Jeg startet først med å installere Windows 2008 på samme måte som jeg alltid har installert OS, bortsett fra at man må sette opp et mer avansert passord og slikt. Denne serveren ble utstyrt med 1024MB med RAM og en dynamisk harddisk på 40GB. Etter den var helt ferdig med å installere pakker og det som er, så startet jeg med en gang med å bytte til Internal Network i VBox Manager. Så gikk jeg inn i Windows 2008 igjen for å bytte IP-adresse og nettmaske, med IP adresse 192.168.1.1, og nettmaske 255.255.255.0. Dermed startet jeg opp dcpromo for å opprette et domenenavn, før jeg gikk videre med å legge til roller. Her satt jeg både opp ny DHCP server, og konfigurerte DNS.
Neste steg var å opprette grupper, profiler og brukere i c:\\Program Files, før jeg delte dem med Authenticated Users og ga den lese/skrive tillatelse. Så gikk jeg viere inn på Active Directory Users and Computers for å lage Organizational Units inni serveren, og så lage selve brukerne og mappene de tilhørte til. Men istedenfor å lage en og en bruker, så lagde jeg en mal som jeg bare kopierte, så alt jeg trengte å gjøre var å skrive inn navn og passord.
Etter at jeg hadde opprettet brukere så skulle jeg sette Windows 7 klienten inn i domenet som jeg nettopp hadde laget, det gjorde jeg ved å gå på Datamaskin, høyreklikke og trykke på Egenskaper, gå videre til Change Settings, trykke Change, og der dermed logge inn som administratoren på serveren. Alt jeg da trengte å gjøre var å restarte klienten og logge inn som en av brukerne jeg nettopp hadde laget. For å sjekke om serveren og klienten kunne kommunisere med hverandre og alt fungerte, så skrev jeg først inn ping 192.168.1.1 i CMD (Command Promt), og når jeg så at det fungerte så la jeg inn et tekstdokument i Z: disken som brukerne har tilgang til. Dette dokumentet fikk jeg også vist og redigert i serveren, og det ble vist igjen i klienten. Men det skjedde derimot noe når jeg skulle tilbake for å fortsette med serveren, for da jeg slo på klienten igjen var L: disken borte. Dette fikset jeg ved å åpne opp CMD og skrive inn net use L: \\192.168.1.1\brukere\Ola for å få den frem igjen, alt innholdet som lå der fra før var der fortsatt.
Dermed skulle jeg begynne å lage Group Policies, dette gjorde jeg ved å gå inn på Group Policy Management, gå inn på Jesus.transport.no (som er navnet på domenet), og gå videre inn på Verksted der policy'et skulle ligge. Da opprettet jeg bare et nytt policy, høyreklikket og gikk på Edit, og dermed laget policies ved å bla igjennom forskjellige valg og trykke Enable. De policyene vi skulle opprette var et felles bakgrunnsbilde, påloggingsscript som viser hvem som logger på, hvilket hjemmeområde de er i, i tillegg til at scripet skal vise tid og dato. Jeg fikk derimot noen problemer med policies, for noe var feil siden uansett hvilke policys jeg aktivierte, så fungerte de ikke i klienten. Dette klarte jeg derimot å fikse ved å aktivere dem igjen, og scriptet klarte jeg å fikse ved å blant annet skrive inn IP adresse istedenfor istedenfor c:, så nå får brukerne en velkomstmelding der de får oppgitt navn, tid og dato, hjemmeområde og lagringsenheter (en felles, en for gruppen og en personlig).
Vi skulle og ha quotas, som vil si noe ala kvoter i tollen. Det quotas gjør er å begrense ting som diskplass slik at brukerne ikke kan lagre mer enn hva serveren har bestemt slik at man sparer mye kapasitet. For å opprette quotas må man først installere File Service Manager. Dette ble gjort ved å gå inn på Server Manager, gå til Add Features som vil vise deg til et installasjons vindu, og dermed trykke seg nedover noen kategorier inntil man finner File Serice Manager og til slutt trykke Install. Nå var quotas klar til å modifisert, og veien dit er Server Manger - Share and Storage - File Server - Quota - Quota Template. På Quota Template kan man lage helt nye kvoter for brukerne, og alt man trenger å gjøre er å huke av et vindu, finne stien til mappen man vil ha kvote på, og til slutt velge maks kapasitet. Jeg skulle ha kvoter alle de fire delte lagringsmappene, men jeg gjorde det samme bare to ganger, siden det er et alternativ som lager kvoter på alle sub-mapper i stien man valgte. Når man da er ferdig blir kvotene tilpasset umiddelbart.
På en arbeidsplass pleier det også å være noen printere, så dette skulle vi selvsagt også ha i serveren vår. Printere ble installert ved å først legge til funksjonene som lar deg legge til printere. Dette ble gjort ved å først gå til Server Manager og trykke på Add Roles, dermed vil man få opp en installasjons wizard der man får opp masse forskjellige valg om hva man kan installere, og i dette tilfellet skal man selvsagt velge Print and Document Service slik at man kan gå videre med å legge til printere. Når installasjonen er ferdig er det bare å se på sidelinjen på Service Manager og finne Print and Document Service som man nettopp installerte, og dermed går man bare dypere i Print Management - Custom Filters - Print Services, og under der vil man finne en enhet, så da høyreklikker man bare på den og velger Add Printer. Da vil man få opp forskjellige valg om hva slags printer man skal legge til, f.eks om man vil legge til en nettverksprinter, eller en som går via kabel.
Brukerne skal også ha favoritter i Internet Explorer slik at de raskt kan besøke de viktigste nettsidene uten å måtte bruke tid på å legge dem til selv. Igjen måtte man inn på Group Policy Management, og gå videre til User Config - Windows Settings - Internet Explorer Maintenence - URLs. Her velger man Favorites and Links, og alt man trenger å gjøre da er å skrive inn URLen nettsiden og skrive navnet som man vil skal vises.
For at IT-ansvarlige lett kan hjelpe brukere når som helst uten å måtte dra store avstander eller ha lange telefonsamtaler, så kan man installere noe som heter Remote Desktop. Dette er en smart funksjon som lar IT-ansvarlige både se på, men også ta kontrollen over klientens PC, slik de enkelt kan fikse problemer som brukerne ikke kan fikse selv. Denne fjernstyringen blir installert ved å igjen gå inn i Server Manager og velge Remote Desktop Services, og så krysse av det man skal ha og trykke next, next, install, done. Når det er gjort går man inn på Group Policy Management og fortsetter til Default Domain Policy og gir tilgang ved å gå via Computer Configuration - Policies - Windows Settings - Security Settings - Local Policies - User Rights Assignment og gir Administratorer og Remote Desktop Users tilgang i Allow log on locally og Allow log on through Remote Desktop Services. Dermed kan man ta kontrollen over de rette brukerne ved å gå til Administrative Tools - Remote Desktop Services - Remote Desktop Services Manager. Man vil da få en liste over påloggede brukere, så alt man da trenger å gjøre er å høyreklikke på brukeren man skal ha og velge Remote Control, men man kan også sende hurdigmeldinger rett til brukeren hvis man ønsker det.
Neste steg var å opprette grupper, profiler og brukere i c:\\Program Files, før jeg delte dem med Authenticated Users og ga den lese/skrive tillatelse. Så gikk jeg viere inn på Active Directory Users and Computers for å lage Organizational Units inni serveren, og så lage selve brukerne og mappene de tilhørte til. Men istedenfor å lage en og en bruker, så lagde jeg en mal som jeg bare kopierte, så alt jeg trengte å gjøre var å skrive inn navn og passord.
Etter at jeg hadde opprettet brukere så skulle jeg sette Windows 7 klienten inn i domenet som jeg nettopp hadde laget, det gjorde jeg ved å gå på Datamaskin, høyreklikke og trykke på Egenskaper, gå videre til Change Settings, trykke Change, og der dermed logge inn som administratoren på serveren. Alt jeg da trengte å gjøre var å restarte klienten og logge inn som en av brukerne jeg nettopp hadde laget. For å sjekke om serveren og klienten kunne kommunisere med hverandre og alt fungerte, så skrev jeg først inn ping 192.168.1.1 i CMD (Command Promt), og når jeg så at det fungerte så la jeg inn et tekstdokument i Z: disken som brukerne har tilgang til. Dette dokumentet fikk jeg også vist og redigert i serveren, og det ble vist igjen i klienten. Men det skjedde derimot noe når jeg skulle tilbake for å fortsette med serveren, for da jeg slo på klienten igjen var L: disken borte. Dette fikset jeg ved å åpne opp CMD og skrive inn net use L: \\192.168.1.1\brukere\Ola for å få den frem igjen, alt innholdet som lå der fra før var der fortsatt.
Dermed skulle jeg begynne å lage Group Policies, dette gjorde jeg ved å gå inn på Group Policy Management, gå inn på Jesus.transport.no (som er navnet på domenet), og gå videre inn på Verksted der policy'et skulle ligge. Da opprettet jeg bare et nytt policy, høyreklikket og gikk på Edit, og dermed laget policies ved å bla igjennom forskjellige valg og trykke Enable. De policyene vi skulle opprette var et felles bakgrunnsbilde, påloggingsscript som viser hvem som logger på, hvilket hjemmeområde de er i, i tillegg til at scripet skal vise tid og dato. Jeg fikk derimot noen problemer med policies, for noe var feil siden uansett hvilke policys jeg aktivierte, så fungerte de ikke i klienten. Dette klarte jeg derimot å fikse ved å aktivere dem igjen, og scriptet klarte jeg å fikse ved å blant annet skrive inn IP adresse istedenfor istedenfor c:, så nå får brukerne en velkomstmelding der de får oppgitt navn, tid og dato, hjemmeområde og lagringsenheter (en felles, en for gruppen og en personlig).
Vi skulle og ha quotas, som vil si noe ala kvoter i tollen. Det quotas gjør er å begrense ting som diskplass slik at brukerne ikke kan lagre mer enn hva serveren har bestemt slik at man sparer mye kapasitet. For å opprette quotas må man først installere File Service Manager. Dette ble gjort ved å gå inn på Server Manager, gå til Add Features som vil vise deg til et installasjons vindu, og dermed trykke seg nedover noen kategorier inntil man finner File Serice Manager og til slutt trykke Install. Nå var quotas klar til å modifisert, og veien dit er Server Manger - Share and Storage - File Server - Quota - Quota Template. På Quota Template kan man lage helt nye kvoter for brukerne, og alt man trenger å gjøre er å huke av et vindu, finne stien til mappen man vil ha kvote på, og til slutt velge maks kapasitet. Jeg skulle ha kvoter alle de fire delte lagringsmappene, men jeg gjorde det samme bare to ganger, siden det er et alternativ som lager kvoter på alle sub-mapper i stien man valgte. Når man da er ferdig blir kvotene tilpasset umiddelbart.
På en arbeidsplass pleier det også å være noen printere, så dette skulle vi selvsagt også ha i serveren vår. Printere ble installert ved å først legge til funksjonene som lar deg legge til printere. Dette ble gjort ved å først gå til Server Manager og trykke på Add Roles, dermed vil man få opp en installasjons wizard der man får opp masse forskjellige valg om hva man kan installere, og i dette tilfellet skal man selvsagt velge Print and Document Service slik at man kan gå videre med å legge til printere. Når installasjonen er ferdig er det bare å se på sidelinjen på Service Manager og finne Print and Document Service som man nettopp installerte, og dermed går man bare dypere i Print Management - Custom Filters - Print Services, og under der vil man finne en enhet, så da høyreklikker man bare på den og velger Add Printer. Da vil man få opp forskjellige valg om hva slags printer man skal legge til, f.eks om man vil legge til en nettverksprinter, eller en som går via kabel.
Brukerne skal også ha favoritter i Internet Explorer slik at de raskt kan besøke de viktigste nettsidene uten å måtte bruke tid på å legge dem til selv. Igjen måtte man inn på Group Policy Management, og gå videre til User Config - Windows Settings - Internet Explorer Maintenence - URLs. Her velger man Favorites and Links, og alt man trenger å gjøre da er å skrive inn URLen nettsiden og skrive navnet som man vil skal vises.
For at IT-ansvarlige lett kan hjelpe brukere når som helst uten å måtte dra store avstander eller ha lange telefonsamtaler, så kan man installere noe som heter Remote Desktop. Dette er en smart funksjon som lar IT-ansvarlige både se på, men også ta kontrollen over klientens PC, slik de enkelt kan fikse problemer som brukerne ikke kan fikse selv. Denne fjernstyringen blir installert ved å igjen gå inn i Server Manager og velge Remote Desktop Services, og så krysse av det man skal ha og trykke next, next, install, done. Når det er gjort går man inn på Group Policy Management og fortsetter til Default Domain Policy og gir tilgang ved å gå via Computer Configuration - Policies - Windows Settings - Security Settings - Local Policies - User Rights Assignment og gir Administratorer og Remote Desktop Users tilgang i Allow log on locally og Allow log on through Remote Desktop Services. Dermed kan man ta kontrollen over de rette brukerne ved å gå til Administrative Tools - Remote Desktop Services - Remote Desktop Services Manager. Man vil da få en liste over påloggede brukere, så alt man da trenger å gjøre er å høyreklikke på brukeren man skal ha og velge Remote Control, men man kan også sende hurdigmeldinger rett til brukeren hvis man ønsker det.
Ingen kommentarer:
Legg inn en kommentar