Windows Server (np. wersje 2019, 2022) to serwerowy system operacyjny Microsoftu, używany do zarządzania użytkownikami, grupami, usługami sieciowymi i zasobami w sieciach lokalnych. W kontekście egzaminu INF.02 (Administracja i eksploatacja systemów komputerowych, urządzeń peryferyjnych i lokalnych sieci komputerowych) administracja obejmuje:
Tworzenie i zarządzanie kontami użytkowników oraz grupami.
Konfigurację uprawnień i zasad bezpieczeństwa.
Zarządzanie usługami sieciowymi (np. Active Directory, DHCP, DNS).
Testowanie i dokumentowanie konfiguracji.
Active Directory Users and Computers (ADUC): Graficzne narzędzie do zarządzania użytkownikami, grupami i jednostkami organizacyjnymi (OU).
PowerShell: Wiersz poleceń do automatyzacji i zaawansowanej administracji.
Server Manager: Centralne narzędzie do zarządzania rolami i funkcjami serwera.
Local Users and Groups: Narzędzie do zarządzania użytkownikami i grupami na serwerze bez Active Directory (rzadziej używane w INF.02).
Group Policy Management: Konfiguracja zasad grup dla użytkowników i komputerów.
Zadania praktyczne INF.02 dotyczące administracji Windows Server często obejmują:
Instalację i konfigurację roli Active Directory Domain Services (AD DS).
Tworzenie jednostek organizacyjnych (OU), użytkowników i grup w Active Directory.
Przydzielanie uprawnień do zasobów (np. folderów, drukarek).
Konfigurację zasad grup (Group Policy) do zarządzania ustawieniami użytkowników/komputerów.
Testowanie poprawności konfiguracji (np. logowanie się użytkownikiem, dostęp do zasobów).
Tworzenie dokumentacji (np. zrzuty ekranu, tabele z danymi użytkowników).
Dodanie roli Active Directory Domain Services:
Otwórz Server Manager → Add Roles and Features.
Wybierz Active Directory Domain Services i zainstaluj.
Konfiguracja domeny:
Po instalacji, w Server Manager kliknij powiadomienie i wybierz Promote this server to a domain controller.
Wybierz Add a new forest i podaj nazwę domeny (np. mojadomena.local).
Ustaw hasło do trybu odzyskiwania (DSRM).
Zainstaluj i uruchom ponownie serwer.
Tworzenie jednostki organizacyjnej (OU) (graficznie):
Otwórz Active Directory Users and Computers (dsa.msc).
Kliknij prawym przyciskiem myszy na nazwę domeny → New → Organizational Unit.
Nazwij OU, np. DzialIT.
Tworzenie użytkownika (graficznie):
W OU kliknij New → User.
Wypełnij dane: Full Name, User Logon Name (np. jkowalski).
Ustaw hasło i wymuś zmianę przy pierwszym logowaniu.
Tworzenie grupy (graficznie):
W OU kliknij New → Group.
Nazwij grupę, np. IT_Admins, wybierz typ Security i zakres Global.
Dodanie użytkownika do grupy (graficznie):
Kliknij prawym przyciskiem myszy na użytkownika → Add to a group.
Wpisz nazwę grupy (np. IT_Admins) i potwierdź.
Polecenia PowerShell:
Tworzenie OU:New-ADUser -Name „Jan Kowalski” -SamAccountName „jkowalski” -UserPrincipalName „jkowalski@mojadomena.local” -Path „OU=DzialIT,DC=mojadomena,DC=local” -AccountPassword (ConvertTo-SecureString „P@ssw0rd” -AsPlainText -Force) -Enabled $true -PasswordNeverExpires $true
Tworzenie grupy:
New-ADGroup -Name „IT_Admins” -SamAccountName „IT_Admins” -GroupCategory Security -GroupScope Global -Path „OU=DzialIT,DC=mojadomena,DC=local”
Dodanie użytkownika do grupy:
Add-ADGroupMember -Identity „IT_Admins” -Members „jkowalski”
Udostępnianie folderu i ustawianie uprawnień:
Utwórz folder, np. C:\Dane.
Kliknij prawym przyciskiem myszy → Properties → Sharing → Share.
Dodaj grupę IT_Admins z uprawnieniem Read/Write.
Na karcie Security ustaw szczegółowe uprawnienia NTFS (np. Full Control dla IT_Admins).
PowerShell – ustawianie uprawnień:
$Acl = Get-Acl „C:\Dane”
$Ar = New-Object System.Security.AccessControl.FileSystemAccessRule(„IT_Admins”, „FullControl”, „Allow”)
$Acl.SetAccessRule($Ar)
Set-Acl „C:\Dane” $Acl
Tworzenie GPO:
Otwórz Group Policy Management (gpmc.msc).
Kliknij prawym przyciskiem myszy na OU (np. DzialIT) → Create a GPO in this domain, and Link it here.
Nazwij GPO, np. PolitykaIT.
Przykładowe ustawienia GPO:
Zablokuj dostęp do Panelu sterowania:
Edytuj GPO → User Configuration → Administrative Templates → Control Panel → Prohibit access to Control Panel → Enabled.
Wymuszenie złożoności haseł:
Edytuj GPO → Computer Configuration → Policies → Windows Settings → Security Settings → Account Policies → Password Policy → Password must meet complexity requirements → Enabled.
Aktualizacja zasad:
gpupdate /force
Logowanie użytkownikiem:
Na stacji klienckiej dołączonej do domeny zaloguj się jako jkowalski.
Sprawdź dostęp do folderu \\serwer\Dane.
Sprawdzenie przynależności do grup:
Get-ADUser -Identity „jkowalski” -Properties MemberOf | Select-Object -ExpandProperty MemberOf
Weryfikacja zasad grup:
gpresult /r
Wykonaj zrzuty ekranu (np. za pomocą Snipping Tool lub klawisza Print Screen).
Zapisz wyniki poleceń PowerShell do pliku:
Get-ADUser -Filter * > users.txt
Get-ADGroup -Filter * > groups.txt