Установка доменных служб Active Directory в Server Manage
Установка служб домена Active Directory с помощью Диспетчера серверов является стандартным методом развертывания для систем Windows Server с графическим интерфейсом пользователя.
Перед началом работы назначьте серверу статический IP-адрес и укажите его собственный адрес в качестве предпочтительного DNS-сервера. Это наиболее распространенная причина ошибок при настройке нового контроллера домена.
Сначала откройте Диспетчер серверов. Выберите «Добавить роли и компоненты» в разделе «Управление» или на главной странице диспетчера.

Откроется «Мастер добавления ролей и компонентов». Используйте его для установки роли AD DS. Пропустите первый этап «Перед началом работы» и сразу нажмите «Далее».
На странице «Тип установки» оставьте выбранным параметр по умолчанию «Установка ролей или компонентов» и нажмите «Далее».

На странице «Выбор сервера» выберите сервер, на который необходимо установить роль AD DS. В этом списке может отображаться несколько серверов, которыми можно централизованно управлять из одной консоли. Роль также можно установить на автономный виртуальный жесткий диск (VHD). В этом примере выберите локальный сервер. Затем нажмите «Далее».

На странице «Роли сервера» выберите в списке доступных ролей «Доменные службы Active Directory». Затем нажмите «Далее».

Затем подтвердите установку дополнительных компонентов, необходимых для AD DS, нажав «Добавить компоненты».

На странице «Компоненты» при необходимости можно добавить другие компоненты. Если больше ничего не требуется, сразу нажмите «Далее».

Страница «Доменные службы Active Directory» содержит информационные сведения. Нажмите «Далее».

На странице «Подтверждение» проверьте выбранные параметры и нажмите «Установить».

После подтверждения появится окно с ходом установки роли.

После завершения установки нажмите на флажок уведомлений со значком предупреждения рядом с меню «Управление» на главной странице Диспетчера серверов.

Установка роли добавляет на сервер только двоичные файлы служб домена Active Directory. Домен при этом не создается, и сервер на данном этапе не перезагружается. Чтобы создать домен, перейдите ко второму этапу и повысьте уровень сервера до контроллера домена.
Выберите «Повысить этот сервер до уровня контроллера домена».
Откроется окно «Мастер настройки служб домена Active Directory».
На вкладке «Конфигурация развертывания» выберите операцию развертывания, выберите «Добавить новый лес» и введите имя корневого домена вашей организации. Имя не может состоять из одного слова, поэтому оно должно содержать как минимум одну точку, например corp.example.com. Имя домена должно быть уникальным в вашей сети. Настоятельно рекомендуется использовать поддомен общедоступного домена, который уже находится под вашим управлением, например corp.example.com или ad.company.com. После указания имени нажмите «Далее».
Избегайте суффикса .local и других придуманных зон верхнего уровня для нового домена. Microsoft не рекомендует их использовать с 2012 года, поскольку .local конфликтует с многоадресным DNS (mDNS/Bonjour), используемым macOS, Linux и многими сетевыми устройствами, что может привести к проблемам с разрешением имен. Вместо этого используйте поддомен домена, которым вы управляете, например corp.example.com.

На вкладке «Параметры контроллера домена» оставьте выбранными параметры по умолчанию и введите пароль для режима восстановления служб каталогов. После этого нажмите «Далее».

Далее появится страница «Параметры DNS». Нажмите «Далее». Отображаемое здесь предупреждение можно проигнорировать, поскольку для нового леса родительская DNS-зона еще не существует.

На вкладке «Дополнительные параметры» проверьте имя домена NetBIOS и при необходимости измените его. По умолчанию оно формируется из первой части имени домена, например CORP из corp.example.com, и в большинстве случаев его можно оставить без изменений.

На вкладке «Пути» можно оставить расположение системных папок Active Directory по умолчанию. Нажмите «Далее».

На странице «Просмотр параметров» проверьте указанные параметры, которые будут применены. Если параметры указаны правильно, нажмите «Далее».

Последним шагом перед установкой является «Проверка необходимых компонентов». Если на этом этапе появятся ошибки, вернитесь к предыдущим шагам и устраните их. Предупреждения не всегда препятствуют установке, но перед продолжением их следует проверить. Нажмите «Установить».

Теперь будет применена конфигурация AD DS.

После завершения повышения уровня сервер автоматически перезагрузится для применения изменений. После того как сервер снова станет доступен, контроллер домена будет готов к работе, и вы сможете войти в систему с использованием учетных данных домена. После этого можно приступать к созданию пользователей, компьютеров и групповых политик.
