Поиск по сайту
Интересуешься IT и системным администрированием? Подпишись на наш канал, где мы делимся инсайдами, новостями и практическими советами! Прокачай свои навыки вместе с нами!
Как установить доменные службы Active Directory на Windows Server
Развёртывание первого контроллера домена и установка доменных служб Active Directory (AD DS) — это ключевой шаг к построению централизованной, управляемой и безопасной ИТ-инфраструктуры. Если вы только начинаете разворачивать корпоративную сеть или настраиваете серверную часть для тестовой среды, установка AD DS на Windows Server станет отправной точкой для организации пользователей, ресурсов и политик доступа.
В этой статье вы узнаете, как шаг за шагом превратить обычный сервер на Windows Server в полноценный контроллер домена. Мы рассмотрим все этапы — от добавления необходимых ролей до создания нового домена и проверки его работоспособности.
Онлайн-курс: Планирование и установка Exchange Server 2016 с нуля до запуска в Production.
Курс охватывает все ключевые аспекты управления почтовым сервером: от установки и настройки до обеспечения безопасности и автоматизации. Курс подходит как для начинающих, так и для опытных администраторов.
Содержание:
Что такое Active Directory Domain Services (AD DS)
Сервер, на котором установлена роль Active Directory Domain Services (AD DS), называется контроллером домена. Это ключевой элемент инфраструктуры Windows, отвечающий за аутентификацию и авторизацию всех пользователей и компьютеров в доменной сети.
Контроллер домена управляет доступом к ресурсам, применяет политики безопасности на всех устройствах и может использоваться для централизованной установки или обновления программного обеспечения. Благодаря AD DS администраторы получают мощный инструмент для управления корпоративной средой — от контроля за учетными записями до разграничения прав доступа и автоматизации задач.
Настройка контроллера домена (Domain Controller)
Настройка контроллера домена включает в себя три основных этапа. В этом пошаговом руководстве мы покажем, как корректно установить и сконфигурировать контроллер домена на базе Windows Server.
Примечание: Данные инструкции подходят для версий Windows Server 2012, 2016, 2019, 2022 и 2025.
Минимальные требования к установке
Перед тем как устанавливать роль Active Directory Domain Services (AD DS), убедитесь, что сервер к этому готов. Не рекомендуется ставить роль сразу после установки Windows Server.
Сначала пройдите по следующим статьям:
Установка роли доменных служб Active Directory
Когда сервер готов, можно переходить к установке роли Active Directory Domain Services (AD DS).
- Откройте Server Manager
- Перейдите на вкладку Dashboard
- Нажмите Manage → Add Roles and Features
В открывшемся мастере установки ролей нажмите Next (Далее), чтобы перейти к выбору типа установки.
На шаге Installation Type выберите Role-based or feature-based installation (Установка ролей или компонентов) и нажмите Next (Далее).
На шаге Server Selection выберите нужный сервер из пула доступных. Обычно это ваш локальный сервер. В нашем примере — это Windows Server с именем DC01-2019 и статическим IP-адресом 192.168.1.51.
Нажмите Next (Далее) для перехода к выбору роли.
На этапе Server Roles установите флажок напротив роли Active Directory Domain Services.
Появится окно с предложением добавить необходимые компоненты — подтвердите его, нажав Add Features, затем нажмите Next.
Появится всплывающее окно с сообщением о том, что для роли Active Directory Domain Services необходимо установить дополнительные компоненты.
Нажмите Add Features (Добавить компоненты), чтобы подтвердить.
После добавления компонентов нажмите Next (Далее), чтобы продолжить установку.
На этапе Features (Компоненты) ничего выбирать не нужно — просто нажмите Next (Далее) для перехода к следующему шагу.
На экране с описанием службы Active Directory Domain Services просто нажмите Next (Далее), чтобы продолжить.
На этапе Confirmation убедитесь, что всё указано верно, и нажмите Install (Установить) для начала установки роли Active Directory Domain Services.
Начнётся установка роли Active Directory Domain Services. Дождитесь завершения процесса — это может занять несколько минут.
Вот плавный переход к следующему разделу:
Повышение сервера до контроллера домена
После установки роли Active Directory Domain Services нужно выполнить дополнительные шаги, чтобы превратить сервер в полноценный контроллер домена.
В Server Manager появится уведомление с жёлтым треугольником.
Нажмите Promote this server to a domain controller (Повысить этот сервер до контроллера домена).
В открывшемся мастере Deployment Configuration выберите опцию Add a new forest (Создать новый лес). В поле Root domain name укажите имя корневого домена.
В нашем примере это будет домен: exoip.local. Нажмите Next (Далее) для продолжения.
На этапе Domain Controller Options введите пароль для режима восстановления служб каталогов — Directory Services Restore Mode (DSRM). Введите его дважды для подтверждения и нажмите Next (Далее).
На шаге DNS Options в верхней части может появиться предупреждение о делегировании DNS. Его можно проигнорировать — просто нажмите Next (Далее).
На этапе Additional Options ничего менять не требуется — просто нажмите Next (Далее).
На этапе Paths также можно оставить параметры по умолчанию для путей к базам данных, журналам и SYSVOL. Нажмите Next (Далее), чтобы продолжить.
На этапе Review Options вы можете просмотреть автоматически сгенерированный скрипт PowerShell, который повторяет все выбранные вами параметры установки.
Нажмите View Script, чтобы открыть его. Это удобно, если вы хотите автоматизировать развёртывание в будущем.
Вы можете сохранить этот файл в виде PowerShell-скрипта (.ps1) и использовать его в будущем для автоматической установки контроллера домена.
При необходимости вы также можете адаптировать скрипт под свои нужды. Это значительно экономит время — вместо прохождения всех шагов вручную через Server Manager, вы сможете настроить всё одной командой.
После просмотра или сохранения скрипта нажмите Next (Далее), чтобы перейти к проверке конфигурации.
На этапе Prerequisites Check, после успешной проверки всех требований, нажмите Install (Установить), чтобы начать повышение сервера до контроллера домена.
Сервер автоматически перезагрузится после завершения процесса.
Проверка и вход в домен
После перезагрузки сервера вы попадёте на экран входа в систему.
Введите учётные данные для входа в домен. Это будет тот же логин и пароль, который вы использовали до установки роли AD DS и повышения сервера до контроллера домена.
Теперь сервер официально является контроллером домена, и вы вошли в свою новую доменную среду.
Вот и все!
Заключение
В этой статье мы разобрали полный процесс настройки контроллера домена на Windows Server. Сначала важно убедиться, что сервер готов к установке ролей. Затем выполняется установка службы Active Directory Domain Services, после чего сервер повышается до контроллера домена.
Следуя этим шагам, вы получите стабильную и готовую к работе доменную инфраструктуру, на основе которой можно строить централизованное управление пользователями, компьютерами и политиками безопасности.
Вам понравилась эта статья? Тогда вам, скорее всего, будет интересна другая полезная статья Как добавить пункт «Завершить задачу» в панели задач Windows 11.
Интересуешься IT и системным администрированием? Подпишись на SysAdminHub в Телеграмм или Макс, чтобы узнавать обо всем первым!
Статья была полезна? Поддержи автора, и благодаря твоей помощи новые материалы будут выходить еще чаще:
