Windows Server 2003 R2 Standard Edition with Service Pack 2



Hasonló dokumentumok
Windows hálózati adminisztráció

Virtual Call Center kliens program MSI csomag telepítése

Mikrotik 6.22 telepítés

Windows Szerver teszt

Melyek a Windows Server 2008 R2 tiszta telepítésének (Clean Install) legfontosabb lépései?

Az operációs rendszerek fejlődése

LINUX LDAP címtár. Mi a címtár?

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Active Directory kiegészítő kiszolgálók telepítése és konfigurálása Windows Server 2003 R2 alatt

Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt

Hálózati operációs rendszerek II.

SAMBA. Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE

Utolsó módosítás:

A telepítés nyelvének kiválasztása

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

SC Kérdés. SC Kérdés. SC Kérdés

Bevezetés... xi Ebben a könyvben... xi Gyakorlati segítség... xii 1. Az átállás megtervezése...1 Ebben a fejezetben... 1 Áttekintés: az áttérés

Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0

Windows hálózati adminisztráció

Windows Screencast teszt

Windows hálózati adminisztráció

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05+ Geodéziai Feldolgozó Program

Internetkonfigurációs követelmények. A számítógép konfigurálása. Beállítások Windows XP alatt

Számítógépes munkakörnyezet II. Szoftver

Tartalomjegyzék. I. rész: Az ügyfél Alapismeretek 3. Előszó

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 7. óra. Kocsis Gergely, Kelenföldi Szilárd

GIRO GSM MODEM/VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ

Windows há lo záti ádminisztrá cio gyákorlát

Utolsó módosítás:

Novell ZENworks Configuration Management. Néhrer János konzultáns Novell PSH Kft.

Áldás az Adminisztrátornak

Az Active Directory Szerver Telepítése és beállításai

ALKALMAZÁSOK ISMERTETÉSE

1. A Windows Vista munkakörnyezete 1

Vectory telepítési útmutató

2. gyakorlat: Tartományvezérlő, DNS, tartományba léptetés, ODJ, Core változat konfigurálása, RODC

1.2. NFS kliens telepítése és beállítása

Windows XP -> 7 - Samba4 a PPKE-n

SZÁMÍTÓGÉP HÁLÓZATOK BEADANDÓ ESSZÉ. A Windows névfeloldási szolgáltatásai

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05 Geodéziai Feldolgozó Program

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán

A virtuális környezetet menedzselő program. Első lépésként egy új virtuális gépet hozzunk létre a Create a New Virtual Machine menüponttal.

Telepítési Kézikönyv

Cisco Catalyst 3500XL switch segédlet

Netis vezeték nélküli, N típusú, router

Microsoft Virtual PC 2007

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7


BackupPC. Az /etc/hosts fájlba betehetjük a hosztokat, ha nem a tejles (fqdn, DNS név) névvel hivatkozunk rájuk: # /etc/hosts #

Rendszerkövetelmények

Gyorsindítási útmutató

Windows hálózati adminisztráció

Médiatár. Rövid felhasználói kézikönyv

Gyakorlati vizsgatevékenység

Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz

BaBér bérügyviteli rendszer telepítési segédlete év

Oralce kliens installálása Windows Server 2003-ra

OE-NIK 2010/11 ősz OE-NIK ősz

C2000 Manager 1.02 Verzió Használati Utasítás

FELHASZNÁLÓI KÉZIKÖNYV. WF-2322 Vezetéknélküli Hozzéférési Pont

BaBér. Bérügyviteli rendszer. Telepítési segédlet 2014.

Wi-Fi Direct útmutató

A belső hálózat konfigurálása

Image Processor BarCode Service. Felhasználói és üzemeltetői kézikönyv

WorldSkills HU 2008 döntő Gyakorlati feladat

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

A CCL program használatbavétele

Digitális aláíró program telepítése az ERA rendszeren

Telenor Webiroda. Kezdő lépések

VIZSGÁLATI BIZONYÍTVÁNY

Digitális aláíró program telepítése az ERA rendszeren

Telepítés, újratelepítés több számítógépre, hálózatos telepítés Kulcs-Bér program

Gyors üzembe helyezési kézikönyv

Novell Nterprise Branch Office: a távoli iroda felügyeletének leegyszerűsítése

TechSon N szériás DVR-ek hálózatbeállítása

MS Windows XP Professional SP2 telepítés virtuális gépre.

2010. ősz 2. pótzh Név: NEPTUN kód: ZH feladatok Hálózati operációs rendszerek_3 tárgyból

3 A hálózati kamera beállítása LAN hálózaton keresztül

Felhasználói dokumentáció. a TávTagTár programhoz. Készítette: Nyíri Gábor, hdd@nc-studio.com GDF Abakusz regisztrációs kód: GDFAba43

Dr. Sipos Marianna ZMNE BJKMK

Kezdő lépések Microsoft Outlook

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

Tartalomjegyzék. 1. fejezet A Windows 2000 biztonsági szolgáltatásai. Röviden Azonnali megoldások... 11

HÁLÓZATI BEÁLLÍTÁS. Videorögzítőkhöz

BMD Rendszerkövetelmények

Netis vezeték nélküli, N típusú Router Gyors Telepítési Útmutató

Gyors telepítési kézikönyv


HÁLÓZATBIZTONSÁG II. rész. Összeállította: Huszár István

Fábián Zoltán Hálózatok elmélet

Távolléti díj kezelése a Novitax programban

A telepítési útmutató tartalma

Windows. Készítette: Csatlós István

Átírás:

Windows Server 2003 R2 Standard Edition with Service Pack 2 Microsoft Virtual PC 2007 (6.0.156.0) környezetben 1

Virtuális gépek telepítése 1. VPC beállítások 1 GB RAM esetén (cél, hogy a RAM kb. fele a HOST számára biztosítva legyen) Vserver: (virtuális szerver) 4GB HDD 256MB RAM Hang nincs (nekünk nem kell!) 2

Virtuális gépek telepítése 2. Vclient: (virtuális ügyfél) 8GB HDD 256MB RAM Hang nincs (nekünk nem kell!) Arra számítunk, hogy néhány alkalmazást is telepítenünk kell 3

Szerver telepítés: Windows 2003 Név: Vowner 1. Szervezet: Vorganization Gépnév: Vserver IP: 192.168.5.1 Mask: 255.255.255.0 Gateway: nem kell! (ebben a környezetben) DNS: nem kell! Hiszen a szerver maga lesz a DNS szerver is. 4

Szerver telepítés: Windows 2003 2. Ellenőrzés: NETSH DIAG show test Vagy: NETSH DIAG GUI Munkacsoport: WGROUP (aminek később nem lesz jelentősége) Jelszó: f4hcx A telepítés végén bekéri a kettes CD-t, onnan fejezi be a telepítést 5

Szerver telepítés: Windows 2003 3. Újraindítás után: dcpromo (települ az Active Directory) Új tartomány DNS: vdomain.hu Új tartomány NETBIOS: VDOMAIN Visszaállítási mód jelszava: f4hcx 1-es CD vissza 6

Szerver telepítés: Windows 2003 4. Windows összetevők: Hálózatszolgáltatás/WINS (ha vannak más OS-ek! A LINUX-nak is jól jöhet, hiszen a SAMBA global parameters hivatkozhat rá.) Ekkor még mindig van kb. 1,7GB szabad hely a virtuális HDD-n. Event log törlése! Csak innen érdekel a tartalma. 7

Kliens telepítés: Windows XP SP2 Név: Vowner Szervezet: Vorganization Gépnév: Vclient IP: 192.168.5.2 Mask: 255.255.255.0 1. Gateway: nem kell! (ebben a környezetben) DNS: 192.168.5.1 mert, ha ez nincs nem fog menni a GPO egyáltalán, nem csak az eredő! 8

Kliens telepítés: Windows XP SP2 2. Ellenőrzés: NETSH DIAG show test VAGY: NETSH DIAG GUI Munkacsoport: WGROUP (aminek később nem lesz jelentősége) Jelszó: f4hcx Az alapvető telepítés kész. Event log törlése! Csak innen érdekel a tartalma. (eventvwr.exe) 9

CMD: gpedit.msc GPMC telepítés internet hozzáférés kell (vagy adom a telepítőt: gpmc.msi) CMD: gpmc.msc 1. Tartomány működési szintjének előléptetése (ha szükséges) Adminpak telepítés System32-ből Alkalmazáskiszolgáló IIS telepítése 10

Hálózatszolgáltatás - DHCP telepítése Kioszthat: 192.168.5.1-192.168.5.254 Kizárni: 192.168.5.1-192.168.5.15 Hatókör beállításai! 2. Fontos: netsh dhcp server set dnscredentials rendszergazda vdomain * (vagy más user ) 11

2,5. DHCP Fenntartások Művelet Új fenntartás DHCP Hatókör beállításai Művelet Beállítások konfigurálása 12

3. Központi telepítési szolgáltatások WEB interface for remote administration Sasetup.msi https://vserver:8098 Létrehozni és megosztani: \\server\profiles és \\server\home megosztásokat Megosztás: Felhasználók full control Biztonság: Rendszergazda full control 13

Group: Lazy User: Gipsz Jakab Username: gipsz 4. Password: c29j5s777 Saját GPO gpupdate VPC additions telepítése Z: legyen C:\Downloads 14

5. C:\Profiles\gipsz mappára Rendszergazda és gipsz kap teljes jogot, ha lesz Roaming Profile (vándorló profil) C:\Home\gipsz mappára Rendszergazda és gipsz kap teljes jogot, hiszen hálózati mappája mindenkinek lesz vélhetőleg Most vándorol a profil és H: betűjellel a user látja a hálózati mappáját 15

6. A C:\Profiles megosztásakor ügyelni kell arra, hogy a Megosztás/Gyorsítótár beállítása A megosztáson lévő fájlok és programok nem lesznek elérhetők kapcsolat nélkül legyen! Máskülönben a profil sérülhet hálózati hibák során Roaming Profile = rettenetesen nagy hálózati forgalom belépéskor és kilépéskor 16

Kliens konfigurálás: Windows XP SP2 A kliens felvétele a tartományba Csoportházirend ellenőrzése Cmd gpresult 1. VPC additions telepítése Z: legyen C:\Downloads (VMAdditions.iso) Megosztott mappa ellenőrzése: HOST, Vserver, Vclient hozzáférhet 17

7. Netlogon gipsz.cmd létrehozása Mi történjen, ha gipsz belép? (notepad.exe) Nem mondhat ellen az eredő házirendnek Ha program futtatását írjuk elő azt a GPO is teheti, nem kell gipsz.cmd! (bár az hasznos!) Felhasználó konfigurációja / Felügyeleti sablonok / Rendszer / Bejelentkezés / Felhaználó bejelentkezésekor futtatandó programok / iexplore.exe 18

GPO beállítások 1. 8. Felhasználó konfigurációja / Felügyeleti sablonok / Vezérlőpult / Képernyő / Tapéta megváltoztatásának megakadályozása + A Megjelenés és témák lap elrejtése + A Beállítások lap elrejtése 19

GPO beállítások 2. 9. Felhasználó konfigurációja / Felügyeleti sablonok / Vezérlőpult / Képernyő / Asztal témák / Adott vizuális stílusfájl betöltése vagy a Klasszikus Windows kikényszerítése Egységesítés -> hatékonyabb munka 20

10. GPO beállítások 3. Számítógép konfigurációja / Felügyeleti sablonok / Rendszer / Bejelentkezés / A számítógép indításakor és bejelentkezéskor mindig várjon a hálózatra Nagyon fontos! Egyébként nem a tartományvezérlő léptet be, hanem a helyi jelszó CACHE-ben tárolt név/jelszó kerül ellenőrzésre, azt a hamis látszatot keltve, hogy a tartományvezérlőre léptem be!!! 21

11. Mandatory Profile (rosszul és jól) Számítógép konfigurációja / Felügyeleti sablonok / Rendszer / Felhasználói profilok / A központi profilban végzett módosítások kiszolgálóhoz való továbbításának megakadályozása (ez önmagában nem szokott elégségesnek tűnni) Vagy ntuser.dat -> ntuser.man legyen, azaz Mandatory Profile (ez meg jó, ha előtte mentünk mindent) Akarjuk ezt????? 22

12. Roaming Profile (Ntuser.dat) Mielőtt átneveznénk, mentsünk mindent a profilból, mert visszanevezni nem lesz elég, hogy újra ROAMING PROFILE legyen! ntuser.dat -> ntuser.man Nem ajánlom ezt az eljárást 23

GPO beállítások 4. 13. Számítógép konfigurációja / Felügyeleti sablonok / Rendszer / Felhasználói profilok / Csak helyi felhasználói profilok engedélyezése És ezt akarjuk????? Ugyan csökken a hálózati forgalom, de nő az adatvesztés esélye 24

14. Most akkor Roaming Profile vagy Mandatory Profile vagy Local Profile nyert csatát? Nem tudom Prioritások legyenek: Biztonság > Hálózati sebesség > Szerver kötet terhelése Hálózati sebesség > Biztonság > Szerver kötet terhelése Szerver kötet terhelése > Biztonság > Hálózati sebesség És folytathatnánk 25

GPO beállítások 5. 15. Akarunk távoli telepítéseket? Számítógép konfigurációja / Felügyeleti sablonok / Rendszer / Felhasználói profilok / A Windows Installer és a Csoportházirend alapú szoftvertelepítési adatok megőrzése 26

16. MSI csinálás gyorsan (csak példa!) Pl. Paint.NET rajzolóprogram http://www.getpaint.net/download.html Hogyan lesz belőle MSI: http://www.getpaint.net/doc/latest/en/unatt endedinstallation.html Persze ezt a programot erre a fejlesztők felkészítették 27

17. És a telepítés akár sikerülhetett is volna, ha a gépen lett volna.net keretrendszer, de nem volt Viszont érdemes belenézni a logba! Nem súlyos?! Akkor milyen? 28

18. MSI telepítés jól: Legyen a Vserver megosztott mappája a C:\Downloads pl. a Downloads megosztási névvel Abban legyen a 7z457.MSI fájl A gpmc-ben végezzük el a: Számítógép konfigurációja / Szoftver beállítások / Szoftver telepítése / Új / Csomag / \\Vserver\Downloads\7z457.MSI speciális telepítésre való beállítást A kliens OS indulásakor települni fog 29

19. Lemezkvóta helyi És tartományi 30

20. Time szerver beállítások 31

21. Új szervezeti egységek (OU) létrehozása Amelyik OU ikonja nem könyv, az valójában nem is OU 32

22. Új szervezeti egységek (OU) létrehozása Három új szervezeti egységünk lett Organizational Unit célja a strukturáltság és átláthatóság 33

23. 34

24. Parancssori műveletek: tömeges felhasználó-létrehozás dsadd user "cn=test User,ou=Gazdasagi_iroda,dc=vdomain,dc =hu" -samid testuser -upn testuser@vdomain.hu -fn Test -ln User - display "Test User" -pwd P@ssw0rd - disabled no 35

(25.) 36

(26.) DC, Domain Component, tartományösszetevő. A tartományunk nevét adjuk meg ezzel a kulcsszóval, mégpedig úgy, hogy a tartomány DNS nevét tagonként felcímkézzük. Azaz ha a tartomány neve kukutyin.hu, akkor az X.500 útvonal így fest: DC=kukutyin,DC=hu. A DNS név és a DC hasonló felépítése nem véletlen, ez a szócska az átjáró az X.500 és a DNS világ között. Ha ugyanis címtárhozzáférésünk során nem adunk meg kiszolgálónevet (ahogy a fenti példában sem), akkor a Windows a DC összetevők visszafejtése révén nyert DNS tartománynév alapján keresi meg a célba vett domain-t mégpedig DNS lekérdezéssel! 37

(27.) Az LDAP a Lightweight Directory Access Protocol rövidítése. Az X.500-ra alapulva átfogja annak a legtöbb fő funkcióját, de hiányzik belőle néhány olyan titokzatos funkció, amivel az X.500 rendelkezik. Mi ez a X.500 (pl. Novell Netware 4 NDS) és miért van LDAP (pl. MS AD)? Az X.500 egy modell a könyvtár-szolgáltatásokra az OSI definíciója szerint. Ez tartalmaz névterület-definíciókat és protokollokat a lekérdezésekhez és a könyvtárak frissítéséhez. Az X.500-at azonban sok szituációban túlzásnak találták. Nézzünk bele az LDAP-ba. Az X.500-hoz hasonlóan biztosítja az adat/névterület modelleket a könyvtárakhoz és egy protokollt is. Ellenben az LDAP úgy lett tervezve, hogy közvetlenül a TCP/IP verem felett fusson. Tekints úgy az LDAP-ra, mint az X.500 karcsúsított változatára. 38

(28.) OU, Organizational Unit, szervezeti egység. A tartomány belső hierarchiájának leírására való. Ha egymásba ágyazott szervezeti egységeink vannak, azokra így tudunk hivatkozni: OU=legalul,OU=középen,OU=legfelül. Érdekes jelenség, hogy az Active Directory telepítésekor megjelenő tárolók többsége nem OU, nem valódi, hanem álkonténer, így nem OU-ként hivatkozunk majd rájuk, hanem CN-nel. Az alábbi ábrán egy tartomány alapértelmezett, és utólag létrehozott konténereit láthatjuk. A valódi OU-k ikonja könyvecskés, az álkonténereké sima sárga. 39

(29.) 40

(30.) CN, Common Name, objektumnév. Ez a szócska az úgynevezett Relative Distinguished Name megjelölésére szolgál. Ezzel azonosítjuk az objektumokat (CN=Kis Pista, CN=Senki Alfonz stb.). Az Active Directoryban felhasználók és egyéb hétköznapi objektumok mellett rendszeradatokat is találunk (CN=Configuration, CN=Schema és így tovább), ezeken túlmenően az álkonténereket is hasonlóan címezzük (CN=Users, CN=Computers stb.). 41

(31.) 42

(32.) 43