Opublikowany w: Poradniki
9 wyświetlenia 0 Lubię
Read more
Active Directory to usługa katalogowa Microsoft, która przechowuje informacje o użytkownikach, komputerach, grupach i zasobach sieciowych. Umożliwia scentralizowane zarządzanie tożsamościami, uwierzytelnianie za pomocą protokołu Kerberos oraz wdrażanie polityk bezpieczeństwa (GPO) w całej organizacji. Aby legalnie wdrożyć AD DS, potrzebujesz odpowiedniej licencji Windows Server — więcej o typach licencji przeczytasz w artykule: Jak legalnie kupić tańsze oprogramowanie Microsoft dla firmy.
Otwórz Server Manager → Add Roles and Features. Zaznacz rolę "Active Directory Domain Services". Kreator automatycznie zaproponuje dodanie wymaganych funkcji, w tym narzędzi zarządzania AD.
Alternatywnie możesz zainstalować rolę AD DS za pomocą jednego polecenia PowerShell:
Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementToolsPo zainstalowaniu roli kliknij "Promote this server to a domain controller" w Server Manager. Wybierz "Add a new forest" jeśli tworzysz pierwszą domenę, lub "Add a domain controller to an existing domain" dla replikacji.
AD DS wymaga usługi DNS — zaznacz opcję instalacji serwera DNS. DNS jest kluczowy dla lokalizacji kontrolerów domeny i rozwiązywania nazw w sieci. Ustaw serwer DNS na samego siebie (127.0.0.1) jako preferowany.
Po restarcie serwera otwórz narzędzie Active Directory Users and Computers (ADUC). Utwórz jednostki organizacyjne (OU) odzwierciedlające strukturę firmy, np. Dział IT, Księgowość, Zarząd. Następnie dodawaj konta użytkowników i grupy.
Group Policy to potężne narzędzie konfiguracji środowiska. Za pomocą konsoli Group Policy Management (GPMC) możesz:
Zaawansowane zastosowania GPO omawia nasz dedykowany artykuł: Group Policy GPO Windows Server — zaawansowany przewodnik.
Serwer DHCP w domenie AD musi być autoryzowany w Active Directory. Bez autoryzacji DHCP nie będzie przydzielać adresów IP. Otwórz konsolę DHCP, kliknij prawym na serwer i wybierz "Authorize".
Active Directory jest dostępny wyłącznie na Windows Server. Aby legalnie wdrożyć AD DS w firmie, potrzebujesz licencji Windows Server (Standard lub Datacenter) oraz odpowiedniej liczby licencji CAL dla użytkowników/urządzeń.
Ostatnia aktualizacja: Luty 2026
Artykuł zawiera aktualne informacje na stan luty 2026.
Dodaj komentarz