mandag 21. november 2011

Installasjon og bruk av Windows 2008 Server med domene

De to siste ukene har vi drevet med Windows 2008 Server, og vi har hovedsaklig fokusert på å lære å lage et domene med bruker-PCer, policy og med DHCP server inkludert. Denne uka fikk vi også en oppgave som går ut nettopp dette, og dette var også en relativt stor oppgave, for vi skal gjøre nesten alt som vi har jobbet med hittil. Selve oppgaven går ut på å sette opprette et domene med brukere og policy.

Jeg startet først med å installere Windows 2008 på samme måte som jeg alltid har installert OS, bortsett fra at man må sette opp et mer avansert passord og slikt. Denne serveren ble utstyrt med 1024MB med RAM og en dynamisk harddisk på 40GB. Etter den var helt ferdig med å installere pakker og det som er, så startet jeg med en gang med å bytte til Internal Network i VBox Manager. Så gikk jeg inn i Windows 2008 igjen for å bytte IP-adresse og nettmaske, med IP adresse 192.168.1.1, og nettmaske 255.255.255.0. Dermed startet jeg opp dcpromo for å opprette et domenenavn, før jeg gikk videre med å legge til roller. Her satt jeg både opp ny DHCP server, og konfigurerte DNS.

Neste steg var å opprette grupper, profiler og brukere i c:\\Program Files, før jeg delte dem med Authenticated Users og ga den lese/skrive tillatelse. Så gikk jeg viere inn på Active Directory Users and Computers for å lage Organizational Units inni serveren, og så lage selve brukerne og mappene de tilhørte til. Men istedenfor å lage en og en bruker, så lagde jeg en mal som jeg bare kopierte, så alt jeg trengte å gjøre var å skrive inn navn og passord.

Etter at jeg hadde opprettet brukere så skulle jeg sette Windows 7 klienten inn i domenet som jeg nettopp hadde laget, det gjorde jeg ved å gå på Datamaskin, høyreklikke og trykke på Egenskaper, gå videre til Change Settings, trykke Change, og der dermed logge inn som administratoren på serveren. Alt jeg da trengte å gjøre var å restarte klienten og logge inn som en av brukerne jeg nettopp hadde laget. For å sjekke om serveren og klienten kunne kommunisere med hverandre og alt fungerte, så skrev jeg først inn ping 192.168.1.1 i CMD (Command Promt), og når jeg så at det fungerte så la jeg inn et tekstdokument i Z: disken som brukerne har tilgang til. Dette dokumentet fikk jeg også vist og redigert i serveren, og det ble vist igjen i klienten. Men det skjedde derimot noe når jeg skulle tilbake for å fortsette med serveren, for da jeg slo på klienten igjen var L: disken borte. Dette fikset jeg ved å åpne opp CMD og skrive inn net use L: \\192.168.1.1\brukere\Ola for å få den frem igjen, alt innholdet som lå der fra før var der fortsatt.

Dermed skulle jeg begynne å lage Group Policies, dette gjorde jeg ved å gå inn på Group Policy Management, gå inn på Jesus.transport.no (som er navnet på domenet), og gå videre inn på Verksted der policy'et skulle ligge. Da opprettet jeg bare et nytt policy, høyreklikket og gikk på Edit, og dermed laget policies ved å bla igjennom forskjellige valg og trykke Enable. De policyene vi skulle opprette var et felles bakgrunnsbilde, påloggingsscript som viser hvem som logger på, hvilket hjemmeområde de er i, i tillegg til at scripet skal vise tid og dato. Jeg fikk derimot noen problemer med policies, for noe var feil siden uansett hvilke policys jeg aktivierte, så fungerte de ikke i klienten. Dette klarte jeg derimot å fikse ved å aktivere dem igjen, og scriptet klarte jeg å fikse ved å blant annet skrive inn IP adresse istedenfor istedenfor c:, så nå får brukerne en velkomstmelding der de får oppgitt navn, tid og dato, hjemmeområde og lagringsenheter (en felles, en for gruppen og en personlig).

Vi skulle og ha quotas, som vil si noe ala kvoter i tollen. Det quotas gjør er å begrense ting som diskplass slik at brukerne ikke kan lagre mer enn hva serveren har bestemt slik at man sparer mye kapasitet. For å opprette quotas må man først installere File Service Manager. Dette ble gjort ved å gå inn på Server Manager, gå til Add Features som vil vise deg til et installasjons vindu, og dermed trykke seg nedover noen kategorier inntil man finner File Serice Manager og til slutt trykke Install. Nå var quotas klar til å modifisert, og veien dit er Server Manger - Share and Storage - File Server - Quota - Quota Template. På Quota Template kan man lage helt nye kvoter for brukerne, og alt man trenger å gjøre er å huke av et vindu, finne stien til mappen man vil ha kvote på, og til slutt velge maks kapasitet. Jeg skulle ha kvoter alle de fire delte lagringsmappene, men jeg gjorde det samme bare to ganger, siden det er et alternativ som lager kvoter på alle sub-mapper i stien man valgte. Når man da er ferdig blir kvotene tilpasset umiddelbart.

På en arbeidsplass pleier det også å være noen printere, så dette skulle vi selvsagt også ha i serveren vår. Printere ble installert ved å først legge til funksjonene som lar deg legge til printere. Dette ble gjort ved å først gå til Server Manager og trykke på Add Roles, dermed vil man få opp en installasjons wizard der man får opp masse forskjellige valg om hva man kan installere, og i dette tilfellet skal man selvsagt velge Print and Document Service slik at man kan gå videre med å legge til printere. Når installasjonen er ferdig er det bare å se på sidelinjen på Service Manager og finne Print and Document Service som man nettopp installerte, og dermed går man bare dypere i Print Management - Custom Filters - Print Services, og under der vil man finne en enhet, så da høyreklikker man bare på den og velger Add Printer. Da vil man få opp forskjellige valg om hva slags printer man skal legge til, f.eks om man vil legge til en nettverksprinter, eller en som går via kabel.

Brukerne skal også ha favoritter i Internet Explorer slik at de raskt kan besøke de viktigste nettsidene uten å måtte bruke tid på å legge dem til selv. Igjen måtte man inn på Group Policy Management, og gå videre til User Config - Windows Settings - Internet Explorer Maintenence - URLs. Her velger man Favorites and Links, og alt man trenger å gjøre da er å skrive inn URLen nettsiden og skrive navnet som man vil skal vises.


For at IT-ansvarlige lett kan hjelpe brukere når som helst uten å måtte dra store avstander eller ha lange telefonsamtaler, så kan man installere noe som heter Remote Desktop. Dette er en smart funksjon som lar IT-ansvarlige både se på, men også ta kontrollen over klientens PC, slik de enkelt kan fikse problemer som brukerne ikke kan fikse selv. Denne fjernstyringen blir installert ved å igjen gå inn i Server Manager og velge Remote Desktop Services, og så krysse av det man skal ha og trykke next, next, install, done. Når det er gjort går man inn på Group Policy Management og fortsetter til Default Domain Policy og gir tilgang ved å gå via Computer Configuration - Policies - Windows Settings - Security Settings - Local Policies - User Rights Assignment og gir Administratorer og Remote Desktop Users tilgang i Allow log on  locally og Allow log on through Remote Desktop Services. Dermed kan man ta kontrollen over de rette brukerne ved å gå til Administrative Tools - Remote Desktop Services - Remote Desktop Services Manager. Man vil da få en liste over påloggede brukere, så alt man da trenger å gjøre er å høyreklikke på brukeren man skal ha og velge Remote Control, men man kan også sende hurdigmeldinger rett til brukeren hvis man ønsker det.


tirsdag 15. november 2011

Elektronisk Sporing

I forrige uke fikk vi en oppgave der vi skulle bruke en dag på å tenke over hva slags elektroniske enheter som kan spore oss iløpet av den dagen. Fot vi bruker vi mange elektroniske enheter som, selv om vi ikke legger merke til det, har muligheten til å spore oss hver eneste dag. Jeg har dermed brukt en dag på å tenke over hvilke enheter som kan spore meg, og hvem som har muligheten til å gjøre det, og slik verden er i dag med minibanker, telefonstolper og slikt er overalt, så er det nesten slik at man blir overvåket uansett hvor man går. 

- Mobil tlf.
Stort sett alle som bor i Norge i dag har en mobil telefon, og flesteparten har den med seg overalt, helt fra man står opp og til man legger seg. Grunnen til det er jo fordi folk alltid vil ha sjansen til å ta kontakt med andre uansett hvor de er, og selvsagt fordi en moderne mobil har så utrolig mye annet som man bruker til daglig. Jeg personlig sto i dag opp klokka 07:15, og mobilen lå cirka 1.5 meter unna meg mens jeg sov. Den havnet i lomma mi rundt kl. 07:30, der den var hele dagen til rundt kl. 23:00. Mobil telefoner er kanskje de enhetene som gir lettest mulighet til sporing, og grunnen til det er fordi de alltid sender ut signaler som kommuniserer med antenner rundt om krig slik at den finner din eksakte posisjon, og som dermed blir logget hos teleoperatøren. SMS og telefonsamtaler blir også logget.

- Minibank er og terminaler
Jeg bruker minibank er terminaler ganske ofte når jeg handler noe. Disse kan også være noe risikabelt å bruke, for hvis feil person får tilgang til kontoen din mens du f. eks tar ut penger i en minibank, så kan man i verste fall bli tappet for massevis av penger. Det som faktisk skjer av sporing i minibanker og terminaler er litt av hvert egentlig, for det er blant annet kameraer i enhver minibank, i tillegg så logges alt av tastetrykk, penge uttak, utskrifter, og generelt alt som skjer når du bruker minibanken og drar kortet i en terminal.

- Internett
Internett blir brukt store deler av befolkningen hver eneste dag, både for kommunikasjon via Skype, MSN etc., nettbank, sosiale nettverk, e-post, spilling og nettaviser og andre diverse andre nettartikler. Ikke bare blir man sporet av internettleverandøren, men man kan også bli sporet av personer rundt om i verden når man besøker nettsider eller laster ned diverse software. Måten sporing via internett kan fungere på er på nesten samme måte som med mobiler, altså at den snakker med diverse satellitter som oppgir posisjonen din. Det «negative» med sporing via internett er derimot at man er nødt til å være koblet til internett enhver tid for å få en posisjon. Igjen så blir alt av tastetrykk, aktivitet på nettbank og browsing logget på en server, og de blir lagret der for alltid. Enkeltpersoner kan også spore internettaktiviteten, og det fungerer også via satellitter, men disse skal riktignok ikke ha tilgang til det.

- Overvåkningskameraer 
I en moderne by er det vanlig å ha overvåkningskameraer plassert rundt om kring, både i butikker og på gatehjørner. Poenget med sikkerhetskameraer er ikke slik som f. eks sporing av mobil og på internett der man sporer kun en enkelt person om gangen, men det er derimot for å overvåke et spesielt område i tilfelle noe skulle skje. Slike kameraer blir koblet til via CCTV, altså at bildet kun vil bli vist på en eller flere bestemte skjermer, der det som vanlig kan sitte en person og se på mens hvert sekund av videoen blir lagret.

torsdag 3. november 2011

Windows 7 i VirtualBox - Del 2

Forrige gang jeg drev med VirtualBox så installere jeg Windows 7 og opprettet tre brukbare harddisker, og denne gangen skal jeg fortsette med den same virtuelle maskinen. Men nå skulle jeg derimot konvertere disker, formatere og slike ting. Oppgavene vil bli lagt til etterhvert som de blir gjort.



Oppgave 1:
Konverter e: til NTFS, dokumenter forskjelle i egenskapene.
Hvordan finner du egenskapene til disken?


Den største egenskapen med å ha NTFS er definitivt muligheten til å lagre filer som er større enn 4GB, som var maks størrelsen på filer på i FAT32 filsystemer. Men man får derimot ikke noe særlig untytte av dette, siden disken bare er på 1GB.


Oppgave 2:
Formater d:
Hvor lang tid tar det?


Det tok omtrent 3 sekunder å formatere D: disk, men det ville helt sikkert tatt lenger tid hvis det hadde vært lagret data på den, siden den var tom nå.


Oppgave 3
Formater e:
Hvor lang tid tar dette?


Det tok heller ikke lang tid å formatere E: disk, for nå tok det i underkant av 2 sekunder.


Oppgave 4:
e: er desverre blitt litt for liten, gi den 2 GB.
Hvordan gjør man det?
Hvilke alternativer har man for å nyttiggjøre seg denne ekstra plassen?
Hvilker fordeler og ulemper har de ulike alternativene?


For å endre på størrelsen til en virtuell harddisk så er den nødt til å være dynamisk. Måten jeg gjorde det på var å første åpne cmd, dermed skrive inn cd "c:\Program Files\Oracle\VirtualBox og dermed trykke enter. Etter det legger jeg bare til VBoxManage modifyhd "C:\Users\Tyranus\VirtualBox VMs\Windows 7 Test\NewHardDisk1.vdi" --resize 2000 til den nye linjen som kommer opp. Til slutt avslutter jeg cmd og VBox, før jeg endrer boot rekkefølgen til den virtuelle maskinen til at den starter fra CD/DVD. Til slutt endrer jeg bare størrelsen på disken under installasjons menyen, slik som jeg gjorde da jeg installerte systemet, bare at jeg ikke trenger å installere det på nytt.




Oppgave 5:
Navngi c: til Operativsystem
Hvilke fordeler har dette?


Fordelen med dette er at det blir lettere å vite hvilen disk som er OS disken, slik at man f.eks slipper å formatere feil disk.

Oppgave 7:
Sjekk Enhetsbehandling, har du noen røde/gule ukjente enheter?
Hvilke er evt. disse, er dette noe du kan gjøre noe med?
Hva måtte du gjøre for evt. å fjerne disse?


Jeg hadde ingen ukjente enheter.


Oppgave 8:
Sjekk loggene på maskinen, har du noen tegn til at noe må gjøres med installasjonen for at den skal virke bedre?


Det er ingen store tegn i loggen som viser at noe må gjøres med installasjonen.