{"id":9,"date":"2010-07-04T17:47:41","date_gmt":"2010-07-04T20:47:41","guid":{"rendered":"http:\/\/blog.digavoip.com.br\/2010\/07\/04\/como-instalar-o-active-directory-no-windows-server-2003\/"},"modified":"2010-07-04T17:48:15","modified_gmt":"2010-07-04T20:48:15","slug":"como-instalar-o-active-directory-no-windows-server-2003","status":"publish","type":"post","link":"https:\/\/blog.abratel.com.br\/?p=9","title":{"rendered":"Como instalar o Active Directory no Windows Server 2003"},"content":{"rendered":"<p>Primeiro assegure-se que o seu servidor e a sua rede est\u00e3o funcionando conforme o artigo &#8220;Requisitos e Recomenda\u00e7\u00f5es para a instala\u00e7\u00e3o do AD&#8221;.<\/p>\n<p>IMPORTANTE!<br \/>\nEste artigo \u00e9 voltado para a instala\u00e7\u00e3o do primeiro DC (Domain Controller) em um novo AD (Active Directory), em uma nova \u00c1rvore, em uma nova Floresta.<\/p>\n<p>Etapa 1 &#8211; Executar o DCPROMO<br \/>\nClique no menu Iniciar, escolha a op\u00e7\u00e3o &#8220;Executar&#8230;&#8221;<br \/>\nDigite: dcpromo<br \/>\nClique no bot\u00e3o &#8220;OK&#8221;<\/p>\n<p>A janela do &#8220;Assistente para instala\u00e7\u00e3o do Active Directory&#8221; ir\u00e1 aparecer. Clique no bot\u00e3o &#8220;Avan\u00e7ar&#8221;.<\/p>\n<p>Na janela de &#8220;Compatibilidade de sistema operacional&#8221; leia os requisitos m\u00ednimos dos clientes do AD. A seguir, clique no bot\u00e3o &#8220;Avan\u00e7ar&#8221;.<\/p>\n<p>Na janela de &#8220;Tipo de controlador de dom\u00ednio&#8221;, selecione a op\u00e7\u00e3o &#8220;Controlador de dom\u00ednio para um novo dom\u00ednio&#8221; e clique no bot\u00e3o &#8220;Avan\u00e7ar&#8221;.<\/p>\n<p>Na janela de &#8220;Criar novo dom\u00ednio&#8221;, selecione a op\u00e7\u00e3o &#8220;Dom\u00ednio em uma nova floresta&#8221; e clique no bot\u00e3o &#8220;Avan\u00e7ar&#8221;.<\/p>\n<p>A janela de &#8220;Novo nome de dom\u00ednio&#8221; \u00e9 a op\u00e7\u00e3o mais importante na cria\u00e7\u00e3o do AD. Como todo o sistema do AD \u00e9 baseado no DNS, a cria\u00e7\u00e3o do nome de dom\u00ednio ir\u00e1 afetar toda a opera\u00e7\u00e3o da rede.<\/p>\n<p>Entre com o nome DNS completo do dom\u00ednio, por exemplo: contoso.com.br<\/p>\n<p>Clique no bot\u00e3o &#8220;Avan\u00e7ar&#8221;.<br \/>\nEste parte poder\u00e1 demorar alguns minutos, pois o sistema ir\u00e1 procurar pelo servidor DNS e verificar se o nome j\u00e1 existe.<\/p>\n<p>Na janela de &#8220;Nome do dom\u00ednio NetBIOS&#8221;, aceite a op\u00e7\u00e3o padr\u00e3o (que \u00e9 o primeiro nome do dom\u00ednio DNS) e clique no bot\u00e3o &#8220;Avan\u00e7ar&#8221;.<br \/>\nNa janela de &#8220;Pastas do banco de dados e log&#8221;, lembre-se que a parti\u00e7\u00e3o dever\u00e1 ser NTFS e voc\u00ea somente dever\u00e1 alterar os caminhos padr\u00f5es por motivos de desempenho.<\/p>\n<p>O caminho &#8220;\\Windows\\NTDS&#8221; \u00e9 o local onde ser\u00e3o armazenados os dados do AD.<\/p>\n<p>Aceite as op\u00e7\u00f5es padr\u00f5es e clique no bot\u00e3o &#8220;Avan\u00e7ar&#8221;.<\/p>\n<p>Na janela de &#8220;Volume de sistema compartilhado&#8221;, a parti\u00e7\u00e3o tamb\u00e9m dever\u00e1 ser NTFS e somente dever\u00e1 ser alterado caso haja problemas de desempenho.<\/p>\n<p>O caminho &#8220;\\Windows\\SYSVOL&#8221; \u00e9 o local onde ser\u00e3o armazenados as GPOs e scripts do AD e esta pasta \u00e9 replicada para todos os outros DC.<\/p>\n<p>Aceite a op\u00e7\u00e3o padr\u00e3o e clique no bot\u00e3o &#8220;Avan\u00e7ar&#8221;.<\/p>\n<p>Se o servidor DNS n\u00e3o estiver ativo ou configurado corretamente, voc\u00ea ver\u00e1 o seguinte aviso:<\/p>\n<p>Em geral, o primeiro DC do AD tamb\u00e9m \u00e9 o servidor DNS (que \u00e9 o caso do nosso artigo).<\/p>\n<p>Lembre-se que o servidor DNS requerido pelo AD deve aceitar registro SRVs e atualiza\u00e7\u00f5es din\u00e2micas.<\/p>\n<p>Portanto, o mais recomend\u00e1vel \u00e9 utilizar o servidor DNS do Windows Server 2003 e deixar que o assistente fa\u00e7a a instala\u00e7\u00e3o e configura\u00e7\u00e3o do mesmo.<\/p>\n<p>Selecione a op\u00e7\u00e3o &#8220;Instalar e configurar o servidor DNS neste computador e definir este computador para usar o servidor DNS como seu servidor DNS preferencial&#8221; e clique no bot\u00e3o &#8220;Avan\u00e7ar&#8221;.<\/p>\n<p>Na janela de &#8220;Permiss\u00f5es&#8221;, selecione a op\u00e7\u00e3o &#8220;Permiss\u00f5es compat\u00edveis somente com os sistemas operacionais de servidor Windows 2000 ou Windows Server 2003&#8221; e clique no bot\u00e3o &#8220;Avan\u00e7ar&#8221;.<\/p>\n<p>Esta op\u00e7\u00e3o somente dever\u00e1 ser alterada caso voc\u00ea tenha DCs rodando em plataforma WindowsNT, o que n\u00e3o \u00e9 o caso do nosso artigo.<\/p>\n<p>Na janela de senha, digite e confirme a senha de administrador do modo de restaura\u00e7\u00e3o; clique no bot\u00e3o &#8220;Avan\u00e7ar&#8221;.<\/p>\n<p>Esta senha \u00e9 importante, pois ela n\u00e3o \u00e9 a mesma senha do administrador do DC e deve ser usada quando houver problemas no DC ou quando o DC for removido do computador.<\/p>\n<p>Na janela de &#8220;Resumo&#8221;, verifique as op\u00e7\u00f5es selecionadas. Caso as op\u00e7\u00f5es estejam corretas, clique no bot\u00e3o &#8220;Avan\u00e7ar&#8221;.<\/p>\n<p>Voc\u00ea ir\u00e1 acompanhar o assistente executando as tarefas solicitadas.<\/p>\n<p>Nunca clique no bot\u00e3o &#8220;Cancelar&#8221;, pois voc\u00ea ir\u00e1 estragar todo o computador!<\/p>\n<p>Caso tenha cometido algum erro, aguarde o assistente finalizar e depois execute-o novamente para desfazer as altera\u00e7\u00f5es. <\/p>\n<p>Caso as tarefas tenham sido realizadas com sucesso, voc\u00ea obter\u00e1 a seguinte tela:<\/p>\n<p>Clique no bot\u00e3o &#8220;Concluir&#8221;.<\/p>\n<p>Voc\u00ea precisar\u00e1 reiniciar o computador para iniciar o AD. Clique no bot\u00e3o &#8220;Reiniciar agora&#8221;.<br \/>\nInicio da pagina <\/p>\n<p>Etapa 2 &#8211; Verificando a instala\u00e7\u00e3o do AD<br \/>\nNesta etapa iremos verificar se a instala\u00e7\u00e3o do AD foi realizada com sucesso.<\/p>\n<p>Primeiro, vamos verificar se todas as ferramentas de administra\u00e7\u00e3o do AD foram instaladas. Clique no menu Iniciar, Todos os programas, Ferramentas administrativas.<\/p>\n<p>Execute o programa &#8220;Usu\u00e1rios e computadores do Active Directory&#8221;. Verifique se o dom\u00ednio &#8220;contoso.com.br&#8221; foi criado e se dentro dele existem as op\u00e7\u00f5es padr\u00f5es de objetos.<\/p>\n<p>Execute o programa &#8220;Servi\u00e7os e sites do Active Directory&#8221;. Verifique se foi criado um site chamado &#8220;Primeiro-site-padr\u00e3o&#8221; e dentro dele est\u00e1 o servidor.<\/p>\n<p>Execute o programa &#8220;DNS&#8221;. Verifique se existe uma zona com o nome de dom\u00ednio &#8220;contoso.com.br&#8221;. Dentro desta zona, deve existir 4 registros SRVs.<\/p>\n<p>Aten\u00e7\u00e3o! Caso n\u00e3o apare\u00e7a os 4 registros SRVs, isso significa que o servidor DNS est\u00e1 com problemas. Caso o servidor DNS n\u00e3o tenha sido criado e configurado pelo assistente do Windows, o problema pode estar nas configura\u00e7\u00f5es IP, sufixos, atualiza\u00e7\u00f5es din\u00e2micas, etc. Caso voc\u00ea tenha problemas no servidor DNS, execute novamente o DCPROMO e refa\u00e7a o AD, antes de criar usu\u00e1rios, grupos e computadores.<\/p>\n<p>Verifique a exist\u00eancia do diret\u00f3rio NTDS e seus arquivos.<br \/>\nVerifique a exist\u00eancia do diret\u00f3rio SYSVOL e seus sub-diret\u00f3rios.<br \/>\nVerifique a exist\u00eancia dos compartilhamentos de rede SYSVOL e NETLOGON nos &#8220;Meus Locais de Rede&#8221;.<\/p>\n<p>Caso todas as condi\u00e7\u00f5es acima estejam corretas, parab\u00e9ns! Voc\u00ea instalou o AD com sucesso.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Primeiro assegure-se que o seu servidor e a sua rede est\u00e3o funcionando conforme o artigo &#8220;Requisitos e Recomenda\u00e7\u00f5es para a instala\u00e7\u00e3o do AD&#8221;. IMPORTANTE! Este artigo \u00e9 voltado para a instala\u00e7\u00e3o do primeiro DC (Domain Controller) em um novo AD (Active Directory), em uma nova&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[3],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=\/wp\/v2\/posts\/9"}],"collection":[{"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9"}],"version-history":[{"count":0,"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=\/wp\/v2\/posts\/9\/revisions"}],"wp:attachment":[{"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}