Администрирование домена

Содержание

Слайд 2

Что это такое? Доменные службы Active Directory (AD DS) - это

Что это такое?
Доменные службы Active Directory (AD DS) - это реализация

службы каталогов Microsoft, которая предоставляет централизованные службы проверки подлинности и авторизации.
AD DS в Windows Server предоставляет мощную службу каталогов для централизованного хранения и управления безопасностью, например пользователями, группами и компьютерами, а также обеспечивает централизованный и безопасный доступ к сетевым ресурсам.
Active Directory Domain Services используется для организации локальных вычислительных сетей.
Слайд 3

НАСТРОЙКА СЕТЕВОГО АДАПТЕРА КОНТРОЛЛЕРА ДОМЕНА Укажите локальный IP-адрес, маску подсети и

НАСТРОЙКА СЕТЕВОГО АДАПТЕРА КОНТРОЛЛЕРА ДОМЕНА

Укажите локальный IP-адрес, маску подсети и шлюз

по умолчанию из раздела Сети панели управления. В качестве предпочитаемого DNS-сервера укажите IP-адрес шлюза по умолчанию. Сохраните настройки.
Слайд 4

УСТАНОВКА ACTIVE DIRECTORY DOMAIN SERVICE Откройте Диспетчер серверов и выберете пункт «Add roles and features».

УСТАНОВКА ACTIVE DIRECTORY DOMAIN SERVICE

Откройте Диспетчер серверов и выберете пункт «Add roles and

features».
Слайд 5

в качестве типа установки укажите ROLE-BASED OR FEATURE-BASED INSTALLATION.

в качестве типа установки укажите ROLE-BASED OR FEATURE-BASED INSTALLATION.

Слайд 6

Выберите ваш сервер из пула.

Выберите ваш сервер из пула.

Слайд 7

В следующем окне отметьте ACTIVE DIRECTORY DOMAIN SERVICES (доменные службы active directory).

В следующем окне отметьте ACTIVE DIRECTORY DOMAIN SERVICES (доменные службы active directory).

Слайд 8

Добавьте компоненты.

Добавьте компоненты.

Слайд 9

Установите все отмеченные компоненты с помощью кнопки установить.

Установите все отмеченные компоненты с помощью кнопки установить.

Слайд 10

НАСТРОЙКА В поиске введите dcpromo и откройте одноименную утилиту. В открывшемся окне нажмите Ok.

НАСТРОЙКА
В поиске введите dcpromo и откройте одноименную утилиту.

В открывшемся окне нажмите Ok.

Слайд 11

В горизонтальном меню нажмите на восклицательный знак и выберете Promote this

В горизонтальном меню нажмите на восклицательный знак и выберете Promote this server

to a domain controller (Повысить роль этого сервера до уровня контроллера).

После этого откройте Диспетчер серверов, в вертикальном меню у вас появится вкладка AD DS.

Слайд 12

Примечания: - Имя корневого домена леса не может быть однокомпонентным (например,

Примечания: - Имя корневого домена леса не может быть однокомпонентным (например, он

должен быть «company.local» вместо «company»); - Домен должен быть уникальным; - Рекомендуем использовать уникальное имя домена из списка локальных (напр. company.local) во избежание конфликтов разрешения имен DNS в случае идентичных имен. - учетная запись, с которой делают настройки, должна входить в группу администраторов.

В появившемся окне настроек выберите Добавить новый лес (т.к. действия выполняются впервые) и введите ваше доменное имя.

Слайд 13

На следующем шаге введите и подтвердите пароль для режима восстановления служб

На следующем шаге введите и подтвердите пароль для режима восстановления служб

каталогов.

На этом шаге просто нажмите Next.

Слайд 14

Укажите удобное имя домена NetBIOS. Укажите пути до базы данных AD

Укажите удобное имя домена NetBIOS.

Укажите пути до базы данных AD DS,

файлов журналов и папки SYSVOL.
Рекомендуем оставить значения по умолчанию.
Слайд 15

Проверьте настроенные параметры. Дождитесь проверки предварительных требований после чего нажмите Установить. После установки сервер будет перезагружен.

Проверьте настроенные параметры.

Дождитесь проверки предварительных требований после чего нажмите Установить.
После установки

сервер будет перезагружен.
Слайд 16

Создание учетных записей Для создания новых учетных записей и администраторов откройте

Создание учетных записей
Для создания новых учетных записей и администраторов откройте оснастку Active

Directory Users and Computers, для этого откройте Диспетчер серверов и перейдите в раздел AD DS. В контекстном меню сервера выберете соответствующую оснастку.

В новом окне разверните дерево вашего домена и найдите каталог с пользователями Users. Правой кнопкой мыши нажмите на каталог и выберете Создать -> Пользователь.

Слайд 17

Для нового пользователя задайте личные данные и имя входа. Далее введите

Для нового пользователя задайте личные данные и имя входа.

Далее введите пароль,

который должен быть достаточно сложным и содержать буквы разного регистра и цифры.
Дополнительные опции выберите на свое усмотрение.
Слайд 18

Создайте нового пользователя. Чтобы пользователь мог управлять службами Active Directory, его

Создайте нового пользователя.

Чтобы пользователь мог управлять службами Active Directory, его необходимо

добавить в группу Domain Admins. Для этого с помощью правой кнопки мыши откройте свойства пользователя и перейдите во вкладку Member Of. Нажмите кнопку Add для добавления в группу.
Слайд 19

Выполните поиск группы Domain Admins с помощью кнопки Check Names. Нажмите

Выполните поиск группы Domain Admins с помощью кнопки Check Names. Нажмите OK.

Сохраните изменения кнопкой Apply.

Теперь

созданный пользователь сможет подключиться к контроллеру домена.