diff --git a/windows/activedirectory.md b/windows/activedirectory.md index 8f7db62..a957484 100644 --- a/windows/activedirectory.md +++ b/windows/activedirectory.md @@ -2,7 +2,9 @@ - Installare la versione *Windows Server (Desktop Experience)* - Impostare Ip statico direttamente da `Server Manager` e abilitare la connessione tramite `Desktop remoto`. Quindi rinominare la VM + ![./asset/ip_remote_desktop.png](./asset/ip_remote_desktop.png) + In questo esempio, abbiamo due *domain controller*: ```bash @@ -20,7 +22,9 @@ In questo esempio, abbiamo due *domain controller*: ## Regola di firewall - Consentire i ping in entrata + ![./asset/firewall_ping.png](./asset/firewall_ping.png) + Seguire la seguente guida: [Come accettare le richieste di ping](https://www.pcprofessionale.it/news/software-news/windows/accettare-le-richieste-di-ping/) Ora il server risponde correttamente: @@ -61,15 +65,19 @@ Installando AD, viene contemporaneamente installato anche ruolo di DNS server. ### Promuovere il server a Domain Controller - Creare una nuova foresta + ![./asset/domain.png](./asset/domain.png) + - Impostare la password per il ripristino del database di AD - Verificare il nome NetBIOS + ![./asset/netbiosname.png](./asset/netbiosname.png) ### Configurare il ruolo DNS - Impostare i server di inoltro condizionali, che servono per la risoluzione di tutte quelle richieste dns che non possono essere risolte dal server dns locale. Nel nostro esempio, impostiamo i server dns di google, ovvero 8.8.8.8 e 8.8.4.4 - Impostare una *Reverse Lookup Zones*: risoluzione di indirizzi ip in nomi di dominio + ![./asset/reverse_lookup_zones.png](./asset/reverse_lookup_zones.png) Nella sezione `Zone di ricerca diretta` si fare doppio clic sul nome di dominio quindi su quello del server spuntando la casella Aggiorna record puntatore (PTR) associato.