PRZYŁĄCZANIE KLIENTA DO DOMENY

Wprowadzenie do lekcji

1. Komputer w domenie.
Każdy komputer należący do domeny ma swoje konto w usłudze AD DS. Domyślnie konta komputerów tworzone są w kontenerze Computers.

2. Sposoby tworzenie kont komputerów w domenie.
- użytkownik z odpowiednimi uprawnieniami przyłącza komputer do domeny, którego konto utworzy się w kontenerze Computers,
- administrator tworzy konto komputera w domenie, następnie podaje jego nazwę użytkownikowi, który przyłącza go do domeny lub robi to samodzielnie.

I. Tworzenie konta komputera.

Użytkownicy i komputery usługi AD

Aby utworzyć konto komputera w domenie należy wybrać z "Menedżera serwera"--> "Narzędzia"--> "Użytkownicy i komputery usługi Active Directory"

Tworzenie konta komputera

Następnie zaznaczamy np. kontener Computers i PPM wybieramy "Nowy" i "Komputer"

Uprawnienie administratora do przyłączania

Podajemy nazwę komputera comp01 i jeśli chcemy aby użytkownikiem przyłączającym komputer do domeny był administrator domeny, to naciskamy OK

Uprawnienie innego użytkownika do przyłączania

Natomiast jeśli chcemy uprawnić jakiegoś użytkownika do przyłączania tego komputera do domeny, to wybieramy opcję Zmień, a później wpisujemy nazwę naszego użytkownika i klikamy Sprawdź nazwy. Możemy też wyszukać użytkownika, korzystając z opcji Zaawansowane --> Znajdź teraz. Gdy już mamy jakiegoś użytkownika (u nas James JB. Bond) naciskamy OK

Utworzone konto komputera

I widzimy, że konto naszego komputera zostało utworzone w kontenerze Computers

Sprawdzenie, kto może przyłączać danego klienta do domeny

Jeśli nie wiemy czy ktoś oprócz administartora może przyłączyć danego klienta do domeny, wyastarczy zaznaczyć naszego klienta i (przy widoku zaawansowanym) PPM wybrać opcję Właściwości i tam w zakładce Zabezpieczenia odnajdziemy naszego użytkownika

II. Przyłączanie komputerów do domeny.

Oznaczenie kart sieciowych na serwerze

Najpierw musimy właściwie skonfigurować interfejsy sieciowe. Z panelu sterowania serwera wybieramy "Centrum sieci i udostępniania", gdzie klikamy "Zmień ustawienia karty sieciowej". Pojawią nam się nasze karty sieciowe, które oznaczamy odpowiednio LAN i WAN.
WAN jest odpowiedzialny za połączenie z Internetem, natomiast LAN służy do wewnętrznego połączenia w domenie pomiędzy klientem, a serwerem

Konfiguracja interfejsu WAN
n

W naszym przypadku a interfejsie WAN ustawiamy dynamiczną konfigurację. Robimy to w ten sposób, że zaznaczamy WAN i klikamy PPM-->"Właściwości", a następnie dwukrotnie klikamy w opcję Protokół internetowy w wersji 4 (TCP/Ipv4). Teraz wystarczy zaznaczyć powyższe opcje i zaakceptować zmiany.
WAŻNE! Należy w obydwu oknach kliknąć OK, ponieważ dopiero wtedy nasze ustawienia zostaną zapisane. Dla pewności można jeszcze wyłączyć i włączyć kartę sieciową

Konfiguracja interfejsu LAN na serwerze

Podobnie postępujemy w przypadku interfejsu LAN, z tą różnicą, że tutaj adresy przypisujemy ręcznie (statycznie). Nasz serwer będzie miał adres IP 192.168.110.1, z maską 24-bitową (zapis CIDR: 192.168.110.1/24). Pełna konfiguracja powinna być następująca:
- adres IP: 192.168.110.1
- maska podsieci: 255.255.255.0
- brama domyślna: nie ustawiamy bramy
- preferowany serwer DNS: 192.168.110.1
- alternatywny serwer DNS np.: 1.1.1.1
Wprowadzamy nasze ustawienia tak jak powyżej i zatwierdzamy zmiany (podwójne OK) i ewentualnie wyłączamy i włączamy kartę sieciową

Konfiguracja interfejsu LAN na kliencie

Teraz skonfigurujemy kartę sieciową na kliencie.
Ważne! Aby nasz klient "widział się" z serwerem, musi być w tej samej podsieci!
Przechodzimy już w znany sposób do konfiguracji karty sieciowej na kliencie i wprowadzamy następujące ustawienia:
- adres IP np.: 192.168.110.12 - inny niż na serwerze
- maska podsieci: 255.255.255.0 - oczywiście taka sama jak na serwerze
- brama domyślna: 192.168.110.1 - adres naszego serwera
- preferowany serwer DNS: 192.168.110.1 - adres naszego serwera
- alternatywny serwer DNS: można pozostawić bez wpisu
Wprowadzamy nasze ustawienia tak jak powyżej i zatwierdzamy zmiany (podwójne OK) i ewentualnie wyłączamy i włączamy kartę sieciową

Ustawienia kart sieciowych na serwerze

Teraz na serwerze za pomocą wiersza poleceń należy sprawdzić ustawienia naszych kart sieciowych poleceniem:
$ ipconfig /all
Jeśli na karcie LAN mamy takie ustawienia jak powyżej to znaczy, że jest ok

Ustawienia karty sieciowej na kliencie

Podobnie na kliencie, za pomocą wiersza poleceń należy sprawdzić ustawienie karty sieciowej poleceniem:
$ ipconfig /all
Jeśli na karcie mamy takie ustawienia jak powyżej to znaczy, że jest ok

Sprawdzenie komunikacji pomiędzy klientem, a serwerem

Sprawdzamy teraz połączenie pomiędzy maszynami. Najpierw z serwera na klienta poleceniem:
$ ping 192.168.110.12
oraz z klienta na serwer:
$ ping 192.168.110.1
Jeśli "ping nie wraca", to warto sprawdzić czy na kliencie bądź serwerze nie blokuje zapora systemu, którą na potrzeby ćwiczenia wystarczy wyłączyć. Powyżej widać, że u nas jest ok

Przyłączanie klienta do domeny

Jeśli pingi działają, to możemy przystąpić do przyłączenia naszego klienta do dpmeny. Wykonujemy to z poziomu klienta, z panelu sterowania wybieramy opcję System, a następnie Zaawansowane ustawienia systemu

Przyłączanie klienta do domeny

Przechodzimy na zakładkę Nazwa komputera i wybieramy opcję Zmień

Przyłączanie klienta do domeny

Wybieramy opcję Domena i wpisujemy naszą domenę elektronik.local

Autoryzacja podczas przyłączania

Następnie wpisujemy login i hasło użytkownika, który jest odpowiedzialny za przyłączenie tego komputera do domeny. Może to być administrator lub użytkownik, który jest do tego uprawniony. My przyłączymy za pomocą konta administrator podając jego login i hasło. Następnie naciskamy OK

Potwierdzenie przyłączenia do domeny

Jeśli wszystko jest w porządku to powinniśmy uzyskać pomyślną informację o przyłączeniu do domeny i po naciśnięciu OK restartujemy komputer

Wstępny ekran systemu

Widzimy na kliencie, że po restarcie nie zalogowaliśmy sie automatycznie na konto lokalne, tylko pojawił się ekran z godziną i datą. Aby przejść do logowania, należy nacisnąć Enter

Ekran logowania

Pojawia nam się ekran, z którego aby zalogować się do domeny musimy wybrać Inny użytkownik. Gdybyśmy nacisnęli Enter, to zalogowalibyśmy się lokalnie na konto użytkownika zse

Opcje logowania

Klikamy więc Inny użytkownik i już moglibyśmy się zalogować do domeny elektronik, wpisując tylko nazwę użytkownika oraz hasło, ponieważ ustawiła nam się już ona domyślnie (kolor żółty), ale warto zapoznać się z opcjami dostępnymi pod hasłem Jak zalogować się do innej domeny? (kolor niebieski). Klikamy w ten link

Jak zalogować się do innej domeny?

I mamy tutaj pełną podpowiedź. Logowanie do domeny (kolor żółty), albo lokalnie do komputera (kolor niebieski), to zawsze możemy sobie tę opcję rozwinąć i z niej skorzystać

Logowanie do domeny

Zgodnie z podpowiedzią, wpisujemy więc nazwę naszej domeny oraz naszego użytkownika (elektronik.local\bondj), hasło i naciskamy Enter
Tak na marginesie dodam tylko, że uniwerslany sposób logowania do domeny wygląda następująco:
nazwa_użytkownika@nazwa_domeny, czyli u nas: [email protected], no i oczywiście hasło

Sprawdzenie czy klient jest przyłączony do domeny

Po zalogowaniu, możemy sprawdzić czy faktycznie nasz komputer został przyłączony do domeny. Z Panelu sterowania wybieramy System i widzimy, że nasz komputer pracuje w domenie

Sprawdzenie kim jesteśmy zalogowani do domeny

Dodatkowo możemy sprawdzić jakim użytkownikiem jesteśmy zalogowani do domeny. Wchodzimy w Ustawienia i widzimy, że jesteśmy zalogowani do domeny użytkownikiem James JB. Bond

Zadanie do wykonania na lekcji

  1. Na kliencie ustaw nazwę komputera komp02 i przyłącz go do swojej domeny jako administrator.
  2. Zaloguj się do domeny z konta administrator i sprawdź połączenie pomiędzy serwerem, a klientem "obustronnymi pingami".
  3. Odłącz komputer komp02 od domeny i zmień jego nazwę na komp03.
  4. Zmień adres IP swojego serwera na 192.168.x.1, gdzie x jest Twoim numerem w dzienniku lekcyjnym.
  5. Skonfiguruj właściwie kartę sieciową na kliencie i ustaw dowolny adres IP z puli 192.168.x.100 - 192.168.x.150.
  6. Przyłącz komputer komp03 do swojej domeny jako administrator, zaloguj się za pomocą tego konta i sprawdź "pingami" połączenie.
  7. Odłącz komputer komp03 od domeny i zmień jego nazwę na komp04.
  8. Skonfiguruj właściwie kartę sieciową na kliencie i ustaw adres IP 192.168.x.x+1, gdzie x jest nadal Twoim numerem w dzienniku lekcyjnym.
  9. Utwórz na serwerze konto komputera komp04 w kontenerze Computers i pozwól na przyłączanie go do domeny innemu użytkownikowi niż administrator.
  10. Przyłącz komputer komp04 do domeny przez użytkownika do tego uprawnionego, zaloguj się nim i sprawdź połączenie obustronnymi "pingami".
  11. Ustaw dowolnemu użytkownikowi możliwość logowania do domeny poza czasem, w którym odbywają się zajęcia z przedmiotu PSSO. Sprawdź czy można zalogować się z klienta tym użytkownikiem do domeny.
  12. Temu samemu użytkownikowi ustaw logowanie do domeny w czasie, w którym odbywają się zajęcia z przedmiotu PSSO i również sprawdź czy można zalogować się z klienta tym użytkownikiem do domeny.