Настройку будем проводить в консоли Powershell. Для этого мы её запустим:
Crl+Alt+Delele -> Task Manager -> More details -> File -> Run new task -> powershell -> OK.
Ряд настроек можно произвести через команду sconfig, но имея набор заготовленных Powershell команд, настройка будет быстрей. Итак, приступим…
Предварительная настройка сервераДля того, чтобы произвести установку роли службы каталогов Active Directory на сервер, необходимо задать на интерфейсе статический IP адрес и переименовать компьютер.
С помощью команды get-netadapter -physical узнаем какие интерфейсы присутствуют в системе.
В нашем примере сетевой адаптер Ethernet 2 принадлежит внутренней корпоративной сети, поэтому будем настраивать именно его.
Первым делом, переименуем интерфейс, чтобы знать в будущем какой сети он принадлежит.
Назначим данному интерфейсу статический IP адрес. В нашем примере у нас сеть с префиксом 24 (255.255.255.0), поэтому задаем prefixlength.
Назначим DNS серверы для внутреннего интерфейса Int
Настроим DNS суффикс, чтобы сервер увидел домен itme.info
Переименуем компьютер как DC2 и перезагрузим его.
Настройка доменных служб Active Directory
После перезагрузки сервера установим роль Active Directory Domain Services. Также добавим в команду параметр IncludeManagementTools для управления локальным сервером.
Пока перезагрузка сервера не требуется. Перейдем к настройке службы Active Directory.
Поскольку в нашем примере домен уже имеется, команда по настройке службы каталогов Active Directory будет очень простой:
Данная команда настроит дополнительный (Replica) контроллер в домене itme.info, создаст делегирование DNS в домене itme.info. Скрипт запросит пароль администратора домена, который задается в параметре Credential. Если компьютер уже находится в домене и консоль Powershell запущена от имени доменного администратора, то параметр Credential не является обязательным.
Параметр Force позволяет избежать отображения лишних вопросов.
После этого запрашивается пароль (SafeModeAdministratorPassword) и его подтверждение для DSRM (Directory Service Restore Mode - режима восстановления службы каталога).
После выполнения команды, будет отображено уведомление, что операция прошла успешно и требуется перезагрузка.
После перезагрузки будет предложен вход под администратором домена.
В общем-то, на этом настройка дополнительного контроллера домена завершена.