PRZYŁĄCZANIE KOMPUTERÓW DO DOMENY

Wprowadzenie do lekcji

1. Komputer w domenie.
Każdy komputer należący do domeny ma swoje konto w usłudze AD DS. Domyślnie konta komputerów tworzone są w kontenerze Computers.

2. Sposoby tworzenie kont komputerów w domenie.
- użytkownik z odpowiednimi uprawnieniami przyłącza komputer do domeny, którego konto utworzy się w kontenerze Computers,
- administrator tworzy konto komputera w domenie, następnie podaje jego nazwę użytkownikowi, który przyłącza go do domeny lub robi to samodzielnie.

I. Tworzenie konta komputera.

Zdjecie do cwiczenia.

Aby utworzyć konto komputera w domenie należy wybrać "Menedżera serwera"--> "Narzędzia"--> "Użytkownicy i komputery usługi Active Directory".

Zdjecie do cwiczenia.

Następnie zaznaczamy np. kontener Computers i PPM wybieramy "Nowy" i "Komputer".

Zdjecie do cwiczenia.

Podajemy nazwę komputera i jeśli chcemy aby użytkownikiem przyłączającym komputer do domeny był administrator, to naciskamy OK.

Zdjecie do cwiczenia.

Natomiast jeśli chcemy uprawnić jakiegoś użytkownika do przyłączania tego komputera do domeny, to wybieramy opcję Zmień, a później Zaawansowane--> Znajdź teraz, wybieramy jakiegoś użytkownika (u nas James JB. Bondj1) i naciskamy OK.

Zdjecie do cwiczenia.

I widzimy, że konto naszego komputera zostało utworzone w kontenerze Computers.

II. Przyłączanie komputerów do domeny.

Zdjecie do cwiczenia.

Najpierw musimy właściwie skonfigurować interfejsy sieciowe. Z panelu sterowania wybieramy "Centrum sieci i udostępniania", gdzie klikamy "Zmień ustawienia karty sieciowej".

Zdjecie do cwiczenia.

Na serwerze mamy dwa interfejsy - WAN i LANWAN jest odpowiedzialny za połączenie z Internetem, a LAN służy do wewnętrznego połączenia w domenie (pomiędzy klientem a serwerem). Na interfejsie WAN pozostawiamy dynamiczną konfigurację (na interfejsie WAN klikamy PPM--> "Właściwości").

Zdjecie do cwiczenia.

Podobnie postępujemy w przypadku interfejsu LAN, z tą różnicą, że tutaj adresy przypisujemy statycznie - u nas IP 192.168.10.1, a resztę tak jak poniżej. 

Zdjecie do cwiczenia.

Podobne czynności wykonujemy dla interfejsu sieciowego na komputerze klienckim. Pamiętajmy aby w pozycjach: brama domyślna i preferowany serwer DNS ustawić adres IP naszego serwera i naciskamy OK.

Zdjecie do cwiczenia.

Na serwerze z wiersza poleceń możemy sprawdzić ustawienia naszych kart sieciowych poleceniem ipconfig /all.

Zdjecie do cwiczenia.

Sprawdzamy teraz połączenie z serwera na klienta poleceniem ping 192.168.10.2. Jeśli "ping nie wraca", to warto sprawdzić czy na kliencie nie blokuje zapora systemu. Poniżej widać, że po jej wyłączeniu "ping wraca".

Zdjecie do cwiczenia.

Sprawdzamy także połączenie z klienta na serwer poleceniem ping 192.168.10.1

Zdjecie do cwiczenia.

Teraz na kliencie z panelu sterowania wybieramy opcję "System" i klikamy w "Zaawansowane ustawienia systemu".

Zdjecie do cwiczenia.

Przechodzimy na zakładkę "Nazwa komputera" i wybieramy opcję "Zmień".

Zdjecie do cwiczenia.

I wpisujemy naszą domenę zse.com.

Zdjecie do cwiczenia.

Następnie wpisujemy login i hasło użytkownika, który jest odpowiedzialny za przyłączenie tego komputera do domeny. Może to być administrator ale u nas jest to bondj.

Zdjecie do cwiczenia.

Jeśli wszystko jest w porządku to powinniśmy uzyskać pomyślną informację o przyłączeniu do domeny i po naciśnięciu OK restartujemy komputer.

Zdjecie do cwiczenia.

Widzimy na kliencie inny ekran logowania i naciskamy Alt+Ctrl+Del.

Zdjecie do cwiczenia.

Pojawia nam się ekran, z którego aby zalogować się do domeny musimy wybrać "Przełącz użytkownika".

Zdjecie do cwiczenia.

Na kolejnym ekranie klikamy "Inny użytkownik".

Zdjecie do cwiczenia.

Wpisujemy nazwę naszego użytkownika, hasło i naciskamy "Enter".

Zdjecie do cwiczenia.

Możemy sprawdzić w "Panelu sterowania" w opcji "System", że nasz komputer pracuje teraz w domenie.

Zadanie do wykonania na lekcji

Wszystkie czynności udokumentuj zrzutami z ekranu i umieść w sprawozdaniu.

  1. Na kliencie ustaw nazwę komputera komp02 i przyłącz go do swojej domeny jako administrator.
  2. Zaloguj się do domeny z konta administrator i sprawdź połączenie pomiędzy serwerem, a klientem "obustronnymi pingami".
  3. Odłącz komputer komp02 od domeny i zmień jego nazwę na komp03.
  4. Zmień adres IP swojego serwera na 192.168.x.1, gdzie x jest Twoim numerem w dzienniku lekcyjnym.
  5. Skonfiguruj właściwie kartę sieciową na kliencie i ustaw dowolny adres IP z puli 192.168.x.100 - 192.168.x.150.
  6. Przyłącz komputer komp03 do swojej domeny jako administrator, zaloguj się za pomocą tego konta i sprawdź "pingami" połączenie.
  7. Odłącz komputer komp03 od domeny i zmień jego nazwę na komp04.
  8. Skonfiguruj właściwie kartę sieciową na kliencie i ustaw adres IP 192.168.x.x+1, gdzie x jest nadal Twoim numerem w dzienniku lekcyjnym.
  9. Utwórz na serwerze konto komputera komp04 w kontenerze Computers i pozwól na przyłączanie go do domeny innemu użytkownikowi niż administrator.
  10. Przyłącz komputer komp04 do domeny przez użytkownika do tego uprawnionego, zaloguj się nim i sprawdź połączenie obustronnymi "pingami".
  11. Ustaw dowolnemu użytkownikowi możliwość logowania do domeny poza czasem, w którym odbywają się zajęcia z przedmiotu PSSO. Sprawdź czy można zalogować się z klienta tym użytkownikiem do domeny.
  12. Temu samemu użytkownikowi ustaw logowanie do domeny w czasie, w którym odbywają się zajęcia z przedmiotu PSSO i również sprawdź czy można zalogować się z klienta tym użytkownikiem do domeny.