Práctica: Instalación de un Dominio de Active Directory mediante Interfaz Gráfica
Instalar y configurar el primer controlador de dominio de un nuevo bosque de Active Directory utilizando la interfaz gráfica de Windows Server 2012, incluyendo la exportación del script de automatización.
Requisitos previos
- Máquina virtual con Windows Server 2012 instalado
- Permisos de administrador local
- Conexión de red configurada con IP estática
Tareas a realizar
1. Creación de instantánea de seguridad
Antes de iniciar cualquier modificación crítica en el sistema, crea una instantánea (snapshot) de la máquina virtual que permita restaurar el estado actual en caso de incidencias durante el proceso de instalación.
Procedimiento:
- Accede al hipervisor (VirtualBox)
- Selecciona la máquina virtual de Windows Server 2012
- Crea una instantánea con nombre descriptivo (ej: "Pre-instalación AD-DS")
2. Instalación del rol Active Directory Domain Services (AD DS)
Instala el rol Servicios de dominio de Active Directory junto con todas las herramientas de administración y características asociadas.
Procedimiento:
- Abre el Administrador del servidor (Server Manager)
- Selecciona Administrar → Agregar roles y características
- En el asistente:
- Tipo de instalación: Instalación basada en características o en roles
- Selección de servidor: elige tu servidor local
- Roles de servidor: marca Servicios de dominio de Active Directory
- Cuando aparezca el diálogo de características adicionales requeridas, haz clic en Agregar características
- Continúa con el asistente aceptando las opciones predeterminadas
- Confirma la instalación y espera a que finalice el proceso
3. Promoción del servidor a controlador de dominio
Una vez instalado el rol AD DS, promociona el servidor como controlador de dominio del nuevo bosque.
Parámetros de configuración:
| Parámetro | Valor |
|---|---|
| Tipo de implementación | Agregar un nuevo bosque |
| Nombre del dominio raíz | [TusIniciales].local (ej: ABC.local) |
| Nivel funcional del bosque | Windows Server 2012 |
| Nivel funcional del dominio | Windows Server 2012 |
| Capacidades del controlador de dominio | Servidor DNS ☑ / Catálogo global ☑ |
| Nombre NetBIOS | Valor predeterminado del asistente |
| Ubicación de archivos | Valores predeterminados del asistente |
Procedimiento:
- En el Administrador del servidor, haz clic en la notificación de Promocionar este servidor a controlador de dominio
- En Configuración de implementación:
- Selecciona Agregar un nuevo bosque
- Introduce el nombre de dominio raíz (ej:
ABC.local)
- En Opciones del controlador de dominio:
- Selecciona el nivel funcional del bosque y del dominio: Windows Server 2012
- Asegúrate de que estén marcadas las opciones Servidor de sistema de nombres de dominio (DNS) y Catálogo global (GC)
- Introduce y confirma la contraseña de Modo de restauración de servicios de directorio (DSRM)
- En Opciones de DNS: acepta la advertencia sobre la delegación DNS (es normal en un nuevo bosque)
- En Opciones adicionales: verifica el nombre NetBIOS generado automáticamente
- En Rutas de acceso: acepta las ubicaciones predeterminadas para la base de datos, archivos de registro y SYSVOL
- En Revisar opciones:
- IMPORTANTE: Haz clic en Ver script para exportar el script de PowerShell
- Guarda el script con nombre descriptivo (ej:
InstalarAD-DS.ps1)
- Revisa el resumen de configuración y haz clic en Instalar
- El servidor se reiniciará automáticamente al finalizar la promoción
4. Exportación del script de automatización
El script de PowerShell generado durante el proceso contiene todos los comandos necesarios para replicar esta instalación de forma automatizada.
Contenido esperado del script:
# Ejemplo de comandos incluidos (el script real contendrá la configuración específica)
Install-ADDSForest `
-DomainName "ABC.local" `
-DomainMode "Win2012" `
-ForestMode "Win2012" `
-InstallDns:$true `
-SafeModeAdministratorPassword (ConvertTo-SecureString -String "contraseña" -AsPlainText -Force)
Utilidad: Este script permite automatizar instalaciones futuras de controladores de dominio con configuración idéntica.
Verificación post-instalación
Tras el reinicio, verifica:
- Inicio de sesión con credenciales de dominio:
[TusIniciales]\Administrador - Funcionamiento del servicio DNS
- Accesibilidad de las herramientas de administración de Active Directory
- Eventos del sistema sin errores críticos relacionados con AD DS
Entregables
- Captura de pantalla de la instantánea creada
- Archivo del script de PowerShell exportado
- Captura de pantalla del inicio de sesión en el dominio
- Captura de la consola Usuarios y equipos de Active Directory mostrando la estructura del dominio
- 7 de junio de 2026, 06:24
- 7 de junio de 2026, 06:24