выбранный объект должен появиться в списке связанных объектов групповой политики. Для редактирования параметров, определяемых данным объектом, нажмите на него правой кнопкой и выберите «Изменить».

Установка параметров безопасности

Установка параметров безопасности — завершающий этап настройка домена и групповых политик в Windows Server.

Ограничения парольной защиты

Ограничение на параметры парольной системы защиты задаются в контексте «Конфигурация компьютера». Выберите Конфигурация Windows –> Параметры безопасности –> Политики учетных записей –> Политика паролей.
Редактор управления групповыми политиками

В данном разделе объекта групповой политики определяются следующие параметры:

  1. «Минимальный срок действия пароля» задает периодичность смены пароля.
  2. «Минимальная длина пароля» определяет минимальное количество знаков пароля.
  3. «Максимальный срок действия пароля» определяет интервал времени, через который разрешается менять пароль.
  4. «Пароль должен отвечать требованиям сложности» определяет требования к составу групп знаков, которые должен включать пароль.
  5. «Хранить пароли, используя обратимое шифрование» задает способ хранения пароля в базе данных учетных записей.
  6. «Вести журнал паролей» определяет количество хранимых устаревших паролей пользователя.

Тут нужно указать необходимые параметры (определите самостоятельно).

Политика ограниченного использования программ

Объекты групповой политики позволяют запретить запуск определенных программ на всех компьютерах, на которые распространяется действие политики. Для этого необходимо в объекте групповой политики создать политику ограниченного использования программ и создать необходимые правила. Как это сделать.

Выберите раздел Конфигурация пользователя –> Политики –> Конфигурация Windows –> Параметры безопасности –> Политики ограниченного использования программ. Нажмите правой кнопкой на «Политики ограниченного использования программ», далее заходим в «Дополнительные правила» и жмем правой кнопкой мыши, затем выбираем «Создать правило для пути».

После обновления объекта групповой политики на рабочей станции, политика ограниченного использования программ вступит в действие и запуск программ, соответствующих правилам, будет невозможен.

Давайте запретим использовать командную строку на клиентском компьютере.

Ограниченный запуск программ
Запрет запуска командной строки (cmd.exe).
Запрет запуска cmd
На этом все. Если у вас остались вопросы, обязательно задайте их в комментариях.

При попытке запустить командную строку на клиентской машине вы получите сообщение.

Запрет запуска командной строки


Table of Contents

  • Using Server Manager (UI):
    • Installing the AD DS role
      • Promoting Windows 2012 Server to Domain Controller
  • Using PowerShell
  • Other Languages

In Windows Server 2012, dcpromo has been deprecated.


Using Server Manager (UI):

In order to make the windows server 2012 domain controller we will install ADDS (Active Directory Domain Services) role from the server manager on Windows Server 2012.

All the Latest security updates must applied before installing the Role.

First we will change the server name let say DC01 and the IP address 10.10.21.1 (try to avoid using default 192.168.0.1)

Installing the AD DS role

  

“Before You Begin” screen provides you basic information such as configuring strong passwords, IP addresses and Windows updates.

On Installation Type page, select the first option “Role-based or Feature-based Installation“.

Scenario-based Installation option applied only to Remote Desktop services.

On the “Server Selection” Page, select a server from the server pool
and click next.

To install AD DS, select Active Directory Domain Services in turn it will pop-up to add other AD DS related tools. Click on
Add Features.

After clicking “Add Features” above, you will be able to click “Next >” as shown in the screen below.

On the “Select Features” Page, Group Policy Management feature
automatically installed during the promotion. Click next.

On the “Active Directory Domain Services” page, it gives basic information about AD DS. Click Next.

On the “Confirmation” Page, You need to confirm this to continue with this configuration. It will provide you an option to export the configuration settings and also if you want the server to be restarted automatically as required.

 After clicking “Install” the selected role binaries will be installed on the server.

 After “Active Directory Domain Services” role binaries have been installed and now it is time to promote the server to a Domain Controller.

TechNet Article:

  • Install Active Directory Domain Services.

Promoting Windows 2012 Server to Domain Controller

To create a new AD forest called “ArabITPro.local”, select add a new forest.

Type the name ArabITPro.local

Specify the FFL, DFL, whether or not it should be a DNS Server and also the DSRM administrator password.

As you can see, it has selected the GC option by default and you cannot deselect it.

The reason for this is that is the very first DC of the AD forest and at least one needs to be a GC.

DNS delegation warning.

Checks the NetBIOS name already assigned.

Specify the location of the AD related folders and then click next.

Summary Of All Installation Options/Selections.

Click View script for single command line PowerShell script for dcpromo.

Before the actual install of AD, all prerequisites are checked. If All prerequisite checks are passed successfully then click
Install.

When you click Install, DNS and the GPMC are installed automatically.

After the promotion of the server to a DC finished server restart automatically.

Once the server is booted and you logon to it, click on Server Manager | Tools , will notice that following have been installed:

  • Active Directory Administrative Center
  • Active Directory Domains and Trusts
  • Active Directory Module for Windows PowerShell
  • Active Directory Sites and Services
  • Active Directory Users and Computers
  • ADSI Edit
  • DNS
  • Group Policy Management

TODO: Next step is to install the replica domain controller for high availability.


Using PowerShell

TODO


Other Languages

  • Guía paso a paso para configurar el controlador de dominio de Windows Server 2012 (es-ES)
  • Windows Server 2012: Konfiguracja kontrolera domeny krok po kroku (pl-PL)

Содержание

  1. Поднимаем домен на Windows Server 2012 R2: пошаговая инструкция
    Все больше компаний и организаций стремятся оптимизировать свои бизнес-процессы, используя современные информационные технологии. Одним из ключевых элементов информационной инфраструктуры предприятия является серверный парк. В данной статье мы рассмотрим пошаговую инструкцию по настройке домена на Windows Server 2012 R2, что позволит управлять пользователями и ресурсами с помощью Active Directory. Первым шагом в настройке домена на Windows Server 2012 R2 является установка и настройка самого сервера. После установки операционной системы необходимо присвоить серверу статический IP-адрес, который будет использоваться для обмена информацией с другими клиентами в сети. Следующим важным шагом является установка службы Active Directory Domain Services (AD DS). Для этого необходимо запустить Server Manager, выбрать раздел «Добавление ролей и функций» и следовать указаниям мастера установки. После успешной установки AD DS следует перезагрузить сервер.
    Подготовка сервера к установке домена Перед установкой домена на Windows Server 2012 R2 необходимо правильно подготовить сервер. Вот список шагов, которые необходимо выполнить:
    1.
    Установите операционную систему Windows Server 2012 R2 на сервер.
    2.
    Обновите операционную систему до последней версии, установив все необходимые патчи и обновления.
    3.
    Назначьте серверу статический IP-адрес.
    4.
    Установите роль Active Directory Domain Services на сервере. Данная роль отвечает за функционирование домена.
    5.
    Создайте новый лес домена, указав его имя. Лес домена – это группа связанных доменов, которая обеспечивает единую систему управления.
    6.
    Установите DNS-сервер на сервере. DNS-сервер отвечает за разрешение имён сетевых ресурсов в IP-адреса.
    7.
    Создайте новый домен внутри леса, указав его имя.
    8.
    Назначьте режим функций домена (родительский домен, контроллер домена).
    9.
    Присвойте серверу имя контроллера домена (доменного контроллера). После выполнения всех указанных шагов сервер будет готов к установке домена.
    Установка Windows Server 2012 R2 на сервер Перед началом установки Windows Server 2012 R2 необходимо убедиться, что ваш сервер соответствует минимальным требованиям операционной системы. Для установки понадобятся следующие компоненты и настройки: — Компьютер или сервер, совместимый с архитектурой процессора и требованиями операционной системы Windows Server 2012 R2. — Загрузочный носитель с образом Windows Server 2012 R2 или ISO-образ операционной системы. — Ключ продукта для активации Windows Server 2012 R2. Ключ можно приобрести у официального дистрибьютора Microsoft. Для установки Windows Server 2012 R2 выполните следующие шаги: 1. Вставьте загрузочный носитель или подключите USB-флэшку с образом Windows Server 2012 R2 к серверу. 2. Перезагрузите сервер и настройте последовательность загрузки таким образом, чтобы компьютер загрузился с загрузочного носителя с Windows Server 2012 R2. 3. После загрузки выберите язык установки и другие настройки, а затем нажмите кнопку «Далее». 4. Примите лицензионное соглашение, нажав на соответствующую ссылку, и выберите тип установки — «Полная установка» или «Обновление». 5. Выберите диск, на который будет установлена операционная система, и нажмите кнопку «Далее». 6. Дождитесь завершения установки операционной системы и выполните дополнительные настройки и настройку пароля администратора. Поздравляю, вы успешно установили Windows Server 2012 R2 на сервер. Теперь можно переходить к настройке сервера и поднятию домена.
    Создание и настройка домена Перед началом создания и настройки домена на Windows Server 2012 R2 следует убедиться, что сервер соответствует необходимым требованиям и имеет все необходимые обновления.
    Установите операционную систему Windows Server 2012 R2 на сервер.
    Запустите «Server Manager» и выберите «Add roles and features».
    В открывшемся окне выберите «Role-based or feature-based installation» и нажмите «Next».
    Выберите сервер, на который вы хотите установить роль, и нажмите «Next».
    Выберите «Active Directory Domain Services» и нажмите «Next».
    Подтвердите свой выбор и нажмите «Next».
    На следующих экранах оставьте значения по умолчанию и нажимайте «Next».
    На экране «Confirm installation selections» проверьте выбранные опции и нажмите «Install».
    После успешной установки роли нажмите «Close».
    На экране «Complete» кликните по ссылке «Promote this server to a domain controller».
    В открывшемся окне выберите «Add a new forest» и введите имя вашего домена. Затем нажмите «Next».
    Укажите директорию, в которой будут храниться файлы базы данных Active Directory, и нажмите «Next».
    Задайте пароль для «Directory Services Restore Mode» и нажмите «Next».
    Из открывшегося окна выберите «Next» и подтвердите ваш выбор на следующем экране.
    На экране «Review options» проверьте выбранные опции и нажмите «Next».
    После проведения необходимых проверок нажмите «Install».
    После успешного создания и настройки домена, ваш сервер будет перезагружен. Поздравляю, вы успешно создали и настроили домен на Windows Server 2012 R2. Теперь вы можете добавлять компьютеры и пользователей в ваш новый домен и управлять ими через Active Directory.
    Настройка DNS-сервера для домена Для начала необходимо установить роль DNS-сервера на сервере с помощью следующих шагов:
    Откройте «Серверный менеджер» и выберите «Установка ролей и компонентов».
    Выберите «Дополнительно установить роли и компоненты».
    Выберите сервер, на котором хотите установить DNS-сервер, и нажмите «Далее».
    В списке ролей выберите «Службы доменных имён (DNS)» и нажмите «Далее».
    Нажмите «Установить». После установки роли DNS-сервера необходимо настроить зоны для домена. Для этого выполните следующие действия:
    Откройте «DNS-сервер» в «Серверном менеджере».
    Щелкните правой кнопкой мыши по «Получаемый домен» и выберите «Создать новую зону».
    Выберите «Последовательно созданные зоны» и нажмите «Далее».
    Введите имя зоны, соответствующее вашему домену, и нажмите «Далее».
    Выберите тип зоны «Первичная зона» и нажмите «Далее».
    Выберите «Все серверы в этой зоне» и нажмите «Далее».
    Выберите «Да, создать файл обратной зоны» и нажмите «Далее».
    Настроите интервал обновления и повтора, а затем нажмите «Далее».
    Выберите «Оставить применение зоны без изменений» и нажмите «Далее».
    Проверьте параметры на следующем экране и нажмите «Готово». После завершения настройки зон необходимо настроить сервер DNS для использования созданных зон. Для этого выполните следующие действия:
    Откройте «DNS-сервер» в «Серверном менеджере».
    Щелкните правой кнопкой мыши по вашему серверу DNS и выберите «Свойства».
    На вкладке «Зоны без полномочий» выберите созданные зоны и нажмите «Добавить».
    На вкладке «Зоны с полномочиями» выберите созданные зоны и нажмите «Добавить».
    На вкладке «Область проверки клиентского доступа» выберите «Первичная область» и нажмите «Добавить».
    На вкладке «Уполномоченные лица» выберите «Добавить» и введите IP-адреса серверов, которые будут служить уполномоченными для вашего домена.
    Сохраните изменения и закройте окно «Свойства сервера DNS». Теперь ваш DNS-сервер настроен для работы с доменом на Windows Server 2012 R2. Вы можете проверить работоспособность DNS-сервера, выполнив различные запросы на регистрацию и разрешение доменных имен.
    Установка роли Active Directory на сервере Перед началом установки роли Active Directory убедитесь, что на сервере установлена операционная система Windows Server 2012 R2.
    Откройте «Server Manager» (Управление сервером).
    В левой панели выберите «Dashboard» (Информационная панель).
    Нажмите на «Add Roles and Features» (Добавить роли и компоненты).
    Откроется мастер «Add Roles and Features Wizard» (Мастер добавления ролей и компонентов).
    Щелкните «Next» (Далее).
    Выберите «Role-based or feature-based installation» (Установка на основе роли или функции) и нажмите «Next» (Далее).
    Выберите ваш сервер из списка серверов и нажмите «Next» (Далее).
    В списке ролей найдите «Active Directory Domain Services» (Службы домена Active Directory) и отметьте его флажком.
    Появится всплывающее окно «Add features that are required for Active Directory Domain Services?» (Добавить компоненты, необходимые для служб домена Active Directory?). Нажмите «Add Features» (Добавить компоненты).
    Нажмите «Next» (Далее).
    Ваши серверы управления DNS появятся в списке. Нажмите «Next» (Далее).
    На странице «Confirmation» (Подтверждение) просмотрите выбранные параметры и нажмите «Install» (Установить).
    Дождитесь завершения установки роли. Поздравляем! Теперь вы успешно установили роль Active Directory на вашем сервере.
    Добавление и настройка компьютеров клиентов в домене После успешного подъема домена на Windows Server 2012 R2 необходимо добавить компьютеры клиентов в домен и настроить их соответствующим образом. В данной статье мы рассмотрим подробную инструкцию по осуществлению данной операции. Шаг 1: Включите компьютер клиента и убедитесь, что он подключен к сети. Шаг 2: Откройте меню «Пуск» и выберите «Панель управления». Шаг 3: В окне «Панель управления» найдите пункт «Система и безопасность» и выберите «Система». Шаг 4: В открывшемся окне «Система» выберите «Сменить настройки» рядом с названием компьютера. Шаг 5: В открывшемся окне «Свойства системы» выберите вкладку «Компьютер в домене» и нажмите на кнопку «Изменить». Шаг 6: В новом окне введите имя домена, к которому вы хотите присоединить компьютер клиента. Нажмите «ОК». Шаг 7: Появится окно аутентификации. Введите имя пользователя и пароль администратора домена и нажмите «ОК». Шаг 8: Дождитесь завершения процесса подключения компьютера к домену и нажмите «ОК». Шаг 9: Перезагрузите компьютер клиента для завершения процесса. Шаг 10: После перезагрузки компьютера клиента откройте меню «Пуск» и выберите «Панель управления». Шаг 11: В окне «Панель управления» найдите пункт «Система и безопасность» и выберите «Система». Шаг 12: В открывшемся окне «Система» убедитесь, что в строке «Учетная запись компьютера в домене» указано имя домена, к которому подключен компьютер клиента. Поздравляем, вы успешно добавили и настроили компьютер клиента в домене! Теперь ваш компьютер может взаимодействовать с другими компьютерами и ресурсами в рамках этого домена.
    Установка Windows на клиентские компьютеры
    Шаг
    Описание
    1
    Подключите загрузочный носитель с операционной системой Windows к компьютеру.
    2
    Загрузитесь с загрузочного носителя.
    3
    Выберите язык установки, время и валюту.
    4
    Нажмите «Установить сейчас» для начала установки.
    5
    Прочитайте и принимайте условия лицензионного соглашения.
    6
    Выберите тип установки: «Пользовательская установка» для новой установки Windows на пустой диск или «Обновление» для обновления существующей операционной системы.
    7
    Выберите диск, на который будет установлена операционная система.
    8
    Дождитесь завершения установки операционной системы.
    9
    Перезагрузите компьютер после завершения установки. После успешной установки операционной системы, компьютер будет готов к присоединению к домену на Windows Server 2012 R2.
  2. Все больше компаний и организаций стремятся оптимизировать свои бизнес-процессы, используя современные информационные технологии. Одним из ключевых элементов информационной инфраструктуры предприятия является серверный парк. В данной статье мы рассмотрим пошаговую инструкцию по настройке домена на Windows Server 2012 R2, что позволит управлять пользователями и ресурсами с помощью Active Directory. Первым шагом в настройке домена на Windows Server 2012 R2 является установка и настройка самого сервера. После установки операционной системы необходимо присвоить серверу статический IP-адрес, который будет использоваться для обмена информацией с другими клиентами в сети. Следующим важным шагом является установка службы Active Directory Domain Services (AD DS). Для этого необходимо запустить Server Manager, выбрать раздел «Добавление ролей и функций» и следовать указаниям мастера установки. После успешной установки AD DS следует перезагрузить сервер.
    Подготовка сервера к установке домена Перед установкой домена на Windows Server 2012 R2 необходимо правильно подготовить сервер. Вот список шагов, которые необходимо выполнить:
    1.
    Установите операционную систему Windows Server 2012 R2 на сервер.
    2.
    Обновите операционную систему до последней версии, установив все необходимые патчи и обновления.
    3.
    Назначьте серверу статический IP-адрес.
    4.
    Установите роль Active Directory Domain Services на сервере. Данная роль отвечает за функционирование домена.
    5.
    Создайте новый лес домена, указав его имя. Лес домена – это группа связанных доменов, которая обеспечивает единую систему управления.
    6.
    Установите DNS-сервер на сервере. DNS-сервер отвечает за разрешение имён сетевых ресурсов в IP-адреса.
    7.
    Создайте новый домен внутри леса, указав его имя.
    8.
    Назначьте режим функций домена (родительский домен, контроллер домена).
    9.
    Присвойте серверу имя контроллера домена (доменного контроллера). После выполнения всех указанных шагов сервер будет готов к установке домена.
    Установка Windows Server 2012 R2 на сервер Перед началом установки Windows Server 2012 R2 необходимо убедиться, что ваш сервер соответствует минимальным требованиям операционной системы. Для установки понадобятся следующие компоненты и настройки: — Компьютер или сервер, совместимый с архитектурой процессора и требованиями операционной системы Windows Server 2012 R2. — Загрузочный носитель с образом Windows Server 2012 R2 или ISO-образ операционной системы. — Ключ продукта для активации Windows Server 2012 R2. Ключ можно приобрести у официального дистрибьютора Microsoft. Для установки Windows Server 2012 R2 выполните следующие шаги: 1. Вставьте загрузочный носитель или подключите USB-флэшку с образом Windows Server 2012 R2 к серверу. 2. Перезагрузите сервер и настройте последовательность загрузки таким образом, чтобы компьютер загрузился с загрузочного носителя с Windows Server 2012 R2. 3. После загрузки выберите язык установки и другие настройки, а затем нажмите кнопку «Далее». 4. Примите лицензионное соглашение, нажав на соответствующую ссылку, и выберите тип установки — «Полная установка» или «Обновление». 5. Выберите диск, на который будет установлена операционная система, и нажмите кнопку «Далее». 6. Дождитесь завершения установки операционной системы и выполните дополнительные настройки и настройку пароля администратора. Поздравляю, вы успешно установили Windows Server 2012 R2 на сервер. Теперь можно переходить к настройке сервера и поднятию домена.
    Создание и настройка домена Перед началом создания и настройки домена на Windows Server 2012 R2 следует убедиться, что сервер соответствует необходимым требованиям и имеет все необходимые обновления.
    Установите операционную систему Windows Server 2012 R2 на сервер.
    Запустите «Server Manager» и выберите «Add roles and features».
    В открывшемся окне выберите «Role-based or feature-based installation» и нажмите «Next».
    Выберите сервер, на который вы хотите установить роль, и нажмите «Next».
    Выберите «Active Directory Domain Services» и нажмите «Next».
    Подтвердите свой выбор и нажмите «Next».
    На следующих экранах оставьте значения по умолчанию и нажимайте «Next».
    На экране «Confirm installation selections» проверьте выбранные опции и нажмите «Install».
    После успешной установки роли нажмите «Close».
    На экране «Complete» кликните по ссылке «Promote this server to a domain controller».
    В открывшемся окне выберите «Add a new forest» и введите имя вашего домена. Затем нажмите «Next».
    Укажите директорию, в которой будут храниться файлы базы данных Active Directory, и нажмите «Next».
    Задайте пароль для «Directory Services Restore Mode» и нажмите «Next».
    Из открывшегося окна выберите «Next» и подтвердите ваш выбор на следующем экране.
    На экране «Review options» проверьте выбранные опции и нажмите «Next».
    После проведения необходимых проверок нажмите «Install».
    После успешного создания и настройки домена, ваш сервер будет перезагружен. Поздравляю, вы успешно создали и настроили домен на Windows Server 2012 R2. Теперь вы можете добавлять компьютеры и пользователей в ваш новый домен и управлять ими через Active Directory.
    Настройка DNS-сервера для домена Для начала необходимо установить роль DNS-сервера на сервере с помощью следующих шагов:
    Откройте «Серверный менеджер» и выберите «Установка ролей и компонентов».
    Выберите «Дополнительно установить роли и компоненты».
    Выберите сервер, на котором хотите установить DNS-сервер, и нажмите «Далее».
    В списке ролей выберите «Службы доменных имён (DNS)» и нажмите «Далее».
    Нажмите «Установить». После установки роли DNS-сервера необходимо настроить зоны для домена. Для этого выполните следующие действия:
    Откройте «DNS-сервер» в «Серверном менеджере».
    Щелкните правой кнопкой мыши по «Получаемый домен» и выберите «Создать новую зону».
    Выберите «Последовательно созданные зоны» и нажмите «Далее».
    Введите имя зоны, соответствующее вашему домену, и нажмите «Далее».
    Выберите тип зоны «Первичная зона» и нажмите «Далее».
    Выберите «Все серверы в этой зоне» и нажмите «Далее».
    Выберите «Да, создать файл обратной зоны» и нажмите «Далее».
    Настроите интервал обновления и повтора, а затем нажмите «Далее».
    Выберите «Оставить применение зоны без изменений» и нажмите «Далее».
    Проверьте параметры на следующем экране и нажмите «Готово». После завершения настройки зон необходимо настроить сервер DNS для использования созданных зон. Для этого выполните следующие действия:
    Откройте «DNS-сервер» в «Серверном менеджере».
    Щелкните правой кнопкой мыши по вашему серверу DNS и выберите «Свойства».
    На вкладке «Зоны без полномочий» выберите созданные зоны и нажмите «Добавить».
    На вкладке «Зоны с полномочиями» выберите созданные зоны и нажмите «Добавить».
    На вкладке «Область проверки клиентского доступа» выберите «Первичная область» и нажмите «Добавить».
    На вкладке «Уполномоченные лица» выберите «Добавить» и введите IP-адреса серверов, которые будут служить уполномоченными для вашего домена.
    Сохраните изменения и закройте окно «Свойства сервера DNS». Теперь ваш DNS-сервер настроен для работы с доменом на Windows Server 2012 R2. Вы можете проверить работоспособность DNS-сервера, выполнив различные запросы на регистрацию и разрешение доменных имен.
    Установка роли Active Directory на сервере Перед началом установки роли Active Directory убедитесь, что на сервере установлена операционная система Windows Server 2012 R2.
    Откройте «Server Manager» (Управление сервером).
    В левой панели выберите «Dashboard» (Информационная панель).
    Нажмите на «Add Roles and Features» (Добавить роли и компоненты).
    Откроется мастер «Add Roles and Features Wizard» (Мастер добавления ролей и компонентов).
    Щелкните «Next» (Далее).
    Выберите «Role-based or feature-based installation» (Установка на основе роли или функции) и нажмите «Next» (Далее).
    Выберите ваш сервер из списка серверов и нажмите «Next» (Далее).
    В списке ролей найдите «Active Directory Domain Services» (Службы домена Active Directory) и отметьте его флажком.
    Появится всплывающее окно «Add features that are required for Active Directory Domain Services?» (Добавить компоненты, необходимые для служб домена Active Directory?). Нажмите «Add Features» (Добавить компоненты).
    Нажмите «Next» (Далее).
    Ваши серверы управления DNS появятся в списке. Нажмите «Next» (Далее).
    На странице «Confirmation» (Подтверждение) просмотрите выбранные параметры и нажмите «Install» (Установить).
    Дождитесь завершения установки роли. Поздравляем! Теперь вы успешно установили роль Active Directory на вашем сервере.
    Добавление и настройка компьютеров клиентов в домене После успешного подъема домена на Windows Server 2012 R2 необходимо добавить компьютеры клиентов в домен и настроить их соответствующим образом. В данной статье мы рассмотрим подробную инструкцию по осуществлению данной операции. Шаг 1: Включите компьютер клиента и убедитесь, что он подключен к сети. Шаг 2: Откройте меню «Пуск» и выберите «Панель управления». Шаг 3: В окне «Панель управления» найдите пункт «Система и безопасность» и выберите «Система». Шаг 4: В открывшемся окне «Система» выберите «Сменить настройки» рядом с названием компьютера. Шаг 5: В открывшемся окне «Свойства системы» выберите вкладку «Компьютер в домене» и нажмите на кнопку «Изменить». Шаг 6: В новом окне введите имя домена, к которому вы хотите присоединить компьютер клиента. Нажмите «ОК». Шаг 7: Появится окно аутентификации. Введите имя пользователя и пароль администратора домена и нажмите «ОК». Шаг 8: Дождитесь завершения процесса подключения компьютера к домену и нажмите «ОК». Шаг 9: Перезагрузите компьютер клиента для завершения процесса. Шаг 10: После перезагрузки компьютера клиента откройте меню «Пуск» и выберите «Панель управления». Шаг 11: В окне «Панель управления» найдите пункт «Система и безопасность» и выберите «Система». Шаг 12: В открывшемся окне «Система» убедитесь, что в строке «Учетная запись компьютера в домене» указано имя домена, к которому подключен компьютер клиента. Поздравляем, вы успешно добавили и настроили компьютер клиента в домене! Теперь ваш компьютер может взаимодействовать с другими компьютерами и ресурсами в рамках этого домена.
    Установка Windows на клиентские компьютеры
    Шаг
    Описание
    1
    Подключите загрузочный носитель с операционной системой Windows к компьютеру.
    2
    Загрузитесь с загрузочного носителя.
    3
    Выберите язык установки, время и валюту.
    4
    Нажмите «Установить сейчас» для начала установки.
    5
    Прочитайте и принимайте условия лицензионного соглашения.
    6
    Выберите тип установки: «Пользовательская установка» для новой установки Windows на пустой диск или «Обновление» для обновления существующей операционной системы.
    7
    Выберите диск, на который будет установлена операционная система.
    8
    Дождитесь завершения установки операционной системы.
    9
    Перезагрузите компьютер после завершения установки. После успешной установки операционной системы, компьютер будет готов к присоединению к домену на Windows Server 2012 R2.
  3. Подготовка сервера к установке домена
  4. Установка Windows Server 2012 R2 на сервер
  5. Создание и настройка домена
  6. Настройка DNS-сервера для домена
  7. Установка роли Active Directory на сервере
  8. Добавление и настройка компьютеров клиентов в домене
  9. Установка Windows на клиентские компьютеры

Поднимаем домен на Windows Server 2012 R2: пошаговая инструкция

Все больше компаний и организаций стремятся оптимизировать свои бизнес-процессы, используя современные информационные технологии. Одним из ключевых элементов информационной инфраструктуры предприятия является серверный парк. В данной статье мы рассмотрим пошаговую инструкцию по настройке домена на Windows Server 2012 R2, что позволит управлять пользователями и ресурсами с помощью Active Directory.

Первым шагом в настройке домена на Windows Server 2012 R2 является установка и настройка самого сервера. После установки операционной системы необходимо присвоить серверу статический IP-адрес, который будет использоваться для обмена информацией с другими клиентами в сети.

Следующим важным шагом является установка службы Active Directory Domain Services (AD DS). Для этого необходимо запустить Server Manager, выбрать раздел «Добавление ролей и функций» и следовать указаниям мастера установки. После успешной установки AD DS следует перезагрузить сервер.

Подготовка сервера к установке домена

Перед установкой домена на Windows Server 2012 R2 необходимо правильно подготовить сервер.

Вот список шагов, которые необходимо выполнить:

1. Установите операционную систему Windows Server 2012 R2 на сервер.
2. Обновите операционную систему до последней версии, установив все необходимые патчи и обновления.
3. Назначьте серверу статический IP-адрес.
4. Установите роль Active Directory Domain Services на сервере. Данная роль отвечает за функционирование домена.
5. Создайте новый лес домена, указав его имя. Лес домена – это группа связанных доменов, которая обеспечивает единую систему управления.
6. Установите DNS-сервер на сервере. DNS-сервер отвечает за разрешение имён сетевых ресурсов в IP-адреса.
7. Создайте новый домен внутри леса, указав его имя.
8. Назначьте режим функций домена (родительский домен, контроллер домена).
9. Присвойте серверу имя контроллера домена (доменного контроллера).

После выполнения всех указанных шагов сервер будет готов к установке домена.

Установка Windows Server 2012 R2 на сервер

Перед началом установки Windows Server 2012 R2 необходимо убедиться, что ваш сервер соответствует минимальным требованиям операционной системы. Для установки понадобятся следующие компоненты и настройки:

— Компьютер или сервер, совместимый с архитектурой процессора и требованиями операционной системы Windows Server 2012 R2.

— Загрузочный носитель с образом Windows Server 2012 R2 или ISO-образ операционной системы.

— Ключ продукта для активации Windows Server 2012 R2. Ключ можно приобрести у официального дистрибьютора Microsoft.

Для установки Windows Server 2012 R2 выполните следующие шаги:

1. Вставьте загрузочный носитель или подключите USB-флэшку с образом Windows Server 2012 R2 к серверу.

2. Перезагрузите сервер и настройте последовательность загрузки таким образом, чтобы компьютер загрузился с загрузочного носителя с Windows Server 2012 R2.

3. После загрузки выберите язык установки и другие настройки, а затем нажмите кнопку «Далее».

4. Примите лицензионное соглашение, нажав на соответствующую ссылку, и выберите тип установки — «Полная установка» или «Обновление».

5. Выберите диск, на который будет установлена операционная система, и нажмите кнопку «Далее».

6. Дождитесь завершения установки операционной системы и выполните дополнительные настройки и настройку пароля администратора.

Поздравляю, вы успешно установили Windows Server 2012 R2 на сервер. Теперь можно переходить к настройке сервера и поднятию домена.

Создание и настройка домена

Перед началом создания и настройки домена на Windows Server 2012 R2 следует убедиться, что сервер соответствует необходимым требованиям и имеет все необходимые обновления.

  1. Установите операционную систему Windows Server 2012 R2 на сервер.
  2. Запустите «Server Manager» и выберите «Add roles and features».
  3. В открывшемся окне выберите «Role-based or feature-based installation» и нажмите «Next».
  4. Выберите сервер, на который вы хотите установить роль, и нажмите «Next».
  5. Выберите «Active Directory Domain Services» и нажмите «Next».
  6. Подтвердите свой выбор и нажмите «Next».
  7. На следующих экранах оставьте значения по умолчанию и нажимайте «Next».
  8. На экране «Confirm installation selections» проверьте выбранные опции и нажмите «Install».
  9. После успешной установки роли нажмите «Close».
  10. На экране «Complete» кликните по ссылке «Promote this server to a domain controller».
  11. В открывшемся окне выберите «Add a new forest» и введите имя вашего домена. Затем нажмите «Next».
  12. Укажите директорию, в которой будут храниться файлы базы данных Active Directory, и нажмите «Next».
  13. Задайте пароль для «Directory Services Restore Mode» и нажмите «Next».
  14. Из открывшегося окна выберите «Next» и подтвердите ваш выбор на следующем экране.
  15. На экране «Review options» проверьте выбранные опции и нажмите «Next».
  16. После проведения необходимых проверок нажмите «Install».
  17. После успешного создания и настройки домена, ваш сервер будет перезагружен.

Поздравляю, вы успешно создали и настроили домен на Windows Server 2012 R2. Теперь вы можете добавлять компьютеры и пользователей в ваш новый домен и управлять ими через Active Directory.

Настройка DNS-сервера для домена

Для начала необходимо установить роль DNS-сервера на сервере с помощью следующих шагов:

  1. Откройте «Серверный менеджер» и выберите «Установка ролей и компонентов».
  2. Выберите «Дополнительно установить роли и компоненты».
  3. Выберите сервер, на котором хотите установить DNS-сервер, и нажмите «Далее».
  4. В списке ролей выберите «Службы доменных имён (DNS)» и нажмите «Далее».
  5. Нажмите «Установить».

После установки роли DNS-сервера необходимо настроить зоны для домена. Для этого выполните следующие действия:

  1. Откройте «DNS-сервер» в «Серверном менеджере».
  2. Щелкните правой кнопкой мыши по «Получаемый домен» и выберите «Создать новую зону».
  3. Выберите «Последовательно созданные зоны» и нажмите «Далее».
  4. Введите имя зоны, соответствующее вашему домену, и нажмите «Далее».
  5. Выберите тип зоны «Первичная зона» и нажмите «Далее».
  6. Выберите «Все серверы в этой зоне» и нажмите «Далее».
  7. Выберите «Да, создать файл обратной зоны» и нажмите «Далее».
  8. Настроите интервал обновления и повтора, а затем нажмите «Далее».
  9. Выберите «Оставить применение зоны без изменений» и нажмите «Далее».
  10. Проверьте параметры на следующем экране и нажмите «Готово».

После завершения настройки зон необходимо настроить сервер DNS для использования созданных зон. Для этого выполните следующие действия:

  1. Откройте «DNS-сервер» в «Серверном менеджере».
  2. Щелкните правой кнопкой мыши по вашему серверу DNS и выберите «Свойства».
  3. На вкладке «Зоны без полномочий» выберите созданные зоны и нажмите «Добавить».
  4. На вкладке «Зоны с полномочиями» выберите созданные зоны и нажмите «Добавить».
  5. На вкладке «Область проверки клиентского доступа» выберите «Первичная область» и нажмите «Добавить».
  6. На вкладке «Уполномоченные лица» выберите «Добавить» и введите IP-адреса серверов, которые будут служить уполномоченными для вашего домена.
  7. Сохраните изменения и закройте окно «Свойства сервера DNS».

Теперь ваш DNS-сервер настроен для работы с доменом на Windows Server 2012 R2. Вы можете проверить работоспособность DNS-сервера, выполнив различные запросы на регистрацию и разрешение доменных имен.

Установка роли Active Directory на сервере

Перед началом установки роли Active Directory убедитесь, что на сервере установлена операционная система Windows Server 2012 R2.

  1. Откройте «Server Manager» (Управление сервером).
  2. В левой панели выберите «Dashboard» (Информационная панель).
  3. Нажмите на «Add Roles and Features» (Добавить роли и компоненты).
  4. Откроется мастер «Add Roles and Features Wizard» (Мастер добавления ролей и компонентов).
  5. Щелкните «Next» (Далее).
  6. Выберите «Role-based or feature-based installation» (Установка на основе роли или функции) и нажмите «Next» (Далее).
  7. Выберите ваш сервер из списка серверов и нажмите «Next» (Далее).
  8. В списке ролей найдите «Active Directory Domain Services» (Службы домена Active Directory) и отметьте его флажком.
  9. Появится всплывающее окно «Add features that are required for Active Directory Domain Services?» (Добавить компоненты, необходимые для служб домена Active Directory?). Нажмите «Add Features» (Добавить компоненты).
  10. Нажмите «Next» (Далее).
  11. Ваши серверы управления DNS появятся в списке. Нажмите «Next» (Далее).
  12. На странице «Confirmation» (Подтверждение) просмотрите выбранные параметры и нажмите «Install» (Установить).
  13. Дождитесь завершения установки роли.

Поздравляем! Теперь вы успешно установили роль Active Directory на вашем сервере.

Добавление и настройка компьютеров клиентов в домене

После успешного подъема домена на Windows Server 2012 R2 необходимо добавить компьютеры клиентов в домен и настроить их соответствующим образом. В данной статье мы рассмотрим подробную инструкцию по осуществлению данной операции.

Шаг 1: Включите компьютер клиента и убедитесь, что он подключен к сети.

Шаг 2: Откройте меню «Пуск» и выберите «Панель управления».

Шаг 3: В окне «Панель управления» найдите пункт «Система и безопасность» и выберите «Система».

Шаг 4: В открывшемся окне «Система» выберите «Сменить настройки» рядом с названием компьютера.

Шаг 5: В открывшемся окне «Свойства системы» выберите вкладку «Компьютер в домене» и нажмите на кнопку «Изменить».

Шаг 6: В новом окне введите имя домена, к которому вы хотите присоединить компьютер клиента. Нажмите «ОК».

Шаг 7: Появится окно аутентификации. Введите имя пользователя и пароль администратора домена и нажмите «ОК».

Шаг 8: Дождитесь завершения процесса подключения компьютера к домену и нажмите «ОК».

Шаг 9: Перезагрузите компьютер клиента для завершения процесса.

Шаг 10: После перезагрузки компьютера клиента откройте меню «Пуск» и выберите «Панель управления».

Шаг 11: В окне «Панель управления» найдите пункт «Система и безопасность» и выберите «Система».

Шаг 12: В открывшемся окне «Система» убедитесь, что в строке «Учетная запись компьютера в домене» указано имя домена, к которому подключен компьютер клиента.

Поздравляем, вы успешно добавили и настроили компьютер клиента в домене! Теперь ваш компьютер может взаимодействовать с другими компьютерами и ресурсами в рамках этого домена.

Установка Windows на клиентские компьютеры

Шаг Описание
1 Подключите загрузочный носитель с операционной системой Windows к компьютеру.
2 Загрузитесь с загрузочного носителя.
3 Выберите язык установки, время и валюту.
4 Нажмите «Установить сейчас» для начала установки.
5 Прочитайте и принимайте условия лицензионного соглашения.
6 Выберите тип установки: «Пользовательская установка» для новой установки Windows на пустой диск или «Обновление» для обновления существующей операционной системы.
7 Выберите диск, на который будет установлена операционная система.
8 Дождитесь завершения установки операционной системы.
9 Перезагрузите компьютер после завершения установки.

После успешной установки операционной системы, компьютер будет готов к присоединению к домену на Windows Server 2012 R2.

  • Создание загрузочной флешки windows 10 средствами windows
  • Создание загрузочной флешки windows 10 для биос
  • Создание домена windows server 2022
  • Создание загрузочной флешки windows 10 с помощью ultraiso
  • Создание загрузочной флешки windows 10 pro 64 bit