Active Directory: instalación y configuración de un controlador de dominio


Windows Server 2012R2 Windows Server 2016 Windows Server 2019

Primer paso con Active Directory

En esta parte, veremos varias cosas:

  • Unidades de organización (OUs) que son similares a carpetas que nos permitirán organizar el directorio.
  • Creando un usuario
  • Uniendo una estación al dominio
  • Inicie sesión con el usuario creado anteriormente en la computadora.

Usamos el término objeto para definir los diversos elementos que se pueden almacenar en Active Directory.

Todas las operaciones se realizarán en la consola de Usuarios y equipos de Active Directory.

Abra la consola Usuarios y equipos de Active Directory.

Console U et O

Creación de Unidades Organizacionales O

En esta parte, crearemos 3 OU. La primera TI en la que crearemos otras dos UO (usuarios y equipos), que se utilizarán para almacenar los objetos del departamento de TI.

También hay unidades organizativas en la consola de administración de políticas de grupo que le permiten aplicar GPO a algunos objetos de AD.

Haga clic derecho en el dominio 1, vaya a Nuevo 2 y haga clic en Unidades organizativas 3.

Créer une OU

Introduzca el nombre de la unidad organizativa 1 y haga clic en Aceptar 2.

Nom de l'OU

La unidad organizativa se crea 1.

OU créé

Cree dos unidades organizativas (usuarios y equipo) en TI.

OU

Creando un usuario

Haga clic en el icono de usuario 1, ingrese el nombre y apellido 2, el nombre de usuario 3 y luego haga clic en Siguiente 4.

Créer un utilisateur

Introduzca la contraseña 1 y luego haga clic en Siguiente 2.

Mot de passe utilisateur

Como puede ver en la captura de pantalla a continuación, dejé la casilla de verificación El usuario debe cambiar la contraseña en el próximo inicio de sesión.

Haga clic en Finalizar 1 para agregar el usuario.

Valider l'ajout

El usuario se agrega al directorio 1.

Utilisateur ajouté

Unir una computadora al dominio

Requisito previo

Para unir una computadora al dominio, debe asegurarse de que pueda contactarla, abrir una ventana de comando y hacer ping al nombre del dominio.

Ping du domaine

Si no tiene respuesta al ping, debe configurar los parámetros IP de la computadora con el controlador de dominio como servidor DNS.

Para resolver nombres de dominio externos, debe configurar reenviadores de DNS.

Abra las propiedades del sistema y haga clic en Editar 1.

Propriété système

En la sección Miembro de una, seleccione Dominio 1, ingrese el nombre de dominio 2 y haga clic en Aceptar 3.

Ajout du domaine

Ingrese la información 1 para una cuenta autorizada para unir estaciones al dominio y haga clic en Aceptar 2.

Compte admins du domaine

Cierre la ventana de confirmación haciendo clic en Aceptar 1.

Confirmation de la jonction au domaine

Reinicie la estación para que se aplique la entrada en el dominio.

El firewall puede estar bloqueando la comunicación con el controlador de dominio.

Regrese a la consola de Computadoras y Usuarios de Active Directory y vaya a la carpeta Computadoras 1 donde debería estar el contador de computadora 2.

Compte ordinateur ajouté

Seleccione el objeto y arrástrelo y suéltelo en la unidad organizativa de TI / Computadoras.

Déplacer dans l'OU

Conectarse a la computadora

Regrese a la computadora y haga CTRL + ALT + SUPR.

Ouvrir session

Windows propone conectarse con la última cuenta utilizada, haga clic en Cambiar usuario 1.

Changer d'utilisateur

Haga clic en Otro usuario 1.

Autre utilisateur

Ingrese el nombre de usuario y contraseña 1 de la cuenta que fue creada previamente y valide presionando Enter.

Identifiant du compte

Debajo del campo de contraseña, vemos que está iniciando sesión en el dominio LAB.

Aparece un mensaje que indica que el usuario debe cambiar su contraseña, haga clic en Aceptar 1.

Alerte changement mot de passe

Introduzca la nueva contraseña (x2) 1 y valide 2.

Changer le mot de passe

Haga clic en Aceptar 1 en el mensaje de confirmación.

Confirmation changement mot de passe

Espere mientras la sesión está abierta …

Ouverture de le session

La sesión se abre con el usuario creado en Active Directory.

Session ouverte

Abra una ventana de comando e ingrese set. El comando devuelve las variables de entorno del sistema, permite ver en qué controlador de dominio se ha validado la sesión LOGONSERVER y el dominio con USERDNSDOMAIN y USERDOMAIN.

Commande SET