Instalación de los servicios de dominio de Active Directory en Server Manage
La instalación de los Servicios de dominio de Active Directory mediante el Administrador del servidor es el método estándar de implementación para los sistemas Windows Server con interfaz gráfica de usuario.
Antes de comenzar, asigne al servidor una dirección IP estática y establezca su propia dirección como servidor DNS preferido. Esta es la fuente más común de errores al configurar un nuevo controlador de dominio.
Primero, abra el Administrador del servidor. Seleccione «Agregar roles y características» en la sección «Administrar» o desde la página principal del administrador.

Se abrirá el «Asistente para agregar roles y características». Utilícelo para instalar el rol AD DS. Omita la primera etapa «Antes de comenzar» y haga clic directamente en «Siguiente».
En la página «Tipo de instalación», deje seleccionada la opción predeterminada «Instalación basada en roles o características» y haga clic en «Siguiente».

En la página «Selección de servidor», seleccione el servidor en el que desea instalar el rol AD DS. En esta lista pueden aparecer varios servidores, que pueden administrarse de forma centralizada desde una única consola. El rol también se puede instalar en un disco duro virtual (VHD) sin conexión. Para este ejemplo, seleccione el servidor local. A continuación, haga clic en «Siguiente».

En la página «Roles de servidor», seleccione «Servicios de dominio de Active Directory» en la lista de roles disponibles. A continuación, haga clic en «Siguiente».

A continuación, confirme la instalación de las características adicionales necesarias para AD DS haciendo clic en «Agregar características».

En la página «Características», puede agregar otras características si las necesita. Si no necesita nada más, haga clic directamente en «Siguiente».

La página «Servicios de dominio de Active Directory» contiene información. Haga clic en «Siguiente».

En la página «Confirmación», revise la selección y haga clic en «Instalar».

Después de la confirmación, aparecerá una ventana con el progreso de la instalación del rol.

Cuando finalice la instalación, haga clic en el indicador de notificaciones con el icono de advertencia situado junto al menú «Administrar» en la página principal del Administrador del servidor.

La instalación del rol solo agrega los archivos binarios de los Servicios de dominio de Active Directory al servidor. No crea un dominio y el servidor no se reinicia en este momento. Para crear el dominio, continúe con la segunda etapa y promueva el servidor a controlador de dominio.
Seleccione «Promover este servidor a controlador de dominio».
Se abrirá la ventana del «Asistente para configuración de los Servicios de dominio de Active Directory».
En la pestaña «Configuración de implementación», seleccione la operación de implementación, elija «Agregar un nuevo bosque» e introduzca el nombre del dominio raíz de su organización. El nombre no puede ser una sola palabra, por lo que debe contener al menos un punto, por ejemplo, corp.example.com. El nombre del dominio debe ser único en su red. Se recomienda encarecidamente utilizar un subdominio de un dominio público que ya controle, como corp.example.com o ad.company.com. Una vez especificado el nombre, haga clic en «Siguiente».
Evite el sufijo .local y otras zonas de nivel superior inventadas para un dominio nuevo. Microsoft desaconseja este uso desde 2012, ya que .local entra en conflicto con el DNS multidifusión (mDNS/Bonjour), utilizado por macOS, Linux y muchos dispositivos de red, lo que puede provocar problemas de resolución de nombres. Utilice en su lugar un subdominio de un dominio que controle, por ejemplo, corp.example.com.

En la pestaña «Opciones del controlador de dominio», deje seleccionadas las opciones predeterminadas e introduzca la contraseña del modo de restauración de servicios de directorio. Después, haga clic en «Siguiente».

A continuación, aparecerá la página «Opciones de DNS». Haga clic en «Siguiente». Puede ignorar la advertencia que se muestra aquí, ya que la zona DNS principal todavía no existe para un bosque nuevo.

En la pestaña «Opciones adicionales», compruebe el nombre de dominio NetBIOS y cámbielo si es necesario. De forma predeterminada, se toma de la primera parte del nombre de dominio, por ejemplo, CORP de corp.example.com, y en la mayoría de los casos puede dejarlo sin cambios.

En la pestaña «Rutas», puede dejar la ubicación predeterminada de las carpetas del sistema de Active Directory. Haga clic en «Siguiente».

En la página «Revisar opciones», revise la configuración especificada que se aplicará. Si la configuración es correcta, haga clic en «Siguiente».

El último paso antes de la instalación es la «Comprobación de requisitos previos». Si aparece algún error en esta etapa, vuelva a los pasos anteriores y corríjalo. Las advertencias no siempre impiden la instalación, pero deben revisarse antes de continuar. Haga clic en «Instalar».

Ahora se aplicará la configuración de AD DS.

Cuando finalice la promoción, el servidor se reiniciará automáticamente para aplicar los cambios. Una vez que el servidor vuelva a estar disponible, el controlador de dominio estará listo para su uso y podrá iniciar sesión con las credenciales del dominio. A partir de este momento, puede comenzar a crear usuarios, equipos y directivas de grupo.
