Лабораторные работы

 

 

Для закрепления материала раздела 4 необходимо выполнить упражнения лабораторных работ.

 

Всего предусмотрено выполнение одиннадцати упражнений.

 

Упражнение 1. Установка первого контроллера домена.

Необходимо внимательно изучить процесс создания первого контроллера домена — сетевые настройки, ссылка на сервер DNS, создание соответствующей зоны DNS, выбор имени домена, размещение базы данных Active Directory на жестких дисках сервера.

 

Упражнение 2. Установка второго контроллера домена с помощью репликации БД Active Directory.

Процесс создания второго контроллера — сетевые настройки, включение сервера в домен, повышение уровня сервера, загрузка БД Active Directory с первого контроллера.

 

Упражнение 3. Установка второго контроллера домена из резервной копии БД Active Directory.

Следует обратить внимание на процесс понижения контроллера домена до уровня простого сервера, создание резервной копии БД Active Directory и процесс создания контроллера домена из созданной резервной копии.

 

Упражнение 4. Управление пользователями и группами; режимы функционирования домена.

В этом упражнении приобретаются практические навыки управления учетными записями пользователей и групп.

 

Упражнение 5. Структура службы каталогов Active Directory, управление репликацией, хозяева операций.

Приобретаются практические навыки управления сетевой структурой службы каталогов AD.

 

Упражнение 6. Организационные подразделения (ОП), делегирование административных полномочий.

Изучается важный вопрос делегирования административных полномочий, актуальный для работы в больших сетях.

 

Упражнение 7. Организационные подразделения (ОП), групповые политики (ГП).

На практических занятиях необходимо изучить работу редактора групповых политик, ознакомиться с набором параметров стандартных политик домена и выполнить задания по настройке рабочей среды пользователей с помощью групповых политик.

Необходимо изучить механизмы наследования применения политик, блокировки наследования, запрета блокировок и управления применением политик через разрешения на доступ к объектам ГП.

 

Упражнение 8. Управление приложениями с помощью групповых политик.

Данное упражнение знакомит с технологиями автоматической установки приложений на рабочих местах пользователей в больших сетях.

 

Упражнение 9. Консоль управления групповыми политиками — Group Policy Management Console.

Изучается мощное средство управления структурой групповых политик.

 

Упражнение 10. Управление объектами Active Directory утилитами командной строки.

Приобретаются очень полезные для автоматизации действий с большим количеством объектов AD навыки управления данными объектами из командной строки системы Windows Server.

 

Упражнение 11. Настройка параметров безопасности (Шаблоны безопасности, Анализ и настройка безопасности).

Данное упражнение знакомит с набором стандартных политик безопасности и дает навыки проведения анализа настроек безопасности на серверах и рабочих станциях.