ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 11.06.2024
Просмотров: 7
Скачиваний: 0
Лабораторна робота № 4.
Тема: Робота з об'єктами Active Directory.
Мета: ознайомитися зі створенням підрозділів, користувачів, груп та застосуванням групо-вих політик Active Directory.
Завдання лабораторної роботи.
-
Запустіть програму Vmware, відкрийте та запустіть наступну операційну систему:
d:\PO\Inform\Admin\Lab_Work\Windows Server 2008 R2_DC
-
Запустіть механізм «Active Directory - користувачі та комп'ютери».
-
В домені office.com створіть структуру підрозділів, користувачів та груп згідно таблиці 4.1. Назначте користувачам паролі згідно існуючої політики безпеки.
Таблиця 4.1 Підрозділи домену office.com
№ |
Підрозділи |
Користувачі |
Глобальні групи безпеки |
1 |
Керівники |
Директор Заступник |
|
2 |
Фінансисти |
Бухгалтер Економіст Менеджер |
|
3 |
IT-спеціалісти |
Адміністратор Програміст Сервіс-інженер |
|
4 |
Групи |
|
Керівники Фінансисти IT-спеціалісти |
5 |
Комп'ютери |
|
|
-
Помістіть користувачів Директор та Заступник у групу Керівники.
-
Помістіть користувачів Бухгалтер, Економіст та Менеджер у групу Фінансисти.
-
Помістіть користувачів Адміністратор, Програміст та Сервіс-інженер у групу IT-спеціалісти.
-
Надайте користувачу Адміністратор права адміністратора домену.
-
В головному меню виберіть пункти «Адміністрування» – «Керування груповою по-літикою».
-
Розгорніть домен office.com
-
Виберіть підрозділ «Фінансисти», з контекстного меню виконайте команду «Створити об’єкт групової політики в цьому домені та зв'язати його».
-
Надайте ім’я об’єкту групової політики «Фінансова політика безпеки».
-
Відкрийте об’єкт групової політики «Фінансова політика безпеки».
-
З контекстного меню об'єкту «Фінансова політика безпеки» виконайте команду «Змінити».
-
Розгорніть вузол «Конфігурація користувача» – «Політики» – «Адміністра-тивні шаблони».
-
У вузлі «Панель керування» – «Персоналізація» двічі клацніть параметр «Тайм-аут заставки».
-
Прочитайте пояснення на однойменній вкладці.
-
Виберіть опцію «Ввімкнути».
-
У полі «Секунди» наберіть число 600.
-
На вкладці «Коментар» наберіть «Фінансова політика безпеки» та клацніть «OK».
-
Двічі клацніть параметр «Парольний захист заставки».
-
Виберіть опцію «Ввімкнути».
-
На вкладці «Коментар» наберіть «Фінансова політика безпеки» та клацніть «OK».
-
Закрийте «Редактор керування груповими політиками».
-
Перевірте параметри політики підрозділу «Фінансисти» за допомогою механізму «Acti-ve Directory - користувачі та комп'ютери».
-
Примусово оновіть групову політику.
-
Оформіть звіт з виконаної роботи.
Висновок:
Контрольні запитання.
-
Чому Active Directory є найпотужнішим механізмом керування локальною мережею?
-
Назвіть механізм для створення структури облікових записів користувачів?
-
Який ключовий об'єкт механізму Active Directory – користувачі та комп'ютери?
-
До складу яких структур можуть входити користувачі?
-
З якою метою користувачів включають у склад підрозділів і груп?
-
Які об’єкти, крім користувачів, входять у склад Active Directory – користувачі та комп'ютери?
-
Які дії потрібно виконати для відкриття вікна Active Directory – користувачі та комп'ютери?
-
Дайте визначення підрозділу.
-
Яким чином в Active Directory створюється новий підрозділ?
-
Яке призначення облікового запису користувача?
-
Опишіть механізм створення облікового запису користувача?
-
Які параметри розширюють можливості облікового запису користувача?
-
З якою метою створюють групи?
-
Всередині яких об'єктів найчастіше створюють групи?
-
Яке призначення групи безпеки?
-
Яке призначення групи поширення?
-
Яке призначення групи, локальної в домені?
-
Яке призначення глобальної та універсальної груп?
-
Опишіть механізм додання користувачів у групу.
-
Дайте визначення групової політики.
-
З якими об'єктами адміністратор зв'язує групову політику?
-
Які налаштування можна здійснювати за допомогою групової політики?
-
Яке призначення політики домену за замовчуванням?
-
Яке призначення політики за замовчуванням для контроллерів домена?
-
Яким чином створюється об’єкт групової політики?
-
Яким чином можна змінити групову політику щодо даного об’єкту?
-
На які групи розділені політики у вікні Редактора керування груповими політиками?
-
Назвіть призначення групи політик «Конфігурація користувача».
-
Назвіть призначення групи політик «Конфігурація комп’ютера».
-
Які пункти меню та підменю має вікно Редактора керування груповими політиками?
-
Який стан можуть мати параметри політики?
-
Яким чином можна перевірити параметри політики конкретного об'єкту?
-
Назвіть порядок застосування політик.
-
Яка періодичність оновлення групових політик?
-
За допомогою якої утиліти можна примусово оновити політику?
Література.
-
А. Ватаманюк. Создание, обслуживание и администрирование сетей на 100%: Питер; Санкт-Петербург; 2010.
-
Яремчук C., Матвеев А. Системное администрирование Windows 7 и Windows Server 2008 R2 на 100 %. - СПб.: Питер, 2011. - 384 с.: ил.- (Серия на 100 %).
-
Холме Д., Рест Н., Рест Д. Настройка Active Directory. Windows Server 2008. Учебный курс Microsoft / Пер. с англ. - М. : Издательство «Русская редакция», 2009. - 960 стр. : ил.