Cum promovezi un Windows Server 2022 la Domain Controller și creezi un nou domeniu Active Directory

Configurare noua (How To)

Situatie

Solutie

În Windows Server 2022, configurarea unui Domain Controller (DC) și crearea unui nou domeniu Active Directory se face rapid folosind Server Manager sau PowerShell. Pașii sunt similari cu cei din versiunile anterioare, dar Windows Server 2022 aduce îmbunătățiri de securitate și performanță.

 1. Pregătește serverul

  • Schimbă numele serverului (opțional, dar recomandat):
    Server ManagerLocal ServerComputer Name → Rename

  • Configurează un IP static:

    • În Network Connections → setări IPv4 → setează IP fix (ex: 192.168.10.10)

    • DNS primar: 127.0.0.1 (sau IP-ul propriu)

 2. Instalează rolul AD DS

  1. Deschide Server ManagerManageAdd Roles and Features

  2. Selectează:

    • Role-based or feature-based installation

    • Serverul local

  3. Bifează:

    • Active Directory Domain Services

    • Se vor adăuga automat și: DNS Server, Group Policy Management

  4. Click Next până la final → Install

  5. După instalare, NU reporni imediat. Trece la pasul următor.

 3. Promovează serverul la Domain Controller

  1. În Server Manager → apare un banner galben → click pe Promote this server to a domain controller

  2. Alege: Add a new forest

  3. Introdu numele noului domeniu, ex: firma.local

  4. Configurează:

    • Nivelul funcțional: Windows Server 2016 (sau 2022)

    • Bifează DNS Server

    • Parolă pentru DSRM (Directory Services Restore Mode)

  5. Continuă cu Next până la final → Confirm → Install

  6. Serverul se va reporni automat după promovare.

4. Verifică instalarea

După restart:

  • Verifică dacă serviciile AD și DNS rulează corect.

  • Rulează în PowerShell


  • Testează domeniul:


 Bonus: Promovare direct cu PowerShell


 Recomandări de după promovare:

  • Configurează GPO (Group Policy) pentru securitate, patching, rețea

  • Adaugă conturi în Active Directory (dsa.msc)

  • Configurează sincronizarea timpului (NTP)

  • Instalează un antivirus compatibil cu DC

  • Fă backup regulat al bazei de date AD (ntds.dit) și sistemului.

Tip solutie

Permanent

Voteaza

(8 din 14 persoane apreciaza acest articol)

Despre Autor

Leave A Comment?