Содержание

Добавление роли "Доменные службы Active Directory"

С этой статьи начинается достаточно большой цикл статей по настройке и использовании Windows Server 2012 R2 Standard.

Будет рассмотрено:

Немного теории

Active Directory - это по сути средство для именования, хранения и выборки информации в некоторой распределенной среде, доступное для пользователей, приложений и различных компонентов этой среды. Служба сетевых каталогов хранит информацию об общедоступных приложениях, файлах, принтерах, а также сведения о пользователях.

Служба каталогов Active Directory обеспечивает эффективную работу сложной корпоративной среды, предоставляя следующие возможности:

Практика

Для начала устанавливаем роль «Доменные службы Active Directory».

Выбор ролей сервера

Ничего не изменяя несколько раз нажимаем «Далее», затем ставим галочку и жмем «Установить».

Подтверждение установки компонентов

После завершения установки нажимаем «Повысить роль этого сервера до уровня контроллера домена».

Повышение роли

Во вновь открывшемся окне выбираем «Добавить новый лес», указываем «Имя корневого домена» - «cultura.lan» и жмем «Далее»

Конфигурация развертывания

Ничего не меняя вводим пароль для режима восстановления служб каталогов (DSRM)

Пароль для режима восстановления

Два раза нажимаем «Далее» и переходим на параметры NetBIOS-имени. Оставляем по умолчанию и жмем «Далее».

Имя домена NetBIOS

После нескольких нажатий кнопки «Далее», наконец, жмем «Установить».

Проверка требований

На этом установка роли завершена!

Примечание

:!: Есть очень полезная настройка! Стандартно при поиске пользователя выводятся сначала имя, а потом фамилия. Искать среди десятков Николаев порой бывает очень сложно, но это можно победить.

Идем в ADSIEdit: <Win-R>, в строке пишем

ADSIEdit.msc

Там «Действие» → «Подключиться к…», в «Точка подключения» выбираем «Известный контекст именования» → «Конфигурация». Разворачиваем узел конфигурация. Разворачиваем узел cn=DisplaySpecifiers и дважды щелкаем пункт CN=419. Ищем параметр CN=user-Display и щелкаем правым кликом, выбираем свойства. Находим там свойство createDialog и меняем его на следующий атрибут:

%<sn> %<givenName>

Редактирование ADSI

:!: Действует только на вновь создаваемые объекты!

— Николай Кутузов 2025/07/13 23:39