niedziela, 12 sierpnia 2018

Windows Serwer 2016 / 2012 new

Instalacja Serwera (najważniejsze opcje):


















Po zainstalowaniu serwera należy :

1. Ustalić stały adres IP serwera
2. Instalacja aktualizacji
3. Ustalenie użytkownika administratora serwera.

Ad. 1

Ustalamy tylko IP i maskę ........................



Ad. 3 Ustalenie administratora mario, dodanie do grupy administratorów, zablokowanie domyślnego administratora.










- wybierz Tools -> Computer Management












































Włączenie echa w firewall'u

Wprowadź polecenie : Windows Firewall with Advanced Security->Inbound Rules->File and Printer Sharing (Echo Request ICMPv4-In)













Włączenie pulpitu zdalnego:
W firewall->Inbound Rules->Remote Desktop - User Mode (TCP-In)











Ponadto włącz pulpit zdalny w This PC->Properties->Remote Settings->



Backup Serwera.....


==============================
Active Directory czyli usługa katalogowa LDAP Microsoft

Server Manager->Dashboard->Add roles...->klikamy next...
























Wypromuj serwer do roli kontrolera domeny:












Ustalamy nazwę domeny lokalnej


















Po instalacji AD i restarcie serwera będziemy mieli dodatkową przystawkę Active Directory Users and Computers, którą najlepiej przypiąć na pulpit lub do paska start, ponieważ często będziemy z niej korzystać jako administratorzy domeny.

=====================
Podłączenie komputera - klienta do domeny
=============================

Ustawiamy we właściwościach karty sieciowej dns windows serwera.





















podłączenie:















==================================================
Tworzymy na serwerze jednostki organizacyjne: wydział1, wydział2, wydział3
=====================================================

Active Directory Users and Computers->domena.local->New->Organization Unit
















jednostki organizacyjne pozwolą nam na ustalenie gpo dla poszczególnych wydziałów. Na poziomie jednostki organizacyjnej tworzymy grupy dla wydziału1 - oddział1.















Następnie w danym wydziale wydział1 tworzymy użytkownika i dodajemy do do grupy. Klikamy prawym przyciskiem myszy na użytkowniku i wybieramy add to a group:









Klikając na użytkowniku ->Properties->Account możemy:

- odblokować konto
- ustalić kalendarz pracy użytkownika,
- ważność konta,
- z jakiej maszyny może się logować,

=============================
udostępnienie udziału dla wszystkich użytkowników
========================================

na dysku C serwera tworzymy udzial->Properties->Sharing->Advanced sharing:




















w Permission usuwamy grupę Everyone i dodajemy geupę Domain Users:




















Dla każdego użytkownika w zakładce profile ustalamy:




















============================================

Profil mobilny użytkownika

==================================================


Podobnie jak poprzednio tworzymy na dysku C katalog profile i nadajemy prawo dla grupy użytkowników Domain Users.





















Na serwerze we właściwościach użytkowników w zakładce profile ustawiamy ścieżkę:























Brak komentarzy:

Prześlij komentarz