1 1 ASENNA UUSI VIRTUALIKONE (WINDOWS SERVER 2008 R2) 1. Valitse osoiteriviltä Inventory Inventory VMs and Templates 2. Aktivoi vasemmasta ikkunasta oikea kansio, muotoa SAMKtunnus_#_VXX 3. Klikkaa Basics Tasks Create new virtual machine 4. Valitse Custom Next 5. Anna nimeksi DC1_SAMK-tunnuksesi Next 6. Host / Cluster ikkunaan valitse oppivi Next 7. Specific Host ikkunassa Next 8. Storage-valintaan valitse opettajan määräämä datastore (tai jossa eniten tilaa) Next 9. Virtual Machine Version 8 Next 10. Valitse asennettavaksi käyttöjärjestelmäksi Windows ja Microsoft Windows Server 2008 R2 (64-bit) Next 11. CPU-optioihin 1 socket, 1 core Next 12. Aseta muistin määräksi 1536 MB Next 13. Network-kohtaan 1 NIC sekä NIC 1: valitse VI vlanxx (oikea VLANnumero on sama kuin vasemmalla ikkunassa virtualikasniosi numero #- merkin jälkeen) Next 14. SCSI Controller LSI Logic SAS Next 15. Create a new virtual disk Next 16. Disk Size : 20 GB, Thin Provision, Store with the virtual machine - Next 17. Ohita Advanced Options oletuksin Next 18. Rasti kohtaan Edit the virtual machine settings before completion Continue 19. Klikkaa New CD/DVD, Valitse Datasore ISO File Browse. 20. Valitse LPVMFS3400A Open 21. Valitse media Open 22. Valitse SW_DVD5_Windows_Svr_DC_EE_SE_Web_2008R2_64- bit_english_x15-59754.iso OK 23. Rasti kohtaan Connect at power on ja kuittaa virtualikoneen asennus päättyneeksi valitsemalla Finish 1.1 WINDOWS 2008 SERVER R2 -ASENNUS 1. Aktivoi vsphere-hallintaikkunassa vasemmalta DC1_SAMK-tunnus 2. Klikkaa Basics Tasks Power on the virtual machine
2 3. Valitse Console-välilehti 4. Valitse Language to install: English, Time and currency: Finnish, Keyboard: Finnish Next 5. Klikkaa Install Now 6. Valitse listalta Windows Server 2008 R2 Enterprise (Full Installation) Next 7. Hyväksy lisenssiehdot rastittamalla I Accept the license termes Next 8. Klikkaa Custom (advanced) 9. Asenna Windows oletuslevylle Next 10. Asennus käynnistyy ja virtualikone käynnistyy automaattisesti uudelleen 1.2 WINDOWS SERVER 2008 R2 JATKOKONFIGUROINTI (DC1) 1. Kirjaudu sisään palvelimeen ja vaihda salasana tarvittaessa 2. Vaihda ip-osoite valitsemalla Start Control Panel Network and Internet Network and Sharing Center Change adapter settings 3. Valitse hiiren kakkopaininikkeella Local Area Connection Properties 4. Valitse Internet Protocol Version 4 Properties 5. Syötä laatikoihin: IP address: 10.222.VLAN_nro.2 Subnet mask: 255.255.255.0 Default gateway: 10.222.VLAN_nro.1 Preferred DNS server: 10.222.VLAN_nro.2 ja 193.166.40.26 OK Close 6. Syötä lisenssiavain valitsemalla Start Control Panel System and Security System 7. Klikkaa alhaalta Change product key 8. Syötä tekstilaatikkoon uusi avain Next 9. Aktivoinnin jälkeen sulje ikkuna 10. Vaihda konenimi valitsemalla Start Control Panel System and Security System 11. Kohdassa Computer name, domain and workgroup setting Change settings 12. Computer Name välilehdeltä Change 13. Muuta Computer name: DC1 OK OK Close 14. Käynnistä kone uudelleen valitsemalla Restart Now 1.3 SALLI PALVELIMELLE REMOTE DESKTOP -YHTEYS 1. Kirjaudu palvelimelle administrator-tunnuksella
3 2. Valitse Start Administrative Tools Server Manager 3. Server Summary kohdassa klikkaa Configure Remote Desktop 4. Valitse Allow connections fron computers running any version 5. Ponnahtaneesta ikkunasta valitse Windows Firewall with Advanced Security 6. Valitse Inbound Rules ja etsi listalta Remote Desktop (TCP-In) 7. Klikkaa sitä hiiren kakkospainikkeella ja valitse Properties 8. General-välilehdeltä rasti Enabled Apply OK 9. Sulje Windows Firewall 10. Klikkaa OK OK 1.4 ASENNA VIRTUALIKONEELLE (DC1) VMWARE TOOLS 1. Käynnistä hallintatyökalu vsphere ja valitse Console välilehti 2. Kirjaudu palvelimelle 3. Valitse Vspheren ikkunasta Inventory Virtual Machine Guest Install/Upgrade VMware Tools 4. Kuittaa auennut ikkana OK 5. AutoPlay ikkanassa klikkaa Run setup64.exe 6. Wizardin aloitettua asennuksen jatka Next 7. Valitse Custom Next 8. Oletuksin eteenpäin Next - Install 9. Kuittaa asennus päättyneeksi Finish 10. Käynnistä palvelin uudelleen valitsemalla Yes 1.5 NIMIPALVELUN ASENNUS JA KONFIGUROINTI 1. Käynnistä Server Manager joko Start-valikosta tai Administrative Toolseista 2. Aktivoi ja laajenna Roles 3. Valitse Add Roles 4. Begin-ikkunaan Next 5. Laita täppä kohtaan DNS Server - Next 6. Introduction-ikkunaan Next 7. Confirm-ikkunaan Install 8. Lopuksi Close 9. Valitse Start Administrative Tools DNS 10. Hiiren oikealla DC1 Configure a DNS Server Next 11. Valitse Create forward and reverse lookup zones Next 12. Yes, create a forward zone now - Next 13. Primary zone Next 14. Zone name: oppi.samk.fi Next 15. Create a new file: oppi.samk.fi.dns Next
4 16. Allow both nonsecure and secure dynamic updates Next 17. Yes, create a reverse lookup zone now Next 18. Primary zone Next 19. IPv4 Reverse Lookup zone Next 20. Network ID: 10.222.VLAN_nro Next 21. Create a new file: X.222.10.in-addr.arpa.dns Next 22. Allow both nonsecure and secure dynamic updates Next 23. No, it should no forward queries Next Finish 24. Klikkaa hiiren oikealla Forward Zones oppi.samk.fi päällä ja valitse Properties 25. Valitse Zone transfers-välilehti ja poista täppä kohdasta Allow zone transfers OK 26. Klikkaa hiiren oikealla Reverse Zones X.222.10.in-addr.arpa päällä ja valitse Properties 27. Valitse Zone transfers-välilehti ja poista täppä kohdasta Allow zone transfers - OK 28. Lisää DC1 nimipalveluun klikkaamalla hiiren oikealla oppi.samk.fi:n päällä ja valitsemalla New Host 29. Name: DC1 ja IP address: 10.222.VLAN_nro.2 Add Host OK - Done 30. Lisää DC1 ip-osoite nimipalveluun klikkaamalla hiiren oikealla 10.222.VLAN_nro.in-addr.arpa päällä ja valitsemalla New Pointer 31. Host IP Address: 10.222.VLAN_nro.2 ja Host name: DC1.oppi.samk.fi OK 1.6 DHCP-PALVELUN ASENNUS JA KONFIGUROINTI (DC1) 1. Käynnistä Server Manager joko Start-valikosta tai Administrative Toolseista 2. Aktivoi ja laajenna Roles 3. Valitse Add Roles 4. Begin-ikkunaan Next 5. Laita täppä kohtaan DHCP Server - Next 6. Introduction-ikkunaan Next 7. Tarkista, että Network Connections 10.222.VLAN_nro.2 on valittu Next 8. Parent Domain: oppi.samk.fi, Preferred DNS Server: 10.222.VLAN_nro.2, Alternate DNS Server: 193.166.40.26 Next 9. WINS is not required for - Next 10. Määritä Scope painamalla Add.. 11. Scope Name: Työasemien osoitteet, Starting IP Address: 10.222.VLAN_nro.50, Ending IP Address: 10.222.VLAN_nro.60, Subnet Mask: 255.255.255.0, Default Gateway: 10.222.VLAN_nro.1, Subnet Type: Wired, Activate this scope OK 12. Siirry eteenpäin Next 13. Disable DHCPv6 stateless Mode - Next 14. Confirm-ikkunaan Install
15. Lopuksi Close 5 1.7 AKTIIVIHAKEMISTON (AD) LUONTI JA KONFIGUROINTI 1. Käynnistä Server Manager joko Start-valikosta tai Administrative Toolseista 2. Aktivoi ja laajenna Roles 3. Valitse Add Roles 4. Begin-ikkunaan Next 5. Laita täppä kohtaan Active Directory Domain Services Next 6. Introduction-ikkunaan Next 7. Confirm-ikkunaan Install 8. Installation Results ikkunaan Close 9. Aktivoi vasemmalta Server Manager Roles Active Directory Domain Services 10. Klikkaa Summary-kentässä Run the Active Directory Domain Services Installation Wizard 11. Welcome-ikkunaan Next 12. Operating System Compatibilty ikkunaan Next 13. Create a domain in a new forest Next 14. FQDN of the forest: oppi.samk.fi Next 15. Forest functional level: Windows Server 2008 Next 16. Additional DC Options Next 17. Static IP: Yes the computer will use a dynamically 18. Delegation-herjaan valitse Yes (Continue) 19. Location for database Next 20. DS Restore Mode Password: Password1 Next 21. Summary-ikkunaan Next 22. DNS Zone infoikkunaan OK 23. Completing AD Finish 24. Käynnistä palvelin uudelleen valitsemalla Restart Now 1.8 DNS- JA DHCP-PALVELUN MUUTOS AD-POHJAISIKSI 1. Käynnistä Start Administrative Tools DNS 2. Laajenna Forward zones rc oppi.samk.fi Properties 3. Klikkaa Type-kohdan Change 4. Täppä kohtaan Store the zone in Active Directory OK Yes Sulje ikkuna OK 5. Laajenna Reverse zones rc X.222.10.in-addr.arpa Properties 6. Klikkaa Type-kohdan Change 7. Täppä kohtaan Store the zone in Active Directory OK Yes Sulje ikkuna OK 8. Sulje DNS Manager 9. Avaa Start Adminstrative Tools DHCP
6 10. Laajenna dc1.oppi.samk.fi 11. Klikkaa hiiren oikealla dc1.oppi.samk.fi Authorize 12. Sulje DHCP 1.9 AD SITEN MÄÄRITYS 1. Käynnistä Start Adminstrative Tools AD Sites and Services 2. Laajenna Sites 3. Määritä aliverkko klikkaamalla hiiren oikealla Subnetin päällä ja valitse New Subnet 4. Prefix 10.222.VLAN_nro.0/24 Aktivoi Default First Site Name OK 5. Nimeä uudelleen Default-First-Site-Name klikkaamalla hiiren oikella sen päällä ja valitse Rename. Anna nimeksi OppiVi 6. Tarkista, että Global Catalog on luotu. Laajenna Labra Servers DC1 rc NTDC Settings Properties. Täppä pitää olla kohdassa Global Catalog 7. Voit sulkea ikkunan OK 1.10 AD:N RAKENTEEN MÄÄRITYS 1. Start Administrative Tools AD Users and Computers 2. Luo organisaatioyksikkö (AD Users and Computers rc oppi.samk.fi New Organizational Unit) o OppiUsers 3. Luo OU:ta vastaava käyttäjäryhmä OU:n alle samalla nimellä (rc OU New Group Universal & Security) 4. Luo organisaatioyksiköt (AD Users and Computers rc oppi.samk.fi New Organizational Unit) o Työasemat o Palvelimet
7 2 LIITÄ SRV1 PALVELIN JA WIN7-TYÖASEMA TOIMIALUEELLE 1. Vaihda koneen nimipalvelimiksi 10.222.VLAN_nro.2 ja 193.166.40.26 2. Start Administrative Tools- Server Manager 3. Computer Information kohdassa klikkaa Change System Properties 4. System Properties ikkunassa Computer Name välilehdeltä paina Change 5. Computer Name: SRV1 More 6. Primary DNS suffix: oppi.samk.fi OK 7. Member of: Domain oppi.samk.fi OK 8. Käynnistymisen jälkeen muista kirjautua toimialueelle OPPI\Administrator 2.1 MEMBER-PALVELINTEN SIIRTO OIKEAAN OU:HUN (DC1) 1. Käy domain controllerilla (DC1) siirtämässä konetili oikeaan organisaatioyksikköön 2. Start Administrtive Tools AD Users and Computers 3. Klikkaa auki Computers-ryhmä, rc SRV1 Move valitse Palvelimet OU OK 2.2 WINDOWS-TYÖASEMAN LIITTÄMINEN TOIMIALUEELLE (WIN7) 1. Vaihda koneen nimipalvelimiksi 10.222.VLAN_nro.2 ja 193.166.40.26 2. Start Control Panel - System 3. Computer name, domain and workgroup settings kohdassa klikkaa Change Settings 4. System Properties ikkunassa Computer Name välilehdeltä paina Change 5. Computer Name: WIN7 More 6. Primary DNS suffix: oppi.samk.fi OK 7. Member of: Domain oppi.samk.fi OK 8. Käynnistymisen jälkeen muista kirjautua toimialueelle OPPI\Administrator 2.3 WIN7-TYÖASEMAN SIIRTO OIKEAAN OU:HUN (DC1) 1. Käy domain controllerilla (DC1) siirtämässä konetili oikeaan organisaatioyksikköön 2. Start Administrtive Tools AD Users and Computers 3. Klikkaa auki Computers-ryhmä, rc win7 Move valitse Työasemat OU OK
8 2.4 ASETA JA SYNKRONOI DOMAIN-KELLO (DC1) 1. Aseta DC1-koneen kello oikeaan aikaan 2. Avaa komentokehoite Start kirjoita cmd Enter 3. Anna komento NET TIME /SETSNTP:dc1 2.5 LISÄÄ SRV1-PALVELIMEEN TOINEN LEVY 1. Käynnistä vsphere 2. Klikkaa hiiren oikealla olevaa SRV1-palvelimen nimeä 3. Valitse Edit Settings 4. Hardware-välilehdellä klikkaa Add 5. Valitse Hard Disk Next 6. Create a new virtual disk Next 7. Disk size 40GB, Disk Provisioning: Thin Provision ja Specify a datastore Browse 8. Valitse opettajan määräämä datastore (tai missä eniten tilaa) OK Next Next - Finish 9. Siirry hallitsemaan SRV1-konetta (konsoli tai RDP) 10. Start Adminstrative Tools Server Manager 11. Laajenna Storage Disk Management 12. rc Disk1 valitse Online 13. rc Disk1 Initialize Disk OK 14. rc 40GB Unallocated kohdan päällä New Simple Volume Next 15. Anna oletuskoko Next 16. Hyväksy oletus asemakirjaimeksi Next 17. Formatoi NTFS ja Quick format Next Finish 3 AKTIIVIHAKEMISTON KÄYTTÄJÄT, JAETUT KANSIOT JA NIIDEN OIKEUDET 3.1 LISÄÄ TIEDOSTOJEN JAKO -ROOLI SRV1 PALVELIMELLE 1. Start Administrative Tools Server Manager 2. Laajenna Roles Add Roles 3. Begin-ikkunaan Next 4. Laita täppä kohtaan File Services - Next 5. Introduction-ikkunaan Next 6. Täppä ainoastaan kohdassa File Server - Next 7. Confirm-ikkunaan Install 8. Lopuksi Close
9 3.2 PROFIILIKANSION TEKEMINEN (SRV1) Jos oikeudet eivät muutu/poistu, niin syynä on oikeuksien periytyminen. Valitse Security välilehdeltä Advanced-painike ja poista rasti kohdasta Include inheritable permissions Ponnahtavaan ikkunaan valitse Add. Sen jälkeen OK ja tee muutokset oikeuksiin. Luo lisäämällesi kiintolevylle kansio Profiilit, jaa se ja aseta sinne oikeudet Profiilit-kansion päällä hiiren oikealla Properties Sharing-välilehdeltä Advanced Sharing Täppä Share this folder, Share name: Profiilit Klikkaa Permissions Everyone: Full Control Valitse Security-välilehti ja aseta seuraavat oikeudet (poista ja lisää tarvittaessa): o SRV1\Administrators: Full Control o OPPI\Domain Admins: Full Control o System: Full Control o Domain Users: Modify 3.3 KOTIKANSIOIDEN TEKEMINEN (SRV1) Profiilikansion tapaan luo kansio Users, jaa se ja aseta sinne oikeudet o SRV1\Administrators: Full Control o OPPI\Domain Admins: Full Control o System: Full Control 3.4 KÄYTTÄJIEN MÄÄRITYS Luo OppiUsers OU:n alle käyttäjä (rc OU New User ) First Name: jimi.hendrix Full Name: jimi.hendrix User logon name: jimi.hendrix User logon name (pre Windows2000): jimi.hendrix Next Password & Confirm Password: pa22word_ Rasti Password never expires Next Finish Tee muutokset käyttäjäasetuksiin (rc user Properties Profile) Profile Path: \\SRV1\profiilit\%USERNAME% Connect Z: to \\SRV1\users\%USERNAME% (rc user Properties Member Of) Add OppiUsers Tee loput (2 kpl) käyttäjät kopioimalla (rc user Copy)
10 3.5 KOTIKANSIOIDEN OIKEUDET Luo, tarkista ja lisää kotikansion oikeudet (rc Folder Properties) o SRV1\Administrators: Full Control o OPPI\Domain Admins: Full Control o System: Full Control o Käyttäjä: Full Control 3.6 OHJELMAKANSIOIDEN TEKEMINEN (SRV1) Luo ja jaa ohjelmakansio Ohjelmat ja aseta sinne oikeudet o SRV1\Administrators: Full Control o OPPI\Domain Admins: Full Control o System: Full Control o Domain Users: Read & Execute, List, Read 3.7 SALLI OPPIUSERS-RYHMÄLLE REMOTE DESKTOP -YHTEYS WIN7-TYÖASEMAAN (WIN7) 1. Kirjaudu Win7-työasemaan oppi\administrator-tunnuksella 2. Valitse Start Control Panel System and Security System 3. Control Panel Home Remote Settings 4. Remote Desktop kohdasta valitse Allow connections from computers.. ja valitse edelleen Select Users 5. Klikkaa Add ja hae OppiUsers ryhmä OK OK - OK 6. Tarkista myös Windows Firewallin ominaisuuksita, että Inbound Rules - Remote Desktop (TCP-In) on sallitu 3.8 SKRIPTIEN MÄÄRITYS (DC1) Aseta OU:lle skripti Group Policyn kautta 1. Administrative Tools Group Policy Management 2. Laajenna Forest Domains oppi.samk.fi rc OppiUsers Create a GPO in this domain, and Link it here 3. Anna nimi Yhdistä verkkoasemat OK 4. Klikkaa Linked GPO-ikkunassa tekemääsi GPO:ta hiiren oikealla ja valitse Edit 5. Valitse User Configuration Policies Windows Settings Scripts Logon o valitse Add ja anna nimeksi Skripti.bat - OK o valitse Show Files ja luo Logon-kansioon Notepadilla tiedosto Skripti.Bat: @ECHO OFF
11 NET USE /PERSISTENT:NO IF EXIST O: GOTO OHI1 NET USE O: \\SRV1\Ohjelmat :OHI1 IF EXIST P: GOTO OHI2 NET USE P: \\SRV1\Profiilit :OHI2 6. Sulje ikkunat ja Group Policy Management Editor 7. Testaa logon skriptin toimivuus kirjautumalla normaalina käyttäjänä Win7 työasemaan. 3.9 LISÄÄ UUSI GPO, JOLLA VAIKUTAT KÄYTTÄJIEN SALASANAPOLITIIKKAAN (DC1) 1. Administrative Tools Group Policy Management 2. Laajenna Forest Domains rc oppi.samk.fi Create a GPO in this domain, and Link it here 3. Anna nimi OppiSalasanapolitiikka OK 4. Klikkaa Linked GPO-ikkunassa tekemääsi GPO:a hiiren oikealla ja valitse Edit 5. Valitse Computer Confoguration Policies Windows Settings Security Settings Password Policy 6. Aseta Enforce password history, Maximum password age ja Minimum password age arvoksi 0 7. Sulje ikkunat