Alojar un controlador de dominio Active Directory en un VPS

El rol AD DS se instala como cualquier otro rol de servidor, porque dispones del acceso de administrador completo sobre la máquina.

Desde 13 €/mes

Introducción

Active Directory no es un programa que se instala junto a los demás: es un rol de servidor que se ocupa de la autenticación, del directorio y de las directivas de todo un parque. En nuestros VPS Windows es instalable porque recibes el acceso de administrador completo sobre la máquina, sin imagen bloqueada ni roles retirados. La gama arranca en 8 €/mes IVA incluido, con almacenamiento NVMe, IPv4 dedicada, Anti-DDoS, snapshots y entrega en 10 minutos.

Un controlador de dominio por sí solo pesa poco: responde consultas LDAP y DNS, no es un motor de cálculo. En cuanto AD DS comparte la máquina con otros roles — servidor de archivos, software de gestión, base de datos — recomendamos Windows - Plus: 8 vCore, 16 GB de RAM, 200 GB SSD y 500 Mbps, a 13 €/mes IVA incluido. Nuestra referencia oficial ya sitúa 8 GB como suelo en cuanto entra un software de gestión.

El sistema se elige al hacer el pedido, sin sobrecoste: Windows Server 2025, Windows Server 2022 o Windows 11. Para este rol, elige un Windows Server. Windows 11 es un sistema cliente, no previsto para alojar un servicio multiusuario: un equipo Windows 11 se une a un dominio, no lo aloja. La licencia de Microsoft corre por tu cuenta: By-Hoster instala el sistema pero no suministra ni revende licencias.

13€/mes
Configuración recomendada, IVA incl.
16GB
RAM en Windows - Plus
10min
Entrega del servidor
2sesiones
RDP administrativas sin CAL

Lo que permite realmente el acceso de administrador completo

El rol AD DS se instala con normalidad

No hay nada especial que pedir al soporte. El rol <strong>Active Directory Domain Services</strong> se añade desde el Administrador del servidor o en PowerShell con <code>Install-WindowsFeature AD-Domain-Services</code>, y después la máquina se promociona a controlador de dominio con <code>Install-ADDSForest</code>. Es posible porque la cuenta de administrador del servidor es tuya, sobre un sistema estándar y sin roles capados.

El DNS es la mitad del trabajo

Un dominio Active Directory no funciona sin DNS: son los registros <strong>SRV</strong> los que permiten a los equipos encontrar el controlador. El asistente de promoción instala y configura el rol DNS Server en el mismo paso. La <strong>IPv4 dedicada</strong> del VPS pasa entonces a ser la dirección del servidor DNS para los equipos miembros, siempre que puedan alcanzarla.

GPO, unidades organizativas y cuentas

Con el dominio en marcha, la consola Usuarios y equipos de Active Directory y el editor de administración de directivas de grupo funcionan igual que en un servidor físico: unidades organizativas, grupos de seguridad, directivas de contraseñas, scripts de inicio de sesión, despliegue de parámetros. Las mismas herramientas de Microsoft, en una máquina que administras tú.

Snapshot antes de tocar el esquema

Extender el esquema del bosque — algunos productos de terceros lo hacen al instalarse — es irreversible en el directorio. Toma un <strong>snapshot</strong> desde el área de cliente justo antes: si la instalación falla a medias, vuelves al estado anterior. Restaurar un controlador que ya está en producción, en cambio, exige algunas precauciones que detallamos más abajo.

Situaciones que llevan Active Directory a un VPS

Centralizar las cuentas

Un solo identificador por persona, una sola contraseña que cambiar, permisos que siguen al usuario de un equipo a otro. Es la primera ventaja de un directorio, y no necesita un parque de cien máquinas para justificarse.

Un dominio detrás de un servidor RDP

Cuando varias personas trabajan por Escritorio remoto en la misma máquina Windows, el directorio aporta cuentas nominativas en lugar de una cuenta compartida, y permisos de archivos legibles por grupo en vez de caso por caso.

Homogeneizar los equipos con GPO

Unidades de red, ajustes del navegador, directiva de contraseñas, restricciones de instalación: una directiva de grupo se escribe una vez y se aplica a toda una unidad organizativa, en lugar de copiarse máquina por máquina.

Servidor de archivos con permisos por grupo

Recursos compartidos cuyos permisos NTFS se apoyan en grupos de seguridad del dominio, y no en cuentas locales recreadas en todas partes. El día que alguien se va, se desactiva una cuenta en vez de corregir diez.

Un controlador adicional, fuera del edificio

Muchas infraestructuras tienen un único controlador de dominio, en una sola sala. Promocionar un controlador adicional en un VPS coloca una réplica del directorio en otro sitio, siempre que exista un enlace de red fiable entre ambas ubicaciones.

Maqueta, migración y formación

Montar un bosque de pruebas, probar una subida de nivel funcional, preparar una migración, formar a un equipo. El servidor se entrega en 10 minutos, se reinstala desde el área de cliente y no ata a nada: sin permanencia y con 48 h de devolución.

Preguntas frecuentes

La gama Windows arranca en 8 €/mes IVA incluido con Windows - Core (4 vCore, 8 GB de RAM, 50 GB SSD, 500 Mbps), suficiente para un controlador de dominio solo. En cuanto AD DS comparte la máquina con otros roles, recomendamos Windows - Plus a 13 €/mes (8 vCore, 16 GB, 200 GB), la más elegida. Por encima: Windows - Max a 26 €/mes (16 vCore, 32 GB, 500 GB) y Windows - Titan a 49,99 €/mes (24 vCore, 64 GB, 800 GB, 1000 Mbps). El pago anual da un -10 %. La licencia de Windows no está incluida.

Sí. Dispones del acceso de administrador completo sobre la máquina: el rol Active Directory Domain Services se añade desde el Administrador del servidor o en PowerShell, y luego el servidor se promociona a controlador de dominio. El rol DNS Server se instala en el mismo movimiento. Queda disponible una consola VNC de emergencia si alguna maniobra corta el acceso RDP, y promocionar un controlador —con su reinicio y su cambio de autenticación— es justo el tipo de operación donde resulta útil.

No. Windows 11 es un sistema cliente, no previsto para alojar un servicio multiusuario, y no lleva el rol AD DS: un equipo Windows 11 se une a un dominio, no lo aloja. Además su soporte depende de la versión instalada, unos 24 meses por release, sin fecha fija. Para este rol elige Windows Server 2025 o Windows Server 2022, ambos disponibles al hacer el pedido sin sobrecoste. Si ya pediste Windows 11, la reinstalación desde el área de cliente permite cambiar de sistema.

Nuestra referencia oficial: 4 GB mínimo para un uso ligero, RDP y ofimática en solitario, y 8 GB en cuanto se añade software de gestión, SQL Server Express o varios usuarios simultáneos. Todos nuestros planes Windows arrancan ya en 8 GB, lo que cubre un controlador de dominio solo. En cuanto AD DS convive con otros roles — archivos, software de gestión, base de datos — pasa a 16 GB con Windows - Plus: la base del directorio se carga en memoria y el resto debe caber al lado sin estorbar.

Sí, y corre por tu cuenta. By-Hoster instala el sistema operativo pero no suministra ni revende licencias de Microsoft: debes tener una válida para tu uso. Dos puntos merecen atención. Windows Server permite 2 sesiones RDP administrativas simultáneas; por encima, para acceso RDP de aplicación con varios usuarios, hacen falta licencias RDS CAL. Y si añades SQL Server, exige su propia licencia: Express es gratuito, Standard y Enterprise son de pago en Microsoft.

Es un punto único de fallo, y más vale saberlo antes que descubrirlo: si ese servidor no está disponible, tampoco lo está la autenticación del dominio, ni el DNS que la acompaña. Microsoft recomienda desde siempre al menos dos controladores para un dominio en producción. Nada impide pedir un segundo VPS Windows y promocionar allí un controlador adicional: la replicación hace el resto. Para una maqueta, un laboratorio o una estructura muy pequeña, un controlador único sigue siendo una decisión asumida, no una buena práctica.

Los snapshots están disponibles desde el área de cliente y ayudan de verdad, pero un controlador de dominio pide una precaución. Los controladores llevan un contador de replicación, los USN: volver a un estado anterior en un dominio con varios controladores puede desincronizarlos, un fenómeno llamado USN rollback. En la práctica, un snapshot tomado justo antes de tocar el esquema o de instalar un rol, restaurado acto seguido si el intento falla, es seguro. Para retroceder varios días en un dominio con varios controladores, usa los procedimientos de restauración previstos por Microsoft.

Sí, y suele ser automático. Un dominio Active Directory se apoya en el DNS: son los registros SRV los que permiten a los equipos miembros localizar el controlador, iniciar sesión y aplicar las directivas. El asistente de promoción propone instalar el rol DNS Server y crear la zona del dominio. Después, los equipos miembros deben apuntar a la dirección del controlador como servidor DNS: cada VPS dispone de una IPv4 dedicada, lo que da una dirección estable para ello.

Windows Server 2025 es la última versión LTSC: soporte estándar hasta el 13 de noviembre de 2029, actualizaciones de seguridad hasta el 14 de noviembre de 2034, con hotpatching y SMB over QUIC. Windows Server 2022 sigue teniendo sentido si un fabricante aún no certifica 2025: soporte estándar hasta el 13 de octubre de 2026, seguridad hasta el 14 de octubre de 2031, Secured-core y TLS 1.3. Ambos se ofrecen al pedir sin sobrecoste, y el sistema se cambia después reinstalando desde el área de cliente.

En nuestro único datacenter DC-FR_NA(01), en Nueva Aquitania, Francia, explotado directamente por el equipo técnico de la asociación. La virtualización se realiza en KVM mediante Proxmox. Los datos de tu directorio — cuentas, grupos, directivas — permanecen bajo jurisdicción francesa, en el marco del RGPD, sin ninguna transferencia fuera de la Unión Europea. By-Hoster es una asociación francesa de la ley de 1901 (RNA W162005815, SIRET 92395660100010) creada en 2023. Los VPS son sin permanencia, con devolución garantizada 48 h.