Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Администрирование сетей на основе Windows. Лабораторный практикум

.pdf
Скачиваний:
0
Добавлен:
06.09.2026
Размер:
1 Мб
Скачать
Лабораторная работа № 3
31
4. Номера компьютеров в классе, на которых вы запускали клиентские копии Windows:
5. Сетевые параметры клиентских Windows, указанные для виртуальной сети:
6. Имена учетных записей пользователей и названия сетевых папок, созданных на сервере:
7. Имена пользователей и установленные для них параметры дисковых квот:
8. Примеры сообщений о предупреждениях и ошибках, обнаруженные вами журнале безопасности:
Лабораторная работа № 4
Создание домена на основе Windows Server. Настройка учетных записей пользователей.
Домен Windows, в отличие от рабочей группы, позволяет реализовать централизованное управление в локальной сети. В домене гораздо больше возможностей по управлению записями пользователей, разграничению доступа, централизованной настройке. Для создания домена требуется создание контроллера на основе Windows Server. Способы создания такого контроллера, а также всей доменной сети, рассматриваются в рамках данной лабораторной работы.
Для выполнения работы потребуется:
1. Компьютерный класс с возможностью работы в
локальной сети.
2. Программное обеспечение виртуальных машин.
3. Комплекты клиентских Windows и Windows Server,
использовавшиеся на прошлом занятии.
На данном занятии потребуется не только создать контроллер домена, но и добавить в домен клиентские Windows. Такая операция возможна только для профессиональных версий Windows (Pro, Enterprise или др.), поэтому на прошлых занятиях было важно использовать именно их.
Лабораторная работа № 4
33
План работы
1. Разбейтесь на группы по 2–3 человека так, как вы это
делали на занятии № 3. Запустите виртуальный сервер и клиентские машины.
2. Добавьте роль контроллера домена на Windows
Server.
3. Ознакомьтесь с новыми инструментами,
специфичными для контроллера домена (оснастки Active Directory, инструменты управления пользователями, оснастка DNS).
4. Добавьте в домен виртуальные машины клиентских
Windows.
5. Создайте в домене новых пользователей. Проверьте
возможность использования доменных пользователей для авторизации на клиентских компьютерах.
6. Создайте на одной из клиентских машин сетевую
папку с правами, специфичными для определенного доменного пользователя. Проверьте, что эти права применяются при обращении к папке из сети.
7. * Проверьте возможность сетевого доступа к ресурсам
клиентских компьютеров для администратора домена (сетевые диски, оснастки MMC).
Результаты выполнения всех этапов работы запишите в отчете о выполнении лабораторной работы.
Лабораторная работа № 4
34
Указания по выполнению заданий лабораторной работы
1. Разбейтесь на группы по 2–3 человека. На одном из компьютеров запустите в виртуальной машине Windows Server, на остальных машинах – клиентскую версию Windows.
Примечание: Желательно работать в тех же группах,
что и на лабораторной работе № 3. Необходимо использовать настройки сетевого адаптера в соответствии со схемой лабораторной работы № 3.
2. Добавьте роль контроллера домена на Windows Server.
2.1. Откройте «Диспетчер сервера» на машине с Windows
Server.
2.2. Выберите пункт «Добавить роли и компоненты». В
появившемся окне справа, нажмите «Добавить роли». У вас откроется мастер добавления ролей. На первой странице нажмите «Далее». Затем галочкой отметьте пункт «Доменные службы Active Directory».
2.3. После установки необходимых файлов, нажмите
кнопку «Завершить».
2.4. Запустите «Мастер настройки доменных служб Active Directory».
2.5. Зайдите в меню «Пуск», откройте приложение «Выполнить», введите dcpromo. Откроется «Мастер настройки доменных служб Active Directory».
2.6. Нажмите «Далее», прочитайте про совместимость операционной системы и снова нажмите «Далее».
Лабораторная работа № 4
35
2.7. На странице «Выбор конфигурации установки»,
выберите опцию «Создание нового домена в лесу». На странице «Имя корневого домена в лесу» введите название домена в текстовое поле «FQDN корневого
домена в лесу».
Примечание: Чтобы не было конфликтов в сети,
назовите домен так же, как называлась рабочая группа, созданная вами на лабораторном занятии №3.
2.8. Нажмите «Далее». В появившемся окне выберите опцию «Windows Server». В следующем окне выберите опцию «DNS сервер» и нажмите «Далее», пока не дойдёте до ввода пароля. Тут вам надо придумать пароль, удовлетворяющий параметрам надежности для аккаунта администратора (запишите его, чтобы не забыть).
2.9. Перегрузите виртуальную машину. После входа в систему установка будет завершена.
3. Ознакомьтесь с новыми инструментами, специфичными для контроллера домена (оснастки Active Directory, инструменты управления пользователями, оснастка DNS).
3.1. Откройте «Пуск» → «Администрирование».
Ознакомьтесь с инструментами, содержащими в названии фразу Active Directory.
3.2. Попробуйте воспользоваться инструментами добавления локальных пользователей (вы ими пользовались на работе № 3). Получилось ли? Куда делись учетные записи пользователей, созданные вами на сервере на прошлом занятии?
3.3. Откройте оснастку DNS. Ознакомьтесь со структурой и содержанием зоны DNS для созданного вами домена.
Лабораторная работа № 4
36
4. Добавьте в домен виртуальные машины клиентских Windows.
4.1. Для добавления машины в домен, на виртуальной
машине клиентской Windows щёлкните правой кнопкой мыши по значку «Этот компьютер» и выберите пункт «Свойства».
4.2. В группе «Имя компьютера, имя домена и параметры рабочей группы» нажмите кнопку «Изменить параметры». На вкладке «Имя компьютера» щелкните «Изменить».
4.3. В разделе «Является членом», выберите пункт «домена» и введите имя домена, выбранное вами в
разделе 2.7. Система запросит имя пользователя и пароль учетной записи домена, имеющей право подключения новых компьютеров к домену. Введите их и перезагрузите машину.
Примечание: Другой способ добавления компьютера в
домен – выберите «Пуск» → «Параметры» →
«Система» → «О системе» → «Подключиться к организации». Далее необходимо указать имя домена
и действовать аналогично п. 4.3.
5. Создайте новую учётную запись в вашем домене.
5.1. Откройте оснастку «Active Directory – пользователи
и компьютеры» («Пуск» → Все приложения → Средства администрированияWindows → «Администрирование» → «Пользователи и компьютеры Active Directory»).
5.2. В дереве оснастки разверните узел своего домена и перейдите к подразделению, в котором будет создаваться пользовательская учетная запись («Users»). Щелкните на этом подразделении правой кнопкой мыши и из контекстного меню выберите команду «Создать», а затем «Пользователь».
Лабораторная работа № 4
37
5.3. Проверьте возможность использования доменных
пользователей для авторизации на клиентских компьютерах.
6. Создайте на одной из клиентских машин сетевую папку с правами, специфичными для определенного доменного пользователя. Проверьте, что эти права применяются при обращении к папке из сети.
6.1. Для изменения параметров доступа, щелкните на файле либо папке правой кнопкой мыши и выберите команду «Свойства», после чего откройте вкладку «Безопасность». Нажмите кнопку «Изменить», чтобы изменить параметры доступа к данному файлу или папке.
6.2. В разделе «Группы или пользователи» вы можете выбрать группу пользователей, либо конкретного пользователя. Выбрав пользователя, вы можете настроить права его доступа. Задайте разные права доступа для нескольких пользователей. Проверьте, что эти права применяются при обращении к папке из сети.
7. * Проверьте возможность сетевого доступа к ресурсам клиентских компьютеров для администратора домена (сетевые диски, оснастки
MMC).
7.1. Чтобы добавить сетевой диск из локальной сети,
войдите в меню «Пуск» и выберите «Проводник». В верхней части окна укажите раздел «Компьютер», нажмите на кнопку «Подключить сетевой диск» и выберите опцию с таким же названием.
7.2. Нажмите «Обзор» и выберите путь к сетевому диску,
который хотите подключить.
Примечание: Путь к диску можно указать вручную,
например, \\Имя_машины\Имя_диска$. (обратите внимание на знак $).
Лабораторная работа № 4
38
Отчет о выполнении лабораторной работы № 4
Тема работы: Создание домена на основе Windows Server. Настройка учетных записей пользователей.
Ф. И. О., группа:
Дата выполнения работы:
Результаты выполнения заданий лабораторной работы
1. С кем вместе вы выполняете лабораторную работу?
Укажите фамилии и имена:
2. Имя домена, назначенное вами при создании
контроллера:
3. Названия оснасток, предназначенных для управления
Active Directory:
Лабораторная работа № 4
39
4. Имена машин, добавленных вами в домен:
5. Имена учетных записей пользователей, созданных
вами в домене:
6. Имена сетевых папок и назначенные для них
специфичные права:
Лабораторная работа № 5
Использование групповых политик для управления доменом Windows
В домене Windows реализованы различные инструменты централизованного управление всеми компьютерами сети. Наиболее мощным инструментом здесь являются групповые политики, обеспечивающие настройку конфигураций рабочих станций и пользователей на компьютерах домена. На данном занятии рассматриваются вопросы создания групповых политик, их использования для управления настройками компьютеров сети.
Для выполнения работы потребуется:
1. Компьютерный класс с возможностью работы в
локальной сети.
2. Программное обеспечение виртуальных машин.
3. Комплекты клиентских Windows и Windows Server,
использовавшиеся на прошлом занятии.
Использование групповых политик возможно лишь в домене локальной сети, поэтому важно использовать те комплекты клиентских и серверных Windows, которые были успешно настроены на предыдущем занятии.