Promocja serwera do kontrolera domeny

Scenariusz z życia
Rola AD DS jest zainstalowana, ale serwer nadal nie jest kontrolerem domeny – nie ma domeny, bazy użytkowników ani logowania. Administrator klika „Promote this server to a domain controller”. To moment przejścia: z „mamy składniki” na „tworzymy domenę”. Promocja to nie instalacja programu – to przekształcenie systemu w centralny serwer tożsamości.
Co dzieje się w systemie
Kreator pyta: nowa domena czy dodanie do istniejącej? W labie wybierasz Add a new forest – tworzysz pierwszą domenę i pierwszy forest. Wpisujesz nazwę (np. dom.local). System tworzy: nowy forest, domenę, SID domeny, strukturę LDAP, strefę DNS, bazę NTDS.dit, SYSVOL, role FSMO. To narodziny domeny. Kolejne ekrany: Domain Controller Options, DNS Options, Paths, Prerequisites Check, Install i restart.
Ekran: Configuration required / Deployment Configuration
Na ekranie widzisz ostrzeżenie: Configuration required for Active Directory Domain Services.
To oznacza: rola AD DS jest zainstalowana, ale serwer nie jest jeszcze kontrolerem domeny. To teraz dzieje się najważniejszy etap.
Co to oznacza technicznie?
W tej chwili:
- AD DS binaries są zainstalowane
- narzędzia administracyjne są dostępne
- ale nie ma: domeny, bazy NTDS, SYSVOL, usług Kerberos, struktury katalogowej
Serwer to jeszcze zwykły member server.
Teraz klikamy
Wybierz More… albo ikonę ostrzeżenia, a potem: Promote this server to a domain controller. I zaczyna się prawdziwa konfiguracja.
Promocja to nie instalacja programu
Promocja do DC to nie instalacja programu. To przekształcenie systemu operacyjnego w centralny serwer tożsamości.
Ekran: Deployment Configuration
Masz trzy opcje:
Add a domain controller to an existing domain
Używasz, gdy domena już istnieje. Dodajesz drugi DC. Wymagana komunikacja z istniejącym DC. W labie: nie.
Add a new domain to an existing forest
Tworzysz domenę podrzędną. Forest już istnieje. W labie: nie.
Add a new forest
Tworzymy pierwszą domenę. Tworzymy pierwszy forest. Serwer stanie się pierwszym DC. Wybierz: Add a new forest.
Domain Name
Wpisz np. dom.local, kurs.local lub firma.local. W labie najlepiej: dom.local.
Co właśnie robisz?
Tworzysz: nowy forest; nową domenę; nowy SID domeny; nową strukturę LDAP; nową strefę DNS; bazę NTDS.dit; SYSVOL; role FSMO. To jest fundamentalna operacja. To jest moment narodzin domeny.
Co to jest Forest?
Forest to najwyższy poziom struktury Active Directory. Forest zawiera: domeny, schemat, konfigurację, globalny katalog. Forest = „świat” twojej infrastruktury.
Dlaczego .local?
W labie – OK. W produkcji najlepiej subdomena publicznej domeny, np. ad.firma.pl. Bo .local może powodować problemy z certyfikatami. Ale do kursu .local jest czytelne.
Teraz: krok po kroku
- Zaznacz Add a new forest.
- Wpisz nazwę domeny.
- Kliknij Next.
Następny ekran: Domain Controller Options
Tu ustawiasz: Forest functional level, Domain functional level, instalację DNS, hasło DSRM. To jest moment, w którym kreator pyta o kluczowe parametry domeny – omówimy go w kolejnych lekcjach.
Błędy DFSR na dole – czy to normalne?
Możesz zobaczyć: DFS Replication Error. To normalne. SYSVOL jeszcze nie jest skonfigurowany, a DFSR odpowiada za replikację między kontrolerami domeny. Masz tylko jeden DC – te błędy znikną po pełnej promocji. Nie panikujemy przy czerwonych eventach w trakcie konfiguracji.
Co dalej pokaże kreator
Po kliknięciu Promote: (1) Deployment Configuration, (2) Domain Controller Options, (3) DNS Options, (4) Paths (NTDS, SYSVOL), (5) Prerequisites Check, (6) Install + restart.
Myślenie administratora
Forest = najwyższy poziom AD (domeny, schemat, globalny katalog). Add a new forest = pierwsza domena w nowym „świecie”. Nazwa .local w labie jest OK; w produkcji często lepiej subdomena typu ad.firma.pl. Błędy DFSR podczas konfiguracji bywają normalne – SYSVOL nie jest jeszcze gotowy.
Zapamiętaj – 4 fakty egzaminowe
- Promocja do DC tworzy domenę (forest, SID, NTDS.dit, SYSVOL, DNS, FSMO) – to nie instalacja programu.
- Add a new forest = pierwsza domena i pierwszy forest; Add a domain controller to an existing domain = drugi DC.
- Nazwa domeny w labie np. dom.local; w produkcji często subdomena publicznej domeny.
- Kolejność kreatora: Deployment Configuration → Domain Controller Options → DNS Options → Paths → Prerequisites → Install + restart.