Administrowanie sieciami komputerowymi sieci

OffuneDomainJoin

Odłączenie komputera FISH z domeny

  1. Zaloguj się jako Administrator na kontrolerze domeny.

  2. Z poziomu wiersza poleceń odłącz komputer FISH z domeny ©. Zrestartuj komputer FISH - o czym zapomniałeś(-aś)? ©

  3. Usuń konto komputera FISH w domenie. Sposób - dowolny ©.

Konfiguracja Offline Domain Join

  1. Zaloguj się na komputerze SHARK jako Administrator domenowy.

  2. Uruchom polecenie:

djoin /prevision /domain ocean.local/machinę fish /savefile c:\fish.join

Polecenie tworzy konto dla komputera FISH, który będzie dołączany do domeny w trybie

offline. Sprawdź czy konto zostało utworzone ©.

3. Wyświetl zawartość pliku fish.join.

W pliku zawarte są informacje o koncie komputera, haśle, domenie, nazwie kontrolera domeny oraz identyfikatorze SID domeny.

  1. Skopiuj plik fish.join do głównego katalogu dysku C:\ na komputerze FISH.

  2. Wyłącz kontroler domeny.

  3. Uruchom polecenie

Djoin /requestODJ/loadfile c:\fish.join /windowspath: c:\windows /localos Polecenie konfiguruje komputer w trybie offline do działania w domenie.

  1. Zrestartuj komputer FISH z poziomu wiersza poleceń ©.

  2. Sprawdź czy we właściwościach komputera jest informacja o działaniu w domenie ocena.local.

  3. Włącz kontroler domeny i zaloguj się na komputerze FISH jako administrator domeny.

Windows Deployment Services

Utworzenie grupy obrazów i dodanie obrazu dysku wirtualnego

  1. Zaloguj się na komputerze WHALE jako Administrator.

  2. Uruchom konsolę Windows Deployment Services.

  3. Uruchom konfigurację serwera WDS (Configure Server).

  4. Zapoznaj się z informacją w oknie Before You Begin.

  5. Zapoznaj się z przeznaczeniem okna Remote Installation Folder Location. Jakie okno się pojawiło?

  6. Zapoznaj się z przeznaczeniem okna PXE Server Initial Settings.

Wybierz opcję która pozwoli każdemu komputerowi na dołączanie się do serwera WDS.

  1. Zakończ konfigurację serwera WDS.

  2. W konsoli WDS rozwiń drzewo whale.ocean.local i stwórz grupę dla obrazów instalacyjnych o nazwie Windows 7.

  3. Uruchom wiersz poleceń.

  4. Wyświetl pomoc dotyczącą polecenia WDSUTIL.

  5. Dodaj za pomocą polecenia WDSUTIL obraz o nazwie w7.vhd, który znajduje się na dysku C:.

  6. Sprawdź czy obraz prawidłowo dodał się do grupy Windows 7. Jaka jest nazwa obrazu i co ona oznacza?

Konfiguracja instalacji nienadzorowanej dla obrazu z pliku VHD

  1. Uruchom wiersz poleceń.

  2. Wyświetl pomoc dotyczącą polecenie WDSUTIL z przełącznikiem /Add-Device

  3. Dodaj konto dla komputera DOLPHIN o ID związanym z dowolnym adresem fizycznym MAC, w którym ostatnie cztery bajty mają być zgodne z numerem indeksu ©.

  4. Dowiąż do konta komputera DOLPHIN plik odpowiedzi unattend_dolphin.xml, który znajduje się na dysk C:.

  5. W konsoli WDS dowiąż plik odpowiedzi do obrazu, który dodany został z pliku VHD.

Konfiguracja sterowników

  1. Uruchom konsolę WDS i rozwiń gałąź Drivers.

  2. Dodaj za pomocą kreatora do grupy DriverGroupl sterownik ndiscap [x64] z lokalizacji c:\windows\inf.

  3. Powtórz czynności dla sterownika ndiscap [x86].

Konfiguracja filtru dla sterowników

  1. Uruchom konsolę WDS.

  2. Utwórz nową grupę sterowników o nazwie Network Drivers.

  3. W ramach Client Hardware Filters dodaj filtr:

a. FilterType > Manufacturer

b. Operator > Equal to

c. Values > Ocean

4. W ramach Install Image Filters dodaj filtr:

a. Filter Type > OS Edition

b. Operator > Equal to

c. Values > 7

5. Ustaw opcję instalacji sterowników, które są zgodne ze sprzętem klienta.

ACTIVE DlRECTORY RECYCLE BlN

KonfiRuracja kosza Active Directory

  1. Zaloguj się na komputerze SHARK jako Administrator domenowy.

  2. Z poziomu Active Directory Domains and Trusts podnieś poziom funkcjonalności lasu do Windows Server 2008 R2.

  3. Uruchom PowerShell.

  4. Uruchom polecenie Get-ADOptionalFeature -Filter *

Polecenie wyświetla konfigurację opcjonalnych funkcji Active Directory. Zwróć uwagę na parametry Enabled Scopes oraz RequiredForestMode.

5. Uruchom polecenie

Enable-ADOptionalFeature "Recycle Bin Feature" -Scope ForestOrConfigurationSet

-Target ocean.local

Polecenie umożliwia konifgurację kosza Active Directory.

6. Uruchom ponownie polecenie
Get-ADOptionalFeature -Filter *
Jakie informacje się zmieniły?

Testowanie kosza Active Directory

  1. Usuń konta Jan Kowalski (z poziomu GUI) oraz Piotr Malinowski (za pomocą PowerShell lub Command Linę).

  1. Uruchom polecenie

Get-ADObject -SearchBase "CN=Deleted Objects,DC=ocean,DC=local" -IdapFilter "(objectClass= *)" -in cludeDeletedObjects Polecenie wyświetla obiekty znajdujące się w koszu

3. Uruchom polecenie

Get-ADObject -Filter {Name -Like "*Jan Kowalski*"} -SearchScope Subtree

-includeDeletedObjects

Polecenie filtruje obiekty znajdujące się w koszu.

4. Uruchom polecenie

Restore-ADObject -Identity <objectGUID obiektu Jan Kowalski> Polecenie odzyskuje z kosza konto Jan Kowalski.

5. Uruchom polecenie

Restore-ADObject -Identity <objectGUID obiektu Piotr Malinowski> Polecenie odzyskuje z kosza konto Piotr Malinowski.

6. Sprawdź czy konta Jan Kowalski (z poziomu GUI) oraz Piotr Malinowski (za pomocą
PowerShell lub Command Linę) zostały odzyskane.

Application Locker

Utworzenie zestawu GPO i reguły dla Notatnika w trybie audytu

  1. Utwórz GPO o nazwie AppLocker_Audit.

  2. Ustaw regułę, która uniemożliwi wszystkim użytkownikom uruchamianie Notepad. Nie ustawiaj reguł domyślnych.

  3. Uruchom z poziomu PowerShell usługę Application Identity. Jakie polecenia pozwalają na uzyskiwanie informacji o usługach oraz ich manipulację?

  4. Sprawdź czy można uruchomić Notepad z poziomu konta Jan Kowalski.

  5. Uruchom Event Viewer i odnajdź zdarzenie, które oznacza, że AppLocker umożliwił uruchomienie Notepad z zastrzeżeniem dotyczącym trybu audytu. Jakie ID posiada to zdarzenie? Jakie ID mają zdarzenia AppLocker zezwalające na uruchamianie aplikacji?

Utworzenie zestawu GPO i Kalkulatora w trybie wymuszania

  1. Utwórz GPO o nazwie AppLocker_Enforced.

  2. Ustaw regułę, która uniemożliwi wszystkim użytkownikom uruchamianie Kalkulatora oraz włącz reguły domyślne.

  3. Uruchom z poziomu PowerShell usługę Application Identity.

  4. Sprawdź czy stworzona reguła z poziomu konta Jan Kowalski zabrania uruchamiania Kalkulatora.

  5. Uruchom Event Viewer © i sprawdź jakie zdarzenia są generowane kiedy blokowany jest przez AppLocker dostęp do Kalkulatora.

GPO & PowerShell

Utworzenie kopii zapasowej GPO

  1. Wykonaj z poziomu PowerShell kopię zapasową zestawu polityk Main_Preferences.

  2. Wykasuj z poziomu PowerShell zestaw polityk Main_Preferences.

  3. Odtwórz z kopii zapasowej zestaw polityk Main_Preferences.

  4. Zweryfikuj czy zestaw prawidłowo się odtworzył.

  5. Jaki numer zdarzenia w Event Viewer pojawił się po odtworzeniu GPO?

Dowiązanie GPO do jednostki organizacyjnej

  1. Dowiąź z poziomu PowerShell zestaw polityk Main_Preferences do domeny.

  2. Odłącz z poziomu PowerShell zestaw polityk Main_Preferences od jednostki organizacyjnej IT.

Wyświetlanie informacji o GPO

  1. Wyświetl z poziomu PowerShell informacje o wszystkich GPO.

  2. Wyświetl z poziomu PowerShell informacje o wszystkich Starter GPO.

Starter G PO

Utworzenie folderu Starter GPO

  1. Zaloguj się jako Administrator domenowy.

  2. Uruchom przystawkę GPMC i utwórz folder dla Starter GPO.

Utworzenie niestandardowego Starter GPO

  1. Utwórz niestandardowe Starter GPO o nazwie Windows 7.

  2. W ramach utworzonego Starter GPO ustaw poniższe polityki:

a. Prohibit access to the Control Panel - Enabled

b. Interactive logon: Do not display last user name - Enabled

c. Audit Logon - Success/Failure

d. Audit Logoff-Success/Failure

Utworzenie nowego zestawu GPO w oparciu o Starter GPO

  1. Utwórz zestaw GPO o nazwie Windows 7 HR na podstawie niestandardowego Starter GPO.

  2. Sprawdź czy w utworzonym zestawie zostały przeniesione polityki.

GPOPreferences

Utworzenie skrótu do Kalkulatora na pulpicie

  1. Utwórz dedykowane GPO o nazwie Main_Preferences.

  2. W ramach zestawu Main_Preferences skonfiguruj w User Configuration preferencję, która utworzy skrót na pulpicie do Kalkulatora.

  3. Dołącz Main_Preferences do jednostki organizacyjnej IT.

  4. Zaloguj się na użytkownika Jan Kowalski i sprawdź czy skrót został utworzony.

Utworzenie katalogu na dysku C:

  1. Utwórz z poziomu PowerShell GPO o nazwie Folder_Preferences.

  1. W ramach zestawu FolderPreferences skonfiguruj w Computer Configuration preferencję, która utworzy na dysku C:\ katalog o nazwie IT.

  1. Dołącz FolderPreferences do domeny.

  2. Zaloguj się na użytkownika Jan Kowalski i sprawdź czy katalog został utworzony.

  3. Co należy zrobić aby katalog był tworzony wyłącznie na komputerze DOLPHIN? Zrób to ©.

Utworzenie mapowania dysku

  1. Utwórz GPO o nazwie Mapping_Preferences.

  2. W ramach zestawu Mapping_Preferences skonfiguruj preferencję, która zamapuje (literka dowolna) użytkownikowi katalog Archive znajdujący się na dysku C:\ komputera SHARK.

  3. W jaki sposób można udostępnić folder z wiersza poleceń a w jaki z PowerShell?

  4. Dołącz Mapping_Preferences do ... takiego miejsca aby ustawienie otrzymywały wszystkie komputery w domenie ©.

  5. Zaloguj się na użytkownika Jan Kowalski i sprawdź czy mapowanie zostało utworzone.

PowerShell

Podstawowe polecenia w PowerShell

  1. Zaloguj się na komputerze SHARK jako Administrator.

  2. Uruchom Windows PowerShell.

  3. Uruchom polecenie Get-Command

Pozwala ono na uzyskanie informacji o wszystkich dostępnych poleceniach.

4. Uruchom polecenie
Get-Alias

Pozwala ono na uzyskanie informacji o dostępnych aliasach. Jaki jest alias dla polecenie dirl

5. Uruchom polecenie
Get-Help Get-Alias

Pozwala ono na uzyskanie pomocy w zakresie polecenia Get-Alias. W jaki sposób można wywołać tylko przykłady dla polecenia Get-Alias?

6. Uruchom polecenie
Get-Process

Pozwala ono na wyświetlenie wszystkich uruchomionych procesów na komputerze. Jakie ID ma proces explorer.exe?

7. Uruchom polecenie
List-Processes

Jaki pojawił się komunikat?

8. Utwórz alias dla List-Processes, który prowadzi do polecenia Get-Process.
Set-Alias List-Processes Get-Process

Sprawdź działanie aliasu List-Processes

9. Zweryfikuj czy na liście aliasów pojawił się List-Processes
Get-Alias

Wykorzystanie przetwarzania potokowego oraz ustalanie format wyjścia

1. Uruchom polecenie

Get-Process j Sort-Object-Property ID

Pozwala ono na wyświetlenie wszystkich procesów uporządkowanych według ID (rosnąco).

W jaki sposób można wyświetlić procesy według ID ale malejąco?

2. Uruchom polecenie

Get-Process / Select-Object -Property id,Handles,ProcessName

Pozwala ono na wyświetlenie wybranych właściwości procesów (ID, Handles oraz

ProcessName).

3. Uruchom polecenie

Get-Process / Select-Object -Property id,Handles,ProcessName I Sort-Object -Property id Pozwala ono na wyświetlenie wybranych właściwości procesów uporządkowanych według ich ID.

4. Uruchom polcenie

Get-Process / Sort-Object -Property id / Select-Object -First 8

Pozwala ono na wyświetlenie pierwszych ośmiu procesów posortowanych według ID.

5. Uruchom polecenie

Get-Process / Sort-Object -Property id / Select-Object -First 8 jFormat-List

Pozwala ono na wyświetlenie pierwszych ośmiu procesów posortowanych według ID z

postaci listy.

6. Uruchom polecenia

Sprocesses = Get-Process / Sort-Object -Property id $processes $processes

Dzięki przypisaniu do zmiennej $processes składni z poleceniami można je w dowolnym momencie wywołać poprzez odwołanie się to tej zmiennej.

Praca z dostawcami PowerShell

1. Uruchom polecenie
cd env:

Polecenie powoduje przejście do kontekstu działania na zmiennych środowiskowych.

2. Uruchom polecenie
dir

Polecenie wyświetla wszystkie zmienne środowiskowe.

3. Uruchom polecenie
md dzień -Value sobota

Polecenie utworzyło zmienną środowiskową dzień, do której przypisana została wartość sobota.

4. Uruchom polecenie
cd hkcu:

Jakie jest działanie polecenia? W jaki sposób można w trybie graficznym znaleźć się w tym samym miejscu?

5. Uruchom polecenie
md sobota

Sprawdź z poziomu graficznego i tekstowego czy utworzona została gałąź rejestru o nazwie sobota. Jakie można użyć w tym Celu polecenia?

6. Uruchom polecenie
cd cert:

Polecenie umożliwia wejście do kontekstu certyfikatów.

7. Uruchom polecenie
cd localmachine\my

Polecenie spowoduje zmianę położenia w drzewie certyfikatów na kontekst certyfikatów użytkownika,

8. W jaki sposób można wyświetlić certyfikaty Trusted Root Certification Authorites?

Praca zdalna z poziomu PowerShell

1. Uruchom polecenie

lnvoke-command-ComputerName whale {Get-Process} Jaki jest powód, że polecenie nie wykonało się?

2. Uruchom polecenie
Enable-PSRemoting -Force

Polecenie powoduje konfigurację usługi zdalnej. Jakie jest znaczenie przełącznika Force?

3. Uruchom polecenie

lnvoke-command -ComputerName whale {Get-Process}

4. Uruchom polecenie

lnvoke-Command -ComputerName NYC-SVR1 {Get-Process / Sort-Object -Property id / Select-Object -First 10}

Konfiguracja środowiska PowerShell do pracy z Active Directory

Add Windows PowerShell ISE and import the Active Directory module.

1. Uruchom polecenie
Get-Module -ListAvailable

Jakie moduły są dostępne? Jakie rodzaje modułów mogą być używane w PowerShell?

2. Uruchom polecenie
Get-Command *-ad*

Jaki jest wynik wykonania polecenia?

Administracja użytkownikami i Rrupami za pomocą Windows PowerShell

1. Uruchom polecenie

cd "cn=users,dc=ocean,dc=local"

Polecenie zmienia kontekst działania PowerShell na cn=users,dc=ocean,dc=local.

2. Uruchom polecenie
dir

Polecenie wyświetla zawartość kontenera Users.

3. Uruchom polecenie
New-ADUser "Michał Polański"

Move-ADObject -Identity "cn=Michal Polanski,cn=users,dc=ocean,dc-local" -TargetPath

"OU=Remote Access,dc=ocean,dc=local"

Sprawdź czy konto Michał Polański zostało prawidłowo przeniesione.

  1. Utwórz użytkownika Michał Kamiński w jednostce organizacyjnej Remote Access.

  2. Uruchom polecenie

New-ADUser -SamAccountName "Michał.Walewski" -Name "Michał Walewski" -

AccountPassword (ConvertTo-SecureString -AsPlainText "pass@wordl" -Force) -Enabled

$true

W jaki sposób mogłoby to polecenie być wywołane z kontekstu bieżącego dysku? Jak inaczej

można zapisać wartość dla parametru Enabled?

6. Uruchom polecenie

Set-ADUser "Michał Polański" ~GivenName "Michał" -Surname "Polański"

Sprawdź z poziomu PowerShell czy atrybuty dla użytkownika Michał Polański zostały

ustawione.

7. Uruchom polecenie

Set-ADUser "Michał Kamiński"-HomePage "http://www.ocean.loca!" Sprawdź z poziomu PowerShell czy atrybut HomePage został ustawiony.

8. Uruchom polecenie

Get-ADUser -Filter 'Name-like "Michał*"' -SearchBase "ou=remote access,dc=ocean,dc=local" I Set-ADUser -Description "Remote Access User"

Sprawdź z poziomu PoiwerShell czy użytkownicy Michał Walewski, Michał Polański, Michał Kamiński mają ustawiony atrybut Description.

9. Uruchom polecenie
Search-ADAccount-AccountDisabled

Polecenie wyświetla wszystkie konta, które są wyłączone.

10. Uruchom polecenie

Search-ADAccount -AccountDisabled / where {$_.ObjectClass-eq 'user'} Polecenie wyświetla wszystkie konta User, które są wyłączone.

11. Uruchom polecenie

Search-ADAccount -AccountDisabled / where ($_.ObjectClass -eq 'user'} / Format-Table

Name

Polecenie wyświetla tylko parameter Name wszystkich kont User, które są wyłączone. W jaki

sposób można wyświetlić tylko parametry SID wszystkich wyłączonych kont User?

12. Uruchom polecenie
Remove-ADUser "Michał Polański"

Polecenie usuwa konto użytkownika Michał Polański. Wyświetl z poziomu PowerShell wszystkie konta User, które mają w nazwie imię Michał.

13. Uruchom polecenie

Add-ADGroupMember -Identity "cn=g_ra_users,ou=remote access,dc=ocean,dc=local" -Member "cn=Michal Walewski,ou=remote access,dc=ocean,dc=local"

Polecenie dodaje do grupy g_ra_users użytkownika Michał Walewski. Sprawdź z poziomu PowerShell czy użytkownik Michał Walewski został dodany do grupy g_ra_users.

3. Uruchom polecenie
Import-Module ActiveDirectory

Polecenie dokonuje importu modułu do zarządzania Active Directory.

4. Uruchom polecenie
Get-Command *-ad*

Jaki jest teraz wynik wykonania polecenia?

Wykorzystanie dostawcy Actiye Directory w zarządzaniu obiektami usługi katalogowej

1. Uruchom polecenie
cdAD:

Polecenie powoduje przejście do kontekstu Active Directory.

2. Uruchom polecenie
dir

Czego częścią są wyświetlone elementy?

3. Uruchom polecenie
Get-ADDomain

Jaka jest domyślna lokalizacja dla obiektów Computer? W jaki sposób można ją zmienić? Czy są z tym związane czynności rekonfiguracyjne domeny?

  1. Zmień domyślną lokalizację dla obiektów Computer na jednostkę organizacyjną IT.

  2. Uruchom polecenie Get-ADDomainController

W jaki sposób wyświetlić tylko informację o adresie IPv4?

6. Uruchom polecenie

Get-ADDomainController -Discover -Service "GlobalCatalog"

Polecenie wyświetla maszynę, która pełni funkcję katalogu globalnego. Co oznacza katalog

globalny? Jakie inne informacje można uzyskać w ramach opcji Service?

7. Uruchom polecenie
Get-ADDefaultDomainPasswordPolicy ocean.local

Polecenie wyświetla aktualne polityki haseł na poziomie domeny.

8. Uruchom polecenie

Get-ADObject -Filter {name -like '*'} -SearchBase 'DC=ocean,DC=local' Polecenie wyświetla wszystkie obiekty w dominie ocean.local.

9. Uruchom polecenie

Get-ADObject -Filter {name -like '*'} -SearchBase 'DC=ocean,DC=local' / Measure-Object Polecenie wyświetli raport z informacją o liczbie obiektów w domenie ocean.local.

10. Uruchom polecenie

Get-ADObject -Filter 'ObjectCIass -eq "Computer"' -SearchBase 'DC=ocean,DC=local' Polecenie wyświetli standardowe atrybuty obiektów Computer w całej domenie ocean.local

11. Uruchom polecenie

Get-ADObject -Filter 'ObjectCIass -eq "Computer"' -SearchBase 'DC=ocean,DC=local'

-Properties Name,SamAccountName

Jakie atrybuty dla obiektów Computer zostały teraz wyświetlone?

12. Uruchom polecenie

Get-ADObject -Filter 'ObjectCIass -eq "Computer"' -SearchBase 'DC=ocean,DC=local' -Properties Name,SamAccountName / Format-Table Name,SamAccountName Polecenie wyświetli tylko atrybuty Name i SAMAccountName obiektów Computer w całej domenie ocean.local

13. Uruchom polecenie

Get-ADObject -Filter 'Name -like "*'" -Searchbase 'CN=users,DC=ocean,DC=local' / Export-

CSV "c:\Export.csv"

Polecenie eksportuje wszystkie obiekty z kontenera Users do pliku export.csv.

Administracja jednostkami organizacyjnymi Active Directory z poziomu Windows PowerShell

1. Uruchom polecenie

New-ADOrganizationalUnit -Name "MGMT"-Path "dc=ocean,dc=local"

Polecenie tworzy jednostkę organizacyjną MGMT. Sprawdź z PowerShell czy jednostka

organizacyjna MGMT została utworzona.

2. Uruchom polecenie

Get-ADOrganizationalUnit -Filter {Name -like '*'} / Format-Table Name, DistinguishedName -Autosize

Polecenie wyświetla wszystkie jednostki organizacyjne w domenie w postaci tabeli z autodopasowaniem zawartości.

3. Uruchom polecenie

Get-ADOrganizationalUnit -Filter {Name -like 'remote*'} / Set-ADOrganizationalUnit -Description "Remote Access OU"

Polecenie wyszukuje jednostki organizacyjne rozpoczynające się słowem remote i ustawia dla nich parameter Description.

4. Uruchom polecenie

Get-ADUser "Michał.Walewski" / Move~ADObject -TargetPath "ou=mgmt,

dc=ocean,dc=local"

Polecenie wyszukuje użytkownika Michał Walewski i przenosi go do jednostki organizacyjnej

mgmt.

5. Uruchom polecenie

Remove-ADOrganizationalUnit "ou-mgmt,dc=ocean,dc=local" -Recursive

Co należy zrobić aby usunąć jednostkę organizacyjną? W każdym razie zrób to :).

Windows Backup

Konfiguracja funkcji Windows Backup

  1. Zaloguj się na komputerze SHARK jako Administrator.

  2. Uruchom Server Manager.

  3. Zainstaluj funkcję Windows Backup.

Przygotowanie zasobu sieciowego dla kopii zapasowej.

1. Na serwerze WHALE przygotuj zasób sieciowy SHARK_FILES na potrzeby kopii zapasowej.

Uruchomienie kopii zapasowej

1. Utwórz kopię zapasową katalogu C:\Archive z wyjątkiem pliku o nazwie data3.txt.

Usunięcie danych z katalogu Archiwum i ich odtworzenie z kopi zapasowej

1. Usuń wszystkie pliki z katalogu Archive za wyjątkiem pliku data3.txt.

2. Odtwórz zawartość katalogu Archive z wcześniej wykonanej kopii zapasowej.

Utworzenie kopii zapasowej oraz jej odtworzenie z wiersza poleceń.

  1. Utwórz kopię zapasową całego katalogu Archive z poziomu wiersza poleceń.

  2. Skasuj katalog Archive z poziomu wiersza poleceń.

  3. Odtwórz kopię zapasową zawierającą katalog Archive z poziomu wiersza poleceń.

MlGRATING SERVER ROLES

Instalacja funkcji Windows Sen/er Migration Tools

  1. Zaloguj się na komputerze SHARK jako Administrator.

  2. Zainstaluj z poziomu wiersza poleceń funkcję Windows Server Migration Tools.

  3. Sprawdź za pomocą polecenia Get-PSSnapin

czy dostępna jest przystawka Microsoft.Windows.ServerManager.Migration.

4. Dodaj przystawkę Microsoft.Windows.SeruerManager.Migration za pomocą polecenia:
Add-PSSnapin Microsoft. Windows.ServerManager. Migration

Konfiguracja serwera DHCP I eksport ustawień roli serwera

  1. We właściwościach serwera DHCP na komputerze SHARK zmień nazwę zakresu na "Zakres główny".

  1. Zmień czas trwania dzierżawy serwera DHCP na 2 dni.

  2. Zatrzymaj usługę DHCP.

  1. Z poziomu PowerShell wykonaj eksport ustawień serwera DHCP: Export-SmigServerSetting -featurelD DHCP -path c:\export-Verbose Jakie jest znaczenie przełącznika Verbose?

  1. Sprawdź czy został utworzony plik svrmig.mig.

Import ustawień serwera DHCP

  1. Zaloguj się na komputerze WHALE jako Administrator.

  2. Zainstaluj z poziomu Server Manager funkcję Windows Server Migration Tools i dodaj przystawkę z poziomu PowerShell jak wcześniej.

  3. Sprawdź czy dostępna jest konsola do zarządzania serwerem DHCP.

  4. Przegraj na komputer WHALE plik svrmig.mig z komputera SHARK.

  5. Dokonaj importu ustawień serwera DHCP: lmport-SmigServerSetting -featureid DHCP -path c:\migrate -Verbose

  6. Dodaj serwer DHCP.

  7. Uruchom usługę serwera DHCP z poziomu wiersza poleceń.

  8. Dokonaj autoryzacji serwera DHCP. Jaki jest cel autoryzacji serwera DHCP?

  9. Sprawdź nazwę zakresu, który został utworzony w procesie migracji.

Remote Management & RSAT

Konfiguracja zarządzania zdalnego w Server Manager

  1. Wykonaj połączenie zdalne jako Administrator z poziomu Server Manager na komputerze SHARK do stacji WHALE. Jaki komunikat się pojawia?

  2. We właściwościach komputera WHALE włącz możliwość zdalnego zarządzania.

Wykorzystanie Server Manager w pracy zdalnej

  1. Podłącz się z poziomu Server Manager komputera SHARK do stacji WHALE.

  2. Porównaj dostępne opcje w Server Manager komputera WHALE z opcjami przy zarządzaniu z poziomu Server Manager stacji SHARK.

  3. Sprawdź czy dostępna jest możliwość dodawania ról oraz funkcji przy zarządzaniu zdalnym z poziomu Server Manager.

  4. Sprawdź czy można zarządzać zdalnie rolą Windows Deployment Services.

Instalacja Remote Server Administration Tools na Windows 7

  1. Zaloguj się na stację FISH.

  2. Sprawdź czy w ramach Windows Features znajduje się Remote Server Administration Tools.

  3. Zainstaluj narzędzia RSAT (C:\RSAT.msu).

  4. Skonfiguruj w ramach Windows Features narzędzia do zarządzania AD DS oraz AD LDS.

Administacja Windows Server 2008 R2 z Windows 7

  1. Uruchom Server Manager ze stacji Windows 7.

  2. Podłącz się do serwera WHALE.

  3. Jakie role są zainstalowane na serwerze WHALE?

  4. Czy jest możliwość dodania roli serwera WINS do stacji WHALE? Jeśli tak to w jaki sposób.

  1. Uruchom Active Directory Users and Computers i ustaw numer telefonu (123456789) dla użytkownika Piotr Malinowski.

COMMAND LlNE & POWER SHELL

  1. Proszę wyświetlić lokalnie i zdalnie adres fizyczny karty sieciowej serwera SHARK.

  2. Proszę wyświetlić informacje o zainstalowanej wersji Windows na serwerze SHARK i stacji FISH?

  3. Proszę zmapować na komputerze FISH pod literą K: dysk systemowy komputera SHARK. Proszę utworzyć na dysku K: pusty plik INFORMACJE.TXT w katalogu PUBLIC. Jak zrobić to za pomocą jednego wywołania w trybie tekstowym? ©

  4. Proszę wyświetlić z komputera FISH udostępniane zasoby przez komputer SHARK. Czym determinowany jest dostęp do tych informacji?

  5. Proszę zapisać do pliku CONNECTIONS.TXT informację o aktywnych połączeniach komputera SHARK.

  6. Proszę zapisać do pliku CONNECTIONS_TCP.TXT informację o aktywnych połączeniach TCP komputera SHARK.

  7. Proszę wyświetlić z komputera FISH aktualne połączenia do zasobów komputera SHARK.

  8. Proszę wyświetlić z komputera SHARK powiązania adresów IP i MAC wszystkich komputerów, z którymi SHARK ma połączenie.

  9. Proszę wykonać z poziomu komputera FISH rejestrację nazwy w systemie DNS.

  10. Proszę zapisać w pliku ERRORS.TXT opisy błędów sieciowych dla identyfikatorów o ID od 1 do możliwego maksimum ©.

  11. Proszę dokonać weryfikacji poprawności mapowania nazwy DNS komputera FISH na adres i adresu komputera FISH na nazwę DNS.

  12. Proszę wyświetlić zawartość pamięci podręcznej DNS na komputerze SHARK.

  13. Proszę wyczyścić zawartość pamięci podręcznej komputera SHARK.

  14. Proszę wyczyścić zawartość pamięci podręcznej serwera DNS działającego na komputerze SHARK.

  15. Proszę wyświetlić zawartość pamięci podręcznej NetBIOS na komputerze FISH.

  16. Proszę sprawdzić czy komputera SHARK wykorzystuje protokół NetBIOS.

  17. Proszę sprawdzić czy komputer FISH ma połączenie z kontrolerem domeny.

  18. Proszę sprawdzić który komputer jest serwerem czasu.

  19. Proszę wyświetlić zawartość tablicy trasowania komputera FISH.

  20. Proszę wyświetlić wszystkie rekordy z domeny ocean.local.

  21. Proszę wyświetlić informację o wszystkich kontrolerach domeny w domenie ocean.local.

  22. Proszę statycznie przypisać do komputera FISH adres 10.10.10.20/24.

  23. Proszę zmienić ustawienia interfejsu sieciowego komputera FISH aby pobierał konfigurację IP z serwera DHCP.

  24. Proszę wyłączyć Windows Firewall.

  25. Proszę utworzyć regułę, która uniemożliwi połączenia Telnet z komputera FISH.


Wyszukiwarka

Podobne podstrony:
Administrowanie sieciami komputerowymi, ADMINISTROWANIE SIECIAMI - opracowanie
Administrowanie sieciami komputerowymi pytania
Bezpieczenstwo w sieciach komputerowych, Sieci bezprzewodowe
Administrowanie sieciami komputerowymi, Pytania na zaliczenie
Administracja siecia˛ komputerowa pogladowy
Protokoły w sieciach teleinformatycznych, Sieci komputerowe administracja
Lokalne i globalne sieci komputerowe, Sieci komputerowe administracja
Ćwicz.9 Sieci Komputerowe, Sieci komputerowe administracja
Lokalne i globalne sieci komputerowe, Sieci komputerowe administracja
Protokół Smtp, Studia, sprawozdania, sprawozdania od cewki 2, Dok 2, Dok 2, POLITECHNIKA LUBELSKA, P
ECDL 7 Uslugi w sieciach informacyjnych (sieci informacyjne)
Komunikacja w sieciach komputerowych podstawy
Udostępnianie Internetu na drugi komputer w sieci LAN
Podstawy?resowania hostów w sieciach komputerowych
router, Szkoła, Systemy Operacyjnie i sieci komputerowe, sieci
polityka bezpieczeństwa w sieciach komputerowych, Pomoce naukowe, studia, informatyka
ethernet, komputery, sieci komputerowe, Podstawy sieci komputerowych, ethernet
Komunikacja w sieciach komputerowych Odpowiedzi?

więcej podobnych podstron