Laboratorium A: Korzystanie z raportów zasad grupy/klucz do odpowiedzi Ćwiczenie 1 Tworzenie obiektu GPO dla standardowych komputerów osobistych W tym ćwiczeniu utworzysz obiekt GPO.! Utworzenie obiektu GPO nwtraders.msft/group Policy Objects i wybierz polecenie New (Nowy). 2. W oknie dialogowym Nowy obiekt GPO wpisz wartość Standardowy komputer NazwaKomputera 2, a następnie kliknij! Utworzenie łącza obiektu GPO nwtraders.msft/lokalizacje/nazwakomputera i wybierz polecenie Link an Existing GPO (Połącz istniejący obiekt GPO). 2. W oknie dialogowym Select GPO (Wybieranie obiektu GPO) zaznacz pozycję Standardowy komputer NazwaKomputera 2 i kliknij
2 Laboratorium A: Korzystanie z raportów zasad grupy/klucz do odpowiedzi Zadanie 3! Skonfigurowanie filtrowania zabezpieczeń w drzewie konsoli kliknij węzeł Lokalizacje/NazwaKomputera/ Standardowy komputer NazwaKomputera 2. 2. W okienku szczegółów na karcie Scope (Zakres) kliknij przycisk Add (Dodaj). 3. W oknie dialogowym Wybieranie: Użytkownik, Komputer lub Grupa w polu Wprowadź nazwę obiektu do wybrania wpisz G NWTraders Marketing Managers, a następnie kliknij 4. Zaznacz pozycję Użytkownicy uwierzytelnieni i kliknij przycisk Remove (Usuń). 5. W wyświetlonym oknie komunikatu kliknij 6. Kliknij przycisk Add (Dodaj). 7. W oknie dialogowym Wybieranie: Użytkownik, Komputer lub Grupa w polu Wprowadź nazwę obiektu do wybrania wpisz G NWTraders Marketing Personnel, a następnie kliknij 8. Na karcie Delegation (Delegowanie) kliknij przycisk Advanced (Zaawansowane). 9. W oknie dialogowym Security Settings (Ustawienia zabezpieczeń) na liście Nazwy grupy lub użytkownika zaznacz pozycję G NWTraders Marketing Managers. 10. Na stronie Uprawnienia dla G NWTraders Marketing Managers zaznacz pole wyboru Odmów dotyczące uprawnienia Stosowanie zasady grup, a następnie kliknij 11. W oknie dialogowym Zabezpieczenia kliknij przycisk Tak.
Laboratorium A: Korzystanie z raportów zasad grupy/klucz do odpowiedzi 3 Zadanie 4! Skonfigurowanie następujących ustawień zasad grupy jako Włączone grupy Lokalizacje/NazwaKomputera/Standardowy komputer NazwaKomputera 2 i wybierz polecenie Edit (Edytuj). 2. W Edytorze obiektów zasad grupy przejdź do folderu Konfiguracja użytkownika/szablony administracyjne/składniki systemu Windows/Zgodność aplikacji, a następnie kliknij dwukrotnie pozycję Zapobiegaj dostępowi do aplikacji 16-bitowych. 3. W oknie dialogowym Właściwości zaznacz opcję Włączone i kliknij 4. W Edytorze obiektów zasad grupy przejdź do folderu Konfiguracja użytkownika/szablony administracyjne/składniki systemu Windows/Eksplorator Windows, a następnie kliknij dwukrotnie pozycję Usuń przycisk Wyszukaj z Eksploratora Windows. 5. W oknie dialogowym Właściwości zaznacz opcję Włączone i kliknij 6. W Edytorze obiektów zasad grupy przejdź do folderu Konfiguracja użytkownika/szablony administracyjne/składniki systemu Windows/Eksplorator Windows, a następnie kliknij dwukrotnie pozycję Usuń kartę Sprzęt. 7. W oknie dialogowym Właściwości zaznacz opcję Włączone i kliknij 8. W Edytorze obiektów zasad grupy przejdź do folderu Konfiguracja użytkownika/szablony administracyjne/menu Start i pasek zadań, a następnie kliknij dwukrotnie pozycję Usuń łącza i wyłącz dostęp do witryny Windows Update. 9. W oknie dialogowym Właściwości zaznacz opcję Włączone i kliknij 10. W Edytorze obiektów zasad grupy przejdź do folderu Konfiguracja użytkownika/szablony administracyjne/menu Start i pasek zadań, a następnie kliknij dwukrotnie pozycję Usuń menu Uruchom z menu Start. 11. W oknie dialogowym Właściwości zaznacz opcję Włączone i kliknij 12. Zamknij Edytor obiektów zasad grupy.
4 Laboratorium A: Korzystanie z raportów zasad grupy/klucz do odpowiedzi Ćwiczenie 2 Tworzenie obiektu GPO dla przekierowania folderu W tym ćwiczeniu ustawisz uprawnienia Odmów dla wszystkich pracowników okresowych firmy Northwind Traders, tak aby nie dotyczył ich obiekt GPO Przekierowanie folderu do NazwaKomputera.! Utworzenie obiektu GPO nwtraders.msft/group Policy Objects i wybierz polecenie New (Nowy). 2. W oknie dialogowym New GPO (Nowy obiekt GPO) wpisz wartość Przekierowanie folderu do NazwaKomputera dla księgowości a następnie kliknij Zadanie 3! Utworzenie łącza obiektu GPO nwtraders.msft/lokalizacje/nazwakomputera/użytkownicy i wybierz polecenie Link an Existing GPO (Połącz istniejący obiekt GPO). 2. W oknie dialogowym Select GPO (Wybieranie Obiektu GPO) zaznacz pozycję Przekierowanie folderu do NazwaKomputera dla księgowości i kliknij! Skonfigurowanie filtrowania zabezpieczeń w drzewie konsoli kliknij łącze do obiektu GPO Lokalizacje/ NazwaKomputera/ Przekierowanie folderu do NazwaKomputera dla księgowości. 2. W okienku szczegółów na karcie Scope (Zakres) kliknij przycisk Add (Dodaj). 3. W oknie dialogowym Wybieranie: Użytkownik, Komputer lub Grupa w polu Wprowadź nazwę obiektu do wybrania wpisz DL NWTraders Accounting Personnel Full Control, a następnie kliknij 4. Zaznacz pozycję Użytkownicy uwierzytelnieni i kliknij przycisk Remove (Usuń). 5. W wyświetlonym oknie komunikatu kliknij
Laboratorium A: Korzystanie z raportów zasad grupy/klucz do odpowiedzi 5 Zadanie 4 Zadanie 5! Utworzenie folderu udostępnionego 1. W przystawce Zarządzanie komputerem (komputer lokalny) rozwiń węzeł Narzędzia systemowe, a następnie rozwiń węzeł Foldery udostępnione. 2. Kliknij prawym przyciskiem myszy pozycję Udziały, a następnie kliknij polecenie Nowy udział. 3. W Kreatorze udostępniania folderu na stronie Zapraszamy kliknij przycisk Dalej. 4. Na stronie Ścieżka folderu w polu Ścieżka folderu wpisz D:\Dane księgowe, a następnie 5. Jeśli w oknie dialogowym Kreator udostępniania folderu pojawi się monit, kliknij przycisk Tak. 6. Na stronie Nazwa, opis i ustawienia w polu Nazwa udziału wpisz Dane księgowe$, a następnie 7. Na stronie Uprawnienia zaznacz opcję Użyj niestandardowych uprawnień udziału i folderu, a następnie kliknij przycisk Dostosuj. 8. W oknie dialogowym Dostosowywanie uprawnień na liście Nazwy grupy lub użytkownika zaznacz pozycję Wszyscy, a następnie kliknij przycisk Usuń. 9. Kliknij przycisk Dodaj. 10. W oknie dialogowym Wybieranie: Użytkownicy, Komputery lub Grupy w polu Wprowadź nazwy obiektów do wybrania wpisz DL NWTradersAccounting Personnel Full Control, a następnie kliknij 11. W oknie dialogowym Dostosowywanie uprawnień zaznacz pole wyboru Zezwalaj dotyczące uprawnienia Pełna kontrola, a następnie kliknij 12. W Kreatorze na stronie Uprawnienia kliknij przycisk Zakończ. 13. Na stronie Udostępnianie zakończyło się powodzeniem kliknij przycisk Zamknij.! Skonfigurowanie ustawień zasad grupy Lokalizacje/NazwaKomputera//Użytkownicy/Przekierowanie folderu do NazwaKomputera dla księgowości i wybierz polecenie Edit (Edytuj). 2. W Edytorze obiektów zasad grupy przejdź do folderu Konfiguracja użytkownika/ustawienie systemu Windows/Przekierowanie folderu, kliknij prawym przyciskiem myszy pozycję Moje dokumenty i wybierz polecenie Właściwości. 3. W oknie dialogowym Właściwości: Moje dokumenty na liście Ustawienie zaznacz pozycję Podstawowe - Przekierowuj wszystkie foldery do tej samej lokalizacji. 4. W polu Ścieżka katalogu głównego wpisz \\NazwaKomputera\Dane księgowe$ 5. Na karcie ustawienia zaznacz opcję Kiedy zasady zostaną usunięte, przekieruj folder z powrotem do lokalnej lokalizacji profilu użytkownika i kliknij 6. Zamknij Edytor obiektów zasad grupy.
6 Laboratorium A: Korzystanie z raportów zasad grupy/klucz do odpowiedzi Ćwiczenie 3 Tworzenie obiektu GPO dla komputerów przenośnych W tym ćwiczeniu utworzysz obiekt GPO dla komputerów przenośnych.! Utworzenie obiektu GPO nwtraders.msft/group Policy Objects i wybierz polecenie New (Nowy). 2. W oknie dialogowym New GPO (Nowy obiekt GPO) wpisz wartość Ustawienia komputerów przenośnych na NazwaKomputera, a następnie kliknij Zadanie 3! Utworzenie łącza obiektu GPO nwtraders.msft/lokalizacje/nazwakomputera/komputery/komputery przenośne i wybierz polecenie Link an Existing GPO (Połącz istniejący obiekt GPO). 2. W oknie dialogowym Select GPO (Wybieranie obiektu GPO) zaznacz pozycję Ustawienia komputerów przenośnych na NazwaKomputera i kliknij! Skonfigurowanie następujących ustawień zasad grupy jako Włączone Lokalizacje/ NazwaKomputera/Komputery/Komputery przenośne/ustawienia komputerów przenośnych na NazwaKomputera i wybierz polecenie Edit (Edytuj). 2. W Edytorze obiektów zasad grupy przejdź do folderu Konfiguracja użytkownika/szablony administracyjne/system/zarządzanie energią, a następnie kliknij dwukrotnie pozycję Monituje o hasło podczas wznowienia ze stanu hibernacji / wstrzymania. 3. W oknie dialogowym Właściwości zaznacz opcję Włączone i kliknij 4. W Edytorze obiektów zasad grupy przejdź do folderu Konfiguracja użytkownika/szablony administracyjne/sieć/pliki trybu offline, a następnie kliknij dwukrotnie pozycję Synchronizuj wszystkie pliki trybu offline podczas logowania. 5. W oknie dialogowym Właściwości zaznacz opcję Włączone i kliknij 6. W Edytorze obiektów zasad grupy przejdź do folderu Konfiguracja użytkownika/szablony administracyjne/sieć/pliki trybu offline, a następnie kliknij dwukrotnie pozycję Synchronizuj wszystkie pliki trybu offline przed wylogowaniem. 7. W oknie dialogowym Właściwości zaznacz opcję Włączone i kliknij 8. Zamknij Edytor obiektów zasad grupy.
Laboratorium A: Korzystanie z raportów zasad grupy/klucz do odpowiedzi 7 Ćwiczenie 4 Tworzenie obiektu GPO dla komputerów stacjonarnych W tym ćwiczeniu utworzysz obiekt GPO dla komputerów stacjonarnych.! Utworzenie obiektu GPO 1. W przystawce Group Policy Objects (Zarządzanie zasadami grupy) nwtraders.msft/group Policy Management i wybierz polecenie New (Nowy). 2. W oknie dialogowym New GPO (Nowy obiekt GPO) wpisz wartość Ustawienia komputerów stacjonarnych na NazwaKomputera, a następnie kliknij Zadanie 3! Utworzenie łącza obiektu GPO nwtraders.msft/lokalizacje/nazwakomputera/komputery/komputery stacjonarne i wybierz polecenie Link an Existing GPO. 2. W oknie dialogowym Select GPO (Wybieranie obiektu GPO) zaznacz pozycję Ustawienia komputerów stacjonarnych na NazwaKomputera i kliknij! Skonfigurowanie następujących ustawień zasad grupy jako Włączone Lokalizacje/NazwaKomputera/Komputery/Komputery stacjonarne/ Ustawienia komputerów stacjonarnych na NazwaKomputera i wybierz polecenie Edit (Edytuj). 2. W Edytorze obiektów zasad grupy przejdź do folderu Konfiguracja użytkownika/szablony administracyjne/sieć/pliki trybu offline, a następnie kliknij dwukrotnie pozycję Zapobiegaj używaniu folderu trybu offline. 3. W oknie dialogowym Właściwości zaznacz opcję Włączone i kliknij 4. Zamknij Edytor obiektów zasad grupy.
8 Laboratorium A: Korzystanie z raportów zasad grupy/klucz do odpowiedzi Ćwiczenie 5 Tworzenie raportu z modelowania zasad grupy W tym ćwiczeniu utworzysz dwa raporty z modelowania zasad grupy. Jeden raport będzie przeznaczony dla kierowników z działu księgowości dysponujących komputerami przenośnymi, a drugi dla szeregowych pracowników tego działu używających komputerów stacjonarnych.! Utworzenie raportu z modelowania zasad grupy dla komputerów przenośnych Group Policy Modeling (Modelowanie zasad grupy) i wybierz polecenie Group Policy Modeling Wizard (Kreator modelowania zasad grupy). 2. W Kreatorze modelowania zasad grupy na stronie Welcome (Zapraszamy) 3. Na stronie Domain Controller Selection (Wybór kontrolera domeny) 4. W obszarze User Information (Informacje o użytkowniku) w polu Container (Kontener) wpisz OU=Użytkownicy,OU=NazwaKomputera, OU=Lokalizacje,DC=nwtraders, DC=msft. 5. W obszarze Computer information (Informacje o komputerze) w polu Container (Kontener) wpisz OU=Komputery przenośne, OU=Komputery,OU=NazwaKomputera,OU=Lokalizacje,DC=nwtraders, DC=msft, a następnie 6. Na stronie Advanced Simulation Options (Zaawansowane opcje symulacji) 7. Na stronie User Security Groups (Grupy zabezpieczeń użytkowników) kliknij przycisk Add (Dodaj). 8. W oknie dialogowym Wybieranie: Grupy w polu Wprowadź nazwy obiektów do wybrania wpisz G NWTraders Accounting Managers, a następnie kliknij 9. Kliknij przycisk Dalej. 10. Na stronie Computer Security Groups (Grupy zabezpieczeń komputera) 11. Na stronie WMI Filters for Users (Filtry WMI dla użytkowników) kliknij przycisk Dalej. 12. Na stronie WMI Filters for Computers (Filtry WMI dla komputerów) 13. Na stronie Summary of Selections (Podsumowanie wybranych opcji) 14. Na stronie Completing the Group Policy Modeling Wizard (Kończenie pracy Kreatora modelowania zasad grupy) kliknij przycisk Zakończ.
Laboratorium A: Korzystanie z raportów zasad grupy/klucz do odpowiedzi 9! Utworzenie raportu z modelowania zasad grupy dla komputerów stacjonarnych w drzewie konsoli kliknij prawym przyciskiem myszy węzeł Group Policy Modeling (Modelowanie zasad grupy) i wybierz polecenie Group Policy Modeling Wizard (Kreator modelowania zasad grupy). 2. W Kreatorze modelowania zasad grupy na stronie Welcome (Zapraszamy) 3. Na stronie Domain Controller Selection (Wybór kontrolera domeny) 4. W obszarze User information (Informacje o użytkowniku) w polu Conatiner (Kontener) wpisz OU=Użytkownicy,OU=NazwaKomputera, OU=Lokalizacje,DC=nwtraders, DC=msft. 5. W obszarze Computer information (Informacje o komputerze) w polu Container (Kontener) wpisz OU=Komputery stacjonarne, OU=Komputery,OU=NazwaKomputera,OU=Lokalizacje,DC=nwtraders, DC=msft, a następnie 6. Na stronie Advanced Simulation Options (Zaawansowane opcje symulacji) 7. Na stronie User Security Groups (Grupy zabezpieczeń użytkowników) 8. W oknie dialogowym Wybieranie: Grupy w polu Wprowadź nazwy obiektów do wybrania wpisz G NWTraders Accounting Personnel, a następnie kliknij 9. Na stronie User Security Groups (Grupy zabezpieczeń użytkowników) 10. Na stronie Computer Security Groups (Grupy zabezpieczeń komputera) 11. Na stronie WMI Filters for Users (Filtry WMI dla użytkowników) kliknij przycisk Add. 12. Na stronie WMI Filters for Computers (Filtry WMI dla komputerów) 13. Na stronie Summary of Selections (Podsumowanie wybranych opcji) 14. Na stronie Completing the Group Policy Modeling Wizard (Kończenie pracy Kreatora modelowania zasad grupy) kliknij przycisk Zakończ.
10 Laboratorium A: Korzystanie z raportów zasad grupy/klucz do odpowiedzi Ćwiczenie 6 Tworzenie raportu wyników zasad grupy W tym ćwiczeniu utworzysz raport wyników zasad grupy pokazujący, które ustawienia zasad zostały zastosowane do konta nwtraders\administrator na serwerze o nazwie Glasgow.! Utworzenie raportu wyników zasad grupy kliknij prawym przyciskiem myszy węzeł Group Policy Results (Wyniki zasad grupy) i wybierz polecenie Group Policy Results Wizard (Kreator wyników zasad grupy). 2. W Kreatorze wyników zasad grupy na stronie Welcome (Zapraszamy) 3. Na stronie Computer Selection (Wybór komputera) zaznacz opcję Another computer (Inny komputer), wpisz Glasgow, a następnie kliknij przycisk Dalej. 4. Na stronie User Selection (Wybór użytkownika) zaznacz pozycję NWTraders\Administrator i 5. Na stronie Summary of Selections (Podsumowanie wybranych opcji) 6. Na stronie Completing the Group Policy Results Wizard (Kończenie pracy Kreatora wyników zasad grupy) kliknij przycisk Zakończ.! Wyświetlenie raportu wyników zasad grupy w drzewie konsoli rozwiń węzeł Group Policy Results (Wyniki zasad grupy) i zaznacz pozycję Administrator on Glasgow. 2. W okienku szczegółów na karcie Policy Events (Zdarzenia zasad) kliknij dwukrotnie pierwszy rekord, którego źródłem SceCli.