Salve Salve a todos!
Esse é o primeiro artigo de uma série sobre Windows Server Core (no-GUI)
Nesse primeiro artigo vamos criar uma nova Floresta do Active Directory no Windows Server Core 2019.
Vamos lá!
Faça logon no servidor e inicie o powershell: "powershell.exe".
Agora vamos adicionar a role Active Directory Domain Services:
PS C:\Users\Administrator> Install-WindowsFeature -Name AD-Domain-Services
Agora vamos utilizar o cmdlet
Install-ADDSForest para iniciar a configuração.
Para mais informações, segue a documentação:
https://docs.microsoft.com/en-us/powershell/module/addsdeployment/install-addsforest?view=win10-ps
Mais antes precisamos adicionar em uma variável a senha do Admin password safemode:
PS C:\> $Password = Read-Host -Prompt "Enter password" -AsSecureString
Enter password: *******
PS C:\>
Agora vamos tornar esse servidor o primeiro controlador de domínio com o comando abaixo:
Install-ADDSForest -CreateDnsDelegation:$false -DatabasePath C:\Windows\NTDS -DomainMode WinThreshold -DomainName padovan.local -DomainNetbiosName PADOVAN -ForestMode WinThreshold -InstallDns:$true -LogPath C:\Windows\NTDS -NoRebootOnCompletion:$FALSE -SafeModeAdministratorPassword $Password -SysvolPath C:\Windows\SYSVOL -Force:$true
Para ficar mais fácil a visualização, podemos usar da seguinte forma:
$Params = @{
CreateDnsDelegation = $false
DatabasePath = 'C:\Windows\NTDS'
DomainMode = 'WinThreshold'
DomainName = 'padovan.local'
DomainNetbiosName = 'PADOVAN'
ForestMode = 'WinThreshold'
InstallDns = $true
LogPath = 'C:\Windows\NTDS'
NoRebootOnCompletion = $FALSE
SafeModeAdministratorPassword = $Password
SysvolPath = 'C:\Windows\SYSVOL'
Force = $true
}
Install-ADDSForest @Params
Valores válidos para o parametro -DomainMode e -ForestMode:
Windows Server 2003: 2 or Win2003
Windows Server 2008: 3 or Win2008
Windows Server 2008 R2: 4 or Win2008R2
Windows Server 2012: 5 or Win2012
Windows Server 2012 R2: 6 or Win2012R2
Windows Server 2016: 7 or WinThreshold
Por fim, para obtermos as informações sobre o domínio usamos do cmdlet "Get-AdDomain"
PS C:\> Get-ADDomain
AllowedDNSSuffixes : {}
ChildDomains : {}
ComputersContainer : CN=Computers,DC=padovan,DC=local
DeletedObjectsContainer : CN=Deleted Objects,DC=padovan,DC=local
DistinguishedName : DC=padovan,DC=local
DNSRoot : padovan.local
DomainControllersContainer : OU=Domain Controllers,DC=padovan,DC=local
DomainMode : Windows2016Domain
DomainSID : S-1-5-21-1986742020-2302366902-924023343
ForeignSecurityPrincipalsContainer : CN=ForeignSecurityPrincipals,DC=padovan,DC=local
Forest : padovan.local
InfrastructureMaster : DC01.padovan.local
LastLogonReplicationInterval :
LinkedGroupPolicyObjects : {CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=padovan,DC=loc
al}
LostAndFoundContainer : CN=LostAndFound,DC=padovan,DC=local
ManagedBy :
Name : padovan
NetBIOSName : PADOVAN
ObjectClass : domainDNS
ObjectGUID : e1702b4a-2312-40aa-8481-1bb037a5bbc2
ParentDomain :
PDCEmulator : DC01.padovan.local
PublicKeyRequiredPasswordRolling : True
QuotasContainer : CN=NTDS Quotas,DC=padovan,DC=local
ReadOnlyReplicaDirectoryServers : {}
ReplicaDirectoryServers : {DC01.padovan.local}
RIDMaster : DC01.padovan.local
SubordinateReferences : {DC=ForestDnsZones,DC=padovan,DC=local, DC=DomainDnsZones,DC=padovan,DC=local,
CN=Configuration,DC=padovan,DC=local}
SystemsContainer : CN=System,DC=padovan,DC=local
UsersContainer : CN=Users,DC=padovan,DC=local
PS C:\>
No próximo artigo iremos adicionar um novo domain controller ao domínio existente.
Abraços a todos!
Breno Padovan
1 - Windows Server Core - Criando uma nova floresta do Active Directory
2 - Windows Server Core - Promovendo um servidor a Domain Controller
3 - Windows Server Core - Movendo FSMO Roles usando Powershell