Active Directory Testumgebung für Auszubildende zum lernen
Einleitung
Diese Anleitung soll dabei helfen eine Test Active Directory Umgebung für Gruppenrichtlinien oder auch AD Gruppen und User zu erstellen. Zielgruppe der Anleitung ist in erster Linie Auszubildende, welche sich mit einer AD Umgebung vertraut machen möchte ohne etwas “kaputt” zu machen. Allerdings kann ebenso jeder diese Anleitung zur Hilfe nutzen.
Ich habe diese Anleitung öfters genutzt um in meiner Ausbildung mich mit dem AD vertraut zu machen.
Voraussetzungen
- Hardware Empfehlung
- min. 16GB RAM
- min. 4 CPU Kerne
- Windows 10 oder 11 Pro
- Stabile Internetverbindung
- Funktionierende Virtualisierungsumgebung
Virtuelle Maschine Installation
Installiere dir als erstes sowohl eine Windows 10 als auch eine Windows Server 2019 VM.
Active Directory Installation
-
Öffne auf deinem Windows Server den Server Manager
-
Klicke auf “Manage” im rechten oberen Rand des Server Managers und klicke auf “Add Roles and Features”
-
Klicke “Next” auf der Before you begin Seite
-
Stelle Sicher dass “Role-based or feature base installation” ausgewählt ist und klicke “Next”
-
Klicke Next beim Auswahl des Zielservers
-
Klicke auf die linke Checkbox bei der Rolle “Active Directory Domain Services”
-
Im Folgefenster klicke auf “Add Features” und dann auf “Next”
-
Im Fenster “Select Features” klicke auf Next
-
Klicke im Fenster AD DS auf Next
-
Klicke unter Confirmation auf “Install”
-
Die Installation vom AD DS wird nun gestartet
-
Nach fertiger Installation kann das noch offene Fenster geschlossen werden
-
Klicke im Server Manager auf die Flagge mit gelben Warnzeichen und anschließend auf “Promote this server to a domain controller”
-
Wähle “Add a new forest” und vergebe ein Root Domain Name. Klicke anschließend auf “Next”
-
Stelle sicher das bei “Domain Name System (DNS) Server” ein Haken gesetzt ist und vergebe ein Passwort
-
Klicke bei DNS Options auf “Next”
-
Unter Additional Options wird automatisch der Domain Name eingetragen
-
Wähle Next unter Paths und Review Options
-
Wähle “Install” unter Prerequisites Check - die Warnungen kannst du ignorieren.
-
Nach der Installation wirst du automatisch ausgeloggt und der Server startet sich automatisch neu
-
Nach erfolgreichem Neustart kannst du dich mit dem Administrator und deinem vergebenen Passwort anmelden. Herzlichen Glückwunsch - Du hast ein Active Directory mit Domain Controller installiert!
Nachdem du dich angemeldet hast, kannst du bspw. das “Group Policy Management” nutzen um Gruppenrichtlinien zu erstellen. Unter “Active Directory Users and Computers” kannst du Benutzer- und Computerobjekte verwalten.
Client Domain Join
Um nun ein Gerät in die Domäne hinzuzufügen, installiere zuvor eine Windows 10 oder Windows 11 Pro virtuelle Maschine oder sogar auf einer Hardware.
Voraussetzung ist, dass sich die VM oder Hardware im selben Netz befindet und die Domain Server IP erreichbar ist!
-
Trage die IP Adresse des Domain Controller als DNS Server im Netzwerkadapter auf dem Windows Client ein. Außerdem empfiehlt sich IPv6 im Netzwerkadapter zu deaktivieren um Fehler vorzubeugen. Alternativ kann der DNS Name auch auf einem DNS Server eintragen, worauf der Client Zugriff hat.
-
Trage in den Systemeinstellungen die Domäne ein und melde dich mit den Anmeldedaten des Administrators der Domäne an!
-
Ist das Gerät erfolgreich der Domäne beigetreten erscheint folgende Meldung. Der Computer muss danach neugestartet werden.
-
Im AD können wir nun auch schon das Geräteobjekt erkennen.