O Técnico de Informática — assistência técnica em informática
Voltar ao Blog
Procedimentos Técnicos
13/04/2026
15 min de leitura

Como Configurar Active Directory no Windows Server: Passo a Passo

Ilustração editorial de estrutura hierárquica de identidades, usuários e computadores

O Active Directory (AD) é o coração da infraestrutura de TI corporativa baseada em Windows. Ele centraliza autenticação, políticas de segurança, gerenciamento de computadores e permissões de acesso. Neste guia, configuramos um domínio AD do zero no Windows Server 2022.

1. O Que é o Active Directory?

O AD é um serviço de diretório da Microsoft que funciona como uma base de dados hierárquica de objetos de rede:

  • Usuários — contas de login com senhas, permissões e dados de perfil
  • Computadores — máquinas ingressadas no domínio, gerenciáveis remotamente
  • Grupos — agrupamento lógico para aplicar permissões em lote
  • GPOs (Group Policy Objects) — políticas de configuração aplicadas automaticamente
  • Unidades Organizacionais (OUs) — pastas lógicas para organizar objetos

2. Requisitos

ComponenteMínimoRecomendado
Windows Server20162022 Standard/Datacenter
CPUDual-core 1.4 GHzQuad-core 2.0 GHz+
RAM2 GB8 GB+
Disco40 GB100 GB SSD
Rede1x Gigabit (IP fixo)2x Gigabit (teaming)

Importante: o servidor AD DEVE ter IP fixo e ser o DNS primário da rede.

3. Instalação do AD DS (Active Directory Domain Services)

  1. Abra o Server Manager → Add Roles and Features
  2. Selecione Role-based installation
  3. Marque Active Directory Domain Services
  4. Aceite os recursos dependentes (inclui ferramentas de gerenciamento)
  5. Conclua a instalação e clique em "Promote this server to a domain controller"

4. Criação do Domínio (Promoção do DC)

No assistente de promoção:

  1. Selecione "Add a new forest" (primeiro domínio da empresa)
  2. Defina o nome do domínio raiz: ex: empresa.local ou corp.empresa.com.br
  3. Nível funcional da floresta: Windows Server 2016 (compatibilidade) ou superior
  4. Marque DNS Server (será configurado automaticamente)
  5. Defina a senha de DSRM (Directory Services Restore Mode) — guarde com segurança!
  6. Aceite os caminhos padrão (NTDS, SYSVOL) ou personalize
  7. Revise e clique em Install — o servidor reiniciará como Domain Controller

5. Configuração do DNS

O AD depende fortemente do DNS. Após a promoção:

  • Verifique se a zona de pesquisa direta (empresa.local) foi criada automaticamente
  • Adicione um forwarder para resolução externa: DNS → Properties → Forwarders → 1.1.1.1, 8.8.8.8
  • Configure as estações para usar o IP do servidor AD como DNS primário
  • Teste com nslookup empresa.local de uma estação

6. Estrutura de Unidades Organizacionais (OUs)

Organize objetos por departamento ou localidade:

empresa.local
├── OU=Curitiba
│   ├── OU=TI
│   │   ├── OU=Usuarios
│   │   └── OU=Computadores
│   ├── OU=Financeiro
│   │   ├── OU=Usuarios
│   │   └── OU=Computadores
│   └── OU=RH
│       ├── OU=Usuarios
│       └── OU=Computadores
├── OU=Servidores
└── OU=Grupos

7. Criação de Usuários e Grupos

Via Interface (ADUC)

  1. Abra Active Directory Users and Computers
  2. Navegue até a OU desejada → Botão direito → New → User
  3. Preencha: nome, sobrenome, logon name (ex: joao.silva)
  4. Defina senha e políticas (trocar no primeiro login, não expira, etc.)

Via PowerShell (em massa)

# Criar usuário individual
New-ADUser -Name "João Silva" -SamAccountName "joao.silva" \
  -UserPrincipalName "joao.silva@empresa.local" \
  -Path "OU=Usuarios,OU=TI,OU=Curitiba,DC=empresa,DC=local" \
  -AccountPassword (ConvertTo-SecureString "Senha@123" -AsPlainText -Force) \
  -Enabled $true

# Importar usuários de CSV
Import-Csv "C:\usuarios.csv" | ForEach-Object {
  New-ADUser -Name $_.Nome -SamAccountName $_.Login \
    -Path $_.OU -AccountPassword (ConvertTo-SecureString $_.Senha -AsPlainText -Force) \
    -Enabled $true
}

8. Ingressar Estações no Domínio

  1. Na estação, configure o DNS para apontar ao IP do servidor AD
  2. Configurações → Sistema → Sobre → Ingressar em um domínio
  3. Digite o nome do domínio: empresa.local
  4. Informe credenciais de administrador do domínio
  5. Reinicie a estação — ela aparecerá em Computers no ADUC
  6. Mova o objeto para a OU correta

9. Group Policy Objects (GPOs)

GPOs são o recurso mais poderoso do AD — permitem configurar centenas de políticas remotamente:

GPOs Essenciais Para Empresas

  • Política de senha — mínimo 8 caracteres, complexidade, expiração a cada 90 dias
  • Bloqueio de conta — bloquear após 5 tentativas incorretas por 30 minutos
  • Mapeamento de unidades de rede — drives compartilhados por departamento
  • Restrição de Painel de Controle — impedir alterações em configurações de rede
  • Configuração de proxy — favaliar o valor uso do proxy corporativo
  • Papel de parede corporativo — identidade visual nos desktops
  • Instalação de software — distribuir programas automaticamente
  • Windows Update (WSUS) — controlar atualizações centralizadamente

10. Segundo Domain Controller (Redundância)

Nunca opere com um único DC. Para adicionar um segundo:

  1. Instale Windows Server no segundo servidor (IP fixo, DNS apontando ao DC1)
  2. Instale a role AD DS
  3. Na promoção, selecione "Add a domain controller to an existing domain"
  4. Informe o nome do domínio e credenciais de admin
  5. O AD replicará automaticamente todos os objetos

Checklist de Implantação do AD

  • ✅ Servidor com IP fixo e DNS configurado
  • ✅ AD DS instalado e domínio promovido
  • ✅ Estrutura de OUs criada por departamento
  • ✅ Usuários e grupos criados
  • ✅ Estações ingressadas no domínio
  • ✅ GPOs essenciais aplicadas
  • ✅ Segundo DC configurado para redundância
  • ✅ Backup do System State agendado
  • ✅ Senha DSRM armazenada em cofre seguro

Implantação de Active Directory em Curitiba

A O Técnico de Informática implanta e gerencia ambientes Active Directory para empresas em Curitiba e região metropolitana. Do planejamento à migração de usuários, GPOs e políticas de segurança — sua infraestrutura Windows em mãos experientes.

Onde este guia entra no Atlas

Active Directory só entrega controle quando identidade, DNS, privilégio, políticas e recuperação são operados como uma rotina. A trilha empresarial coloca o diretório dentro da organização de TI, em vez de tratá-lo como instalação isolada de servidor.

Perguntas frequentes

Quanto custa o atendimento em Curitiba?
A visita técnica em Curitiba começa em R$ 99,99 e o valor do atendimento do serviço é apresentado antes da execução. Você só aprova se concordar.
Em quanto tempo o técnico atende?
Atendemos conforme a disponibilidade da agenda em Curitiba e região metropolitana, conforme disponibilidade da agenda. Confirme o horário pelo WhatsApp.
Atende em domicílio ou só na bancada?
Atendemos a domicílio em Curitiba e região, com opção de coleta e entrega quando o serviço exigir bancada.
Quais formas de pagamento são aceitas?
Aceitamos PIX, dinheiro e cartão. Pagamento somente após o serviço entregue e aprovado.

Depois da leitura

Precisa avaliar o seu caso?

Use o guia como referência e conte o que acontece no seu equipamento para receber uma orientação de modalidade.

Contexto: Como Configurar Active Directory no Windows Server: Passo a Passo

Ver o próximo passo