가상 머신에 Windows Server 2003 을 설정하고 (Windows Server 2003)SP2 로 패치하고 안티바이러스를 설치하고 DNS 를 설정했으므로 이제 dcpromo를 사용하여 Active Directory 를 설정할 차례 입니다.
실행 명령 dcpromo 를 사용하여 (dcpromo )Active Directory 를 설정하는 것은 간단한 절차입니다. 시작하려면 Windows 2003 Server 데스크탑에서 시작으로 이동하여 (Start, )실행을 (Run, ) 클릭하고 dcpromo 를 입력 하고 Enter 키 를 누르 십시오.(Enter. )
" Active Directory 설치 마법사(Welcome to the Active Directory Installation Wizard) 시작"이 나타나야 합니다.

다음(Next) 을 클릭합니다 . 다음 창에서 이전 운영 체제와의 비교 가능성 문제에 대한 경고를 받게 됩니다. Windows Server 2003 의 (Windows Server 2003)향상된(Improved) 보안 설정은 Windows 95 및 Windows NT 4.0 SP3 및 이전 버전과 같은 이전 버전의 Windows에 영향을 줍니다 .

결과를 읽고 생각한 후 다음(Next) 을 클릭 합니다. 다음 화면에서 두 가지 옵션이 표시됩니다. 첫 번째 옵션은 서버가 새 도메인의 도메인 컨트롤러가 되기를 원하는지 아니면 서버가 기존 도메인에 대한 추가 도메인 컨트롤러가 되기를 원하는지 묻습니다.

첫 번째 옵션을 선택하고 다음(Next) 을 클릭 합니다. 다음 창에는 세 가지 옵션이 표시됩니다. 첫 번째 옵션은 새 포리스트에 도메인을 설정하는 것입니다. 조직의 첫 번째 도메인 컨트롤러이거나 모든 포리스트와 완전히 독립적이려면 이 옵션을 선택합니다.
옵션 2: 기존 도메인 트리의 하위 도메인(Option two: Child domain in an existing domain tree) . 도메인이 기존 도메인의 하위 도메인이 되도록 하려면 이 옵션을 선택합니다. 옵션 3: 기존 포리스트의 도메인 트리(Option three: Domain tree in an existing forest) . 위의 항목을 원하지 않으면 이 옵션을 선택하십시오.

이 경우 첫 번째 옵션을 선택하고 다음(Next) 을 클릭 합니다. 다음 화면 에서 새 도메인 의 전체 DNS 이름을 입력해야 합니다.(DNS)

helpdeskgeek.com과 같은 전체 DNS 이름을 입력하고 (DNS)다음(Next) 을 클릭합니다 . 다음 화면에서 NETBIOS 이름을 선택해야 합니다. 이전 버전의 Windows 에서 새 도메인을 식별하는 데 사용할 이름입니다.

이름을 선택하고 다음(Next) 을 클릭 합니다. 다음 화면에서 데이터베이스와 로그 파일을 저장할 위치를 선택해야 합니다. 최상의 성능을 위해 별도의 디스크에 저장하십시오.

다음으로 공유 시스템 볼륨(Shared System Volume) 창이 나타납니다. 여기에서 SYSVOL(SYSVOL) 파일 을 저장할 위치를 선택해야 합니다. 이 폴더에는 도메인의 공용 파일이 포함되어 있으며 도메인의 모든 도메인 컨트롤러에 복제됩니다.

폴더 위치를 선택하고 다음(Next) 을 클릭 합니다. 다음 창에서 DNS 등록 진단이 표시됩니다. 여기에 " 진단 실패"(Diagnostic failed”) 가 표시되고 세 가지 옵션이 제공됩니다. 첫 번째 옵션을 사용하면 문제를 수정한 경우 DNS 진단을 다시 수행할 수 있습니다.
두 번째 옵션을 사용하면 Active Directory 마법사가 DNS를 설치 및 구성 하고 이 (DNS)DNS 를 이 서버 의 기본 DNS로 사용할(DNS) 수 있습니다 . 세 번째 옵션을 사용하면 나중에 문제를 수정하려는 경우 이 창을 무시할 수 있습니다.

이 서버에 이미 DNS 를 설치했지만 해당 서비스를 구성하지 않았으므로 이 컴퓨터에 DNS 서버 설치 및 구성 옵션을 선택하고 이 DNS 서버를 기본 DNS 서버로 사용하도록 이 컴퓨터를 설정합니다. (Install and configure DNS server on this computer and set this computer to use this DNS server as its preferred DNS server. )
다음 창에서 사용자 및 그룹 개체에 대해 원하는 유형 또는 권한을 선택해야 합니다. 여기에 두 가지 옵션이 있습니다. Windows 2000 이전 서버에서 서버 프로그램을 실행하는 경우 첫 번째 옵션을 선택해야 합니다. 도메인에서 Windows Server 2000 및 Windows Server 2003 만 실행하는 경우 옵션 2를 선택하십시오 .

다음 창에서 디렉터리 서비스 복원 모드 관리자 암호(Directory services restore mode administrator password) 를 입력해야 합니다 . 이 암호는 디렉터리 서비스 복원 모드에서 컴퓨터를 시작할 때 사용됩니다. 이 계정은 도메인 관리자 계정과 다릅니다.

선택한 암호를 입력하고 다음(Next) 을 클릭 합니다. 다음 으로 (Next)Active Directory 마법사 에서 선택한 모든 옵션에 대한 요약이 표시됩니다 . 도메인(Remember) 관리자 계정 암호는 현재 로컬 관리자 암호와 동일합니다.

다음 을 클릭(Click Next) 합니다. Active Directory 설치가 시작되어야 합니다.

몇 분 후에 Active Directory가 설치되어야 합니다.(er a few minutes, Active Directory should be installed.)

마침(Finish) 을 클릭 하고 서버를 다시 시작합니다. 이제 Active Directory 설치가 완료되어야 합니다.
Windows 2003 Active Directory Setup:dcpromo
Now that we have setup Windows Server 2003 on oυr virtual mаchine, patched it with SP2, installed an anti-virus and setup DNS, it is now time to setup Αctive Directory using dcpromo.
Setting up Active Directory using the run command dcpromo is a straightforward procedure. To begin, from your Windows 2003 Server desktop, go to Start, click on Run, type dcpromo and hit Enter.
The “Welcome to the Active Directory Installation Wizard” should come up:

Click on Next. In the following window, you will get a warning about comparability issues with older operating systems. Improved security settings in Windows Server 2003 affect older versions of windows like Windows 95 and Windows NT 4.0 SP3 and earlier.

After reading and thinking about consequences, click Next. On the next screen, you will get two options. The first option asks you if you want the server to become a domain controller for a new domain or if you want the server to be an additional domain controller for for an existing domain:

Select the first option and click Next. On the next window, you will get three options. The first option is to setup the domain in a new forest. Select this option if it’s the first domain controller in your organization or if you want it to be totally independent from any forest.
Option two: Child domain in an existing domain tree. Select this option if you want the domain to be a child domain from an existing domain. Option three: Domain tree in an existing forest. If you don’t want any of the above, select this option.

In our case, choose the first option, and click Next. On the next screen, we need to type the full DNS name for the new domain:

Type the full DNS name like helpdeskgeek.com, and click on Next. On the next screen, we need to choose the NETBIOS name. This is the name earlier versions of Windows will be using to identify the new domain.

Choose the name, and click Next. On the next screen, you need to select the location of where you want to store the database and log files. For best performance, store them on separate disks.

Next, the Shared System Volume window will come up. Here, you need to choose the location of where you want to store the SYSVOL files. This folder contains the domain’s public files and are replicated to all the domain controllers in the domain.

Choose the folder location, and click Next. On the next window, the DNS registration diagnostic will show up. Here most likely you will get ” Diagnostic failed” and it will give you three options. The first option will allow you to perform the DNS diagnostic again, if you have corrected the problem.
The second option will allow the Active Directory wizard to install and configure DNS for you, and use this DNS as the primary DNS for this server. The third option allows you to bypass this window if you plan to correct the problem later on.

Even though we have already installed DNS on this server, we have not configure any of its services, so we will choose the option to Install and configure DNS server on this computer and set this computer to use this DNS server as its preferred DNS server.
On the next window, you need to choose what type or permissions you want for users and group objects. Here you will get two options. The first options should be selected if you run server programs on pre-Windows 2000 servers. Select option two if you only run Windows Server 2000 and Windows Server 2003 in your domain.

On the next window, you need to enter the Directory services restore mode administrator password. This password is used when you start the computer in directory services restore mode. This account is different from the domain administrator account.

Type your chosen password, and click Next. Next, you will get the summary of all the options you have chosen during the Active Directory wizard. Remember, the domain administrator account password is the same as the current local administrator password.

Click Next. The Active Directory installation should begin.

After a few minutes, Active Directory should be installed.

Click on Finish and restart the server. Active Directory installation should now be complete.