Przygotowanie VMWARE SERVER do pracy Zainstaluj VMWARE SERVER Zainstaluj VMWARE TOOLS (potrzebne połączenie z Internetem) Instalacja systemów operacyjnych i tworzenie domeny Zainstaluj Microsoft Windows Server 2003 SP1 EE : - nazwa komputera : SERVER - partycja o pojemności ok 5 GB - ok 500 MB RAM Utwórz role Servera: Kontroler Domeny, Server DNS Zainstaluj Windows XP Pro - nazwa komputera : XP1, grupa robocza: GRUPAXP Skonfiguruj sieć w VMWARE Dodaj komputer XP1 do domeny. Trzeba znać DNS SERVERA i wpisać to we właściwościach TCP/IP komputera XP1 Komputery powinny pracować w tej samej sieci - czyli np id sieciowy powinien wyglądać: 192.168.0.0 Ostatnia cyfra to nr kompa w sieci Zainstaluj AdminTools dla komputera XP1 - zaobserwuj jakie dodatkowe narzędzia pojawiły się w systemie Firma MCFT Oddział: Polska Miasto: Poznań Ulica: Słoneczna 33 www.mcft.com Pracownicy - podłączeni do domeny z komputera pracującego na systemie XP Uwaga!! - użytkowników tworzyć za pomocą szablonu (w którym wpisujemy info takie same dla wszystkich), utworzyć dla nich konta i grupy o odpowiedniej nazwie. Każde konto Strona 1 z 5
użytkownika powinno zawierać info: adres firmy, tel, e-mail, imię, nazwisko (utworzyć dowolne), stanowisko, dział w jakim pracuje. Założyć konta w komputerze XP1: Dyrektor - Użytkownik zaawansowany Anioł - administrator firmy Pracownicy działu marketing: Ania, Kasia, Paweł (zaczął 20 dniowy urlop), Maciek - Użytkownicy Pracownicy działu sprzedaż: Marietta, Piotr, Karol, Łukasz - Użytkownicy E-mail pracowników to: imię@poznan.mcft.com Neo - administrator MS Server 2003 EE Tylko użytkownicy z grupy Administrator mogą dołączać komputer do domeny Tworzenie jednostek organizacyjnych Utworzyć jednostkę organizacyjną (J.O.) dla komputerów i kont użytkowników firmy MCFT Poznań Czyli : Utworzyć w głównym drzewie przystawki Użytkownicy i komputery usługi Active Directory J.O.: MCFT Poznań A następnie w niej umieścić: o J.O. - Komputery o J.O. - Grupy i użytkownicy o A w nich odpowiednie konta komputerów, grupy, użytkowników i szablon użytkowników Do jednostek organizacyjnych przenieść konta komputerów i użytkowników wcześniej utworzone Zasady zabezpiecze : Użytkownik podczas pierwszego logowania musi zmienić hasło na swoje. Wymagania hasła: minimum 6 znaków, złożone, po 3 nieudanych próbach logowania następuje zablokowanie konta, Strona 2 z 5
odblokowanie następuje automatycznie po 60 minutach Po 15 minutach nie korzystania z komputera ma włączyć się wygaszasz ekranu zabezpieczony hasłem. Utwórz server plików Każdy użytkownik oprócz Dyrektora i Administratora ma udostępnione 50 MB miejsca na serverze plików. Po przekroczeniu 45MB użytkownik ma być poinformowany przez system odpowiednim monitem. Na serwerze utworzyć: Utworzyć folder Dokumenty dla wszystkich - wszyscy użytkownicy mają prawo modyfikacji i odczytu plików i folderów w tym folderze Utworzyć folder Dokumenty dyrektora - tylko Dyrektor ma prawo dostępu do katalogu Utworzyć folder Dokumenty działu sprzedaż - tylko pracownicy działu sprzedaż mają prawo dostępu (odczyt, zapis) do tego katalogu Utworzyć folder Dokumenty działu marketing - tylko pracownicy działu marketing mają prawo dostępu (odczyt, zapis) do tego katalogu Dla każdego użytkownika utwórz katalog na serverze plików z nazwą pracownika i zabezpiecz katalog tak, aby tylko właściciel katalogu i dyrektor firmy ( Administrator nie) miał do niego dostęp. Utwórz server wydruku Utwórz drukarkę np. PDFCreator lub BullzipPDFPrinter na SERVER. Administrator zarządza drukarką i drukuje. Pozostali użytkownicy mogą tylko drukować. Utwórz inspekcj do folderów Ustaw inspekcję dostępu do następujących obiektów: Chcesz kontrolować czy użytkownicy korzystają z folderów dla nich nie utworzonych: o czyli sprawdzić czy pracownicy działu marketing nie otwierają katalogu Dokumenty działu sprzedaż, Dokumenty dyrektora o czyli sprawdzić czy pracownicy działu sprzedaż nie otwierają katalogu Dokumenty działu marketing, Dokumenty dyrektora Strona 3 z 5
Sprawdź czy informacja, że pracownicy próbują się dostać do nie swojego katalogu została zapisana w dzienniku zabezpieczeń. Ponadto: W katalogu Dokumenty dla wszystkich utworzyć plik o nazwie Raport.txt Pracownicy wiedzą, że nie wolno go usuwać Administrator - czyli Ty - chce się jednak przygotować na ewentualne usunięcie pliku i utworzył inspekcję dla tego pliku Użytkownik o nazwie Ania usunie jednak plik Raport.txt (zalogować się na konto Ania i usunąć plik) Sprawdzić jako Administrator, kto i kiedy usunął plik (oczywiście w dzienniku zabezpieczeń) Wyeksportuj dziennik Security (Zabezpieczenia), w którym to powyższe informacje powinny się znaleźć. Konfigurowanie oraz zarz dzanie witrynami Web i FTP Dodaj nową rolę dla Servera - Server Aplikacji - Internetowe usługi informacyjne (IIS) Zainstaluj IIS (w Dodaj Usuń programy) o Sprawdź, czy zaznaczone są opcje Common Files, usługi File Transfer Protocol (FTP) Service oraz World Wide Web Service, a także Internet Information Services Manager (Menedżer internetowych usług informacyjnych). Przygotuj przykładowe dane sieci Web: o Utwórz folder na dysku C:\ nazwany Web. o Otwórz program Notepad (Notatnik) i utwórz plik zawierający tekst Witamy w MCFT POZNAŃ." i zapisz go jako index.htm w Web o Utwórz drugi plik zawierający tekst Ta strona jest przeznaczona dla pracowników działu marketing." Zapisz plik jako: C:Web\Marketing\index.htm Utwórz witrynę sieci Web Strona 4 z 5
o Nadaj witrynie nazwę mcft i określ ścieżkę jako C:\Web. Utwórz nowy katalog wirtualny Marketing w Web i określ, że tylko pracownicy z działu Marketing mają do niego dostęp i do pliku index.htm w nim: o Index.htm zawiera : Ta strona jest przeznaczona dla pracowników działu marketing Otwórz program IE i spr, czy serwer web działa Zaloguj się na Windowsie XP na konta Pracowników jednego i drugiego działu i sprawdź czy widzą pliki udostępnione przez stronę mcft na serverze o nazwie server. Udost pnianie folderów Pracownicy działu marketing: Ania, Kasia, Paweł, Maciek na komputerze XP1 utworzyli foldery, które udostępnili sobie nawzajem (czyli np. Kasia po zalogowaniu się może przeglądać folder np. Maciek udostępniony ). Nazwa folderu udostępnionego składa się z imienia i wyrazu udostępniony. Na serwerze SERVER Administrator ma utworzyć ukryty folder udostępniony o nazwie: tajne i opublikować go. Uprawnienia dla tajne : użytkownicy mogą: przeglądać dane zawarte w plikach; uruchamiać pliki programów. -------------------------------------- Powodzenia! --------------------------------------------------- Znać: 1. Konwencję nazewniczą, jaką zastosowano podczas tworzenia domeny, kont użytkowników, komputerów i grup użytkowników. 2. Jaka jest główna rola kontrolera domeny? 3. Jakie systemy operacyjne można podłączać do domeny? 4. Proces dołączania komputera XP do Domeny. 5. Jaki system plików powinien posiadać wolumen, na którym chcemy stosować inspekcję zabezpieczeń? 6. W jaki sposób w usłudze Active Directory wyszukiwać konta komputerów oraz inne obiekty? 7. Scharakteryzuj pojęcia: drukarka sieciowa, drukarka lokalna. Strona 5 z 5