Распечатать страницу

Лабораторна робота №4, Установка доменних служб Active Directory

« Назад

Код роботи: 1826

Вид роботи: Лабораторна робота

Предмет: Адміністрування мережевих ресурсів

Тема: №4, Установка доменних служб Active Directory

Кількість сторінок: 26

Дата виконання: 2016

Мова написання: українська

Ціна: 150 грн

Вправа 1. Створення нового контролера домену

Завдання 1. Створіть контролер домену

1. Перейдіть на комп'ютер SERVER.

2. Запустите програму dсpromo і дочекайтеся установки двійкових файлів доменних служб Active Directory.

3. Виконаєте операції майстра установки доменних служб Active Directory, вказавши наступні відомості.

4. Сумісність операційних систем: приміть значення за замовчуванням

5. Виберіть конфігурацію розгортання: новий ліс, новини домен:

6. Мережні облікові дані: прийміть значення за замовчуванням

7. Виберіть домен: domain.local ( за замовчуванням)

8. Розташування для бази даних, файлів журналу й SYSVOL: приміть значення за замовчуванням

9. Пароль адміністратора режиму відновлення служб каталогів: Pa$$w0rd

10. Встановіть прапорець Перезавантажити зараз

Результати. У ході цієї вправи ви створили новий контролер домену.

Вправа 2. Створення підрозділу

Завдання 1. Створення підрозділу

1. Після перезапуску комп'ютера SERVER, виконаєте вхід з наступними обліковими даними:

- Ім'я користувача: Адміністратор

- Пароль: Pa$$w0rd

- Домен: domain.local

2. Вибравши на панелі навігації «Active Directory - користувачі і комп'ютери», клацніть domain.local.

3. Клацніть правою кнопкою миші Contoso.com. виберіть команду Створити і клацніть Підрозділ

4. Створіть новий підрозділ з іменем Managers у домені domain.local.

Результати. У ході цієї вправи ви створили новий організаційний список.

Вправа 3. Настроювання облікових записів

Сценарій

Керівництво попросило вас створити необхідні облікові записи і групи користувачів і перенести облікові записи комп'ютерів користувачів у підрозділ. Необхідно створити дві групи: одну для менеджерів і другу для керівників. Потім слід надати керівникам можливість скинути паролі всіх облікових записів користувачів підрозділу Managers.

У рамках даного вправи необхідно виконати наступні основні завдання.

1. Додайте облікові записи користувачів.

2. Створіть групи.

3. Додайте членів у групи.

4. Перемістите обліковий запис комп'ютера.

5. Делегуйте керування підрозділу.

Завдання 1. Додайте облікові записи користувачів

В оснащенні «Active Directory - користувачі і комп'ютери» створіть зазначені нижче облікові записи користувачів у підрозділі Managers використовуючи для цього наступну інформацію.

Настройте імена і прізвища користувачів.

Іменем входу користувача є його ім'я.

Пароль: Pa$$w0rd

Зніміть прапорець Вимагати зміну пароля при наступному вході в систему.

Створіть наступних користувачів:

- Ivanov Ivan

- Petrov Ivan

- Sidorov Ivan

1. Вибравши «Active Directory - користувачі і комп'ютери», клацніть правою кнопкою миші Managers, виберіть Створити, потім клацніть Користувач.

2. У діалоговім вікні Новий об'єкт - Користувач у поле Ім'я введіть Ivan.

3. У поле Прізвище введіть Ivanov.

4. У поле Ім'я входу користувача введіть Ivanov і натисніть кнопку Далі.

5. У полях Пароль і Підтвердження пароля введіть Pa$$w0rd.

6. Зніміть прапорець Вимагати зміни пароля при наступному вході в систему і натисніть кнопку Далі.

7. Натисніть кнопку Готово.

8. Повторите пункти 1-7 для користувачів, що залишилися.

Завдання 2. Створення груп

У підрозділі Managers створіть наступні глобальні групи безпеки: Managers, Headers.

1. Вибравши «Active Directory - користувачі і комп'ютери», клацніть правою кнопкою миші Managers, виберіть Створити, потім клацніть Група.

2. У діалоговім вікні Новий об'єкт — Група в поле Ім'я групи введіть Managers.

3. Повторите пункти 1-2 для групи Headers

Завдання 3. Додайте членів у групи

1. Додайте всіх нових користувачів у групу Managers підрозділу Managers.

2. Додайте тільки користувача Petrob Ivan у групу Headers.

Завдання 4. Делегуйте керування підрозділом

За допомогою майстра делегування керування дайте глобальній групі безпеки Headers право Переустановити паролі користувачів і встановити зміну пароля при наступному перезавантаженні в підрозділі Managers.

1. На панелі навігації клацніть правою кнопкою миші по контейнеру Managers і клацніть Делегування керування.

2. На сторінці Майстер делегування управління майстра делегування керування натисніть кнопку Далі.

3. На сторінці Користувачі або групи натисніть кнопку Додати.

4. У діалоговім вікні Вибір: «Користувачі», «комп'ютери» або «групи» у поле Введіть імена обраних об'єктів (приклади): уведіть Headers, клацніть Перевірити імена і натисніть кнопку ОК.

5. На сторінці Користувачі або групи натисніть кнопку Далі. На сторінці Делегуємі завдання встановіть прапорець Переустановити паролі користувачів і встановити зміну пароля при наступному перезавантаженні і натисніть кнопку Далі.

6. Натисніть кнопку Готово.

Вправа 4. Створення об'єкта групової політики

Завдання 1. Створення об'єкта групової політики

1. Натисніть кнопку Пуск, вкажіть пункт Адміністрування і виберіть оснащення Керування груповою політикою.

2. Послідовно розгорніть вузли Ліс: domain.local. Домени і сdomain.local.

3. На панелі навігації клацніть правою кнопкою миші Об'єкти групової політики, потім клацніть Створити.

4. У діалоговім вікні Новий об'єкт групової політики в поле Ім'я введіть Об'єкт групової політики Managers і натисніть кнопку ОК.

5. Розгорніть вузол Об'єкти групової політики, клацніть правою кнопкою миші Об'єкт групової політики Managers і виберіть пункт Виправлення.

6. У редакторі керування груповими політиками послідовно розгорніть вузли Конфігурація користувача, Політика і Конфігурація Windows, потім клацніть Сценарії (вхід/вихід із системи).

7. В області результатів двічі клацніть Вхід у систему.

8. У діалоговім вікні Властивості: Вхід у систему натисніть кнопку Додати.

9. У діалоговім вікні Додавання сценарію натисніть кнопку Огляд.

10. У діалоговім вікні Огляд клацніть правою кнопкою миші поле Нема елементів, що задовольняють умовам пошуку, виберіть Створити і Текстовий документ.

11. Виділіть ім'я файлу повністью, включаючи розширення, введіть logon.vbs і натисніть клавішу ВВЕДЕННЯ.

12. У діалоговім вікні Перейменування натисніть кнопку Так.

13. Клацніть правою кнопкою миші файл logon.vbs і виберіть пункт Змінити.

14. У діалоговім вікні Відкрити файл - Попередження про безпеку натисніть кнопку Відкрити.

15. В «Блокноті» уведіть msgbox «Welcome».

16. У меню Файл виберіть команду Зберегти.

17. Закрийте Блокнот.

18. У діалоговім вікні Огляд натисніть кнопку Відкрити.

19. У діалоговім вікні Додавання сценарію натисніть кнопку ОК.

20. У діалоговім вікні Властивості: Вхід у систему натисніть кнопку ОК.

21. Закрийте Редактор керування груповими політиками.

Завдання 2. Зв'яжіть об'єкт групової політики

1. На панелі навігації консолі керування груповими політиками клацніть правою кнопкою миші Managers і виберіть команду Зв'язати існуючий об'єкт групової політики.

2. У діалоговім вікні Вибір об'єкта групової політики в списку Об'єкти групової політики виберіть Об'єкт групової політики Managers.

Завдання 3. Перевірте об'єкт групової политики

1. Перейдіть на комп'ютер CLIENT і вийдіть із системи.

2. Увійдіть із використанням наступних облікових даних:

- Ім'я користувача: ivanov

- Пароль: Pa$$w0rd

- Домен: domain

Питання. Сценарій запускається?