Po zainstalowaniu serwera należy :
1. Ustalić stały adres IP serwera
2. Instalacja aktualizacji
3. Ustalenie użytkownika administratora serwera.
Ad. 1
Ustalamy tylko IP i maskę ........................
Ad. 3 Ustalenie administratora mario, dodanie do grupy administratorów, zablokowanie domyślnego administratora.
- wybierz Tools -> Computer Management
Włączenie echa w firewall'u
Wprowadź polecenie : Windows Firewall with Advanced Security->Inbound Rules->File and Printer Sharing (Echo Request ICMPv4-In)
Włączenie pulpitu zdalnego:
W firewall->Inbound Rules->Remote Desktop - User Mode (TCP-In)
Ponadto włącz pulpit zdalny w This PC->Properties->Remote Settings->
Backup Serwera.....
==============================
Active Directory czyli usługa katalogowa LDAP Microsoft
Server Manager->Dashboard->Add roles...->klikamy next...
Wypromuj serwer do roli kontrolera domeny:
Ustalamy nazwę domeny lokalnej
Po instalacji AD i restarcie serwera będziemy mieli dodatkową przystawkę Active Directory Users and Computers, którą najlepiej przypiąć na pulpit lub do paska start, ponieważ często będziemy z niej korzystać jako administratorzy domeny.
=====================
Podłączenie komputera - klienta do domeny
=============================
Ustawiamy we właściwościach karty sieciowej dns windows serwera.
podłączenie:
==================================================
Tworzymy na serwerze jednostki organizacyjne: wydział1, wydział2, wydział3
=====================================================
Active Directory Users and Computers->domena.local->New->Organization Unit
jednostki organizacyjne pozwolą nam na ustalenie gpo dla poszczególnych wydziałów. Na poziomie jednostki organizacyjnej tworzymy grupy dla wydziału1 - oddział1.
Następnie w danym wydziale wydział1 tworzymy użytkownika i dodajemy do do grupy. Klikamy prawym przyciskiem myszy na użytkowniku i wybieramy add to a group:
Klikając na użytkowniku ->Properties->Account możemy:
- odblokować konto
- ustalić kalendarz pracy użytkownika,
- ważność konta,
- z jakiej maszyny może się logować,
=============================
udostępnienie udziału dla wszystkich użytkowników
========================================
na dysku C serwera tworzymy udzial->Properties->Sharing->Advanced sharing:
w Permission usuwamy grupę Everyone i dodajemy geupę Domain Users:
Dla każdego użytkownika w zakładce profile ustalamy:
============================================
Profil mobilny użytkownika
==================================================
Podobnie jak poprzednio tworzymy na dysku C katalog profile i nadajemy prawo dla grupy użytkowników Domain Users.
Na serwerze we właściwościach użytkowników w zakładce profile ustawiamy ścieżkę:
Brak komentarzy:
Prześlij komentarz