Crearea domeniului, utilizatori de domeniu, instalarea Windows 10/11 și conectarea calculatoarelor la domeniu
Scopul lucrării: la finalul laboratorului vei putea explica rolul
Active Directory (AD), instala rolul Active Directory Domain Services (AD DS),
promova serverul la Domain Controller, crea domeniul stepit.local,
crea utilizatori de domeniu, instala mașini virtuale cu Windows 10 și
Windows 11 și conecta aceste calculatoare la domeniu.
Mediul de lucru: practica se realizează pe mașina virtuală Windows Server configurată
în laboratoarele precedente. Pentru instalarea și configurarea Active Directory trebuie să lucrezi cu un
cont care are drepturi de Administrator.
Recomandare: înainte de promovarea serverului la Domain Controller, creează în VirtualBox
un snapshot, de exemplu Before-AD.
Răspunsurile completate în laborator se salvează automat în browser.
Planul laboratorului — 160 minute
Partea
Durată
Activități
Partea 1
40 min
Noțiuni Active Directory, observarea APIPA, configurarea IPv4 statică, instalarea AD DS și promovarea la
Domain Controller.
Partea 2
40 min
Verificarea domeniului, Active Directory Users and Computers, OU, Domain User și Domain Administrator.
Partea 3
40 min
Descărcarea imaginilor ISO, crearea și instalarea mașinilor virtuale Windows 10 și Windows 11.
Partea 4
40 min
Configurarea rețelei și DNS, conectarea WIN10-01 și WIN11-01 la domeniul stepit.local și testarea
autentificării.
PARTEA 1 — Active Directory și configurarea domeniului
1. Ce este Active Directory? 8 min
Active Directory (AD) este un serviciu Windows Server care permite administrarea
centralizată a unei rețele. Prin Active Directory, administratorul poate gestiona utilizatori,
calculatoare și accesul la resurse și poate aplica reguli de securitate dintr-un punct central.
Domain Controller (DC) — server pe care rulează Active Directory și care gestionează
autentificarea, utilizatorii, calculatoarele și politicile domeniului.
Domeniu (Domain) — unitatea de bază în Active Directory; conține utilizatori,
grupuri și calculatoare administrate după reguli comune.
Arbore (Tree) — grup de domenii organizate ierarhic care partajează un spațiu DNS.
Pădure (Forest) — nivelul cel mai înalt al structurii Active Directory; poate conține
unul sau mai mulți arbori.
Sarcina 1 — Verifică înțelegerea noțiunilor
Noțiune
Explică în 1 propoziție
Active Directory
Domain Controller
Domain
Tree
Forest
2. Verificarea și configurarea rețelei serverului înainte de AD DS 12 min
Sarcina 2 — Verifică adresa existentă și configurează IPv4 static
Deschide Server Manager → Local Server și notează numele calculatorului.
Apoi deschide Command Prompt și execută:
ipconfig /all
Dacă serverul nu are încă o adresă IPv4 configurată manual și în rețeaua VirtualBox
stepit nu există un server DHCP, Windows poate afișa o adresă de forma:
Adresele din intervalul 169.254.x.x sunt adrese APIPA
(Automatic Private IP Addressing). Windows și-a atribuit automat această adresă deoarece:
DHCP Enabled: Yes — adaptorul încearcă să obțină automat o adresă IP;
în rețeaua VirtualBox nu există momentan un server DHCP care să-i ofere o adresă;
nu ai configurat încă manual o adresă IPv4 pentru Windows Server.
Element observat înainte de configurare
Valoare
Computer Name
Autoconfiguration IPv4 Address / IPv4 Address
Subnet Mask
Default Gateway
DNS Server
Important: un Domain Controller trebuie să aibă o adresă IP stabilă.
Nu trebuie lăsat cu o adresă 169.254.x.x sau cu o adresă care se poate schimba.
De aceea configurăm IPv4 static înainte de promovarea serverului la Domain Controller.
Configurează manual adresa IPv4 statică
În Server Manager → Local Server, apasă pe legătura Ethernet.
În Network Connections, click dreapta pe Ethernet → Properties.
Selectează Internet Protocol Version 4 (TCP/IPv4) → Properties.
Selectează Use the following IP address.
Introdu valorile de mai jos.
Setare
Valoare pentru Windows Server
IP address
192.168.10.10
Subnet mask
255.255.255.0
Default gateway
lasă gol
Preferred DNS server
192.168.10.10
Alternate DNS server
lasă gol
Apasă OK → Close.
Deschide din nou Command Prompt și execută:
ipconfig /all
Verifică dacă acum apar valorile configurate manual.
Verificare după configurare
Valoare observată
IPv4 Address
Subnet Mask
DNS Server
3. Instalarea rolului Active Directory Domain Services 10 min
Sarcina 3 — Instalează AD DS
Deschide Server Manager.
Selectează Manage → Add Roles and Features.
La Installation Type selectează Role-based or feature-based installation.
Selectează serverul local.
La Server Roles bifează Active Directory Domain Services.
Când apare fereastra suplimentară, apasă Add Features.
Continuă cu Next până la pagina Confirmation.
Apasă Install și așteaptă finalizarea instalării.
4. Promovarea serverului la Domain Controller 10 min
Sarcina 4 — Creează domeniul stepit.local
Instalarea rolului AD DS nu transformă automat serverul în Domain Controller.
După instalare trebuie realizată promovarea serverului.
În Server Manager apasă pictograma de notificări.
Selectează Promote this server to a domain controller.
Selectează Add a new forest.
La Root domain name introdu: stepit.local
La Domain Controller Options păstrează opțiunile necesare pentru primul DC al domeniului.
Introdu parola DSRM indicată pentru laborator.
Continuă cu Next. Dacă apare un mesaj privind DNS delegation, citește-l și continuă.
Verifică numele NetBIOS propus pentru domeniu: STEPIT.
Păstrează căile implicite pentru baza de date, loguri și SYSVOL.
La Prerequisites Check, continuă dacă verificările permit instalarea.
Apasă Install. Serverul se va reporni după promovare.
Setare
Valoare
Deployment Configuration
Add a new forest
Root domain name
stepit.local
NetBIOS domain name
STEPIT
După promovare, serverul devine Domain Controller. Administrarea conturilor de domeniu
se va face din Active Directory Users and Computers, nu din consola folosită anterior
pentru utilizatorii locali.
PARTEA 2 — Utilizatori și administrare în domeniu
5. Verificarea Domain Controller-ului 8 min
Sarcina 5 — Confirmă că domeniul funcționează
După restart, autentifică-te cu contul Administrator al domeniului și execută în Command Prompt:
whoami
echo %USERDOMAIN%
nslookup stepit.local
Verificare
Rezultat observat
whoami
echo %USERDOMAIN%
nslookup stepit.local
6. Active Directory Users and Computers 7 min
Active Directory Users and Computers (ADUC) este consola principală folosită în acest
laborator pentru administrarea obiectelor din domeniu: utilizatori, grupuri, calculatoare și
Organizational Units.
Sarcina 6 — Explorează structura domeniului
Deschide:
Server Manager → Tools → Active Directory Users and Computers
Extinde domeniul stepit.local și identifică elementele de mai jos.
Element
Ce observi / ce conține?
Domain Controllers
Users
Computers
Builtin
7. Crearea unei Organizational Unit 7 min
O Organizational Unit (OU) este un container folosit pentru organizarea obiectelor
Active Directory. OU-urile permit gruparea logică a utilizatorilor și calculatoarelor din domeniu.
Sarcina 7 — Creează OU Elevi
În ADUC, click dreapta pe domeniul stepit.local.
Selectează New → Organizational Unit.
Introdu numele Elevi.
Apasă OK.
8. Crearea unui Domain User Account 8 min
Un Domain User Account este un cont creat în Active Directory și administrat centralizat.
El poate fi utilizat pe calculatoarele autorizate care sunt membre ale domeniului și poate primi acces
la resurse precum fișiere, imprimante, aplicații și servere.
Sarcina 8 — Creează utilizatorul studentAD
Deschide OU Elevi.
Click dreapta → New → User.
La User logon name introdu studentAD.
Continuă cu Next și setează parola de laborator indicată.
Pentru laborator poți debifa User must change password at next logon.
Finalizează cu Finish.
Element
Valoare
User logon name
studentAD
Domeniu
stepit.local
Tip cont
Domain User Account
9. Crearea unui Domain Administrator Account 10 min
Un Domain Administrator are drepturi extinse asupra domeniului: poate administra
utilizatori și calculatoare, modifica setări de securitate și controla resursele domeniului.
Sarcina 9 — Creează adminAD și adaugă-l în Domain Admins
În ADUC creează utilizatorul adminAD.
Deschide adminAD → Properties → Member Of.
Apasă Add.
Introdu Domain Admins → Check Names → OK.
Confirmă modificările cu Apply → OK.
Grupul Domain Admins oferă privilegii foarte mari. Într-o rețea reală, astfel de
drepturi se acordă numai utilizatorilor care au nevoie de ele. În acest laborator contul este creat
pentru demonstrație.
Utilizator
Membru al grupului
studentAD
adminAD
PARTEA 3 — Instalarea mașinilor virtuale Windows 10 și Windows 11
10. Descărcarea imaginilor ISO pe calculatorul host 5 min
Fișierele ISO se descarcă pe calculatorul local (host), nu în interiorul unei mașini virtuale.
După descărcare, ele vor fi selectate în VirtualBox ca mediu de instalare pentru Windows 10 și Windows 11.
15. Configurarea IP și DNS pe Windows 10 și Windows 11 8 min
Sarcina 15 — Configurează clienții
Deschide Control Panel.
Accesează Network and Internet → Network and Sharing Center.
În partea stângă, apasă Change adapter settings.
Identifică adaptorul de rețea activ, de exemplu Ethernet.
Click dreapta pe adaptor → Properties.
În lista de componente, selectează Internet Protocol Version 4 (TCP/IPv4).
Apasă Properties.
Selectează Use the following IP address.
Completează adresa IP, masca de subrețea și gateway-ul conform indicațiilor laboratorului.
Selectează Use the following DNS server addresses.
La Preferred DNS server, introdu adresa IP a serverului Windows Server care are rolul
DNS/Domain Controller.
Apasă OK.
Apasă din nou OK pentru a închide proprietățile adaptorului.
Pe fiecare client deschide proprietățile adaptorului de rețea → Internet Protocol Version 4
(TCP/IPv4).
Client
IP
Subnet
Gateway
DNS
WIN10-01
192.168.10.21
255.255.255.0
gol
192.168.10.10
WIN11-01
192.168.10.22
255.255.255.0
gol
192.168.10.10
DNS este esențial pentru Domain Join. Ambele stații trebuie să folosească
DNS 192.168.10.10.
16. Verificarea DNS și a comunicării cu Domain Controller-ul 6 min
Sarcina 16 — Testează rețeaua înainte de Domain Join
Lasă pornită și în funcțiune mașina virtuală cu Windows Server,
deoarece aceasta este Domain Controller-ul și serverul DNS al domeniului
stepit.local. Apoi, pe fiecare client execută:
ipconfig
ping 192.168.10.10
ping stepit.local
nslookup stepit.local
Client
Rezultatul nslookup stepit.local
WIN10-01
WIN11-01
17. Activarea și testarea ping-ului 5 min
Sarcina 17 — Permite ICMP și verifică legătura
Regula File and Printer Sharing (Echo Request - ICMPv4-In) permite calculatorului
să primească cereri ping prin protocolul ICMP și să răspundă la ele.
Dacă această regulă este dezactivată, calculatorul poate fi conectat corect la rețea, dar
ping-ul poate eșua deoarece Windows Firewall blochează cererile ICMP primite.
Activarea regulii ne permite să verificăm dacă există comunicare între client și
Domain Controller.
În Windows Defender Firewall with Advanced Security, găsește:
File and Printer Sharing (Echo Request - ICMPv4-In)
→ click dreapta → Enable Rule.
Windows Defender Firewall → Advanced settings → Inbound Rules
18. Conectarea Windows 10 și Windows 11 la domeniul stepit.local 8 min
Sarcina 18 — Realizează Domain Join
Domain Join înseamnă că un calculator devine membru al domeniului Active
Directory.
Settings → System → About → Rename this PC (advanced) → Change
La Member of selectează Domain.
Introdu stepit.local
Autorizează cu Administrator și parola serverului.
Confirmă mesajul de bun venit și repornește.
Repetă pe al doilea client.
19. Verificarea calculatoarelor în Active Directory și autentificarea în domeniu 5
min
Sarcina 19 — Confirmă că scenariul domain-joined funcționează
Server Manager → Tools → Active Directory Users and Computers → Computers
Verifică dacă apar WIN10-01 și WIN11-01.
Pe un client selectează Other user și autentifică-te cu:
STEPIT\studentAD
sau
studentAD@stepit.local
Verifică identitatea:
whoami
echo %USERDOMAIN%
Verificare finală
Răspuns
Ce calculatoare apar în Computers?
Ce DNS folosesc clienții?
Ce înseamnă Domain Join?
Care este numele domeniului?
Concluzie
În acest laborator ai instalat Active Directory Domain Services, ai creat
domeniul stepit.local, ai creat utilizatori de domeniu, ai instalat mașini virtuale cu
Windows 10 și Windows 11 și ai conectat WIN10-01 și
WIN11-01 la domeniu.