Administrowanie systemem Windows Server 2012 R2

Wielkość: px
Rozpocząć pokaz od strony:

Download "Administrowanie systemem Windows Server 2012 R2"

Transkrypt

1 Charlie Russel Egzamin Administrowanie systemem Windows Server 2012 R2 Przekład: Maria Chaniewska, Joanna Zatorska APN Promise, Warszawa 2014

2 Egzamin : Administrowanie systemem Windows Server 2012 R APN PROMISE SA Authorized Polish translation of the English edition Exam Ref : Administering Windows Server 2012 R2, ISBN: Copyright 2014 by Charlie Russel This translation is published and sold by permission of O Reilly Media, Inc., which owns or controls all rights to sell the same. APN PROMISE SA, biuro: ul. Kryniczna 2, Warszawa tel , fax mspress@promise.pl Wszystkie prawa zastrzeżone. Żadna część niniejszej książki nie może być powielana ani rozpowszechniana w jakiejkolwiek formie i w jakikolwiek sposób (elektroniczny, mechaniczny), włącznie z fotokopiowaniem, nagrywaniem na taśmy lub przy użyciu innych systemów bez pisemnej zgody wydawcy. Książka ta przedstawia poglądy i opinie autorów. Przykłady firm, produktów, osób i wydarzeń opisane w niniejszej książce są fikcyjne i nie odnoszą się do żadnych konkretnych firm, produktów, osób i wydarzeń, chyba że zostanie jednoznacznie stwierdzone, że jest inaczej. Ewentualne podobieństwo do jakiejkolwiek rzeczywistej firmy, organizacji, produktu, nazwy domeny, adresu poczty elektronicznej, logo, osoby, miejsca lub zdarzenia jest przypadkowe i niezamierzone. Nazwa Microsoft oraz znaki towarowe wymienione na stronie about/legal/en/us/intellectualproperty/trademarks/en-us.aspx są zastrzeżonymi znakami towarowymi grupy Microsoft. Wszystkie inne znaki towarowe są własnością ich odnośnych właścicieli. APN PROMISE SA dołożyła wszelkich starań, aby zapewnić najwyższą jakość tej publikacji. Jednakże nikomu nie udziela się rękojmi ani gwarancji. APN PROMISE SA nie jest w żadnym wypadku odpowiedzialna za jakiekolwiek szkody będące następstwem korzystania z informacji zawartych w niniejszej publikacji, nawet jeśli APN PROMISE została powiadomiona o możliwości wystąpienia szkód. ISBN: Przekład: Maria Chaniewska, Joanna Zatorska Redakcja: Marek Włodarz Korekta: Ewa Swędrowska Skład i łamanie: MAWart Marek Włodarz

3 Spis treści Wstęp xi 1 Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi Zagadnienie 1.1: Wdrażanie i utrzymanie obrazów serwerów Instalowanie roli Windows Deployment Services Konfigurowanie obrazów rozruchowych, instalacyjnych i odnajdowania oraz zarządzanie nimi Uaktualnianie obrazów poprzez instalowanie aktualizacji zabezpieczeń, poprawek i sterowników Instalowanie lub usuwanie funkcji z obrazów w trybie offline Przechwytywanie nowego szablonu obrazu Konfigurowanie grup i pakietów sterowników Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 1.2: Implementowanie zarządzania poprawkami Instalowanie i konfigurowanie roli Windows Server Update Services Konfigurowanie obiektów zasad grupy (Group Policy Objects, GPO) na potrzeby aktualizacji Konfigurowanie grup WSUS Konfigurowanie docelowej strony klienta Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 1.3: Monitorowanie serwerów Konfigurowanie zestawów Data Collector Sets Konfigurowanie alertów Planowanie monitorowania wydajności Monitorowanie wydajności w czasie rzeczywistym Monitorowanie maszyn wirtualnych Monitorowanie zdarzeń Korzystanie z subskrypcji zdarzeń Konfigurowanie monitoringu sieci Podsumowanie zagadnienia Pytania kontrolne Odpowiedzi Zagadnienie 1.1: Eksperyment myślowy Zagadnienie 1.1: Pytania kontrolne Zagadnienie 1.2: Eksperyment myślowy iii

4 iv Spis treści Zagadnienie 1.2: Pytania kontrolne Zagadnienie 1.3: Eksperyment myślowy Zagadnienie 1.3: Pytania kontrolne Konfigurowanie usług plików i wydruku Zagadnienie 2.1: Konfigurowanie rozproszonego systemu plików (Distributed File System, DFS) Instalowanie i konfigurowanie obszaru nazw systemu plików DFS (DFS-N) Konfigurowanie docelowych obiektów DFS-R Konfigurowanie harmonogramu replikacji Konfigurowanie ustawień zdalnej kompresji różnicowej (Remote Differential Compression, RDC) Konfigurowanie przemieszczania Konfigurowanie odporności na uszkodzenia Klonowanie bazy danych DFS Odzyskiwanie baz danych DFS Optymalizacja DFS-R Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 2.2: Konfigurowanie roli File Server Resource Manager (FSRM).. 74 Instalowanie roli FSRM Konfigurowanie przydziałów Konfigurowanie osłon plików Konfigurowanie raportów Konfigurowanie zadań zarządzania plikami Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 2.3: Konfigurowanie szyfrowania plików i dysków Konfigurowanie szyfrowania z wykorzystaniem funkcji BitLocker Konfigurowanie funkcji odblokowywania przez sieć Network Unlock Konfigurowanie zasad funkcji BitLocker Konfigurowanie agenta odzyskiwania EFS Zarządzanie certyfikatami EFS i BitLocker, włącznie z kopią zapasową i odzyskiwaniem Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 2.4: Konfigurowanie zaawansowanych zasad inspekcji Implementowanie inspekcji z wykorzystaniem zasad grupy i narzędzia AuditPol.exe Tworzenie zasad inspekcji w oparciu o wyrażenie Tworzenie zasad inspekcji dla urządzeń wymiennych Podsumowanie zagadnienia Pytania kontrolne

5 Spis treści v Odpowiedzi Zagadnienie 2.1: Eksperyment myślowy Zagadnienie 2.1: Pytania kontrolne Zagadnienie 2.2: Eksperyment myślowy Zagadnienie 2.2: Pytania kontrolne Zagadnienie 2.3: Eksperyment myślowy Zagadnienie 2.3: Pytania kontrolne Zagadnienie 2.4: Eksperyment myślowy Zagadnienie 2.4: Pytania kontrolne Konfigurowanie usług sieciowych i dostępu Zagadnienie 3.1: Konfigurowanie stref DNS Konfigurowanie stref podstawowych i pomocniczych Konfigurowanie stref skrótowych Konfigurowanie warunkowego przesyłania dalej Konfigurowanie magazynu strefy i usługi warunkowego przesyłania w usłudze Active Directory Konfigurowanie delegowania strefy Konfigurowanie ustawień transferu strefy Konfigurowanie ustawień powiadamiania Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 3.2: Konfigurowanie rekordów DNS Tworzenie i konfigurowanie rekordów zasobów DNS Konfigurowanie oczyszczania strefy Konfigurowanie opcji rekordu włącznie z czasem wygaśnięcia (Time To Live, TTL) oraz wagą Konfigurowanie działania okrężnego Konfigurowanie bezpiecznych aktualizacji dynamicznych Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 3.3: Konfigurowanie wirtualnej sieci prywatnej (VPN) i routingu 176 Instalowanie i konfigurowanie roli Remote Access Implementowanie translatora adresów sieciowych (NAT) Konfigurowanie ustawień VPN Konfigurowanie ustawień połączenia zdalnego dla użytkowników Konfigurowanie routingu Konfigurowanie serwera proxy aplikacji sieci Web w trybie przekazywania Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 3.4: Konfigurowanie funkcji DirectAccess Instalowanie funkcji DirectAccess Implementowanie konfiguracji klienta

6 vi Spis treści Implementowanie wymagań serwera Konfigurowanie DNS dla funkcji DirectAccess Konfigurowanie certyfikatów dla funkcji DirectAccess Podsumowanie zagadnienia Pytania kontrolne Odpowiedzi Zagadnienie 3.1: Eksperyment myślowy Zagadnienie 3.1: Pytania kontrolne Zagadnienie 3.2: Eksperyment myślowy Zagadnienie 3.2: Pytania kontrolne Zagadnienie 3.3: Eksperyment myślowy Zagadnienie 3.3: Pytania kontrolne Zagadnienie 3.4: Eksperyment myślowy Zagadnienie 3.4: Pytania kontrolne Konfigurowanie infrastruktury serwera zasad sieciowych Zagadnienie 4.1: Konfigurowanie serwera zasad sieciowych (NPS) Konfigurowanie serwera usługi RADIUS, w tym serwera proxy RADIUS Konfigurowanie infrastruktur zawierających wiele serwerów usługi RADIUS. 242 Konfigurowanie klientów usługi RADIUS Zarządzanie szablonami usługi RADIUS Konfigurowanie ewidencjonowania aktywności usługi RADIUS Konfigurowanie certyfikatów Konfigurowanie szablonów NPS Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 4.2: Konfigurowanie zasad serwera NPS Konfigurowanie zasad żądań połączeń Konfigurowanie zasad sieciowych dla klientów VPN Zarządzanie szablonami NPS Importowanie i eksportowanie konfiguracji serwera NPS Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 4.3: Konfigurowanie ochrony dostępu do sieci (NAP) Konfigurowanie modułów sprawdzania kondycji systemu (SHV) Konfigurowanie zasad dotyczących kondycji Konfigurowanie wymuszania ochrony dostępu do sieci przy użyciu technologii DHCP i VPN Konfigurowanie izolowania i korygowania niezgodnych komputerów przy użyciu technologii DHCP i VPN Konfigurowanie ustawień klientów NAP Podsumowanie zagadnienia Pytania kontrolne

7 Spis treści vii Odpowiedzi Zagadnienie 4.1: Eksperyment myślowy Zagadnienie 4.1: Pytania kontrolne Zagadnienie 4.2: Eksperyment myślowy Zagadnienie 4.2: Pytania kontrolne Zagadnienie 4.3: Eksperyment myślowy Zagadnienie 4.3: Pytania kontrolne Konfigurowanie usługi Active Directory i zarządzanie nią Zagadnienie 5.1: Konfigurowanie uwierzytelniania usług Tworzenie i konfigurowanie kont usług Tworzenie i konfigurowanie kont MSA Tworzenie i konfigurowanie kont gmsa Konfigurowanie delegowania protokołu Kerberos Konfigurowanie kont wirtualnych Zarządzanie głównymi nazwami usług (SPN) Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 5.2: Konfigurowanie kontrolerów domeny Konfigurowanie buforowania członkostwa grup uniwersalnych Przenoszenie i przejmowanie wzorca operacji Instalacja i konfiguracja kontrolera domeny tylko do odczytu Konfigurowanie klonowania kontrolera domeny Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 5.3: Konserwacja usługi Active Directory Wykonywanie kopii zapasowych usługi Active Directory i katalogu SYSVOL. 337 Zarządzanie usługą Active Directory w trybie offline Optymalizacja bazy danych Active Directory Czyszczenie metadanych Konfigurowanie migawek usługi Active Directory Odzyskiwanie na poziomie obiektu i kontenera Przywracanie usługi Active Directory Konfigurowanie i przywracanie obiektów przy użyciu Kosza usługi Active Directory Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 5.4: Konfigurowanie zasad kont Konfigurowanie zasad haseł użytkowników w domenie Konfigurowanie i stosowanie obiektów ustawień haseł (PSO) Delegowanie zarządzania ustawianiem haseł Konfigurowanie zasad haseł użytkowników lokalnych Konfigurowanie ustawień blokowania kont

8 viii Spis treści Konfigurowanie ustawień zasad protokołu Kerberos Podsumowanie zagadnienia Pytania kontrolne Odpowiedzi Zagadnienie 5.1: Eksperyment myślowy Zagadnienie 5.1: Pytania kontrolne Zagadnienie 5.2: Eksperyment myślowy Zagadnienie 5.2: Pytania kontrolne Zagadnienie 5.3: Eksperyment myślowy Zagadnienie 5.3: Pytania kontrolne Zagadnienie 5.4: Eksperyment myślowy Zagadnienie 5.4: Pytania kontrolne Konfigurowanie zasad grupy i zarządzanie nimi Zagadnienie 6.1: Konfigurowanie przetwarzania zasad grupy Konfigurowanie kolejności przetwarzania i pierwszeństwa Konfigurowanie blokowania dziedziczenia Konfigurowanie zasad wymuszonych Konfigurowanie filtrowania zabezpieczeń i filtrowania usługi WMI Konfigurowanie przetwarzania sprzężenia zwrotnego Konfigurowanie przetwarzania na powolnym łączu i buforowania zasad grup oraz zarządzanie nimi Konfigurowanie zachowania rozszerzeń po stronie klienta (CSE) Wymuszanie aktualizacji zasad grupy Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 6.2: Konfigurowanie ustawień zasad grupy Konfigurowanie ustawień Importowanie szablonów zabezpieczeń Importowanie plików niestandardowych szablonów administracyjnych Konfigurowanie filtrów właściwości szablonów administracyjnych Podsumowanie zagadnienia Pytania kontrolne Zagadnienie 6.3: Zarządzanie obiektami zasad grupy (GPO) Wykonywanie kopii zapasowych, importowanie, kopiowanie i przywracanie obiektów GPO Tworzenie i konfigurowanie tabeli migracji Resetowanie domyślnych obiektów GPO Delegowanie zarządzania zasadami grupy Podsumowanie zagadnienia Pytania kontrolne

9 Spis treści ix Zagadnienie 6.4: Konfigurowanie preferencji zasad grupy (GPP) Konfigurowanie ustawień systemu Windows Konfigurowanie ustawień Panelu sterowania Podsumowanie zagadnienia Pytania kontrolne Odpowiedzi Zagadnienie 6.1: Eksperyment myślowy Zagadnienie 6.1: Pytania kontrolne Zagadnienie 6.2: Eksperyment myślowy Zagadnienie 6.2: Pytania kontrolne Zagadnienie 6.3: Eksperyment myślowy Zagadnienie 6.3: Pytania kontrolne Zagadnienie 6.4: Eksperyment myślowy Zagadnienie 6.4: Pytania kontrolne Indeks O autorze

10

11 Wstęp Niniejsza książka jest przeznaczona dla profesjonalistów IT, którzy chcą zdobyć certyfikat MCSA: Windows Server Certyfikat wymaga zdania trzech egzaminów: Instalowanie i konfigurowanie systemu Windows Server 2012 R Administrowanie systemem Windows Server 2012 R Konfigurowanie zaawansowanych usług systemu Windows Server 2012 R2 Egzamin , do którego przygotowuje niniejsza książka, jest środkowym egzaminem w ścieżce certyfikacyjnej Windows Server 2012 MCSA dla osób bez certyfikatu Microsoft z wcześniejszej wersji systemu Windows Server. Docelowi Czytelnicy tej książki to profesjonaliści IT, którzy chcą zademonstrować, że opanowali podstawowy zestaw umiejętności związanych z systemem Windows Server 2012 potrzebnych w wielu obszarach rozwiązań w środowisku firmowym, aby redukować koszty IT i dostarczać więcej wartości biznesowych. Od stycznia 2014 r. ten egzamin obejmuje tematy zawierające nowe funkcje i możliwości wprowadzone w systemie Windows Server 2012 R2. Trzy egzaminy , i pozwalają zdobyć certyfikat Windows Server 2012 MCSA od podstaw, bez żadnej wcześniejszej certyfikacji. Razem te trzy egzaminy obejmują 18 dziedzin szerokich umiejętności i 62 bardziej szczegółowe tematy. Ponieważ egzaminy są przeznaczone dla osób, które jeszcze nie uzyskały certyfikatu Windows Server, sprawdzają nie tylko znajomość nowych funkcji w systemie Windows Server 2012, ale także starszych funkcji, które nie zmieniły się od wersji Windows Server 2008, a nawet wcześniejszej. Egzamin sprawdza sześć dziedzin i 22 tematy, które obejmują podstawową wiedzę potrzebną do administrowania infrastrukturą Windows Server 2012 R2. W celu ułatwienia nauki z tej książki skupiliśmy się głównie na nowych funkcjach i możliwościach systemu Windows Server 2012 R2, nie pomijając tematów, które prawdopodobnie będą sprawdzane, a zostały wprowadzone we wcześniejszych wersjach systemu Windows Server. Niniejsza książka obejmuje wszystkie tematy egzaminacyjne, ale nie obejmuje wszystkich pytań egzaminacyjnych. Tylko zespół egzaminatorów firmy Microsoft ma dostęp do właściwych pytań egzaminacyjnych, a firma Microsoft regularne dodaje nowe pytania do egzaminu. Dlatego nie jest możliwe podanie w książce dokładnych xi

12 xii Wstęp pytań. Należy uważać tę książkę jako uzupełnienie odpowiedniego doświadczenia praktycznego i innych materiałów do nauki. W razie napotkania w tej książce tematu, który nie jest zupełnie jasny, warto użyć adresów podanych w książce, aby znaleźć więcej informacji a następnie poświęcić czas na własne poszukiwania i studiowanie tematu. Wartościowe informacje są dostępne w witrynach MSDN, TechNet oraz na blogach i forach. Certyfikaty firmy Microsoft Certyfikaty Microsoft pozwalają się wyróżnić, ponieważ poświadczają opanowanie szerokiego zestawu umiejętności oraz znajomość aktualnych produktów i technologii firmy Microsoft. Egzaminy i odpowiadające im certyfikaty powstały, aby sprawdzać biegłość w najważniejszych kompetencjach dotyczących projektowania i rozwijania albo wdrażania i obsługi rozwiązań wykorzystujących produkty i technologie firmy Microsoft zarówno lokalnie, jak i w chmurze. Certyfikaty przynoszą różnorodne korzyści osobom indywidualnym, pracownikom i organizacjom. WIĘCEJ INFORMACJI Wszystkie certyfikaty firmy Microsoft Informacje na temat certyfikatów firmy Microsoft, w tym ich pełna lista, znajdują się na stronie

13 Podziękowania xiii Podziękowania Żadna książka nie trafia do rąk Czytelników bez pracy bardzo wielu osób, którą tylko autorzy mogą w pełni docenić. Części z nich nigdy nie poznam, ale doceniam wysiłki wszystkich. Z tych, których znam, chcę serdecznie podziękować Anne Hamilton i Karen Szall z wydawnictwa Microsoft Press za ich długotrwałe wsparcie i przyjaźń. Na podziękowania zasługują także Gaby Kaplan i Dave Bishop z firmy Microsoft za cierpliwe przyjmowanie moich raportów o błędach w dokumentacji Windows PowerShell, bez nawet jednej sugestii, że problem mogłem sam spowodować; Jeff Riley z firmy Box Twelve Communications za jego niesłabnącą uwagę przykładaną do trzymania projektu na właściwym kursie, połączoną z radzeniem sobie z wszystkim, co stawało na naszej drodze; Rich Kershner za jego wspaniałe umiejętności projektowania wyglądu i układu, a szczególnie za uchronienie mnie przed konsekwencjami moich własnych działań; Nancy Sixsmith za jej lekką, ale bardzo kompetentną korektę; Brian Svidergol za jego dokładną redakcję techniczną; oraz Angie Martin za utworzenie znakomitego indeksu, który pomaga Czytelnikom szybko znaleźć to, czego szukają, bez względu na zagmatwanie tematu. Dwoje współpracujących ze mną Microsoft MVP, Karen McCall i Jay Freedman, zasługuje również na szczere podziękowania. Ich nieoceniona pomoc przy tworzeniu makr programu Microsoft Word uchroniła mnie przed irytacją. Naprawdę bardzo doceniam ich pomoc. Jest to przykład ducha profesjonalistów MVP, którzy na całym świecie i w każdej dziedzinie hojnie dzielą się swoim czasem i wiedzą, aby poprawić życie społeczności informatycznej. W końcu dziękuję mojemu działowi Research and Support, prowadzonemu przez Sharon Crawford, która powróciła z emerytury, aby pracować i pomagać, gdy naprawdę tego potrzebowałem. W jej zespole byli także Spuds Trey, Boots Khatt i Sir William Wallace, którzy poświęcili szczególnie dużo czasu, aby mnie wspierać. Nie napisałbym tej książki bez nich. Errata, aktualizacje i pomoc dotycząca książki Dołożyliśmy wszelkich starań, aby zapewnić dokładność tej książki i materiałów dodatkowych. Aktualizacje do tej książki w formie erraty zawierającej zgłoszone usterki i ich poprawki są dostępne na karcie Errata & Updates strony internetowej dotyczącej książki pod adresem: W razie odkrycia błędu, który jeszcze nie został zgłoszony, proszę o przesłanie nam informacji przy użyciu tej samej strony internetowej. Dodatkową pomoc można uzyskać z działu Microsoft Press Book Support pod adresem mspinput@microsoft.com.

14 xiv Wstęp Prosimy zauważyć, że wsparcie dotyczące oprogramowania i sprzętu firmy Microsoft nie jest oferowane pod powyższymi adresami. Pomoc dotyczącą produktów firmy Microsoft można uzyskać pod adresem to Czekamy na uwagi Najwyższym priorytetem wydawnictwa Microsoft Press jest zadowolenie Czytelników, a ich opinie są dla nas niezwykle cenne. Prosimy o przekazywanie uwag w witrynie: Ankieta jest krótka, a my czytamy wszystkie przysłane do nas spostrzeżenia i pomysły. Z góry dziękujemy za wszystkie wpisy! Pozostańmy w kontakcie Niech dyskusja trwa! Jesteśmy na Twitterze:

15 ROZDZIAŁ 1 Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi Instalowanie serwerów jest jednorazową akcją, jednak prace wdrożeniowe wykonujemy dość często. Instalacje serwerów należy przeprowadzać w niezawodny i możliwy do odtworzenia sposób, nie wymagający większej interwencji użytkownika. Po wdrożeniu serwera musimy dbać o instalowanie najnowszych aktualizacji krytycznych i zabezpieczeń, przy jednoczesnym ograniczeniu nakładu pracy. Musimy też mieć możliwość monitorowania serwera, aby zapewnić jego wydajne działanie bez większych awarii. W tym rozdziale zajmiemy się wdrażaniem systemu Windows Server 2012 R2 z wykorzystaniem usług Windows Deployment Services (WDS), pozwalających na automatyzację wdrażania standardowych i niestandardowych obrazów na serwerach. Dowiemy się również, jak zaimplementować usługi Windows Server Update Services (WSUS) w celu automatyzacji i dostosowania zarządzania poprawkami w sieci. Na koniec zajmiemy się monitorowaniem serwerów z wykorzystaniem narzędzia Windows Performance Monitor (Monitor wydajności systemu Windows) (perfmon) oraz narzędzia Windows Event Viewer (Podgląd zdarzeń). Największą zmianą wprowadzoną w systemie Windows Server 2012 R2 jest niemal całkowite pokrycie wszystkich zadań obsługi serwera przez polecenia powłoki Windows PowerShell. Jest to znacząca zmiana w odniesieniu do wcześniejszych wersji systemu Windows Server. W tym rozdziale dowiemy się, jak wykorzystać powłokę Windows PowerShell do wdrażania, aktualizacji i monitorowania systemu Windows Server. Zagadnienia egzaminacyjne omawiane w tym rozdziale: Zagadnienie 1.1: Wdrażanie i utrzymanie obrazów serwerów 2 Zagadnienie 1.2: Implementowanie zarządzania poprawkami 16 Zagadnienie 1.3: Monitorowanie serwerów 29 Odpowiedzi 45 1

16 2 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi WSKAZÓWKA EGZAMINACYJNA Treść egzaminów podlega rygorystycznym zasadom, zgodnie z którymi autorzy pytań muszą zapewnić wyjaśnienie nie tylko prawidłowych odpowiedzi, ale również tych nieprawidłowych. Jeśli nie jesteś pewien, która odpowiedź w pytaniu jednokrotnego wyboru jest prawidłowa, zacznij od wykluczenia odpowiedzi, które z pewnością są nieprawidłowe. Jeśli uważasz, że jest kilka właściwych odpowiedzi, prawdopodobnie pominąłeś w treści pytania jakąś istotną wskazówkę. Powróć do treści pytania, przeczytaj je uważnie i spróbuj odszukać niezauważoną wskazówkę. Zagadnienie 1.1: Wdrażanie i utrzymanie obrazów serwerów Automatyzacja wdrażania serwerów jest jednym z ważnych zadań, których oczekuje się od informatyków. Niniejsze zagadnienie wychodzi naprzeciw tym oczekiwaniom. Jest ono poświęcone wdrażaniu obrazów serwerów i ich utrzymaniu. W systemie Windows Server 2012 R2 kluczową rolę w utrzymaniu i wdrażaniu obrazów serwerów pełnią usługi Windows Deployment Services (WDS). Bardzo prawdopodobne jest, że główny nacisk na egzaminie zostanie położony na nowe funkcje usług WDS w systemach Windows Server 2012 i Windows Server 2012 R2. Tym bardziej, że w systemie Windows Server 2012 R2 usługi te są w pełni obsługiwane z poziomu powłoki Windows PowerShell, w której zaimplementowano 33 polecenia cmdlet służące do zarządzania usługami WDS. Niniejsze zagadnienie obejmuje następującą tematykę: Instalowanie roli Windows Deployment Services Konfigurowanie obrazów rozruchowych, instalacyjnych i odnajdowania oraz zarządzanie nimi Uaktualnianie obrazów poprzez instalowanie aktualizacji zabezpieczeń, poprawek i sterowników Instalowanie funkcji dla obrazów w trybie offline Konfigurowanie grup i pakietów sterowników

17 Zagadnienie 1.1: Wdrażanie i utrzymanie obrazów serwerów 3 Instalowanie roli Windows Deployment Services Zanim skorzystamy z usług WDS, musimy zainstalować na serwerze rolę Windows Deployment Services. Może to być serwer niezależny lub połączony z domeną Active Directory Domain Services (AD DS). Aby zainstalować usługę WDS, musimy spełnić następujące wymagania: AD DS Jeśli usługa WDS jest zintegrowana z usługą Active Directory, wymagany jest serwer usług domenowych AD. Serwer wdrożeniowy może być zarówno serwerem członkowskim, jak i kontrolerem domeny. WDS nie nakłada konieczności zapewnienia minimalnej wersji domeny lub lasu AD DS, zaś niezależna usługa WDS nie wymaga AD DS. DHCP Wsparcie środowiska Preboot execution Environment (PXE) wymaga obecności w sieci aktywnego serwera DHCP. DNS Niezbędny jest uruchomiony i dostępny serwer Domain Name Service (DNS). NTFS Magazyn obrazu musi się znajdować w woluminie sformatowanym w systemie NTFS. Poświadczenia Aby zainstalować rolę Windows Deployment Services, należy być członkiem grupy Local Administrators na serwerze. Rolę Windows Deployment Services można zainstalować i zarządzać nią jedynie na serwerze, na którym zainstalowano system Windows Server z interfejsem graficznym. Wersje systemu Windows Server Core nie zapewniają wsparcia dla WDS. Instalowanie WDS z wykorzystaniem konsoli Server Manager Windows Server Manager (Menedżer serwera) to graficzny interfejs służący do instalowania i konfigurowania roli Windows Deployment Services na serwerze, zarówno niezależnej, jak i zintegrowanej z usługą Active Directory. Aby zainstalować rolę Windows Deployment Services posłużymy się kreatorem Add Roles And Features Wizard (Kreator dodawania ról i funkcji). Skorzystamy przy tym z opcji Role-based Or Feature-based (Instalacja oparta na rolach lub oparta na funkcjach). Server Manager może służyć do dodawania ról i funkcji do wirtualnych dysków twardych lub do zarządzania wieloma serwerami z poziomu jednej konsoli, jak pokazano na rysunku 1-1.

18 4 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi RYSUNEK 1-1 Strona Select Destination Server (Wybieranie serwera docelowego) kreatora Add Roles And Features Wizard Podczas instalacji roli Windows Deployment Services z wykorzystaniem konsoli Server Manager, otrzymamy komunikat o konieczności automatycznej instalacji niezbędnych narzędzi do zarządzania. WDS można wdrożyć razem z usługą roli Deployment Server (Serwer wdrażania) oraz usługą roli Transport Server (Serwer transportu), jak pokazano na rysunku 1-2, lub (rzadziej) jedynie z usługą roli Transport Server. RYSUNEK 1-2 Strona Select Role Services (Wybieranie usług ról) kreatora Add Roles And Features Wizard

19 Zagadnienie 1.1: Wdrażanie i utrzymanie obrazów serwerów 5 WSKAZÓWKA EGZAMINACYJNA Zainstalowanie WDS tylko z usługą roli Transport Server skutkuje instalacją podstawowych elementów sieciowych usługi WDS, wraz z serwerem PXE. Wszystkie zadania dotyczące konfiguracji obrazów i zarządzania nimi wymagają niestandardowych skryptów oraz użycia narzędzia WDSUtil.exe. Do skonfigurowania serwera Transport Server nie możemy użyć ani powłoki Windows PowerShell, ani interfejsu graficznego. Instalowanie usługi WDS z poziomu powłoki Windows PowerShell Istotną zmianą w systemie Windows Server 2012 R2 jest udostępnienie nowego modułu WDS w powłoce Windows PowerShell. W ten sposób uzyskano praktycznie 100-procentowe pokrycie zadań z poziomu powłoki Windows PowerShell. Dotychczasowe narzędzia wiersza poleceń zostały wycofane, a wszystkie zadania można obecnie wykonać korzystając z powłoki Windows PowerShell. WSKAZÓWKA EGZAMINACYJNA Autorzy pytań egzaminacyjnych mają trudny orzech do zgryzienia podczas tworzenia zrozumiałych, jednoznacznych, a zarazem ambitnych pytań i odpowiedzi, które dogłębnie sprawdzają zrozumienie zagadnień egzaminu. Względnie łatwo jest stworzyć pytanie dotyczące wiersza poleceń zawierające elementy odwracające uwagę (niewłaściwe odpowiedzi). Pamiętając o całkowitym pokryciu zadań w systemie Windows Server 2012 R2 poleceniami Windows PowerShell, należy się spodziewać na egzaminie wielu pytań dotyczących powłoki Windows PowerShell i odpowiednio się do tego przygotować. Aby zainstalować rolę Windows Deployment Services na serwerze, skorzystamy z polecenia cmdlet Install-WindowsFeature. Polecenie Install-WindowsFeature przyjmuje jako parametr nazwę funkcji z opcją Name, nazwę (lub adres IP) docelowego serwera z opcją ComputerName lub nazwę wirtualnego dysku twardego z opcją Vhd. Możemy też przekazać poświadczenia poprzez obiekt <PSCredential> z opcją Credential. Dodatkowo możemy ustawić flagi IncludeAllSubFeature oraz IncludeManagementTools. Domyślnie, polecenie cmdlet Install-WindowsFeature instaluje jedynie określoną funkcję lub rolę; nie zostaną zainstalowane żadne podfunkcje ani narzędzia do zarządzania funkcją. Aby zainstalować rolę Windows Deployment Services wraz z narzędziami do zarządzania na serwerze trey-wds-11, należy otworzyć okno powłoki Windows PowerShell z podniesionymi uprawnieniami i wykonać następujące polecenie: Install-WindowsFeature Name WDS ComputerName "trey-wds-11" -IncludeManagementTools

20 6 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi UWAGA Korzystanie z wiersza poleceń Windows PowerShell z podniesionymi uprawnieniami Wiele zadań z zakresu zarządzania wymaga uprawnień administratora. W tym celu możemy przekazać obiekt PSCredential utworzony z wykorzystaniem polecenia cmdlet Get- Credential, lub otworzyć okno powłoki Windows PowerShell z podniesionymi uprawnieniami, korzystając z następującego polecenia (które uruchomi wyskakujące okno dialogowe, w którym należy wpisać dane dostępowe, a następnie otworzy nowe okno powłoki Windows PowerShell z podniesionymi uprawnieniami): Start-Process PowerShell.exe -Verb RunAs WSKAZÓWKA EGZAMINACYJNA Polecenia powłoki Windows PowerShell, które wymagają podniesionych uprawnień, zazwyczaj przyjmują parametr -Credential. Odpowiedzi egzaminacyjne, które pomijają ten parametr, zazwyczaj są nieprawidłowe. Jeśli odpowiedź zawiera parametr -Credential wraz z ciągiem tekstowym DOMAIN\User, będzie to również niewłaściwa odpowiedź, ponieważ parametr ten wymaga przekazania obiektu typu PSCredential. W celu wygenerowania obiektu typu PSCredential korzystamy z polecenia cmdlet Get-Credential. Konfigurowanie WDS Zanim będziemy mogli skorzystać z usługi WDS, musimy skonfigurować kilka podstawowych ustawień w konsoli Server Manager lub bezpośrednio z poziomu konsoli Wdsmgmt.msc. Konfiguracja wymaga podjęcia następujących decyzji: Serwer niezależny czy zintegrowany z AD DS Lokalizacja folderu Remote Installation Wstępne ustawienia serwera PXE Opcja integracji z usługą domenową AD DS jest dostępna tylko w środowisku domeny AD DS. Lokalizacja zdalnego folderu instalacji powinna się znajdować w woluminie sformatowanym w systemie NTFS, na którym jest wystarczająco dużo wolnego miejsca na kilka obrazów, aplikacji i pakietów sterowników. Zwykle nie jest on instalowany w woluminie systemowym, lecz w specjalnym, dedykowanym woluminie. Wstępne ustawienia PXE kontrolują, które komputery klienckie mają zezwolenie na pobieranie obrazów. Możemy zabronić tego dostępu, zezwolić na dostęp jedynie wstępnie przygotowanym komputerom lub dowolnym klientom PXE, które zażądają obrazu. Po ukończeniu wstępnej konfiguracji możemy przejść do instalacji wstępnych obrazów na serwerze, jak pokazano na rysunku 1-3.

21 Zagadnienie 1.1: Wdrażanie i utrzymanie obrazów serwerów 7 RYSUNEK 1-3 Strona Operation Complete (Operacja ukończona) kreatora Windows Deployment Services Configuration Wizard (Kreator konfiguracji Usług wdrażania systemu Windows) Konfigurowanie obrazów rozruchowych, instalacyjnych i odnajdowania oraz zarządzanie nimi WDS korzysta z czterech typów obrazów: obrazów rozruchowych, instalacyjnych, przechwytywania oraz odnajdowania. Minimum niezbędne do uruchomienia serwera WDS oraz do wdrożenia obrazu na komputerze klienta to obraz rozruchowy i instalacyjny. Obrazy rozruchowe Obrazy rozruchowe to obrazy środowiska preinstalacyjnego systemu Windows. Znajdują się one w folderze \Sources na nośniku instalacyjnym systemu Windows w postaci pliku \Sources\Boot.wim. Plik Boot.wim zawiera zarówno klienta środowiska preinstalacyjnego systemu Windows, jak i klienta WDS. Obrazy instalacyjne Obrazy instalacyjne są właściwymi obrazami systemu operacyjnego, które są wdrażane na komputerze klienta. Możemy skorzystać z domyślnego obrazu dostępnego na nośniku w folderze \Sources (\Sources\Install.wim) lub możemy utworzyć własny, korzystając z obrazu przechwytywania lub z innego narzędzia.

22 8 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi Obrazy przechwytywania Obrazy przechwytywania są wykorzystywane do tworzenia własnych obrazów instalacyjnych na podstawie istniejącego komputera-szablonu. W tym celu musimy przygotować komputer będący szablonem, korzystając z narzędzia Sysprep, a następnie uruchomić system z wykorzystaniem obrazu przechwytywania. Aby zapisać obraz przechwytywania na lokalnym woluminie, musimy zapewnić wystarczającą ilość wolnego miejsca na dysku. Obrazy odnajdowania Obrazy odnajdowania są wykorzystywane przez komputery klientów WDS, które nie wspierają rozruchu środowiska PXE. W tej sytuacji używamy pliku Boot.wim, znajdującego się na nośniku instalacyjnym systemu Windows. Potrzebne nam będą również narzędzia z zestawu Windows Assessment and Deployment Kit (Windows ADK) dla systemu Windows 8.1, dostępnego na stronie details.aspx?id= Zarządzanie obrazami w magazynie obrazów WDS Obrazy znajdujące się w magazynie obrazów WDS można kopiować, wyłączać, włączać, importować, eksportować, usuwać, a także ustawiać ich właściwości. W tym celu możemy korzystać z interfejsu graficznego lub z modułu WDS powłoki Windows PowerShell. WSKAZÓWKA EGZAMINACYJNA Polecenia cmdlet Import-WDS* są doskonałym materiałem na pytania egzaminacyjne. Nieprzygotowany kandydat prawdopodobnie wybierze opcję Copy lub Set zamiast opcji Import. Aby dodać obrazy do magazynu obrazów WDS, możemy skorzystać z kreatora Add Image Wizard (Kreator dodawania obrazów) w konsoli Windows Deployment Services (Usługi wdrażania systemu Windows) lub z polecenia cmdlet Import-WDS* w powłoce Windows PowerShell. WDS organizuje obrazy instalacyjne w grupę obrazów, co pozwala na współdzielenie zasobów plików oraz zabezpieczeń. Musimy utworzyć co najmniej jedną grupę obrazów. Aby dodać obraz instalacyjny do magazynu obrazów WDS, należy wykonać następujące polecenie: Import-WdsInstallImage -Path "<lokalizacja WIM lub VHD>" -ImageGroup "<nazwa grupy>"

23 Zagadnienie 1.1: Wdrażanie i utrzymanie obrazów serwerów 9 Polecenie służące do dodania obrazu rozruchowego WDS różni się tylko brakiem parametru -ImageGroup: Import-WdsBootImage -Path "< lokalizacja WIM lub VHD >" Obydwa polecenia cmdlet przyjmują mnóstwo dodatkowych parametrów, co pozwala ustawić różne właściwości obrazów. Aby uzyskać pełną informację na temat dowolnego polecenia cmdlet powłoki Windows PowerShell, należy skorzystać z polecenia cmdlet Get-Help z parametrem -Full. WSKAZÓWKA EGZAMINACYJNA Aby skopiować obraz z jednej grupy obrazów do innej, należy skorzystać z poleceń cmdlet Export-WdsInstallImage oraz Import-WdsInstallImage. Polecenie cmdlet Copy- WdsInstallImage pozwala na skopiowanie obrazu jedynie w obrębie tej samej grupy obrazów. Uaktualnianie obrazów poprzez instalowanie aktualizacji zabezpieczeń, poprawek i sterowników Do utworzenia uaktualnionego obrazu instalacyjnego, zawierającego bieżące poprawki i aktualizacje, można wykorzystać obraz przechwytywania. Możemy także skorzystać z poleceń platformy Deployment Image Servicing and Management (DISM) oraz z modułu Dism powłoki Windows PowerShell do zainstalowania obrazu w trybie offline i do bezpośredniego zaktualizowania. Obraz w trybie offline (.wim) lub wirtualny dysk twardy (.vhd lub.vhdx) można zmodyfikować bezpośrednio z wykorzystaniem poleceń cmdlet modułu Dism. Aby zmodyfikować obraz lub wirtualny dysk twardy i umieścić na nim aktualizacje, wykonaj następujące kroki: 1. Udostępnij obraz do odczytu i zapisu usuwając wszystkie atrybuty tylko do odczytu. W tym celu wykonaj polecenie attrib -r. 2. Zainstaluj obraz w pustym punkcie instalacji, korzystając z polecenia cmdlet Mount-WindowsImage. 3. Wyodrębnij zawartość aktualizacji (plik.msu) korzystając z narzędzia WinRAR lub innego. 4. Umieść plik.cab na zainstalowanym obrazie korzystając z polecenia cmdlet Add-WindowsPackage. 5. Potwierdź zmiany i odinstaluj obraz instalacyjny korzystając z poleceń cmdlet Save-WindowsImage i Dismount-WindowsImage.

24 10 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi Instalowanie lub usuwanie funkcji z obrazów w trybie offline Funkcje systemu Windows można dodawać lub usuwać z istniejącego obrazu lub z wirtualnego dysku twardego, korzystając odpowiednio z polecenia cmdlet Enable- WindowsOptionalFeature i Disable-WindowsOptionalFeature. Uruchomiony już obraz można zmodyfikować, korzystając z parametru online. Można też zmodyfikować obraz w trybie offline lub wirtualny dysk twardy, instalując go i modyfikując zainstalowany obraz. Aby zmodyfikować obraz w trybie offline lub wirtualny dysk twardy, wykonaj poniższe kroki: 1. Udostępnij obraz do odczytu i zapisu, usuwając wszystkie atrybuty tylko do odczytu. W tym celu wykonaj polecenie attrib -r. 2. Zainstaluj obraz w pustym punkcie instalacji, korzystając z polecenia cmdlet Mount-WindowsImage. 3. Zmodyfikuj obraz, korzystając odpowiednio z polecenia cmdlet Enable- WindowsOptionalFeature lub Disable-WindowsOptionalFeature. 4. Potwierdź zmiany i odinstaluj obraz instalacyjny, korzystając z poleceń cmdlet Save-WindowsImage i Dismount-WindowsImage. Przechwytywanie nowego szablonu obrazu W przypadku większości zmian najprościej jest zmodyfikować istniejący obraz, aktualizując obraz istniejący lub wirtualny dysk twardy. Jednak gdy potrzebne są poważniejsze zmiany lub gdy zmiana dotyczy sprzętu lub podstawowego oprogramowania, zwykle łatwiej jest utworzyć na komputerze nowy szablon, a następnie zapisać jego obraz. W tym celu wykonaj następujące kroki: 1. Utwórz obraz przechwytywania w konsoli Windows Deployment Services, klikając obraz rozruchowy prawym przyciskiem, a następnie wybierając polecenie Create Capture Image (Utwórz obraz przechwytywania), aby uruchomić kreator Create Capture Image Wizard (Kreator tworzenia obrazu przechwytywania), widoczny na rysunku 1-4.

25 Zagadnienie 1.1: Wdrażanie i utrzymanie obrazów serwerów 11 RYSUNEK 1-4 Kreator Create Capture Image Wizard 2. Dodaj obraz przechwytywania do magazynu obrazów WDS. 3. Zainstaluj system Windows na komputerze służącym jako źródło szablonu dla obrazu. Komputer ten powinien być możliwie podobny sprzętowo do komputerów, na których zamierzamy zainstalować obraz przechwytywania. 4. Zainstaluj role i funkcje, które będą wchodzić w skład szablonu. UWAGA Role wspierane przez narzędzie Sysprep w systemie Windows Server Nie wszystkie role, które są dostępne w systemie Windows Server, można zawrzeć w obrazie szablonu. Nie są wspierane, na przykład, żadne role Active Directory. Pełna lista ról wspieranych przez Sysprep dostępna jest na stronie com/en-us/library/hh aspx. 5. Zainstaluj wszystkie dodatkowe programy, które mają się znaleźć w szablonie. 6. Zainstaluj wszystkie aktualizacje i poprawki, które chcesz dołączyć do szablonu. Dodaj wszystkie sterowniki wymagane przez szablon. 7. Wyłącz lub usuń wszystkie paczki, które nie powinny zostać wdrożone na komputerach docelowych. 8. Uruchom narzędzie Sysprep na komputerze będącym źródłem szablonu, wykonując następujące polecenie z poziomu folderu %windir%\system32\sysprep: Sysprep /oobe /generalize /reboot 9. Uruchom ponownie komputer i przeprowadź rozruch z sieci.

26 12 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi 10. Zaznacz utworzony obraz rozruchowy i wykonaj kolejne kroki w kreatorze Windows Deployment Services Image Capture Wizard (Kreator przechwytywania obrazu Usług wdrażania systemu Windows), aby zapisać obraz. UWAGA Zapisywanie obrazów lokalnie Należy się upewnić, że na komputerze będącym źródłem szablonu znajduje się wystarczająca ilość wolnego miejsca do zapisania lokalnej kopii przechwytywanego obrazu. Możemy również automatycznie umieścić obraz na naszym serwerze WDS, jednak zawsze musimy najpierw zapisać kopię na dysku lokalnym. Może to być udział Server Message Block (SMB) dostępny na komputerze sieciowym, o ile do udziału tego przydzielono literę dysku. Konfigurowanie grup i pakietów sterowników WDS umożliwia nam dodawanie do obrazów wdrożeniowych sterowników dopasowanych do sprzętu, a także na zezwalanie obrazom na wydawanie żądań o określony zestaw obrazów z dostępnego magazynu sterowników. Istnieje możliwość utworzenia grup sterowników, które pozwalają na przechowywanie i organizowanie kolekcji sterowników. Wstępna konfiguracja WDS tworzy domyślną grupę sterowników o nazwie DriverGroup1. Aby dodać, usunąć, zmienić nazwę lub powielić grupy sterowników, a także zmodyfikować ich właściwości, możemy skorzystać z konsoli Windows Deployment Services. Do zarządzania sterownikami oraz pakietami sterowników możemy wykorzystać nie tylko konsolę Windows Deployment Services, ale również polecenia cmdlet Windows PowerShell *-WdsDriverPackage. Dostępne są następujące polecenia cmdlet: Add-WdsDriverPackage Dodaje pakiet sterownika z magazynu sterowników WDS do grupy sterowników lub umieszcza je bezpośrednio w obrazie rozruchowym. Disable-WdsDriverPackage Blokuje dostępność pakietu sterowników z magazynu sterowników WDS dla klientów bez konieczności usuwania go z magazynu sterowników. Enable-WdsDriverPackage Udostępnia klientom pakiet sterowników z magazynu sterowników WDS. Pakiety są domyślnie udostępniane po dodaniu do magazynu sterowników WDS. Get-WdsDriverPackage Pobiera właściwości wszystkich pakietów sterowników z magazynu sterowników WDS lub właściwości konkretnego pakietu, o ile podamy jego nazwę lub ID (GUID). Import-WdsDriverPackage Importuje pakiet sterownika do magazynu sterownika WDS i opcjonalnie dodaje go do grupy sterowników.

27 Zagadnienie 1.1: Wdrażanie i utrzymanie obrazów serwerów 13 Remove-WdsDriverPackage Usuwa pakiet sterownika z grupy sterowników WDS lub usuwa go ze wszystkich grup sterowników i z magazynu sterowników. Polecenia cmdlet modułu WDS powłoki Windows PowerShell nie pozwalają na utworzenie ani na bezpośrednie zarządzanie właściwościami grup sterowników. Można zmieniać zawartość grup sterowników, ale utworzenie nowych grup sterowników jest niemożliwe. Sterowniki możemy umieścić na istniejącym obrazie lub na wirtualnym dysku twardym, korzystając z polecenia cmdlet Add-WdsDriverPackage. Po dodaniu pakietu sterowników do istniejącego obrazu, WDS nie może usunąć pakietu sterownika. Konieczne będzie ponowne utworzenie obrazu, tym razem bez zainstalowanego sterownika. Eksperyment myślowy Aktualizacja sprzętu W tym eksperymencie myślowym zastosujesz wiedzę pozyskaną na temat tego zagadnienia. Odpowiedzi do poniższych pytań można znaleźć w dziale Odpowiedzi na końcu tego rozdziału. Jesteś administratorem sieci w firmie TreyResearch.net. Specyfikacja sprzętu serwera, którym się zajmujesz, nie jest już dostępna, zaś firma wybrała nowego dostawcę i kupiła od niego nowy sprzęt. Wykorzystywane obecnie niestandardowe obrazy WDS, dopasowane do starego sprzętu, zawierają całe potrzebne oprogramowanie, jednak ich uruchomienie na nowym sprzęcie się nie powiodło. Po dyskusji z zarządem okazało się, że w najbliższej oraz niezbyt odległej przyszłości nowe serwery zostaną przeznaczone do użytku przez pracowników działu finansowego, księgowego oraz działu kadr. Korzystają oni ze zubożonych komputerów klienckich do połączenia się z serwerami hostów sesji usług pulpitu zdalnego, które mają być zastąpione. Ponadto, wraz z nowym sprzętem ma zostać wdrożona nowa wersja aplikacji biznesowych wykorzystywanych przez te działy. Podsumowanie zagadnienia Rolę Windows Deployment Services można zainstalować jedynie na pełnej wersji (GUI) systemu Windows Server. Wersja Windows Server Core nie zapewnia wsparcia dla tej roli. Przed zainstalowaniem i skonfigurowaniem roli Windows Deployment Services należy się upewnić, że nasza infrastruktura sieciowa jest gotowa i dostępna. WDS

28 14 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi wymaga obecności DNS i DHCP. Jeśli usługa WDS jest zintegrowana z usługą Active Directory, wymagany jest również serwer AD DS. Podczas instalacji roli Windows Deployment Services z wykorzystaniem polecenia cmdlet Install-WindowsFeature należy przekazać parametr -IncludeManagementTools. Po zainstalowaniu roli Windows Deployment Services niezbędna jest wstępna konfiguracja roli. Obejmuje ona ustawienie lokalizacji magazynu obrazów WDS. Magazyn obrazów musi się znajdować na woluminie NTFS i jest zwykle instalowany na woluminie innym niż systemowy. Serwer WDS korzysta z czterech różnych typów obrazów. Są to obrazy rozruchowe, instalacyjne, przechwytywania oraz odnajdowania. Obrazy przechwytywania są wykorzystywane do przechwycenia niestandardowych obrazów instalacyjnych z komputera będącego szablonem. Obrazy odnajdowania służą do wdrażania z wykorzystaniem fizycznego nośnika zamiast rozruchu środowiska PXE. Aby zaktualizować obrazy, należy skorzystać z modułu Dism powłoki Windows PowerShell. W tym celu należy zainstalować obraz w trybie offline w lokalnym systemie plików, w trybie odczytu i zapisu. Następnie należy użyć poleceń cmdlet Add- WindowsPackage lub Enable-WindowsOptionalFeature, aby zaktualizować obraz. Zanim skorzystamy z uaktualnionego obrazu, musimy zatwierdzić zmiany i odinstalować obraz. Aby utworzyć grupy sterowników WDS lub zmienić właściwości istniejących grup sterowników, musimy skorzystać z konsoli Windows Deployment Service,. Do zarządzania sterownikami i pakietami sterowników w istniejących grupach sterowników WDS możemy wykorzystać polecenia cmdlet WDS. Pytania kontrolne Aby sprawdzić swoją wiedzę dotyczącą informacji zawartych w tym zagadnieniu, odpowiedz na poniższe pytania. Odpowiedzi na nie, wraz z wyjaśnieniem, dlaczego dana odpowiedź jest poprawna lub niepoprawna, można znaleźć w dziale Odpowiedzi na końcu tego rozdziału. 1. Które z poniższych wymagań musi być spełnione, aby można było zainstalować rolę Windows Deployment Services w systemie Windows Server 2012 R2? (Zaznacz wszystkie prawidłowe odpowiedzi). A. Aktywny serwer DHCP B. Działający i dostępny serwer DNS C. Lokalny wolumin z systemem plików Resilient File System (ReFS) D. Serwer AD DS

29 Zagadnienie 1.1: Wdrażanie i utrzymanie obrazów serwerów Które rodzaje obrazów są wymagane do utworzenia niestandardowego obrazu na podstawie komputera będącego szablonem? (Zaznacz wszystkie prawidłowe odpowiedzi). A. Obrazy rozruchowe B. Obrazy instalacyjne C. Obrazy przechwytywania D. Obrazy odnajdowania 3. Które polecenie cmdlet powłoki Windows PowerShell służy do aktualizowania nowym sterownikiem pliku rozruchu w trybie offline? A. Import-WdsBootImage B. Import-WdsDriverPackage C. Set-WdsBootImage D. Add-WdsDriverPackage

30 16 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi Zagadnienie 1.2: Implementowanie zarządzania poprawkami Centralizacja zarządzania poprawkami to ważna funkcja serwera, której zarazem nie można całkowicie przeprowadzić z poziomu powłoki Windows PowerShell. W celu pełnego zarządzania aktualizacjami naszej sieci potrzebujemy całego zestawu narzędzi. Główną technologią wdrażania aktualizacji są usługi Windows Server Update Services (WSUS). Niniejsze zagadnienie obejmuje następującą tematykę: Instalowanie i konfigurowanie roli Windows Server Update Services Konfigurowanie obiektów zasad grupy (Group Policy Objects, GPO) na potrzeby aktualizacji Konfigurowanie grup WSUS Konfigurowanie synchronizacji WSUS Konfigurowanie docelowej strony klienta Zarządzanie poprawkami w mieszanych środowiskach Instalowanie i konfigurowanie roli Windows Server Update Services Rolę Windows Server Update Services oraz wspierające ją usługi można zainstalować i skonfigurować korzystając z konsoli Server Manager, wiersza poleceń lub kombinacji obydwu. Jeśli wybierzemy wiersz poleceń, powinniśmy przeprowadzić konfigurację z wykorzystaniem powłoki Windows PowerShell oraz narzędzia Wsusutil.exe. Rola Windows Server Update Services jest wspierana przez wersję systemu Windows Server Core. Instalowanie i konfigurowanie z wykorzystaniem interfejsu graficznego Windows Server Manager to graficzny interfejs służący do instalowania i konfigurowania roli Windows Server Update Services na serwerze. Do zainstalowania roli Windows Server Update Services skorzystamy z kreatora Add Roles And Features Wizard i opcji Role-based Or Feature-based. Server Manager może zostać wykorzystany do umieszczenia ról i funkcji na wirtualnych dyskach twardych lub do zarządzania wieloma serwerami z poziomu pojedynczej konsoli. Po zainstalowaniu roli Windows Server Update Services z wykorzystaniem konsoli Server Manager, na ekranie pojawi się okno dialogowe z propozycją automatycznego zainstalowania niezbędnych narzędzi do zarządzania oraz innych niezbędnych funkcji i ról (patrz rysunek 1-5).

31 Zagadnienie 1.2: Implementowanie zarządzania poprawkami 17 RYSUNEK 1-5 Strona Add Features That Are Required For Windows Server Update Services (Czy dodać funkcje wymagane przez funkcję Windows Server Update Services) Domyślnie, po zainstalowaniu WSUS, jako repozytorium będzie wykorzystywana baza Windows Internal Database (WID). Zamiast tego możemy skorzystać z repozytorium w postaci serwera SQL Server. W tym celu należy na stronie Select Role Services kreatora Add Roles And Features Wizard zaznaczyć opcję Database zamiast opcji WID Database. Na tym samym serwerze nie można jednak zainstalować obydwu. Jeśli zamierzamy w jednym miejscu zainstalować pojedynczy serwer WSUS, ustawienia domyślne są zazwyczaj dobrym wyborem. Jeśli jednak potrzebna jest nam współdzielona baza dla kilku serwerów WSUS, potrzebujemy dostępu do bazy poprzez zapytania SQL lub mamy już gotową infrastrukturę SQL Server, powinniśmy wybrać bazę SQL Server. Zawartość WSUS można przechowywać w usłudze Windows Update, zmniejszając zużycie zasobów dysku. Można ją również przechowywać na lokalnie dostępnym woluminie lub udziale, co pozwala zmniejszyć zużycie sieci rozległej (WAN) i przyspieszyć dostęp. Domyślnie wykorzystywane jest lokalnie dostępne miejsce. Lokalizacja ta musi być woluminem sformatowanym w systemie NTFS i musi mieć co najmniej 6 GB wolnej przestrzeni dyskowej (a w większości sieci o wiele więcej). Po zakończeniu instalacji roli Windows Server Update Services, w konsoli Server Manager pojawi się węzeł WSUS. Po kliknięciu żółtego paska z napisem Configuration Required For Windows Server Update Services (Wymagana jest konfiguracja dla Windows Server Update Services) w panelu Servers (Serwery) (patrz rysunek 1-6) konfiguracja zostanie ukończona z uwzględnieniem opcji ustawionych w kreatorze Add Roles And Features Wizard.

32 18 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi RYSUNEK 1-6 Strona WSUS w konsoli Server Manager Instalowanie i konfigurowanie z wykorzystaniem wiersza poleceń WSUS można zainstalować z wykorzystaniem powłoki Windows PowerShell. Podstawowe polecenie wygląda następująco: Install-WindowsFeature -Name UpdateServices -IncludeManagementTools Polecenie to zainstaluje WSUS w domyślnej konfiguracji, z wykorzystaniem bazy danych WID. Aby zainstalować rolę WSUS skonfigurowaną do korzystania z bazy danych SQL Server, należy skorzystać z następującego polecenia: Install-WindowsFeature -Name UpdateServices,UpdateServices-DB -IncludeManagementTools WSKAZÓWKA EGZAMINACYJNA Mogłoby się wydawać, że polecenie służące do instalacji roli Windows Server Update Services powinno zawierać parametr IncludeAllSubFeatures, jednak jego wykonanie się nie powiedzie. Na potrzeby WSUS nie można jednocześnie zainstalować zarówno bazy danych WID, jak i SQL Server. To bardzo łatwy do przeoczenia konflikt, który może nas kosztować niewłaściwą odpowiedź na egzaminie. Powłoka Windows PowerShell nie pozwala na wykonanie pewnych zadań konfiguracji i zarządzania WSUS; do wykonania niektórych zadań konfiguracyjnych z poziomu wiersza poleceń musimy też skorzystać z narzędzia Wsusutil.exe.

33 Zagadnienie 1.2: Implementowanie zarządzania poprawkami 19 Konfiguracja poinstalacyjna Instalowanie roli Windows Server Update Services oraz wspierających ją usług i funkcji to tylko pierwszy krok na drodze do skonfigurowania działającego serwera WSUS. Konieczne będzie wykonanie także pewnych zadań poinstalacyjnych, które możemy wykonać z poziomu konsoli Server Manager, jak i z wykorzystaniem wiersza poleceń. Aby skonfigurować WSUS do korzystania z bazy WID oraz do przechowywania zawartości w folderze D:\WSUS, należy wykonać następujące polecenia w wierszu poleceń z podniesionymi uprawnieniami: cd "C:\Program Files\Update Services\Tools".\wsusutil postinstall content_dir=d:\wsus Aby skonfigurować WSUS do pracy z instancją SQL Server zainstalowaną na lokalnym serwerze z uaktualnionymi plikami przechowywanymi w folderze D:\WSUS, powinniśmy wykonać następujące polecenia: cd "C:\Program Files\Update Services\Tools".\wsusutil postinstall SQL_INSTANCE_NAME=localhost content_dir=d:\wsus WSKAZÓWKA EGZAMINACYJNA Potencjalny scenariusz pytania egzaminacyjnego może wyglądać następująco: Instalujesz rolę Windows Server Update Services wraz z bazą SQL. Jednak po udanym wykonaniu polecenia zauważyłeś, że baza danych nie została utworzona. Co należy zrobić w dalszej kolejności? Odpowiedź brzmi: Należy uruchomić narzędzie wsusutil.exe i wskazać serwer SQL oraz jego instancję. Aby skonfigurować lokalizację, z której WSUS synchronizuje aktualizacje, należy użyć polecenia cmdlet Set-WsusServerSynchronization. Aby skonfigurować lokalny serwer WSUS do synchronizacji z usługą Microsoft Update, należy wykonać polecenie: Set-WsusServerSynchronization -SyncFromMU Możemy też skonfigurować usługę WSUS do synchronizacji z nadrzędnym serwerem WSUS. Możemy określić nazwę serwera, numer portu, zdecydować, czy korzystać z SSL, oraz czy serwer WSUS jest repliką. Aby skonfigurować lokalny serwer WSUS do synchronizacji z serwerem nadrzędnym o nazwie SRV2 poprzez port 8530, należy wykonać polecenie: Set-WsusServerSynchronization -UssServerName SRV2 -PortNumber 8530 Do zarządzania zdalnymi serwerami WSUS możemy wykorzystać polecenia cmdlet WSUS. Skorzystajmy z polecenia cmdlet Get-WsusServer do wygenerowania obiektu IupdateServer, a następnie przekażmy ten obiekt do polecenia Set-WsusServer- Synchronization, wykonując następujące polecenie: Get-WsusServer -Name SRV2 -PortNumber 8530 Set-WsusServerSynchronization -SyncFromMU

34 20 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi Powłoka Windows PowerShell może posłużyć do akceptowania lub odrzucania aktualizacji oraz do zarządzania synchronizacją klasyfikacji i produktów. Aby zaakceptować pojedynczą aktualizację, należy wykonać następujące polecenie: Get-WsusUpdate -UpdateID <GUID> ` Approve-WsusUpdate -Action Install -TargetGroupName "All Computers" Poniższe polecenia pozwalają pobrać wszystkie niezbędne aktualizacje zabezpieczeń, które się nie powiodły lub nie zostały zaakceptowane, a następnie zlecić ich instalację w grupie Servers : Get-WsusUpdate -Classification Security -Status FailedorNeeded ` Approve-WsusUpdate -Action Install -TargetGroupName "Servers" DODATKOWE INFORMACJE Referencje wiersza poleceń Więcej informacji na temat poleceń cmdlet WSUS w systemie Windows Server 2012 R2 można znaleźć na stronie Aby uzyskać pomoc dotyczącą korzystania z narzędzia Wsusutil.exe, należy wpisać Wsusutil.exe /?. Konfigurowanie obiektów zasad grupy (Group Policy Objects, GPO) na potrzeby aktualizacji Aby wdrożyć standardy organizacyjne dotyczące stosowania aktualizacji Windows Updates, możemy skonfigurować obiekty GPO, korzystając z okna dialogowego Group Policy Management Editor (Edytor zarządzania zasadami grupy), widocznego na rysunku 1-7. RYSUNEK 1-7 Okno dialogowe Group Policy Management Editor

35 Zagadnienie 1.2: Implementowanie zarządzania poprawkami 21 Ustawienia GPO usługi WSUS pozwalają wymusić korzystanie z podanej lokalizacji do pobierania aktualizacji przez komputery klienckie podłączone do domeny, określić, które aktualizacje będą instalowane automatycznie, zdecydować, czy aktualizacje wymagające ponownego uruchomienia będą automatycznie wywoływać ponowne uruchomienie, itd. Dostępne ustawienia WSUS przedstawione są w tabeli 1-1. TABELA 1-1 Ustawienia GPO usługi WSUS Ustawienie Do not display Install Updates and Shut Down option in Shut Down Windows dialog box (Nie wyświetlaj opcji Zainstaluj aktualizacje i zamknij system w oknie dialogowym Zamykanie systemu Windows) Do not adjust default option to Install Updates and Shut Down in Shut Down Windows dialog box (Nie ustawiaj opcji domyślnej na Zainstaluj aktualizacje i zamknij system w oknie dialogowym Zamykanie systemu Windows) Enabling Windows Update Power Management to automatically wake up the system to install scheduled updates (Włączanie Opcji zasilania, aby funkcja Windows Update automatycznie wznawiała system w celu zainstalowania zaplanowanych aktualizacji) Always automatically restart at the scheduled time (Zawsze automatycznie ponownie uruchamiaj w zaplanowanym czasie) Configure Automatic Updates (Konfigurowanie aktualizacji automatycznych) Specify intranet Microsoft update service location (Określ lokalizację intranetowej usługi aktualizującej firmy Microsoft) Automatic Updates detection frequency (Częstotliwość wykrywania aktualizacji automatycznych) Do not connect to any Windows Update Internet locations (Nie nawiązuj połączenia z żadną lokalizacją internetową usługi Windows Update) Allow nonadministrators to receive update notifications (Zezwalaj, aby użytkownicy inni niż administratorzy otrzymywali powiadomienia aktualizacji) Dotyczy wersji Windows 7, Windows Server 2008 R2, Windows Vista, Windows XP Service Pack 2 (SP2) Windows 7, Windows Server 2008 R2, Windows Vista, Windows XP SP2 Windows Server 2008, Windows 7, Windows Vista Co najmniej Windows Server 2012, Windows 8 lub Windows RT Windows XP SP1 lub co najmniej Windows 2000 SP3 Co najmniej Windows XP SP1 lub Windows 2000 SP3. Z wyłączeniem Windows RT Co najmniej Windows XP SP1 lub Windows 2000 SP3, z wyłączeniem Windows RT Co najmniej Windows Server 2012 R2, Windows 8.1 lub Windows RT 8.1 Windows XP SP1 lub co najmniej Windows 2000 SP3

36 22 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi TABELA 1-1 Ustawienia GPO usługi WSUS Ustawienie Turn on Software Notifications (Włącz powiadomienia o oprogramowaniu) Allow Automatic Updates immediate installation (Zezwalaj na natychmiastową instalację aktualizacji automatycznych) Turn on recommended updates via Automatic Updates (Włącz zalecane aktualizacje za pomocą aktualizacji automatycznych) No auto-restart with logged-on users for scheduled automatic updates installations (Bez automatycznego uruchamiania ponownego dla zaplanowanych instalacji aktualizacji automatycznych przy zalogowanych użytkownikach) Re-prompt for restart with scheduled installations (Ponów monit o ponowne uruchomienie komputera z zaplanowanymi instalacjami) Delay Restart for scheduled installations (Opóźniaj ponowne uruchomienie komputera dla zaplanowanych instalacji) Reschedule Automatic Updates scheduled installations (Zaplanuj ponownie zaplanowane instalacje aktualizacji automatycznych) Enable client-side targeting (Włącz konfigurowanie docelowej strony klienta) Allow signed updates from an intranet Microsoft service location (Zezwalaj na podpisane aktualizacje z intranetowej lokalizacji usługi aktualizacji firmy Microsoft) Dotyczy wersji Windows Server 2008, Windows 7, Windows Vista Co najmniej Windows XP SP1 lub Windows 2000 SP3, z wyłączeniem Windows RT Co najmniej Windows Vista Windows XP SP1 lub co najmniej Windows 2000 SP3 Windows 7, Windows Server 2008 R2, Windows Vista, Windows Server 2003, Windows XP SP2, Windows XP SP1, Windows 2000 SP4, Windows 2000 SP3 Windows 7, Windows Server 2008 R2, Windows Vista, Windows Server 2003, Windows XP SP2, Windows XP SP1, Windows 2000 SP4, Windows 2000 SP3 Windows 7, Windows Server 2008 R2, Windows Vista, Windows Server 2003, Windows XP SP2, Windows XP SP1, Windows 2000 SP4, Windows 2000 SP3 Co najmniej Windows XP Professional SP 1 lub Windows 2000 SP 3, wyłączając Windows RT Co najmniej system operacyjny Windows Server 2003 lub Windows XP Professional z dodatkiem SP1, wyłączając Windows RT

37 Zagadnienie 1.2: Implementowanie zarządzania poprawkami 23 WSKAZÓWKA EGZAMINACYJNA Autorzy pytań egzaminacyjnych uwielbiają pisać pytania dotyczące obiektów GPO, ponieważ w tym przypadku można z łatwością odwrócić uwagę egzaminowanego (w postaci niewłaściwych odpowiedzi). Należy się skupić na wzajemnych relacjach obiektów GPO oraz konkretnych wersjach systemu Windows, na których można stosować obiekty GPO. Konfigurowanie grup WSUS Po ukończeniu wstępnej konfiguracji WSUS możemy utworzyć grupy WSUS, aby uzyskać możliwość kontrolowania, które zasady aktualizacji zostaną zastosowane na określonym komputerze. W tym celu należy utworzyć grupy w konsoli Windows Server Update Services, zaznaczając opcję All Computers w panelu z lewej strony, a następnie klikając opcję Add Computer Group (Dodaj grupę komputerów) w sekcji Actions (Akcje) (patrz rysunek 1-8). RYSUNEK 1-8 Okno dialogowe Add Computer Group Komputery można dodać do istniejącej grupy korzystając z konsoli Update Services lub z polecenia cmdlet Add-WsusComputer. Konfigurowanie docelowej strony klienta Typowy serwer WSUS korzysta z konfigurowania docelowej strony serwera za pomocą komputerów przydzielonych do grup WSUS na serwerze. Nowe komputery

38 24 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi są automatycznie przydzielane do grupy Unassigned Computers i pozostają w niej do chwili przydzielenia do grupy. Proces ten sprawdza się w przypadku średniej wielkości organizacji, jednak nie można go dobrze wyskalować w większych organizacjach. WSUS można skonfigurować tak, aby przydzielanie komputerów do grup WSUS odbywało się z wykorzystaniem zasad Group Policy. W tym celu należy włączyć konfigurowanie docelowej strony klienta. Konfi gurowanie docelowej strony klienta można włączyć, wybierając opcję Computers (Komputery) w sekcji Options (Opcje) konsoli Windows Server Update Services i zaznaczając opcję Use Group Policy Or Registry Settings On Computers (Użyj zasad grupy lub ustawień rejestru na komputerach), jak na rysunku 1-9. RYSUNEK 1-9 Okno dialogowe Computers w konsoli Update Services Jeśli już wcześniej przydzieliliśmy komputery do grup WSUS, wybór ten spowoduje usunięcie poprzednich ustawień. Gdy GPO skonfiguruje komputery klienta przydzielając je do grupy, grupy komputerów WSUS zostaną ponownie wypełnione na podstawie ustawień GPO. Możemy to także ustawić ręcznie, dodając wpisy w rejestrze dla dowolnych komputerów niepodłączonych do domeny, których aktualizacjami chcemy zarządzać. W tym celu należy ustawić wartości dla następujących kluczy rejestru w podkluczu HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\ CurrentVersionWindowsUpdate: ElevateNonAdmins Wartość 1 oznacza, że osoby niebędące administratorami mogą zatwierdzić lub odrzucić aktualizacje. Wartość 0 oznacza, że jedynie administratorzy mogą zatwierdzić lub odrzucić aktualizacje. TargetGroup Nazwa grupy komputera WSUS, której należy użyć, gdy włączone jest konfigurowanie docelowej strony klienta.

39 Zagadnienie 1.2: Implementowanie zarządzania poprawkami 25 TargetGroupEnabled Wartość 1 oznacza, że włączone jest konfigurowanie docelowej strony klienta; wartość 0 oznacza, że jest wyłączone. WUServer URL serwera WSUS używanego przez usługę Automatic Updates. WUStatusServer URL serwera WSUS, do którego należy przesyłać raporty. Zarówno WUServer, jak i WUStatusServer muszą mieć tę samą wartość. Aby skonfigurować zasadę Group Policy do działania z konfigurowaniem docelowej strony klienta, należy zmodyfikować obiekty GPO dla naszej domeny. W tym celu możemy utworzyć ogólny obiekt GPO, podłączony na poziomie domeny, który włączy usługę Automatic Updates; następnie ustawi lokalizację serwera WSUS i dodatkowe obiekty GPO, które przydzielą komputery do określonych grup WSUS na podstawie ich jednostki organizacyjnej (OU) lub innych kryteriów. Aby włączyć usługę Automatic Updates i ustawić lokalizację serwera WSUS, należy zmodyfikować dwa ustawienia zasad: Configure Automatic Updates (Konfigurowanie aktualizacji automatycznych) Specify Intranet Microsoft Update Service Location (Określ lokalizację intranetowej usługi aktualizującej firmy Microsoft) Ustawienie Configure Automatic Updates może posłużyć do powiadamiania, pobrania i powiadamiania, automatycznego pobrania i zainstalowania lub do zezwolenia lokalnemu administratorowi na kontrolę ustawień. Ustawienie Specify Intranet Microsoft Update Service Location wymaga podania nazwy serwera oraz portu, w celu wykrywania aktualizacji, oraz serwera statystyk aktualizacji (patrz rysunek 1-10). RYSUNEK 1-10 Okno dialogowe do edycji zasad grupy Specify Intranet Microsoft Update Service Location

40 26 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi Aby podać określone grupy WSUS, które są w użyciu, należy zmodyfikować ustawienie Enable Client-Side Targeting (Włącz konfigurowanie docelowej strony klienta). Po rozpropagowaniu obiektów GPO oraz po połączeniu się klientów w celu sprawdzenia aktualizacji, grupy w konsoli Windows Server Update Services zostaną ponownie wypełnione i będą wyświetlać komputery przydzielone do grup WSUS przez Group Policy. Eksperyment myślowy Ustawianie nowych usług wdrażania i aktualizacji W tym eksperymencie myślowym zastosujesz wiedzę pozyskaną na temat tego zagadnienia. Odpowiedzi do poniższych pytań można znaleźć w dziale Odpowiedzi na końcu tego rozdziału. Jesteś administratorem sieci w firmie TreyResearch.net. Trey Research zajęła nowy budynek i zatrudnia nowych pracowników. Zostałeś poproszony o przygotowanie nowego wdrożenia i usług aktualizacji dla nowego budynku, który będzie przydzielony do oddzielnej poddomeny i podsieci. Aktualizacje będą zsynchronizowane z istniejącym serwerem WSUS firmy. Zasady firmy określają minimalną liczbę fizycznych serwerów oraz minimalne zużycie zasobów na aktualizacje zabezpieczeń i poprawek na serwerach w sieci, zapobiegając instalacji niepotrzebnych ról i funkcji. Mając na uwadze te wymagania, odpowiedz na następujące pytania: 1. Czy można zainstalować serwery poprawek i wdrażania na tym samym serwerze fizycznym, minimalizując jednocześnie nakłady na zabezpieczenia? 2. Jaka jest wymagana minimalna liczba serwerów fizycznych? 3. Jakie zwirtualizowane serwery można zgrupować, spełniając jednocześnie te wymagania? Podsumowanie zagadnienia Rolę Windows Server Update Services można zainstalować zarówno w pełnej wersji systemu Windows Server, jak i w wersji Windows Server Core. WSUS wspiera zarówno bazę danych WID, jak i SQL Server, jednak podczas instalacji musimy wybrać jedną z nich. Podczas instalowania roli Windows Deployment Services nie można skorzystać z parametru -InstallAllSubFeatures polecenia cmdlet Install-WindowsFeature, ponieważ nie można zainstalować jednocześnie obydwu rodzajów baz danych.

41 Zagadnienie 1.2: Implementowanie zarządzania poprawkami 27 Zadania poinstalacyjne, wykonywane zwykle przez kreator Server Manager Add Roles And Features Wizard, można wykonać z poziomu wiersza poleceń, korzystając z narzędzia wsusutil.exe i powłoki Windows PowerShell. Zarządzanie zdalnymi serwerami WSUS z poziomu powłoki Windows PowerShell polega na użyciu polecenia cmdlet Get-WsusServer do wygenerowania obiektu IUpdateServer. Możemy skorzystać z konsoli Group Policy Management (gpmc.msc) oraz edytora Group Policy Management Editor (gpedit.msc) do utworzenia i edycji obiektów GPO, które kontrolują sposób wykorzystania WSUS w naszej organizacji. Możemy skorzystać z grup WSUS do zgrupowania komputerów klienckich, na których należy zastosować te same aktualizacje. Grupy WSUS można utworzyć jedynie w konsoli Windows Server Update Services (wsus.msc). Domyślna konfiguracja instalacji WSUS kontroluje po stronie serwera, które komputery znajdują się w określonej grupie WSUS. To domyślne ustawienie wymaga jawnego przydzielenia każdego komputera do określonej grupy WSUS. Możemy zmodyfikować rolę WSUS, aby korzystała z konfigurowania docelowej strony klienta. W tym przypadku komputery klienckie będą się same przydzielać do grup WSUS na podstawie ustawień obiektu GPO lub indywidualnych wpisów w rejestrze. Pytania kontrolne Aby sprawdzić swoją wiedzę dotyczącą informacji zawartych w tym zagadnieniu, odpowiedz na poniższe pytania. Odpowiedzi na nie, wraz z wyjaśnieniem, dlaczego dana odpowiedź jest poprawna lub niepoprawna, można znaleźć w dziale Odpowiedzi na końcu tego rozdziału. 1. Które polecenie powłoki Windows PowerShell zainstaluje rolę Windows Server Update Services i wspierane funkcje, tak aby rola korzystała z bazy danych WID? A. Install-WindowsFeature -Name UpdateServices -IncludeAllSubFeatures B. Install-WindowsFeature -Name UpdateServices -IncludeAllSubFeatures -IncludeManagementTools C. Install-WindowsFeature -Name UpdateServices -IncludeManagementTools D. Install-WindowsFeature -Name UpdateServices,UpdateServices-DB -IncludeManagementTools 2. Które obiekty GPO są wymagane do przydzielania komputerów do grup WSUS? (Zaznacz wszystkie prawidłowe odpowiedzi). A. Configure Automatic Updates (Konfigurowanie aktualizacji automatycznych) B. Specify intranet Microsoft update service location (Określ lokalizację intranetowej usługi aktualizującej firmy Microsoft)

42 28 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi C. Turn on recommended updates via Automatic Updates (Włącz zalecane aktualizacje za pomocą aktualizacji automatycznych) D. Enable client-side targeting (Włącz konfigurowanie docelowej strony klienta) 3. Które polecenia poinstalacyjne są niezbędne do skonfigurowania roli WSUS, tak aby łączyła się z bazą danych SQL Server? (Zaznacz wszystkie prawidłowe odpowiedzi) A. wsusutil postinstall content_dir=d:\wsus B. wsusutil postinstall SQL_INSTANCE_NAME=localhost content_dir=d:\wsus C. Set-WsusServerSynchronization -SyncFromMU D. Invoke-WsusServerCleanup

43 Zagadnienie 1.3: Monitorowanie serwerów 29 Zagadnienie 1.3: Monitorowanie serwerów Ważnym aspektem zarządzania i utrzymania serwerów jest monitorowanie awarii, alertów i zdarzeń; a także wydajności i wąskich gardeł. Niniejsze zagadnienie obejmuje następującą tematykę: Konfigurowanie zestawów Data Collector Sets (DCS) Konfigurowanie alertów Planowanie monitorowania wydajności Monitorowanie wydajności w czasie rzeczywistym Monitorowanie maszyn wirtualnych (VM) Monitorowanie zdarzeń Konfigurowanie subskrypcji zdarzeń Konfigurowanie monitoringu sieci Konfigurowanie zestawów Data Collector Sets Zestaw Data Collector Set (DCS) jest podstawą tworzenia monitoringu i procedur raportowania wydajności, które będą dopasowane do naszego środowiska i do naszych potrzeb. DCS organizuje wiele punktów danych z konsoli Windows Performance Monitor (Monitor wydajności systemu Windows) w pojedynczą kolekcję. DCS można utworzyć korzystając z aktywnego widoku Windows Performance Monitor, na podstawie szablonu, dodając ręcznie niestandardową kombinację dzienników danych, lub konfigurując alerty licznika wydajności w celu monitorowania liczników wydajności. Tworzenie DCS z wykorzystaniem konsoli Performance Monitor Aby utworzyć DCS korzystając z widoku Windows Performance Monitor, należy najpierw utworzyć widok poprzez dodanie liczników do widoku Performance Monitor, który chcemy włączyć do DCS. Kliknij prawym przyciskiem Performance Monitor; następnie wybierz opcję New (Nowy), Data Collection Set (Zestaw modułów zbierających dane) (patrz rysunek 1-11). Nowe zestawy DCS są wyświetlane w sekcji User Defined (Zdefiniowany przez użytkownika) konsoli Performance Monitor. Właściwości DCS można modyfikować, dodając harmonogram, zmieniając szczegóły magazynowania, konfigurując warunki uruchamiania i ponownego uruchamiania. Można także dodawać zadania, które będą uruchamiane po zakończeniu działania DCS.

44 30 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi RYSUNEK 1-11 Tworzenie DCS z poziomu istniejącego widoku Performance Monitor Tworzenie DCS z wykorzystaniem szablonu DCS można utworzyć korzystając z szablonu. Dostępne są cztery domyślne szablony. Mamy też możliwość przeglądania dysku i otwierania dodatkowych szablonów, o ile takowe posiadamy. Domyślne szablony są następujące: Basic (Podstawowy) Tworzy pusty zestaw DCS, do którego można zacząć dodawać liczniki. System Diagnostics (Diagnostyka systemu) Tworzy raport dotyczący zasobów sprzętowych, czasów odpowiedzi i procesów. Raport zawiera dane konfiguracyjne i wskazówki dotyczące zwiększenia wydajności. System Performance (Wydajność systemu) Generuje raport dotyczący zasobów sprzętowych, czasu odpowiedzi i procesów. WDAC Diagnostics Dostarcza szczegółowych informacji na temat debugowania składnika dostępu do danych systemu Windows (Windows Data Access Components, DAC). Po utworzeniu DCS możemy nadal modyfikować jego właściwości, w opisany wcześniej sposób. Dowolny zestaw DSC zdefiniowany przez użytkownika można zapisać w postaci szablonu, który można w przyszłości wykorzystać jako podstawę do tworzenia DCS.

45 Zagadnienie 1.3: Monitorowanie serwerów 31 Ręczne tworzenie DCS Zamiast zaczynać od szablonu, możemy utworzyć DCS ręcznie. Gdy tworzymy DCS ręcznie, mamy do wyboru dwa typy danych: Dzienniki danych, które zawierają kombinację następujących informacji: Liczniki wydajności, które obejmują dowolny zestaw liczników wydajności Dane śledzenia zdarzeń, obejmujące dowolny zestaw zdarzeń systemowych lub aplikacji Informacje o konfiguracji systemu, zawierające wartość i zmiany w określonych kluczach rejestru Alerty licznika wydajności, które pozwalają na skonfigurowanie akcji, które należy podjąć, na podstawie wartości granicznych licznika wydajności Konfigurowanie alertów Alerty licznika wydajności pozwalają na wyzwalanie akcji i zdarzeń na podstawie wartości licznika wydajności. W tym celu wyznaczamy licznik lub liczniki, które chcemy dodać do DCS. Możemy określić zarówno dolną, jak i górną granicę, podając również jej wartość. Możemy też zmienić miejsce przechowywania danych przez DCS, określić akcję, którą należy wykonać po osiągnięciu wartości granicznej, oraz konta, na których działa DCS. W celu skonfigurowania alertów, utwórz ręcznie nowy zestaw DCS, wykonując kroki opisane w dziale Ręczne tworzenie DCS, a następnie wykonaj kroki opisane poniżej: 1. Wybierz opcję Performance Counter Alert (Alert licznika wydajności) na stronie What Type Of Data Do You Want To Include (Jakiego typu dane chcesz uwzględnić) w kreatorze Create new Data Collector Set (Utwórz nowy zestaw modułów zbierających dane). 2. Kliknij Next, a następnie kliknij Add, aby dodać jeden lub kilka liczników wydajności. W oknie dialogowym dodawania licznika wydajności, pokazanym na rysunku 1-12, wybierz jeden lub kilka liczników, które chcesz dodać, a następnie kliknij przycisk Add, aby przenieść je do pola Added Counters (Dodane liczniki). Po ukończeniu dodawania liczników kliknij OK. 3. Na stronie Which Performance Counters Would You Like To Monitor (Które liczniki wydajności chcesz monitorować) wybierz licznik, który dodałeś w oknie Alert When, a następnie wybierz Above (Powyżej) lub Below (Poniżej) z listy rozwijanej. 4. Wpisz limit dla licznika. 5. Powtórz krok 4. i 5. dla każdego dodanego licznika.

46 32 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi 6. Kliknij Next, a następnie podaj konto, na którym będzie działał zestaw DCS, a następnie wybierz opcję Open Properties For This Data Collector Set (Otwórz właściwości dla tego zestawu modułów zbierających dane). 7. Kliknij Finish, aby otworzyć właściwości DCS. 8. W oknie Properties (Właściwości) dla zestawu DCS ustaw harmonogram w sposób opisany w dziale Planowanie monitorowania wydajności", a następnie ustaw wszystkie dodatkowe niezbędne właściwości. RYSUNEK 1-12 Dodawanie liczników Planowanie monitorowania wydajności Począwszy od systemu w wersji Windows Server 2012, możemy sprecyzować, kiedy DCS będzie uruchamiany, co pozwala zaplanować regularny monitoring wydajności. Aby ustawić harmonogram działania DCS w postaci zaplanowanego zadania, musimy skonfigurować DCS. DCS można skonfigurować jako zaplanowane zadanie w trakcie tworzenia lub już po utworzeniu. W tym celu należy kliknąć DCS prawym przyciskiem i wybrać opcję Properties, aby otworzyć okno dialogowe Properties dla DCS. Kliknij zakładkę Schedule (Harmonogram), a następnie kliknij Add, aby dodać harmonogram dla DSC, jak pokazano na rysunku 1-13.

47 Zagadnienie 1.3: Monitorowanie serwerów 33 RYSUNEK 1-13 Okno dialogowe Folder Action (Akcja folderu) okna DCS Properties w konsoli Performance Monitor UWAGA Zarządzanie niezbędnymi uprawnieniami Aby zezwolić na działanie zaplanowanego DCS, musimy skonfigurować jego działanie jako użytkownik o uprawnieniach Log On As A Batch User. Uprawnienia te są przydzielone do członków grup Performance Log Users i Administrators. Można je również przydzielić do konkretnego konta z wykorzystaniem obiektu GPO. Monitorowanie wydajności w czasie rzeczywistym Istnieje możliwość monitorowania wydajności w czasie rzeczywistym poprzez użycie widoku Resource Monitor (Monitor zasobów) konsoli Windows Performance Monitor. Widok Resource Monitor można uruchomić korzystając ze skrótu w narzędziach administracyjnych i klikając łącze na stronie Overview Of Performance Monitor (Omówienie Monitora wydajności) w konsoli Windows Performance Monitor. Możemy również użyć polecenia perfmon /res z poziomu wiersza poleceń. Widok Resource Monitor wyświetla szczegółowe informacje dotyczące monitorowania w czasie rzeczywistym, użycia CPU, pamięci, dysku logicznego i fizycznego oraz obciążenia sieci. Widok ten pozwala zakończyć problematyczny proces lub całe drzewo problematycznego procesu. Możemy też wstrzymać proces (i wznowić wcześniej wstrzymane procesy). Gdy proces sprawia problemy, można zanalizować łańcuch

48 34 Rozdział 1: Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi oczekiwania procesu, aby sprawdzić, czy rzeczywiście jest to problem i na co proces oczekuje, jak na rysunku RYSUNEK 1-14 Okno dialogowe Analyze Wait Chain (Analiza łańcucha oczekiwania) Monitorowanie maszyn wirtualnych Wszystkie hosty Hyper-V zawierają pule zasobów maszyn wirtualnych (VM), które dopasowują się do zasobów, jakie host udostępnia gościnnym maszynom wirtualnym. Pule te zawierają procesor, Ethernet, pamięć i wirtualny dysk twardy (VHD). Monitorując te pule zasobów możemy również monitorować zagregowane zużycie tych zasobów przez gościnne maszyny wirtualne. Można również utworzyć nowe pule zasobów, które będą dokonywać pomiarów podzestawów zasobów, takich jak wirtualne dyski twarde na konkretnym woluminie. Aby uzyskać listę puli zasobów, należy użyć polecenia cmdlet Get-VMResourcePool. Domyślny wynik dla hosta Hyper-V, który nie został jeszcze skonfigurowany, wygląda następująco: Name ResourcePoolType ParentName ResourceMeteringEnabled Primordial FibreChannelConnection False Primordial FibreChannelPort False Primordial VFD False Primordial ISO False Primordial VHD False Primordial Memory False Primordial Ethernet False Primordial Processor False Predefiniowane pule zasobów mają nazwę Primordial, co oznacza, że reprezentują zasoby całej maszyny hosta. Aby włączyć zasób, należy skorzystać z polecenia cmdlet

Egzamin : administrowanie systemem Windows Server 2012 R2 / Charlie Russel. Warszawa, Spis treści

Egzamin : administrowanie systemem Windows Server 2012 R2 / Charlie Russel. Warszawa, Spis treści Egzamin 70-411 : administrowanie systemem Windows Server 2012 R2 / Charlie Russel. Warszawa, 2014 Spis treści Wstęp xi 1 Wdrażanie i utrzymanie serwerów oraz zarządzanie nimi 1 Zagadnienie 1.1: Wdrażanie

Bardziej szczegółowo

Projektowanie i implementacja infrastruktury serwerów

Projektowanie i implementacja infrastruktury serwerów Steve Suehring Egzamin 70-413 Projektowanie i implementacja infrastruktury serwerów Przekład: Leszek Biolik APN Promise, Warszawa 2013 Spis treści Wstęp....ix 1 Planowanie i instalacja infrastruktury serwera....

Bardziej szczegółowo

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server 2008... 1

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server 2008... 1 Spis treści Wstęp... ix 1 Omówienie systemu Microsoft Windows Small Business Server 2008... 1 Składniki systemu Windows SBS 2008... 1 Windows Server 2008 Standard... 2 Exchange Server 2007 Standard...

Bardziej szczegółowo

Szkolenie autoryzowane. MS 6419 Konfiguracja, zarządzanie i utrzymanie systemów Windows Server 2008

Szkolenie autoryzowane. MS 6419 Konfiguracja, zarządzanie i utrzymanie systemów Windows Server 2008 Szkolenie autoryzowane MS 6419 Konfiguracja, zarządzanie i utrzymanie systemów Windows Server 2008 Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje Opis szkolenia Szkolenie, podczas

Bardziej szczegółowo

Szkolenie autoryzowane. MS Administracja Windows Server Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Szkolenie autoryzowane. MS Administracja Windows Server Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje Szkolenie autoryzowane MS 20411 Administracja Windows Server 2012 Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje Opis szkolenia Szkolenie dla administratorów chcących poznać Windows

Bardziej szczegółowo

William R. Stanek. Vademecum Administratora 2012 R2. Windows Server. Podstawy i konfiguracja. Przekład: Leszek Biolik

William R. Stanek. Vademecum Administratora 2012 R2. Windows Server. Podstawy i konfiguracja. Przekład: Leszek Biolik William R. Stanek Vademecum Administratora Windows Server 2012 R2 Podstawy i konfiguracja Przekład: Leszek Biolik APN Promise, Warszawa 2014 Spis treści Wprowadzenie....................................

Bardziej szczegółowo

Instalowanie i konfigurowanie Windows Server 2012 R2

Instalowanie i konfigurowanie Windows Server 2012 R2 Mitch Tulloch Instalowanie i konfigurowanie Windows Server 2012 R2 Poradnik szkoleniowy Przekład: Leszek Biolik APN Promise, Warszawa 2014 Spis treści Wstęp.............................................................

Bardziej szczegółowo

Zabezpieczanie systemu Windows Server 2016

Zabezpieczanie systemu Windows Server 2016 Timothy Warner Craig Zacker Egzamin 70-744 Zabezpieczanie systemu Windows Server 2016 Przekład: Krzysztof Kapustka APN Promise, Warszawa 2017 Spis treści Wprowadzenie...........................................................

Bardziej szczegółowo

Konfigurowanie Windows 8

Konfigurowanie Windows 8 Mike Halsey Andrew Bettany Egzamin 70-687 Konfigurowanie Windows 8 Przekład: Janusz Machowski APN Promise, Warszawa 2013 Spis treści Wprowadzenie.......................................................

Bardziej szczegółowo

Szkolenie autoryzowane. MS Konfigurowanie Windows 8. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Szkolenie autoryzowane. MS Konfigurowanie Windows 8. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje Szkolenie autoryzowane MS 20687 Konfigurowanie Windows 8 Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje Opis szkolenia Szkolenie zapewnia uczestnikom praktyczne doświadczenie z Windows

Bardziej szczegółowo

Implementowanie zaawansowanej infrastruktury serwerowej Windows Server 2012 R2

Implementowanie zaawansowanej infrastruktury serwerowej Windows Server 2012 R2 Steve Suehring Egzamin 70-414 Implementowanie zaawansowanej infrastruktury serwerowej Windows Server 2012 R2 Przekład: Leszek Biolik APN Promise, Warszawa 2014 Spis treści Wstęp................................................................

Bardziej szczegółowo

Egzamin : zabezpieczanie systemu Windows Server 2016 / Timothy Warner, Craig Zacker. Warszawa, Spis treści

Egzamin : zabezpieczanie systemu Windows Server 2016 / Timothy Warner, Craig Zacker. Warszawa, Spis treści Egzamin 70-744 : zabezpieczanie systemu Windows Server 2016 / Timothy Warner, Craig Zacker. Warszawa, 2017 Spis treści Wprowadzenie Ważne: Jak używać tej książki podczas przygotowania do egzaminu ix xiii

Bardziej szczegółowo

Spis treści Podziękowania Wprowadzenie 1 Instalacja, migracja lub uaktualnienie do systemu Windows 7 Lekcja 1: Instalacja systemu Windows 7

Spis treści Podziękowania Wprowadzenie 1 Instalacja, migracja lub uaktualnienie do systemu Windows 7 Lekcja 1: Instalacja systemu Windows 7 Spis treści Podziękowania................................................................ xiii Wprowadzenie................................................................ xv Instrukcje dotyczące przygotowania

Bardziej szczegółowo

Microsoft Exchange Server 2013

Microsoft Exchange Server 2013 William R. Stanek Vademecum Administratora Microsoft Exchange Server 2013 Konfiguracja i klienci systemu Przekład: Leszek Biolik APN Promise 2013 Spis treści Wstęp..........................................

Bardziej szczegółowo

Projekt: Microsoft i CISCO dla Zachodniopomorskich MŚP

Projekt: Microsoft i CISCO dla Zachodniopomorskich MŚP Projekt Microsoft i CISCO dla Zachodniopomorskich MŚP jest współfinansowany przez Unię Europejską w ramach Europejskiego Funduszu Społecznego. Projekt: Microsoft i CISCO dla Zachodniopomorskich MŚP Opis

Bardziej szczegółowo

1. Zakres modernizacji Active Directory

1. Zakres modernizacji Active Directory załącznik nr 1 do umowy 1. Zakres modernizacji Active Directory 1.1 Opracowanie szczegółowego projektu wdrożenia. Określenie fizycznych lokalizacji serwerów oraz liczby lokacji Active Directory Określenie

Bardziej szczegółowo

Konfigurowanie infrastruktury sieciowej Windows Server 2008 R2 Training Kit

Konfigurowanie infrastruktury sieciowej Windows Server 2008 R2 Training Kit J. C. Mackin Tony Northrup Egzamin MCTS 70-642: Konfigurowanie infrastruktury sieciowej Windows Server 2008 R2 Training Kit Wydanie 2 Przekład: Maria Chaniewska, Janusz Machowski APN Promise Warszawa 2011

Bardziej szczegółowo

Instalacja Active Directory w Windows Server 2003

Instalacja Active Directory w Windows Server 2003 Instalacja Active Directory w Windows Server 2003 Usługa Active Directory w serwerach z rodziny Microsoft odpowiedzialna jest za autentykacje użytkowników i komputerów w domenie, zarządzanie i wdrażanie

Bardziej szczegółowo

1. Przygotowanie konfiguracji wstępnej Windows Serwer 2008 R2

1. Przygotowanie konfiguracji wstępnej Windows Serwer 2008 R2 1. Przygotowanie konfiguracji wstępnej Windows Serwer 2008 R2 Po instalacji systemu operacyjnego Windows Serwer 2008R2 przystępujemy do konfiguracji wstępnej. Operacje, które należy wykonać: a) Zmienić

Bardziej szczegółowo

1 Implementowanie i konfigurowanie infrastruktury wdraŝania systemu Windows... 1

1 Implementowanie i konfigurowanie infrastruktury wdraŝania systemu Windows... 1 Spis treści Wstęp... xi Wymagania sprzętowe (Virtual PC)... xi Wymagania sprzętowe (fizyczne)... xii Wymagania programowe... xiii Instrukcje instalowania ćwiczeń... xiii Faza 1: Tworzenie maszyn wirtualnych...

Bardziej szczegółowo

Podziękowania... xv. Wstęp... xvii

Podziękowania... xv. Wstęp... xvii Spis treści Podziękowania... xv Wstęp... xvii Instrukcja budowy laboratorium... xvii Przygotowanie komputerów Windows Server 2008... xviii Korzystanie z dołączonego CD... xviii Instalowanie testów ćwiczeniowych...

Bardziej szczegółowo

Szkolenie autoryzowane. MS Administracja i obsługa Windows 7. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Szkolenie autoryzowane. MS Administracja i obsługa Windows 7. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje Szkolenie autoryzowane MS 50292 Administracja i obsługa Windows 7 Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje Opis szkolenia Szkolenie dla wszystkich osób rozpoczynających pracę

Bardziej szczegółowo

Instalacja Webroot SecureAnywhere przy użyciu GPO w Active Directory

Instalacja Webroot SecureAnywhere przy użyciu GPO w Active Directory Instalacja Webroot SecureAnywhere przy użyciu GPO w Active Directory Poniższa instrukcja opisuje sposób zdalnej instalacji oprogramowania Webroot SecureAnywhere w środowiskach wykorzystujących usługę Active

Bardziej szczegółowo

Szkolenie autoryzowane. MS 6421 Konfiguracja i rozwiązywanie problemów z infrastrukturą sieci Microsoft Windows Server 2008

Szkolenie autoryzowane. MS 6421 Konfiguracja i rozwiązywanie problemów z infrastrukturą sieci Microsoft Windows Server 2008 Szkolenie autoryzowane MS 6421 Konfiguracja i rozwiązywanie problemów z infrastrukturą sieci Microsoft Windows Server 2008 Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje Opis szkolenia

Bardziej szczegółowo

Windows Server 2012 Active Directory

Windows Server 2012 Active Directory POLITECHNIKA GDAŃSKA WYDZIAŁ ELEKTRONIKI TELEKOMUNIKACJI I INFORMATYKI Katedra Architektury Systemów Komputerowych Jarosław Kuchta Instrukcja do laboratorium z przedmiotu Administrowanie Systemami Komputerowymi

Bardziej szczegółowo

Szkolenie autoryzowane. MS Instalacja i konfiguracja Windows Server Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Szkolenie autoryzowane. MS Instalacja i konfiguracja Windows Server Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje Szkolenie autoryzowane MS 20410 Instalacja i konfiguracja Windows Server 2012 Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje Opis szkolenia Szkolenie dla administratorów chcących

Bardziej szczegółowo

Szkolenie autoryzowane. MS Projektowanie i wdrażanie infrastruktury serwerowej

Szkolenie autoryzowane. MS Projektowanie i wdrażanie infrastruktury serwerowej Szkolenie autoryzowane MS 20413 Projektowanie i wdrażanie infrastruktury serwerowej Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje Opis szkolenia Szkolenie dostarczy wiedzę oraz umiejętności

Bardziej szczegółowo

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008) Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008) Cel ćwiczenia Celem ćwiczenia jest zapoznanie się z rozwiązaniami systemu Windows 2008 server do uwierzytelnienia

Bardziej szczegółowo

Client Management Solutions i Mobile Printing Solutions

Client Management Solutions i Mobile Printing Solutions Client Management Solutions i Mobile Printing Solutions Instrukcja obsługi Copyright 2006 Hewlett-Packard Development Company, L.P. Microsoft i Windows są zastrzeżonymi w Stanach Zjednoczonych znakami

Bardziej szczegółowo

PRAKTYK SYSTEMÓW INFORMATYCZNYCH MICROSOFT

PRAKTYK SYSTEMÓW INFORMATYCZNYCH MICROSOFT PROGRAM STUDIÓW PRAKTYK SYSTEMÓW INFORMATYCZNYCH MICROSOFT Moduł1 1. Konfiguracja i rozwiązywanie problemów z DNS Konfiguracja roli serwera DNS Konfigurowanie stref DNS Konfigurowanie transferu strefy

Bardziej szczegółowo

2 Projektowanie usług domenowych w usłudze Active Directory... 77 Przed rozpoczęciem... 77

2 Projektowanie usług domenowych w usłudze Active Directory... 77 Przed rozpoczęciem... 77 Spis treści Podziękowania... xiii Wprowadzenie... xv Instrukcje dotyczące konfiguracji laboratorium... xv Wymagania sprzętowe... xvi Przygotowanie komputera z systemem Windows Server 2008 Enterprise...

Bardziej szczegółowo

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień:

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień: Zasady grupy (GPO) Windows Server 2008 R2 Zasady grupy to potężne narzędzie udostępnione administratorom systemów Windows w celu łatwiejszego zarządzania ustawieniami stacji roboczych. Wyobraźmy sobie

Bardziej szczegółowo

Spis treści. Tom I. Wstęp...xvii

Spis treści. Tom I. Wstęp...xvii Spis treści Tom I Wstęp...xvii Maksymalne wykorzystanie tego zestawu szkoleniowego... xviii Instalacja i wymagania sprzętowe... xviii Wymagania programowe i instalacja... xix Korzystanie z płyty CD...

Bardziej szczegółowo

Projekt: MS i CISCO dla Śląska

Projekt: MS i CISCO dla Śląska Projekt: MS i CISCO dla Śląska Ścieżki szkoleniowe planowane do realizacji w projekcie Administracja i planowanie systemów Katowice, październik 2012 Projekt jest współfinansowany przez Unię Europejską

Bardziej szczegółowo

Leonard G. Lobel Eric D. Boyd. Azure SQL Database Krok po kroku. Microsoft. Przekład: Marek Włodarz. APN Promise, Warszawa 2014

Leonard G. Lobel Eric D. Boyd. Azure SQL Database Krok po kroku. Microsoft. Przekład: Marek Włodarz. APN Promise, Warszawa 2014 Leonard G. Lobel Eric D. Boyd Microsoft TM Azure SQL Database Krok po kroku Przekład: Marek Włodarz APN Promise, Warszawa 2014 Spis treści Wprowadzenie........................................................

Bardziej szczegółowo

Egzamin 70-640: MCTS: Konfigurowanie Active Directory w Windows Server 2008

Egzamin 70-640: MCTS: Konfigurowanie Active Directory w Windows Server 2008 Egzamin 70-640: MCTS: Konfigurowanie Active Directory w Windows Server 2008 Cel Lekcja Konfigurowanie systemu DNS Domain Name System dla Active Directory (16%) Konfigurowanie stref Rozdział 9, Lekcja 1

Bardziej szczegółowo

Small Business Server 2008 PL : instalacja, migracja i konfiguracja / David Overton. Gliwice, cop Spis treści

Small Business Server 2008 PL : instalacja, migracja i konfiguracja / David Overton. Gliwice, cop Spis treści Small Business Server 2008 PL : instalacja, migracja i konfiguracja / David Overton. Gliwice, cop. 2011 Spis treści Zespół oryginalnego wydania 9 O autorze 11 O recenzentach 13 Wprowadzenie 15 Rozdział

Bardziej szczegółowo

T: Wbudowane i predefiniowane domenowe grupy lokalne i globalne.

T: Wbudowane i predefiniowane domenowe grupy lokalne i globalne. T: Wbudowane i predefiniowane domenowe grupy lokalne i globalne. Zadanie1: Zapoznaj się z zawartością witryny http://technet.microsoft.com/pl-pl/library/cc756898%28ws.10%29.aspx. Grupy domyślne kontrolera

Bardziej szczegółowo

Client Management Solutions i Universal Printing Solutions

Client Management Solutions i Universal Printing Solutions Client Management Solutions i Universal Printing Solutions Instrukcja obsługi Copyright 2007 Hewlett-Packard Development Company, L.P. Windows jest zastrzeżonym znakiem towarowym firmy Microsoft Corporation,

Bardziej szczegółowo

Client Management Solutions i Mobile Printing Solutions

Client Management Solutions i Mobile Printing Solutions Client Management Solutions i Mobile Printing Solutions Instrukcja obsługi Copyright 2007 Hewlett-Packard Development Company, L.P. Windows jest zastrzeżonym znakiem towarowym firmy Microsoft Corporation,

Bardziej szczegółowo

Zadanie 2. Tworzenie i zarządzanie niestandardową konsolą MMC

Zadanie 2. Tworzenie i zarządzanie niestandardową konsolą MMC Zadanie 2. Tworzenie i zarządzanie niestandardową konsolą MMC W tym zadaniu utworzymy niestandardową konsolę MMC. Będziemy dodawać, usuwać i zmieniać kolejność przystawek. Następnie przygotujemy konsolę

Bardziej szczegółowo

ABC systemu Windows 2016 PL / Danuta Mendrala, Marcin Szeliga. Gliwice, cop Spis treści

ABC systemu Windows 2016 PL / Danuta Mendrala, Marcin Szeliga. Gliwice, cop Spis treści ABC systemu Windows 2016 PL / Danuta Mendrala, Marcin Szeliga. Gliwice, cop. 2016 Spis treści Wstęp 9 1 Instalacja i aktualizacja systemu 13 Przygotowanie do instalacji 14 Wymagania sprzętowe 14 Wybór

Bardziej szczegółowo

Windows Serwer 2008 R2. Moduł 5. Zarządzanie plikami

Windows Serwer 2008 R2. Moduł 5. Zarządzanie plikami Windows Serwer 2008 R2 Moduł 5. Zarządzanie plikami Sprawdzamy konfigurację kart sieciowych 172.16.x.0 x nr w dzienniku Na serwerze musi działać Internet! Statyczny adres IP jest potrzebny komputerom,

Bardziej szczegółowo

William R. Stanek. Vademecum Administratora. Microsoft 2012 R2. Windows Server. Przechowywanie danych, bezpieczeństwo i sieci. Przekład: Leszek Biolik

William R. Stanek. Vademecum Administratora. Microsoft 2012 R2. Windows Server. Przechowywanie danych, bezpieczeństwo i sieci. Przekład: Leszek Biolik William R. Stanek Vademecum Administratora Microsoft Windows Server Przechowywanie danych, bezpieczeństwo i sieci 2012 R2 Przekład: Leszek Biolik APN Promise, Warszawa 2014 Spis treści Wprowadzenie....................................

Bardziej szczegółowo

Zarządzanie rolami jakie może pełnić serwer System prosi o wybór roli jaklą ma spełniać serwer.

Zarządzanie rolami jakie może pełnić serwer System prosi o wybór roli jaklą ma spełniać serwer. Zarządzanie rolami jakie może pełnić serwer System prosi o wybór roli jaklą ma spełniać serwer. Możemy dodawać lub usuwać poszczególne role. Można to zrobić później uruchamiając START Zarządzanie tym serwerem

Bardziej szczegółowo

Konfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Konfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2 Konfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2 Procedura konfiguracji serwera DNS w systemie Windows Server 2008/2008 R2, w sytuacji gdy serwer fizyczny nie jest kontrolerem domeny Active

Bardziej szczegółowo

Windows Server Active Directory

Windows Server Active Directory Windows Server 2012 - Active Directory Active Directory (AD) To usługa katalogowa a inaczej mówiąc hierarchiczna baza danych, która przynajmniej częściowo musi być ściśle związana z obiektową bazą danych.

Bardziej szczegółowo

Wykonać Ćwiczenie: Active Directory, konfiguracja Podstawowa

Wykonać Ćwiczenie: Active Directory, konfiguracja Podstawowa Wykonać Ćwiczenie: Active Directory, konfiguracja Podstawowa Instalacja roli kontrolera domeny, Aby zainstalować rolę kontrolera domeny, należy uruchomić Zarządzenie tym serwerem, po czym wybrać przycisk

Bardziej szczegółowo

onfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

onfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2 onfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2 Poniższa procedura omawia konfigurację serwera DNS w systemie Windows Server 2008 / 2008 R2, w sytuacji gdy serwer fizyczny nie jest kontrolerem

Bardziej szczegółowo

Projekt: Kompetencje IT na miarę potrzeb wielkopolskich MMŚP Opis autoryzowanych szkoleń Microsoft planowanych do realizacji w ramach projektu

Projekt: Kompetencje IT na miarę potrzeb wielkopolskich MMŚP Opis autoryzowanych szkoleń Microsoft planowanych do realizacji w ramach projektu Projekt współfinansowany przez Unię Europejską w ramach Europejskiego Funduszu Społecznego Projekt: Kompetencje IT na miarę potrzeb wielkopolskich MMŚP Opis autoryzowanych szkoleń Microsoft planowanych

Bardziej szczegółowo

Projektowanie Bezpieczeństwa Sieci Łukasz Jopek 2012. Projektowanie Bezpieczeństwa Sieci - Laboratorium. Konfiguracja NAP Network Access Protection

Projektowanie Bezpieczeństwa Sieci Łukasz Jopek 2012. Projektowanie Bezpieczeństwa Sieci - Laboratorium. Konfiguracja NAP Network Access Protection Projektowanie Bezpieczeństwa Sieci - Laboratorium Konfiguracja NAP Network Access Protection 1. Instalacja serwera NAP. Projektowanie Bezpieczeństwa Sieci Łukasz Jopek 2012 Sieć laboratoryjna powinna składać

Bardziej szczegółowo

1 Powłoka programu Windows PowerShell... 1. 2 Skrypty programu Windows PowerShell... 37. 3 Zarządzanie dziennikami... 65

1 Powłoka programu Windows PowerShell... 1. 2 Skrypty programu Windows PowerShell... 37. 3 Zarządzanie dziennikami... 65 Spis treści Podziękowania... xi Wstęp... xiii 1 Powłoka programu Windows PowerShell... 1 Instalowanie programu Windows PowerShell... 1 Sprawdzanie instalacji za pomocą skryptu w języku VBScript... 1 WdraŜanie

Bardziej szczegółowo

Praca w sieci z serwerem

Praca w sieci z serwerem 11 Praca w sieci z serwerem Systemy Windows zostały zaprojektowane do pracy zarówno w sieci równoprawnej, jak i w sieci z serwerem. Sieć klient-serwer oznacza podłączenie pojedynczego użytkownika z pojedynczej

Bardziej szczegółowo

Pracownia internetowa w szkole ZASTOSOWANIA

Pracownia internetowa w szkole ZASTOSOWANIA NR ART/SBS/07/01 Pracownia internetowa w szkole ZASTOSOWANIA Artykuły - serwery SBS i ich wykorzystanie Instalacja i Konfiguracja oprogramowania MOL Optiva na szkolnym serwerze (SBS2000) Artykuł opisuje

Bardziej szczegółowo

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows. Bezpieczeństwo Systemów Informatycznych Firewall (Zapora systemu) Firewall (zapora systemu) jest ważnym elementem bezpieczeństwa współczesnych systemów komputerowych. Jego główną rolą jest kontrola ruchu

Bardziej szczegółowo

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP System Windows XP umożliwia udostępnianie plików i dokumentów innym użytkownikom komputera oraz innym użytkownikom

Bardziej szczegółowo

oprogramowania F-Secure

oprogramowania F-Secure 1 Procedura wygenerowania paczki instalacyjnej oprogramowania F-Secure Wznowienie oprogramowania F-Secure zaczyna działać automatycznie. Firma F-Secure nie udostępnia paczki instalacyjnej EXE lub MSI do

Bardziej szczegółowo

Silent setup SAS Enterprise Guide (v 3.x)

Silent setup SAS Enterprise Guide (v 3.x) SAS Institute TECHNICAL SUPPORT Silent setup SAS Enterprise Guide (v 3.x) Silent Setup ( cicha instalacja oprogramowania) pozwala na instalację Enterprise Guide (lub całości oprogramowania SAS) na wielu

Bardziej szczegółowo

Instrukcja konfiguracji funkcji skanowania

Instrukcja konfiguracji funkcji skanowania Instrukcja konfiguracji funkcji skanowania WorkCentre M123/M128 WorkCentre Pro 123/128 701P42171_PL 2004. Wszystkie prawa zastrzeżone. Rozpowszechnianie bez zezwolenia przedstawionych materiałów i informacji

Bardziej szczegółowo

Instalacja NOD32 Remote Administrator

Instalacja NOD32 Remote Administrator Instalacja NOD32 Remote Administrator Program do zdalnego zarządzania stacjami roboczymi, na których zainstalowany jest program NOD32, składa się z dwóch modułów. Pierwszy z nich Remote Administrator Server

Bardziej szczegółowo

Materiały dla studentów Sieci Komputerowe. Aby zainstalować usługę Active Directory dla nowej domeny, należy wykonać następujące kroki:

Materiały dla studentów Sieci Komputerowe. Aby zainstalować usługę Active Directory dla nowej domeny, należy wykonać następujące kroki: LABORATORIUM 1 Instalacja Active Directory 2008 Instalacja za pomocą Kreatora instalacji Active Directory. Aby zainstalować usługę Active Directory dla nowej domeny, należy wykonać następujące kroki: 1.

Bardziej szczegółowo

AM 331/TOPKATIT Wsparcie techniczne użytkowników i aplikacji w Windows 7

AM 331/TOPKATIT Wsparcie techniczne użytkowników i aplikacji w Windows 7 Szkolenie skierowane do: Techników wsparcia użytkowników oraz pracowników helpdesk, zajmujących się rozwiązywaniem problemów z systemem Windows 7 na pierwszym i drugim poziomie wsparcia oraz osób zainteresowanych

Bardziej szczegółowo

Instalacja i konfiguracja serwera IIS z FTP

Instalacja i konfiguracja serwera IIS z FTP Instalacja i konfiguracja serwera IIS z FTP IIS (Internet Information Services) jest to usługa dostępna w systemach z rodziny Windows Server, pozwalająca na obsługę i utrzymanie własnych stron WWW oraz

Bardziej szczegółowo

Administrowanie Windows Server 2008 R2 Training Kit

Administrowanie Windows Server 2008 R2 Training Kit Ian McLean Orin Thomas Egzamin MCTS 70-646: Administrowanie Windows Server 2008 R2 Training Kit Wydanie 2 Przekład: Alicja Kahn, Marek Włodarz APN Promise Warszawa 2012 Exam 70-646: Pro: Windows Server

Bardziej szczegółowo

Instrukcje dotyczące systemu Windows w przypadku drukarki podłączonej lokalnie

Instrukcje dotyczące systemu Windows w przypadku drukarki podłączonej lokalnie Strona 1 z 6 Połączenia Instrukcje dotyczące systemu Windows w przypadku drukarki podłączonej lokalnie Uwaga: Przy instalowaniu drukarki podłączonej lokalnie, jeśli dysk CD-ROM Oprogramowanie i dokumentacja

Bardziej szczegółowo

Windows Serwer 2008 R2. Moduł 8. Mechanizmy kopii zapasowych

Windows Serwer 2008 R2. Moduł 8. Mechanizmy kopii zapasowych Windows Serwer 2008 R2 Moduł 8. Mechanizmy kopii zapasowych Co nowego w narzędziu Kopia zapasowa? 1. Większa elastyczność w zakresie możliwości wykonywania kopii zapasowych 2. Automatyczne zarządzanie

Bardziej szczegółowo

William R. Stanek. Vademecum Administratora. Microsoft. Windows Server Przekład: Leszek Biolik

William R. Stanek. Vademecum Administratora. Microsoft. Windows Server Przekład: Leszek Biolik William R. Stanek Vademecum Administratora Microsoft Windows Server 2012 Przekład: Leszek Biolik APN Promise 2012 Spis treści Wprowadzenie................................... xvii Część I Administrowanie

Bardziej szczegółowo

Migracja Business Intelligence do wersji

Migracja Business Intelligence do wersji Migracja Business Intelligence do wersji 2016.1 Copyright 2015 COMARCH Wszelkie prawa zastrzeżone Nieautoryzowane rozpowszechnianie całości lub fragmentu niniejszej publikacji w jakiejkolwiek postaci jest

Bardziej szczegółowo

Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015

Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015 Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015 Poniższe zadanie egzaminacyjne wykonane jest na przykładzie systemu Windows Server 2008 R2 oraz Windows 7 professional.(zamiennie

Bardziej szczegółowo

Kancelaria Prawna.WEB - POMOC

Kancelaria Prawna.WEB - POMOC Kancelaria Prawna.WEB - POMOC I Kancelaria Prawna.WEB Spis treści Część I Wprowadzenie 1 Część II Wymagania systemowe 1 Część III Instalacja KP.WEB 9 1 Konfiguracja... dostępu do dokumentów 11 Część IV

Bardziej szczegółowo

Instrukcja instalacji

Instrukcja instalacji Instrukcja instalacji Nintex USA LLC 2012. Wszelkie prawa zastrzeżone. Zastrzegamy sobie prawo do błędów i pominięć. support@nintex.com 1 www.nintex.com Spis treści 1. Instalowanie programu Nintex Workflow

Bardziej szczegółowo

Korzystanie z edytora zasad grupy do zarządzania zasadami komputera lokalnego w systemie Windows XP

Korzystanie z edytora zasad grupy do zarządzania zasadami komputera lokalnego w systemie Windows XP Korzystanie z edytora zasad grupy do zarządzania zasadami komputera lokalnego w systemie Windows XP W tym opracowaniu opisano, jak korzystać z edytora zasad grupy do zmiany ustawień zasad lokalnych dla

Bardziej szczegółowo

Instrukcja uaktualnienia AdRem NetCrunch z wersji 5.3 do 6.x

Instrukcja uaktualnienia AdRem NetCrunch z wersji 5.3 do 6.x Instrukcja uaktualnienia AdRem NetCrunch z wersji 5.3 do 6.x 2010 AdRem Software, sp. z o.o. Niniejszy dokument został opracowany przez firmę AdRem Software i przedstawia poglądy oraz opinie firmy AdRem

Bardziej szczegółowo

Laboratorium Systemów Operacyjnych

Laboratorium Systemów Operacyjnych Laboratorium Systemów Operacyjnych Użytkownicy, Grupy, Prawa Tworzenie kont użytkowników Lokalne konto pozwala użytkownikowi na uzyskanie dostępu do zasobów lokalnego komputera. Konto domenowe pozwala

Bardziej szczegółowo

Instrukcje dotyczące systemu Windows w przypadku drukarki podłączonej lokalnie

Instrukcje dotyczące systemu Windows w przypadku drukarki podłączonej lokalnie Strona 1 z 5 Połączenia Instrukcje dotyczące systemu Windows w przypadku drukarki podłączonej lokalnie Przed instalacją oprogramowania drukarki do systemu Windows Drukarka podłączona lokalnie to drukarka

Bardziej szczegółowo

MONITOROWANIE WINDOWS Z NETCRUNCHEM 7 P A G E 1

MONITOROWANIE WINDOWS Z NETCRUNCHEM 7 P A G E 1 MONITOROWANIE WINDOWS Z NETCRUNCHEM 7 P A G E 1 NetCrunch 7 monitoruje systemy MS Windows bez instalowania dodatkowych agentów. Jednakże, ze względu na zaostrzone zasady bezpieczeństwa, zdalne monitorowanie

Bardziej szczegółowo

Migracja XL Business Intelligence do wersji

Migracja XL Business Intelligence do wersji Migracja XL Business Intelligence do wersji 2019.0 Copyright 2018 COMARCH Wszelkie prawa zastrzeżone Nieautoryzowane rozpowszechnianie całości lub fragmentu niniejszej publikacji w jakiejkolwiek postaci

Bardziej szczegółowo

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Pracownia internetowa w każdej szkole (edycja Jesień 2007) Instrukcja numer D1/04_01/Z Pracownia internetowa w każdej szkole (edycja Jesień 2007) Opiekun pracowni internetowej cz. 1 (D1) Tworzenie kopii zapasowej ustawień systemowych serwera - Zadania do wykonania

Bardziej szczegółowo

Część I Omówienie usługi Windows Server 2008 Active Directory

Część I Omówienie usługi Windows Server 2008 Active Directory Spis treści Podziękowania... xv Wstęp... xvii Omówienie ksiąŝki... xviii Część I Omówienie usługi Windows Server 2008 Active Directory... xviii Część II Projektowanie i implementacja usługi Windows Server

Bardziej szczegółowo

Instalacja sieciowa Autodesk AutoCAD oraz wertykali

Instalacja sieciowa Autodesk AutoCAD oraz wertykali Instalacja sieciowa Autodesk AutoCAD oraz wertykali Łukasz Kuras Licencja sieciowa w przypadku produktów Autodesk rozdzielana jest za pomocą odpowiedniego oprogramowania zwanego Menedżerem licencji sieciowej.

Bardziej szczegółowo

Zanim zaczniesz. Warto ustawić kartę sieciową naszego serwera.

Zanim zaczniesz. Warto ustawić kartę sieciową naszego serwera. Zanim zaczniesz. Warto ustawić kartę sieciową naszego serwera. Wchodzimy w Centrum sieci -> Połączenia sieciowe -> następnie do właściwości naszej karty sieciowej. Następnie przechodzimy do Protokół internetowy

Bardziej szczegółowo

Jarosław Kuchta. Instrukcja do laboratorium. Administrowanie Systemami Komputerowymi. Usługi DNS i DHCP

Jarosław Kuchta. Instrukcja do laboratorium. Administrowanie Systemami Komputerowymi. Usługi DNS i DHCP Jarosław Kuchta Instrukcja do laboratorium Administrowanie Systemami Komputerowymi Wprowadzenie Usługi DNS i DHCP Niniejsze ćwiczenie przygotowuje do zainstalowania usługi wirtualnej sieci prywatnej (VPN).

Bardziej szczegółowo

Samsung Universal Print Driver Podręcznik użytkownika

Samsung Universal Print Driver Podręcznik użytkownika Samsung Universal Print Driver Podręcznik użytkownika wyobraź sobie możliwości Copyright 2009 Samsung Electronics Co., Ltd. Wszelkie prawa zastrzeżone. Ten podręcznik administratora dostarczono tylko w

Bardziej szczegółowo

Instalacja i konfiguracja serwera WSUS. Ćwiczenie 1 Instalacja serwera WSUS. Mariusz Witczak Bartosz Matusiak

Instalacja i konfiguracja serwera WSUS. Ćwiczenie 1 Instalacja serwera WSUS. Mariusz Witczak Bartosz Matusiak Instalacja i konfiguracja serwera WSUS Program Windows Server Update Services 3.0 to zaawansowane narzędzie służące do zarządzania aktualizacjami w sieci. Głównym zadaniem serwera WSUS jest synchronizacja

Bardziej szczegółowo

Program szkolenia KURS SPD i PD Administrator szkolnej pracowni internetowej Kurs MD1 Kurs MD2 Kurs MD3 (dla szkół ponadgimnazjalnych)

Program szkolenia KURS SPD i PD Administrator szkolnej pracowni internetowej Kurs MD1 Kurs MD2 Kurs MD3 (dla szkół ponadgimnazjalnych) Miejsce prowadzenia szkolenia Program szkolenia KURS SPD i PD Administrator pracowni internetowej Kurs MD1 Kurs MD2 Kurs MD3 (dla szkół ponadgimnazjalnych) Pracownie komputerowe znajdujące się w wyznaczonych

Bardziej szczegółowo

Połączenia. Instalowanie drukarki lokalnie (Windows) Co to jest drukowanie lokalne?

Połączenia. Instalowanie drukarki lokalnie (Windows) Co to jest drukowanie lokalne? Strona 1 z 6 Połączenia Instalowanie drukarki lokalnie (Windows) Uwaga: Jeśli dysk CD Oprogramowanie i dokumentacja nie obejmuje obsługi danego systemu operacyjnego, należy skorzystać z Kreatora dodawania

Bardziej szczegółowo

Migracja Business Intelligence do wersji 2013.3

Migracja Business Intelligence do wersji 2013.3 Migracja Business Intelligence do wersji 2013.3 Copyright 2013 COMARCH Wszelkie prawa zastrzeżone Nieautoryzowane rozpowszechnianie całości lub fragmentu niniejszej publikacji w jakiejkolwiek postaci jest

Bardziej szczegółowo

Instrukcje instalacji pakietu IBM SPSS Data Access Pack dla systemu Windows

Instrukcje instalacji pakietu IBM SPSS Data Access Pack dla systemu Windows Instrukcje instalacji pakietu IBM SPSS Data Access Pack dla systemu Windows Spis treści Rozdział 1. Przegląd......... 1 Wstęp................. 1 Wdrażanie technologii Data Access........ 1 Źródła danych

Bardziej szczegółowo

Procedura wygenerowania paczki instalacyjnej oprogramowania F-Secure

Procedura wygenerowania paczki instalacyjnej oprogramowania F-Secure 1 Procedura wygenerowania paczki instalacyjnej oprogramowania F-Secure Niestety firma F-Secure nie udostępnia paczki instalacyjnej EXE lub MSI do instalacji oprogramowania F-Secure Client Security. Paczkę

Bardziej szczegółowo

Ćwiczenie 2. Instalacja i konfiguracja serwera Windows Serwer 2008 cz. 1

Ćwiczenie 2. Instalacja i konfiguracja serwera Windows Serwer 2008 cz. 1 SERIA II Pracownia sieciowych systemów operacyjnych. Ćwiczenie 1. Konfiguracja lokalnych kont użytkowników 1. Opisz w sprawozdaniu różnice pomiędzy trzema następującymi rodzajami kont użytkowników systemu

Bardziej szczegółowo

Instrukcja szybkiego rozpoczęcia pracy

Instrukcja szybkiego rozpoczęcia pracy Instrukcja szybkiego rozpoczęcia pracy 1 Główne komponenty Program Acronis vmprotect 6.0 zawiera następujące główne komponenty: Acronis vmprotect Windows Agent (oprogramowanie instalowane na komputerze

Bardziej szczegółowo

Serwer Sieci Web (IIS)

Serwer Sieci Web (IIS) NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI Serwer Sieci Web (IIS) Instalacja składników Internetowych Usług Informacyjnych dla potrzeb system Asix 8.1 Pomoc techniczna Dok. Nr 0026 Wersja 06-12-2017 ASKOM

Bardziej szczegółowo

Konfiguracja serwera druku w Windows Serwer 2008R2.

Konfiguracja serwera druku w Windows Serwer 2008R2. Konfiguracja serwera druku w Windows Serwer 2008R2. Aby zainstalować drukarkę i udostępnić ją w sieci oraz zarządzać usługami druku musimy zainstalować serwer wydruku. Działanie to realizujemy dodając

Bardziej szczegółowo

Tomasz Greszata - Koszalin

Tomasz Greszata - Koszalin T: Profile użytkownika w systemie Windows. Profile użytkowników to zbiory ustawień środowiska pracy każdego użytkownika na komputerze lokalnym. Profile automatycznie tworzą i utrzymują następujące ustawienia:

Bardziej szczegółowo

Podręcznik instalacji Command WorkStation 5.6 z aplikacjami Fiery Extended Applications 4.2

Podręcznik instalacji Command WorkStation 5.6 z aplikacjami Fiery Extended Applications 4.2 Podręcznik instalacji Command WorkStation 5.6 z aplikacjami Fiery Extended Applications 4.2 Pakiet Fiery Extended Applications Package (FEA) w wersji 4.2 zawiera aplikacje Fiery służące do wykonywania

Bardziej szczegółowo

Połączenia. Obsługiwane systemy operacyjne. Instalowanie drukarki przy użyciu dysku CD Oprogramowanie i dokumentacja

Połączenia. Obsługiwane systemy operacyjne. Instalowanie drukarki przy użyciu dysku CD Oprogramowanie i dokumentacja Strona 1 z 6 Połączenia Obsługiwane systemy operacyjne Korzystając z dysku CD z oprogramowaniem, można zainstalować oprogramowanie drukarki w następujących systemach operacyjnych: Windows 8.1 Windows Server

Bardziej szczegółowo

Kopia zapasowa i odzyskiwanie

Kopia zapasowa i odzyskiwanie Kopia zapasowa i odzyskiwanie Podręcznik użytkownika Copyright 2007 Hewlett-Packard Development Company, L.P. Windows jest zastrzeżonym znakiem towarowym firmy Microsoft Corporation, zarejestrowanym w

Bardziej szczegółowo