Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
for_students:os_lab:winsrv [2022/02/18 14:21] ejlka |
for_students:os_lab:winsrv [2022/03/16 10:28] (текущий) ejlka |
||
---|---|---|---|
Строка 1: | Строка 1: | ||
==== 7. Windows server. AD. ==== | ==== 7. Windows server. AD. ==== | ||
+ | Перед выполнением ознакомьтесь со следующим материалом: | ||
+ | - [[https:// | ||
+ | - [[https:// | ||
+ | |||
+ | __Цель работы: | ||
Центральное место в вашем виртуальном стенде занимает Active Directory. Вся дальнейшая инфраструктура будет разворачиваться вокруг контроллера домена. | Центральное место в вашем виртуальном стенде занимает Active Directory. Вся дальнейшая инфраструктура будет разворачиваться вокруг контроллера домена. | ||
Строка 7: | Строка 12: | ||
- при установке обратите внимание на редакцию! Вам нужна редакция с рабочим столом (или же придется настраивать core версию) [{{: | - при установке обратите внимание на редакцию! Вам нужна редакция с рабочим столом (или же придется настраивать core версию) [{{: | ||
- диск разбивать не нужно, ставим на весь | - диск разбивать не нужно, ставим на весь | ||
- | - задаем пароль пользователя Administrator | + | - задаем пароль пользователя Administrator. Обратите внимание на то, что применяются требования безопасности к сложности пароля. |
<WRAP center round tip 60%> при нажатии '' | <WRAP center round tip 60%> при нажатии '' | ||
- | - переходим к первоначальной настройке сервера | ||
+ | Переходим к первоначальной настройке сервера: | ||
+ | |||
+ | - отредактируем настройку сети. Так как у вас будут свои локальные стенды, | ||
+ | - переименуем наш сервер. Так как это будет контроллер домена, | ||
+ | - у Windows server может быть множество различных ролей - AD, DNS, DHCP, WSUS, DFS и т.д. Все эти роли можно добавлять и удалять через manage в Server manage [{{: | ||
+ | - на данный момент нас интересует роль AD. При установке роли еще раз проверяем правильный адрес и имя сервера [{{: | ||
+ | - выбираем нужную нам роль - Active Directory Domain Services, компоненты оставляем по умолчанию. | ||
+ | - после установки роль необходимо настроить. Обратите внимание на желтый треугольник, | ||
+ | - вам необходимо выбрать, | ||
+ | - далее выбираем возможности домена - DNS (у нас в сети нет другого DNS, поэтому оставляем), | ||
+ | - DNS делегировать не будем | ||
+ | - проверяем ваше NetBIOS имя | ||
+ | - пути базы данных и логов | ||
+ | - при успешной проверки всех настроек выбираем install [{{: | ||
+ | - после установки в меню Tools появятся новые сервисы Active Directory. В частности, | ||
+ | - необходимо создать контейнер для ваших(!!!) пользователей, | ||
+ | - необходимо присоединить клиентский компьютер с Windows 10 к вашему домену - обратите внимание на настройки сети! Для присоединения ПК к домену, | ||
+ | - теперь вы можете заходить на клиентский ПК (Win 10) под учетными записями, | ||
+ | - AD Users and Computers - оснастка, | ||
+ | - необходимо создать 3 политики безопасности для каждого подразделения - not_cmd, desktop, not_c_drive. Запретить пользоваться командной строкой, | ||