Laborator 4 — Active Directory

Crearea domeniului, utilizatori de domeniu, instalarea Windows 10/11 și conectarea calculatoarelor la domeniu
Scopul lucrării: la finalul laboratorului vei putea explica rolul Active Directory (AD), instala rolul Active Directory Domain Services (AD DS), promova serverul la Domain Controller, crea domeniul stepit.local, crea utilizatori de domeniu, instala mașini virtuale cu Windows 10 și Windows 11 și conecta aceste calculatoare la domeniu.
Mediul de lucru: practica se realizează pe mașina virtuală Windows Server configurată în laboratoarele precedente. Pentru instalarea și configurarea Active Directory trebuie să lucrezi cu un cont care are drepturi de Administrator.

Recomandare: înainte de promovarea serverului la Domain Controller, creează în VirtualBox un snapshot, de exemplu Before-AD.
Răspunsurile completate în laborator se salvează automat în browser.

Planul laboratorului — 160 minute

Partea Durată Activități
Partea 1 40 min Noțiuni Active Directory, observarea APIPA, configurarea IPv4 statică, instalarea AD DS și promovarea la Domain Controller.
Partea 2 40 min Verificarea domeniului, Active Directory Users and Computers, OU, Domain User și Domain Administrator.
Partea 3 40 min Descărcarea imaginilor ISO, crearea și instalarea mașinilor virtuale Windows 10 și Windows 11.
Partea 4 40 min Configurarea rețelei și DNS, conectarea WIN10-01 și WIN11-01 la domeniul stepit.local și testarea autentificării.

PARTEA 1 — Active Directory și configurarea domeniului

1. Ce este Active Directory? 8 min

Active Directory (AD) este un serviciu Windows Server care permite administrarea centralizată a unei rețele. Prin Active Directory, administratorul poate gestiona utilizatori, calculatoare și accesul la resurse și poate aplica reguli de securitate dintr-un punct central.

Domain Controller (DC) — server pe care rulează Active Directory și care gestionează autentificarea, utilizatorii, calculatoarele și politicile domeniului.

Domeniu (Domain) — unitatea de bază în Active Directory; conține utilizatori, grupuri și calculatoare administrate după reguli comune.

Arbore (Tree) — grup de domenii organizate ierarhic care partajează un spațiu DNS.

Pădure (Forest) — nivelul cel mai înalt al structurii Active Directory; poate conține unul sau mai mulți arbori.

Sarcina 1 — Verifică înțelegerea noțiunilor
Noțiune Explică în 1 propoziție
Active Directory
Domain Controller
Domain
Tree
Forest

2. Verificarea și configurarea rețelei serverului înainte de AD DS 12 min

Sarcina 2 — Verifică adresa existentă și configurează IPv4 static

Deschide Server Manager → Local Server și notează numele calculatorului.

Apoi deschide Command Prompt și execută:

ipconfig /all
Dacă serverul nu are încă o adresă IPv4 configurată manual și în rețeaua VirtualBox stepit nu există un server DHCP, Windows poate afișa o adresă de forma:
Autoconfiguration IPv4 Address . . . : 169.254.x.x (Preferred)
Adresele din intervalul 169.254.x.x sunt adrese APIPA (Automatic Private IP Addressing). Windows și-a atribuit automat această adresă deoarece:
  • DHCP Enabled: Yes — adaptorul încearcă să obțină automat o adresă IP;
  • în rețeaua VirtualBox nu există momentan un server DHCP care să-i ofere o adresă;
  • nu ai configurat încă manual o adresă IPv4 pentru Windows Server.
Element observat înainte de configurare Valoare
Computer Name
Autoconfiguration IPv4 Address / IPv4 Address
Subnet Mask
Default Gateway
DNS Server
Important: un Domain Controller trebuie să aibă o adresă IP stabilă. Nu trebuie lăsat cu o adresă 169.254.x.x sau cu o adresă care se poate schimba. De aceea configurăm IPv4 static înainte de promovarea serverului la Domain Controller.

Configurează manual adresa IPv4 statică

  1. În Server Manager → Local Server, apasă pe legătura Ethernet.
  2. În Network Connections, click dreapta pe Ethernet → Properties.
  3. Selectează Internet Protocol Version 4 (TCP/IPv4) → Properties.
  4. Selectează Use the following IP address.
  5. Introdu valorile de mai jos.
Setare Valoare pentru Windows Server
IP address 192.168.10.10
Subnet mask 255.255.255.0
Default gateway lasă gol
Preferred DNS server 192.168.10.10
Alternate DNS server lasă gol
  1. Apasă OK → Close.
  2. Deschide din nou Command Prompt și execută:
ipconfig /all

Verifică dacă acum apar valorile configurate manual.

Verificare după configurare Valoare observată
IPv4 Address
Subnet Mask
DNS Server

3. Instalarea rolului Active Directory Domain Services 10 min

Sarcina 3 — Instalează AD DS
  1. Deschide Server Manager.
  2. Selectează Manage → Add Roles and Features.
  3. La Installation Type selectează Role-based or feature-based installation.
  4. Selectează serverul local.
  5. La Server Roles bifează Active Directory Domain Services.
  6. Când apare fereastra suplimentară, apasă Add Features.
  7. Continuă cu Next până la pagina Confirmation.
  8. Apasă Install și așteaptă finalizarea instalării.

4. Promovarea serverului la Domain Controller 10 min

Sarcina 4 — Creează domeniul stepit.local

Instalarea rolului AD DS nu transformă automat serverul în Domain Controller. După instalare trebuie realizată promovarea serverului.

  1. În Server Manager apasă pictograma de notificări.
  2. Selectează Promote this server to a domain controller.
  3. Selectează Add a new forest.
  4. La Root domain name introdu: stepit.local
  5. La Domain Controller Options păstrează opțiunile necesare pentru primul DC al domeniului.
  6. Introdu parola DSRM indicată pentru laborator.
  7. Continuă cu Next. Dacă apare un mesaj privind DNS delegation, citește-l și continuă.
  8. Verifică numele NetBIOS propus pentru domeniu: STEPIT.
  9. Păstrează căile implicite pentru baza de date, loguri și SYSVOL.
  10. La Prerequisites Check, continuă dacă verificările permit instalarea.
  11. Apasă Install. Serverul se va reporni după promovare.
Setare Valoare
Deployment Configuration Add a new forest
Root domain name stepit.local
NetBIOS domain name STEPIT
După promovare, serverul devine Domain Controller. Administrarea conturilor de domeniu se va face din Active Directory Users and Computers, nu din consola folosită anterior pentru utilizatorii locali.

PARTEA 2 — Utilizatori și administrare în domeniu

5. Verificarea Domain Controller-ului 8 min

Sarcina 5 — Confirmă că domeniul funcționează

După restart, autentifică-te cu contul Administrator al domeniului și execută în Command Prompt:

whoami
echo %USERDOMAIN%
nslookup stepit.local
Verificare Rezultat observat
whoami
echo %USERDOMAIN%
nslookup stepit.local

6. Active Directory Users and Computers 7 min

Active Directory Users and Computers (ADUC) este consola principală folosită în acest laborator pentru administrarea obiectelor din domeniu: utilizatori, grupuri, calculatoare și Organizational Units.
Sarcina 6 — Explorează structura domeniului

Deschide:

Server Manager → Tools → Active Directory Users and Computers

Extinde domeniul stepit.local și identifică elementele de mai jos.

Element Ce observi / ce conține?
Domain Controllers
Users
Computers
Builtin

7. Crearea unei Organizational Unit 7 min

O Organizational Unit (OU) este un container folosit pentru organizarea obiectelor Active Directory. OU-urile permit gruparea logică a utilizatorilor și calculatoarelor din domeniu.
Sarcina 7 — Creează OU Elevi
  1. În ADUC, click dreapta pe domeniul stepit.local.
  2. Selectează New → Organizational Unit.
  3. Introdu numele Elevi.
  4. Apasă OK.

8. Crearea unui Domain User Account 8 min

Un Domain User Account este un cont creat în Active Directory și administrat centralizat. El poate fi utilizat pe calculatoarele autorizate care sunt membre ale domeniului și poate primi acces la resurse precum fișiere, imprimante, aplicații și servere.
Sarcina 8 — Creează utilizatorul studentAD
  1. Deschide OU Elevi.
  2. Click dreapta → New → User.
  3. La User logon name introdu studentAD.
  4. Continuă cu Next și setează parola de laborator indicată.
  5. Pentru laborator poți debifa User must change password at next logon.
  6. Finalizează cu Finish.
Element Valoare
User logon name studentAD
Domeniu stepit.local
Tip cont Domain User Account

9. Crearea unui Domain Administrator Account 10 min

Un Domain Administrator are drepturi extinse asupra domeniului: poate administra utilizatori și calculatoare, modifica setări de securitate și controla resursele domeniului.
Sarcina 9 — Creează adminAD și adaugă-l în Domain Admins
  1. În ADUC creează utilizatorul adminAD.
  2. Deschide adminAD → Properties → Member Of.
  3. Apasă Add.
  4. Introdu Domain Admins → Check Names → OK.
  5. Confirmă modificările cu Apply → OK.
Grupul Domain Admins oferă privilegii foarte mari. Într-o rețea reală, astfel de drepturi se acordă numai utilizatorilor care au nevoie de ele. În acest laborator contul este creat pentru demonstrație.
Utilizator Membru al grupului
studentAD
adminAD

PARTEA 3 — Instalarea mașinilor virtuale Windows 10 și Windows 11

10. Descărcarea imaginilor ISO pe calculatorul host 5 min

Fișierele ISO se descarcă pe calculatorul local (host), nu în interiorul unei mașini virtuale. După descărcare, ele vor fi selectate în VirtualBox ca mediu de instalare pentru Windows 10 și Windows 11.
ISO Windows 10Fișier pentru win10-client.
Descarcă ISO Windows 10
ISO Windows 11Fișier pentru win11-client.
Descarcă ISO Windows 11
Sarcina 10 — Descarcă imaginile ISO
  1. Descarcă Windows10.iso pe calculatorul host, de exemplu în Downloads.
  2. Descarcă Windows11.iso în aceeași locație sau într-un folder ușor de găsit.
  3. Nu extrage fișierele ISO; VirtualBox le utilizează direct ca mediu de instalare.

11. Crearea și instalarea mașinii virtuale Windows 10 14 min

Sarcina 11 — Creează win10-client
Componentă Valoare
Nume VM win10-client
Tip Microsoft Windows
Versiune Windows 10 (64-bit)
RAM 4096 MB
CPU 2
Disc 50 GB, VDI, dynamically allocated
Network Internal Network — stepit
  1. VirtualBox → New → Name: win10-client.
  2. La ISO Image, selectează Windows10.iso descărcat de pe host.
  3. Selectează Microsoft Windows → Windows 10 (64-bit).
  4. Bifează Proceed with Unattended Installation.
  5. Păstrează utilizatorul local implicit vboxuser și setează parola: 111AQZswx
  6. Lasă debifată opțiunea Install Guest Additions.
  7. Setează RAM 4096 MB și CPU 2.
  8. Lasă debifată opțiunea Use EFI.
  9. Creează VDI → Dynamically allocated → 50 GB.
  10. Settings → Network → Internal Network → stepit.
  11. Pornește VM-ul și finalizează instalarea Windows 10.
  12. Dacă sunt oferite mai multe ediții, alege o ediție care permite Domain Join, de exemplu Windows 10 Pro.

12. Crearea și instalarea mașinii virtuale Windows 11 16 min

Sarcina 12 — Creează win11-client
Componentă Valoare
Nume VM win11-client
Tip Microsoft Windows
Versiune Windows 11 (64-bit)
RAM 4096 MB
CPU 2
Disc 64 GB, VDI, dynamically allocated
Network Internal Network — stepit
  1. VirtualBox → New → Name: win11-client.
  2. La ISO Image, selectează Windows11.iso descărcat pe host.
  3. Selectează Microsoft Windows → Windows 11 (64-bit).
  4. Bifează Proceed with Unattended Installation, conform aceleiași proceduri ca pentru Windows 10.
  5. Păstrează utilizatorul local implicit vboxuser și setează parola: 111AQZswx
  6. Lasă debifată opțiunea Install Guest Additions.
  7. Setează RAM 4096 MB și CPU 2.
  8. Bifează opțiunea Use EFI.
  9. Creează VDI → Dynamically allocated → 64 GB.
  10. Settings → Network → Internal Network → stepit.
  11. Pornește VM-ul și finalizează instalarea Windows 11.
  12. Dacă sunt oferite mai multe ediții, alege o ediție care permite Domain Join, de exemplu Windows 11 Pro.

13. Redenumirea calculatoarelor client 5 min

Sarcina 13 — Configurează numele WIN10-01 și WIN11-01
Settings → System → About → Rename this PC
Mașină virtuală Nume calculator
win10-client WIN10-01
win11-client WIN11-01

După redenumire, repornește fiecare mașină virtuală.

PARTEA 4 — Conectarea calculatoarelor la domeniu

14. Verificarea rețelei 8 min

Sarcina 14 — Verifică rețeaua stepit și configurația Domain Controller-ului

Verifică pentru Server, WIN10 și WIN11:

VirtualBox → Settings → Network → Internal Network → stepit

15. Configurarea IP și DNS pe Windows 10 și Windows 11 8 min

Sarcina 15 — Configurează clienții
  1. Deschide Control Panel.
  2. Accesează Network and Internet → Network and Sharing Center.
  3. În partea stângă, apasă Change adapter settings.
  4. Identifică adaptorul de rețea activ, de exemplu Ethernet.
  5. Click dreapta pe adaptor → Properties.
  6. În lista de componente, selectează Internet Protocol Version 4 (TCP/IPv4).
  7. Apasă Properties.
  8. Selectează Use the following IP address.
  9. Completează adresa IP, masca de subrețea și gateway-ul conform indicațiilor laboratorului.
  10. Selectează Use the following DNS server addresses.
  11. La Preferred DNS server, introdu adresa IP a serverului Windows Server care are rolul DNS/Domain Controller.
  12. Apasă OK.
  13. Apasă din nou OK pentru a închide proprietățile adaptorului.

Pe fiecare client deschide proprietățile adaptorului de rețea → Internet Protocol Version 4 (TCP/IPv4).

Client IP Subnet Gateway DNS
WIN10-01 192.168.10.21 255.255.255.0 gol 192.168.10.10
WIN11-01 192.168.10.22 255.255.255.0 gol 192.168.10.10
DNS este esențial pentru Domain Join. Ambele stații trebuie să folosească DNS 192.168.10.10.

16. Verificarea DNS și a comunicării cu Domain Controller-ul 6 min

Sarcina 16 — Testează rețeaua înainte de Domain Join

Lasă pornită și în funcțiune mașina virtuală cu Windows Server, deoarece aceasta este Domain Controller-ul și serverul DNS al domeniului stepit.local. Apoi, pe fiecare client execută:

ipconfig
ping 192.168.10.10
ping stepit.local
nslookup stepit.local
Client Rezultatul nslookup stepit.local
WIN10-01
WIN11-01

17. Activarea și testarea ping-ului 5 min

Sarcina 17 — Permite ICMP și verifică legătura

Regula File and Printer Sharing (Echo Request - ICMPv4-In) permite calculatorului să primească cereri ping prin protocolul ICMP și să răspundă la ele.

Dacă această regulă este dezactivată, calculatorul poate fi conectat corect la rețea, dar ping-ul poate eșua deoarece Windows Firewall blochează cererile ICMP primite. Activarea regulii ne permite să verificăm dacă există comunicare între client și Domain Controller.

În Windows Defender Firewall with Advanced Security, găsește: File and Printer Sharing (Echo Request - ICMPv4-In) → click dreapta → Enable Rule.

Windows Defender Firewall → Advanced settings → Inbound Rules
File and Printer Sharing (Echo Request - ICMPv4-In) → Enable Rule

Pe server execută:

ping 192.168.10.21
ping 192.168.10.22

18. Conectarea Windows 10 și Windows 11 la domeniul stepit.local 8 min

Sarcina 18 — Realizează Domain Join
Domain Join înseamnă că un calculator devine membru al domeniului Active Directory.
Settings → System → About → Rename this PC (advanced) → Change
  1. La Member of selectează Domain.
  2. Introdu stepit.local
  3. Autorizează cu Administrator și parola serverului.
  4. Confirmă mesajul de bun venit și repornește.
  5. Repetă pe al doilea client.

19. Verificarea calculatoarelor în Active Directory și autentificarea în domeniu 5 min

Sarcina 19 — Confirmă că scenariul domain-joined funcționează
Server Manager → Tools → Active Directory Users and Computers → Computers

Verifică dacă apar WIN10-01 și WIN11-01.

Pe un client selectează Other user și autentifică-te cu:

STEPIT\studentAD

sau

studentAD@stepit.local

Verifică identitatea:

whoami
echo %USERDOMAIN%
Verificare finală Răspuns
Ce calculatoare apar în Computers?
Ce DNS folosesc clienții?
Ce înseamnă Domain Join?
Care este numele domeniului?

Concluzie

În acest laborator ai instalat Active Directory Domain Services, ai creat domeniul stepit.local, ai creat utilizatori de domeniu, ai instalat mașini virtuale cu Windows 10 și Windows 11 și ai conectat WIN10-01 și WIN11-01 la domeniu.