Windows Server 2012 Active Directory



Podobne dokumenty
1. Przygotowanie konfiguracji wstępnej Windows Serwer 2008 R2

Instalacja Active Directory w Windows Server 2003

Rozdział 8. Sieci lokalne

Tomasz Greszata - Koszalin

Jarosław Kuchta. Instrukcja do laboratorium. Administrowanie Systemami Komputerowymi. Usługi DNS i DHCP

8. Sieci lokalne. Konfiguracja połączenia lokalnego

Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Windows Server Active Directory

Konfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Laboratorium A: Podstawy administrowania serwerem

onfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Instalacja i konfiguracja serwera IIS z FTP

Materiały dla studentów Sieci Komputerowe. Aby zainstalować usługę Active Directory dla nowej domeny, należy wykonać następujące kroki:

Laboratorium - Konfiguracja karty sieciowej do używania protokołu DHCP w systemie Windows XP

Usługi katalogowe. II. Organizacja usług katalogowych w systemach Windows Server

Ćwiczenie 2. Instalacja i konfiguracja serwera Windows Serwer 2008 cz. 1

Korzystanie z edytora zasad grupy do zarządzania zasadami komputera lokalnego w systemie Windows XP

Laboratorium - Konfiguracja karty sieciowej do korzystania z serwera DHCP w systemie Windows 7

Windows Server 2008 Standard Str. 1 Ćwiczenia. Opr. JK. I. Instalowanie serwera FTP w Windows Server 2008 (zrzuty ekranowe z maszyny wirtualnej)

Konta uŝytkowników. Konta uŝytkowników dzielą się na trzy grupy: lokalne konta uŝytkowników, domenowe konta uŝytkowników, konta wbudowane

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Problemy techniczne SQL Server

Instrukcja szybkiej instalacji. Przed przystąpieniem do instalacji należy zgromadzić w zasięgu ręki wszystkie potrzebne informacje i urządzenia.

Skonfigurowanie usług katalogowych Active Directory (AD)

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

SIECI KOMPUTEROWE I TECHNOLOGIE INTERNETOWE

DESlock+ szybki start

INFO-NET.wsparcie. pppoe.in.net.pl. Pamiętaj aby nie podawać nikomu swojego hasła! Instrukcja połączenia PPPoE w Windows 7 WAŻNA INFORMACJA

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

Pracownia internetowa w szkole ZASTOSOWANIA

Ustawienia personalne

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

Konfiguracja połączenia VPN do sieci Akademii Morskiej

Opis zmian w wersji aplikacji Cyfrowe Repozytorium Dokumentów

Telefon AT 530 szybki start.

Zanim zaczniesz. Warto ustawić kartę sieciową naszego serwera.

Problemy techniczne SQL Server. Jak odblokować porty na komputerze-serwerze, aby umożliwić pracę w sieci?

Konfiguracja serwera druku w Windows Serwer 2008R2.

Program Rabator dla Microsoft Windows.

Telefon IP 620 szybki start.

Instalacja i konfiguracja serwera WSUS. Ćwiczenie 1 Instalacja serwera WSUS. Mariusz Witczak Bartosz Matusiak

Instalacja Webroot SecureAnywhere przy użyciu GPO w Active Directory

6. Cel: Sprawdzenie drogi protokołu TCP/IP

INSTRUKCJA INSTALACJI I PIERWSZEGO URUCHOMIENIA APLIKACJI Rodzajowa Ewidencja Wydatków plus Zamówienia i Umowy

Nieskonfigurowana, pusta konsola MMC

Zadanie 3. Tworzenie i odnajdowanie obiektów w Active Directory

Budowa i administracja systemów operacyjnych Laboratorium 15 Administrowanie kontami użytkowników

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni

Tomasz Greszata - Koszalin

Laboratorium - Konfiguracja karty sieciowej z wykorzystaniem protokołu DHCP w systemie Vista

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Zadanie 2. Tworzenie i zarządzanie niestandardową konsolą MMC

Instrukcja konfiguracji urządzenia TL-WA830RE v.1

Zalecana instalacja i konfiguracja Microsoft SQL Server 2016 Express Edition dla oprogramowania Wonderware

Konfiguracja połączenia VPN do sieci Akademii Morskiej

Kancelaria Prawna.WEB - POMOC

INFO-NET.wsparcie. pppoe.in.net.pl. Pamiętaj aby nie podawać nikomu swojego hasła! Instrukcja połączenia PPPoE w Windows XP WAŻNA INFORMACJA

Skrócona instrukcja konfiguracji sieciowej

Laboratorium - Poznawanie FTP

Laboratorium Ericsson HIS NAE SR-16

Sprawdzanie połączenia sieciowego

Problemy techniczne SQL Server

Wykonać Ćwiczenie: Active Directory, konfiguracja Podstawowa

Pracownia internetowa w szkole podstawowej (edycja jesień 2005)

Rozdział 5. Administracja kontami użytkowników

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień:

Laboratorium 16: Udostępnianie folderów

INSTRUKCJA ŁĄCZENIA Z SIECIĄ VPN WYDZIAŁU INŻYNIERII PROCESOWEJ I OCHRONY ŚRODOWISKA POLITECHNIKI ŁÓDZKIEJ

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

Problemy techniczne SQL Server

Konfiguracja oprogramowania w systemach MS Windows dla kont z ograniczonymi uprawnieniami

Sage Migrator 2019.e Migracja do Sage 50c wersja 2019.a i 2019.b

Projektowanie bezpiecze stwa sieci

Linksys/Cisco SPA2102, SPA3102 Instrukcja Konfiguracji

Przygotowanie urządzenia:

Opisane poniżej czynności może wykonać administrator komputera lub administrator serwera SQL (tj. użytkownik sa).

Bramka IP 2R+L szybki start.

Wymagania do zdalnej instalacji agentów firmy StorageCraft

Praca w sieci z serwerem

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

podstawowa obsługa panelu administracyjnego

Instrukcja konfigurowania sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows XP

4. Podstawowa konfiguracja

Instalacja i konfiguracja konsoli ShadowControl

Krok 2 Podłącz zasilanie do routera bezprzewodowego. Uruchom komputer i zaloguj się jako administrator.

Instalacja Wirtualnego Serwera Egzaminacyjnego

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Instrukcja konfiguracji połączenia PPPoE w Windows XP

Instrukcja uruchomienia usługi i7-guard w urządzeniach Internec serii i7

Laboratorium - Konfigurowanie zapory sieciowej systemu Windows 7

Konfiguracja oprogramowania w systemach MS Windows dla kont z ograniczonymi uprawnieniami

Temat: Administracja kontami użytkowników

pasja-informatyki.pl

Instalacja i konfiguracja Symfonia.Common.Server oraz Symfonia.Common.Forte

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Transkrypt:

POLITECHNIKA GDAŃSKA WYDZIAŁ ELEKTRONIKI TELEKOMUNIKACJI I INFORMATYKI Katedra Architektury Systemów Komputerowych Jarosław Kuchta Instrukcja do laboratorium z przedmiotu Administrowanie Systemami Komputerowymi Windows Server 2012 Active Directory Gdańsk 2009/10 1

1. Instalowanie usług domenowych AD Windows Serwer oferuje szereg ról Active Directory. Nie można tych ról instalować łącznie w jednym kroku. Jakiekolwiek zastosowanie Active Directory wymaga najpierw zainstalowania roli usług domenowych AD (Active Directory Domain Services). Aby dodać rolę usług domenowych: 1. Otwórz Menedżer serwera (Server Manager). 2. Wybierz Dodaj role i funkcje (Add Roles and Features) uruchomiony zostanie graficzny kreator dodawania ról. 3. Wybierz rolę Usługi domenowe Active Directory (Active Directory Domain Services). 4. Po kliknięciu Dalej (Next) wyświetlony zostanie opis dodawanej roli i odnośniki do tematów pomocy. Uwaga: instalacja usług domenowych Active Directory wymaga zainstalowania roli serwera Serwer DNS (DNS Server). 5. Na końcu kreatora zostaną zainstalowane składniki usług domenowych. 2. Tworzenie kontrolera domeny Kontroler domeny jest tworzony przez narzędzie dcpromo.exe. Aby utworzyć kontroler domeny: 1. Otwórz Menedżer serwera (Server Manager). 2. Z lewego drzewa wybierz rolę Usługi domenowe Active Directory (Active Directory Domain Services). 3. Pojawi się pasek komunikatu o wymaganej konfiguracji usług domenowych. Kliknij odnośnik Więcej... (More ). 4. Komunikat zostanie rozwinięty i wyświetlony w tabeli. W kolumnie Akcja (Action) jest wyświetlany odsyłacz do narzędzia promocji serwera do kontrolera domeny. Kliknij ten odsyłacz. 2

5. Zostanie uruchomiony graficzny kreator konfiguracji kontrolera domeny. 6. Wybierz utworzenie nowej domeny w nowym lesie (Add a new forest). Podaj nazwę domeny możesz wybrać dowolną nazwę, ale zakończ ją nazwą domeny głównej (np. ".pl") i kliknij Dalej (Next). 7. W kolejnym oknie kreator umożliwi ci: a. Wybór poziomu zgodności nowego lasu drzew domeny. Do wyboru masz: Windows 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012. Pamiętaj im wyższy poziom zgodności, tym większa funkcjonalność, ale tracisz możliwości przyłączania kontrolerów domen starszych systemów. Wybierz poziom Windows Server 2012. b. Podanie hasła dla awaryjnego trybu odtwarzania usług katalogowych (DSRM). c. Określenie możliwości kontrolera domeny. Kontroler domeny musi pełnić rolę serwera DNS, jednak wiąże się to z koniecznością nadania serwerowi statycznego numeru IP. W kolejnym oknie jest to sprawdzane. Jeśli pojawi się komunikat o braku możliwości delegacji DNS, to przejdź do punktu 2.1, a potem wróć do tego okna. 3

a c b 8. Przy poprawnej konfiguracji powinno pojawić się okno weryfikacji z zaproponowaną przez system nazwą domeny w systemie NETBIOS. Jeśli nie pojawi się to okno, to przejdź do konfiguracji karty sieciowej (patrz punkt 2.1), a później wróć do poprzedniego punktu. Jeśli pojawi się komunikat o braku możliwości delegacji DNS, ale system pozwoli przejść dalej, to zrób to. 9. W kolejnym oknie pojawi się zapytanie o położenie na dysku lokalnym folderów na: bazę danych, pliki dziennika i wolumin systemowy. Zaakceptuj propozycje systemu i przejdź Dalej (Next). 4

10. W kolejnym oknie będziesz mieć możliwość zweryfikowania swoich ustawień. Przejrzyj je i przejdź dalej. 11. W ostatnim oknie system weryfikuje wymagania przed instalacją. Jeśli nie ma błędów, to możesz kliknąć Instaluj (Install) i instalacja się rozpocznie. Po promocji serwer automatycznie się zrestartuje jako kontroler domeny. Pamiętaj, aby zalogować się z hasłem administratora, a nie z hasłem podanym w punkcie 7. 5

2.1. Ustawienie sieci dla kontrolera domeny Kontroler domeny musi mieć połączenie z serwerem DNS i musi mieć stały numer IP (nie przydzielany przez DHCP). Aby to mu zapewnić: 1. Ustaw w maszynie wirtualnej połączenie wirtualnej karty sieciowej z NAT. 2. Konfiguruj IP dla karty sieciowej w serwerze przez Menedżer serwera (Server Manager). Kliknij odsyłacz przy karcie Ethernet. 3. Pojawi ci się lista połączeń sieciowych. Wybierz właściwości połączenia Ethernet (prawym klawiszem myszy z menu kontekstowego). 6

4. Wybierz protokół IP w wersji 4 i kliknij przycisk Właściwości (Properties) 5. Ustal numer IP komputera na jakiś unikatowy z przestrzeni numerów lokalnych. Ustaw preferowany serwer DNS na ten sam numer. Bramę domyślną do Internetu możesz pozostawić nieskonfigurowaną. 7

6. Wyłącz protokół IP w wersji 6. Po tych ustawieniach możliwa będzie promocja serwera do kontrolera domeny. Pamiętaj, aby kontroler sam nie pełnił roli serwera DNS. 3. Dodawanie użytkowników do domeny Aby utworzyć konto nowego użytkownika posłuż się oknem Menedżer Serwera (Server Manager). 1. Z menu Narzędzia (Tools) wybierz narzędzie Active Directory Users and Computers. Pojawi się okno konsoli zarządzania (MMC), w którym zostaną przedstawione konta wszystkich użytkowników i grup użytkowników: 8

2. Aby dodać użytkownika, rozwiń prawym klawiszem myszy menu kontekstowe foldera Users i wybierz New-User. Pojawi się okno, w którym możesz podać podstawowe parametry użytkownika. Jako minimum musisz podać pełną nazwę (Full name) i login (User logon name) użytkownika. 9

3. W kolejnym oknie zostaniesz zapytany o hasło nowego użytkownika. Musisz wprowadzić to samo hasło w oba pola (Password i Confirm password). Pamiętaj: hasło musi spełniać wymagania złożoności wymuszane przez zasady logowania. Możesz tu m.in. zabronić wygaszania hasła. 4. Hasło zostanie utworzone po potwierdzeniu ustawień: 5. Wybierając nowo utworzone konto na liście użytkowników możesz zmienić właściwości użytkownika. 10

6. Wybierając z menu kontekstowego Właściwości (Properties) otrzymasz mocno rozbudowane okno, w którym możesz zmienić rozliczne parametry konta, w tym również login i domenę: 11

7. Domyślnie użytkownik jest przydzielony do grupy Domain Users. Powinieneś nowe konto przydzielić do grupy administratorów. Inaczej nie będziesz mieć możliwości logowania lokalnego (logowanie lokalne dla innych użytkowników zabronione przez zasady polityki lokalnej). Po uzupełnieniu konfiguracji nowego konta użytkownika zaloguj się lokalnie do domeny. Pamiętaj, aby podać pełną nazwę konta (łącznie z '@' i nazwą domeny). Aby udowodnić, że jesteś zalogowany(a) pod nowym kontem, wybierz folder Pulpit (Desktop). Folder systemowy (System folder) powinien pokazywać nową nazwę użytkownika. 12

4. Konfiguracja serwera do obsługi klientów 4.1. Ustawienie drugiej karty sieciowej Do podłączenia klientów będziesz potrzebować sieci wewnętrznej. Musisz ją też odpowiednio skonfigurować. W tym celu: 1. Dodaj drugą kartę sieciową do maszyny wirtualnej z serwerem. Pamiętaj, że w tym celu musisz wyłączyć maszynę wirtualną. Ustaw drugą kartę sieciową na sieć wewnętrzną. Po tym włącz maszynę wirtualną z serwerem i zaloguj się na koncie administratora. 2. Skonfiguruj protokół IP w wersji 4 nowej karty sieciowej na stały adres IP tak, jak w punkcie 2.1. Wybierz inny adres niż w pierwszej karcie. Preferowany DNS ustaw na 127.0.0.1. 4.2. Dodawanie roli serwera DNS do kontrolera domeny Aby można było podłączyć komputery klienckie do kontrolera domeny musi być dostępny serwer DNS, w którym nazwa domeny zostanie zapisana i będzie mogła być udostępniana dla klientów. Najprostszym sposobem na to jest dodanie roli serwera DNS do kontrolera domeny w momencie promocji serwera do kontrolera domeny. Jeśli to nie zostało zrobione, to trzeba dodać rolę serwera DNS samodzielnie. Po zainstalowaniu roli serwera DNS odpowiednia pozycja powinna się pojawić w drzewie nawigacji menedżera serwera. 4.3. Konfiguracja połączenia sieciowego komputera klienckiego. 1. Uruchom maszynę wirtualną z systemem XP i kartą sieciową nastawioną na sieć wewnętrzną. 2. Skonfiguruj połączenie lokalne na stały adres IP. Jako adres serwera DNS podaj IP drugiej karty sieciowej serwera. 13

3. Sprawdź ustawienia poprzez polecenie "ipconfig /all" (z wiersza poleceń). 4. Sprawdź połączenie z serwerem DNS przez polecenie "ping" podając numer IP drugiej karty sieciowej serwera. 5. Sprawdź dostępność serwera DNS poprzez polecenie "ping" podając nazwę domeny! 14

5. Przypisanie komputera klienckiego do domeny Otwórz maszynę wirtualną komputera klienckiego (Windows XP). Przydzielenie komputera klienckiego do domeny można zrobić na dwa sposoby: 1. Z konsoli Active Directory Users and Computers wybrać folder Computers i dodać do niego nowy obiekt podając nazwę komputera. 2. Bezpośrednio zarejestrować komputer do domeny z komputera klienckiego. Ty wybierz ten drugi sposób. W tym celu: 1. Na komputerze XP otwórz właściwości komputera. Przełącz się na zakładkę Nazwa komputera. 2. Kliknij przycisk Zmień. Pojawi ci się okno, w którym możesz podać nazwę komputera i domenę, do której komputer należy. 15

3. Po naciśnięciu OK system poprosi cię o podanie loginu i hasła administratora domeny. Pamiętaj o podaniu pełnej nazwy konta (łącznie z '@' i nazwą domeny). 4. Jeśli wszystko zostało zrobione poprawnie, to po pewnym oczekiwaniu powinien pojawić się komunikat potwierdzający zaproszenie do domeny: 5. Po tej operacji zaloguj się do komputera klienckiego używając loginu i hasła domenowego. Menu Start powinno pokazywać twoje imię i nazwisko tak, jak to zostało podane przy tworzeniu konta w domenie. 16

6. Jednocześnie na serwerze na liście komputerów domenowych powinien być widoczny twój komputer kliencki. 17