Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
for_students:os_lab:winsrv [2022/03/04 09:02] ejlka |
for_students:os_lab:winsrv [2022/03/16 10:28] (текущий) ejlka |
||
---|---|---|---|
Строка 1: | Строка 1: | ||
==== 7. Windows server. AD. ==== | ==== 7. Windows server. AD. ==== | ||
+ | Перед выполнением ознакомьтесь со следующим материалом: | ||
+ | - [[https:// | ||
+ | - [[https:// | ||
+ | |||
+ | __Цель работы: | ||
Центральное место в вашем виртуальном стенде занимает Active Directory. Вся дальнейшая инфраструктура будет разворачиваться вокруг контроллера домена. | Центральное место в вашем виртуальном стенде занимает Active Directory. Вся дальнейшая инфраструктура будет разворачиваться вокруг контроллера домена. | ||
Строка 12: | Строка 17: | ||
Переходим к первоначальной настройке сервера: | Переходим к первоначальной настройке сервера: | ||
+ | |||
- отредактируем настройку сети. Так как у вас будут свои локальные стенды, | - отредактируем настройку сети. Так как у вас будут свои локальные стенды, | ||
- переименуем наш сервер. Так как это будет контроллер домена, | - переименуем наш сервер. Так как это будет контроллер домена, | ||
- у Windows server может быть множество различных ролей - AD, DNS, DHCP, WSUS, DFS и т.д. Все эти роли можно добавлять и удалять через manage в Server manage [{{: | - у Windows server может быть множество различных ролей - AD, DNS, DHCP, WSUS, DFS и т.д. Все эти роли можно добавлять и удалять через manage в Server manage [{{: | ||
- на данный момент нас интересует роль AD. При установке роли еще раз проверяем правильный адрес и имя сервера [{{: | - на данный момент нас интересует роль AD. При установке роли еще раз проверяем правильный адрес и имя сервера [{{: | ||
+ | - выбираем нужную нам роль - Active Directory Domain Services, компоненты оставляем по умолчанию. | ||
+ | - после установки роль необходимо настроить. Обратите внимание на желтый треугольник, | ||
+ | - вам необходимо выбрать, | ||
+ | - далее выбираем возможности домена - DNS (у нас в сети нет другого DNS, поэтому оставляем), | ||
+ | - DNS делегировать не будем | ||
+ | - проверяем ваше NetBIOS имя | ||
+ | - пути базы данных и логов | ||
+ | - при успешной проверки всех настроек выбираем install [{{: | ||
+ | - после установки в меню Tools появятся новые сервисы Active Directory. В частности, | ||
+ | - необходимо создать контейнер для ваших(!!!) пользователей, | ||
+ | - необходимо присоединить клиентский компьютер с Windows 10 к вашему домену - обратите внимание на настройки сети! Для присоединения ПК к домену, | ||
+ | - теперь вы можете заходить на клиентский ПК (Win 10) под учетными записями, | ||
+ | - AD Users and Computers - оснастка, | ||
+ | - необходимо создать 3 политики безопасности для каждого подразделения - not_cmd, desktop, not_c_drive. Запретить пользоваться командной строкой, | ||