2ЛР
.docxМинистерство цифрового развития, связи и массовых коммуникаций РФ
ордена Трудового Красного Знамени федеральное государственное
бюджетное образовательное учреждение высшего образования
«МОСКОВСКИЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ СВЯЗИ И
ИНФОРМАТИКИ»
Кафедра «Сетевые информационные технологии и сервисы»
Лабораторная работа № 2 «Создание и управление объектами AD: пользователи, группы, OU»
по дисциплине «Управление и администрирование информационных систем»
Выполнил:
студент группы БФИ2203
Мячина Л. А.
Проверил:
Удалов И.Д.
Москва, 2025 г.
Цель работы
Освоить основные объекты Active Directory и принципы их организации.
Задание
1. Откройте оснастку Active Directory Users and Computers.
2. Создайте новые организационные единицы (OU):
o _LAB_Users
o _LAB_Computers
o _LAB_Groups
o _LAB_Admins (для административных учетных записей)
3. В OU _LAB_Admins создайте пользователя admin-lab (Полное имя: Admin Lab). Назначьте ему пароль (снять галку "Require password change at next logon").
4. Добавьте пользователя admin-lab в группу Domain Admins.
5. В OU _LAB_Users создайте несколько тестовых пользователей (например, user01, user02).
6. В OU _LAB_Groups создайте глобальные группы безопасности:
o IT_Department
o Sales_Department
o File_Server_Users
7. Добавьте созданных пользователей в соответствующие группы (например, user01 в Sales_Department).
8. Проверка: Выйдите из системы и войдите под учетной записью admin-lab. Убедитесь, что у вас есть права администратора домена.
Выполнение лабораторной работы:
Active Directory (AD) предоставляет такие ключевые объекты, как пользователи, группы, компьютеры и организационные единицы (OU). Организационные единицы используются для построения логической структуры домена, группировки объектов и делегирования полномочий.
Рисунок 1 – Создание организационных единиц в оснастке Active Directory
Рисунок 2 – Создание учётной записи пользователя admin-lab
Рисунок 3 – Включение пользователя admin-lab в группу «Администраторы домена»
Рисунок 4 – Добавление тестовых пользователей в OU _LAB_Users
Рисунок 5 – Формирование глобальных групп безопасности в OU _LAB_Groups
Рисунок 6 – Добавление пользователя user01 в группу IT_Department
Рисунок 7 – Назначение пользователя user02 группе Sales_Department
Рисунок 8 – Включение пользователя в группу File_Server_Users
Рисунок 9 – Процесс входа в систему под учётной записью admin-lab
Рисунок 10 – Подтверждение успешного входа с правами администратора домена
