Лабораторна робота №4, Установка доменних служб Active Directory
Код роботи: 1826
Вид роботи: Лабораторна робота
Предмет: Адміністрування мережевих ресурсів
Тема: №4, Установка доменних служб Active Directory
Кількість сторінок: 26
Дата виконання: 2016
Мова написання: українська
Ціна: 150 грн
Вправа 1. Створення нового контролера домену
Завдання 1. Створіть контролер домену
1. Перейдіть на комп'ютер SERVER.
2. Запустите програму dсpromo і дочекайтеся установки двійкових файлів доменних служб Active Directory.
3. Виконаєте операції майстра установки доменних служб Active Directory, вказавши наступні відомості.
4. Сумісність операційних систем: приміть значення за замовчуванням
5. Виберіть конфігурацію розгортання: новий ліс, новини домен:
6. Мережні облікові дані: прийміть значення за замовчуванням
7. Виберіть домен: domain.local ( за замовчуванням)
8. Розташування для бази даних, файлів журналу й SYSVOL: приміть значення за замовчуванням
9. Пароль адміністратора режиму відновлення служб каталогів: Pa$$w0rd
10. Встановіть прапорець Перезавантажити зараз
Результати. У ході цієї вправи ви створили новий контролер домену.
Вправа 2. Створення підрозділу
Завдання 1. Створення підрозділу
1. Після перезапуску комп'ютера SERVER, виконаєте вхід з наступними обліковими даними:
- Ім'я користувача: Адміністратор
- Пароль: Pa$$w0rd
- Домен: domain.local
2. Вибравши на панелі навігації «Active Directory - користувачі і комп'ютери», клацніть domain.local.
3. Клацніть правою кнопкою миші Contoso.com. виберіть команду Створити і клацніть Підрозділ
4. Створіть новий підрозділ з іменем Managers у домені domain.local.
Результати. У ході цієї вправи ви створили новий організаційний список.
Вправа 3. Настроювання облікових записів
Сценарій
Керівництво попросило вас створити необхідні облікові записи і групи користувачів і перенести облікові записи комп'ютерів користувачів у підрозділ. Необхідно створити дві групи: одну для менеджерів і другу для керівників. Потім слід надати керівникам можливість скинути паролі всіх облікових записів користувачів підрозділу Managers.
У рамках даного вправи необхідно виконати наступні основні завдання.
1. Додайте облікові записи користувачів.
2. Створіть групи.
3. Додайте членів у групи.
4. Перемістите обліковий запис комп'ютера.
5. Делегуйте керування підрозділу.
Завдання 1. Додайте облікові записи користувачів
В оснащенні «Active Directory - користувачі і комп'ютери» створіть зазначені нижче облікові записи користувачів у підрозділі Managers використовуючи для цього наступну інформацію.
Настройте імена і прізвища користувачів.
Іменем входу користувача є його ім'я.
Пароль: Pa$$w0rd
Зніміть прапорець Вимагати зміну пароля при наступному вході в систему.
Створіть наступних користувачів:
- Ivanov Ivan
- Petrov Ivan
- Sidorov Ivan
1. Вибравши «Active Directory - користувачі і комп'ютери», клацніть правою кнопкою миші Managers, виберіть Створити, потім клацніть Користувач.
2. У діалоговім вікні Новий об'єкт - Користувач у поле Ім'я введіть Ivan.
3. У поле Прізвище введіть Ivanov.
4. У поле Ім'я входу користувача введіть Ivanov і натисніть кнопку Далі.
5. У полях Пароль і Підтвердження пароля введіть Pa$$w0rd.
6. Зніміть прапорець Вимагати зміни пароля при наступному вході в систему і натисніть кнопку Далі.
7. Натисніть кнопку Готово.
8. Повторите пункти 1-7 для користувачів, що залишилися.
Завдання 2. Створення груп
У підрозділі Managers створіть наступні глобальні групи безпеки: Managers, Headers.
1. Вибравши «Active Directory - користувачі і комп'ютери», клацніть правою кнопкою миші Managers, виберіть Створити, потім клацніть Група.
2. У діалоговім вікні Новий об'єкт — Група в поле Ім'я групи введіть Managers.
3. Повторите пункти 1-2 для групи Headers
Завдання 3. Додайте членів у групи
1. Додайте всіх нових користувачів у групу Managers підрозділу Managers.
2. Додайте тільки користувача Petrob Ivan у групу Headers.
Завдання 4. Делегуйте керування підрозділом
За допомогою майстра делегування керування дайте глобальній групі безпеки Headers право Переустановити паролі користувачів і встановити зміну пароля при наступному перезавантаженні в підрозділі Managers.
1. На панелі навігації клацніть правою кнопкою миші по контейнеру Managers і клацніть Делегування керування.
2. На сторінці Майстер делегування управління майстра делегування керування натисніть кнопку Далі.
3. На сторінці Користувачі або групи натисніть кнопку Додати.
4. У діалоговім вікні Вибір: «Користувачі», «комп'ютери» або «групи» у поле Введіть імена обраних об'єктів (приклади): уведіть Headers, клацніть Перевірити імена і натисніть кнопку ОК.
5. На сторінці Користувачі або групи натисніть кнопку Далі. На сторінці Делегуємі завдання встановіть прапорець Переустановити паролі користувачів і встановити зміну пароля при наступному перезавантаженні і натисніть кнопку Далі.
6. Натисніть кнопку Готово.
Вправа 4. Створення об'єкта групової політики
Завдання 1. Створення об'єкта групової політики
1. Натисніть кнопку Пуск, вкажіть пункт Адміністрування і виберіть оснащення Керування груповою політикою.
2. Послідовно розгорніть вузли Ліс: domain.local. Домени і сdomain.local.
3. На панелі навігації клацніть правою кнопкою миші Об'єкти групової політики, потім клацніть Створити.
4. У діалоговім вікні Новий об'єкт групової політики в поле Ім'я введіть Об'єкт групової політики Managers і натисніть кнопку ОК.
5. Розгорніть вузол Об'єкти групової політики, клацніть правою кнопкою миші Об'єкт групової політики Managers і виберіть пункт Виправлення.
6. У редакторі керування груповими політиками послідовно розгорніть вузли Конфігурація користувача, Політика і Конфігурація Windows, потім клацніть Сценарії (вхід/вихід із системи).
7. В області результатів двічі клацніть Вхід у систему.
8. У діалоговім вікні Властивості: Вхід у систему натисніть кнопку Додати.
9. У діалоговім вікні Додавання сценарію натисніть кнопку Огляд.
10. У діалоговім вікні Огляд клацніть правою кнопкою миші поле Нема елементів, що задовольняють умовам пошуку, виберіть Створити і Текстовий документ.
11. Виділіть ім'я файлу повністью, включаючи розширення, введіть logon.vbs і натисніть клавішу ВВЕДЕННЯ.
12. У діалоговім вікні Перейменування натисніть кнопку Так.
13. Клацніть правою кнопкою миші файл logon.vbs і виберіть пункт Змінити.
14. У діалоговім вікні Відкрити файл - Попередження про безпеку натисніть кнопку Відкрити.
15. В «Блокноті» уведіть msgbox «Welcome».
16. У меню Файл виберіть команду Зберегти.
17. Закрийте Блокнот.
18. У діалоговім вікні Огляд натисніть кнопку Відкрити.
19. У діалоговім вікні Додавання сценарію натисніть кнопку ОК.
20. У діалоговім вікні Властивості: Вхід у систему натисніть кнопку ОК.
21. Закрийте Редактор керування груповими політиками.
Завдання 2. Зв'яжіть об'єкт групової політики
1. На панелі навігації консолі керування груповими політиками клацніть правою кнопкою миші Managers і виберіть команду Зв'язати існуючий об'єкт групової політики.
2. У діалоговім вікні Вибір об'єкта групової політики в списку Об'єкти групової політики виберіть Об'єкт групової політики Managers.
Завдання 3. Перевірте об'єкт групової политики
1. Перейдіть на комп'ютер CLIENT і вийдіть із системи.
2. Увійдіть із використанням наступних облікових даних:
- Ім'я користувача: ivanov
- Пароль: Pa$$w0rd
- Домен: domain
Питання. Сценарій запускається?