| Цель упражнения | Получить практический навык установки первого контроллера в домене (лесе) |
|---|---|
| Исходная конфигурация компьютера | Компьютер с операционной системой Windows 2003 Server. Обязательно должны быть выполнены завершающие действия после изучения Темы 3. Данное упражнение полностью выполняется на первом компьютере каждой пары |
| Результат | Созданный домен с установленным контроллером домена |
| Предварительные навыки | Знание основных понятий функционирования протокола TCP/IP и службы DNS |
| Задания | |
| 1 | Проверка настройки параметров протокола TCP/IP |
У первого компьютера в каждой паре должны быть такие настройки параметров TCP/IP: |
|
| 2 | Проверка настройки службы DNS |
У первого компьютера в каждой паре должны быть такие настройки службы DNS |
|
| 3 | Запуск мастера создания контроллера домена |
Кнопка "Пуск" - "Выполнить" -
ввести команду Выберите первый вариант: "Контроллер домена в новом домене" Если вы работаете в классе с единым деревом доменов, то выберите второй вариант: "Новый дочерний домен в существующем доменном дереве" Если вы работаете в классе с изолированными лесами или изучаете курс самостоятельно, то выберите первый вариант: "Новый домен в новом лесу" Введите полное имя вашего домена (из таблицы распределения адресов и имен компьютеров) Пример: Введите NetBIOS-имя вашего домена Пример: Укажите папки для размещения файлов БД и журналов транзакций AD Укажите папку для размещения системного тома (обязательно раздел с файловой системой NTFS) Мастер установки DNS не обнаружил сервера DNS, отвечающего необходимым требованиям и предлагает три варианты решения проблемы. Выберите второй вариант: "Установить и настроить DNS-сервер на этом компьютере и выбрать этот DNS-сервер в качестве предпочитаемого DNS-сервера" Выберите первый вариант: "Разрешения, совместимые с серверами пред¬Windows 2000" Введите пароль администратора для входа в систему при работе в режиме восстановления служб каталогов Изучите сводку выбранных вами параметров установки контроллера домена. Если что-то задано неверно, то можно вернуться к соответствующему шагу и сделать нужные исправления. Если все верно, нажмите кнопку "Далее" Мастер начнет создавать на компьютере контроллер домена. Перезагрузите компьютер по окончании работы мастера |
|
| 4 | Преобразование DNS-зон, созданных первым контроллером домена |
Преобразуйте DNS-зону, соответствующую вашему домену AD, из AD¬интегрированной в стандартную основную world.ru и _msdcs.world.ru ). |
|
| 5 | Отключение строгих политик учетных записей (выполняется на первом созданном контроллере домена) |
Внимание! В реальной рабочей системе ни в коем случае не отключайте строгие политики доступа. В упражнении это делается только для изучения соответствующего материала. Отключите строгие политики учетных записей Установить значения параметров: gpupdate |
|
| 6 | Разрешение локального входа в систему простым пользователям домена |
Внимание! В реальной рабочей системе ни в коем случае не отключайте строгие политики доступа. В упражнении это делается только для изучения соответствующего материала. Разрешите локальный вход в систему группе " Пользователи домена " " Параметры безопасности" – "Локальные политики" – "Настройка прав пользователей" – "Локальный вход в систему" |
|
| Цель упражнения | Получить практический навык установки добавочного контроллера домена |
|---|---|
| Исходная конфигурация компьютера | Компьютер с операционной системой Windows 2003 Server. Обязательно должны быть выполнены завершающие действия после изучения Темы 3. Данное упражнение полностью выполняется на втором компьютере каждой пары |
| Результат | Установленный второй контроллер домена |
| Предварительные навыки | Знание основных понятий функционирования протокола TCP/IP и службы DNS |
| Задания | |
| 1 | Проверка настройки параметров протокола TCP/IP |
У второго компьютера в каждой паре должны быть такие настройки параметров TCP/IP: |
|
| 2 | Проверка настройки службы DNS |
У второго компьютера в каждой паре должны быть такие настройки службы DNS |
|
| 3 | Включение второго сервера в домен |
Включите компьютер в домен, созданный на первом компьютере вашей пары |
|
| 4 | Запуск мастера создания контроллера домена |
Кнопка "Пуск" - "Выполнить" - ввести команду
Нажмите "Далее" Введите: Нажмите "Далее" Оставьте предлагаемую информацию без изменений Нажмите "Далее" Укажите папки для размещения файлов БД и журналов транзакций AD Укажите папку для размещения системного тома (обязательно раздел с файловой системой NTFS) Введите пароль администратора для входа в систему при работе в режиме восстановления служб каталогов Изучите сводку выбранных вами параметров установки контроллера домена. Если что-то задано неверно, то можно вернуться к соответствующему шагу и сделать нужные исправления. Если все верно, нажмите кнопку "Далее" Мастер начнет создавать на компьютере контроллер домена. Перезагрузите компьютер по окончании работы мастера |
|
| Цель упражнения | Получить практический навык установки добавочного контроллера домена из резервной копии БД Active Directory |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена Часть заданий данного упражнения выполняются на первом компьютере,часть заданий - на втором компьютере каждой пары |
| Результат | Второй контроллер домена, установленный из резервной копии AD с первого контроллера |
| Предварительные навыки | Знание основных понятий функционирования протокола TCP/IP и службы DNS |
| Задания | |
| 1 | Понижение роли второго контроллера домена до уровня простого сервера (выполняется на втором компьютере) |
Выполните понижение роли контроллера домена на втором компьютере до уровня простого сервера Кнопка "Пуск" - "Выполнить" - ввести команду
Нажмите "Далее" Снова "Далее" Нажмите "Далее" Нажмите "Далее" |
|
| 2 | Создание резервной копии БД Active Directory на первом контроллере (выполняется параллельно на первом компьютере) |
"Пуск" - "Все программы" - "Стандартные" - "Служебные" - "Архивация данных" или "Пуск" - "Выполнить" - Кнопка "ОК" - На открывшейся панели убрать галочку у поля "Всегда запускать в режиме мастера" - Кнопка "Отмена" "Пуск" - "Все программы" - "Стандартные" - "Служебные" - "Архивация данных" или "Пуск" - "Выполнить" - Кнопка "ОК" Укажите путь к папке, которая открыта для совместного использования в сети, чтобы можно было впоследствии загрузить резервную копии AD на второй компьютер |
|
| 3 | Запуск мастера создания контроллера домена из резервной копии AD (выполняется на втором компьютере) |
"Пуск" - "Все программы" - "Стандартные" - "Служебные" - "Архивация данных" или "Пуск" - "Выполнить" - Кнопка "Отмена" "Пуск" - "Все программы" - "Стандартные" - "Служебные" - "Архивация данных" или "Пуск" - "Выполнить" - Укажите папку, в которой будете размещать восстанавливаемые данные. Нажмите кнопку "Восстановить" Начнется процесс восстановления информации По окончании данного процесса закройте программу архивации
Кнопка "Далее" Кнопка "Далее" - Выберите второй вариант: "Добавочный контроллер в существующем домене" Выберите второй вариант "используя файлы из архива" и укажите путь к папке, в которой восстановили информацию из резервной копии AD с первого компьютера Выберите вариант "Нет" Кнопка "Далее" Directory Введите: Пользователь - имя администратора вашего домена Пароль - соответствующий пароль Домен - название вашего домена Кнопка "Далее" Укажите папку для размещения системного тома (обязательно раздел с файловой системой NTFS) Введите пароль администратора для входа в систему при работе в режиме восстановления служб каталогов Изучите сводку выбранных вами параметров установки контроллера домена. Если что-то задано неверно, то можно вернуться к соответствующему шагу и сделать нужные исправления. Если все верно, нажмите кнопку "Далее" Мастер начнет создавать на компьютере контроллер домена. Перезагрузите компьютер по окончании работы мастера |
|
| Цель упражнения | Изучить процессы управления пользователями и группами: создание пользователей и групп пользователей, модификация свойств пользователей и групп (как с помощью административных консолей, так и с помощью утилит командной строки). Изучить процесс повышения режима функционирования домена Изучить управление настройками безопасности системы с помощью оснасток "Шаблоны безопасности" и "Анализ и настройка безопасности" Внимание!В данном и во всех последующих упражнениях параметр N в имени пользователя или группы равен 1 для первого компьютера пары и 2 - для второго компьютера пары. |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена. |
| Результат | Созданные пользователи и группы пользователей, измененные свойства пользователей и групп пользователей |
| Предварительные навыки | Общие сведения об управлении пользователями и группами |
| Задания | |
| 1 | Создание пользователей, модификация свойств пользователей |
User1-N, User2-N (или воспользуйтесь учетными записями, созданными в предыдущих темах) |
|
| Создание групп пользователей, модификация свойств групп | |
Group1-N, Group2-N (или воспользуйтесь группами, созданными в предыдущих темах) |
|
| 3 | Повышение уровня функционирования домена |
Выполните повышение уровня функционирования домена: |
|
| 4 | Модификация свойств групп |
| Цель упражнения | Изучить логическую и физическую структуру AD, роли хозяев операций, получить навыки управления репликацией контроллеров домена. |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена. |
| Результат | Умение определять специфические роли контроллеров домена, управлять процессом репликации, менять уровень функционирования домена |
| Предварительные навыки | Общие сведения об управлении службой каталогов Active Directory:
логической и физической структурах AD, репликации, |
| Задания | |
| 1 | Изучение ролей хозяев операций |
"Active Directory - сайты и службы", "Active Directory - пользователи и компьютеры", "Active Directory - домены и доверия" |
|
| 2 | Осуществление принудительной репликации контроллеров домена |
Консоль "Active Directory -сайты и службы" - Раскрыть списки "Sites" – "Default-First-Site-Name" – "Servers" – "<имя сервера>" – Установить указатель мыши на "NTDS Settings" – В правой части окна щелкнуть правой кнопкой мыши на контроллере домена – Выбрать пункт "Реплицировать сейчас" |
|
| Цель упражнения | Изучить процесс создания Организационных подразделений, размещения в ОП пользователей и групп, делегирования полномочий на управление Организационными подразделениями. |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена. |
| Результат | Созданные ОП, настроенные административные полномочия для управления ОП |
| Предварительные навыки | Общие сведения об управлении Организационными подразделениями |
| Задания | |
| 1 | Создание Организационных подразделений, размещение в ОП пользователей и групп |
OU-1-N:Консоль "Active Directory -пользователи и компьютеры" - На имени домена щелкнуть правой кнопкой мыши – Выбрать пункт "Создать" - Выбрать из списка "Подразделение" - Ввести имя подразделения – Кнопка " ОК " OU-1-N пользователя User1-NOU-1-N создайте подразделение OU-2-N:Консоль "Active Directory -пользователи и компьютеры" - На имени подразделения Выбрать пункт "Создать" - Выбрать из списка "Подразделение" - Ввести имя подразделения – Кнопка " ОК " OU-2-N пользователя User2-NOU-1-N группы Group1-N, Group2-N |
|
| 2 | Делегирование административных полномочий |
OU-1-N пользователю User1-N:Консоль "Active Directory -пользователи и компьютеры" - На имени подразделения Выбрать "Делегирование управления" - Кнопка "Далее" - Кнопка "Добавить" - Выбрать пользователя Кнопка "Далее" - Выбрать "Делегировать следующие обычные задачи" - Поставить галочки у всех пунктов списка - Кнопка "Далее" - Кнопка "Готово" User1-N, попробуйте изменить свойства пользователей в OU-1-N и OU-2-N, создать в них новых пользователей или группы пользователей |
|
| Цель упражнения | Изучить процесс создания и привязки объектов групповых политик (ГП), настройки параметров ГП, прав доступа к объекту ГП, правила наследования ГП, блокировки наследования и принудительного применения ГП. |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена. |
| Результат | Созданные |
| Предварительные навыки | Общие сведения о групповых политиках |
| Задания | |
| 1 | Создание объекта групповой политики, настройка параметров ГП (ограничение интерфейса пользователя), изучение наследования применения ГП |
OU-1-N, назначьте в этой политике ограничения интерфейса для пользователей:Консоль "Active Directory -пользователи и компьютеры" - На имени ОП Свойства - Закладка "Групповая политика" - Кнопка "Создать" - Ввести имя политики (например, Кнопка "Изменить" - Включить параметры: " Конфигурация пользователя " / " Административные шаблоны " / " Компоненты Windows " / " Проводник " / " Удалить меню " Файл " из проводника Windows " " Конфигурация пользователя " / " Административные шаблоны " / " Компоненты Windows " / " Проводник " / " Удалить кнопку " Поиск " из проводника Windows " " Конфигурация пользователя " / " Административные шаблоны " / " Панель задач и меню " Пуск "" / " Удалить меню " Найти " из главного меню " " Конфигурация пользователя " / " Административные шаблоны " / " Панель задач и меню " Пуск "" / " Удалить команду " Выполнить " из меню " Пуск "" " Конфигурация пользователя " / " Административные шаблоны " / " Рабочий стол " / " Удалить значок " Мои документы " с рабочего стола " " Конфигурация пользователя " / " Административные шаблоны " / " Рабочий стол " / " Удалить значок " Мой компьютер " с рабочего стола " " Конфигурация пользователя " / " Административные шаблоны " / " Рабочий стол " / " Не показывать значок Internet Explorer " User1-N, User2-N, проанализируйте изменения интерфейса |
|
| 2 | Ограничение прав доступа к объекту ГП |
OU-1-N для пользователя User1-N:Консоль "Active Directory -пользователи и компьютеры" - На имени ОП Свойства - Закладка "Групповая политика" - Выбрать политику Кнопка "Свойства" - Закладка "Безопасность" - Кнопка "Добавить" - Выбрать пользователя В окне "Разрешения для Кнопка "ОК" – 2 раза User1-N, User2-N, проанализируйте изменения интерфейсаGP-1-N |
|
| 3 | Блокировка наследования групповых политик |
User1-N, установите блокирование групповых политик для OU-2-N:Консоль "Active Directory -пользователи и компьютеры" - На имени ОП Свойства - Закладка "Групповая политика" - Поставить галочку у поля "Блокировать наследование политики" User1-N, User2-N, проанализируйте изменения интерфейса |
|
| 4 | Принудительное применение групповых политик |
OU-1-N:Консоль "Active Directory -пользователи и компьютеры" - На имени ОП Свойства - Закладка "Групповая политика" - Кнопка " Параметры " - Поставить галочку у поля "Не перекрывать: другие объекты групповой политики не могут перекрывать параметры этой политики" User1-N, User2-N, проанализируйте изменения интерфейса |
|
| Цель упражнения | Изучить процесс развертывания приложений в корпоративной среде с помощью групповых политик |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена. |
| Результат | Созданные |
| Предварительные навыки | Общие сведения об управлении приложениями с помощью групповых политик |
| Задания | |
| 1 | Создание объекта групповой политики для назначенного пакета программного обеспечения |
Выполните данное упражнение на первом компьютере вашей пары Консоль "Active Directory -пользователи и компьютеры" - На имени домена щелкнуть правой кнопкой мыши - Свойства - Закладка "Групповая политика" - Кнопка "Создать" - Ввести имя политики (например, GPMC ) - Кнопка "Изменить" - Откройте раздел " Конфигурация компьютера " / " Конфигурация программ " / " Установка программ " - Щелкнуть правой кнопкой мыши - Выбрать "Создать" - "Пакет" - Указать путь к пакету (например, "\\SERVER\soft\gpmc\gpmc.msi" ) - Режим – "Назначенный" - Кнопка " ОК " - Закрыть окно редактирования ГП Примечание На одном из серверов домена в папке с общим доступом предварительно должен быть размещен установочный пакет |
|
| 2 | Создание объекта групповой политики для публичного пакета программного обеспечения |
Выполните данное упражнение на втором компьютере вашей пары Консоль "Active Directory -пользователи и компьютеры" - На имени домена щелкнуть правой кнопкой мыши - Свойства - Закладка "Групповая политика" - Кнопка "Создать" - Ввести имя политики (например, Office-2003 ) - Кнопка "Изменить" - Откройте раздел " Конфигурация пользователя " / " Конфигурация программ " / " Установка программ " - Щелкнуть правой кнопкой мыши - Выбрать "Создать" - "Пакет" - Указать путь к пакету (например, " Режим – "Публичный" - Кнопка " ОК " - Закрыть окно редактирования ГП Примечание На одном из серверов домена в папке с общим доступом предварительно должен быть размещен установочный пакет Откройте Панель управления - "Установка и удаление программ" - Кнопка "Установка программ" В окне "Добавление программ из вашей сети" должен появиться доступный для установки пакет MS Office 2003 Примечание. В упражнении 8 в качестве пакета ПО для установки можно использовать любой программный продукт, для которого имеется установочный файл в формате ".msi" |
|
| Цель упражнения | Изучить процесс управления групповыми политиками с помощью консоли Group |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена. |
| Результат | Созданные и настроенные |
| Предварительные навыки | Общие сведения об управлении групповыми политиками |
| Задания | |
| 1 | Управление групповыми политиками с помощью консоли Group Policy Management Console |
Консоль "Active Directory -пользователи и компьютеры" - На имени домена щелкнуть правой кнопкой мыши - Свойства - Закладка "Групповая политика" - Кнопка "Открыть" ( Open ) manifest.xml ) |
|
| Цель упражнения | Изучить применение утилит командной строки для операций с объектами Active Directory. |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена. |
| Результат | Созданные из командной строки объекты AD, объекты с модифицированными свойствами, выполнение команд с перенаправлением ввода/вывода данных |
| Предварительные навыки | Общие сведения об утилитах командной строки |
| Задания | |
| 1 | Самостоятельное изучение команд управления объектами Active Directory |
Запустите "Центр справки и поддержки", изучите описание команд: dsadd dsmod dsget dsmove dsrm dsquery |
|
| 2 | Создание объектов Active Directory |
Создайте Организационное подразделение с именем OU-New-N:
Пример. Для домена
Создайте учетную запись пользователя с именем
Пример. Для домена
|
|
| 3 | Модификация свойств объекта Active Directory |
Измените свойство "Номер телефона" у созданного объекта
Пример. Для домена
|
|
| 4 | Получение списка объектов по запросу |
Выполните запрос для получения списка пользователей домена, у которых имя начинается с символа "
|
|
| 5 | Перенаправление вывода одной команды на ввод другой команды |
Получите значение параметра UPN для всех пользователей, у которых имя начинается с символа " dsquery user -name u* | dsget user -upn |
|
| Цель упражнения | Изучить применение оснасток "Шаблоны безопасности", "Анализ и настройка безопасности" для анализа и настройки параметров безопасности сервера. |
|---|---|
| Исходная конфигурация компьютера | Компьютеры с операционной системой Windows 2003 Server с созданными контроллерами домена. |
| Результат | Проведенный анализ настроек безопасности, сравнение с одним из стандартных шаблонов |
| Предварительные навыки | Общие сведения о настройках параметров безопасности |
| Задания | |
| 1 | Создание консоли с оснастками "Шаблоны безопасности", "Анализ и настройка безопасности" |
"Выполнить" - Введите " Кнопка "ОК" Выберите "Добавить или удалить оснастку" - Кнопка "Добавить" - Выберите "Шаблоны безопасности" - Кнопка "Добавить" - Выберите "Анализ и настройка безопасности" - Кнопка "Добавить" - Кнопка "Закрыть" - Кнопка "ОК" |
|
| 2 | Изучение стандартных шаблонов безопасности |
hisecdc securedc setupsecurity |
|
| 3 | Создание базы данных для анализа и настройки безопасности |
Создайте новую базу данных: Выберите "Открыть базу данных" - Укажите имя базы данных (например, Кнопка "Открыть" - Выберите шаблон для импорта (выберите шаблон шаблон контроллера домена с высоким уровнем безопасности) - Кнопка "Открыть" |
|
| 4 | Проведение анализа настроек безопасности |
Проведите анализ настроек системы безопасности вашего компьютера: Выберите "Анализ компьютера" - Укажите путь к файлу журнала ошибок (например, Кнопка "ОК" В оснастке "Анализ и настройка безопасности" просмотрите разделы В каждом разделе сравните значения параметров базы данных (т.е. выбранного вами стандартного шаблона безопасности) и значения соответствующих параметров вашего компьютера. Найдите различия в настройках. |
|
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.