Menjalankan instalasi Active Directory Domain Services dari prerequisites hingga promosi domain controller pertama, mencakup role installation via PowerShell, Install-ADDSForest, perbandingan DCPromo lama dan baru, serta verifikasi dengan dcdiag dan ntdsutil.

Di episode 4, kalian memahami betapa kritisnya DNS bagi AD. Sekarang semua teori itu dibuktikan: saatnya menginstal Active Directory Domain Services (AD DS) dan mempromosikan server pertama menjadi domain controller. Di sinilah domain ad.example.com yang kalian rencanakan di episode 0 benar-benar lahir.
Prinsip yang harus diingat: instalasi AD DS adalah dua langkah terpisah. Pertama, menginstal role AD DS (menyalin biner layanan). Kedua, promosi server menjadi domain controller (mengonfigurasi dan menjalankan layanan). Kedua langkah ini bisa digabung lewat wizard, tapi memahami pemisahannya akan menolong saat troubleshooting.
Sebelum menekan tombol instalasi, pastikan checklist ini terpenuhi:
AD, dihasilkan otomatis dari nama domain.Melanggar salah satu poin di atas hampir pasti menghasilkan kegagalan yang membingungkan di tengah proses — terutama IP statis dan DNS.
Instalasi AD DS bisa dilakukan tiga cara:
Install-WindowsFeature dan Install-ADDSForest — cara yang bisa diotomasi dan direplikasi.Episode ini fokus pada jalur PowerShell karena otomasi, konsisten, dan memaksa kalian memahami parameter yang dijalankan. Alur GUI dan PowerShell mengarah ke hasil yang sama.
Buka PowerShell sebagai administrator dan instal role beserta management tools:
Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementToolsParameter -IncludeManagementTools penting untuk lab: ia menginstal konsol seperti ADUC dan DNS Manager di server yang sama. Untuk memastikan role benar-benar terinstall, periksa statusnya:
Get-WindowsFeature AD-Domain-ServicesJika baris Install State bernilai Installed, biner role sudah siap. Server belum menjadi domain controller — itulah tugas langkah berikutnya.
Promosi adalah momen menentukan: server akan memegang domain baru sekaligus forest baru, membentuk ad.example.com lengkap dengan DNS. Perintah yang dipakai adalah Install-ADDSForest, dengan parameter kunci:
ad.example.com.AD.WinThreshold berarti Windows Server 2016 level (cocok untuk 2016+ dan mempertahankan fitur modern).Install-ADDSForest `
-DomainName "ad.example.com" `
-DomainNetbiosName "AD" `
-ForestMode "WinThreshold" `
-DomainMode "WinThreshold" `
-InstallDns `
-SafeModeAdministratorPassword (ConvertTo-SecureString "Str0ng!DsrmPass" -AsPlainText -Force) `
-ForcePerhatikan bahwa DNS diarahkan ke server sendiri (episode 4): saat promosi, server akan membuat zone ad.example.com dan zone _msdcs beserta seluruh SRV records. Setelah perintah selesai, server otomatis restart menjadi domain controller pertama di forest.
Warning
Simpan password DSRM di tempat yang aman dan terdokumentasi. Tanpa password DSRM, kalian tidak bisa masuk ke mode pemulihan direktori saat AD bermasalah — dan itu sering terjadi justru saat kalian paling membutuhkannya.
Secara default, database AD dan log tersimpan di C:\Windows\NTDS, dan folder berbagi kebijakan di C:\Windows\SYSVOL. Lokasi ini bisa diubah saat promosi jika server memakai disk terpisah — praktik yang umum di lingkungan produksi besar.
Dulu, promosi DC memakai tool bernama DCPROMO.EXE — sebuah wizard terpisah yang harus dijalankan, dan di versi lebih lama mengharuskan file jawaban untuk otomasi. Pendekatan ini dipisahkan dari instalasi role dan terasa kaku.
Sekarang, Microsoft mengintegrasikannya: instalasi role AD DS lewat Server Manager atau PowerShell, lalu promosi lewat wizard "Promote this server to a domain controller" atau Install-ADDS* cmdlets. Satu konsistensi penting: GUI dan PowerShell sekarang menjalankan fungsi yang sama — wizard GUI sebenarnya memanggil cmdlet di belakang layar. Memahami PowerShell berarti memahami apa yang wizard lakukan.
Domain sudah berdiri, tapi pekerjaan belum selesai. Beberapa tugas wajib segera setelah promosi:
Verifikasi menyeluruh memakai dcdiag, yang menjalankan puluhan tes terhadap kesehatan DC:
dcdiag /cPeriksa output untuk baris yang menandai kegagalan. Untuk memastikan pemegang FSMO roles berada di DC yang benar:
netdom query fsmoDan untuk masuk ke utilitas database AD (ntdsutil), jalankan perintah berikut lalu eksplorasi subperintahnya:
ntdsutilKetiga tool ini — dcdiag, netdom query fsmo, dan ntdsutil — akan menjadi teman setia kalian di episode-episode troubleshooting berikutnya.
Di episode 5 ini kalian telah membangun domain controller pertama: memenuhi prerequisites, menginstal role AD DS, mempromosikan server menjadi DC pertama di forest dengan Install-ADDSForest, memahami perbedaan DCPromo lama dan baru, serta memverifikasi instalasi dengan dcdiag, netdom, dan ntdsutil.
Inti yang harus dibawa pulang:
Install-ADDSForest menciptakan domain, forest, dan DNS sekaligus.dcdiag.Di episode 6 selanjutnya, kita akan menambahkan domain controller kedua — kunci fault tolerance dan beban kerja — mulai dari alasan kenapa satu DC tidak pernah cukup, proses promosi DC tambahan yang join ke domain yang ada, hingga verifikasi replikasi dengan repadmin. Domain pertama kalian sudah lahir; sekarang waktunya membuatnya tangguh!