Категории

Стартовый гайд: Настройка Windows Server с Active Directory и RDP

2025-08-22 14:35:05 | Windows
Стартовый гайд: Настройка Windows Server с Active Directory и RDP

Если вы только начинаете путь системного администратора или разворачиваете небольшую инфраструктуру, этот гайд поможет вам настроить базовую среду на базе Windows Server. Мы развернём:

Готовы? Поехали!

1. Подготовка среды

Для начала убедитесь, что у вас есть:

Назовём серверы:

2. Установка и настройка Active Directory на DC01

Шаг 1: Установка роли AD DS

  1. Откройте Server Manager.
  2. Нажмите Add roles and features.
  3. Выберите Role-based or feature-based installation.
  4. Выберите сервер DC01.
  5. В списке ролей отметьте Active Directory Domain Services.
  6. Подтвердите установку дополнительных компонентов и завершите установку.

Шаг 2: Повышение до контроллера домена

  1. После установки роли в Server Manager появится флажок с предложением promote this server to a domain controller.
  2. Нажмите его.
  3. Выберите Add a new forest и укажите имя домена, например: corp.local.
  4. Укажите пароль для режима восстановления служб каталогов (DSRM).
  5. Настройте параметры DNS (обычно оставляем по умолчанию).
  6. Укажите расположение базы AD (NTDS), журналов и SYSVOL (можно оставить по умолчанию).
  7. Пройдите проверку и нажмите Install.

Сервер перезагрузится. Теперь у вас есть домен corp.local.

Важно: После подъёма DC, убедитесь, что IP-адрес DC01 статический, и он использует себя как DNS-сервер (127.0.0.1 или свой IP).

3. Настройка SRV01 и присоединение к домену

Шаг 1: Настройка сети

На сервере SRV01 задайте статический IP и укажите DNS-сервером DC01:

IP-адрес: 192.168.1.10
Маска: 255.255.255.0
Шлюз: 192.168.1.1 (если есть)
DNS: 192.168.1.5 (IP DC01)
    

Шаг 2: Присоединение к домену

  1. Откройте System Properties (Win + Pause, или через Панель управления).
  2. Нажмите Change settings рядом с именем компьютера.
  3. Нажмите Change, выберите Domain, введите: corp.local.
  4. Вам предложат ввести учётные данные администратора домена (например, CORP\Administrator и пароль).
  5. После успешного присоединения — перезагрузите сервер.

Теперь SRV01 — член домена. Вы можете управлять им из консоли управления на DC01.

4. Настройка удалённых рабочих столов (RDP)

Чтобы подключаться к серверам удалённо, включим RDP.

На обоих серверах:

  1. Откройте System PropertiesRemote.
  2. Отметьте: Allow remote connections to this computer.
  3. Рекомендуется снять галочку с Allow connections only from computers running Remote Desktop with Network Level Authentication (только если у вас старые клиенты).

Настройка брандмауэра

Откройте порт RDP (3389) через PowerShell (от имени администратора):

netsh advfirewall firewall add rule name="Remote Desktop" dir=in action=allow protocol=TCP localport=3389
    

Теперь вы можете подключаться к серверам через Remote Desktop Connection с любого компьютера в сети.

Безопасность: В продакшене используйте VPN, измените порт RDP или настройте шлюз удалённых рабочих столов (RD Gateway).

5. Проверка работоспособности

Заключение

Теперь у вас есть базовая инфраструктура Windows Server:

Это отличная основа для дальнейшего развертывания служб: файловых серверов, DHCP, DNS, GPO, Hyper-V и других ролей.

В следующих статьях мы рассмотрим настройку групповых политик, резервное копирование AD и безопасность RDP.

Комментарии

Пока нет комментариев. Будьте первым!

Оставить комментарий

← Назад к списку статей

DISCLAIMER: Блог-эксперимент

Внимание: Cтатьи здесь сгенерированы нейросетью, пока не правил ошибки, только запустил его да и не до этого. Просто чтобы вы знали и не запускали ядерный реактор по моим статьям ))
НО!
Каждый кейс я реально делал минимум один раз. Серьёзно.
Сервера стоят, клиенты довольны, дата-центры не горят.
Это не просто копипаста — это опыт, выстраданный в бою, просто пересказанный через ИИ.
Если у вас есть вопросы, или Нашли неточность? пишите в коментах — вместе поправим и сделаем статью более качественной. Я лично объясню нюансы из практики.

Посетителей сегодня: 0


© Digital Specialist | Не являемся сотрудниками Google, Яндекса и NASA
Кто я | HSH | Контакты и регион