
Instalar Active Directory (AD DS) en Windows Server es el primer paso para montar un dominio corporativo: usuarios centralizados, políticas de grupo y una única fuente de verdad para el inicio de sesión. Aquí tienes el proceso completo para Windows Server 2022 y 2019.
Requisitos previos
Antes de instalar nada, deja el servidor bien configurado:
- IP estática (no DHCP).
- Nombre de equipo definitivo (cámbialo y reinicia antes de promocionar).
- Hora correcta y sincronizada (AD es muy sensible al desfase horario).
- Una contraseña de administrador robusta y un nombre de dominio pensado de antemano.
Paso 1: Instala el rol de AD DS
Abre PowerShell como administrador y ejecuta:
Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools
Si también quieres instalar DNS en el mismo paso:
Install-WindowsFeature -Name AD-Domain-Services, DNS -IncludeManagementTools
También puedes hacerlo por GUI desde el Administrador del servidor > Agregar roles y características.
Paso 2: Promociona el servidor a controlador de dominio
Instalar el rol solo añade los archivos; todavía no es un controlador de dominio. Para un dominio nuevo, ejecuta en PowerShell:
Import-Module ADDSDeployment
$SafeModePw = ConvertTo-SecureString "TuContraseñaSegura-123" -AsPlainText -Force
Install-ADDSForest `
-DomainName "corp.ejemplo.com" `
-DomainNetbiosName "CORP" `
-ForestMode "WinThreshold" `
-DomainMode "WinThreshold" `
-InstallDns $true `
-SafeModeAdministratorPassword $SafeModePw `
-Force
El servidor se reiniciará automáticamente al terminar.
Si es un controlador adicional en un dominio existente
Install-ADDSDomainController `
-DomainName "corp.ejemplo.com" `
-InstallDns $true `
-Credential (Get-Credential) `
-SafeModeAdministratorPassword $SafeModePw `
-Force
Por interfaz gráfica
Después de instalar el rol, en el Administrador del servidor pulsa la notificación «Promover este servidor a controlador de dominio» y sigue el asistente. Recuerda elegir «Agregar un nuevo bosque» para el primer dominio y configurar la contraseña de DSRM (modo de restauración de servicios de directorio).
Paso 3: Valida la instalación
Tras el reinicio, inicia sesión como CORP\Administrator y comprueba:
Get-ADDomain
Get-ADForest
Get-ADDomainController
dcdiag
También puedes verificar que el DNS funciona:
nltest /dsgetdc:corp.ejemplo.com
Paso 4: Configura el reenvío DNS
Para que el servidor resuelva nombres externos, configura los reenviadores:
Add-DnsServerForwarder -IPAddress "1.1.1.1","8.8.8.8" -PassThru
Problemas frecuentes
- DNS no funciona: asegúrate de que el servidor se usa a sí mismo como DNS primario.
- Los clientes no se unen al dominio: revisa el firewall para LDAP, DNS y Kerberos.
- Error de promoción: comprueba que el nombre de dominio sea único y no haya registros antiguos.
¿Necesitas licencias de Windows Server?
Active Directory requiere una licencia de Windows Server. En LicenciaStereo tienes Windows Server 2022 Standard, Windows Server 2019 Standard y Windows Server 2025 Standard, todas originales y a buen precio.
Con el rol instalado, el servidor promocionado y el DNS configurado, tu Active Directory estará listo para gestionar usuarios y equipos.





