Эта версия устарела, есть новая проверенная версия.
Это черновая версия (2022/03/10 14:51).
Проверили: 0/1Доступна предыдущая проверенная версия (2022/03/04 09:27).

Проверили: 0/1Доступна предыдущая проверенная версия (2022/03/04 09:27).

Это старая версия документа!
7. Windows server. AD.
Центральное место в вашем виртуальном стенде занимает Active Directory. Вся дальнейшая инфраструктура будет разворачиваться вокруг контроллера домена.
- создайте виртуальную машину со следующими параметрами: RAM - 4096, CPU - 2, HDD - 50.
- в носителях выбираем образ диска, с которого будем загружаться
- диск разбивать не нужно, ставим на весь
- задаем пароль пользователя Administrator. Обратите внимание на то, что применяются требования безопасности к сложности пароля.
при нажатии Ctrl+Alt+Delete
блокируется хостовая система, для виртуальной машины необходимо нажать пр.Ctrl+Delete
Переходим к первоначальной настройке сервера:
- отредактируем настройку сети. Так как у вас будут свои локальные стенды, то сеть необходимо выбрать «внутреннюю», чтобы не пересекаться с одногруппниками. Сетевые настройки необходимо выбрать следующим образом ip 10.0.X.10 (где Х - номер вашего рабочего места), маска 24, gateway - 10.0.Х.1, DNS - 127.0.0.1
- переименуем наш сервер. Так как это будет контроллер домена, то можно назвать его PDC (primery domain controller)
- выбираем нужную нам роль - Active Directory Domain Services, компоненты оставляем по умолчанию.
- вам необходимо выбрать, что вы будете добавлять - контроллер в существующий домен, новый домен в существующий лес или же создавать новый лес. Так как в нашей инфраструктуре пока ничего нет, то выбираем создание нового леса и придумываем корневое имя домена. Для лабораторной работы можно выбирать любое имя с любым суффиксом (.local, .net, .ru, .com и т.д.), но в реальной жизни лучше использовать существующие имена доменов.
- далее выбираем возможности домена - DNS (у нас в сети нет другого DNS, поэтому оставляем), Global Catalog (другого контроллера в сети тоже нет, аналогично - оставляем), RODC (read only, если бы это бы не первичный контроллер, то можно было выбрать этот вариант). Задаем пароль для восстановления сервиса (лучше оставьте тот же, что и у Administrator).
- DNS делегировать не будем
- проверяем ваше NetBIOS имя
- пути базы данных и логов
- после установки в меню Tools появятся новые сервисы Active Directory. В частности, нас будет интересовать оснастка Users and Computers, с помощью которой мы и будет централизованно управлять пользователями и компьютерами нашей инфраструктуры