Встановлення доменних служб Active Directory в Керуванні сервером
Встановлення служб домену Active Directory за допомогою Диспетчера серверів є стандартним методом розгортання для систем Windows Server із графічним інтерфейсом користувача.
Перед початком роботи призначте серверу статичну IP-адресу та вкажіть його власну адресу як бажаний DNS-сервер. Це найпоширеніше джерело помилок під час налаштування нового контролера домену.
Спочатку відкрийте Диспетчер серверів. Виберіть «Додати ролі та компоненти» у розділі «Керування» або на головній сторінці диспетчера.

Відкриється «Майстер додавання ролей і компонентів». Використовуйте його для встановлення ролі AD DS. Пропустіть перший етап «Перед початком роботи» та одразу натисніть «Далі».
На сторінці «Тип установки» залиште вибраним параметр за замовчуванням «Установка ролей или компонентов» і натисніть «Далі».

На сторінці «Вибір сервера» виберіть сервер, на який потрібно встановити роль AD DS. У цьому списку може відображатися кілька серверів, якими можна централізовано керувати з однієї консолі. Роль також можна встановити на автономний віртуальний жорсткий диск (VHD). У цьому прикладі виберіть локальний сервер. Потім натисніть «Далі».

На сторінці «Ролі сервера» виберіть зі списку доступних ролей «Служби доменів Active Directory». Потім натисніть «Далі».

Далі підтвердьте встановлення додаткових компонентів, необхідних для AD DS, натиснувши «Додати компоненти».

На сторінці «Компоненти» за потреби можна додати інші компоненти. Якщо більше нічого не потрібно, одразу натисніть «Далі».

Сторінка «Служби доменів Active Directory» містить інформацію про роль. Натисніть «Далі».

На сторінці «Підтвердження» перевірте вибрані параметри та натисніть «Встановити».

Після підтвердження з'явиться вікно з перебігом встановлення ролі.

Після завершення встановлення натисніть прапорець сповіщень зі значком попередження поруч із меню «Керування» на головній сторінці Диспетчера серверів.

Встановлення ролі лише додає на сервер двійкові файли служб доменів Active Directory. Домен при цьому не створюється, а сервер на цьому етапі не перезавантажується. Щоб створити домен, перейдіть до другого етапу та підвищте сервер до контролера домену.
Виберіть «Підвищити цей сервер до контролера домену».
Відкриється вікно «Майстер налаштування служб доменів Active Directory».
На вкладці «Конфігурація розгортання» виберіть операцію розгортання, виберіть «Додати новий ліс» і введіть ім'я кореневого домену вашої організації. Ім'я не може складатися з одного слова, тому має містити принаймні одну крапку, наприклад corp.example.com. Ім'я домену має бути унікальним у вашій мережі. Настійно рекомендується використовувати піддомен загальнодоступного домену, який уже перебуває під вашим керуванням, наприклад corp.example.com або ad.company.com. Після зазначення імені натисніть «Далі».
Уникайте суфікса .local та інших вигаданих зон верхнього рівня для нового домену. Microsoft не рекомендує їх використовувати з 2012 року, оскільки .local конфліктує з багатоадресним DNS (mDNS/Bonjour), який використовується macOS, Linux та багатьма мережевими пристроями, що може спричинити проблеми з розпізнаванням імен. Натомість використовуйте піддомен домену, яким ви керуєте, наприклад corp.example.com.

На вкладці «Параметри контролера домену» залиште вибраними параметри за замовчуванням і введіть пароль для режиму відновлення служб каталогів. Після цього натисніть «Далі».

Далі з'явиться сторінка «Параметри DNS». Натисніть «Далі». Попередження, яке тут відображається, можна проігнорувати, оскільки для нового лісу батьківська DNS-зона ще не існує.

На вкладці «Додаткові параметри» перевірте ім'я домену NetBIOS і за потреби змініть його. За замовчуванням воно береться з першої частини імені домену, наприклад CORP з corp.example.com, і в більшості випадків його можна залишити без змін.

На вкладці «Шляхи» можна залишити розташування системних папок Active Directory за замовчуванням. Натисніть «Далі».

На сторінці «Перегляд параметрів» перевірте зазначені параметри, які буде застосовано. Якщо параметри правильні, натисніть «Далі».

Останнім кроком перед встановленням є «Перевірка необхідних компонентів». Якщо на цьому етапі з'являться помилки, поверніться до попередніх кроків і виправте їх. Попередження не завжди перешкоджають встановленню, але перед продовженням їх слід перевірити. Натисніть «Встановити».

Тепер буде застосовано конфігурацію AD DS.

Після завершення підвищення рівня сервер автоматично перезавантажиться для застосування змін. Після того як сервер знову буде доступний, контролер домену буде готовий до роботи, і ви зможете увійти за допомогою облікових даних домену. Після цього можна почати створювати користувачів, комп'ютери та групові політики.
