Windows server 2008 r2 второй контроллер домена

This topic explains how to install an additional Active Directory domain controller in an existing domain. The steps apply to domain controllers that run Windows Server 2008 or Windows Server 2008 R2. If the domain controller that you plan to install will be the first that runs Windows Server 2008 or Windows Server 2008 R2 in your domain or forest, you need to prepare the domain before you can install the domain controller. In this case our first domain controller runs Windows Server 2008 R2.

To perform this procedure, you must be a member of the Domain Admins group in the domain in which the domain controller is being installed.

To start procedure Log on to the server you want to promote to a domain controller and follow next steps:

  1. Specify the preferred DNS server

Set up static network parameters:

2.After that Open Server Manager and click on Roles and then Add Roles to start installation and click Next:

2dc2adddc

3. On the Select Server Roles page, select the Active Directory Domain Services check box, and click Add Required Features and then click Next:

3dc2adddc

4. Click Next (this page introduction about ADDS):

4dc2adddc

5. Click Install:

5dc2adddc

6. When the installation is finished you will be shown a success message, Click Close.

6dc2adddc

Enable remote management , Open the Server Manager window if it is not already open and  enable remote management.

7. Open up Server Manager, expand Roles and click on Active Directory Domain Services. On the right hand side click on the Run the Active Directory Domain Services Installation Wizard (dcpromo.exe) :

7dc2adddc

8. Select Use advanced mode installation and Click Next on the Welcome wizard:

8dc2adddc

9. On the Operating System Compatibility page, click Next (The message that is shown now relates to older clients that do not support the new cryptographic algorithms supported by Server 2008 R2, these are used by default in Server 2008 R2)

9dc2adddc

10. On the Choose A Deployment Configuration page, select Existing Forest, select Add A Domain Controller To An Existing Domain, and then click Next:

10dc2adddc

11. On the Network Credentials page, type your domain in the text field, select Alternate Credentials, and then click Set.

Enter user name and password for an account that must be a member of the Domain Admins group  and Click Next:

11dc2adddc

12. On the Select A Domain page, select domain and click Next:

12dc2adddc

13. On the Select A Site page, select Default-First-Site-Name and click Next:

13dc2adddc

14.  The Additional Domain Controller Options page appears. DNS Server and Global Catalog are selected by default. if you want to be an Additional DC – DNS server and a Global Catalog, so I will keep the check boxes selected and click Next and click Yes:

14dc2adddc

15. Choose default option to replicate data over the network from an existing domain controller(or You can choose replicate data from media at the following location to create the domain controller) and click Next:

15dc2adddc

16. Choose default option to replicate data from other existing DC in a network, or click Use this specific domain controller to specify a domain controller that you want to provide as a source for replication for  new domain controller and click Next:

16dc2adddc

17. On the Location for Database, Log Files, and SYSVOL page, accept the default values and then click Next:

17dc2adddc

18. Choose Active Directory Restore Mode Password and click next:

18dc2adddc

19. On the Summary page, review your selections(you can also export your settings) and then Click Next:

19dc2adddc

20. The installation begins and if you want server to restart automatically after the installation is completed, select the Reboot on completion check box:

20dc2adddc

21. Click Finish to complete installation:

21dc2adddc

22. Then click Restart Now to  restart the server:

23.  The following windows you can see AD Users and Computers And DNS manager screens DC1 and DC2:

23dc2adddc

Данное пошаговое руководство описывает как поднять второй domain controller на системе Windows Server Core, а также некоторые общие команды по его управлению.

Для установки пароля администратора выполните следующие действия:

net user administrator *

Все последующие настройки можно осуществляеть через sconfig

sconfig

Для настройки статического IP-адреса выполните следующие действия:

netsh interface ipv4 set address name="ID" source=static address=Статический_адрес mask=Маска_подсети gateway=Шлюз_по_умолчанию
netsh interface ipv4 add dnsserver name="ID" address=адрес_DNS index=1

Повторите шаг 4 для каждого сервера DNS, который Вы хотите указать, каждый раз увеличивая на единицу значение параметра index=.

Для смены имени сервера выполните следующие действия:
Выясните текущее имя сервера с помощью команды hostname или ipconfig.

netdom renamecomputer %computername% /NewName:Новое_имя_компьютера

Перезагрузите компьютер:

shutdown /r /t 0

Для присоединения компьютера к домену выполните следующие действия:

netdom join Имя_компьютера /domain:Имя_домена /userd:Имя_пользователя /passwordd:*

Если Вам необходимо добавить доменную учетную запись пользователя в группу локальных администраторов, наберите следующую команду:

net localgroup administrators /add Имя_домена\Имя_пользователя

Перезагрузите компьютер:

shutdown /r /t 0

Для управления сервером, работающим в режиме Server Core, с использованием сервера терминалов выполните следующие действия:

cscript C:\Windows\System32\Scregedit.wsf /ar 0

Эта команда разрешает использование режима удаленного администрирования Remote Desktop for Administration и позволяет принимать входящие подключения.

Для управления сервером, работающим в режиме Server Core, с использованием оснастки консоли управления MMC выполните следующие действия:

Если сервер, работающий в режиме Server Core, не является членом домена, установите сеанс связи с ним, набрав в командной строке клиентского компьютера следующую команду:

net use * \\Имя_сервера\c$ /u:Имя_пользователя

где: Имя_сервера – имя сервера, работающего в режиме Server Core, а Имя_пользователя – имя учетной записи администратора.
На сервере добавить в firewall исключение для удаленного управления

netsh advfirewall firewall add rule name=”RDS Admin” protocol=TCP dir=in localport=3389 action=allow
cscript C:\Windows\System32\Scregedit.wsf /IM 1

Или вырубим firewall полностью

netsh advfirewall set allprofiles state off

Запустите оснастку консоли управления MMC, например Computer Management.
В левой панели оснастки щелкните правой кнопкой мыши самый верхний узел дерева (если рассматривать пример работы с оснасткой Computer Management, то Вам нужно щелкнуть узел Computer Management (Local)) и в контекстном меню выберите команду Connect to another computer.
В поле Another computer введите имя сервера, работающего в режиме Server Core, и нажмите кнопку OK.

Активирование лицензионного ключа

Добавляем ключ

slmgr.vbs -ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX

Активируем сервер

slmgr.vbs -ato

Для повышения серевера до уровня контроллера домена необходимо создать файл unattend.txt

notepad unattend.txt

Ввести следующее

[DCINSTALL]
ReplicaOrNewDomain=Replica
ReplicaDomainDNSName=domain.local
ReplicationSourceDC=dc01.domain.local
ConfirmGc=Yes
SafeModeAdminPassword=Пароль
RebootOnSuccess=Yes

Сохранить на C: и запустить

dcpromo /unattend:c:\unattend.txt

Для установки роли сервера DNS выполните следующие действия:

start /w ocsetup DNS-Server-Core-Role

Настройте зону DNS, набрав в командной строке команду dnscmd

Просмотр зон в DNS

dnscmd /enumzones

Добавление primary DNS-зоны с именем domain

dnscmd /zoneadd "domain.local" /Primary /file "domain.local.dns"

Для установки роли сервера DHCP выполните следующие действия:

start /w ocsetup DHCPServerCore

Настройте область DHCP, набрав в командной строке команду netsh

netsh
netsh> dhcp
netsh dhcp> add server dc02.domain.local 192.168.1.2
netsh dhcp> exit

sc config DHCPServer start=auto
net start DHCPServer

netsh
netsh> dhcp server
netsh dhcp server> initiate auth
netsh dhcp server> add scope 192.168.1.0 255.255.255.0 Название_области
netsh dhcp server> scope 192.168.1.0
netsh dhcp server scope> set optionvalue 003 IPAddress 192.168.1.1 //адрес шлюза
netsh dhcp server scope> set optionvalue 006 IPAddress 192.168.1.1 //адрес DNS
netsh dhcp server scope> set optionvalue 015 String domain.local //имя домена DNS
netsh dhcp server scope> set state 1
netsh dhcp server scope> exit

Просмотр пользователей в AD

dsquery user

Диагностика контроллера домена

dcdiag /q

Просмотр последних 10 логов

wevtutil qe system /c:10 /rd /f:text | more

Проверка расшаренных папок (должны быть открыты SYSVOL и NETLOGON)

net share

Просмотр MAC-адреса другой машины

getmac /s имя_машины

Также существуют графические утилиты для настройки Windows Server 2008 Core: Core Configurator, Smart-X Core Configurator.

HomeMicrosoft, Windows ServerHow to add a Windows Server 2008 R2 Core as Secondary Domain Controller (replica)

This is a small How to which shows you how you can add a Windows Server 2008 R2 Core as a Secondary Domain Controller or Replica.

  1. First configure the Core Server, Name, Domain, IP Adresse and more. You can use the command sconfig to run the Server Configuration Utility.
  2. Now you can go back to the Command Promt.
  3. Now you have to possibilities to install a Domain Controller. First you run dcpromo with a unattend file you have created and copied on the server, or you run dcpromo with some parameters. I decided to run dcpromo with the necessary parameters because I just need a simple replica.
  4. Now you can run the command on the Command Promt
    Dcpromo /unattend /replicaOrnewDomain:replica /replicaDomainDNSName:corp.pepsi.local /ConfirmGC:yes /username:corp’administrator /Password:* /safeModeAdminPassword:PepsiPassword
  5. After that the Server will run the installer and reboot.
  6. A replication connection was created

If you need more Information about Active Directory Creation on a Windows Server 2008 Core Server you can checkout the Microsoft KB947034.

Tags: Active Directory, Active Directory on Core Server, Ad, Core, Dcpromo, Domain, Domain Controller, Microsoft, Replica, Server, Windows, Windows Server, windows server 2008, Windows Server 2008 Core, Windows Server 2008 R2, Windows Server 2008 R2 Core, Windows Server Core Last modified: November 2, 2010

About the Author / Thomas Maurer

Thomas works as a Principal Program Manager & Chief Evangelist Azure Hybrid at Microsoft (Cloud + AI). He engages with the community and customers around the world to share his knowledge and collect feedback to improve the Azure hybrid cloud and edge platform. Prior to joining the Azure engineering team (Cloud + AI), Thomas was a Lead Architect and Microsoft MVP, to help architect, implement and promote Microsoft cloud technology.

If you want to know more about Thomas, check out his blog: www.thomasmaurer.ch and Twitter: www.twitter.com/thomasmaurer

Important documentation:

Unattended mode to install and remove Active Directory Domain Services
Active Directory Technet Links

Our tasks include:

– install Server 2008 R2 SP1 Core (i hope, you have already done it)
– change server name
– set NIC settings
– activate server
– turn on Windows Update Services and download/install the latest applicable updates
– turn on Remote Desktop connection to our server
– promote server to additional DC in existing domain
– check result

Installation steps

1. After successful installation Server 2008 R2 change your administrator password, log on to server and change server name using sconfig.cmd. Then restart your server.

renamepc

2. Set static IP (recommended) or enable DHCP (don’t forget to reserve your ip on DHCP server) on your NIC using option 8 of sconfig.cmd

nic_settings_1

Select option 8 and your NIC index
Choose option 1 to set  IP address

Choose option 1 to set IP address
Type D or S to use DHCP or Static IP Address

Type D or S to use DHCP or Static IP Address

3. Use cscript c:\windows\system32\slmgr.vbs to your server activation 

Server 2008 R2 Core Activation

Use -ipk parameter to change your product key and -ato for activation with one

4. Turn on Windows Update Services and download/install latest updates using sconfig.cmd again

Select option 5 to set WSU for automatic searching updates

Select option 5 to set WSU for automatic searching updates
Select option 6 to download and install updates

Select option 6 to download and install updates
Select A to download and install ALL applicable updates

Select A to download and install ALL applicable updates
Wait while WSU downloads and installs ALL applicable update, then restart your server to apply ones

Wait while WSU downloads and installs ALL applicable update, then restart your server to apply ones

5. Enable RDP for remote management using sconfig.cmd option 7

Select option 7 > e to enable rdp and choose option 2 to allow any RDP versions» src=»https://rlevchenko.com/wp-content/uploads/2012/12/enable_rdp.png?w=840″ srcset=»https://rlevchenko.com/wp-content/uploads/2012/12/enable_rdp.png?w=625&h=165 625w, https://rlevchenko.com/wp-content/uploads/2012/12/enable_rdp.png?w=150&h=40 150w, https://rlevchenko.com/wp-content/uploads/2012/12/enable_rdp.png?w=300&h=79 300w, https://rlevchenko.com/wp-content/uploads/2012/12/enable_rdp.png 644w»></p>
<div class= Картинка с сайта: rlevchenko.com

Select option 7 > e to enable rdp and choose option 2 to allow any RDP versions

6. I hope, you read about unattanded installation domain controller (Unattended mode to install and remove Active Directory Domain Services) . So, we have to create additional file with configuration of promotion (dcpromo). Type notepad yourfilename.txt. By default, your file saves in %USERPROFILE%.

Creating_file_for_dcpromo

Paste to this file following strings (don’t forget to edit them 🙂 ) and save txt:

[DCINSTALL]
UserName=rlevchenko
UserDomain=test.com
Password=Pass123
InstallDNS=Yes
ConfirmGC=Yes
ReplicaOrNewDomain=replica
ReplicaDomainDNSName=test.com
SafeModeAdminPassword=Pass123
RebootOnCompletion=Yes

Then execute dcpromo /unattend:<path of the answer file>. Notice, after dcpromo implementation server will automatically reboot because of RebootOnCompletion=Yes.

7. Check dcpromo log for any warnings or error

checking_dcpromo_log

Type cd %systemroot%\debug and open DCPROMO.LOG. Verify that there no any errors and warnings during replica creation

8. On your primary controller check that new server for replica has been added 

WIN+R - type dssite.msc and check that new replica server has been added. Also , check new server properties for replica sources

WIN+R – type dssite.msc and check that new replica server has been added. Also , check new server properties for replica sources

9. Check DNS-records

Open DNS dnsmgmt.msc  and check that A record has been added

Open DNS dnsmgmt.msc and check that A record has been added

10. Check Domain Controller container in Active Directory Users and Computers

Open dsa.msc -> Domain Controllers and check that new DC has been added successfully» src=»https://rlevchenko.com/wp-content/uploads/2012/12/checking_dcpromo_dsa.png?w=840″ srcset=»https://rlevchenko.com/wp-content/uploads/2012/12/checking_dcpromo_dsa.png?w=628&h=420 628w, https://rlevchenko.com/wp-content/uploads/2012/12/checking_dcpromo_dsa.png?w=150&h=100 150w, https://rlevchenko.com/wp-content/uploads/2012/12/checking_dcpromo_dsa.png?w=300&h=201 300w, https://rlevchenko.com/wp-content/uploads/2012/12/checking_dcpromo_dsa.png 764w»></p>
<div class= Картинка с сайта: rlevchenko.com

Open dsa.msc -> Domain Controllers and check that new DC has been added successfully

12. Our installation is complete. Thanks for your comments!

В единственном домене существующего леса доменов нашего предприятия, в одном из удаленных филиалов, потребовалось установить дополнительный домен-контроллер. Роли домен-контроллеров в организации подняты на серверах с операционной системой Microsoft Windows Server 2003 R2 (rus, 32-bit, sp2). На текущий момент купить данную операционку нельзя, пришлось поднимать роль контроллера домена на вновь приобретенной Microsoft Windows Server 2008 R2 (rus, 64-bit, sp1).

При осуществлении этой, вроде бы простой операции, столкнулся с некоторыми трудностями. При попытке добавить роль “Диспетчер службы Active Directory” через “Диспетчер сервера” Microsoft Windows Server 2008 R2 или просто через командную строку с помощью команды dcpromo, выскочила ошибка:

Чтобы установить контроллер домена в этом лесу Active Directory, сначала необходимо подготовить лес
с помощью команды "adprep /forestprep".

Данная команда доступна на установочном диске DVD с дистрибутивом Windows Server 2008 R2 в папке support\adprep. Внутри вы найдете файлы для выполнения на 32-х битной (adprep32.exe) и 64-х битной (adprep.exe) системах. Но дело в том, что запускать их необходимо на существующих домен-контроллерах. Естественно, язык операционных систем на этих серверах может отличаться от того, что вы только что приобрели. На этот случай предлагаю вам скачать у меня на сервере команду adprep для соответствующих языков: русского или английского:

  1. ru-adprep.zip
  2. en-adprep.zip

Команда adprep имеет следующий синтаксис:

 The syntax of the command is:

 adprep  [option]

 Supported :
 /forestPrep             Update forest information
                         Must be run on the schema role master

 /domainPrep             Update domain information
                         Must be run on the infrastructure role master
                         Must be run after /forestPrep is finished

 /domainprep /gpprep     Update permissions on Group Policy Objects in
                         Active Directory Domain Services and SYSVOL
                         Must be run on the infrastructure role master
                         Must be run after /forestPrep is finished

 /rodcPrep               Update permissions on NDNC partitions to
                         enable replication for Read-only Domain Controllers.
                         Runs remotely and contacts a NDNC replica to update
                         permissions. Must be run after /forestPrep is
                         finished. Can be re-run at any time. You should run
                         this in particular when you have DNS application
                         partitions in your forest.

 Supported [option]:

 /noSPWarning            adprep will suppress the Windows 2000 service
                         pack 4 requirement warning during /forestprep

 /silent                 adprep will suppress all output.

Для того, чтобы подготовить существующий лес доменов, необходимо на домен-контроллере с ролью “хозяина схемы” с правами администратора дать команду adprep /forestprep. При этом вы увидите предупреждение, что выполнить такую подготовку можно только на серверах с установленной операционной системой не ниже Windows 2000 Service Pack 4 (SP4). Если у вас выполняется такое требование (у меня – выполняется), необходимо нажать клавишу С и ввод, для продолжения.

Итак, делаем: Пуск -> Выполнить -> cmd.exe

 Microsoft Windows [Версия 5.2.3790]
 (С) Корпорация Майкрософт, 1985-2003.

 C:\Documents and Settings\Администратор>cd c:\

 C:\>C:\ru-adprep\adprep32.exe /forestprep

 ADPREP WARNING:

 Before running adprep, all Windows 2000 Active Directory Domain Controllers in t
 he forest should be upgraded to Windows 2000 Service Pack 4 (SP4) or later.

 [User Action]
 If ALL your existing Windows 2000 Active Directory Domain Controllers meet this
 requirement, type C and then press ENTER to continue. Otherwise, type any other
 key and press ENTER to quit.

 C
 Открытое подключение к DC
 Привязка SSPI успешно выполнена
 Текущая версия схемы: 31
 Обновление схемы до версии 47
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch32.ldf”
 Загружаются элементы…………………
 18 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch33.ldf”
 Загружаются элементы………………
 17 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch34.ldf”
 Загружаются элементы……………………………………………………
 60 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch35.ldf”
 Загружаются элементы………
 7 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch36.ldf”
 Загружаются элементы………………………
 26 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch37.ldf”
 Загружаются элементы…………………………………………………
 56 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch38.ldf”
 Загружаются элементы……
 3 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch39.ldf”
 Загружаются элементы……………
 14 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch40.ldf”
 Загружаются элементы……………………………………………………
 69 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch41.ldf”
 Загружаются элементы…………
 9 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch42.ldf”
 Загружаются элементы……………………………………………………
 364 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch43.ldf”
 Загружаются элементы………………………
 24 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch44.ldf”
 Загружаются элементы…………
 11 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch45.ldf”
 Загружаются элементы……………………………………………………
 66 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch46.ldf”
 Загружаются элементы……
 3 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “DC”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\sch47.ldf”
 Загружаются элементы……
 4 элементов успешно изменено.

 Команда успешно выполнена
 Установка связи с “dc.peresvet.ru”
 Вход от имени текущего пользователя с помощью SSPI
 Импортирование каталога из файла “C:\WINDOWS\system32\PAS.ldf”
 Загружаются элементы……………
 13 элементов успешно изменено.

 Команда успешно выполнена
 ………………………………………………………………………
 ………………………………………………………………………
 ………………………………………………………………………
 ………………………………………………………………………
 ………………………………………………………………………
 ………………………………………………………………………
 ……
 Adprep successfully updated the forest-wide information.
 C:\>

Как видно из листинга, приведенного выше, команда adprep /forestprep произвела автоматическое обновление версии схемы с 31 до версии 47.

Теперь необходимо подготовить домен. Это делается командой adprep /domainprep на домен-контроллере с ролью “мастер инфраструктуры”. У меня эта роль установлена на другом сервере, поэтому при попытку выполнить данную команду на домен-контроллере не имеющего этой роли, у меня выскочила ошибка с указанием, на каком сервере необходимо выполнять данную команду:

 C:\>C:\ru-adprep\adprep32.exe /domainprep
 Running domainprep …

 Domain-wide information can only be updated on the Active Directory Domain Contr
 oller that holds the infrastructure operations master role.
 [Status/Consequence]
 Adprep has stopped on this Active Directory Domain Controller and must be run on
 the current infrastructure master, which is dc2.domain.ru.
 [User Action]
 Log on to the dc2.domain.ru Active Directory Domain Controller, change to t
 he directory of adprep.exe on the installation media, and then type the followin
 g command at the command prompt to complete the domain update:
 adprep.exe /domainprep
 C:\>

Делаем так, как и предписано. Логинюсь с правами администратора на указанный сервер dc2.domain.ru и выполняю команду adprep /domainprep:

 Microsoft Windows [Версия 5.2.3790]
 (С) Корпорация Майкрософт, 1985-2003.

 C:\>C:\ru-adprep\adprep32.exe /domainprep
 Running domainprep …

 Adprep successfully updated the domain-wide information.

 The new cross domain planning functionality for Group Policy, RSOP Planning
 Mode, requires file system and Active Directory Domain Services permissions
 to be updated for existing Group Policy Objects (GPOs). You can enable this
 functionality at any time by running “adprep.exe /domainprep /gpprep” on the
 Active Directory Domain Controller that holds the infrastructure operations
 master role.
 This operation will cause all GPOs located in the policies folder of the
 SYSVOL to be replicated once between the AD DCs in this domain.
 Microsoft recommends reading KB Q324392, particularly if you have a large
 number of Group policy Objects.

 C:\>

Далее, на этом же сервере необходимо дать команду adprep /domainprep /gpprep для обновления разрешений объектов групповой политики:

 C:\>C:\ru-adprep\adprep32.exe /domainprep /gpprep
 Running domainprep …

 Domain-wide information has already been updated.
 [Status/Consequence]
 Adprep did not attempt to rerun this operation.
 ……………

 Adprep successfully updated the Group Policy Object (GPO) information.

 C:\>

На этом подготовительная часть по вводу в существующий домен нового домен-контроллера на Windows Server 2008 R2 окончена. Нам осталось запустить мастер добавления роли “Диспетчера службы Active Directory” на новом сервере и следовать указаниям:

После команды dcpromo появится окно “Мастера установки доменных служб Active Directory”. Поставьте галочку “Использовать расширенный режим установки” для полного контроля за процессом и нажмите “Далее >”:

Установка Win 2008 server R2 в качестве DC - 2

В следующем окне нажмите “Далее >”:

Установка Win 2008 server R2 в качестве DC - 3

Я осуществлял добавление домен-контроллера в домен существующего леса, поэтому и поставил соответствующие галочки. После своего выбора нажмите “Далее >”:

Установка Win 2008 server R2 в качестве DC - 4

В следующем окне вы увидите наименование существующего домена и выберите, с чьими правами вы будете добавлять новый домен-контроллер к домену. После своего выбора нажмите “Далее >”:

Установка Win 2008 server R2 в качестве DC - 5

В следующем окне нажмите “Далее >”:

Установка Win 2008 server R2 в качестве DC - 6

Произойдет проверка только что подготовленного нами леса Active Directory:

Так как мне необходим полноценный домен-контроллер, а не “только для чтения”, я выбираю “Да”:

Установка Win 2008 server R2 в качестве DC - 8

Выбираю сайт для дополнительного домен-контроллера (в филиале Нижнего Новгорода). После своего выбора нажмите “Далее >”:

Установка Win 2008 server R2 в качестве DC - 9

На данном этапе произойдет проверка конфигурации DNS:

Мной была уже установлена роль “DNS-сервер” без ее настройки, поэтому мне осталось только поставить галочку “Глобальный каталог” и нажать “Далее >”:

Установка Win 2008 server R2 в качестве DC - 11

Соглашаюсь с выскочившим предупреждением “Мастера настройки…”, нажав “Да”:

Установка Win 2008 server R2 в качестве DC - 12

Существует возможность реплицировать данные домена с внешнего носителя. Так как в данной точке провайдер предоставляет быстрый проводной интернет, мой выбор – “Реплицировать данные по сети с существующего контроллера домена”:

Установка Win 2008 server R2 в качестве DC - 13

В следующем окне я явно указываю имя исходного домен-контроллера для осуществления репликации:

Установка Win 2008 server R2 в качестве DC - 14

Оставляю наименование папок для хранения данных “по-умолчанию”:

Установка Win 2008 server R2 в качестве DC - 15

Ввожу пароль администратора домена (или выбранной вами ранее учетной записи для добавления роли контроллера домена):

Установка Win 2008 server R2 в качестве DC - 16

В следующем окне внимательно просмотрите сделанные вами настройки и если все в порядке, нажмите “Далее >”:

Установка Win 2008 server R2 в качестве DC - 17

После этого вы увидите процесс установки роли доменных служб Active Directory:

Установка Win 2008 server R2 в качестве DC - 18

Установите флажок “Перезагрузка по завершению”:

Установка Win 2008 server R2 в качестве DC - 19

В окошке процесса установки вы сможете наблюдать за ходом репликации данных:

Установка Win 2008 server R2 в качестве DC - 20

Установка Win 2008 server R2 в качестве DC - 21

После окончания репликации и завершения установки, сервер перезагрузится автоматически. В итоге я получил полноценный контроллер домена на базе операционной системы Windows Server 2008 R2.

Удачи!

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Как установить eclipse на windows 10
  • Подготовка windows не включайте компьютер
  • Net snmp utils windows
  • Windows error 87 57h параметр задан неверно
  • Где находится значок корзина в windows 10