> Материал **не относится** к свободному (Free & Open source software) программному обеспечению, подразумевает наличие лицензионных ключей активации одной из версий операционной системы Microsoft Windows Server. Контроллер домена Active Directory, построенный на базе Microsoft Windows -- сервер, который контроллирует область сети. В частности используется для удаленного управления учетными записями Windows через [[network:protocols:l7:kerberos|Kerberos]]. > Репликация в данном разделе подразумевает синхронизацию настроек между хостами-серверами контроллера домена. ====== Установка ====== Контроллер домена Active Directory возможно установить в систему на базе Microsoft Windows. Этапы: - В диспетчере серверов, в правом верхнем углу выбираем "Управление"; - "Добавление ролей и компонентов"; - Откроется окно установки и конфигурирования: - Тип установки - Установка ролей и компонентов; - Если это сервер, который не имеет репликации (первый в сети Active Directory): - Выбор сервера - применяем в качестве "Текущего"; - Выбор ролей - в зависимости от нужд: [[network:protocols:l7:dhcp|DHCP]], [[network:protocols:l7:dns|DNS]], Доменные службы Active Directory; - В случае востребованости ставим компоненты; - Если сервер будет реплецирующим, следует: - Указать сервер, настройки которого будут дублироваться; - Установить роли и компоненты, настройки которых будут реплецироваться; - Подтверждаем установку и конфигурацию. В ходе установки и конфигурирования ролей и компонентов следует настроить для текущей операционной системы статический IPv4-адрес. ====== Конфигурация ====== После установки в Диспетчере серверов появится предупреждение о повышении уровня контроллера домена. В случае, если домен является первым в сети, следует выполнить следующие действия: - Выбрать и указать наименование домена в сети DNS; - Опционально указать NetBIOS имя хоста; - Указать пароль для дальнейшего администрирования домена. Если же домен уже существует, последоватьельность действий для настройки будет следующей: - Настроить хост так, что бы IP-адрес был из той же подсети, что и у основного; - Указываем в оснастке диспетчера серверов имя, то же, что и у основного сервера; - Указываем учетную запись администратора домена: - Логин формата ''имя_домена\логин_учетной_записи_администратора_домена''; - Пароль администратора домена; - Откуда будет производится репликация, можно выбрать как группу серверов, так и конкретный хост контроллера домена.