Administrowanie Sieciowymi Systemami Operacyjnymi Typ zadania: Tworzenie konsoli administracyjnej Zadanie 1: Utwórz konsolę administracyjną składającą się z konsol Active Directory Users and Computers oraz Computer Management (dla innego komputera). Polecenie mmc Typ zadania: Tworzenie jednostki organizacyjnej Zadanie 2: Utwórz jednostkę organizacyjną tworząc własną konsolę administracyjną. Polecenie mmc Typ zadania: Tworzenie i zarządzanie kontem uŝytkownika Zadanie 3: Utwórz konto uŝytkownika, który nie musi zmieniać hasła przy następnym logowaniu oraz niewygasającym haśle przy wykorzystaniu konta bez uprawnień administracyjnych. Zresetuj hasło konta, następnie zablokuj je i utwórz na jego podstawie inne konto. NaleŜy skorzystać z polecenia runas /user:domena\konto mmc Ustawianie dotyczy opcji: User must change password at next logon oraz User cannot change password Odpowiednie operacje dla ostatniego elementu są dostępne pod prawym przyciskiem myszki 1
Typ zadania: Tworzenie konta komputera Zadanie 4: Utwórz konta komputera zarządzanego. NaleŜy zaznaczyć GUID i wpisać identyfikator Typ zadania: Tworzenie kwerend Zadanie 5: Wyszukaj konta uŝytkowników z określonego miasta oraz o nazwie konta rozpoczynającej się od określonych znaków. Folder saved queries polecenie new query W definiowaniu odpowiednie wybranie z listy find Atrybuty i warunki definiuje się na zakładce advanced Typ zadania: Tworzenie grup Zadanie 6: Utwórz grupę globalną i lokalną i przypisz grupie lokalnej grupę globalną. Sprawdź członków grupy globalnej podając, na jakiej zakładce są one zawarte. Dodawanie na zakładce Members i Member of Typ zadania: Przydzielenie menedŝera do grupy Zadanie 7: Przydziel menadŝera do grupy i przydziel mu uprawnienia zarządzania listą jej członków. 2
Dodawanie na zakładce Managed By NaleŜy zaznaczyć pole Manager can update membership list Typ zadania: Udostępnianie i ustawianie uprawnień folderu Zadanie 8: Udostępnij folder z uprawnieniami udostępnienia jako odczytu i uprawnieniami dostępu jako zmiany. Połącz się z folderem przez sieć. Jakie uprawnienia są lokalne a jakie zdalne? Ustaw, aby folder był ukryty przy przeglądaniu udostępnionych zasobów. Jakie będą uprawnienia jak zmienisz dostęp do folderu dla read na deny? Właściwości folderu Udostępnianie zakładka sharing Ustawianie uprawnień dostępu zakładka security Dostęp poprzez siec - \\serwer\zasób Aby folder był ukryty na końcu naleŝy dodać $ Typ zadania: Udostępnianie i ustawianie uprawnień folderu Zadanie 9: Określ uprawnienia efektywne do folderu. Właściwości folderu Odpowiednia zakładka w ustawieniach zaawansowanych dla zakładki security Typ zadania: Instalacja i wyszukiwanie drukarki sieciowej Zadanie 10: Zainstaluj drukarkę podłączoną do portu TCP/IP a następnie drukarkę sieciową, która się będzie do niej odnosić. Opisz procedurę, w jaki sposób znaleźć tą drukarkę przeszukując domenę. 3
Control Panel / Printers Jeśli drukarka sieciowa będzie zainstalowana na tym samym komputerze, na którym jest zainstalowana drukarka, do której się odnosi nie nastąpi jej zainstalowanie jako sieciowej ze względu na to, Ŝe w rzeczywistości jest drukarką lokalną Typ zadania: Ustawianie priorytetów drukarek Zadanie 11: Zainstaluj 2 drukarki odnoszące się do jednej rzeczywistej drukarki w celu przydzielania dla niej dostępu na róŝnym poziomie w zaleŝności od grupy. Control Panel / Printers Drukarki muszą być zainstalowane na tym samym porcie, dostęp ustalamy konfigurując priorytety i przypisując odpowiednie uprawnienia grupom i uŝytkownikom na zakładce security Typ zadania: Konfiguracja basenu drukowania Zadanie 12: Zainstaluj 2 drukarki i skonfiguruj dla nich basen drukowania dla rozłoŝenia obciąŝeń drukowania. Control Panel / Printers NaleŜy zainstalować identyczne drukarki zaznaczyć opcję printer pooling porty drukarek, które mają zostać łączone do basenu 4
Typ zadania: Delegowanie uprawnień Zadanie 13: Deleguj uprawnienia uŝytkownikowi dla jednostki organizacyjnej do dodawania, zarządzania i usuwania uŝytkowników. Operacja Delegate control Typ zadania: Tworzenie polis grupowych Zadanie 14: Utwórz 2 polisy grupowe i podlinkuj je odpowiednio do domeny i jednostki organizacyjnej. Zablokuj dziedziczenie a następnie je wymuś. Group Policy Management Blokowanie dziedziczenia: block inheritance, wymuszanie dziedziczenia: enforced Typ zadania: Konfigurowanie polisy Zadanie 15: Dodaj polisę dla całej domeny i ustaw dla określonej grupy uŝytkowników elementy: Usuń menu run Zablokuj dostęp do panelu sterowania Group Policy Management / edit Miejsca: User Configuration/Administrative Templates/Start Menu and Taskbar User Configuration/Administrative Templates/Control Panel Dla filtrowania grup i kont wdroŝenia security filtering 5
Typ zadania: Skrypt uruchamiania komputera Zadanie 16: Ustaw skrypt wykonywany podczas uruchamiania komputera. Miejsce: Group Policy Management/edit/ Computer Configuration/Windows Settings/Scripts Typ zadania: Przekierowanie folderu Zadanie 17: Przekieruj pulpit dla wszystkich uŝytkowników jednostki organizacyjnej do udostępnionego katalogu, z automatycznym utworzeniem prywatnego podkatalogu dla kaŝdego z nich. Group Policy Management/edit/ Miejsce ustawiania polisy: User Configuration/Windows Settings/Folder Redirection Typ zadania: Zasady inspekcji Zadanie 18: Włącz zasady inspekcji dla domeny dla audytu: logowania oraz dostępu do katalogów i plików. Ustaw dla katalogu monitorowanie dostępu. Sprawdź zarejestrowane zdarzenia. Group Policy Management/edit/ Dla zasobu Security/advanced/audit Event Viewer Miejsce ustawiania polisy Computer Configuration/Windows Settings/Security Settings/Local Policies/Audit Policy 6
DODATKOWE nie będzie na kolokwium Typ zadania: Serwer terminalowy - konfiguracja Zadanie 1: Dla zainstalowanego serwera terminalowego ustaw parametry sesji, mapowania sprzętu oraz wyeliminuj konieczność uzyskania gody uŝytkownika na przejęcie sesji. Ustaw dla uŝytkownika o braku uprawnień administratorskich moŝliwość korzystania z serwera terminalowego. Terminal Services Configuration Ustawienia serwera są dostępne we właściwościach rdp-tcp Aby uŝytkownik mógł korzystać z serwera powinien naleŝeć do grupy uŝytkowników zdalnych Typ zadania: Serwer terminalowy - administracja Zadanie 2: Opisz, w jaki sposób moŝna sprawdzić listę aktywnych sesji na serwerze terminalowym, przejąć oraz zamknąć sesję uŝytkownika. Terminal Services Manager 7