HARJOITUS 2: Käyttäjien ja käyttäjäryhmien luominen, AD Users and Computers Domain Name System, DNS * Active Directory, AD * Windows Server 2008 * * Tehtävä 1 Tomi Stolpe Turun AKK 11.11.2009
SISÄLLYSLUETTELO 1. KÄYTTÄJIEN LUONTI...3 2. KÄYTTÄJÄRYHMIEN LUOMINEN...7 3. JAETTAVIEN KANSIOIDEN OIKEUKSIEN JAKAMINEN...8 2/9
1. KÄYTTÄJIEN LUONTI Luodaan seuraavaksi yksi mallikäyttäjä, josta kopioimalla tehdään kolme muuta käyttäjää. Ensiksi kuitenkin luodaan jaettukansio, jossa on käyttäjien kotikansiot. 1. Luodaan aluksi Serverin D-asemalla kansio, Kotikansiot 2. Valitse tämän kansion Properties > Sharing (välilehti) > Advanced Sharing..., Valitse kansio jaettavaksi (ruksi kohtaan Share this folder) 3. Valitse tässä valintaikkunassa Permissions ja anna Everyone:lle kaikki Full Control oikeudet 4. Seuraavaksi valitse kotikansion Properties > Securitys (välilehti) > Advanced 5. Permissions (välilehdessä) valitse Edit..., ota periytyminen pois (ruksi pois kohdasta: Include inheritable...). Poiston jälkeen saat huomautuksen, valitse Copy. 3/9
6. Tee tämän jälkeen kansioon seuraavat käyttäjät: Administrators > Full Control käyttöoikeudet > valitse Apply > OK, kuittaa myös muut avoinna olevat kansiot valitsemalla OK/Close. 7. Kotikansioita varten on nyt luotu juurikansio, jonne vain Administratoreilla on oikeus. Normaaleilla käyttäjillä (Domain Users) tulee olemaan oikeus ainoastaan omaan kansioon (kotikansioon) 8. Käynnistä seuraavaksi, Start > All Programs > Administrative Tools > 9. Luodaan SYMA.local toimialueelle organisaatioyksikkö (OU) SYMANTEC, sekä vielä tälle omat OU:t, Computers ja Users. SYMANTEC -OU luonti onnistuu valitsemalla SYMA.local ja oikealla hiirellä New > Organization Unit 10. Luotuasi SYMANTEC Ou:n, sekä tälle Computers ja Users OU:t, ludaan seuraavaksi Users:iin esimerkkikäyttäjä, jota voi sitten kopioida kun luot uusia käyttäjiä. Valitse SYMANTEC/Users ja oikealla hiirella New > User 11. Anna seuraavat tiedot, First Name: ESIMERKKI > Last Name: KAYTTAJA > User logon name: ekayttaja ja paina Next 4/9
12. Anna seuraavaksi salasana, Password: Admin001 ja valitse (ruksi kohtaan) Password never expires (saat huomautuksen jonka voi kuitata painamalla OK). Lopuksi jatka painamalla Next. 13. Saat ilmoituksen tehdystä käyttäjästä, paina Finish 14. Valitse tämän jälkeen juuri ESIMERKKI KAYTTAJA ja oikealla hiirellä Properties 15. Valitse Profile (välilehti) ja anna Home folder asetuksiin, Connect: K: ja To: \\Symaserver\kotikansiot\%username%. User Profile / Logon Script: VERKKO.BAT (kappale 3.) Näiden asetuksien jälkeen valitse Apply ja OK. 5/9
16. Luo tästä ESIMERKKI KAYTTAJASTA kopioimalla kolme käyttäjää. Periaate on sama, eli etunimen ensimmäinen kirjain + sukunimi = käyttäjätunnus, sekä salasana kaikille on Admin001. Käyttäjät ovat: Ville Varasto, Tomi Tuotanto ja Pentti Pomo. Luotuasi käyttäjät kopioimalla ne esimerkki käyttäjästä, tarkista myös näille että näille uusille käyttäjille on tullut Properties > Profile (välilehteen) omalla nimellä kotikansion verkkopolku, sekä asematunnus joka on K. Voit tarkistaa myös resurssihallinnasta, että kansiot ovat muodostettu fyysisesti. Nyt käyttäjät on luotu! 6/9
2. KÄYTTÄJÄRYHMIEN LUOMINEN Luodaan seuraavaksi käyttäjäryhmiä, jonne em. käyttäjät ryhmitellään. Lopuksi voimme muodostaa kansioita, joihin on erioikeuksia, riippuen missä ryhmässä käyttäjä on. 1. Ryhmät tulevat olemaan seuraavat: a. Hallinto > Pentti Pomo b. Tuotanto > Tomi Tuotanto, Ville Varasto, Pentti Pomo c. Varasto > Ville Varasto, Pentti Pomo 2. Luodaan ensiksi käyttäjäryhmät käynnistämällä hallintaohjelmisto, Start > All Programs > Administrative Tools > Active Directory Users and Computers 3. Valitse seuraavaksi SYMA.local > SYMANTEC > Users ja oikealla hiirellä New > Group 4. Luodaan nyt em. kolme eri käyttäjäryhmää 5. Lisätään nyt ryhmiin käyttäjät kohdassa 1. mainittujen jakojen perusteella. Valitse ryhmä ja oikealla hiirellä Properties > Members (välilehti) > Add > Advanced > Find Now > Search results: > valitse haluttu käyttäjä ja paina OK > OK > Apply / OK. Voit valita käyttäjiä enemmän valinnan yhteydessä, kun pidät Ctrl painiketta valittuna ja hiirellä valitset käyttäjät. 6. Nyt käyttäjäryhmät on luotu, Valmis! 7/9
3. JAETTAVIEN KANSIOIDEN OIKEUKSIEN JAKAMINEN Luodaan seuraavaksi kansiot, joille jaetaan käyttöoikeudet käyttäjäryhmiä käyttäen. 1. Luodaan seuraavat kansiot D-asemalle: a. Hallinto b. Tuotanto c. Varasto 2. Avaa Resurssihallinta ja valitse Hallinto kansio ja sen Properties > Share (välilehti) 3. Seuraava valinta, Advanced Sharing..., Valitse kansio jaettavaksi (ruksi kohtaan Share this folder) 4. Valitse tässä valintaikkunassa Permissions > Add > Advanced > Find Now ja valitse Search results:sta Administrators - ja Hallinto group > OK > OK > molemmille Full Control > Apply > OK 5. Seuraavaksi valitse Hallintokansion Properties > Securitys (välilehti) > Advanced 8/9
6. Permissions (välilehdessä) valitse Edit..., ota periytyminen pois (ruksi pois kohdasta: Include inheritable...). Poiston jälkeen saat huomautuksen, valitse Copy. 7. Tee tämän jälkeen kansioon seuraavat käyttäjät ja niille oikeudet: Administrators Full Control ja Hallinto Full Contorl > valitse Apply > OK > OK, kuittaa myös muut avoinna olevat kansiot valitsemalla OK/Close. 8. Tee seuraavaksi seuraavat kansiot ja niille oikeidet: a. Tuotatanto 1. Administrators / Hallinto / Tuotanto / Varasto > Full Control b. Varasto 1. Administrators / Hallinto / Varasto > Full Contorl c. Hallinto 1. Administrators / Hallinto > Full Contorl (tehty esimerkissä) 9. Kansioiden jakamisen ja käyttöoikeuksien luonnin jälkeen jaetaan nämä kolme kansiota näkymään kaikille resurssihallinnassa 10. Avaa Notepad, Start > All Programs > Accessories > Notepad 11. Kirjoita seuraava: @echo off @rem VERKKO.BAT komennot verkkoasemia varten NET USE h: /del NET USE t: /del NET USE v: /del NET USE h: \\symaserver\hallinto NET USE t: \\symaserver\tuotanto NET USE v: \\symaserver\varasto 12. Tallenna notepad nimellä: VERKKO.BAT kansioon: \\Symantec\netlogon (Suoritetaan Logon Scrip:nä, tämän harjoituksen kappale 1., User Profole / Logon script:) 13. Valmis! Voit nyt kirjautua ttoimisto käyttätunnuksella ja tarkistaa että kyseinen käyttäjä pääsee ainoastaan omaan kotikansioon ja Tuotantokansioon (EI pääsyä Hallinnon- ja varaston kansioihin). 9/9