Administrowanie Sieciowymi Systemami Operacyjnymi



Podobne dokumenty
Administrowanie Sieciowymi Systemami Operacyjnymi

Serwery WWW. Odpowiednie operacje dla ostatniego elementu są dostępne pod prawym przyciskiem myszki

Laboratorium A: Korzystanie z raportów zasad grupy/klucz do odpowiedzi

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień:

Laboratorium A: Podstawy administrowania serwerem

Zadanie 2. Tworzenie i zarządzanie niestandardową konsolą MMC

Korzystanie z edytora zasad grupy do zarządzania zasadami komputera lokalnego w systemie Windows XP

6. Cel: Sprawdzenie drogi protokołu TCP/IP

Laboratorium A: Zarządzanie ustawieniami zabezpieczeń/klucz do odpowiedzi

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

Zadanie 3. Tworzenie i odnajdowanie obiektów w Active Directory

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Administrowanie serwerami usług sieciowych WWW

Ćwiczenie 1 Praca w grupie roboczej

Windows Server 2012 Active Directory

pasja-informatyki.pl

Laboratorium A: Zarządzanie drukowaniem/klucz do odpowiedzi

Zasady grupy (GPO) Windows Server 2008 R2. Przykładowa grupy.

Instalacja i konfiguracja serwera WSUS. Ćwiczenie 1 Instalacja serwera WSUS. Mariusz Witczak Bartosz Matusiak

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

Dla klientów używających systemu Windows do połączeń sieciowych

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

Administrowanie systemami sieciowymi Laboratorium 3

Pracownia internetowa w szkole ZASTOSOWANIA

Laboratorium 16: Udostępnianie folderów

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Instalacja Roli Remote Desktop Services dla systemów Windows Server 2012/2012 R2

Zadanie 5. Automatyzacja tworzenia kont użytkowników

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Ćwiczenie 2 Badanie praw dostępu do zasobów w systemie Windows 2000.

Zalecana instalacja i konfiguracja Microsoft SQL Server 2016 Express Edition dla oprogramowania Wonderware

Tomasz Greszata - Koszalin

Ćwiczenie 2 Badanie praw dostępu do zasobów w systemie Windows 2000.

Laboratorium Systemów Operacyjnych

Pracownia internetowa w każdej szkole (edycja jesień 2005)

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

Instalacja systemów operacyjnych i tworzenie domeny

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Budowa i administracja systemów operacyjnych Laboratorium 15 Administrowanie kontami użytkowników

Systemy operacyjne. Zasady lokalne i konfiguracja środowiska Windows 2000

Fiery Remote Scan. Uruchamianie programu Fiery Remote Scan. Skrzynki pocztowe

Konta uŝytkowników. Konta uŝytkowników dzielą się na trzy grupy: lokalne konta uŝytkowników, domenowe konta uŝytkowników, konta wbudowane

Użycie pakietów instalacyjnych.msi w oprogramowaniu WYWIAD Plus

Procedury techniczne modułu Forte Kontroling. Ustawienia IIS

Instalacja i konfiguracja serwera IIS z FTP

Dokonaj instalacji IIS opublikuj stronę internetową z pierwszych zajęć. Ukaże się kreator konfigurowania serwera i klikamy przycisk Dalej-->.

Laboratorium - Konfigurowanie zapory sieciowej systemu Windows 7

2014 Electronics For Imaging. Informacje zawarte w niniejszej publikacji podlegają postanowieniom opisanym w dokumencie Uwagi prawne dotyczącym tego

Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015

Tomasz Greszata - Koszalin

Laboratorium - Udostępnianie folderu i mapowanie dysku sieciowego w systemie Windows Vista

Ćwiczenie 1 Przypisywanie uprawnień NTFS

Tomasz Greszata - Koszalin

pasja-informatyki.pl

podstawowa obsługa panelu administracyjnego

Ustawienia personalne

Windows Server 2008 Standard Str. 1 Ćwiczenia. Opr. JK. I. Instalowanie serwera FTP w Windows Server 2008 (zrzuty ekranowe z maszyny wirtualnej)

William R. Stanek. Vademecum Administratora 2012 R2. Windows Server. Podstawy i konfiguracja. Przekład: Leszek Biolik

Laboratorium - Konfiguracja zapory sieciowej systemu Windows Vista

Pracownia internetowa w szkole podstawowej (edycja jesień 2005)

SERWER DRUKARKI USB 2.0

Laboratorium - Poznawanie FTP

Laboratorium - Udostępnianie folderu, tworzenie grupy domowej i mapowanie dysku sieciowego w Windows 7

Wykład 3 Inżynieria oprogramowania. Przykład 1 Bezpieczeństwo(2) wg The Java EE 5 Tutorial Autor: Zofia Kruczkiewicz

Wraz z wersją R2 dla systemu Windows 2008 Server nazewnictwo usług terminalowych uległa zmianie. Poniższa tabela przedstawia nową nomenklaturą:

Przewodnik szybkiej instalacji

Materiały dla studentów Sieci Komputerowe. Aby zainstalować usługę Active Directory dla nowej domeny, należy wykonać następujące kroki:

Laboratorium - Udostępnianie folderu i mapowanie dysku sieciowego w systemie Windows XP

Internet wymagania dotyczące konfiguracji

T: Wbudowane i predefiniowane domenowe grupy lokalne i globalne.

USB 2.0 SERWER DRUKARKI ETHERNETU

Tomasz Greszata - Koszalin

Instalacja Webroot SecureAnywhere przy użyciu GPO w Active Directory

Ćwiczenie 7a - Active Directory w pracowniach MEN

Instrukcja instalacji Control Expert 3.0

Fiery Remote Scan. Łączenie z serwerami Fiery servers. Łączenie z serwerem Fiery server przy pierwszym użyciu

Problemy techniczne SQL Server

DLA DREAMBOX & FLASHWIZARD

Praca w sieci równorzędnej

Instalacja NOD32 Remote Administrator

Problemy techniczne SQL Server

Projektowanie bezpiecze stwa sieci

Instrukcje dotyczące systemu Windows w przypadku drukarki podłączonej lokalnie

Instrukcja konfiguracji funkcji skanowania

Konfiguracja połączenia VPN w systemie Windows 7 z serwerem rozgrywki wieloosobowej gry Medal Of Honor: Wojna na Pacyfiku: Pacyfik.

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu ftp.

Zastępstwa Optivum. Jak przenieść dane na nowy komputer?

Podręcznik konfiguracji wysyłania

Pracownia internetowa w każdej szkole (edycja jesień 2005)

INSTRUKCJA KONFIGURACJI KLIENTA POCZTOWEGO

Problemy techniczne SQL Server

Instrukcja podłączania komputerów z systemem Microsoft Windows 8 do sieci eduroam

Podręcznik konfiguracji wysyłania

Temat: Windows XP Ustawienia kont użytkowników

Wymagania do zdalnej instalacji agentów firmy StorageCraft

Procedura konfiguracji programu Outlook Express z wykorzystaniem protokołu POP3

Skrócona instrukcja konfiguracji skanowania iwysyłania wiadomości

Transkrypt:

Administrowanie Sieciowymi Systemami Operacyjnymi Typ zadania: Tworzenie konsoli administracyjnej Zadanie 1: Utwórz konsolę administracyjną składającą się z konsol Active Directory Users and Computer oraz Computer Management (dla innego komputera). Polecenie mmc Typ zadania: Tworzenie jednostki organizacyjnej Zadanie 2: Utwórz jednostkę organizacyjną tworząc własną konsolę administracyjną. Polecenie mmc Typ zadania: Tworzenie i zarządzanie kontem użytkownika Zadanie 3: Utwórz konto użytkownika, który nie musi zmieniać hasła przy następnym logowaniu oraz niewygasającym haśle przy wykorzystaniu konta bez uprawnień administracyjnych. Zresetuj hasło konta, następnie zablokuj je i utwórz na jego podstawie inne konto. Należy skorzystać-5 z polecenia runas /user:domena\konto mmc Ustawianie dotyczy opcji: User must change password at next logon oraz User cannot change password Odpowiednie operacje dla ostatniego elementu są dostępne pod prawym przyciskiem myszki

Typ zadania: Tworzenie konta komputera Zadanie 4: Utwórz konta komputera zarządzanego. Należy zaznaczyć-10 GUID i wpisać-11 identyfikator Typ zadania: Tworzenie kwerend Zadanie 5: Wyszukaj konta użytkowników z określonego miasta oraz o nazwie konta rozpoczynającej się od określonych znaków. Folder saved queries polecenie new query W definiowaniu odpowiednie wybranie z listy find Atrybuty i warunki definiuje się na zakładce advanced Typ zadania: Tworzenie grup Zadanie 6: Utwórz grupę globalną i lokalną i przypisz grupie lokalnej grupę globalną. Sprawdź członków grupy globalnej podając na jakiej zakładce są one zawarte. Dodawanie na zakładce Members i Member of Typ zadania: Przydzielenie menedżera do grupy Zadanie 7: Przydziel menadżera do grupy i przydziel mu uprawnienia zarządzania listą jej członków.

Dodawanie na zakładce Managed By Należy zaznaczyć-21 pole Manager can update membership list Typ zadania: Udostępnianie i ustawianie uprawnień folderu Zadanie 8: Udostępnij folder z uprawnieniami udostępnienia jako odczytu i uprawnieniami dostępu jako zmiany. Połącz się z folderem przez sieć. Jakie uprawnienia są lokalne a jakie zdalne? Ustaw, aby folder był ukryty przy przeglądaniu udostępnionych zasobów. Jakie będą uprawnienia jak zmienisz dostęp do folderu dla read na deny? Właściwości folderu Udostępnianie zakładka sharing Ustawianie uprawnień dostępu zakładka security Dostęp poprzez siec - \\serwer\zasób Aby folder był ukryty na końcu należy dodać $ Typ zadania: Udostępnianie i ustawianie uprawnień folderu Zadanie 9: Określ uprawnienia efektywne do folderu. Właściwości folderu Odpowiednia zakładka w ustawieniach zaawansowanych dla zakładki security Typ zadania: Instalacja i wyszukiwanie drukarki sieciowej Zadanie 10: Zainstaluj drukarkę podłączoną do portu TCP/IP a następnie drukarkę sieciową, która się będzie do niej odnosić. Opisz procedurę, w jaki sposób znaleźć tą drukarkę przeszukując domenę.

Control Panel / Printers Jeśli drukarka sieciowa będzie zainstalowana na tym samym komputerze, na którym jest zainstalowana drukarka, do której się odnosi nie nastąpi jej zainstalowanie jako sieciowej ze względu na to, że w rzeczywistości jest drukarką lokalną Typ zadania: Ustawianie priorytetów drukarek Zadanie 11: Zainstaluj 2 drukarki odnoszące się do jednej rzeczywistej drukarki w celu przydzielania dla niej dostępu na różnym poziomie w zależności od grupy. Control Panel / Printers Drukarki muszą być zainstalowane na tym samym porcie, dostęp ustalamy konfigurując priorytety i przypisując odpowiednie uprawnienia grupom i użytkownikom na zakładce security Typ zadania: Konfiguracja basenu drukowania Zadanie 12: Zainstaluj 2 drukarki i skonfiguruj dla nich basen drukowania dla rozłożenia obciążeń drukowania. Control Panel / Printers Należy zainstalować identyczne drukarki zaznaczyć opcję printer pooling porty drukarek, które mają zostać łączone do basenu Typ zadania: Delegowanie uprawnień Zadanie 13: Deleguj uprawnienia użytkownikowi dla jednostki organizacyjnej do dodawania,

zarządzania i usuwania użytkowników. Operacja Delegate control Typ zadania: Tworzenie polis grupowych Zadanie 14: Utwórz 2 polisy grupowe i podlinkuj je odpowiednio do domeny i jednostki organizacyjnej. Zablokuj dziedziczenie a następnie je wymuś. Group Policy Management Blokowanie dziedziczenia: block inheritance, wymuszanie dziedziczenia: enforced Typ zadania: Konfigurowanie polisy Zadanie 15: Dodaj polisę dla całej domeny i ustaw dla określonej grupy użytkowników elementy: Usuń menu run Zablokuj dostęp do panelu sterowania Group Policy Management / edit Miejsca: User Configuration/Administrative Templates/Start Menu and Taskbar User Configuration/Administrative Templates/Control Panel Dla filtrowania grup i kont wdrożenia security filtering

Typ zadania: Skrypt uruchamiania komputera Zadanie 16: Ustaw skrypt wykonywany podczas uruchamiania komputera. Group Policy Management/edit/ Miejsce: Computer Configuration/Windows Settings/Scripts Typ zadania: Przekierowanie folderu Zadanie 17: Przekieruj pulpit dla wszystkich użytkowników jednostki organizacyjnej do udostępnionego katalogu, z automatycznym utworzeniem prywatnego podkatalogu dla każdego z nich. Group Policy Management/edit/ Miejsce ustawiania polisy: User Configuration/Windows Settings/Folder Redirection Typ zadania: Zasady inspekcji Zadanie 18: Włącz zasady inspekcji dla domeny dla audytu: logowania oraz dostępu do katalogów i plików. Ustaw dla katalogu monitorowanie dostępu. Sprawdź zarejestrowane zdarzenia. Group Policy Management/edit/ Dla zasobu Security/advanced/audit Event Viewer Miejsce ustawiania polisy Computer Configuration/Windows Settings/Security Settings/Local Policies/Audit Policy

Typ zadania: Serwer WWW - konfiguracja Zadanie 19: Utwórz nową witrynę sieci web na dowolnym dostępnym porcie z możliwością przeglądania zawartości witryny w przypadku braku stron z odpowiednimi rozszerzeniami. Ustaw dla witryny, aby pierwszeństwo wyświetlania miały strony o nazwie start.asp. Ustaw aby witryna wymagała uwierzytelniania wiedząc, że serwer należy do domeny. IIS Witrynę należy utworzyć za pomocą kreatora a dalsze elementy konfiguracyjne są dostępne na poszczególnych zakładkach w jej właściwościach Typ zadania: Serwer WWW - konfiguracja Zadanie 20: Utwórz nową witrynę sieci web na dowolnym dostępnym porcie, z wymaganym połączeniem poprzez SSL, z możliwością przeglądania zawartości witryny w przypadku braku stron z odpowiednimi rozszerzeniami. Ustaw, aby witryna wymagała uwierzytelniania wiedząc, że komunikacja ma się odbywać poprzez SSL. IIS Wymaganie połączenia poprzez SSL ustawiane jest na zakładce zabezpieczeń katalogów. Serwer wymaga certyfikatu, wybierz już istniejący Typ zadania: Serwer WWW katalog wirtualny Zadanie 21: Dla istniejącej witryny administracyjnej dodaj katalog wirtualny o nazwie konsoleadmin odnoszący się do katalogu z zapisanymi konsolami administracyjnymi.

IIS Operacja New/Virtual Catalog Typ zadania: Serwer ftp - konfiguracja Zadanie 22: Utwórz nową witrynę ftp na dowolnym dostępnym porcie, wiedząc, że tworzysz ją dla domeny, wymaga izolacji katalogów dla użytkowników oraz logowania niezintegrowanego z Active Directory. IIS Serwer za pomocą kreatora W folderze głównym serwera należy założyć-68 katalog o nazwie domeny a dopiero następnie w nimi katalogi dla użytkowników, którzy mają korzystać z ftp Typ zadania: Serwer pocztowy - konfiguracja Zadanie 23: Skonfiguruj serwer pocztowy ustawiając limit otrzymywanych wiadomości do 3000 kb i liczbę odbiorców do 10-ciu. IIS Pop3 Za pomocą kreatora należy tworzyć nowy wirtualny serwer SMTP, a we właściwościach skonfigurować odpowiednie limity. Ważne jest, aby w ograniczeniach przekazywania zaznaczyć opcje zezwalającą na w wszystkie z wyjątkiem wymienionych Za pomocą konsoli Pop3 należy uruchomić tą usługę wybierając uwierzytelnienie zintegrowane z Active Directory

Typ zadania: Serwer terminalowy - konfiguracja Zadanie 24: Dla zainstalowanego serwera terminalowego ustaw parametry sesji, mapowania sprzętu oraz wyeliminuj konieczność uzyskania gody użytkownika na przejęcie sesji. Ustaw dla użytkownika o braku uprawnień administratorskich możliwość korzystania z serwera terminalowego. Terminal Services Configuration Ustawienia serwera są dostępne we właściwościach rdp-tcp Aby użytkownik mógł korzystać z serwera powinien należeć do grupy użytkowników zdalnych Typ zadania: Serwer terminalowy - administracja Zadanie 25: Opisz, w jaki sposób można sprawdzić listę aktywnych sesji na serwerze terminalowym, przejąć oraz zamknąć sesję użytkownika. Terminal Services Manager

Rozwiązania do wybranych zadań Zadanie 5: Wyszukaj konta użytkowników z określonego miasta oraz o nazwie konta rozpoczynającej się od określonych znaków. 1. Poleceniem mmc otwórz konsole 2. Dodaj przystawkę Active Directory Users and Computers 3. W konsoli Active Directory Users and Computers, kliknij prawym przyciskiem myszy folder Saved Queries, wybierz polecenie New, a następnie Query 4. W oknie dialogowym New Query, utwórz kwerendę o następujących parametrach: Nazwa, Opis 5. Wybierz przycisk Define Query 6. W polu Find wybierz pozycję Users, Contacts, and Groups 7. Na karcie Advanced kliknij przycisk Field, rozwiń pozycję User i wybierz atrybut City 8. Upewnij się, czy w polu Condition wybrany jest warunek Starts with 9. W polu Value wpisz Nazwakomputera i wybierz przycisk Add 10. Aby zamknąć okno dialogowe Find wybierz przycisk OK 11. Aby zamknąć okno dialogowe New Query wybierz przycisk OK 12. Aby odświeżyć zapisaną kwerendę kliknij prawym przyciskiem myszy kwerendę i wybierz polecenie Refresh Zadanie 7: Przydziel menadżera do grupy i przydziel mu uprawnienia zarządzania listą jej członków. 1. Otwórz konsolę MMC, używając polecenia Run as. Użyj konta o uprawnieniach administratora. 2. W konsoli Active Directory Users and Computers, przejdź do jednostki organizacyjnej i dwukrotnie kliknij grupę 3. W oknie dialogowym Properties, na karcie Managed By dodaj konto użytkownika. 4. Zaznacz pole wyboru Manager can update membership list - aby osoba o tym koncie mogła zarządzać członkostwem grupy

Zadanie 13: Deleguj uprawnienia użytkownikowi dla jednostki organizacyjnej do dodawania, zarządzania i usuwania użytkowników. 1. W konsoli Active Directory Users and Computers, w drzewie konsoli przejdź do odpowiedniej jednostki organizacyjnej, kliknij prawym przyciskiem jednostkę organizacyjną Computers i wybierz polecenie Delegate Control 2. W oknie Delegation of Control Wizard, na stronie Welcome kliknij przycisk Next 3. Na stronie Users and Groups dodaj użytkownika NazwakomputeraUser i kliknij przycisk Next 4. Na stronie Tasks to Delegate pozostaw opcję Delegate the following common tasks, zaznacz odpowiednie opcje i kliknij przycisk Next 5. Na stronie Complete the Delegation of Control Wizard kliknij przycisk Finish Zadanie 14: Utwórz 2 polisy grupowe i podlinkuj je odpowiednio do domeny i jednostki organizacyjnej. Zablokuj dziedziczenie a następnie je wymuś. 1. W konsoli Group Policy Management rozwiń kontener nazwy domeny. 2. Utwórz obiekt GPO o odpowiedniej nazwie w kontenerze Group Policy Objects rozwiń domenę, a następnie jednostkę organizacyjną 3. Wybierz operacje Link an Existring GPO... i wskaż w liście utworzona polisę 4. Analogiczne czynności dokonaj dla całej domeny 5. Dla jednostki organizacyjnej dla zablokowania dziedziczenia zaznacz Block Inheritance 6. Dla domeny dla wymuszenia dziedziczenia zaznacz Enforce 7. Aby sprawdzić kolejność implementacji polis dla jednostki organizacyjnej przejdź na zakładkę Group Policy Inheritance

Zadanie 15: Dodaj polisę dla całej domeny i ustaw dla określonej grupy użytkowników elementy: Usuń menu run Zablokuj dostęp do panelu sterowania 1. W konsoli Group Policy Management rozwiń kontener nazwy domeny. 2. Utwórz obiekt GPO o odpowiedniej nazwie w kontenerze Group Policy Objects rozwiń domenę, a następnie jednostkę organizacyjną 3. Dla utworzonej polisy wybierz polecenie Edit... 4. Usuń polecenie Run z menu Start Lokalizacja: User Configuration/Administrative Templates/Start Menu and Taskbar Ustawienie Zasady grupy: Remove Run menu from Start Menu Properties Opcja: Enabled 5. Zabroń dostęp do Panelu sterowania Lokalizacja: User Configuration/Administrative Templates/Control Panel Ustawienie Zasady grupy: Prohibit access to the Control Panel Opcja: Enabled Zadanie 17: Przekieruj pulpit dla wszystkich użytkowników jednostki organizacyjnej do udostępnionego katalogu, z automatycznym utworzeniem prywatnego podkatalogu dla każdego z nich. 1. Utwórz obiekt i łącze GPO 2. Dla utworzonej polisy wybierz polecenie Edit... 3. Skonfiguruj przekierowanie folderu Lokalizacja: /User Configuration/Windows Settings/Folder Redirection Ustawienie Zasad grupy: My Documents Opcje: Ustawienie: Basic Redirect everyone s folder to the same location

Lokalizacja folderu docelowego: Create a folder for each user under the root path Ścieżka katalogu głównego: \\Nazwakomputera\Katalog$ - $ dla jego ukrycia Ustawienia przekierowania: Wyczyść pole wyboru Grant the user exclusive rights to My Documents Usuwanie zasad: Włącz opcję Redirect the folder back to the local userprofile location when policy is removed. Preferencje folderu My Pictures: Włącz opcję Make My Pictures a subfolder of My Documents Zadanie 18: Włącz zasady inspekcji dla domeny dla audytu: logowania oraz dostępu do katalogów i plików. Ustaw dla katalogu monitorowanie dostępu. Sprawdź zarejestrowane zdarzenia. 1. Dla utworzonej polisy wybierz polecenie Edit... 2. Audyt ustaw w Computer Configuration/Windows Settings/Security Settings/Local Policies/Audit Policy: - Logowania - Adit Logon Events - Dostępu do obiektów - Audit object access 3. Włącz audyt(inspekcję) folderu: przejdź na zakładkę security kliknij na przycisk advanced i na zakładce audit dokonaj ustawień Zadanie 19: Utwórz nową witrynę sieci web na dowolnym dostępnym porcie z możliwością przeglądania zawartości witryny w przypadku braku stron z odpowiednimi rozszerzeniami. Ustaw dla witryny, aby pierwszeństwo wyświetlania miały strony o nazwie start.asp. Ustaw aby witryna wymagała uwierzytelniania wiedząc, że serwer należy do domeny.

1. Zainstaluj IIS za pomocą konsoli Configure Your Server Wizard dostępnej w Administration Tools, wybierając jako typ Application Server 2. Otwórz konsole IIS 3. Na zakładce Home Directory ustaw katalog zasobów oraz dla umożliwienia przeglądania folderów zaznacz opcje Directory Browsing 4. Na zakładce Headers dodaj do listy stronę o nazwie start.asp 5. Dla ustawienia uwierzytelniania przejdź na zakładkę Directory Security, odznacz opcje Anonymous Access i zaznacz Integrated Windows Authentication. Zadanie 21: Dla istniejącej witryny administracyjnej dodaj katalog wirtualny o nazwie konsoleadmin odnoszący się do katalogu z zapisanymi konsolami administracyjnymi. 1. Otwórz konsole IIS 2. Dla witryny wybierz operacje Add New Virtual Catalog 3. Podaj ścieżkę do lokalnego folderu o nazwie konsoleadmin dla wirtualnego katalogu Zadanie 22: Utwórz nową witrynę ftp na dowolnym dostępnym porcie, wiedząc, że tworzysz ją dla domeny, wymaga izolacji katalogów dla użytkowników oraz logowania niezintegrowanego z Active Directory. 1. Zainstaluj serwis FTP w Windows Components/Application Server/IIS/FTP Service 2. Otwórz konsole IIS 3. Wybierz operacje z listy New - FTP Site 4. Na kolejnych zakładkach podaj: numer port, adres IP, folder główny ftp 5. Zaznacz opcje Isolate users lub Isolate users using Active Directory w przypadku kontrolera domeny 6. W folderze głównym ftp utwórz podfoldery dla każdego z użytkowników, który ma mieć możliwość korzystania z ftp

Zadanie 24: Dla zainstalowanego serwera terminalowego ustaw parametry sesji, mapowania sprzętu oraz wyeliminuj konieczność uzyskania zgody użytkownika na przejęcie sesji. Ustaw dla użytkownika o braku uprawnień administratorskich możliwość korzystania z serwera terminalowego. 1. Otwórz konsole Terminal Services Configuration 2. Wyświetl właściwości dla RDP-TCP 3. Dokonaj konfiguracji: - mapowania - zakładka Client Settings - przejmowania sesji - zakładka Remote Control (eliminowanie konieczności uzyskania zgody użytkownika poprzez odznaczenie Require user's permission) 4. Listę użytkowników i grup mających dostęp do serwera terminalowego ustalamy na zakładce Permissions Zadanie 25: Opisz, w jaki sposób można sprawdzić listę aktywnych sesji na serwerze terminalowym, przejąć oraz zamknąć sesję użytkownika. 1. Otwórz konsole Terminal Services Manager 2. Lista sesji (nie tylko aktywnych) dostępna jest po zaznaczeniu nazwy komputera działającego jako serwer terminalowy 3. Zamykamy sesje poprzez wybranie na liście podłączonych użytkowników operacji Disconnect 4. Zamykamy sesje poprzez wybranie na liście podłączonych użytkowników operacji Remote Control - wymaga to bycia zalogowanym na serwerze terminalowym jako użytkownik o uprawnieniach administratora