
- •Компьютерные сети Методические указания к лабораторным работам
- •Содержание
- •Пояснительная записка.
- •Лабораторная работа № 1. Исследование протоколов прикладного уровня
- •Лабораторная работа № 2. Создание файл-серверной сети
- •Лабораторная работа № 3. Active Directory, групповые политики
- •Лабораторная работа № 4. Установка и настройка почтовых сервера и клиента
- •Лабораторная работа № 5. Настройка Web и ftp серверов
- •Лабораторная работа № 6. Использование nat в ms Windows
- •Лабораторная работа № 7. Организация выхода в интернет через прокси сервер
- •Лабораторная работа № 8. Организация шлюза на ос семейства linux
- •Лабораторная работа № 9. Инструменты исследования локальных сетей
- •Литература
Лабораторная работа № 3. Active Directory, групповые политики
Цель работы:
Ознакомление со структурой процессора и процессом выполнения программ, подготовленных на ассемблере для I8086.
Содержание работы:
Записать настройки сетевых подключений обоих компьютеров.
На одном из двух компьютеров установить контроллер домена (Пуск – Администрирование – Управление данным сервером – Добавить или удалить роль).
Данные для настройки домена:
Контроллер домена в новом домене
Новый домен в новом лесу
Название домена – poks(N), полное DNS название домена poks(N).local, где N – номер компьютера.
При установке потребуется загрузить образ установочного диска (меню CD – Capture Image в Virtual PC).
Провести настройку DNS с помощью оснастки Администрирование - DNS (свойства DNS, вкладка Пересылка – пересылка на 10.1.1.1), а затем протестировать (на вкладке Наблюдение – простой тест и рекурсия).
На втором компьютере настроить в сетевом подключении сервер DNS – адрес первого компьютера – контроллера домена.
Второй компьютер включить в созданный домен (Свойства - Мой компьютер, вкладка Имя компьютера, кнопка Изменить).
В оснастке «AD – пользователи и компьютер» найти оба компьютера.
В оснастке «AD – пользователи и компьютер» создать контейнер «Аудитория 307» и поместить компьютер в него.
В оснастке «AD – пользователи и компьютер» создать пользователей Student с паролем Auditoria.300 - члена группы Пользователи домена, и Cheef c паролем Conferens.200 – члена группы Администраторы. Причем Student может входить только на второй компьютер (кнопка Вход на вкладке Учетная запись в Свойствах учетной записи).
На втором компьютере выполнить вход в домен под учетной записью Student.
Войти на первый компьютер под учетной записью Student.
На втором компьютере протестировать работу сервера DNS с помощью утилиты nslookup (введя имя первого компьютера, а затем perm.ru).
Создать групповую политику под названием «Панель управления» для подразделения «Аудитория 307». (Свойства подразделения – Вкладка групповая политика – Создать). Политика должна запретить пользователю Student изменять параметры экрана. (Конфигурация пользователя – Административные шаблоны – Панель управления – Экран – изменить соответствующие настройки).
Проверить возможности изменения параметров экрана на втором компьютере под пользователем Student, а затем Cheef.
На контроллере домена разрешить Удаленное использование (Свойства Мой компьютер – Вкладка Удаленное использование) и выбрать разрешенного пользователя – Cheef.
С помощью Удаленного рабочего стола (Пуск – Стандартные – Связь – Подключение к удаленному рабочему столу) войти с первого компьютера на контроллер домена. Убедиться в возможности управления всеми элементами сервера, в том числе вызвать консоль AD – пользователи и компьютеры.
На контролере домена запустить консоль Диспетчера служб терминалов из пункта меню Администрирование. Просмотреть запущенные сеансы. Выполнить сброс сеанса, использующего не консольный сеанс. На втором компьютере убедится в том, что сеанс разорван.
На первом компьютере удалить роль контроллера домена (Установить пароль администратора Administrate.3), а затем и серверов DNS, DHCP и включить его в рабочую группу w2003s. Изменить пароль администратора на admin(N).
Вывести второй компьютер из домена в рабочую группу w2003s.
Восстановить первоначальные настройки сетевых подключений обоих компьютеров.
Содержание отчета:
Изменения настроек сетевого подключения, произошедшие после установки контроллера домена.
Список ролей сервера после установки контроллера домена.
Описание результатов по каждому пункту задания.
Вопросы для контроля:
Что такое Active Directory.
Что такое групповая политика.
Виды групповых политик.
Порядок применения групповых политик.
Задачи, решаемые в домене с помощью групповых политик.