Перейти к содержимому
AD Academy
С нуля: сеть, сервер и Domain
Начальный18 мин.Обновлено: Тема 4 из 4

Развёртывание первого Domain Controller

От чистого Windows Server до работающего Domain, шаг за шагом.

Не прочитано

Что вы узнаете

  • 1. Подготовка сервера
  • 2. Установка и повышение
  • 3. Проверка, что всё в порядке

Перед этой темой стоит прочитать:Workgroup против Domain

Процесс состоит из трёх этапов: подготовка сервера, установка роли DS и повышение (Promotion) сервера до .

1. Подготовка сервера

# Постоянное имя для сервера
Rename-Computer -NewName "DC01" -Restart

# Статический IP-адрес + DNS, указывающий на себя
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 192.168.10.10 `
  -PrefixLength 24 -DefaultGateway 192.168.10.1
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 127.0.0.1
powershell

2. Установка и повышение

Install-WindowsFeature AD-Domain-Services -IncludeManagementTools

Install-ADDSForest -DomainName "lab.local" `
  -DomainNetbiosName "LAB" `
  -InstallDns `
  -SafeModeAdministratorPassword (Read-Host -AsSecureString "DSRM password")
powershell

3. Проверка, что всё в порядке

Get-ADDomain
Get-ADDomainController
dcdiag /v
powershell
Архитектура и теория — под капотом

Установка первого DC создает новый лес: создает схему , файл NTDS.dit, настраивает интегрированный DNS и переносит все 5 ролей FSMO на этот сервер. Это одноразовая операция для всего леса — выбор имени и версии критически важен.

  • Имя домена: не одиночное (single-label), не .local в новых проектах (рекомендуется поддомен публичного домена, например ad.example.com).
  • Уровень функциональности: самый высокий, поддерживаемый всеми DCs.
  • DSRM Password — пароль для восстановления в безопасном режиме. Хранить в сейфе.
  • После установки: немедленно второй DC, резервное копирование и Snapshot не для производственного DC.
Практическая настройка (PowerShell / GUI)
# Создание нового леса
Install-WindowsFeature AD-Domain-Services,DNS -IncludeManagementTools
Install-ADDSForest -DomainName 'corp.local' -DomainNetbiosName 'CORP' \
  -ForestMode Win2016 -DomainMode Win2016 -InstallDNS \
  -SafeModeAdministratorPassword (Read-Host -AsSecureString) -Force

# Проверка
Get-ADForest
Get-ADDomain
Get-ADDomainController
netdom query fsmo
powershell
Реальные сценарии в организации
  • Новый лес для новой компании — всегда минимум 2 DC с распределенными FSMO.
  • Лаборатория — одиночный DC + Snapshot разрешен.
  • Слияние компаний — нейтральный новый лес, затем ADMT для переноса объектов.
Диагностика и устранение неполадок
dcdiag /v
repadmin /replsummary
Get-ADReplicationFailure -Target DC01
bash
  • Event 4013/4015 = проблема DNS на DC. Event 2042 = DC не реплицировался долгое время (Tombstone Lifetime).
Глоссарий и быстрая командная строка
  • 5 ролей FSMO: Schema, Naming, RID, PDCe, Infrastructure.
  • DSRM = режим восстановления .
  • SYSVOL = общая папка с GPOs, реплицируется через DFSR.

Проверь себя

На какой DNS-адрес должен указывать первый DC?

Эта страница вам помогла?