MINISTERUL EDUCATIEI SI CERCETARII AL REPUBLICII MOLDOVA
Centrul de Excelenta in Energetica si Electronica
Catedra:Sisteme Informationale
Asistența în administrarea serviciilor de rețea
Laboratorul 4
A Elaborat ele gr:RC-0121: Crivorucenco
Marcel
Verificat de profesorul : Domenti Tudor
Chisinau 2025
TEMA: Serviciul Active Directory, administrarea utilizatorilor şi grupurilor de
utilizatori.
Instalați Active Directory pe Windows Server
Înainte de a configura AD pe serverul dvs., trebuie să vă asigurați că adaptorului
de rețea al serverului i-a fost atribuită o adresă IP statică validă în rețeaua locală.
Conectați-vă la Windows Server 2019 cu un cont de administrator local.
Faceți clic dreapta pe pictograma de rețea din bara de sistem din colțul din
dreapta jos al barei de activități și faceți clic pe Deschideți setările de
rețea și Internet .
În panoul din stânga al aplicației Setări, faceți clic pe Ethernet sub Rețea
și Internet.
În panoul din dreapta, sub Setări înrudite , faceți clic pe Schimbați
opțiunile adaptorului .
În fereastra Conexiuni de rețea, faceți clic dreapta pe adaptorul de rețea al
serverului dvs. și selectați Proprietăți din meniu.
În caseta de dialog
Proprietăți Ethernet,
faceți clic pe Internet Protocol Version 4 (TCP/IPv4) , apoi faceți clic
pe Proprietăți .
În caseta de dialog Proprietăți protocol Internet versiunea 4 (TCP/IPv4),
bifați Utilizați următoarea adresă IP . Va trebui să completați următoarele
trei câmpuri: adresă IP, mască de subrețea, gateway implicit.
DC va trebui să comunice cu alte dispozitive din rețeaua locală, așa că este
important să vorbiți cu oricine vă supraveghează rețeaua și să îi convingeți să vă
furnizeze o adresă IP statică care nu este deja utilizată. În rețeaua mea, voi aloca
o adresă IP statică [Link], masca de subrețea [Link], iar gateway-
ul implicit este [Link].
Bifați Utilizați următoarele adrese de server DNS . Setați serverul DNS preferat
la aceeași adresă IP pe care o atribuiți Windows Server. Deci, în exemplul meu,
voi folosi [Link]. Faceți clic pe OK când ați terminat.
Primul DC din domeniul dvs. va fi, de asemenea, un server DNS. Expertul de
configurare a serviciilor de domeniu Active Directory va configura automat un
server DNS pentru dvs.
Denumiți-vă serverul
Asigurați-vă că atribuiți un nume serverului dvs. care să reflecte noul său rol.
Ceva de genul DC1 ar putea fi bun.
În Server Manager, faceți clic pe Local Server în panoul din stânga.
În secțiunea Proprietăți din dreapta, faceți clic pe numele computerului
serverului dvs. din dreapta numelui computerului
În caseta de dialog Proprietăți sistem, faceți clic pe butonul Modificare din fila
Nume computer.
În caseta de dialog Computer Name/Domain Changes , introduceți un
nume pentru serverul dvs. în câmpul Computer name și faceți clic pe OK .
Vi se va solicita să reporniți serverul. Faceți clic pe OK și apoi faceți clic
pe Închidere în dialogul Proprietăți sistem.
Faceți clic pe Reporniți acum în dialogul pop-up.
Instalați rolul Active Directory Domain Services
Să începem cu instalarea și configurarea AD.
Conectați-vă la Windows Server 2019 cu un cont de administrator local.
Server Manager ar trebui să se deschidă în mod implicit. Dacă nu, faceți
clic pe meniul Start și găsiți Server Manager în lista de aplicații instalate
și faceți clic pe el.
În Server Manager, faceți clic pe meniul Gestionare din colțul din dreapta
sus și selectați Adăugați roluri și caracteristici din meniu.
În Expertul Adăugare roluri și caracteristici, faceți clic pe Următorul pe ecranul
Înainte de a începe.
Pe ecranul Tip de instalare, asigurați-vă că este selectată Instalarea bazată
pe roluri sau pe funcții și faceți clic pe Următorul .
În ecranul Server Selection, asigurați-vă că Windows Server este selectat în listă
și faceți clic pe Next .
În ecranul Roluri server, bifați Serviciile de domeniu Active Directory în
lista de roluri.
În caseta de dialog pop-up Adăugare roluri și caracteristici Expert,
asigurați-vă că Includeți instrumente de gestionare (dacă este cazul) este
bifată și apoi faceți clic pe Adăugare caracteristici .
Faceți clic pe Următorul pe ecranul Roluri server pentru a continua.
Faceți clic pe Următorul pe ecranul Caracteristici.
Citiți informațiile de pe ecranul AD DS și faceți clic pe Următorul .
Acum faceți clic pe Instalare pe ecranul de confirmare.
Când instalarea este finalizată, faceți clic pe Închidere în Expertul
Adăugare roluri și caracteristici.
Configurați Active Directory în Windows Server 2019
Acum că rolul AD DS este instalat în Windows Server 2019, puteți configura
primul controler de domeniu AD. Să revenim la Server Manager și să începem
configurarea.
Înapoi în Server Manager, ar trebui să vedeți un semn de exclamare
galben lângă steagul de notificări din colțul din dreapta sus. Faceți clic pe
acesta și apoi faceți clic pe Promovați acest server la un controler de
domeniu .
În dialogul Expertului de configurare a serviciilor de domeniu Active Directory,
bifați Adăugați o pădure nouă sub Selectați operația de implementare .
În caseta Nume domeniu rădăcină , tastați Nume de domeniu complet
(FQDN) pentru noua dvs. pădure AD. Voi folosi [Link] pentru
numele meu de domeniu AD. Faceți clic pe Următorul pentru a continua.
Ar trebui să vă asigurați că dețineți numele de domeniu public de nivel superior
(TLD). În acest exemplu, ar trebui să dețin numele de domeniu [Link].
AD în FQDN definește spațiul meu de nume DNS intern pentru Active
Directory.
În ecranul Opțiuni controler de domeniu, tastați și confirmați o parolă
pentru modul de restaurare a serviciilor de director (DSRM). Veți avea
nevoie de acest lucru dacă doriți să restaurați AD din backup. Faceți clic
pe Următorul pentru a continua.
Pe ecranul Opțiuni DNS, puteți ignora în siguranță avertismentul de
delegare și faceți clic pe Următorul .
Pe ecranul Opțiuni suplimentare, faceți clic pe Următorul pentru a accepta
numele NetBIOS atribuit.
Faceți clic din nou pe Următorul pe ecranul Căi pentru a accepta baza de
date implicită, fișierele jurnal și locațiile folderului SYSVOL.
Acum faceți clic pe Următorul pe ecranul Opțiuni de revizuire.
Expertul va executa câteva verificări ale cerințelor preliminare pentru a se
asigura că AD poate fi instalat pe server. Sperăm că serverul dvs. va trece
verificările și puteți continua instalarea AD. Este normal să primiți câteva
avertismente, așa cum puteți vedea în imaginea de mai jos. Nu veți putea
continua cu instalarea dacă serverul nu reușește verificările cerințelor prealabile.
Acum faceți clic pe Instalare pentru a configura AD pe server. Serverul se va
reporni automat pentru a finaliza procesul de instalare.
Odată ce Windows Server a repornit, va trebui să vă conectați cu contul de
administrator de domeniu. Contului de administrator de domeniu i se atribuie
aceeași parolă ca și contului de administrator încorporat.
Pe pagina de conectare, introduceți administrator în Nume
utilizator Introduceți parola pentru contul de administrator, care este
aceeași cu parola pentru contul de administrator încorporat anterior și
apăsați ENTER .
Și asta este! Acum sunteți conectat la primul controler de domeniu al
domeniului dvs. AD. În Server Manager, puteți face clic pe
meniul Instrumente și apoi selectați Utilizatori și computere Active
Directory pentru a începe să vă gestionați domeniul.
Concluzie:
Instalarea Active Directory pe Windows Server reprezintă un pas esențial pentru
administrarea centralizată a resurselor și utilizatorilor într-o rețea. Acest proces
permite gestionarea eficientă a conturilor de utilizator, grupurilor, politicii de
securitate și a altor servicii importante. După finalizarea instalării, este esențial
să configurezi corect domeniile și să asiguri replicarea între controlerele de
domeniu, pentru a garanta disponibilitatea și fiabilitatea întregii infrastructuri.
Astfel, Active Directory devine un element cheie în administrarea unei rețele
securizate și scalabile, fiind un instrument indispensabil pentru organizațiile de
dimensiuni medii și mari.