Tutorial: Windows Server 2019 – Installation und Konfiguration eines Domain Controllers (AD DS)
Melden
Hier ist eine detaillierte Schritt-für-Schritt-Anleitung zur Installation eines Domain Controllers (Active Directory) unter Windows Server 2019.
Diese Anleitung führt Sie durch den Prozess, einen frisch installierten Windows Server 2019 in einen Domain Controller (DC) zu verwandeln.
1. Voraussetzungen (Vorbereitung)
Bevor Sie mit der Installation der Rollen beginnen, müssen drei grundlegende Dinge erledigt sein:
- Statischer IP-Adresse: Ein Domain Controller muss eine feste IP-Adresse haben.
- Servername: Geben Sie dem Server einen aussagekräftigen Namen (z. B.
DC01). - Administrator-Passwort: Stellen Sie sicher, dass das lokale Administrator-Konto ein sicheres Passwort hat.
Statische IP vergeben:
- Rechtsklick auf das Netzwerksymbol -> Netzwerk- und Interneteinstellungen öffnen.
- Adapteroptionen ändern -> Rechtsklick auf die Netzwerkkarte -> Eigenschaften.
- Internetprotokoll, Version 4 (TCP/IPv4) auswählen -> Eigenschaften.
- IP-Adresse, Subnetzmaske und Standardgateway eintragen.
- Wichtig: Als „Bevorzugter DNS-Server“ tragen Sie die IP-Adresse des Servers selbst ein (da er später DNS-Server wird) oder
127.0.0.1.
2. Active Directory Domänendienste (AD DS) Rolle installieren
- Öffnen Sie den Server-Manager.
- Klicken Sie oben rechts auf Verwalten -> Rollen und Features hinzufügen.
- Klicken Sie im Assistenten auf Weiter, bis Sie zur Seite Serverrollen gelangen.
- Setzen Sie den Haken bei Active Directory-Domänendienste.
- Ein Fenster öffnet sich: Klicken Sie auf Features hinzufügen.
- Klicken Sie auf Weiter, bis Sie zur Bestätigung gelangen, und dann auf Installieren.
- Warten Sie, bis die Installation abgeschlossen ist. (Das Fenster kann geschlossen werden).
3. Den Server zum Domain Controller heraufstufen (Promotion)
Nachdem die Rollen-Dateien installiert sind, muss der Server konfiguriert werden.
- Im Server-Manager erscheint oben eine gelbe Warnflagge. Klicken Sie darauf und wählen Sie Server zu einem Domänencontroller heraufstufen.
- Bereitstellungskonfiguration:
- Wählen Sie „Einer neuen Gesamtstruktur einen neuen Domänennamen hinzufügen“ (Add a new forest).
- Geben Sie den Stammdomänennamen ein (z. B.
meinefirma.localoderad.beispiel.de). - Klicken Sie auf Weiter.
- Domänencontroller-Optionen:
- Lassen Sie die Funktionsebenen auf „Windows Server 2016“ (dies ist der Standardwert für Server 2019).
- Stellen Sie sicher, dass DNS-Server und Globaler Katalog (GC) angehakt sind.
- Geben Sie ein Passwort für den Verzeichnisdienste-Wiederherstellungsmodus (DSRM) ein. (Gut aufbewahren!)
- Klicken Sie auf Weiter.
- DNS-Optionen: Die Fehlermeldung bezüglich der DNS-Delegierung können Sie ignorieren. Klicken Sie auf Weiter.
- Zusätzliche Optionen: Der NetBIOS-Name wird automatisch ausgefüllt (z. B.
MEINEFIRMA). Klicken Sie auf Weiter. - Pfade: Belassen Sie die Pfade für Datenbank, Protokolldateien und SYSVOL auf Standard. Klicken Sie auf Weiter.
- Voraussetzungsprüfung: Der Server prüft, ob alles bereit ist. Wenn oben ein grünes Häkchen erscheint, klicken Sie auf Installieren.
Der Server wird nach der Installation automatisch neu gestartet.
4. Nach der Installation prüfen
Nach dem Neustart müssen Sie sich mit dem Domänen-Administrator anmelden (z. B. MEINEFIRMA\Administrator).
So prüfen Sie, ob alles funktioniert:
- Server-Manager: Prüfen Sie, ob die Rollen AD DS und DNS grün leuchten.
- Active Directory-Benutzer und -Computer: Gehen Sie auf Tools -> Active Directory-Benutzer und -Computer. Hier verwalten Sie später Ihre Benutzer.
- DNS-Manager: Gehen Sie auf Tools -> DNS. Prüfen Sie, ob unter „Forward-Lookupzonen“ Einträge für Ihre Domäne vorhanden sind.
- Ereignisanzeige: Prüfen Sie das „Verzeichnisdienst“-Protokoll auf kritische Fehler.
5. Wichtige Tipps für den Betrieb
- DNS ist das Herzstück: Fast alle Probleme mit dem Active Directory sind auf falsche DNS-Einstellungen zurückzuführen.
- Zweiter DC: In einer produktiven Umgebung sollten Sie immer einen zweiten Domain Controller installieren (Redundanz).
- Zeitsynchronisation: Ein Domain Controller sollte immer die korrekte Uhrzeit haben, da Kerberos (das Anmeldeprotokoll) sehr empfindlich auf Zeitabweichungen (> 5 Min) reagiert.
Herzlichen Glückwunsch! Sie haben erfolgreich einen Windows Server 2019 Domain Controller eingerichtet.