Active directory - Klasa III (01.10.2015)

Preview:

Citation preview

Activ DirectoryJedna z najważniejszych ról Windows Serwer

Klasa III ZS w ŁobzieOpracował: Jarosław Rudnicki

Active Directory (AD) - definicja

To usługa katalogowa a inaczej mówiąc hierarchiczna baza danych, która przynajmniej częściowo musi być ściśle związana z obiektową bazą danych. Co istotnie pomaga w zarządzaniu relacjami miedzy ludźmi, sieciami, urządzeniami sieciowymi, informacjami itd. W niej zawarte są obiekty tj.: użytkownicy, aplikacje, urządzenia sieciowe i inne zasoby.

Dzięki AD, administrator ma w wygodny dostęp do wszelkich zasobów sieciowych (takich jak: użytkownicy, drukarki, aplikacje, zespoły robocze, woluminy, serwery baz danych, serwery plików, obiekty itp.)

Domeny zorganizowane są hierarchicznie tworząc strukturę drzewa. Drzewo posiada zawsze przynajmniej jedną domenę – domenę najwyższego poziomu (ang. root) – korzeń drzewa. Pozostałe domeny (o ile istnieją) mogą być umieszczone poniżej domeny najwyższego poziomu, tworząc drzewo. Takie rozwiązanie często stosuje się w przypadku kilku siedzib firmy lub na przykład do wygodnego zarządzania komputerami w dwóch odległych od siebie miejscach.

Domena, drzewo, las…

Instalacja ADPowtórzenie wiadomości

Przechodzimy do menadżera serwera. W górnym prawy rogu okna, klikany na "Zarządzaj" (Manage), a następnie na opcję "Dodaj Role i Funkcję" (Add Roles and Features).

W tym oknie mamy możliwość instalacji ról serwera na zdalnych komputerach, obrazach czy maszynach wirtualnych. Jest to nowość w tej edycji systemu serwerowego. My pozostaniemy przy instalacji na jednej maszynie. Klikamy więc "Next", pozostając przy domyślnym ustawieniu.

W tym oknie wybieramy serwer w którym chcemy zainstalować dana rolę. Mamy możliwość instalacji ról na wirtualnych dyskach, które później możemy przenosić (podpinać) pod inne maszyny. Na tę chwilę, mamy wybór tylko jednej maszyny. Klikamy "Next".

W tym kroku dodajemy role do wybranego serwera. A ponieważ zamierzamy zainstalować "Usługi Domenowe dla Active Directory" to wybieramy właśnie tę opcję.

Pojawi się okno w którym klikamy na "Dodaj Funkcję" (Add Features), po zniknięciu okna zatwierdzamy wybór, klikając przycisk "Next".

W kolejnym oknie mamy możliwość zainstalowania dodatkowych funkcji, my klikamy "Next" i przechodzimy dalej.

Ostatnie okno z podsumowaniem, klikany "Next".

Następnie rozpoczynamy instalację klikając "Install".

Rozpoczyna się proces instalacji, to chwilę potrwa.

Po zakończeniu instalacji, zamykamy okno "Close".

Konfiguracja ADZ rozdanych notatek

Active Directory Users and Computers

W tej części zajmiemy się tworzeniem użytkowników, grup, komputerów i nadawaniu im uprawnień. Ta część

jest szczególnie istotna, ponieważ tutaj wykonujemy jedną z najważniejszych operacji na serwerze.

Tworzymy jednostkę organizacyjną.

Na początku stworzymy sobie jednostkę organizacyjną. Niech to będzie na przykład: "Informatycy". Przechodzimy do AD DS w menadżerze serwera. Prawym przyciskiem myszy klikamy na naszym serwerze i wybieramy "Active Directory Users and Computers".

Otworzy się nam okno zarządzania użytkownikami i komputerami. W tym oknie klikamy prawym klawiszem myszki, na wcześniej utworzoną przez nas domenę.

W tym przykładzie jest to "domena.pl". Wybieramy "New" i "Organizational Unit"

W następnym oknie wpisujemy nazwę jednostki organizacyjnej. Zatwierdzamy klikając "OK"

Do domeny dodaliśmy nową jednostkę organizacyjną

Na kolejnej lekcji nauczymy się Tworzyć grupy i użytkowników oraz nadawać

im uprawnienia

Recommended