Windows Server Active Directory

Podobne dokumenty
Instalacja Active Directory w Windows Server 2003

Materiały dla studentów Sieci Komputerowe. Aby zainstalować usługę Active Directory dla nowej domeny, należy wykonać następujące kroki:

Instalacja i konfiguracja serwera IIS z FTP

Windows Server 2012 Active Directory

1. Przygotowanie konfiguracji wstępnej Windows Serwer 2008 R2

Wykonać Ćwiczenie: Active Directory, konfiguracja Podstawowa

oprogramowania F-Secure

Tomasz Greszata - Koszalin

Zanim zaczniesz. Warto ustawić kartę sieciową naszego serwera.

Konfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Skonfigurowanie usług katalogowych Active Directory (AD)

onfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015

Usługi katalogowe. II. Organizacja usług katalogowych w systemach Windows Server

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień:

Oprogramowanie OpenVPN jest oprogramowaniem darmowym, które można pobrać ze strony:

Migracja bazy danych Microsoft Access *.mdb do Microsoft SQL 2008 Server R2 SP1 dla oprogramowania Płatnik

Serwer druku w Windows Server

Wraz z wersją R2 dla systemu Windows 2008 Server nazewnictwo usług terminalowych uległa zmianie. Poniższa tabela przedstawia nową nomenklaturą:

Instrukcja instalacji Control Expert 3.0

POLITECHNIKA POZNAŃSKA

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Instalacja i konfiguracja IIS-a na potrzeby dostępu WEBowego/Secure

Instrukcja instalacji systemu

Przykładowa konfiguracja konta pocztowego w programie Thunderbird z wykorzystaniem MKS 2k7 (MS Windows Vista Busissnes)

Zdalny dostęp do źródeł elektronicznych BUR dla pracowników i studentów Uniwersytetu Rzeszowskiego

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

Zdalny dostęp do źródeł elektronicznych BUR dla pracowników i studentów Uniwersytetu Rzeszowskiego

Konfiguracja współpracy urządzeń mobilnych (bonowników).

Pracownia internetowa w szkole podstawowej (edycja jesień 2005)

Wstęp. Skąd pobrać program do obsługi FTP? Logowanie

Ćwiczenie 2. Instalacja i konfiguracja serwera Windows Serwer 2008 cz. 1

Instalacja i konfiguracja IIS-a na potrzeby dostępu WEB do aplikacji Wonderware InTouch Machine Edition

pasja-informatyki.pl

T: Wbudowane i predefiniowane domenowe grupy lokalne i globalne.

Instrukcja instalacji serwera bazy danych Microsoft SQL Server Express 2014

Instalacja pełnej wersji (development i/lub Windows runtime) oprogramowania Wonderware InTouch Machine Edition

INFORMATOR TECHNICZNY WONDERWARE

Przewodnik zdalnej instalacji

Program dla praktyki lekarskiej. Instrukcja Aktualizacji

Kancelaria Prawna.WEB - POMOC

11. Autoryzacja użytkowników

1. Instalacja certyfkatu OSX 10.9

NIE WYŁACZANIE PROTOKOŁU TCP/IP POWODUJE ZNACZNE SPOWOLNIENIE DZIAŁANIA SIECI!!! PROSZĘ O TYM PAMIĘTAĆ!

SYSTEM PROXY. Zdalny dostęp do zasobów elektronicznych BGiOINT Politechniki Wrocławskiej

Podgląd z rejestratorów IPOX na komputerze z systemem WINDOWS za pomocą programu NVMS-2.0 LITE

Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni

MONITOROWANIE WINDOWS Z NETCRUNCHEM 7 P A G E 1

INFORMATOR TECHNICZNY WONDERWARE

podstawowa obsługa panelu administracyjnego

Instalacja Webroot SecureAnywhere przy użyciu GPO w Active Directory

Instrukcja instalacji programu ARPunktor wraz z serwerem SQL 2005 Express

DESlock+ szybki start

Konfiguracja serwera druku w Windows Serwer 2008R2.

Instalacja oprogramowania Platforma Systemowa ArchestrA 2012 R2

Instalacja PPPoE w systemie Windows XP za pomocą kreatora nowego połączenia sieciowego

1 Zrób to inaczej. 1.1 Przechowywanie plików Zapisanie i otwieranie pliku do OneDrive w aplikacji Office

Jak wykorzystać Pulpit Zdalny w Windows 2003 Serwer do pracy z programem FAKT

Instalacja wypychana ESET Endpoint Encryption

4. Podstawowa konfiguracja

podstawowa obsługa panelu administracyjnego

KONFIGURACJA KONTA POCZTOWEGO DO POBRANIA WIADOMOŚCI Z OBECNEGO SERWERA POCZTOWEGO. Zespół Systemów Sieciowych

INSTRUKCJA KONFIGURACJI KLIENTA POCZTOWEGO

Praca w sieci równorzędnej

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

Ewidencja Wyposażenia PL+

1. Zakres modernizacji Active Directory

Program dla praktyki lekarskiej

Estomed2. 1. Wstęp. 2. Instalacja Systemu Estomed Jak zainstalować Estomed2. Hakon Software sp. z o. o. Podręcznik instalacji

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci AM_Pracownik

Zarządzanie Infrastrukturą IT. Jak ręcznie utworzyć instancję EAUDYTORINSTANCE na SQL Serwerze

Praca w sieci z serwerem

OFFICE ADFS - POŁĄCZENIE KORZYŚCI ROZWIĄZAŃ CHMUROWYCH I CENTRALNEGO ZARZĄDZANIA

1. Proszę wejść na stronę: poczta.home.pl i zalogować się do nowej skrzynki za pomocą otrzymanych danych.

Program Rabator dla Microsoft Windows.

Instrukcja obsługi programu CMS Dla rejestratorów HANBANG

INFO-NET.wsparcie. pppoe.in.net.pl. Pamiętaj aby nie podawać nikomu swojego hasła! Instrukcja połączenia PPPoE w Windows XP WAŻNA INFORMACJA

Instalacja i konfiguracja serwera WSUS. Ćwiczenie 1 Instalacja serwera WSUS. Mariusz Witczak Bartosz Matusiak

Konta uŝytkowników. Konta uŝytkowników dzielą się na trzy grupy: lokalne konta uŝytkowników, domenowe konta uŝytkowników, konta wbudowane

Bezprzewodowa sieć korporacyjna UJCM_ZDM Ośrodek Komputerowy Uniwersytetu Jagiellońskiego Collegium Medicum

Instalacja krok po kroku /instalacja programu, serwera bazy danych/

VinCent Administrator

Rejestratory i sieciowe kamery

Minimalna wspierana wersja systemu Android to zalecana 4.0. Ta dokumentacja została wykonana na telefonie HUAWEI ASCEND P7 z Android 4.

Tomasz Greszata - Koszalin

Zalecana instalacja i konfiguracja Microsoft SQL Server 2016 Express Edition dla oprogramowania Wonderware

Instalacja i podstawowa konfiguracja aplikacji ImageManager

Procedura wygenerowania paczki instalacyjnej oprogramowania F-Secure

ŚRODOWISKO TESTOWE NIEBEZPIECZNIK.PL

DLA DREAMBOX & FLASHWIZARD

1. MOZILLA THUNDERBIRD (31.3.0) 2 2. WINDOWS LIVE MAIL THE BAT HOME EDITION ( BIT) 30

ZAKŁADANIE POCZTY ELEKTRONICZNEJ - na przykładzie serwisu

Zdalny dostęp do zasobów elektronicznych BGiOINT dla pracowników Politechniki Wrocławskiej

Instalacja i konfiguracja konsoli ShadowControl

Użycie pakietów instalacyjnych.msi w oprogramowaniu WYWIAD Plus

Active Directory - Instalacja

Wstęp. Zabezpieczenia infrastruktury. Zabezpieczenia oprogramowania. System operacyjny. Oprogramowanie antywirusowe KS-AOW

INSTALACJA DOSTĘPU DO INTERNETU

Transkrypt:

Windows Server 2012 - Active Directory Active Directory (AD) To usługa katalogowa a inaczej mówiąc hierarchiczna baza danych, która przynajmniej częściowo musi być ściśle związana z obiektową bazą danych. Co istotnie pomaga w zarządzaniu relacjami miedzy ludźmi, sieciami, urządzeniami sieciowymi, informacjami itd. W niej zawarte są obiekty tj.: użytkownicy, aplikacje, urządzenia sieciowe i inne zasoby. Dzięki AD, administrator ma w wygodny dostęp do wszelkich zasobów sieciowych (takich jak: użytkownicy, drukarki, aplikacje, zespoły robocze, woluminy, serwery baz danych, serwery plików, obiekty itp.) Struktura Active Directory Ponieważ struktura przechowywania informacji jest ściśle hierarchiczna to wyróżnia się dwa modele ich organizacji. Jest to struktura drzewa i lasu. Drzewo charakteryzuję się przynajmniej jedną domeną najwyższego poziomu (root) - korzeń drzewa. Pozostałe domeny, o ile istnieją, mogą zawierać się poniżej najwyższego poziomu (root), co automatycznie tworzy strukturę drzewa. Każde drzewo należy do jakiegoś lasu a każdy las ma przynajmniej jedno drzewo. Drzewo nie może być utrzymywane bez lasu. To również dotyczy Active Directory. Oto przykład: Zależność od usługi DNS Domeny zorganizowane w drzewo współdzielą jedną przestrzeń adresową DNS, tzn. domeny kolejnych poziomów mają wspólny korzeń (dla domeny najwyższego poziomu) nazewniczy, np. firma.pl, a wszystkie domeny niższych poziomów posiadają nazwy powstałe przez dodanie nazwy domeny do domeny najwyższego poziomu, np. krakow.firma.pl, warszawa.firma.pl, delikatesy.krakow.firma.p tak jak to podałem w powyższych schemacie.

Relacje zaufania Kluczową cechą Active Directory jest autoryzacja obiektów (np. użytkowników), którzy mają lub nie, prawa dostępu do innych obiektów Active Directory (np. obiektu użytkownika i innych zasobów). Aby zachować możliwość automatycznej autoryzacji użytkownika, względem innej usługi Active Directory, lub zasobów tej usługi, istnieją tzw. relacje zaufania pomiędzy domenami Active Directory. Jest to nic innego, jak zbiór uprawnień wobec samych siebie (domen). Z tym, że w obrębie jednego lasu (w tym w obrębie samego drzewa) domeny ufają sobie. Domena a grupa robocza Różnicą pomiędzy domeną, a grupą robocza jest to, że w grupie roboczej wszelkie uprawnienia i zabezpieczenia są przechowywane lokalnie na komputerze użytkownika. Komputer jest oddzielna jednostką i aby do niego mieć dostęp wystarczy konto lokalne. Przy małej ilości użytkowników jest to rozwiązanie wygodne. Jednak jeżeli różni użytkownicy korzystają z jednego komputera, wymaga to już osobnego konta lokalnego dla każdego z nich. Nie mówiąc już o sytuacji, w której użytkownik posiada jakiś istotne informacje na swoim koncie, a chcę z niego skorzystać na innym komputerze w sieci. W takiej sytuacji pozostaje skopiowanie tych danych ręcznie. Domena skutecznie zapobiega tym i innym problemom i jednocześnie daje administratorowi dużą swobodę w zarządzaniu użytkownikami. Po stronie użytkownika, działa to na dość prostej zasadzie. W trakcie logowania się w domenie systemu, dane logowania są porównywane z danymi zapisanymi w kontrolerze domeny. 3.2 Instalacja AD DS Czas przejść do instalacji Active Directory Domain Services. Przechodzimy do menadżera serwera. W górnym prawy rogu okna, klikany na "Zarządzaj" (Manage), a następnie na opcję "Dodaj Role i Funkcję" (Add Roles and Features). Następnie klikamy "Next"

W tym oknie mamy możliwość instalacji ról serwera na zdalnych komputerach, obrazach czy maszynach wirtualnych. Jest to nowość w tej edycji systemu serwerowego. My pozostaniemy przy instalacji na jednej maszynie. Klikamy więc "Next", pozostając przy domyślnym ustawieniu. W tym oknie wybieramy serwer w którym chcemy zainstalować dana rolę. Mamy możliwość instalacji ról na wirtualnych dyskach, które później możemy przenosić (podpinać) pod inne maszyny. Na tę chwilę, mamy wybór tylko jednej maszyny. Klikamy "Next".

W tym kroku dodajemy role do wybranego serwera. A ponieważ zamierzamy zainstalować "Usługi Domenowe dla Active Directory" to wybieramy właśnie tę opcję. Pojawi się okno w którym klikamy na "Dodaj Funkcję" (Add Features), po zniknięciu okna zatwierdzamy wybór, klikając przycisk "Next".

W kolejnym oknie mamy możliwość zainstalowania dodatkowych funkcji, my klikamy "Next" i przechodzimy dalej. Ostatnie okno z podsumowaniem, klikany "Next".

Następnie rozpoczynamy instalację klikając "Install". Rozpoczyna się proces instalacji, to chwilę potrwa.

Po zakończeniu instalacji, zamykamy okno "Close". Właśnie zainstalowaliśmy usługę AD DS. Należy pamiętać jeszcze o ponownym uruchomieniu komputera. 3.3 Konfiguracja AD DS

Rozpoczynamy wstępną konfigurację. Serwer sprytnie będzie nas informował o tym, iż AD DS zostało zainstalowane, jednak nie skonfigurowane. Informację tę zobaczymy w prawym górnym rogu menadżera. Po lewej stronie naszego menadżera serwera, widnieje rola AD DS. Klikamy na nią. Tutaj ukazuję się nam również informacja o nie skonfigurowanej usłudze. Klikamy na "More..." Następnie "Promote this server to a domain..."

Po chwili oczekiwania, ukaże się okno konfiguracji AD DS. Ponieważ, nie mamy żadnej stworzonej domeny lub istniejącego lasu. Tworzymy "Nowy Las". Jak już wcześniej pisałem bez lasu nie ma drzew. Tworzymy przykładową nazwę dla naszej domeny. Klikamy "Next". W tym kroku ustawiamy poziom funkcjonalności lasu. Jeżeli posiadamy kontroler domeny pracujący na starszej wersji Windows Server, musimy ustawić poziom lasu na taki sam. Niestety w takiej sytuacji, stracimy nowe funkcje Windows Server 2012. W naszym przypadku ustawimy las dla Windows Server 2012, co automatycznie ustawia poziom funkcjonalności domeny również na Windows Server 2012. Domyślnie zaznaczona jest też opcja serwera DNS, ponieważ domena nie może bez niego prawidłowo działać. Ostatnią rzeczą jest utworzenie dowolnego hasła (DSRM), które może się przydać, podczas przywracania usługi katalogowej. Oby nie było potrzeby z niego korzystać. Klikamy "Next"

W kolejnym oknie klikamy "Next" W ustawieniach NetBios nic nie zmieniamy. Klikamy "Next". Chwilę czekamy, aby ujrzeć ścieżki do składników AD DS (Baza, Log, SYSVOL). Klikamy "Next".

Kolejne okno to podsumowanie. Klikamy "Next". Kolejny raz chwilę czekamy. Jeżeli zobaczymy taką informację jak poniżej, to możemy przystąpić do instalacji. Możemy też wcześniej przeczytać komunikaty w oknie "View Results". Klikamy "Install"

Po poprawnej instalacji serwer sam się zrestartuje. Po uruchomieniu komputera, naszym oczom ukaże się okno logowania z dopiskiem DOMENA, co świadczy o tym, że wszystko przebiegło pomyślnie. To tyle, jeżeli chodzi o AD DS w kwestii instalacji i konfiguracji. Kolejne 2 wpisy, będą ściśle powiązane z tym co oferuję AD DS, dlatego zapraszam do następnych części. Zapraszam do pozostałych wpisów. Windows Server 2012 - Kompendium wiedzyczęść 1 - Wstęp, Wymagania sprzętowe, InstalacjaCzęść 2 - Nowy interfejs, Przegląd funkcji, Konfiguracja serweraczęść 3 - Active Directory Domain Services, Instalacja, KonfiguracjaCzęść 4 - Active Directory Users and ComputersCzęść 5 - Active Directory Administrative Center Część 6 - Serwer DNS, Konsola DNS, Konfiguracja, ZarządzanieCzęść 7 - Serwer DHCP, Instalacja, KonfiguracjaCzęść 8 - Zarządzanie serwerem DHCP, DHCP PolicyCzęść 9 - Zarządzanie serwerem DHCP, Konfiguracja klastra DHCP, Split-...Część 10 - Internet Information Services, Instalacja IISCzęść 11 - Internet Information Services, Instalacja Active Directory...