
- •Управление пользователями и рабочими группами в Windows 7 и Windows Server 2003. Создание контроллера домена. Использование службы каталогов Active Directory в среде Windows Server 2003
- •Создание учетных записей и рабочих групп в среде ос Windows 7 и сос Windows Server 2003
- •1.1 Создание учетной записи в Windows 7:
- •Создание контроллера домена
- •Проверка созданных ранее учетных записей
- •Создание учетных записей и рабочих групп в с использованием службы каталогов Active Directory в среде Windows Server 2003
- •4.1 Локальные учетные записи
- •4.2 Управление доменными учетными записями пользователей
- •4.3 Создание доменной учетной записи
- •4.4 Настройка политик безопасности для учетных записей домена
- •4.5 Обзор свойств учетных записей пользователей
- •4.6 Управление группами
- •4.7 Стратегия создания и использования групп.
- •4.8 Встроенные и динамически формируемые группы.
- •Создание резервной копии аd
- •Установка дополнительного контроллера в уже созданном домене
- •Содержание:
- •Создание учетных записей и рабочих групп в среде ос Windows 7 и сос Windows Server 2003 3
- •Создание контроллера домена 3
Создание резервной копии аd
Создадим резервную копию AD. Запустим на существующем контроллере домена утилиту ntbackup, выберем архивацию файлов и параметров, выберем для архивации папку, например «Мои документы» укажем путь для создания файла с резервной копией и нажмем кнопку "Архивировать" (рисунок 5.1).
Рисунок 5.1 – Программа архивации
На следующем шаге — нажать кнопку "Дополнительно" (рисунок 5.2).
Рисунок 5.2 – Задание параметров архивации
В открывшейся панели — убрать галочку у поля "Автоматически архивировать защищенные системные файлы вместе с состоянием системы" (рисунок 5.3).
Рисунок 5.3 – Дополнительные параметры архивации
После создания резервной копии AD файл с резервной копией желательно скопировать на жесткий диск того сервера, который будет преобразовываться в контроллер домена. Затем надо разархивировать резервную копию утилитой ntbackup. При этом обязательно надо указать, что восстанавливать данные надо в альтернативное размещение и указать папку для размещения восстановленных данных (рисунок 5.4)
Рисунок 5.4 – Восстановление архива
Создайте архив папки «Мои документы» и затем выполните восстановление из архива.
Установка дополнительного контроллера в уже созданном домене
Если в сети имеется второй сервер, который мы хотим сделать дополнительным контроллером домена, то его следует включить в домен в качестве сервера–члена домена. Кнопка "Пуск" — Панель управления — Система — Закладка "Имя компьютера" — Кнопка "Изменить". Далее в поле "Является членом домена" ввести имя домена, нажать ОК, ввести имя и пароль администратора домена, снова нажать ОК и перезагрузить сервер (рисунок 6.1).
Рисунок 6.1 – Включение сервера в члены домена
После перезагрузки входим в систему с учетной записью администратора домена и запускаем мастер установки Active Directory — команда dcpromo. Выбираем вариант "Добавочный контроллер в существующем домене" (рисунок 6.2)
Рисунок 6.2 – Создание добавочного контроллера домена
Указываем учетные данные администратора домена (рисунок 6.3)
Рисунок 6.3 – Ввод учетных данных администратора
Снова указываем имя домена — world.ru. Начинается процесс импорта БД Active Directory на создаваемый контроллер (рисунок 6.4)
Рисунок 6.4 – Настройка AD
По окончании процесса — снова нажать кнопку "Готово" и перезагрузить сервер.
При добавлении дополнительного контроллера в домене существовавшая на сервере локальная база SAM с сервера удаляется.
Содержание:
Создание учетных записей и рабочих групп в среде ос Windows 7 и сос Windows Server 2003 3
Создание контроллера домена 3
Проверка созданных ранее учетных записей 11
Создание учетных записей и рабочих групп в с использованием службы каталогов Active Directory в среде Windows Server 2003 11
Создание резервной копии АD 24
Установка дополнительного контроллера в уже созданном домене 26