Занятие 2 |
Создание объектов в Active Directory |
63" т |
3. Разверните узел домена.
4. Щелкните правой кнопкой м ы ш и узел домена, выберите опцию Создать (New) и примените команду Подразделение (Organizational Unit).
5. Введите для подразделения и м я Кадры.
6. Установите ф л а ж о к З а щ и т и т ь контейнер от случайного удаления (Protect
Container From Accidental Deletion). |
|
|
||||
7. Щелкните |
О К . |
|
|
|
|
|
8. Щелкните |
подразделение правой |
к н о п к о й |
м ы ш и и примените |
команду |
||
Свойства |
(Properties). |
|
|
|
||
9. В поле О п и с а н и е |
( D e s c r i p t i o n ) |
введите |
Неадминистратиеные |
пользова- |
||
тельские |
объекты |
идентификации. |
|
|
|
|
10. Щелкните |
О К . |
|
|
|
|
|
11. Повторите шаги 2 - 1 0 , ч т о б ы создать следующие подразделения. |
|
|||||
Имя |
|
|
Описание |
|
|
|
Клиенты |
|
Клиентские компьютеры |
|
|
||
Группы |
|
Неадминистративные группы |
|
|||
Администраторы |
Административные объекты |
|
||||
|
|
|
идентификации и группы |
|
|
|
Серверы |
|
Серверы |
|
|
|
|
Упражнение 2. Создание пользователей
Теперь созданные в домене contoso.com подразделения можно заполнить объек-
тами. В этом у п р а ж н е н и и вы создадите |
несколько пользователей в двух под- |
|
разделениях, созданных в у п р а ж н е н и и |
1. Эти объекты пользователей будут |
|
применяться на |
последующих п р а к т и ч е с к и х з а н я т и я х данного руководства. |
|
1. Войдите на |
машину S E R V E R 0 1 как |
а д м и н и с т р а т о р и откройте оснастку |
Active Directory — пользователи и к о м п ь ю т е р ы (Active Directory Users And Computers) .
2. Следуйте и н с т р у к ц и я м из подраздела « С о з д а н и е объекта пользователя» (см. ранее в этой главе) и создайте в подразделении Кадры указанных ниже пользователей. Д л я каждого пользователя предусмотрите сложный безопасный пароль. З а п о м н и т е н а з н а ч е н н ы е пароли, поскольку вы будете входить в систему с помощью этих учетных записей на п о с л е д у ю щ и х практических занятиях данного руководства.
3. В дереве консоли разверните узел домена contoso . com и выберите подразделение Кадры.
4 . Щелкните правой к н о п к о й м ы ш и подразделение Кадры, выберите о п ц и ю Создать (New) и примените к о м а н д у П о л ь з о в а т е л ь (User) .
Откроется диалоговое окно Н о в ы й объект — пользователь ( N e w Object — User).
5. В поле И м я (First N a m e ) введите д л я п о л ь з о в а т е л я и м я Дэн.
64 |
Администрирование |
Глава 2 |
6.В поле Фамилия (Last Name) введите фамилию Холме.
7.В поле Имя входа пользователя (User Logon Name) введите имя dholme.
8.В поле Имя входа пользователя (пред-Windows 2000) (User Logon Name (Pre-Windows 2000)) введите имя dholme.
9.Щелкните кнопку Далее (Next).
10.Введите начальный пароль пользователя в поля Пароль (Password) и Подтверждение (Confirm Password). Политика паролей домена Active Directory по умолчанию требует назначить пароль как минимум из семи символов.
Кроме того, пароль должен содержать три из четырех типов символов: прописные буквы (A-Z), строчные буквы (a - z), цифры ( 0 - 9 ) и особые символы (такие, как, например, I, #, $, %). Пароль не может содержать атрибуты имени пользователя.
Запомните пароль, назначенный пользователю, поскольку эта учетная запись понадобится вам на практических занятиях далее в этом руководстве. Во многих руководствах рекомендуется использовать групповой пароль, например, P@ssword. Такой пароль можно использовать на практических занятиях данного руководства, но рекомендуется создавать у н и к а л ь н ы е пароли даже в упражнениях, чтобы следовать корректным методикам и в лабораторной среде.
11.Установите флажок Требовать смену пароля при следующем входе в систему (User Must Change Password At Next Logon).
12.Щелкните кнопку Далее (Next).
13.Просмотрите введенные параметры и щелкните кнопку Готово (Finish).
14.Щелкните правой кнопкой мыши созданный объект пользователя и примените команду Свойства (Properties).
15.Просмотрите атрибуты, которые можно конфигурировать в диалоговом окне свойств. Не изменяйте пока свойства пользователя.
16.Щелкните ОК.
17.Повторите шаги 3-12 и создайте следующих пользователей в подразделении Кадры.
•Джеймс Файн
•Имя (First Name): Джеймс;
•Фамилия (Last Name): Файн;
•Полное имя (Full Name): Джеймс Файн;
•Имя входа пользователя (User Logon Name): jfine.
•Барбара Майер
•Имя: Барбара;
•Фамилия: Майер;
•Полное имя: Барбара Майер;
•Имя входа пользователя: bmayer;
•Имя входа пользователя пред-Windows 2000: bmayer.
Занятие 2 |
Создание объектов в Active Directory |
65" т |
шБарбара Морленд
•Имя: Барбара;
•Ф а м и л и я : Морленд;
•Полное имя: Барбара Морленд;
аИ м я входа пользователя: bmorelend;
аИ м я входа пользователя пред-Windows 2000: bmorelend.
18.Еще раз повторите шаги 3 - 1 2 : создайте в подразделении Кадры учетную запись для себя. Создайте сложный безопасный пароль и запомните его, поскольку эта учетная запись будет использоваться в других упражнениях данного руководства.
19.Снова повторите шаги 3 - 1 2 и создайте для себя административную учетную запись в подразделении Администраторы . Этой учетной записи будут предоставлены административные привилегии. Создайте объект пользователя
вподразделении Администраторы, а не в подразделении Кадры. В качестве имени входа пользователя д л я административной учетной записи возьмите имя и ф а м и л и ю с с у ф ф и к с о м _ admin, например dholme_admin. Создайте сложный безопасный пароль и запомните его, поскольку эта учетная запись будет задействована в других у п р а ж н е н и я х данного руководства.
Упражнение 3. Создание компьютеров
Учетные записи компьютеров н у ж н о создать до присоединения машин к до-
мену. В этом |
у п р а ж н е н и и |
вы создадите |
несколько компьютеров в двух под- |
||
разделениях, |
с о з д а н н ы х в |
у п р а ж н е н и и |
1. Э т и |
объекты компьютеров будут |
|
использоваться |
в других у п р а ж н е н и я х данного |
руководства. |
|||
1. Войдите на |
м а ш и н у S E R V E R 0 1 к а к |
администратор и откройте оснастку |
|||
Active Directory — пользователи и компьютеры (Active Directory Users and Computers) .
2. В дереве консоли разверните узел домена contoso.com и выберите подразделение Серверы .
3. Щелкните правой кнопкой м ы ш и подразделение Серверы, выберите опцию Создать (New) и п р и м е н и т е к о м а н д у К о м п ь ю т е р (Computer) .
Откроется диалоговое окно Н о в ы й объект — Компьютер (New Object — Computer) .
4. В поле |
И м я компьютера ( C o m p u t e r N a m e ) |
введите д л я компьютера имя |
FILESER |
VER01. |
|
Данные автоматически будут введены в поле |
И м я компьютера (пред-Win- |
|
dows 2000) ( C o m p u t e r N a m e ( P r e - W i n d o w s 2000)). |
||
5. He меняйте и м я в поле И м я компьютера (пред - Windows 2000). |
||
6. Обратите внимание на учетную запись, у к а з а н н у ю в текстовом поле И м я • пользователя или группы (User Or G r o u p Field). He меняйте пока эту учет-
ную |
запись. |
7. Не |
устанавливайте ф л а ж о к Н а з н а ч и т ь учетной записи статус пред-Win- |
dows 2000 (Assign This Computer Account As A Pre-Windows 2000 Computer).
66 |
Администрирование |
Глава 2 |
8.Щелкните ОК.
9.Щелкните правой кнопкой мыши компьютер и примените команду Свойства (Properties).
10.Просмотрите доступные свойства компьютера. Не меняйте пока данные атрибуты.
И.Щелкните ОК.
12.Повторите шаги 3 - 8 и создайте два объекта компьютеров:
•SHAREPOINT02;
•EXCHANGE03.
13.Повторите шаги 3 - 8 и создайте еще три объекта компьютеров в подразделении Клиенты:
•DESKTOPlOl;
« DESKTOP102;
•LAPTOP103.
Упражнение 4. Создание групп Объектами лучше всего управлять с помощью групп. В данном упражнении
вы создадите несколько групп в двух подразделениях, созданных в упраж - нении 1. Эти группы будут использоваться на практических з а н я т и я х далее
внастоящем руководстве.
1.Войдите на машину SERVER01 как администратор и откройте оснастку Active Directory — пользователи и компьютеры (Active Directory Users And Computers).
2.В дереве консоли разверните узел домена contoso.com и выберите подразделение Группы.
3.Щелкните подразделение Группы правой кнопкой мыши, выберите опцию Создать (New) и примените команду Группа (Group).
Откроется диалоговое окно Новый объект — Группа (New Object — Group).
4.В текстовое поле Имя группы (Group Name) введите для группы и м я Фи-
нансы.
5.Не меняйте имя в поле Имя группы (пред-Windows 2000) ( G r o u p Name (Pre-Windows 2000)).
6.Выберите для группы тип Группа безопасности (Security).
7.Выберите область действия Глобальная (Global).
8.Щелкните ОК.
Многие свойства объектов групп можно конфигурировать. Эти свойства можно определить после создания объекта.
9.Щелкните группу правой кнопкой мыши и примените команду Свойства (Properties).
10.Просмотрите доступные свойства группы. Не меняйте пока эти атрибуты.
11.Щелкните ОК.
Занятие 2 |
Создание объектов в Active Directory |
67" т |
12.Повторите шаги 3 - 8 д л я создания следующих глобальных групп безопасности в подразделении Группы:
•Финансовые менеджеры;
•Продажи;
•APP _ Office 2007.
13.Повторите шаги 3 - 8 и создайте две глобальные группы безопасности в подразделении Администраторы:
•Справка;
•Администраторы Windows .
Упражнение 5. Добавление пользователей и компьютеров в группы
Теперь в созданные группы можно добавлять объекты в качестве членов. В этом упражнении вы добавите в группы компьютеры и пользователей. Заодно вы попрактикуетесь в поиске объектов Active Directory с помощью диалогового окна выбора объектов.
1. Войдите на м а ш и н у S E R V E R 0 1 как администратор и откройте оснастку Active Directory — пользователи и компьютеры (Active Directory Users and Computers).
2. Откройте свойства своей административной учетной записи в подразделении Администраторы .
3. Перейдите на вкладку Ч л е н групп (Member Of). 4. Щелкните кнопку Д о б а в и т ь (Add) .
5. В диалоговое окно Выбор: "Группы" (Select Groups) введите имя Админис-
траторы домена (Domain Admins).
6. Щелкните О К .
7. Вновь щелкните О К, чтобы закрыть окно свойств учетной записи.
8. Откройте свойства г р у п п ы Справка в подразделении Администраторы. 9. Перейдите на вкладку Ч л е н ы группы (Members) .
10. Щелкните к н о п к у Д о б а в и т ь (Add) .
11.В диалоговое окно Выбор (Select) введите имя Барб.
12.Щелкните кнопку Проверить имена (Check Names).
Откроется д и а л о г о в о е о к н о Н а й д е н о несколько имен (Multiple Names Found).
13. Выберите имя Барбара Майер и щ е л к н и т е О К .
14. Щелкните О К , чтобы закрыть диалоговое окно Выбор (Select). 15. Вновь щелкните О К, чтобы закрыть окно свойств группы.
16. Откройте свойства группы A P P _ O f f i c e 2007 в подразделении Группы. 17. Перейдите на вкладку Ч л е н ы группы (Members) .
18.Щелкните кнопку Добавить (Add) .
19.В диалоговое окно Выбор (Select) введите имя DESKTOP1Q1.