1 ASENNA UUSI VIRTUALIKONE (WINDOWS SERVER 2008 R2)



Samankaltaiset tiedostot
1 ASENNA UUSI VIRTUALIKONE (WINDOWS SERVER 2008 R2)

1 ASENNA UUSI VIRTUALIKONE (WINDOWS SERVER 2008 R2)

HARJOITUS 2: Käyttäjien ja käyttäjäryhmien luominen, Active Directory Users and Computers

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

TEHTÄVÄ 3: * Tehtävä 1, ** Tehtävä 2

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

GPRS-lisäpalvelu INTERNET-ASETUKSET

TIETOKONEASENTAJAN AMMATTITUTKINTO OHJELMISTOJEN KÄYTTÖ JA ASENNUS, ENNAKKOTEHTÄVÄ

Lab A1.FARM_Hyper-V.v3

1 ASENNA UUSI VIRTUALIKONE (WINDOWS SERVER 2012 R2)

Internet-palvelujen käyttöönottoprojekti Asennusohje 1

HAMINETTI WLAN LIITTYMÄN KÄYTTÖÖNOTTO-OHJE

TIETOKONEASENTAJAN AMMATTITUTKINTO. FIRMA.com TIETOVERKON ASENTAMINEN / ASETUKSET

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

KRTT Oulu Windows AD-terveystarkistus 2008 Kimmo Rousku sivu 1 (20)

TEHTÄVÄ 4: Microsoft Windows Deployment Services asennus ja hallinta

Lab SBS3.FARM_Hyper-V - Navigating a SharePoint site

Pertti Pennanen pepe.local 1 (38) EDUPOLI ICTPro

Security server v6 installation requirements

TEHTÄVÄ 5: Microsoft Virtual PC asennus ja hallinta

SSH Secure Shell & SSH File Transfer

McAfee VirusScan Enterprice asennus

HOW-TO: Kuinka saan yhdistettyä kaksi tulospalvelukonetta keskenään verkkoon? [Windows XP]

Security server v6 installation requirements

DNA Toimistoviestintä Microsoft - sähköposti

TW-LTE 4G/3G. USB-modeemi (USB 2.0)

3. Asenna MySQLdb(MySQL-python-1.2.3b4.win32-py2.7.exe) ja pyserial (pyserial- 2.5.win32.exe)

erasmartcardkortinlukijaohjelmiston

Kaakkois-Suomen Ammattikorkeakoulu Oy Mikkelin Ammattikorkeakoulu Oy Kymenlaakson Ammattikorkeakoulu Oy

MS Aamubrunssi Aktiivihakemiston uutuudet

Novapoint Lisensiointi. Copyright 2006, ViaNova IT AS. All rights reserved 1

Käyttöohje Planeetta Internet Oy

CLS verkkolisenssin asennusohje (2018 ) sivu 1

Microsoft SQL Server -tietokannan hallinta. Jouni Huotari

You can check above like this: Start->Control Panel->Programs->find if Microsoft Lync or Microsoft Lync Attendeed is listed

Mathcad 14.0 Single User -asennus

Ohje Inteno EG101 modeemin ohjelmistopäivitykseen

SuomiCom-sähköpostiasetukset Microsoft Outlook 2016

Internet Explorer 7 & 8 pop-up asetukset

Inteno FG101 R2 modeemi - päivitysohje

INTERBASE 5.0 PÄIVITYS VERSIOON 5.6

FinFamily PostgreSQL installation ( ) FinFamily PostgreSQL

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

FinFamily Installation and importing data ( ) FinFamily Asennus / Installation

CLS verkkolisenssin asennusohje ( ) sivu 1

TeleWell TW-WLAN g/n USB

CLS VERKKOLISENSSIN ASENNUSOHJE sivu 1

TELEWELL TW-EA200 MODEEMIN ASENTAMINEN SILLATTUUN SAUNALAHDEN ADSL-LIITTYMÄÄN KÄYTTÄEN USB-VÄYLÄÄ

Langattoman verkon asennusopas NPD FI

The necessary product key can be found in the hand out given to you.

Directory Information Tree

SQL Server 2005 Express Edition tietokannan asennusohje

Javan asennus ja ohjeita ongelmatilanteisiin

Yleinen ohjeistus Windows tehtävään.

Ennen varmenteen asennusta varmista seuraavat asiat:

Nopean asennuksen ohje

1 (22) LAAJAKAISTA ASENNUS- JA KÄYTTÖÖNOTTO-OPAS ADSL-, KAAPELIMODEEMI JA KUITUPÄÄTE

TEHTÄVÄ 1.1 RATKAISUOHJEET

D-Link DSL-504T ADSL Reitittimen Asennusohje ver. 1.0

Inteno DG201R1 / EG500(R1) modeemi - päivitysohje

Näin asennat MS-DOS käyttöjärjestelmän virtuaalikoneeseen

Network Video Recorder. Pika-asennusohje

Windows Server 2008 R2, tietojen päivitys

Tarkistusohjeet ja arviointi / Windows:

Outlook Office 365. Tässä ohjeessa kuvataan miten sähköpostitili (IMAP) sekä Kotisivut.com Autentikoiva SMTPlisäpalvelu

Tikon Ostolaskujenkäsittely versio 6.2.0

Ohjelmiston asennusopas NPD FI

Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus

TW- LTE 4G/3G. USB- sovitin (USB 2.0)

TeleWell TW-EA711 ADSL modeemi & reititin ja palomuuri. Pikaohje

1. Luo tunnus Autodeskin opiskelijasivustoon oppilaitoksen antamalla sähköpostiosoitteella -

Outlookin konfigurointi. Huoltamosähköposti Sonerahosted

Käyttäjäistunnon poistaminen Pervasive.SQL:stä

KEMI-TORNIONLAAKSON KOULUTUSKUNTAYHTYMÄ LAPPIA LANGATON VIERAILIJAVERKKO 2(7) VERKKOYHTEYDEN MÄÄRITTELY WINDOWS XP:LLE (WINDOWS XP SP3)

POP-UP -IKKUNOIDEN SALLIMINEN

USB-siirto-ohjelman ja ajurin asentaminen

Hälyri-sovellusprojektin palvelinkomponentin asennusohje

Yleinen ohjeistus Taitaja-tehtävään Windows

Olet tehnyt hyvän valinnan hankkiessasi kotimaisen Storage IT varmuuskopiointipalvelun.

Asentaminen Bionic Beaver

SQL Server 2008 asennus

AXXION OY. Hosting-palvelut Asiakasohjeistus Versio 1.0

Kytkimet, reitittimet, palomuurit

Fiery-asennusohjeet laitteelle WorkCentre sarja

MySQL Maestro. Aleksi Korpela IST4SO Markus Lamminaho IST4SO

Foscam kameran asennus ilman kytkintä/reititintä

Student Engeering & Design Community

1. Luo tunnus Autodeskin opiskelijasivustoon oppilaitoksen antamalla sähköpostiosoitteella -

Salasanojen hallinta. Salasanojen hallintaopas RESTAURANT ENTERPRISE SOLUTION

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0

Pika-asennusohjeet Suomeksi

Visma Nova. Visma Nova ASP käyttö ja ohjeet

Epson EMP-765 langaton käyttö

Suomenkielinen versio. Johdanto. Laitteiston asennus. PU011 Sweex 1-portin rinnakkainen PCI Express -kortti

2. PPPoE YHTEYDEN POISTAMINEN BAANA-CLIENT Windows 2000 / XP

Yleistä tietoa Windows tehtävästä

Asennus- ja käyttöohjeet

NT4.0 palvelin- ja Windows 2000 työasemaasennus

Tikon Ostolaskujenkäsittely versio SP1

TW- EAV510 ketjutustoiminto (WDS): Kaksi TW- EAV510 laitetta

Transkriptio:

1 1 ASENNA UUSI VIRTUALIKONE (WINDOWS SERVER 2008 R2) 1. Valitse osoiteriviltä Inventory Inventory VMs and Templates 2. Aktivoi vasemmasta ikkunasta oikea kansio, muotoa SAMKtunnus_#_VXX 3. Klikkaa Basics Tasks Create new virtual machine 4. Valitse Custom Next 5. Anna nimeksi DC1_SAMK-tunnuksesi Next 6. Host / Cluster ikkunaan valitse oppivi Next 7. Specific Host ikkunassa Next 8. Storage-valintaan valitse opettajan määräämä datastore (tai jossa eniten tilaa) Next 9. Virtual Machine Version 8 Next 10. Valitse asennettavaksi käyttöjärjestelmäksi Windows ja Microsoft Windows Server 2008 R2 (64-bit) Next 11. CPU-optioihin 1 socket, 1 core Next 12. Aseta muistin määräksi 1536 MB Next 13. Network-kohtaan 1 NIC sekä NIC 1: valitse VI vlanxx (oikea VLANnumero on sama kuin vasemmalla ikkunassa virtualikasniosi numero #- merkin jälkeen) Next 14. SCSI Controller LSI Logic SAS Next 15. Create a new virtual disk Next 16. Disk Size : 20 GB, Thin Provision, Store with the virtual machine - Next 17. Ohita Advanced Options oletuksin Next 18. Rasti kohtaan Edit the virtual machine settings before completion Continue 19. Klikkaa New CD/DVD, Valitse Datasore ISO File Browse. 20. Valitse LPVMFS3400A Open 21. Valitse media Open 22. Valitse SW_DVD5_Windows_Svr_DC_EE_SE_Web_2008R2_64- bit_english_x15-59754.iso OK 23. Rasti kohtaan Connect at power on ja kuittaa virtualikoneen asennus päättyneeksi valitsemalla Finish 1.1 WINDOWS 2008 SERVER R2 -ASENNUS 1. Aktivoi vsphere-hallintaikkunassa vasemmalta DC1_SAMK-tunnus 2. Klikkaa Basics Tasks Power on the virtual machine

2 3. Valitse Console-välilehti 4. Valitse Language to install: English, Time and currency: Finnish, Keyboard: Finnish Next 5. Klikkaa Install Now 6. Valitse listalta Windows Server 2008 R2 Enterprise (Full Installation) Next 7. Hyväksy lisenssiehdot rastittamalla I Accept the license termes Next 8. Klikkaa Custom (advanced) 9. Asenna Windows oletuslevylle Next 10. Asennus käynnistyy ja virtualikone käynnistyy automaattisesti uudelleen 1.2 WINDOWS SERVER 2008 R2 JATKOKONFIGUROINTI (DC1) 1. Kirjaudu sisään palvelimeen ja vaihda salasana tarvittaessa 2. Vaihda ip-osoite valitsemalla Start Control Panel Network and Internet Network and Sharing Center Change adapter settings 3. Valitse hiiren kakkopaininikkeella Local Area Connection Properties 4. Valitse Internet Protocol Version 4 Properties 5. Syötä laatikoihin: IP address: 10.222.VLAN_nro.2 Subnet mask: 255.255.255.0 Default gateway: 10.222.VLAN_nro.1 Preferred DNS server: 10.222.VLAN_nro.2 ja 193.166.40.26 OK Close 6. Syötä lisenssiavain valitsemalla Start Control Panel System and Security System 7. Klikkaa alhaalta Change product key 8. Syötä tekstilaatikkoon uusi avain Next 9. Aktivoinnin jälkeen sulje ikkuna 10. Vaihda konenimi valitsemalla Start Control Panel System and Security System 11. Kohdassa Computer name, domain and workgroup setting Change settings 12. Computer Name välilehdeltä Change 13. Muuta Computer name: DC1 OK OK Close 14. Käynnistä kone uudelleen valitsemalla Restart Now 1.3 SALLI PALVELIMELLE REMOTE DESKTOP -YHTEYS 1. Kirjaudu palvelimelle administrator-tunnuksella

3 2. Valitse Start Administrative Tools Server Manager 3. Server Summary kohdassa klikkaa Configure Remote Desktop 4. Valitse Allow connections fron computers running any version 5. Ponnahtaneesta ikkunasta valitse Windows Firewall with Advanced Security 6. Valitse Inbound Rules ja etsi listalta Remote Desktop (TCP-In) 7. Klikkaa sitä hiiren kakkospainikkeella ja valitse Properties 8. General-välilehdeltä rasti Enabled Apply OK 9. Sulje Windows Firewall 10. Klikkaa OK OK 1.4 ASENNA VIRTUALIKONEELLE (DC1) VMWARE TOOLS 1. Käynnistä hallintatyökalu vsphere ja valitse Console välilehti 2. Kirjaudu palvelimelle 3. Valitse Vspheren ikkunasta Inventory Virtual Machine Guest Install/Upgrade VMware Tools 4. Kuittaa auennut ikkana OK 5. AutoPlay ikkanassa klikkaa Run setup64.exe 6. Wizardin aloitettua asennuksen jatka Next 7. Valitse Custom Next 8. Oletuksin eteenpäin Next - Install 9. Kuittaa asennus päättyneeksi Finish 10. Käynnistä palvelin uudelleen valitsemalla Yes 1.5 NIMIPALVELUN ASENNUS JA KONFIGUROINTI 1. Käynnistä Server Manager joko Start-valikosta tai Administrative Toolseista 2. Aktivoi ja laajenna Roles 3. Valitse Add Roles 4. Begin-ikkunaan Next 5. Laita täppä kohtaan DNS Server - Next 6. Introduction-ikkunaan Next 7. Confirm-ikkunaan Install 8. Lopuksi Close 9. Valitse Start Administrative Tools DNS 10. Hiiren oikealla DC1 Configure a DNS Server Next 11. Valitse Create forward and reverse lookup zones Next 12. Yes, create a forward zone now - Next 13. Primary zone Next 14. Zone name: oppi.samk.fi Next 15. Create a new file: oppi.samk.fi.dns Next

4 16. Allow both nonsecure and secure dynamic updates Next 17. Yes, create a reverse lookup zone now Next 18. Primary zone Next 19. IPv4 Reverse Lookup zone Next 20. Network ID: 10.222.VLAN_nro Next 21. Create a new file: X.222.10.in-addr.arpa.dns Next 22. Allow both nonsecure and secure dynamic updates Next 23. No, it should no forward queries Next Finish 24. Klikkaa hiiren oikealla Forward Zones oppi.samk.fi päällä ja valitse Properties 25. Valitse Zone transfers-välilehti ja poista täppä kohdasta Allow zone transfers OK 26. Klikkaa hiiren oikealla Reverse Zones X.222.10.in-addr.arpa päällä ja valitse Properties 27. Valitse Zone transfers-välilehti ja poista täppä kohdasta Allow zone transfers - OK 28. Lisää DC1 nimipalveluun klikkaamalla hiiren oikealla oppi.samk.fi:n päällä ja valitsemalla New Host 29. Name: DC1 ja IP address: 10.222.VLAN_nro.2 Add Host OK - Done 30. Lisää DC1 ip-osoite nimipalveluun klikkaamalla hiiren oikealla 10.222.VLAN_nro.in-addr.arpa päällä ja valitsemalla New Pointer 31. Host IP Address: 10.222.VLAN_nro.2 ja Host name: DC1.oppi.samk.fi OK 1.6 DHCP-PALVELUN ASENNUS JA KONFIGUROINTI (DC1) 1. Käynnistä Server Manager joko Start-valikosta tai Administrative Toolseista 2. Aktivoi ja laajenna Roles 3. Valitse Add Roles 4. Begin-ikkunaan Next 5. Laita täppä kohtaan DHCP Server - Next 6. Introduction-ikkunaan Next 7. Tarkista, että Network Connections 10.222.VLAN_nro.2 on valittu Next 8. Parent Domain: oppi.samk.fi, Preferred DNS Server: 10.222.VLAN_nro.2, Alternate DNS Server: 193.166.40.26 Next 9. WINS is not required for - Next 10. Määritä Scope painamalla Add.. 11. Scope Name: Työasemien osoitteet, Starting IP Address: 10.222.VLAN_nro.50, Ending IP Address: 10.222.VLAN_nro.60, Subnet Mask: 255.255.255.0, Default Gateway: 10.222.VLAN_nro.1, Subnet Type: Wired, Activate this scope OK 12. Siirry eteenpäin Next 13. Disable DHCPv6 stateless Mode - Next 14. Confirm-ikkunaan Install

15. Lopuksi Close 5 1.7 AKTIIVIHAKEMISTON (AD) LUONTI JA KONFIGUROINTI 1. Käynnistä Server Manager joko Start-valikosta tai Administrative Toolseista 2. Aktivoi ja laajenna Roles 3. Valitse Add Roles 4. Begin-ikkunaan Next 5. Laita täppä kohtaan Active Directory Domain Services Next 6. Introduction-ikkunaan Next 7. Confirm-ikkunaan Install 8. Installation Results ikkunaan Close 9. Aktivoi vasemmalta Server Manager Roles Active Directory Domain Services 10. Klikkaa Summary-kentässä Run the Active Directory Domain Services Installation Wizard 11. Welcome-ikkunaan Next 12. Operating System Compatibilty ikkunaan Next 13. Create a domain in a new forest Next 14. FQDN of the forest: oppi.samk.fi Next 15. Forest functional level: Windows Server 2008 Next 16. Additional DC Options Next 17. Static IP: Yes the computer will use a dynamically 18. Delegation-herjaan valitse Yes (Continue) 19. Location for database Next 20. DS Restore Mode Password: Password1 Next 21. Summary-ikkunaan Next 22. DNS Zone infoikkunaan OK 23. Completing AD Finish 24. Käynnistä palvelin uudelleen valitsemalla Restart Now 1.8 DNS- JA DHCP-PALVELUN MUUTOS AD-POHJAISIKSI 1. Käynnistä Start Administrative Tools DNS 2. Laajenna Forward zones rc oppi.samk.fi Properties 3. Klikkaa Type-kohdan Change 4. Täppä kohtaan Store the zone in Active Directory OK Yes Sulje ikkuna OK 5. Laajenna Reverse zones rc X.222.10.in-addr.arpa Properties 6. Klikkaa Type-kohdan Change 7. Täppä kohtaan Store the zone in Active Directory OK Yes Sulje ikkuna OK 8. Sulje DNS Manager 9. Avaa Start Adminstrative Tools DHCP

6 10. Laajenna dc1.oppi.samk.fi 11. Klikkaa hiiren oikealla dc1.oppi.samk.fi Authorize 12. Sulje DHCP 1.9 AD SITEN MÄÄRITYS 1. Käynnistä Start Adminstrative Tools AD Sites and Services 2. Laajenna Sites 3. Määritä aliverkko klikkaamalla hiiren oikealla Subnetin päällä ja valitse New Subnet 4. Prefix 10.222.VLAN_nro.0/24 Aktivoi Default First Site Name OK 5. Nimeä uudelleen Default-First-Site-Name klikkaamalla hiiren oikella sen päällä ja valitse Rename. Anna nimeksi OppiVi 6. Tarkista, että Global Catalog on luotu. Laajenna Labra Servers DC1 rc NTDC Settings Properties. Täppä pitää olla kohdassa Global Catalog 7. Voit sulkea ikkunan OK 1.10 AD:N RAKENTEEN MÄÄRITYS 1. Start Administrative Tools AD Users and Computers 2. Luo organisaatioyksikkö (AD Users and Computers rc oppi.samk.fi New Organizational Unit) o OppiUsers 3. Luo OU:ta vastaava käyttäjäryhmä OU:n alle samalla nimellä (rc OU New Group Universal & Security) 4. Luo organisaatioyksiköt (AD Users and Computers rc oppi.samk.fi New Organizational Unit) o Työasemat o Palvelimet

7 2 LIITÄ SRV1 PALVELIN JA WIN7-TYÖASEMA TOIMIALUEELLE 1. Vaihda koneen nimipalvelimiksi 10.222.VLAN_nro.2 ja 193.166.40.26 2. Start Administrative Tools- Server Manager 3. Computer Information kohdassa klikkaa Change System Properties 4. System Properties ikkunassa Computer Name välilehdeltä paina Change 5. Computer Name: SRV1 More 6. Primary DNS suffix: oppi.samk.fi OK 7. Member of: Domain oppi.samk.fi OK 8. Käynnistymisen jälkeen muista kirjautua toimialueelle OPPI\Administrator 2.1 MEMBER-PALVELINTEN SIIRTO OIKEAAN OU:HUN (DC1) 1. Käy domain controllerilla (DC1) siirtämässä konetili oikeaan organisaatioyksikköön 2. Start Administrtive Tools AD Users and Computers 3. Klikkaa auki Computers-ryhmä, rc SRV1 Move valitse Palvelimet OU OK 2.2 WINDOWS-TYÖASEMAN LIITTÄMINEN TOIMIALUEELLE (WIN7) 1. Vaihda koneen nimipalvelimiksi 10.222.VLAN_nro.2 ja 193.166.40.26 2. Start Control Panel - System 3. Computer name, domain and workgroup settings kohdassa klikkaa Change Settings 4. System Properties ikkunassa Computer Name välilehdeltä paina Change 5. Computer Name: WIN7 More 6. Primary DNS suffix: oppi.samk.fi OK 7. Member of: Domain oppi.samk.fi OK 8. Käynnistymisen jälkeen muista kirjautua toimialueelle OPPI\Administrator 2.3 WIN7-TYÖASEMAN SIIRTO OIKEAAN OU:HUN (DC1) 1. Käy domain controllerilla (DC1) siirtämässä konetili oikeaan organisaatioyksikköön 2. Start Administrtive Tools AD Users and Computers 3. Klikkaa auki Computers-ryhmä, rc win7 Move valitse Työasemat OU OK

8 2.4 ASETA JA SYNKRONOI DOMAIN-KELLO (DC1) 1. Aseta DC1-koneen kello oikeaan aikaan 2. Avaa komentokehoite Start kirjoita cmd Enter 3. Anna komento NET TIME /SETSNTP:dc1 2.5 LISÄÄ SRV1-PALVELIMEEN TOINEN LEVY 1. Käynnistä vsphere 2. Klikkaa hiiren oikealla olevaa SRV1-palvelimen nimeä 3. Valitse Edit Settings 4. Hardware-välilehdellä klikkaa Add 5. Valitse Hard Disk Next 6. Create a new virtual disk Next 7. Disk size 40GB, Disk Provisioning: Thin Provision ja Specify a datastore Browse 8. Valitse opettajan määräämä datastore (tai missä eniten tilaa) OK Next Next - Finish 9. Siirry hallitsemaan SRV1-konetta (konsoli tai RDP) 10. Start Adminstrative Tools Server Manager 11. Laajenna Storage Disk Management 12. rc Disk1 valitse Online 13. rc Disk1 Initialize Disk OK 14. rc 40GB Unallocated kohdan päällä New Simple Volume Next 15. Anna oletuskoko Next 16. Hyväksy oletus asemakirjaimeksi Next 17. Formatoi NTFS ja Quick format Next Finish 3 AKTIIVIHAKEMISTON KÄYTTÄJÄT, JAETUT KANSIOT JA NIIDEN OIKEUDET 3.1 LISÄÄ TIEDOSTOJEN JAKO -ROOLI SRV1 PALVELIMELLE 1. Start Administrative Tools Server Manager 2. Laajenna Roles Add Roles 3. Begin-ikkunaan Next 4. Laita täppä kohtaan File Services - Next 5. Introduction-ikkunaan Next 6. Täppä ainoastaan kohdassa File Server - Next 7. Confirm-ikkunaan Install 8. Lopuksi Close

9 3.2 PROFIILIKANSION TEKEMINEN (SRV1) Jos oikeudet eivät muutu/poistu, niin syynä on oikeuksien periytyminen. Valitse Security välilehdeltä Advanced-painike ja poista rasti kohdasta Include inheritable permissions Ponnahtavaan ikkunaan valitse Add. Sen jälkeen OK ja tee muutokset oikeuksiin. Luo lisäämällesi kiintolevylle kansio Profiilit, jaa se ja aseta sinne oikeudet Profiilit-kansion päällä hiiren oikealla Properties Sharing-välilehdeltä Advanced Sharing Täppä Share this folder, Share name: Profiilit Klikkaa Permissions Everyone: Full Control Valitse Security-välilehti ja aseta seuraavat oikeudet (poista ja lisää tarvittaessa): o SRV1\Administrators: Full Control o OPPI\Domain Admins: Full Control o System: Full Control o Domain Users: Modify 3.3 KOTIKANSIOIDEN TEKEMINEN (SRV1) Profiilikansion tapaan luo kansio Users, jaa se ja aseta sinne oikeudet o SRV1\Administrators: Full Control o OPPI\Domain Admins: Full Control o System: Full Control 3.4 KÄYTTÄJIEN MÄÄRITYS Luo OppiUsers OU:n alle käyttäjä (rc OU New User ) First Name: jimi.hendrix Full Name: jimi.hendrix User logon name: jimi.hendrix User logon name (pre Windows2000): jimi.hendrix Next Password & Confirm Password: pa22word_ Rasti Password never expires Next Finish Tee muutokset käyttäjäasetuksiin (rc user Properties Profile) Profile Path: \\SRV1\profiilit\%USERNAME% Connect Z: to \\SRV1\users\%USERNAME% (rc user Properties Member Of) Add OppiUsers Tee loput (2 kpl) käyttäjät kopioimalla (rc user Copy)

10 3.5 KOTIKANSIOIDEN OIKEUDET Luo, tarkista ja lisää kotikansion oikeudet (rc Folder Properties) o SRV1\Administrators: Full Control o OPPI\Domain Admins: Full Control o System: Full Control o Käyttäjä: Full Control 3.6 OHJELMAKANSIOIDEN TEKEMINEN (SRV1) Luo ja jaa ohjelmakansio Ohjelmat ja aseta sinne oikeudet o SRV1\Administrators: Full Control o OPPI\Domain Admins: Full Control o System: Full Control o Domain Users: Read & Execute, List, Read 3.7 SALLI OPPIUSERS-RYHMÄLLE REMOTE DESKTOP -YHTEYS WIN7-TYÖASEMAAN (WIN7) 1. Kirjaudu Win7-työasemaan oppi\administrator-tunnuksella 2. Valitse Start Control Panel System and Security System 3. Control Panel Home Remote Settings 4. Remote Desktop kohdasta valitse Allow connections from computers.. ja valitse edelleen Select Users 5. Klikkaa Add ja hae OppiUsers ryhmä OK OK - OK 6. Tarkista myös Windows Firewallin ominaisuuksita, että Inbound Rules - Remote Desktop (TCP-In) on sallitu 3.8 SKRIPTIEN MÄÄRITYS (DC1) Aseta OU:lle skripti Group Policyn kautta 1. Administrative Tools Group Policy Management 2. Laajenna Forest Domains oppi.samk.fi rc OppiUsers Create a GPO in this domain, and Link it here 3. Anna nimi Yhdistä verkkoasemat OK 4. Klikkaa Linked GPO-ikkunassa tekemääsi GPO:ta hiiren oikealla ja valitse Edit 5. Valitse User Configuration Policies Windows Settings Scripts Logon o valitse Add ja anna nimeksi Skripti.bat - OK o valitse Show Files ja luo Logon-kansioon Notepadilla tiedosto Skripti.Bat: @ECHO OFF

11 NET USE /PERSISTENT:NO IF EXIST O: GOTO OHI1 NET USE O: \\SRV1\Ohjelmat :OHI1 IF EXIST P: GOTO OHI2 NET USE P: \\SRV1\Profiilit :OHI2 6. Sulje ikkunat ja Group Policy Management Editor 7. Testaa logon skriptin toimivuus kirjautumalla normaalina käyttäjänä Win7 työasemaan. 3.9 LISÄÄ UUSI GPO, JOLLA VAIKUTAT KÄYTTÄJIEN SALASANAPOLITIIKKAAN (DC1) 1. Administrative Tools Group Policy Management 2. Laajenna Forest Domains rc oppi.samk.fi Create a GPO in this domain, and Link it here 3. Anna nimi OppiSalasanapolitiikka OK 4. Klikkaa Linked GPO-ikkunassa tekemääsi GPO:a hiiren oikealla ja valitse Edit 5. Valitse Computer Confoguration Policies Windows Settings Security Settings Password Policy 6. Aseta Enforce password history, Maximum password age ja Minimum password age arvoksi 0 7. Sulje ikkunat