Instalowanie Usług domenowych w usłudze Active Directory w usłudze Server Manage
Instalacja usług domenowych Active Directory za pomocą Menedżera serwera jest standardową metodą wdrażania w systemach Windows Server z graficznym interfejsem użytkownika.
Przed rozpoczęciem przypisz serwerowi statyczny adres IP i ustaw jego własny adres jako preferowany serwer DNS. Jest to najczęstsze źródło błędów podczas konfigurowania nowego kontrolera domeny.
Najpierw otwórz Menedżera serwera. Wybierz opcję „Dodaj role i funkcje” w sekcji „Zarządzaj” lub na stronie głównej Menedżera serwera.

Zostanie otwarty „Kreator dodawania ról i funkcji”. Użyj go, aby zainstalować rolę AD DS. Pomiń pierwszy etap „Zanim rozpoczniesz” i od razu kliknij „Dalej”.
Na stronie „Typ instalacji” pozostaw domyślnie zaznaczoną opcję „Instalacja oparta na rolach lub funkcjach” i kliknij „Dalej”.

Na stronie „Wybór serwera” wybierz serwer, na którym chcesz zainstalować rolę AD DS. Na tej liście może znajdować się wiele serwerów, którymi można centralnie zarządzać z jednej konsoli. Rolę można również zainstalować na dysku wirtualnym (VHD) w trybie offline. W tym przykładzie wybierz serwer lokalny. Następnie kliknij „Dalej”.

Na stronie „Role serwera” wybierz z listy dostępnych ról opcję „Usługi domenowe Active Directory”. Następnie kliknij „Dalej”.

Następnie potwierdź instalację dodatkowych funkcji wymaganych przez AD DS, klikając „Dodaj funkcje”.

Na stronie „Funkcje” możesz dodać inne funkcje, jeśli są potrzebne. Jeśli nie potrzebujesz niczego więcej, od razu kliknij „Dalej”.

Strona „Usługi domenowe Active Directory” zawiera informacje dotyczące instalowanej roli. Kliknij „Dalej”.

Na stronie „Potwierdzenie” sprawdź wybrane opcje i kliknij „Zainstaluj”.

Po potwierdzeniu zostanie wyświetlone okno z postępem instalacji roli.

Po zakończeniu instalacji kliknij ikonę powiadomień z symbolem ostrzeżenia znajdującą się obok menu „Zarządzaj” na stronie głównej Menedżera serwera.

Instalacja roli dodaje do serwera jedynie pliki binarne Usług domenowych Active Directory. Nie powoduje utworzenia domeny, a serwer nie jest w tym momencie ponownie uruchamiany. Aby utworzyć domenę, przejdź do drugiego etapu i podnieś serwer do roli kontrolera domeny.
Wybierz opcję „Podnieś ten serwer do poziomu kontrolera domeny”.
Zostanie otwarte okno „Kreator konfiguracji usług domenowych Active Directory”.
Na karcie „Konfiguracja wdrażania” wybierz operację wdrażania, wybierz „Dodaj nowy las” i wprowadź nazwę domeny głównej organizacji. Nazwa nie może być pojedynczym słowem, dlatego musi zawierać co najmniej jedną kropkę, na przykład corp.example.com. Nazwa domeny musi być unikatowa w sieci. Zdecydowanie zaleca się użycie subdomeny domeny publicznej, którą już kontrolujesz, na przykład corp.example.com lub ad.company.com. Po podaniu nazwy kliknij „Dalej”.
W przypadku nowej domeny unikaj przyrostka .local i innych wymyślonych stref najwyższego poziomu. Firma Microsoft odradza ich używanie od 2012 roku, ponieważ .local powoduje konflikt z wieloadresowym DNS (mDNS/Bonjour) używanym przez systemy macOS, Linux i wiele urządzeń sieciowych, co może prowadzić do problemów z rozpoznawaniem nazw. Zamiast tego użyj subdomeny domeny, którą kontrolujesz, na przykład corp.example.com.

Na karcie „Opcje kontrolera domeny” pozostaw zaznaczone opcje domyślne i wprowadź hasło trybu przywracania usług katalogowych. Następnie kliknij „Dalej”.

Następnie zostanie wyświetlona strona „Opcje DNS”. Kliknij „Dalej”. Możesz zignorować wyświetlone tutaj ostrzeżenie, ponieważ w przypadku nowego lasu nadrzędna strefa DNS jeszcze nie istnieje.

Na karcie „Opcje dodatkowe” sprawdź nazwę domeny NetBIOS i w razie potrzeby ją zmień. Domyślnie jest ona pobierana z pierwszej części nazwy domeny, na przykład CORP z corp.example.com, i w większości przypadków można pozostawić ją bez zmian.

Na karcie „Ścieżki” możesz pozostawić domyślną lokalizację folderów systemowych usługi Active Directory. Kliknij „Dalej”.

Na stronie „Przejrzyj opcje” sprawdź określone ustawienia, które zostaną zastosowane. Jeśli ustawienia są prawidłowe, kliknij „Dalej”.

Ostatnim krokiem przed instalacją jest „Sprawdzanie wymagań wstępnych”. Jeśli na tym etapie pojawią się błędy, wróć do poprzednich kroków i je popraw. Ostrzeżenia nie zawsze uniemożliwiają instalację, ale należy je sprawdzić przed kontynuowaniem. Kliknij „Zainstaluj”.

Konfiguracja AD DS zostanie teraz zastosowana.

Po zakończeniu podnoszenia serwer zostanie automatycznie uruchomiony ponownie w celu zastosowania zmian. Po ponownym uruchomieniu serwera kontroler domeny będzie gotowy do użycia i będzie można zalogować się przy użyciu poświadczeń domeny. Od tego momentu można rozpocząć tworzenie użytkowników, komputerów i zasad grupy.
