mrinzouのブログ

ITとかガジェットとか思いつくままに

Active Directoryドメインコントローラ構築 (1)

役割と機能の追加

まずは一台目のドメインコントローラの構築。サーバマネージャーから[役割と機能の追加]から、役割を追加。

f:id:mrinzou:20210305214527p:plain

基本的に[次へ]をクリックでOK。途中、選択が必要なもののみ随時メモ。


f:id:mrinzou:20210305214835p:plain
役割の追加で[Active Directoryドメイン サービス]とともに[DNS]も追加。


f:id:mrinzou:20210305215211p:plain
最後の確認画面で、[インストール]をクリック。


f:id:mrinzou:20210305215415p:plain
正常に完了したことを確認して、画面を閉じる。

Active Directoryドメインの構成

f:id:mrinzou:20210305215732p:plain
[このサーバーをドメインコントローラに昇格する]をクリック


f:id:mrinzou:20210305220119p:plain
1台目なので、[新しいフォレストを追加する]を選択し、ルートドメイン名(ここではmrinzou.mydns.jp)を入力し[次へ]。


f:id:mrinzou:20210305221435p:plain
ドメインコントローラオプションでエラー発生。o┤*´Д`*├o
DNS委任オプションを取得できませんでた。昔も見たことあるエラーだな。。。
とりあえず回避方法として、DNSを自分自身(127.0.0.1)にしたら、エラーは解消。


f:id:mrinzou:20210305222503p:plain
[フォレストの機能レベル]と[ドメインの機能レベル]はWIdows Server2012R2とし、DSRMのパスワードは"P@ssw0rd"とした。
普段はP@ssw0rdなんか使っていません。


f:id:mrinzou:20210305223242p:plain
DNSの委任の警告が出るけど、無視してOK。上位DNSから委任を作成するようにとのこと。普通はドメイン名を.localとかにするけど、Office365の検証もする予定のために、インターネットと同じドメインで今回は作成。
あとはひたすら[次へ]をクリック。


f:id:mrinzou:20210305224020p:plain
前提条件チェックはOK。( ◠ ◡ ◠ )
[インストール]でインストール実施。サーバが自動で再起動が走り、ドメイン構成完了。

早速ドメインにログオンしてみようと思ったけど、なんか変だぞ。(ずーっとRDPで作業していたものでして。il||li( ;;´・д`)ャ´`゙ィ)
時刻がおかしい(9時間進んでいる。。)

f:id:mrinzou:20210305225116p:plainf:id:mrinzou:20210305225041p:plain


f:id:mrinzou:20210305225539p:plain
いったん時刻のことは忘れて、ログオン。
サインイン画面が"ドメイン名\Administartor"に変わった。

とりあえず一台目のドメインコントローラ構築完了。