Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
sdf.docx
Скачиваний:
25
Добавлен:
16.03.2016
Размер:
6.71 Mб
Скачать

5 Настройка каталогов пользователей

Рис. 36, 37 – Создание каталогов

Рис. 38,39 – Распределение доступа к файлам каталога Data

6 Сценарий входа пользователя

Чтобы назначить сценарий входа пользователя в Active Directory

  1. Открыть оснастку «Active Directory — пользователи и компьютеры». 

  2. В дереве консоли выбрать папку Пользователи.

  3. Дважды щелкнуть имя пользователя, которому необходимо назначить сценарий входа.

  4. Перейти на вкладку Профиль.

  5. В поле Сценарий входа указать путь и имя сценария входа, который необходимо назначить пользователю, и нажать кнопку OK.

Рис. 40 – Настройка сценария входа

Рис. 41 - Ограничение дискового пространства пользователя

7 Подключение клиентской машины к серверу

  1. Определяем компьютер пользователя в качестве члена необходимого домена

Рис. 42

После этого будет предложено ввести учётные данные администратора сервера, и после ввода корректных данных, клиент добавляется в домен, появляется диалоговое окно с подтверждением, и машина перезагружается.

В итоге клиентская машина находится в нужном домене для дальнейшей работы. (Рис. 43)

Рис. 43

После установки клиентская машина отобразится в разделе Computers сервера.

Рис. 44

Рис. 45 – Вход под учётной записью указанного пользователя

Рис. 46 – отображение указанного каталога во вкладке Компьютер пользователя

8 Настройка групповых политик

DHCP (англ. Dynamic Host Configuration Protocol — протокол динамической настройки узла) —  сетевой протокол, позволяющий компьютерам автоматически получать IP-адрес и другие параметры, необходимые для работы в сети TCP/IP. Данный протокол работает по модели «клиент-сервер». Для автоматической конфигурации компьютер-клиент на этапе конфигурации сетевого устройства обращается к так называемому серверу DHCP, и получает от него нужные параметры. Сетевой администратор может задать диапазон адресов, распределяемых сервером среди компьютеров. Это позволяет избежать ручной настройки компьютеров сети и уменьшает количество ошибок. Протокол DHCP используется в большинстве сетей TCP/IP. Работа протокола DHCP базируется на классической схеме клиент-сервер. В роли клиентов выступают компьютеры сети, стремящиеся получить IP-адреса в так называемую аренду, а DHCP-серверы выполняют функции диспетчеров, которые выдают адреса, контролируют их использование и сообщают клиентам требуемые параметры конфигурации. Сервер поддерживает пул свободных адресов и, кроме того, ведет собственную регистрационную базу данных. Взаимодействие DHCP-серверов со станциями-клиентами осуществляется путем обмена сообщениями.

Групповая политика представляет собой самый простой способ настройки компьютера и параметров пользователей в сетях на основе доменных служб Active Directory. Если ваша компания не использует групповую политику, вы упускаете отличную возможность для снижения расходов, управления конфигурациями, поддержания производительности и удобства для пользователей, а также повышения уровня безопасности. Групповая политика дает возможность настроить многочисленные параметры одновременно.

В данном техническом документе приведены простые и понятные требования и инструкции по использованию групповой политики.

  • Сеть должна работать на основе доменных служб Active Directory (то есть хотя бы на одном сервере должна быть установлена роль доменных служб Active Directory). Чтобы узнать больше о доменных службах Active Directory, см. Обзор доменных служб Active Directory на веб-сайте TechNet.

  • Компьютеры, которыми требуется управлять, должны быть присоединены к домену, а пользователи, которыми нужно управлять, должны использовать на своих компьютерах для входа в систему учетные данные домена.

  • Необходимо разрешение для изменения групповой политики в домене.

Хотя в центре внимания этого технического документа находится использование групповой политики в доменных службах Active Directory, параметры групповой политики можно также настроить локально на каждом компьютере. Эта возможность хорошо подходит для однократных сценариев или компьютеров рабочей группы, но локальную групповую политику не рекомендуется использовать в коммерческих сетях на основе доменных служб Active Directory. 

Для выполнения операций с групповыми политиками в разделе Администрирование выбираем вкладку Управление групповой политикой (Рис.47). Для создания объекта GPO в контекстном меню домена выбрать пункт Создать GPO в этом домене и связать его… Далее необходимо указать пользователей и группы

Рис. 47

Рис. 48 – Создание объекта групповой политики

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]