====== Crear Active Directory y configurar clientes ====== Vamos a configurar un entorno de active directory donde habrá un domain controller y otro equipo windows vinculado al dominio. Por tanto lo primero será tener instalado un Windows Server: {{pasted_image_20230126125541.png|}} Lo primero podemos ponerle un nombre al domain controller: {{pasted_image_20230126131733.png|}} Ahora debemos abrir la consola de administración: {{pasted_image_20230126131401.png|}} Y debemos ir al apartado de agregar roles y características: {{pasted_image_20230126131436.png|}} Elegimos la primera opción: {{pasted_image_20230126131502.png|}} Aquí dejamos todo igual: {{pasted_image_20230126132010.png|}} Y aquí dejaremos activada la opción para instalar el Active Directory: {{pasted_image_20230126132109.png|}} Damos en siguiente dentro de los siguientes menús y lo instalamos: {{pasted_image_20230126135612.png|}} Y unavez que esté esto instalado, debemos activarlo, ya que veremos que nos salta un triángulo de advertencia en la parte de arriba a la derecha: {{pasted_image_20230126140313.png|}} Se nos abrirá esta ventana: {{pasted_image_20230126140351.png|}} Y en este punto vamos a seleccionar la opción de agregar un nuevo bosque y ponemos el nombre de dominio raiz que queramos: {{pasted_image_20230126140513.png|}} Y ahora nos pide una contraseña, yo pondré la misma que tiene mi DC que es 124816mario: {{pasted_image_20230126140623.png|}} Daremos todo a siguiente e instalamos lo que falte. Ahora desde otro equipo Windows ya podremos conectarnos al dominio, tal y como podemos ver tras aplicar el reinicio: {{pasted_image_20230128183801.png|}} Por tanto ahora para no tener problemas, reiniciamos el DC y vamos a deshabilitar el antivirus con este comando: {{pasted_image_20230128183546.png|}} Ahora vamos a reiniciar el sistema: {{pasted_image_20230128183642.png|}} Ahora desde otra máquina Windows tenemos que establecer una IP manual e indicar que en la dirección DNS esté apuntando a la IP de nuestro servidor que configuramos antes, por lo que abrimos otra máquina cliente: {{pasted_image_20230129154121.png|}} {{pasted_image_20230129160646.png|}} Y ahora desde la máquina cliente ya podemos hacer un ping al dominio: {{pasted_image_20230129161227.png|}} Recordemos que el nombre del dominio podemos sacarlo dentro de este menú del DC: {{pasted_image_20230129161302.png|}} Ahora a nivel de dominio vamos a crear un nuevo usuario para que se conecte desde la máquina cliente, por lo que vamos a abrir la ventana de Usuarios y equipos de Active Directory: {{pasted_image_20230129162310.png|}} Vamos a la parte de Users: {{pasted_image_20230129162337.png|}} Y creamos un nuevo usuario llamada pinguhack: {{pasted_image_20230129162434.png|}} Pondré esta configuración en la contraseña y haré que nunca expire (contraseña Password1, con la p en mayúscula): {{pasted_image_20230129162516.png|}} {{pasted_image_20230129163712.png|}} Ahora desde la máquina cliente, para que termine de estar totalmente conectado al dominio, vamos a abrir el menú de obtener acceso a trabajo o escuela: {{pasted_image_20230129163855.png|}} Hacemos clic en conectar y se nos abre esta ventana, donde haremos clic en Unir este dispositivo a un dominio local de Active DIrectory: {{pasted_image_20230129164000.png|}} Y aquí ponemos el nombre de nuestro dominio: {{pasted_image_20230129164032.png|}} Y ahora aquí entramos con el usuario que hemos creado anteriormente desde el DC: {{pasted_image_20230129164601.png|}} Y vemos que se nos abre esta ventana de que funcionó correctamente y le podemos dar a omitir: {{pasted_image_20230129164637.png|}} Y ahora por aquí iniciamos sesión: {{pasted_image_20230129164729.png|}}