El corazón de cualquier red empresarial basada en Microsoft es el Active Directory (AD DS). Si acabas de instalar un Windows Server nuevo, el paso natural para centralizar la gestión de usuarios, equipos y políticas de seguridad es convertirlo en un Controlador de Dominio.
Aunque puedes hacerlo desde la interfaz gráfica del Administrador del Servidor, en Guía Sysadmin nos gusta la eficiencia. Hoy te enseñaré a instalar y promover tu servidor usando PowerShell en menos de 5 minutos. ¡Vamos al lío!
Requisitos previos innegociables
- Un servidor con Windows Server (2019, 2022 o 2025).
- El servidor debe tener una Dirección IP estática configurada.
- El nombre del equipo debe ser definitivo (ej:
SRV-DC01). Cambiarlo después es un dolor de cabeza.
Paso 1: Instalar el rol de AD DS
Abre una consola de PowerShell como Administrador. Primero, vamos a instalar el rol de Servicios de Dominio de Active Directory junto con sus herramientas de administración.
Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools
Espera a que la barra de progreso llegue al 100% y te devuelva un mensaje de éxito (Success: True).
Paso 2: Promover a Controlador de Dominio
Ahora que el rol está instalado, tenemos que crear nuestro bosque y dominio. En este ejemplo, llamaremos a nuestro dominio local empresa.local. Ejecuta el siguiente comando (puedes cambiar el nombre del dominio por el tuyo):
Install-ADDSForest -DomainName "empresa.local" -InstallDns -Force
Atención: Al ejecutar esto, el sistema te pedirá que introduzcas una contraseña para el Modo de restauración de servicios de directorio (DSRM). Pon una contraseña segura y no la pierdas, te salvará la vida si la base de datos de AD se corrompe.
Paso 3: Reinicio y Verificación
Una vez termine el proceso, el servidor se reiniciará automáticamente (es completamente normal). Cuando vuelva a arrancar, fíjate en la pantalla de inicio de sesión: ahora deberías entrar como EMPRESA\Administrador.
Para comprobar que tu dominio está sano, abre PowerShell de nuevo y lanza este comando rápido:
Get-ADDomain
Si te devuelve la información de tu nuevo dominio, ¡enhorabuena! Ya tienes tu Controlador de Dominio listo para empezar a crear usuarios y políticas de grupo (GPOs).
¿Te ha dado algún error de DNS durante la promoción? ¡Déjalo en los comentarios y le echamos un vistazo!
Comentarios
Publicar un comentario
¿Dudas con la terminal? ¿Algún error en los logs al ejecutar el tutorial? ¡Deja tu comentario y lo revisamos juntos!