Windows Server 2008 [MK, 18/19]
Lekcja 6. Instalacja kontroler...   Group Policy Objects...

Konfiguracja kontrolera domeny

Za pomocą przystawki Użytkownicy i komputery Active Directory możemy wykonywać wszystkie zadania związane z zarządzaniem użytkownikami, grupami i komputerami w domenie. Po otwarciu przystawki, po lewej stronie widzimy następujące opcje:
  • Zapisane kwerendy
  • Builtin
  • Computers
  • Domain Controllers
  • ForeignSecurityPrincipals

Z kolei przystawka Zarządzanie zasadami grupy i znajdujące się w niej Obiekty zasad grupy (Group Policy Objects) są podstawowym narzędziem konfigurowania uprawnień zarówno samego kontrolera domeny jak i obiektów wchodzących w skład domeny.

W celu zmiany początkowych ustawień kontrolera domeny, należy przejść przez następujące kroki: Zarządzanie zasadami grupyLasDomenymoja_domenaObiekty zasad grupyDefault Domain PolicyUstawienia. W tym widoku możemy jedynie podglądać ustawienia, w celu ich edycji klikamy PPM i wybieramy Edytuj, a następnie: Konfiguracja komputeraZasadyUstawienia systemu WindowsUstawienia zabezpieczeńZasady konta.


Zadania

Zadanie 1. #
Korzystając z konsoli Group Policy Management (gpmc.msc) zmień zasady haseł w swojej domenie na następujące:
  • hasło nie musi spełniać wymagań co do złożoności
  • maksymalny okres ważności hasła to 180 dni
  • minimalna długość hasła to 6 znaków
  • minimalny okres ważności hasła to 90 dni
  • twórz historię haseł dla 2 ostatnich haseł
  • wyłącz zapisywanie haseł korzystając z szyfrowania odwracalnego
  • ustaw próg blokady konta na 7 nieprawidłowych logowań

Zadanie 2. #
Korzystając z przystawki Centrum administracyjne usługi Active Directory utwórz:
  1. Dwie jednostki organizacyjne: nauczyciele i uczniowie
  2. W jednostce uczniowie utwórz dwie grupy: gr1 i gr2 i zabezpiecz je przed przypadkowym usunięciem
  3. W jednostce uczniowie utwórz dwóch użytkowników: uczen1 i uczen2 i przypisz każdego z nich do odpowiednich grup: gr1 i gr2
  4. Użytkownikom z jednostki uczniowie ustaw godziny logowania na od 7 do 18 w dniach od poniedziałku do piątku a po zalogowaniu się uruchom plik motd.exe znajdujący się w katalogu d:\_startup
  5. Dodaj do kontenera Computers trzy komputery o nazwach n-el-1, n-el-2 i n-el-3
  6. W jednostce nauczyciele utwórz użytkownika nauczyciel1 i przydziel mu prawo do logowania się tylko z komputera n-el-1

2018-11-08 10:28:18 2022-11-19 23:13:45


© 2024 Młody Informatyk v. 0.1.7717