Windows Serwer - teoria powtórzenie

1. Podstawy administracji w Windows Server

Windows Server (np. wersje 2019, 2022) to serwerowy system operacyjny Microsoftu, używany do zarządzania użytkownikami, grupami, usługami sieciowymi i zasobami w sieciach lokalnych. W kontekście egzaminu INF.02 (Administracja i eksploatacja systemów komputerowych, urządzeń peryferyjnych i lokalnych sieci komputerowych) administracja obejmuje:

  • Tworzenie i zarządzanie kontami użytkowników oraz grupami.

  • Konfigurację uprawnień i zasad bezpieczeństwa.

  • Zarządzanie usługami sieciowymi (np. Active Directory, DHCP, DNS).

  • Testowanie i dokumentowanie konfiguracji.

2. Kluczowe narzędzia w Windows Server

  • Active Directory Users and Computers (ADUC): Graficzne narzędzie do zarządzania użytkownikami, grupami i jednostkami organizacyjnymi (OU).

  • PowerShell: Wiersz poleceń do automatyzacji i zaawansowanej administracji.

  • Server Manager: Centralne narzędzie do zarządzania rolami i funkcjami serwera.

  • Local Users and Groups: Narzędzie do zarządzania użytkownikami i grupami na serwerze bez Active Directory (rzadziej używane w INF.02).

  • Group Policy Management: Konfiguracja zasad grup dla użytkowników i komputerów.

3. Wymagania egzaminacyjne INF.02

Zadania praktyczne INF.02 dotyczące administracji Windows Server często obejmują:

  • Instalację i konfigurację roli Active Directory Domain Services (AD DS).

  • Tworzenie jednostek organizacyjnych (OU), użytkowników i grup w Active Directory.

  • Przydzielanie uprawnień do zasobów (np. folderów, drukarek).

  • Konfigurację zasad grup (Group Policy) do zarządzania ustawieniami użytkowników/komputerów.

  • Testowanie poprawności konfiguracji (np. logowanie się użytkownikiem, dostęp do zasobów).

  • Tworzenie dokumentacji (np. zrzuty ekranu, tabele z danymi użytkowników).

Kluczowe polecenia i procedury

1. Instalacja Active Directory

  1. Dodanie roli Active Directory Domain Services:

    • Otwórz Server ManagerAdd Roles and Features.

    • Wybierz Active Directory Domain Services i zainstaluj.

  2. Konfiguracja domeny:

    • Po instalacji, w Server Manager kliknij powiadomienie i wybierz Promote this server to a domain controller.

    • Wybierz Add a new forest i podaj nazwę domeny (np. mojadomena.local).

    • Ustaw hasło do trybu odzyskiwania (DSRM).

    • Zainstaluj i uruchom ponownie serwer.

2. Zarządzanie użytkownikami i grupami w Active Directory

  • Tworzenie jednostki organizacyjnej (OU) (graficznie):

    • Otwórz Active Directory Users and Computers (dsa.msc).

    • Kliknij prawym przyciskiem myszy na nazwę domeny → NewOrganizational Unit.

    • Nazwij OU, np. DzialIT.

  • Tworzenie użytkownika (graficznie):

    • W OU kliknij NewUser.

    • Wypełnij dane: Full Name, User Logon Name (np. jkowalski).

    • Ustaw hasło i wymuś zmianę przy pierwszym logowaniu.

  • Tworzenie grupy (graficznie):

    • W OU kliknij NewGroup.

    • Nazwij grupę, np. IT_Admins, wybierz typ Security i zakres Global.

  • Dodanie użytkownika do grupy (graficznie):

    • Kliknij prawym przyciskiem myszy na użytkownika → Add to a group.

    • Wpisz nazwę grupy (np. IT_Admins) i potwierdź.


  • Polecenia PowerShell:

    Tworzenie OU:

    New-ADOrganizationalUnit -Name „DzialIT” -Path „DC=mojadomena,DC=local”

    Tworzenie użytkownika:

New-ADUser -Name „Jan Kowalski” -SamAccountName „jkowalski” -UserPrincipalName „jkowalski@mojadomena.local” -Path „OU=DzialIT,DC=mojadomena,DC=local” -AccountPassword (ConvertTo-SecureString „P@ssw0rd” -AsPlainText -Force) -Enabled $true -PasswordNeverExpires $true

Tworzenie grupy:

New-ADGroup -Name „IT_Admins” -SamAccountName „IT_Admins” -GroupCategory Security -GroupScope Global -Path „OU=DzialIT,DC=mojadomena,DC=local”

Dodanie użytkownika do grupy:

Add-ADGroupMember -Identity „IT_Admins” -Members „jkowalski”


Konfiguracja uprawnień

  • Udostępnianie folderu i ustawianie uprawnień:

    • Utwórz folder, np. C:\Dane.

    • Kliknij prawym przyciskiem myszy → PropertiesSharingShare.

    • Dodaj grupę IT_Admins z uprawnieniem Read/Write.

    • Na karcie Security ustaw szczegółowe uprawnienia NTFS (np. Full Control dla IT_Admins).

  • PowerShell – ustawianie uprawnień:

$Acl = Get-Acl „C:\Dane”
$Ar = New-Object System.Security.AccessControl.FileSystemAccessRule(„IT_Admins”, „FullControl”, „Allow”)
$Acl.SetAccessRule($Ar)
Set-Acl „C:\Dane” $Acl

4. Konfiguracja zasad grup (Group Policy)

  • Tworzenie GPO:

    • Otwórz Group Policy Management (gpmc.msc).

    • Kliknij prawym przyciskiem myszy na OU (np. DzialIT) → Create a GPO in this domain, and Link it here.

    • Nazwij GPO, np. PolitykaIT.

  • Przykładowe ustawienia GPO:

    • Zablokuj dostęp do Panelu sterowania:

      • Edytuj GPO → User ConfigurationAdministrative TemplatesControl PanelProhibit access to Control PanelEnabled.

    • Wymuszenie złożoności haseł:

      • Edytuj GPO → Computer ConfigurationPoliciesWindows SettingsSecurity SettingsAccount PoliciesPassword PolicyPassword must meet complexity requirementsEnabled.

  • Aktualizacja zasad:

gpupdate /force

5. Testowanie i weryfikacja

  • Logowanie użytkownikiem:

    • Na stacji klienckiej dołączonej do domeny zaloguj się jako jkowalski.

    • Sprawdź dostęp do folderu \\serwer\Dane.

  • Sprawdzenie przynależności do grup:

Get-ADUser -Identity „jkowalski” -Properties MemberOf | Select-Object -ExpandProperty MemberOf

Weryfikacja zasad grup:

gpresult /r

6. Dokumentacja

  • Wykonaj zrzuty ekranu (np. za pomocą Snipping Tool lub klawisza Print Screen).

  • Zapisz wyniki poleceń PowerShell do pliku:

Get-ADUser -Filter * > users.txt
Get-ADGroup -Filter * > groups.txt

Kontakt: mgzsp22@gmail.com

© 2024. Wszystkie prawa zastrzeżone.

error: Content is protected !!