Primero que nada un DC (Domain Controler) es un pilar fundamental en nuestra infraestructura de AD (Active Directory). yo recomiendo por lo menos 2 en cada dependencia importante, delimitada por un enlace LAN un controlador debe estar lo mas cerca de los usuarios. ósea dos controladores por sitio.

A nivel Físico recomiendo una máquina diseñada como servidor, fuentes redundantes conectadas a dos circuitos diferentes, nic redundantes, 2 UPS que pueda bajar el servidor en caso de perdida de energía o esta apoyada por un grupo electrógeno en caso de perdida de energía desde la línea publica. controles de acceso, temperatura y humedad.

Procesadores Dual Core sobre 2 GHz. sobre 2GB de RAM con capacidad de expansionar discos duros dos en Mirror para el sistema. y un Raid 5 para Data.

image

Este es el Server Manager, donde podemos acceder a modificar la información básica para nuestro servidor Nombre de Máquina, Dirección IP, Zona Horaria. es sumamente importante realizarlo en este momento antes de convertir esta máquina en DC. después puede causar problemas. hay que documentar  ver que ninguna otra máquina tenga asignada este nombre o dirección IP.

Aplicar últimos parches.

image

Agregamos el rol,  si no esta instalado dcpromo.exe lo instala

image

Pero no estamos listo hasta ejecutar dcpromo.exe

image

Una recomendación es no dejar las bases de datos en la misma unidad del sistema esto mejora el rendimiento y la seguridad también la recuperación antes un desastre

image

image

Con dos controladores de dominio tenemos redundancia y dos DNS internos. el otro controlador lo haremos Server Core.

 

Este es el primer articulo o «How To WIKI» algo como the truman show la idea es ir mejorándolo con la colaboración de otros TI. si quieres ser parte solo envíame un mail a martin.chile@g..ma.il.com y te hago cooauthor. http://itwiki.blogspot.com/