商品レビューまとめ記事

AD DS(ActiveDirectoryドメインサービス)構築手順【WindowsServer2019編】

本記事対象
AD DS(ActiveDirectoryドメインサービス)構築手順が知りたい方

ども。あいしんくいっと(@ithinkitnet)です。

ActiveDirectoryドメインサービスを構築する手順ですが、基本的にはウィザードに沿って行うだけです。
ただ、WindowsServerのOSバージョンによって手順が微妙に異なることがあります。

というわけで、WindowsServer2019でActiveDirectoryドメインサービスを新規構築してみたいと思います。

ActiveDirectoryドメインサービス構築手順

サーバーマネージャーより「役割と機能の追加」をクリック。
サーバーマネージャー「役割と機能の追加」

そのまま「次へ」。
開始する前に

Point
今後、このページを表示しない場合は「既定でこのページを表示しない」にチェックしておきましょう

「役割ベースまたは機能ベースのインストール」が選択されているのを確認し、そのまま「次へ」。
インストールの種類の選択

「サーバープールからサーバーを選択」が選択されていることを確認し、そのまま「次へ」。
対象サーバーの選択

「ActiveDirectoryドメインサービス」にチェック。
サーバーの役割の選択

チェックすると、AD DSを構成するのに必要な機能が追加されるので「機能の追加」をクリック。
機能の追加

そのまま「次へ」。
機能の選択

そのまま「次へ」。
ADドメインサービス

「必要に応じて対象サーバーを自動的に再起動する」にチェックして「インストール」。
インストールオプションの選択

Point
ADインストールにはOS再起動が必須なのでチェックしておきましょう。

「必要に応じて対象サーバーを自動的に再起動する」にチェックした場合、「はい」を選択。
「必要に応じて対象サーバーを自動的に再起動する」にチェック

ADのインストールが始まるのでしばらく待つ。
(この時点でウィザードを閉じてしまってもバックグラウンドでインストール処理が実行されます)
インストールの進行状況

「構成が必要です。〇〇でインストールが正常に完了しました。」が表示されることを確認。
インストールが正常に成功しました

ドメインコントローラに昇格

DC(ドメインコントローラー)に昇格させるので、旗マークをクリックし、「このサーバーをドメインコントローラーに昇格する」をクリック。
このサーバーをドメインコントローラーに昇格する

新規のActiveDirectoryなので「新しいフォレストを追加する」を選択し、ルートドメインを入力して「次へ」。
(ここでは「hoge.local」とした)
「新しいフォレストを追加する」を選択

任意のパスワードを入力し、「次へ」。
任意のパスワード入力

そのまま「次へ」。
DNSオプション

NetBIOSドメイン名を確認して「次へ」。
出来るだけ、ドメイン名と合わせておくと混乱しなくて良いかも。
(ここでいうNetBIOSドメイン名とは、ユーザログイン時の\マークの前に指定するもの。例)〇〇\administrator)
追加オプション

そのまま「次へ」。
SYSVOLの場所

サマリ(要約)を確認し、問題なければ「次へ」。
オプションの選択

DC昇格の前に前提条件のチェックが始まります。
チェックに合格し、「インストール」をクリックするとドメインコントローラへの昇格が始まります。
DC昇格前の前提条件チェック

AD DSのインストールが始まるのでしばらく待ちます。
(自動で再起動にチェック入れた場合は必要に応じて再起動がかかります)
ADインストール

注意
ドメインコントローラに昇格した時点でローカルadministratorでログイン出来なくなるので注意が必要。
リモートデスクトップ接続

ActiveDirectoryドメインサービス機能確認

インストールが完了したら、ドメインAdministratorでログインし、AD DS機能が追加されていることを確認します。
サーバーマネージャーより、ActiveDirectory関連のツールがインストールされていることを確認します。
Active Directory ユーザーとコンピューター

Active Directory ユーザーとコンピューターも構成されていることを確認します。
Active Directory ユーザーとコンピューターが構成されている

ドメインコントローラ昇格確認

ドメインコントローラに昇格したことを確認します。

netdomコマンド
netdom /query dc

さらにFSMOが自分自身であることも確認します。

netdomコマンド
netdom /query fsmo
netdomコマンド結果

以上でActiveDirectoryドメインサービスのインストール、ドメインコントローラへの昇格は完了です。

ActiveDirectoryでGPOが摘要されない場合はこちら。
ActiveDirectoryでGPOが適用されない時に確認したいこと

ドメイン参加しているサーバーのコンピューター名を変更した場合の挙動はこちら。
ADドメインに参加しているコンピュータのホスト名を変更した時の挙動について

ithinkit

AD DSの初期構築は簡単なので手順をしっかり抑えておきましょう!

以上、あいしんくいっとでした。

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

*

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)