OffuneDomainJoin
Odłączenie komputera FISH z domeny
Zaloguj się jako Administrator na kontrolerze domeny.
Z poziomu wiersza poleceń odłącz komputer FISH z domeny ©. Zrestartuj komputer FISH - o czym zapomniałeś(-aś)? ©
Usuń konto komputera FISH w domenie. Sposób - dowolny ©.
Konfiguracja Offline Domain Join
Zaloguj się na komputerze SHARK jako Administrator domenowy.
Uruchom polecenie:
djoin /prevision /domain ocean.local/machinę fish /savefile c:\fish.join
Polecenie tworzy konto dla komputera FISH, który będzie dołączany do domeny w trybie
offline. Sprawdź czy konto zostało utworzone ©.
3. Wyświetl zawartość pliku fish.join.
W pliku zawarte są informacje o koncie komputera, haśle, domenie, nazwie kontrolera domeny oraz identyfikatorze SID domeny.
Skopiuj plik fish.join do głównego katalogu dysku C:\ na komputerze FISH.
Wyłącz kontroler domeny.
Uruchom polecenie
Djoin /requestODJ/loadfile c:\fish.join /windowspath: c:\windows /localos Polecenie konfiguruje komputer w trybie offline do działania w domenie.
Zrestartuj komputer FISH z poziomu wiersza poleceń ©.
Sprawdź czy we właściwościach komputera jest informacja o działaniu w domenie ocena.local.
Włącz kontroler domeny i zaloguj się na komputerze FISH jako administrator domeny.
Windows Deployment Services
Utworzenie grupy obrazów i dodanie obrazu dysku wirtualnego
Zaloguj się na komputerze WHALE jako Administrator.
Uruchom konsolę Windows Deployment Services.
Uruchom konfigurację serwera WDS (Configure Server).
Zapoznaj się z informacją w oknie Before You Begin.
Zapoznaj się z przeznaczeniem okna Remote Installation Folder Location. Jakie okno się pojawiło?
Zapoznaj się z przeznaczeniem okna PXE Server Initial Settings.
Wybierz opcję która pozwoli każdemu komputerowi na dołączanie się do serwera WDS.
Zakończ konfigurację serwera WDS.
W konsoli WDS rozwiń drzewo whale.ocean.local i stwórz grupę dla obrazów instalacyjnych o nazwie Windows 7.
Uruchom wiersz poleceń.
Wyświetl pomoc dotyczącą polecenia WDSUTIL.
Dodaj za pomocą polecenia WDSUTIL obraz o nazwie w7.vhd, który znajduje się na dysku C:.
Sprawdź czy obraz prawidłowo dodał się do grupy Windows 7. Jaka jest nazwa obrazu i co ona oznacza?
Konfiguracja instalacji nienadzorowanej dla obrazu z pliku VHD
Uruchom wiersz poleceń.
Wyświetl pomoc dotyczącą polecenie WDSUTIL z przełącznikiem /Add-Device
Dodaj konto dla komputera DOLPHIN o ID związanym z dowolnym adresem fizycznym MAC, w którym ostatnie cztery bajty mają być zgodne z numerem indeksu ©.
Dowiąż do konta komputera DOLPHIN plik odpowiedzi unattend_dolphin.xml, który znajduje się na dysk C:.
W konsoli WDS dowiąż plik odpowiedzi do obrazu, który dodany został z pliku VHD.
Konfiguracja sterowników
Uruchom konsolę WDS i rozwiń gałąź Drivers.
Dodaj za pomocą kreatora do grupy DriverGroupl sterownik ndiscap [x64] z lokalizacji c:\windows\inf.
Powtórz czynności dla sterownika ndiscap [x86].
Konfiguracja filtru dla sterowników
Uruchom konsolę WDS.
Utwórz nową grupę sterowników o nazwie Network Drivers.
W ramach Client Hardware Filters dodaj filtr:
a. FilterType > Manufacturer
b. Operator > Equal to
c. Values > Ocean
4. W ramach Install Image Filters dodaj filtr:
a. Filter Type > OS Edition
b. Operator > Equal to
c. Values > 7
5. Ustaw opcję instalacji sterowników, które są zgodne ze sprzętem klienta.
ACTIVE DlRECTORY RECYCLE BlN
KonfiRuracja kosza Active Directory
Zaloguj się na komputerze SHARK jako Administrator domenowy.
Z poziomu Active Directory Domains and Trusts podnieś poziom funkcjonalności lasu do Windows Server 2008 R2.
Uruchom PowerShell.
Uruchom polecenie Get-ADOptionalFeature -Filter *
Polecenie wyświetla konfigurację opcjonalnych funkcji Active Directory. Zwróć uwagę na parametry Enabled Scopes oraz RequiredForestMode.
5. Uruchom polecenie
Enable-ADOptionalFeature "Recycle Bin Feature" -Scope ForestOrConfigurationSet
-Target ocean.local
Polecenie umożliwia konifgurację kosza Active Directory.
6. Uruchom ponownie polecenie
Get-ADOptionalFeature -Filter *
Jakie informacje się zmieniły?
Testowanie kosza Active Directory
Usuń konta Jan Kowalski (z poziomu GUI) oraz Piotr Malinowski (za pomocą PowerShell lub Command Linę).
Uruchom polecenie
Get-ADObject -SearchBase "CN=Deleted Objects,DC=ocean,DC=local" -IdapFilter "(objectClass= *)" -in cludeDeletedObjects Polecenie wyświetla obiekty znajdujące się w koszu
3. Uruchom polecenie
Get-ADObject -Filter {Name -Like "*Jan Kowalski*"} -SearchScope Subtree
-includeDeletedObjects
Polecenie filtruje obiekty znajdujące się w koszu.
4. Uruchom polecenie
Restore-ADObject -Identity <objectGUID obiektu Jan Kowalski> Polecenie odzyskuje z kosza konto Jan Kowalski.
5. Uruchom polecenie
Restore-ADObject -Identity <objectGUID obiektu Piotr Malinowski> Polecenie odzyskuje z kosza konto Piotr Malinowski.
6. Sprawdź czy konta Jan Kowalski (z poziomu GUI) oraz Piotr Malinowski (za pomocą
PowerShell lub Command Linę) zostały odzyskane.Application Locker
Utworzenie zestawu GPO i reguły dla Notatnika w trybie audytu
Utwórz GPO o nazwie AppLocker_Audit.
Ustaw regułę, która uniemożliwi wszystkim użytkownikom uruchamianie Notepad. Nie ustawiaj reguł domyślnych.
Uruchom z poziomu PowerShell usługę Application Identity. Jakie polecenia pozwalają na uzyskiwanie informacji o usługach oraz ich manipulację?
Sprawdź czy można uruchomić Notepad z poziomu konta Jan Kowalski.
Uruchom Event Viewer i odnajdź zdarzenie, które oznacza, że AppLocker umożliwił uruchomienie Notepad z zastrzeżeniem dotyczącym trybu audytu. Jakie ID posiada to zdarzenie? Jakie ID mają zdarzenia AppLocker zezwalające na uruchamianie aplikacji?
Utworzenie zestawu GPO i Kalkulatora w trybie wymuszania
Utwórz GPO o nazwie AppLocker_Enforced.
Ustaw regułę, która uniemożliwi wszystkim użytkownikom uruchamianie Kalkulatora oraz włącz reguły domyślne.
Uruchom z poziomu PowerShell usługę Application Identity.
Sprawdź czy stworzona reguła z poziomu konta Jan Kowalski zabrania uruchamiania Kalkulatora.
Uruchom Event Viewer © i sprawdź jakie zdarzenia są generowane kiedy blokowany jest przez AppLocker dostęp do Kalkulatora.
GPO & PowerShell
Utworzenie kopii zapasowej GPO
Wykonaj z poziomu PowerShell kopię zapasową zestawu polityk Main_Preferences.
Wykasuj z poziomu PowerShell zestaw polityk Main_Preferences.
Odtwórz z kopii zapasowej zestaw polityk Main_Preferences.
Zweryfikuj czy zestaw prawidłowo się odtworzył.
Jaki numer zdarzenia w Event Viewer pojawił się po odtworzeniu GPO?
Dowiązanie GPO do jednostki organizacyjnej
Dowiąź z poziomu PowerShell zestaw polityk Main_Preferences do domeny.
Odłącz z poziomu PowerShell zestaw polityk Main_Preferences od jednostki organizacyjnej IT.
Wyświetlanie informacji o GPO
Wyświetl z poziomu PowerShell informacje o wszystkich GPO.
Wyświetl z poziomu PowerShell informacje o wszystkich Starter GPO.
Starter G PO
Utworzenie folderu Starter GPO
Zaloguj się jako Administrator domenowy.
Uruchom przystawkę GPMC i utwórz folder dla Starter GPO.
Utworzenie niestandardowego Starter GPO
Utwórz niestandardowe Starter GPO o nazwie Windows 7.
W ramach utworzonego Starter GPO ustaw poniższe polityki:
a. Prohibit access to the Control Panel - Enabled
b. Interactive logon: Do not display last user name - Enabled
c. Audit Logon - Success/Failure
d. Audit Logoff-Success/Failure
Utworzenie nowego zestawu GPO w oparciu o Starter GPO
Utwórz zestaw GPO o nazwie Windows 7 HR na podstawie niestandardowego Starter GPO.
Sprawdź czy w utworzonym zestawie zostały przeniesione polityki.
GPOPreferences
Utworzenie skrótu do Kalkulatora na pulpicie
Utwórz dedykowane GPO o nazwie Main_Preferences.
W ramach zestawu Main_Preferences skonfiguruj w User Configuration preferencję, która utworzy skrót na pulpicie do Kalkulatora.
Dołącz Main_Preferences do jednostki organizacyjnej IT.
Zaloguj się na użytkownika Jan Kowalski i sprawdź czy skrót został utworzony.
Utworzenie katalogu na dysku C:
Utwórz z poziomu PowerShell GPO o nazwie Folder_Preferences.
W ramach zestawu FolderPreferences skonfiguruj w Computer Configuration preferencję, która utworzy na dysku C:\ katalog o nazwie IT.
Dołącz FolderPreferences do domeny.
Zaloguj się na użytkownika Jan Kowalski i sprawdź czy katalog został utworzony.
Co należy zrobić aby katalog był tworzony wyłącznie na komputerze DOLPHIN? Zrób to ©.
Utworzenie mapowania dysku
Utwórz GPO o nazwie Mapping_Preferences.
W ramach zestawu Mapping_Preferences skonfiguruj preferencję, która zamapuje (literka dowolna) użytkownikowi katalog Archive znajdujący się na dysku C:\ komputera SHARK.
W jaki sposób można udostępnić folder z wiersza poleceń a w jaki z PowerShell?
Dołącz Mapping_Preferences do ... takiego miejsca aby ustawienie otrzymywały wszystkie komputery w domenie ©.
Zaloguj się na użytkownika Jan Kowalski i sprawdź czy mapowanie zostało utworzone.
PowerShell
Podstawowe polecenia w PowerShell
Zaloguj się na komputerze SHARK jako Administrator.
Uruchom Windows PowerShell.
Uruchom polecenie Get-Command
Pozwala ono na uzyskanie informacji o wszystkich dostępnych poleceniach.
4. Uruchom polecenie
Get-AliasPozwala ono na uzyskanie informacji o dostępnych aliasach. Jaki jest alias dla polecenie dirl
5. Uruchom polecenie
Get-Help Get-AliasPozwala ono na uzyskanie pomocy w zakresie polecenia Get-Alias. W jaki sposób można wywołać tylko przykłady dla polecenia Get-Alias?
6. Uruchom polecenie
Get-ProcessPozwala ono na wyświetlenie wszystkich uruchomionych procesów na komputerze. Jakie ID ma proces explorer.exe?
7. Uruchom polecenie
List-ProcessesJaki pojawił się komunikat?
8. Utwórz alias dla List-Processes, który prowadzi do polecenia Get-Process.
Set-Alias List-Processes Get-ProcessSprawdź działanie aliasu List-Processes
9. Zweryfikuj czy na liście aliasów pojawił się List-Processes
Get-Alias
Wykorzystanie przetwarzania potokowego oraz ustalanie format wyjścia
1. Uruchom polecenie
Get-Process j Sort-Object-Property ID
Pozwala ono na wyświetlenie wszystkich procesów uporządkowanych według ID (rosnąco).
W jaki sposób można wyświetlić procesy według ID ale malejąco?
2. Uruchom polecenie
Get-Process / Select-Object -Property id,Handles,ProcessName
Pozwala ono na wyświetlenie wybranych właściwości procesów (ID, Handles oraz
ProcessName).
3. Uruchom polecenie
Get-Process / Select-Object -Property id,Handles,ProcessName I Sort-Object -Property id Pozwala ono na wyświetlenie wybranych właściwości procesów uporządkowanych według ich ID.
4. Uruchom polcenie
Get-Process / Sort-Object -Property id / Select-Object -First 8
Pozwala ono na wyświetlenie pierwszych ośmiu procesów posortowanych według ID.
5. Uruchom polecenie
Get-Process / Sort-Object -Property id / Select-Object -First 8 jFormat-List
Pozwala ono na wyświetlenie pierwszych ośmiu procesów posortowanych według ID z
postaci listy.
6. Uruchom polecenia
Sprocesses = Get-Process / Sort-Object -Property id $processes $processes
Dzięki przypisaniu do zmiennej $processes składni z poleceniami można je w dowolnym momencie wywołać poprzez odwołanie się to tej zmiennej.
Praca z dostawcami PowerShell
1. Uruchom polecenie
cd env:Polecenie powoduje przejście do kontekstu działania na zmiennych środowiskowych.
2. Uruchom polecenie
dirPolecenie wyświetla wszystkie zmienne środowiskowe.
3. Uruchom polecenie
md dzień -Value sobotaPolecenie utworzyło zmienną środowiskową dzień, do której przypisana została wartość sobota.
4. Uruchom polecenie
cd hkcu:Jakie jest działanie polecenia? W jaki sposób można w trybie graficznym znaleźć się w tym samym miejscu?
5. Uruchom polecenie
md sobotaSprawdź z poziomu graficznego i tekstowego czy utworzona została gałąź rejestru o nazwie sobota. Jakie można użyć w tym Celu polecenia?
6. Uruchom polecenie
cd cert:Polecenie umożliwia wejście do kontekstu certyfikatów.
7. Uruchom polecenie
cd localmachine\myPolecenie spowoduje zmianę położenia w drzewie certyfikatów na kontekst certyfikatów użytkownika,
8. W jaki sposób można wyświetlić certyfikaty Trusted Root Certification Authorites?
Praca zdalna z poziomu PowerShell
1. Uruchom polecenie
lnvoke-command-ComputerName whale {Get-Process} Jaki jest powód, że polecenie nie wykonało się?
2. Uruchom polecenie
Enable-PSRemoting -ForcePolecenie powoduje konfigurację usługi zdalnej. Jakie jest znaczenie przełącznika Force?
3. Uruchom polecenie
lnvoke-command -ComputerName whale {Get-Process}
4. Uruchom polecenie
lnvoke-Command -ComputerName NYC-SVR1 {Get-Process / Sort-Object -Property id / Select-Object -First 10}
Konfiguracja środowiska PowerShell do pracy z Active Directory
Add Windows PowerShell ISE and import the Active Directory module.
1. Uruchom polecenie
Get-Module -ListAvailableJakie moduły są dostępne? Jakie rodzaje modułów mogą być używane w PowerShell?
2. Uruchom polecenie
Get-Command *-ad*Jaki jest wynik wykonania polecenia?
Administracja użytkownikami i Rrupami za pomocą Windows PowerShell
1. Uruchom polecenie
cd "cn=users,dc=ocean,dc=local"
Polecenie zmienia kontekst działania PowerShell na cn=users,dc=ocean,dc=local.
2. Uruchom polecenie
dirPolecenie wyświetla zawartość kontenera Users.
3. Uruchom polecenie
New-ADUser "Michał Polański"Move-ADObject -Identity "cn=Michal Polanski,cn=users,dc=ocean,dc-local" -TargetPath
"OU=Remote Access,dc=ocean,dc=local"
Sprawdź czy konto Michał Polański zostało prawidłowo przeniesione.
Utwórz użytkownika Michał Kamiński w jednostce organizacyjnej Remote Access.
Uruchom polecenie
New-ADUser -SamAccountName "Michał.Walewski" -Name "Michał Walewski" -
AccountPassword (ConvertTo-SecureString -AsPlainText "pass@wordl" -Force) -Enabled
$true
W jaki sposób mogłoby to polecenie być wywołane z kontekstu bieżącego dysku? Jak inaczej
można zapisać wartość dla parametru Enabled?
6. Uruchom polecenie
Set-ADUser "Michał Polański" ~GivenName "Michał" -Surname "Polański"
Sprawdź z poziomu PowerShell czy atrybuty dla użytkownika Michał Polański zostały
ustawione.
7. Uruchom polecenie
Set-ADUser "Michał Kamiński"-HomePage "http://www.ocean.loca!" Sprawdź z poziomu PowerShell czy atrybut HomePage został ustawiony.
8. Uruchom polecenie
Get-ADUser -Filter 'Name-like "Michał*"' -SearchBase "ou=remote access,dc=ocean,dc=local" I Set-ADUser -Description "Remote Access User"
Sprawdź z poziomu PoiwerShell czy użytkownicy Michał Walewski, Michał Polański, Michał Kamiński mają ustawiony atrybut Description.
9. Uruchom polecenie
Search-ADAccount-AccountDisabledPolecenie wyświetla wszystkie konta, które są wyłączone.
10. Uruchom polecenie
Search-ADAccount -AccountDisabled / where {$_.ObjectClass-eq 'user'} Polecenie wyświetla wszystkie konta User, które są wyłączone.
11. Uruchom polecenie
Search-ADAccount -AccountDisabled / where ($_.ObjectClass -eq 'user'} / Format-Table
Name
Polecenie wyświetla tylko parameter Name wszystkich kont User, które są wyłączone. W jaki
sposób można wyświetlić tylko parametry SID wszystkich wyłączonych kont User?
12. Uruchom polecenie
Remove-ADUser "Michał Polański"Polecenie usuwa konto użytkownika Michał Polański. Wyświetl z poziomu PowerShell wszystkie konta User, które mają w nazwie imię Michał.
13. Uruchom polecenie
Add-ADGroupMember -Identity "cn=g_ra_users,ou=remote access,dc=ocean,dc=local" -Member "cn=Michal Walewski,ou=remote access,dc=ocean,dc=local"
Polecenie dodaje do grupy g_ra_users użytkownika Michał Walewski. Sprawdź z poziomu PowerShell czy użytkownik Michał Walewski został dodany do grupy g_ra_users.
3. Uruchom polecenie
Import-Module ActiveDirectoryPolecenie dokonuje importu modułu do zarządzania Active Directory.
4. Uruchom polecenie
Get-Command *-ad*Jaki jest teraz wynik wykonania polecenia?
Wykorzystanie dostawcy Actiye Directory w zarządzaniu obiektami usługi katalogowej
1. Uruchom polecenie
cdAD:Polecenie powoduje przejście do kontekstu Active Directory.
2. Uruchom polecenie
dirCzego częścią są wyświetlone elementy?
3. Uruchom polecenie
Get-ADDomainJaka jest domyślna lokalizacja dla obiektów Computer? W jaki sposób można ją zmienić? Czy są z tym związane czynności rekonfiguracyjne domeny?
Zmień domyślną lokalizację dla obiektów Computer na jednostkę organizacyjną IT.
Uruchom polecenie Get-ADDomainController
W jaki sposób wyświetlić tylko informację o adresie IPv4?
6. Uruchom polecenie
Get-ADDomainController -Discover -Service "GlobalCatalog"
Polecenie wyświetla maszynę, która pełni funkcję katalogu globalnego. Co oznacza katalog
globalny? Jakie inne informacje można uzyskać w ramach opcji Service?
7. Uruchom polecenie
Get-ADDefaultDomainPasswordPolicy ocean.localPolecenie wyświetla aktualne polityki haseł na poziomie domeny.
8. Uruchom polecenie
Get-ADObject -Filter {name -like '*'} -SearchBase 'DC=ocean,DC=local' Polecenie wyświetla wszystkie obiekty w dominie ocean.local.
9. Uruchom polecenie
Get-ADObject -Filter {name -like '*'} -SearchBase 'DC=ocean,DC=local' / Measure-Object Polecenie wyświetli raport z informacją o liczbie obiektów w domenie ocean.local.
10. Uruchom polecenie
Get-ADObject -Filter 'ObjectCIass -eq "Computer"' -SearchBase 'DC=ocean,DC=local' Polecenie wyświetli standardowe atrybuty obiektów Computer w całej domenie ocean.local
11. Uruchom polecenie
Get-ADObject -Filter 'ObjectCIass -eq "Computer"' -SearchBase 'DC=ocean,DC=local'
-Properties Name,SamAccountName
Jakie atrybuty dla obiektów Computer zostały teraz wyświetlone?
12. Uruchom polecenie
Get-ADObject -Filter 'ObjectCIass -eq "Computer"' -SearchBase 'DC=ocean,DC=local' -Properties Name,SamAccountName / Format-Table Name,SamAccountName Polecenie wyświetli tylko atrybuty Name i SAMAccountName obiektów Computer w całej domenie ocean.local
13. Uruchom polecenie
Get-ADObject -Filter 'Name -like "*'" -Searchbase 'CN=users,DC=ocean,DC=local' / Export-
CSV "c:\Export.csv"
Polecenie eksportuje wszystkie obiekty z kontenera Users do pliku export.csv.
Administracja jednostkami organizacyjnymi Active Directory z poziomu Windows PowerShell
1. Uruchom polecenie
New-ADOrganizationalUnit -Name "MGMT"-Path "dc=ocean,dc=local"
Polecenie tworzy jednostkę organizacyjną MGMT. Sprawdź z PowerShell czy jednostka
organizacyjna MGMT została utworzona.
2. Uruchom polecenie
Get-ADOrganizationalUnit -Filter {Name -like '*'} / Format-Table Name, DistinguishedName -Autosize
Polecenie wyświetla wszystkie jednostki organizacyjne w domenie w postaci tabeli z autodopasowaniem zawartości.
3. Uruchom polecenie
Get-ADOrganizationalUnit -Filter {Name -like 'remote*'} / Set-ADOrganizationalUnit -Description "Remote Access OU"
Polecenie wyszukuje jednostki organizacyjne rozpoczynające się słowem remote i ustawia dla nich parameter Description.
4. Uruchom polecenie
Get-ADUser "Michał.Walewski" / Move~ADObject -TargetPath "ou=mgmt,
dc=ocean,dc=local"
Polecenie wyszukuje użytkownika Michał Walewski i przenosi go do jednostki organizacyjnej
mgmt.
5. Uruchom polecenie
Remove-ADOrganizationalUnit "ou-mgmt,dc=ocean,dc=local" -Recursive
Co należy zrobić aby usunąć jednostkę organizacyjną? W każdym razie zrób to :).
Windows Backup
Konfiguracja funkcji Windows Backup
Zaloguj się na komputerze SHARK jako Administrator.
Uruchom Server Manager.
Zainstaluj funkcję Windows Backup.
Przygotowanie zasobu sieciowego dla kopii zapasowej.
1. Na serwerze WHALE przygotuj zasób sieciowy SHARK_FILES na potrzeby kopii zapasowej.
Uruchomienie kopii zapasowej
1. Utwórz kopię zapasową katalogu C:\Archive z wyjątkiem pliku o nazwie data3.txt.
Usunięcie danych z katalogu Archiwum i ich odtworzenie z kopi zapasowej
1. Usuń wszystkie pliki z katalogu Archive za wyjątkiem pliku data3.txt.
2. Odtwórz zawartość katalogu Archive z wcześniej wykonanej kopii zapasowej.
Utworzenie kopii zapasowej oraz jej odtworzenie z wiersza poleceń.
Utwórz kopię zapasową całego katalogu Archive z poziomu wiersza poleceń.
Skasuj katalog Archive z poziomu wiersza poleceń.
Odtwórz kopię zapasową zawierającą katalog Archive z poziomu wiersza poleceń.
MlGRATING SERVER ROLES
Instalacja funkcji Windows Sen/er Migration Tools
Zaloguj się na komputerze SHARK jako Administrator.
Zainstaluj z poziomu wiersza poleceń funkcję Windows Server Migration Tools.
Sprawdź za pomocą polecenia Get-PSSnapin
czy dostępna jest przystawka Microsoft.Windows.ServerManager.Migration.
4. Dodaj przystawkę Microsoft.Windows.SeruerManager.Migration za pomocą polecenia:
Add-PSSnapin Microsoft. Windows.ServerManager. Migration
Konfiguracja serwera DHCP I eksport ustawień roli serwera
We właściwościach serwera DHCP na komputerze SHARK zmień nazwę zakresu na "Zakres główny".
Zmień czas trwania dzierżawy serwera DHCP na 2 dni.
Zatrzymaj usługę DHCP.
Z poziomu PowerShell wykonaj eksport ustawień serwera DHCP: Export-SmigServerSetting -featurelD DHCP -path c:\export-Verbose Jakie jest znaczenie przełącznika Verbose?
Sprawdź czy został utworzony plik svrmig.mig.
Import ustawień serwera DHCP
Zaloguj się na komputerze WHALE jako Administrator.
Zainstaluj z poziomu Server Manager funkcję Windows Server Migration Tools i dodaj przystawkę z poziomu PowerShell jak wcześniej.
Sprawdź czy dostępna jest konsola do zarządzania serwerem DHCP.
Przegraj na komputer WHALE plik svrmig.mig z komputera SHARK.
Dokonaj importu ustawień serwera DHCP: lmport-SmigServerSetting -featureid DHCP -path c:\migrate -Verbose
Dodaj serwer DHCP.
Uruchom usługę serwera DHCP z poziomu wiersza poleceń.
Dokonaj autoryzacji serwera DHCP. Jaki jest cel autoryzacji serwera DHCP?
Sprawdź nazwę zakresu, który został utworzony w procesie migracji.
Remote Management & RSAT
Konfiguracja zarządzania zdalnego w Server Manager
Wykonaj połączenie zdalne jako Administrator z poziomu Server Manager na komputerze SHARK do stacji WHALE. Jaki komunikat się pojawia?
We właściwościach komputera WHALE włącz możliwość zdalnego zarządzania.
Wykorzystanie Server Manager w pracy zdalnej
Podłącz się z poziomu Server Manager komputera SHARK do stacji WHALE.
Porównaj dostępne opcje w Server Manager komputera WHALE z opcjami przy zarządzaniu z poziomu Server Manager stacji SHARK.
Sprawdź czy dostępna jest możliwość dodawania ról oraz funkcji przy zarządzaniu zdalnym z poziomu Server Manager.
Sprawdź czy można zarządzać zdalnie rolą Windows Deployment Services.
Instalacja Remote Server Administration Tools na Windows 7
Zaloguj się na stację FISH.
Sprawdź czy w ramach Windows Features znajduje się Remote Server Administration Tools.
Zainstaluj narzędzia RSAT (C:\RSAT.msu).
Skonfiguruj w ramach Windows Features narzędzia do zarządzania AD DS oraz AD LDS.
Administacja Windows Server 2008 R2 z Windows 7
Uruchom Server Manager ze stacji Windows 7.
Podłącz się do serwera WHALE.
Jakie role są zainstalowane na serwerze WHALE?
Czy jest możliwość dodania roli serwera WINS do stacji WHALE? Jeśli tak to w jaki sposób.
Uruchom Active Directory Users and Computers i ustaw numer telefonu (123456789) dla użytkownika Piotr Malinowski.
COMMAND LlNE & POWER SHELL
Proszę wyświetlić lokalnie i zdalnie adres fizyczny karty sieciowej serwera SHARK.
Proszę wyświetlić informacje o zainstalowanej wersji Windows na serwerze SHARK i stacji FISH?
Proszę zmapować na komputerze FISH pod literą K: dysk systemowy komputera SHARK. Proszę utworzyć na dysku K: pusty plik INFORMACJE.TXT w katalogu PUBLIC. Jak zrobić to za pomocą jednego wywołania w trybie tekstowym? ©
Proszę wyświetlić z komputera FISH udostępniane zasoby przez komputer SHARK. Czym determinowany jest dostęp do tych informacji?
Proszę zapisać do pliku CONNECTIONS.TXT informację o aktywnych połączeniach komputera SHARK.
Proszę zapisać do pliku CONNECTIONS_TCP.TXT informację o aktywnych połączeniach TCP komputera SHARK.
Proszę wyświetlić z komputera FISH aktualne połączenia do zasobów komputera SHARK.
Proszę wyświetlić z komputera SHARK powiązania adresów IP i MAC wszystkich komputerów, z którymi SHARK ma połączenie.
Proszę wykonać z poziomu komputera FISH rejestrację nazwy w systemie DNS.
Proszę zapisać w pliku ERRORS.TXT opisy błędów sieciowych dla identyfikatorów o ID od 1 do możliwego maksimum ©.
Proszę dokonać weryfikacji poprawności mapowania nazwy DNS komputera FISH na adres i adresu komputera FISH na nazwę DNS.
Proszę wyświetlić zawartość pamięci podręcznej DNS na komputerze SHARK.
Proszę wyczyścić zawartość pamięci podręcznej komputera SHARK.
Proszę wyczyścić zawartość pamięci podręcznej serwera DNS działającego na komputerze SHARK.
Proszę wyświetlić zawartość pamięci podręcznej NetBIOS na komputerze FISH.
Proszę sprawdzić czy komputera SHARK wykorzystuje protokół NetBIOS.
Proszę sprawdzić czy komputer FISH ma połączenie z kontrolerem domeny.
Proszę sprawdzić który komputer jest serwerem czasu.
Proszę wyświetlić zawartość tablicy trasowania komputera FISH.
Proszę wyświetlić wszystkie rekordy z domeny ocean.local.
Proszę wyświetlić informację o wszystkich kontrolerach domeny w domenie ocean.local.
Proszę statycznie przypisać do komputera FISH adres 10.10.10.20/24.
Proszę zmienić ustawienia interfejsu sieciowego komputera FISH aby pobierał konfigurację IP z serwera DHCP.
Proszę wyłączyć Windows Firewall.
Proszę utworzyć regułę, która uniemożliwi połączenia Telnet z komputera FISH.