Configuración completa de un entorno Active Directory en laboratorio virtualizado con VMware.
Cubre instalación de AD DS, creación de dominio, unidades organizativas, usuarios, grupos y unión de cliente Windows 10 al dominio lab.local.
Se realiza laboratorio en entorno controlado utilizando VMware. Se utilizan 2 máquinas (Windows Server 2019 y Windows 10 Pro) para la configuración y aplicación de Active Directory.
Se completa la instalación del ISO de Windows Server 2019 como primer paso fundamental.
winserver-2019
Mediante el asistente para agregar roles y características se instala el servicio Servicio de dominio Active Directory.
En la instalación elegimos crear un árbol nuevo de dominio, donde le asignamos el nombre lab.local.
En el nombre de NetBios nos sugiere LAB, lo mantenemos al ser un buen nombre; este nombre es usado por equipos posteriores al año 2000, utilizando LAB\.
Una vez terminada la instalación, reiniciamos el equipo y procedemos a configurar el AD.
En caso de necesitar eliminar o mover una OU protegida se deberá habilitar las características avanzadas en Ver → Características avanzadas, posteriormente seleccionar la OU, click derecho e ir a Propiedades; luego ir a Objeto y desmarcar la opción de Proteger contenedor contra eliminación accidental.
damos click derecho → nuevo → usuario.damos click derecho → nuevo → grupo.GG_TI recién creado.ebalcazar → "Comprobar nombres" (debería subrayarlo confirmando que existe) → Aceptar → Aceptar.GG_TI → Comprobar nombres → Aceptar.
En una máquina Windows 10 Pro, verificamos si tenemos conexión al servidor mediante ping.
Luego probamos la resolución DNS por nombre mediante nslookup lab.local.
Si la resolución es exitosa pasamos a unirnos al dominio.
Una vez que el nslookup funcione:
lab.localLuego al iniciar, seleccionamos Otro usuario e ingresamos:
usuario: LAB\ebalcazar
contraseña: <Contraseña que le asignamos>
Nos pedirá ingresar una nueva contraseña. Tras eso nos logueará en el equipo.
Éxito, el Active Directory funciona!
Al llegar al último punto de instalación de Active Directory mediante el asistente de roles y características se presentó el siguiente error:
Este error se produce debido a que si bien nuestro usuario local tenía contraseña para ingresar, el usuario Administrador no, lo cual podemos apreciar al ingresar el comando net user:
C:\Windows\system32>net user
Cuentas de usuario de \\WINSERVER-2019
-------------------------------------------------------------------------------
Administrador DefaultAccount Invitado
kuro WDAGUtilityAccount
Se ha completado el comando correctamente.
Para corregir esto aplicamos el siguiente comando en una terminal (CMD) como administrador:
net user Administrador C0ntr4señA-S3gvrA /active:yes
Corroboramos con el comando net user Administrador y fijándonos si en la línea "Cuenta activa" indica "Sí".
Si al momento de usar el nslookup para revisar no aparece nuestro dominio lab.local, puede deberse a la configuración de DNS de nuestro Win10 Pro.
Para solucionarlo:
8.8.8.8.nslookup lab.local.