POLITECHNIKA GDAŃSKA WYDZIAŁ ELEKTRONIKI TELEKOMUNIKACJI I INFORMATYKI Katedra Architektury Systemów Komputerowych Jarosław Kuchta Instrukcja do laboratorium z przedmiotu Administrowanie Systemami Komputerowymi Windows Server 2012 Active Directory Gdańsk 2009/10 1
1. Instalowanie usług domenowych AD Windows Serwer oferuje szereg ról Active Directory. Nie można tych ról instalować łącznie w jednym kroku. Jakiekolwiek zastosowanie Active Directory wymaga najpierw zainstalowania roli usług domenowych AD (Active Directory Domain Services). Aby dodać rolę usług domenowych: 1. Otwórz Menedżer serwera (Server Manager). 2. Wybierz Dodaj role i funkcje (Add Roles and Features) uruchomiony zostanie graficzny kreator dodawania ról. 3. Wybierz rolę Usługi domenowe Active Directory (Active Directory Domain Services). 4. Po kliknięciu Dalej (Next) wyświetlony zostanie opis dodawanej roli i odnośniki do tematów pomocy. Uwaga: instalacja usług domenowych Active Directory wymaga zainstalowania roli serwera Serwer DNS (DNS Server). 5. Na końcu kreatora zostaną zainstalowane składniki usług domenowych. 2. Tworzenie kontrolera domeny Kontroler domeny jest tworzony przez narzędzie dcpromo.exe. Aby utworzyć kontroler domeny: 1. Otwórz Menedżer serwera (Server Manager). 2. Z lewego drzewa wybierz rolę Usługi domenowe Active Directory (Active Directory Domain Services). 3. Pojawi się pasek komunikatu o wymaganej konfiguracji usług domenowych. Kliknij odnośnik Więcej... (More ). 4. Komunikat zostanie rozwinięty i wyświetlony w tabeli. W kolumnie Akcja (Action) jest wyświetlany odsyłacz do narzędzia promocji serwera do kontrolera domeny. Kliknij ten odsyłacz. 2
5. Zostanie uruchomiony graficzny kreator konfiguracji kontrolera domeny. 6. Wybierz utworzenie nowej domeny w nowym lesie (Add a new forest). Podaj nazwę domeny możesz wybrać dowolną nazwę, ale zakończ ją nazwą domeny głównej (np. ".pl") i kliknij Dalej (Next). 7. W kolejnym oknie kreator umożliwi ci: a. Wybór poziomu zgodności nowego lasu drzew domeny. Do wyboru masz: Windows 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012. Pamiętaj im wyższy poziom zgodności, tym większa funkcjonalność, ale tracisz możliwości przyłączania kontrolerów domen starszych systemów. Wybierz poziom Windows Server 2012. b. Podanie hasła dla awaryjnego trybu odtwarzania usług katalogowych (DSRM). c. Określenie możliwości kontrolera domeny. Kontroler domeny musi pełnić rolę serwera DNS, jednak wiąże się to z koniecznością nadania serwerowi statycznego numeru IP. W kolejnym oknie jest to sprawdzane. Jeśli pojawi się komunikat o braku możliwości delegacji DNS, to przejdź do punktu 2.1, a potem wróć do tego okna. 3
a c b 8. Przy poprawnej konfiguracji powinno pojawić się okno weryfikacji z zaproponowaną przez system nazwą domeny w systemie NETBIOS. Jeśli nie pojawi się to okno, to przejdź do konfiguracji karty sieciowej (patrz punkt 2.1), a później wróć do poprzedniego punktu. Jeśli pojawi się komunikat o braku możliwości delegacji DNS, ale system pozwoli przejść dalej, to zrób to. 9. W kolejnym oknie pojawi się zapytanie o położenie na dysku lokalnym folderów na: bazę danych, pliki dziennika i wolumin systemowy. Zaakceptuj propozycje systemu i przejdź Dalej (Next). 4
10. W kolejnym oknie będziesz mieć możliwość zweryfikowania swoich ustawień. Przejrzyj je i przejdź dalej. 11. W ostatnim oknie system weryfikuje wymagania przed instalacją. Jeśli nie ma błędów, to możesz kliknąć Instaluj (Install) i instalacja się rozpocznie. Po promocji serwer automatycznie się zrestartuje jako kontroler domeny. Pamiętaj, aby zalogować się z hasłem administratora, a nie z hasłem podanym w punkcie 7. 5
2.1. Ustawienie sieci dla kontrolera domeny Kontroler domeny musi mieć połączenie z serwerem DNS i musi mieć stały numer IP (nie przydzielany przez DHCP). Aby to mu zapewnić: 1. Ustaw w maszynie wirtualnej połączenie wirtualnej karty sieciowej z NAT. 2. Konfiguruj IP dla karty sieciowej w serwerze przez Menedżer serwera (Server Manager). Kliknij odsyłacz przy karcie Ethernet. 3. Pojawi ci się lista połączeń sieciowych. Wybierz właściwości połączenia Ethernet (prawym klawiszem myszy z menu kontekstowego). 6
4. Wybierz protokół IP w wersji 4 i kliknij przycisk Właściwości (Properties) 5. Ustal numer IP komputera na jakiś unikatowy z przestrzeni numerów lokalnych. Ustaw preferowany serwer DNS na ten sam numer. Bramę domyślną do Internetu możesz pozostawić nieskonfigurowaną. 7
6. Wyłącz protokół IP w wersji 6. Po tych ustawieniach możliwa będzie promocja serwera do kontrolera domeny. Pamiętaj, aby kontroler sam nie pełnił roli serwera DNS. 3. Dodawanie użytkowników do domeny Aby utworzyć konto nowego użytkownika posłuż się oknem Menedżer Serwera (Server Manager). 1. Z menu Narzędzia (Tools) wybierz narzędzie Active Directory Users and Computers. Pojawi się okno konsoli zarządzania (MMC), w którym zostaną przedstawione konta wszystkich użytkowników i grup użytkowników: 8
2. Aby dodać użytkownika, rozwiń prawym klawiszem myszy menu kontekstowe foldera Users i wybierz New-User. Pojawi się okno, w którym możesz podać podstawowe parametry użytkownika. Jako minimum musisz podać pełną nazwę (Full name) i login (User logon name) użytkownika. 9
3. W kolejnym oknie zostaniesz zapytany o hasło nowego użytkownika. Musisz wprowadzić to samo hasło w oba pola (Password i Confirm password). Pamiętaj: hasło musi spełniać wymagania złożoności wymuszane przez zasady logowania. Możesz tu m.in. zabronić wygaszania hasła. 4. Hasło zostanie utworzone po potwierdzeniu ustawień: 5. Wybierając nowo utworzone konto na liście użytkowników możesz zmienić właściwości użytkownika. 10
6. Wybierając z menu kontekstowego Właściwości (Properties) otrzymasz mocno rozbudowane okno, w którym możesz zmienić rozliczne parametry konta, w tym również login i domenę: 11
7. Domyślnie użytkownik jest przydzielony do grupy Domain Users. Powinieneś nowe konto przydzielić do grupy administratorów. Inaczej nie będziesz mieć możliwości logowania lokalnego (logowanie lokalne dla innych użytkowników zabronione przez zasady polityki lokalnej). Po uzupełnieniu konfiguracji nowego konta użytkownika zaloguj się lokalnie do domeny. Pamiętaj, aby podać pełną nazwę konta (łącznie z '@' i nazwą domeny). Aby udowodnić, że jesteś zalogowany(a) pod nowym kontem, wybierz folder Pulpit (Desktop). Folder systemowy (System folder) powinien pokazywać nową nazwę użytkownika. 12
4. Konfiguracja serwera do obsługi klientów 4.1. Ustawienie drugiej karty sieciowej Do podłączenia klientów będziesz potrzebować sieci wewnętrznej. Musisz ją też odpowiednio skonfigurować. W tym celu: 1. Dodaj drugą kartę sieciową do maszyny wirtualnej z serwerem. Pamiętaj, że w tym celu musisz wyłączyć maszynę wirtualną. Ustaw drugą kartę sieciową na sieć wewnętrzną. Po tym włącz maszynę wirtualną z serwerem i zaloguj się na koncie administratora. 2. Skonfiguruj protokół IP w wersji 4 nowej karty sieciowej na stały adres IP tak, jak w punkcie 2.1. Wybierz inny adres niż w pierwszej karcie. Preferowany DNS ustaw na 127.0.0.1. 4.2. Dodawanie roli serwera DNS do kontrolera domeny Aby można było podłączyć komputery klienckie do kontrolera domeny musi być dostępny serwer DNS, w którym nazwa domeny zostanie zapisana i będzie mogła być udostępniana dla klientów. Najprostszym sposobem na to jest dodanie roli serwera DNS do kontrolera domeny w momencie promocji serwera do kontrolera domeny. Jeśli to nie zostało zrobione, to trzeba dodać rolę serwera DNS samodzielnie. Po zainstalowaniu roli serwera DNS odpowiednia pozycja powinna się pojawić w drzewie nawigacji menedżera serwera. 4.3. Konfiguracja połączenia sieciowego komputera klienckiego. 1. Uruchom maszynę wirtualną z systemem XP i kartą sieciową nastawioną na sieć wewnętrzną. 2. Skonfiguruj połączenie lokalne na stały adres IP. Jako adres serwera DNS podaj IP drugiej karty sieciowej serwera. 13
3. Sprawdź ustawienia poprzez polecenie "ipconfig /all" (z wiersza poleceń). 4. Sprawdź połączenie z serwerem DNS przez polecenie "ping" podając numer IP drugiej karty sieciowej serwera. 5. Sprawdź dostępność serwera DNS poprzez polecenie "ping" podając nazwę domeny! 14
5. Przypisanie komputera klienckiego do domeny Otwórz maszynę wirtualną komputera klienckiego (Windows XP). Przydzielenie komputera klienckiego do domeny można zrobić na dwa sposoby: 1. Z konsoli Active Directory Users and Computers wybrać folder Computers i dodać do niego nowy obiekt podając nazwę komputera. 2. Bezpośrednio zarejestrować komputer do domeny z komputera klienckiego. Ty wybierz ten drugi sposób. W tym celu: 1. Na komputerze XP otwórz właściwości komputera. Przełącz się na zakładkę Nazwa komputera. 2. Kliknij przycisk Zmień. Pojawi ci się okno, w którym możesz podać nazwę komputera i domenę, do której komputer należy. 15
3. Po naciśnięciu OK system poprosi cię o podanie loginu i hasła administratora domeny. Pamiętaj o podaniu pełnej nazwy konta (łącznie z '@' i nazwą domeny). 4. Jeśli wszystko zostało zrobione poprawnie, to po pewnym oczekiwaniu powinien pojawić się komunikat potwierdzający zaproszenie do domeny: 5. Po tej operacji zaloguj się do komputera klienckiego używając loginu i hasła domenowego. Menu Start powinno pokazywać twoje imię i nazwisko tak, jak to zostało podane przy tworzeniu konta w domenie. 16
6. Jednocześnie na serwerze na liście komputerów domenowych powinien być widoczny twój komputer kliencki. 17