Рис.9 Установка (Создание диска).
После завершение разметки начнется установка Windows Server 2012 r2. (рис.10)
Рис.10 Установка.
Дальше нужно назвать учетную запись и поставить пароль. Потом нажмите на кнопку «готово»(рис.11).
Рис.11 Параметры пользователя.
Установка завершена и можно преступать к дальнейшим работам
Что бы установить роль AD нам необходимо: задать имя компьютеру, для этого откроем:Пуск ->Панель УправленияСистема, «Изменить параметры». В «Свойствах системы» на вкладке «Имя компьютера» нажимаем кнопку «Изменить» и в поле «Имя компьютера»(рис. 12). Вводим имя нашего домена и жмем "ОК". Появится предупреждение о необходимости перезагрузки системы, что бы изменения вступили в силу, нажимаем "ОК". В "Свойствах системы" нажимаем "Закрыть" и соглашаемся на перезагрузку.
Рис. 12 Окно изменение имени компьютера.
2.2.3. Настройки сети:
Открываем:Пуск ->Панель управления ->Центр управления сетями и общим доступом ->Изменить параметры адаптера. После нажатия правой кнопкой на подключении выбираем пункт «Свойства» из контекстного меню. На вкладке «Сеть» ставим галочку (TCP/IPv4)нажимаем «Свойства» (рис. 13).
Рис. 13 Окно параметров сети.
После чего нажимаем «ОК» и «Закрыть».
Подготовка закончилась, теперь преступим к установке роли.
2.2.4.Установки роли
Для установки роли AD на компьютер откроем Пуск ->Диспетчер сервера. (рис.14)Выберем "Добавить роли и компоненты".
Рис. 14 Диспетчер сервера
После чего запустится «Мастер добавления ролей и компонентов»(рис. 15). На первом этапе мастер напоминает рис. 15, что нужно сделать перед началом добавления роли на компьютер, просто нажимаем «Далее».
Рис. 15 Мастер добавления ролей и компонентов (Перед началом).
Теперь выбираем «Установка ролей и компонентов» рис. 16 и жмем «Далее».
Рис. 16 Мастер добавления ролей и компонентов (Тип установки).
Выберем компьютер, на котором хотим установить роль AD(рис. 17)и нажимаем «Далее».
Рис. 17Мастер добавления ролей и компонентов (Выбор сервера).
Теперь выбреем роль «Доменные службы Active Directory»нажимаем «установить»система установит, также все необходимые компоненты и службы ролей для роли AD соглашаемся, нажав «Добавить компоненты»(рис.18) и нажимаем «Далее».
Рис. 18 Мастер добавления ролей и компонентов (Выбор компонентов).
Теперь нам выведут описание роли «Доменных служб Active Directory»(рис. 19). Прочитаем внимательно и жмем «Далее».
Рис. 19 Мастердобавления ролей и компонентов (Доменных служб Active Directory).
Мы увидим, что устанавливаем на сервер (рис. 20), если все хорошо, то жмем «Установить». После чего пойдёт установка на сервер (рис. 21)
Рис. 20 Мастер добавления ролей и компонентов (Подтверждение установки).
Рис. 21 Мастер добавления ролей и компонентов(Ход установки).
После установки нажимаем «Закрыть».После можно продолжать настройку
Теперь настроим, доменную службу запустив«Мастер настройки доменных служб Active Directory»(рис. 22) (нажимаем на иконку "Уведомления" (флажок) в "Диспетчере сервера" и после этого выбираем "Повысить роль этого сервера до уровня контроллера домена").
Рис. 22Мастер настройки доменных служб Active Directory.
Выбираем «Добавить новый лес»(рис.23) и вписываем наш домен в поле «Имя корневого домена» задаём имя «Horns&Hooves» инажимаем "
«Далее».
Рис. 23Мастер настройки доменных служб Active Directory (конфигурация развертывание).
В данном меню можно задать совместимость режима работы леса и корневого домена оставлю по умолчанию (в режиме работы "Windows Server 2012").
Рис. 24Мастер настройки доменных служб Active Directory (Параметры контролера домена).
На данном этапе мастер настройки предупреждает нас, что домен «Horns&Hooves»не делегирован,нажимаем «Далее» (рис. 24).
Рис. 25Мастер настройки доменных служб Active Directory (параметры DNS).
Можно изменить «NetBIOS» имя, которое было автоматически присвоено, в этой графе оставляем все как есть, и нажимаем «Далее» (рис. 25).
Рис. 26Мастер настройки доменных служб Active Directory(дополнительные параметры)
Тут можем изменить пути к каталогам базы данных AD DS (Active Directory Domain Services - доменная служба AD)(рис. 26), файлам журнала, а также каталогу SYSVOL.Нажимаем «Далее» (рис. 27).
Рис. 27Мастер настройки доменных служб Active Directory(Пути).
Теперь мы видим небольшой итог, какие настройки мы выбрали.
Рис. 28Мастер настройки доменных служб Active Directory.
Тут же, нажав на кнопку «Просмотреть сценарий» (рис. 28) мы увидеть PowerShell сценарий (рис. 29)для развертывания AD DS выглядит он примерно так:
Рис.29 Сценарий для развертывания AD DS.
нажимаем «Далее». Мастер проверит соблюдены ли предварительные требования рис. 30,нажимаем кнопку "Установить".
Рис. 30Мастер настройки доменных служб Active Directory (проверка предварительных требований).
После завершения установки, компьютер перезагрузится.
Запустим Пуск ->Панель управления (рис. 31)->Администрирование ->Пользователи и компьютеры Active Directory(Рис. 32). Или через панель управления сервером:
Рис. 31 Панель мониторинга.
Рис. 32Пользователи и компьютеры Active Directory.
Выделяем название домена (Horns&Hooves), нажимаем правой кнопкой и выбираем «Создать» ->«Подразделение»(рис.33).
Рис. 33Пользователи и компьютеры Active Directory (Подразделения)
После чего вводим имя подразделения(рис. 34). Нажимаем «ОК».
Рис. 34 Новый объект(Подразделения).
Подразделения служат для того, чтобы удобно управлять группами компьютеров, пользователей и т.д., Например можно разбить пользователей по группам с именами подразделений соответствующих именам отделов компаний, в которой они работают (Бухгалтерия, ИТ, отдел кадров, менеджеры и т.д.). Теперь создадим пользователя в подразделении "Пользователи". Правой кнопкой на подразделение и выбираем в нем"Создать" -> "Пользователь". И заполняем основные данные: Имя, Фамилия, логин.
Рис. 35Новый объект (Пользователь).
Жмем "Далее". Теперь
зададим пароль, для пользователя(рис. 35). Так же тут можно задать такие вещи
как:
- Требовать смены пароля пользователя при следующем входе в систему - при входе
пользователя в наш домен, ему будет предложено сменить пароль.
- Запретить смену пароля пользователем - отключает возможность смены пароля
пользователем(Рис. 36).
- Срок действия пароля не ограничен - пароль можно не менять.
- Отключить учетную запись - делает учетную запись пользователя не активной.
Жмем "Далее".
Рис 36Новый объект (Пользователь).
Появившемся окне нажимаем "Готово"(Рис.37).
Рис.37Новый объект (Пользователь).
Выделим созданного пользователя и в контекстном меню выберем «Свойства». На вкладке «Учетная запись» ставим галочку напротив «Разблокировать учетную запись»(Рис 38), после чего нажимаем «Применить», затем «ОК».
Рис 38 Свойство (Пользователь).
2.3. Описать подключение рабочих станций к домену
За основную ОС на пользовательских машинах будет использоваться Windows 7 32-bit/64-bit.
Чтоб подключится к домену на локальной машине переходим в Start -> правой кнопкой на Computer -> Properties -> Change settings. Жмемкнопку Change напротив The rename this computer or change its domain or workgrup(рис. 39), click Change(рис. 41). Зададим имя компьютера и введем имя домена: и жмем "ОК".
IP-address: 192.168.10.101
Subnet mask: 255.255.255.0
Default gateway: 192.168.10.1
Preferred DNS server: 192.168.10.252.
Alternate DNS server: 192.168.10.1
Рис. 39TCP/IPv4.
Рис. 40 Computer name.
Введем логин и пароль заново(рис. 41).
Рис. 41 Логин и пароль.
После успешного добавления в домен увидим сообщение(рис. 42):
Рис. 42 Сообщение после успешного добавления в домен.
Появится сообщение о необходимости перезагрузки(рис.43) компьютера.
Рис. 43 сообщение о необходимости перезагрузки.
После перезагрузки компьютера увидим сообщение о логине в систему. Жмем Switch User.
Рис. 44 Пароль пользователя домена.
Нажмем на Other User(рис. 44).
И введем логин и пароль. Вот мы и получили доступ как пользователь доменаподключение рабочих станций к домену зкончено.
Прова пользователей сроятся принципу: администратор и пользователи. Где администратор управляет всем лесом и всеми доменными объектами этой фирмы, а пользователь использует тот софт и права на изменение документов, файлов, которые ему задаст Active Directory.
Также присутствует несколько групп (рис.45): бухгалтера, юристы, директор и секретарь. Для каждой группы свои правила. Также сервера «1С» и «СБИС»
Рис.45. Описать разграничение прав пользователей
Политика: для группы бухгалтера.
1. Доступ к папке: бухгалтера. Чтение и запись
2. Ограничение доступа к папке группы: Юристы.
3. Ограничение доступа к папке группы директор и секретарь.
4. Запретить доступ к системным файлам и к системному реестру.
5. Запретить установка приложений.
6. Запретить доступ к развлекательным приложениям.
7. Запретить подключение USB носителей.
8. Запретить подключение сторонних носителей
9. Запретить доступ к развлекательным сайтам
Политика: для группы юристы.
1. Доступ к папке: Бухгалтера. Чтение и запись
2. Доступа к папке группы: Юристы. Чтение и запись
3. Ограничение доступа к папке: группы Директор и Секретарь.
4. Запретить доступ к системным файлам и к системному реестру.
5. Запретить установка приложений.
6. Запретить доступ развлекательным приложениям.