Labra 1: Windows 2000 toimialueen luonti (testaamaton VMVARELLA)

Tavoitteet

Tavoitteena on harjoitella Windows 2000 serverin asennusta ja erityisesti toimialueen luontia sekä tutustua käyttäjien ja konetilien luontiin Windows 2000 serverillä.

Tarvittavat välineet/tiedot

riittävän suorituskykyisen koneen, johon palvelin voidaan asentaa vaihtokiintolevyn asennustiedostot, joko:
käyttöjärjestelmän asennus-cd:t  
tai
vaihtoehtoisesti NOS -käynnistylevykkeet ja image-paketin verkossa
tai vaihtoehtoisesti image-paketti asennettuna
tai vaihtoehtoisesti VMware-paketti verkon tiedot:
- domain/workgroup
- verkossa olevat palvelut ja palvelimien nimet (esim DNS-palvelimen osoite)
- TCP/IP protokollan tiedot: aliverkko, reititin, kiinteä IP-osoite  ja muut IP-asetukset työaseman, johon paikallisen pääkäyttäjän oikeudet -> tehdään VMware-paketti

Toteutus

Yksi ryhmän jäsen kirjaa kaikki asennuksen vaiheet ja huomiot.

Valmistelevat toimenpiteet

ipconfig /all komennolla tiedot talteen siitä koneesta, johon aiotte asentaa, käytä sen koneen ip-osoitetta palvemilla 

kullakin ryhmälle kiinteä ip-osoite serverille 
# Domain palvelin
konenimi
palvelin IP-osoite työasema
konenimi
 työasema 
 IP-osoite
1 ALPHA.LABRA.JYPOLY.FI ALPHA1 192.168.43.81 ALFRED1 kirjoita muistiin
2 BRAVO.LABRA.JYPOLY.FI BRAVO1 192.168.43.82 BATMAN1  
3 CHARLIE.LABRA.JYPOLY.FI CHARLIE1 192.168.43.83 CALLE1  
4 DELTA.LABRA.JYPOLY.FI DELTA1 192.168.43.84 DANIEL1  
5 ECHO.LABRA.JYPOLY.FI ECHO1 192.168.43.85 ERIK1  
6 FOX.LABRA.JYPOLY.FI FOX1 192.168.43.86 FRANS1  
7 GOLF.LABRA.JYPOLY.FI GOLF1 192.168.43.87 GABRIEL1  
8 HOTEL.LABRA.JYPOLY.FI HOTEL1 192.168.43.88 HANS1  
9 INDIA.LABRA.JYPOLY.FI INDIA1 192.168.43.89 IISAKKI1  
10 JULIET.LABRA.JYPOLY.FI JULIET1 192.168.43.90 JUSTUS1  

Palvelimen nimi ja IP-asetukset

image-paketin työaseman nimi ja IP-osoite ovat "väärät" -> muuta työaseman konenimi ylläolevan taulukon mukaiseksi

IP-osoitteen ja muut IP-asetukset työasema saa labran DHCP-palvelimelta joten niitä ei tarvitse asettaa

Palvelimen nimi ja IP-asetukset

image-paketin palvelimen nimi ja IP-osoite ovat "väärät" -> muutetaan ne ylläolevan taulukon mukaiseksi

IP-osoite yo. taulukosta

Huom!: tarkista ipconfig/all komennolla työasemalta mitkä ovat labraverkon TCP/IP-asetukset ja käytä niitä, tässä "todennäköiset":

ensisijainen DNS osoittamaan omaan IP-osoitteeseen

toissijainen DNS tyhjäksi! (käytetään forwarders)

oletusyhdyskäytäväksi  192.168.42.1 

aliverkon peite 255.255.254.0

DNS suffix for this connection: [TOIMIALUEESI_NIMI].LABRA.JYPOLY.FI (jos saadaan virheilmoitus DNS caching Resolver palvelusta,kuitataan varoitus. Caching resolver yrittää saada yhteyden DNS-palvelimeen mutta sehän ei vielä konfiguroitu)

My Computer - Properties - Network Identification ja aseta konenimeksi yo. taulukon nimi; ÄLÄ aseta/muuta domain-nimeä vielä tässä vaiheessa!

konenimen vaihtaminen vaatii W2K:ssa uudelleen käynnistyksen, joten Restart 

Asennushakemiston luonti  kovalevylle sekä Service Packin asennus ja integrointi (tarvittaessa) 

tarkista onko systeemiosiolle \i386 -kansioita (miksi), jollei ole niin kopioi verkkolevyltä TAI asennus-cd:ltä hakemisto jos \i386 on olemassa, tarkista tiedostojen päivämäärät. Mitä ne kertovat?

luo levylle kansiot (jollei jo ole):
- c:\i386
- c:\SP4
- c:\temp
- c:\temp\SP4

kopioi asennus CD:ltä hakemisto \i386 kovalevyn \i386 kansioon Service Pack löytyy UNC-osoitteesta \\NOTEX\W2K ja siellä kansiosta w2kSP4 kopioi tiedosto w2kSp4.exe kansioon c:\temp\SP4 siirry kansioon c:\temp\SP4 ja anna komento w2ksp4.exe -x [purkaa haluttuun hakemistoon, joten pura hakemistoon c:\SP4] siirry hakemistoon c:\SP4\i386\update  ja anna komento Update /S:c:\ [päivittää i386-kansion jos se löytyy c:-juuresta] käynnistä SP:n asennus antamalla komento UPDATE -f -n -o -q
-q optio tarkoittaa että se tehdään hiljaisesti, eli käyttäjän toimia ei tarvita, joten odotellaan ja kuunnellaan kovalevyn rutinaa, kunnes...

Toimialueen perustaminen eli ohjauskoneen promoaminen (creating domain controller)

kaikki valmiina, toimialueen nimi tiedossa, suunnitelmat käyttäjistä ja ryhmistä valmiina? Start | Run | dcpromo Active Directory Installation Wizard käynnistyy Domain Controller Type: Domain Controller for a new domain  Create Tree or Child Domain: Create a new domain tree Create or Join Forest: Create a new forest of domain trees New domain name: [TOIMIALUEESI_NIMI].LABRA.JYPOLY.FI NetBIOS Domain Name: [TOIMIALUEESI_NIMI] Database and Log Locations: oletusarvoilla mennään Shared System Volume: oletusarvoilla mennään Information: The wizard cannot contact the DNS server... tai Configure DNS: Yes, install and configure DNS on this computer Permissions: Permissions Compatible only with 2000 servers Directory Services Restore Mode Administrator Password: [jätä tyhjäksi] Confuguring Active Directory... [kestää muutaman minuutin - pitäkää tauko!] pyytää asennus-cd:tä välillä, antakaa pyydettäessä/kertokaa mistä löytyy toimialueen eli AD:n luominen vaatii uudelleen käynnistyksen, joten Restart

DNS palvelimen viimeistely

kun DNS-palvelin asennettiin samalla kuin AD, niin tehdään seuraavat operaatiot Testataan DNS:n toiminta
- DNS | DNS palvelimen päälle pikavalinta Properties | Monitoring
- ruksaa A simple query against...
- ruksaa A recursive query to...
- ja napsauta Test Now -> tuliko Pass Luodaan käänteisselvitysvyöhyke (Reverse Lookup Zone):
- New Zone Reversen päällä, kysy detaljit opelta Sallitaan dynaamiset päivitykset zoneissa Määritellään edelleenohjaus LabraNETin DSN-palvelimelle:
- poista Forward Lookup Zonesta .-zone

Konetilin luonti työasemalle

luodaan työasemaa varten konetili:
- Programs | Administrative Tools | Active Directory Users and Computers
- napsauta toimialueesi palvelimen allaolevan Computers -kansioita hiiren oikealla ja valitse New-Computer
- OK pingaa työasemalta palvelin, näkeekö työasema palvelimen?

Käyttäjätunnuksen luonti testausta varten!

luodaan yhdelle testikäyttäjälle käyttäjätunnus: (huom tässä vaiheessa luotuna ei tule mailboxia)
- Programs | Administrative Tools | Active Directory Users and Computers
- napsauta toimialueesi palvelimen allaolevan Users -kansioita hiiren oikealla ja valitse New-User
- Anna käyttäjän etunimi, sukunimi ja user logon name
  käyttäjätunnnukset muotoa: pelle.peloton@alpha.labra.jypoly.fi
- aseta salasana
- Finish

Testaa pääseekö käyttäjä kirjautumaan toimialueelle

vaihda työasema loggaamaan luomallesi toimialueelle ja testaa  onnistuuko

Jaetun kansion luonti

yksi käytetyimmistä lähiverkon palveluista on jaetut kansiot luo palvelimelle uusi levyosio Data; luo levyosiolle uusi kansio nimeltä Data Programs | Administrative Tools | Computer Management napsauta kansiota Shared Folders, tutki ja kirjaa ylös mitä jakoja Windows 2000 Server on luonut automaattisesti asennuksen yhteydessä luo uusi jako valitsemalla pikavalikosta New File Share Create Shared Folder:
- Folder to share
- Share name: [jako nimi] Huom: ei ole pakko olla sama kuin kansion nimi
- Next
- asetetaan oikeudet jaolle: Administrator täydet oikeudet ja muille Read-Only kysymys/selvitä: jos haluat tehdä jaetun kansion joka on piilotettu, niin kuinka se tehdään; testaa tekemällä piilotettu jaettu kansio Secrets

Arvionti

Mitkä uusia asiota opin ja/tai ymmärsin labrasta?

Mikä ei auennut ja jäi epäselväksi?

Pohdi ja arvioi missä/miten  "työelämässä" voit hyödyntää tämän labran oppeja!

Käytetäänkö (tai kannattaisiko käyttää) yrityksissä jaettuja kansioita?

Jos joutuisit luomaan useille kymmenille käyttäjille käyttäjätunnukset ja asettaan jaettujen kansioiden oikeudet, miten se kannattaisi tehdä? jos NT4-server on tuttu, niin vertaa eroja Windows 2000:een