Windows Server logo

Promotere serveren til domenekontroller

Lær hvordan du gjør serveren om til en domenekontroller og oppretter et nytt domene

Opprette et nytt domene

Etter at du har installert rollen Active Directory Domain Services (AD DS), må du kjøre en egen "promoterings"-prosess for å gjøre serveren til en domenekontroller (DC).

Dine innstillinger

Du har ikke lagret noen innstillinger ennå. Gå tilbake til hovedsiden for å fylle inn dine serverdetaljer.

1. Åpne veiviseren for domenekontroller-promotering

  1. Åpne varselet i Server Manager

    Øverst til høyre i Server Manager ser du et varsel/et flagg-ikon. Klikk på dette ikonet, og deretter på lenken "Promote this server to a domain controller".

    Server Manager-varselet med Promote this server to a domain controller

2. Velg "Add a new forest" og angi domenenavn

  1. Deployment Configuration

    Velg Add a new forest og skriv inn domenenavnet:

    Ditt domenenavn:
    Deployment Configuration-skjermbildet med Add a new forest valgt

3. Domain Controller Options

  1. Functional Levels

    Forest functional level og Domain functional level kan vanligvis settes til den nyeste versjonen (f.eks. "Windows Server 2022") for best funksjonalitet.

    Hvis du har eldre domenecontrollere, må du kanskje velge et lavere nivå. Men i et nytt miljø er det best å bruke det nyeste.

  2. Domain Name System (DNS)

    Sett hake på Domain Name System (DNS) server dersom du ønsker at denne serveren også skal kjøre DNS-tjenesten (anbefales for et nytt domene).

  3. Directory Services Restore Mode (DSRM) passord

    Angi DSRM-passordet som du valgte på hovedsiden. Dette brukes i nødstilfeller.

    Domain Controller Options-skjermbildet

4. Additional Options og NetBIOS Domain Name

  1. Additional Options

    Som oftest er det ikke behov for endringer her hvis du har valgt nytt domene. NetBIOS-navnet fylles vanligvis inn automatisk (for eksempel "MITTDOMENE" hvis du bruker mittdomene.local).

    Additional Options-skjermbildet med NetBIOS Domain Name

5. Velg hvor AD-databasen skal lagres (Paths)

  1. Database folder, Log files folder, SYSVOL folder

    Som standard havner disse filene i C:\Windows\NTDS\ og C:\Windows\SYSVOL\. I et enkelt testmiljø på skolen kan du la standardplasseringen stå.

    I produksjonsmiljøer kan det være lurt å legge dem på en egen disk, men for undervisning er standard ofte helt fint.

    Paths-skjermbildet med standardbaner for Database, Log og SYSVOL

6. Review Options og begynne installasjonen

  1. Review your selections

    Sjekk at domenenavnet og opsjonene du har valgt, stemmer.

  2. Prerequisites Check

    Veiviseren vil på nytt kjøre noen forhåndssjekker (prerequisites). Du kan få varsler (gule) om at DNS-delegation er ikke konfigurert, men det er normalt i et nytt miljø.

    Får du en rød feilmelding, se hva den går ut på og fiks eventuelle problemer før du fortsetter.

    Prerequisites Check-skjermbildet som viser gul advarsel

7. Vent på at serveren fullfører promoteringen

  1. Serveren starter på nytt

    Under installasjonen vil du se at serveren automatisk logger deg ut og restarter. Det kan ta noen minutter.

    Når serveren er ferdig, logger du inn igjen, men nå med dine domenekontroller-legitimasjons-opplysninger. Brukernavnet er gjerne "DOMENE\Administrator" (f.eks. \Administrator) eller "Administrator" hvis du har samme passord som før.

  2. Kontroller at serveren er blitt DC

    Når du er innlogget igjen, åpnes Server Manager automatisk. Du ser at domenet ditt og nye AD-verktøy (f.eks. Active Directory Users and Computers) er tilgjengelig under Tools-menyen.

    Server Manager – Tools-listen med AD-verktøy

8. Fullfør installasjonen

  1. Gjennomgå oppsummeringen

    Se gjennom oppsummeringen av innstillingene og klikk Install for å starte installasjonen.

    Serveren vil starte på nytt automatisk når installasjonen er ferdig.

  2. Logg inn etter omstart

    Når serveren er ferdig, logger du inn igjen, men nå med dine domenekontroller-legitimasjons-opplysninger. Brukernavnet er gjerne "" (f.eks. \Administrator) eller "Administrator" hvis du har samme passord som før.

Gratulerer!

Du har nå:

  • Promotert serveren til en domenekontroller ved å opprette et nytt domene i en ny skog
  • Konfigurert DNS (hvis du valgte dette i veiviseren)
  • Lagt grunnlaget for å administrere brukere, datamaskiner og sikkerhetspolicyer sentralt

Neste steg

Nå kan du:

  • Verifisere at DNS fungerer
  • Opprette en Reverse Lookup Zone (hvis ønskelig)
  • Opprette brukerkontoer, OUs og eventuelt legge til klientmaskiner i domenet