
- •Часть 1
- •Удаление ролей серверов
- •Задание ролей серверов вручную
- •Часть 2 Служба каталогов Active Directory
- •Основы управления доменом Active Directory
- •Работа с учетными записями пользователей в Active Directory
- •Добавление новой доменной учетной записи пользователя
- •Политики доменных паролей
- •Профили пользователей
- •Домашние папки
- •Практическое задание
- •Установить контроллер домена на Windows Server 2003 со следующими параметрами:
- •Присоединить компьютер с Windows xp Professional к домену Windows 2003 следующим образом:
- •Установка Политик паролей для домена.
- •Создать семь новых учетных записей в Active Directory объекта Users со следующими параметрами:
- •Отключение учетной записи пользователя
- •Удаление учетной записи пользователя
- •Использование локального профиля пользователя:
- •Использование перемещаемого профиля пользователя:
- •9. Добавление домашних папок к профилям
- •Создание группы в Active Directory
Практическое задание
Установить контроллер домена на Windows Server 2003 со следующими параметрами:
Domain Name: kszi.local;
Restore Mode Administration Password: leave as blank (оставить пустым);
Присоединить компьютер с Windows xp Professional к домену Windows 2003 следующим образом:
Выбрать вкладку свойства для My Computer из Windows XP Professional;
Во вкладке Computer Name нажать Network Id;
Проделать шаги согласно приведенным рисункам:
Установка Политик паролей для домена.
Открываем окно Start—Administrative Tools--- Domain Security Policy
Из Security Settings выбираем Account Policies – Password Policy.
Устанавливаем Minimum Password Length в 0 символов.
Устанавливаем Password Must Meet Complexity Requirements в Disabled.
Закрываем окно Domain Security Policy.
Открываем окно Start—Administrative Tools--- Domain Controller Security Policy
Из Security Settings выбираем Local Policies – User Right Assignment.
Для Allow Log On Locally открываем Properties. Нажимаем Add User Or Group. И задаем имя Everyone.
Закрываем окно Domain Controller Security Policy.
Для применения сделанных настроек открываем cmd (командную строку) и применяем команду Gpupdate.
Создать семь новых учетных записей в Active Directory объекта Users со следующими параметрами:
4.1. First Name: Ginnie; Initial: B.; Last Name: Donald;
User Logon Name: Ginnie; Password: girLYc@t;
отметить Password Never Expires;
снять отметку User Must Change Password at Next Logon.
4.2. First Name: Robert; Last Name: Jones;
User Logon Name: Robert; Password: b4tm4n;
отметить Password Never Expires;
снять отметку User Must Change Password at Next Logon.
4.3. First Name: Terry; Last Name: Belle;
User Logon Name: Terry; Password: b4tg1rl;
отметить Password Never Expires;
снять отметку User Must Change Password at Next Logon.
4.4. First Name: Ron; Last Name: Klein;
User Logon Name: Ron; Password: sup3rm4n;
отметить Password Never Expires;
снять отметку User Must Change Password at Next Logon.
4.5. First Name: Wendy; Last Name: Smith;
User Logon Name: Wendy; Password: sup3rg1rl;
отметить Password Never Expires;
снять отметку User Must Change Password at Next Logon.
4.6. First Name: Emily; Last Name: Buras;
User Logon Name: Emily; Password: p34ch;
отметить Password Never Expires;
снять отметку User Must Change Password at Next Logon.
4.7. First Name: Michael; Last Name: Phillips;
User Logon Name: Michael; Password: 4ppl3;
отметить Password Never Expires;
снять отметку User Must Change Password at Next Logon.
Отключение учетной записи пользователя
В окне Active Directory Users and Computers среди списка пользователей нашего домена выбираем для пользователя Robert свойство Disable Account
Из Windows XP Professional пытаемся зайти под пользователем Robert. Попытка должна провалиться, так как пользователь Robert не активен.
Удаление учетной записи пользователя
В окне Active Directory Users and Computers среди списка пользователей нашего домена выбираем для пользователя Robert свойство Delete