¿Quieres ser revendedor? Contactanos

Todo tipo de licencias

Cómo instalar Active Directory en Windows Server 2022 y 2019

Cómo instalar Active Directory en Windows Server 2022 y 2019
Imagen: Winston Chen on Unsplash

Instalar Active Directory (AD DS) en Windows Server es el primer paso para montar un dominio corporativo: usuarios centralizados, políticas de grupo y una única fuente de verdad para el inicio de sesión. Aquí tienes el proceso completo para Windows Server 2022 y 2019.

Requisitos previos

Antes de instalar nada, deja el servidor bien configurado:

  • IP estática (no DHCP).
  • Nombre de equipo definitivo (cámbialo y reinicia antes de promocionar).
  • Hora correcta y sincronizada (AD es muy sensible al desfase horario).
  • Una contraseña de administrador robusta y un nombre de dominio pensado de antemano.

Paso 1: Instala el rol de AD DS

Abre PowerShell como administrador y ejecuta:

Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools

Si también quieres instalar DNS en el mismo paso:

Install-WindowsFeature -Name AD-Domain-Services, DNS -IncludeManagementTools

También puedes hacerlo por GUI desde el Administrador del servidor > Agregar roles y características.

Paso 2: Promociona el servidor a controlador de dominio

Instalar el rol solo añade los archivos; todavía no es un controlador de dominio. Para un dominio nuevo, ejecuta en PowerShell:

Import-Module ADDSDeployment

$SafeModePw = ConvertTo-SecureString "TuContraseñaSegura-123" -AsPlainText -Force

Install-ADDSForest `
    -DomainName "corp.ejemplo.com" `
    -DomainNetbiosName "CORP" `
    -ForestMode "WinThreshold" `
    -DomainMode "WinThreshold" `
    -InstallDns $true `
    -SafeModeAdministratorPassword $SafeModePw `
    -Force

El servidor se reiniciará automáticamente al terminar.

Si es un controlador adicional en un dominio existente

Install-ADDSDomainController `
    -DomainName "corp.ejemplo.com" `
    -InstallDns $true `
    -Credential (Get-Credential) `
    -SafeModeAdministratorPassword $SafeModePw `
    -Force

Por interfaz gráfica

Después de instalar el rol, en el Administrador del servidor pulsa la notificación «Promover este servidor a controlador de dominio» y sigue el asistente. Recuerda elegir «Agregar un nuevo bosque» para el primer dominio y configurar la contraseña de DSRM (modo de restauración de servicios de directorio).

Paso 3: Valida la instalación

Tras el reinicio, inicia sesión como CORP\Administrator y comprueba:

Get-ADDomain
Get-ADForest
Get-ADDomainController
dcdiag

También puedes verificar que el DNS funciona:

nltest /dsgetdc:corp.ejemplo.com

Paso 4: Configura el reenvío DNS

Para que el servidor resuelva nombres externos, configura los reenviadores:

Add-DnsServerForwarder -IPAddress "1.1.1.1","8.8.8.8" -PassThru

Problemas frecuentes

  • DNS no funciona: asegúrate de que el servidor se usa a sí mismo como DNS primario.
  • Los clientes no se unen al dominio: revisa el firewall para LDAP, DNS y Kerberos.
  • Error de promoción: comprueba que el nombre de dominio sea único y no haya registros antiguos.

¿Necesitas licencias de Windows Server?

Active Directory requiere una licencia de Windows Server. En LicenciaStereo tienes Windows Server 2022 Standard, Windows Server 2019 Standard y Windows Server 2025 Standard, todas originales y a buen precio.

Con el rol instalado, el servidor promocionado y el DNS configurado, tu Active Directory estará listo para gestionar usuarios y equipos.

Carrito

Carrito

Your Cart is Empty

Volver a la tienda
Continue Shopping
Payment Details
Sub Total $0.00