pridruživanje u domenu active directory - srce.unizg.hr · •instalacija windows servera 2012 r2...

27
Pridruživanje u domenu Active Directory (Windows 10, Windows Server 2012 R2) Autor: Damir Glavač Voditeljica: Sabina Rako Veljača 2016. Obrazovni program za IT-specijaliste edu4IT, Sistemski administrator 1, područje Windows

Upload: others

Post on 15-Oct-2019

15 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Pridruživanje u domenu Active Directory (Windows 10 Windows Server 2012 R2)

Autor Damir Glavač

Voditeljica Sabina Rako

Veljača 2016

Obrazovni program za IT-specijaliste edu4IT Sistemski administrator 1 područje Windows

Cilj predavanja

bull Prikazati postupak pridruživanja Windows 10 klijenta u domenu Active Directory

bull Razlog olakšavanje rada

bull Pokazati prednosti pridruživanja

- Group Policy

- Home direktoriji

- Roaming profili

Testna okolinabull Microsoft Hyper-V

bull Microsoft Windows Server 2012 R2

bull Microsft Windows 10 Pro 64-bit

Izrada testne okoline

bull Instalacija Windows Servera 2012 R2

bull Pridjeljivanje funkcionalnosti domenskog kontrolora

bull Pridjeljivanje DHCP funkcionalnosti

bull Izrada korisničkog domenskog računa

bull Instalacija Windows 10 klijentskog računala

Instalacija Windowsposlužitelja

bull Instalacija Windows Server 2012 R2

bull Podešavanje poslužitelja

- Ime

- IP adresa

- Subnet mask

- Gateway

- DNS poslužitelj

Promocija Windows poslužitelja u Active Directory kontrolorbull Server Manager ndash Manage ndash Add Roles and Features

ndash označiti Active Directory Domain Services

DHCP poslužiteljbull Server Manager ndash Manage ndash Add Roles and Features

ndash označiti DHCP Server

Izrada domenskog korisnika 1 diobull Desni klik na izbornik Start - Control Panel - System and

Security - Administrative Tools - Active Directory Usersand Computers

bull Izrada organizacijske jedinice (OU) imena Korisnici

Izrada domenskog korisnika 2 diobull Desni klik na organizacijsku jedinicu Korisnici - New - User

Windows Server ndash osnovne domenske funkcionalnostibull AD DNS DHCP

bull Domenski korisnički račun

Instalacija Windows 10

bull Instalirati Windows 10 Pro 64-bit

Pridjeljivanje Windows 10 klijenta domeni ndash Control Panel

bull Desni klik na izbornik Start - Control Panel - System and Security ndashSystem ndash Computer name domain and workgroup settings ndashChange settings ndash Computer Name ndash Changehellip ndash Domain -upišite ime domene ndash OK

Pridjeljivanje Windows 10 klijenta domeni ndash Settings

bull Lijevi klik na Start ndash Settings ndash System ndash About ndashJoin a domain

Prva prijava klijenta u domenu

bull Prijava u formi ime_domenekorisničko_ime

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 2: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Cilj predavanja

bull Prikazati postupak pridruživanja Windows 10 klijenta u domenu Active Directory

bull Razlog olakšavanje rada

bull Pokazati prednosti pridruživanja

- Group Policy

- Home direktoriji

- Roaming profili

Testna okolinabull Microsoft Hyper-V

bull Microsoft Windows Server 2012 R2

bull Microsft Windows 10 Pro 64-bit

Izrada testne okoline

bull Instalacija Windows Servera 2012 R2

bull Pridjeljivanje funkcionalnosti domenskog kontrolora

bull Pridjeljivanje DHCP funkcionalnosti

bull Izrada korisničkog domenskog računa

bull Instalacija Windows 10 klijentskog računala

Instalacija Windowsposlužitelja

bull Instalacija Windows Server 2012 R2

bull Podešavanje poslužitelja

- Ime

- IP adresa

- Subnet mask

- Gateway

- DNS poslužitelj

Promocija Windows poslužitelja u Active Directory kontrolorbull Server Manager ndash Manage ndash Add Roles and Features

ndash označiti Active Directory Domain Services

DHCP poslužiteljbull Server Manager ndash Manage ndash Add Roles and Features

ndash označiti DHCP Server

Izrada domenskog korisnika 1 diobull Desni klik na izbornik Start - Control Panel - System and

Security - Administrative Tools - Active Directory Usersand Computers

bull Izrada organizacijske jedinice (OU) imena Korisnici

Izrada domenskog korisnika 2 diobull Desni klik na organizacijsku jedinicu Korisnici - New - User

Windows Server ndash osnovne domenske funkcionalnostibull AD DNS DHCP

bull Domenski korisnički račun

Instalacija Windows 10

bull Instalirati Windows 10 Pro 64-bit

Pridjeljivanje Windows 10 klijenta domeni ndash Control Panel

bull Desni klik na izbornik Start - Control Panel - System and Security ndashSystem ndash Computer name domain and workgroup settings ndashChange settings ndash Computer Name ndash Changehellip ndash Domain -upišite ime domene ndash OK

Pridjeljivanje Windows 10 klijenta domeni ndash Settings

bull Lijevi klik na Start ndash Settings ndash System ndash About ndashJoin a domain

Prva prijava klijenta u domenu

bull Prijava u formi ime_domenekorisničko_ime

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 3: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Testna okolinabull Microsoft Hyper-V

bull Microsoft Windows Server 2012 R2

bull Microsft Windows 10 Pro 64-bit

Izrada testne okoline

bull Instalacija Windows Servera 2012 R2

bull Pridjeljivanje funkcionalnosti domenskog kontrolora

bull Pridjeljivanje DHCP funkcionalnosti

bull Izrada korisničkog domenskog računa

bull Instalacija Windows 10 klijentskog računala

Instalacija Windowsposlužitelja

bull Instalacija Windows Server 2012 R2

bull Podešavanje poslužitelja

- Ime

- IP adresa

- Subnet mask

- Gateway

- DNS poslužitelj

Promocija Windows poslužitelja u Active Directory kontrolorbull Server Manager ndash Manage ndash Add Roles and Features

ndash označiti Active Directory Domain Services

DHCP poslužiteljbull Server Manager ndash Manage ndash Add Roles and Features

ndash označiti DHCP Server

Izrada domenskog korisnika 1 diobull Desni klik na izbornik Start - Control Panel - System and

Security - Administrative Tools - Active Directory Usersand Computers

bull Izrada organizacijske jedinice (OU) imena Korisnici

Izrada domenskog korisnika 2 diobull Desni klik na organizacijsku jedinicu Korisnici - New - User

Windows Server ndash osnovne domenske funkcionalnostibull AD DNS DHCP

bull Domenski korisnički račun

Instalacija Windows 10

bull Instalirati Windows 10 Pro 64-bit

Pridjeljivanje Windows 10 klijenta domeni ndash Control Panel

bull Desni klik na izbornik Start - Control Panel - System and Security ndashSystem ndash Computer name domain and workgroup settings ndashChange settings ndash Computer Name ndash Changehellip ndash Domain -upišite ime domene ndash OK

Pridjeljivanje Windows 10 klijenta domeni ndash Settings

bull Lijevi klik na Start ndash Settings ndash System ndash About ndashJoin a domain

Prva prijava klijenta u domenu

bull Prijava u formi ime_domenekorisničko_ime

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 4: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Izrada testne okoline

bull Instalacija Windows Servera 2012 R2

bull Pridjeljivanje funkcionalnosti domenskog kontrolora

bull Pridjeljivanje DHCP funkcionalnosti

bull Izrada korisničkog domenskog računa

bull Instalacija Windows 10 klijentskog računala

Instalacija Windowsposlužitelja

bull Instalacija Windows Server 2012 R2

bull Podešavanje poslužitelja

- Ime

- IP adresa

- Subnet mask

- Gateway

- DNS poslužitelj

Promocija Windows poslužitelja u Active Directory kontrolorbull Server Manager ndash Manage ndash Add Roles and Features

ndash označiti Active Directory Domain Services

DHCP poslužiteljbull Server Manager ndash Manage ndash Add Roles and Features

ndash označiti DHCP Server

Izrada domenskog korisnika 1 diobull Desni klik na izbornik Start - Control Panel - System and

Security - Administrative Tools - Active Directory Usersand Computers

bull Izrada organizacijske jedinice (OU) imena Korisnici

Izrada domenskog korisnika 2 diobull Desni klik na organizacijsku jedinicu Korisnici - New - User

Windows Server ndash osnovne domenske funkcionalnostibull AD DNS DHCP

bull Domenski korisnički račun

Instalacija Windows 10

bull Instalirati Windows 10 Pro 64-bit

Pridjeljivanje Windows 10 klijenta domeni ndash Control Panel

bull Desni klik na izbornik Start - Control Panel - System and Security ndashSystem ndash Computer name domain and workgroup settings ndashChange settings ndash Computer Name ndash Changehellip ndash Domain -upišite ime domene ndash OK

Pridjeljivanje Windows 10 klijenta domeni ndash Settings

bull Lijevi klik na Start ndash Settings ndash System ndash About ndashJoin a domain

Prva prijava klijenta u domenu

bull Prijava u formi ime_domenekorisničko_ime

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 5: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Instalacija Windowsposlužitelja

bull Instalacija Windows Server 2012 R2

bull Podešavanje poslužitelja

- Ime

- IP adresa

- Subnet mask

- Gateway

- DNS poslužitelj

Promocija Windows poslužitelja u Active Directory kontrolorbull Server Manager ndash Manage ndash Add Roles and Features

ndash označiti Active Directory Domain Services

DHCP poslužiteljbull Server Manager ndash Manage ndash Add Roles and Features

ndash označiti DHCP Server

Izrada domenskog korisnika 1 diobull Desni klik na izbornik Start - Control Panel - System and

Security - Administrative Tools - Active Directory Usersand Computers

bull Izrada organizacijske jedinice (OU) imena Korisnici

Izrada domenskog korisnika 2 diobull Desni klik na organizacijsku jedinicu Korisnici - New - User

Windows Server ndash osnovne domenske funkcionalnostibull AD DNS DHCP

bull Domenski korisnički račun

Instalacija Windows 10

bull Instalirati Windows 10 Pro 64-bit

Pridjeljivanje Windows 10 klijenta domeni ndash Control Panel

bull Desni klik na izbornik Start - Control Panel - System and Security ndashSystem ndash Computer name domain and workgroup settings ndashChange settings ndash Computer Name ndash Changehellip ndash Domain -upišite ime domene ndash OK

Pridjeljivanje Windows 10 klijenta domeni ndash Settings

bull Lijevi klik na Start ndash Settings ndash System ndash About ndashJoin a domain

Prva prijava klijenta u domenu

bull Prijava u formi ime_domenekorisničko_ime

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 6: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Promocija Windows poslužitelja u Active Directory kontrolorbull Server Manager ndash Manage ndash Add Roles and Features

ndash označiti Active Directory Domain Services

DHCP poslužiteljbull Server Manager ndash Manage ndash Add Roles and Features

ndash označiti DHCP Server

Izrada domenskog korisnika 1 diobull Desni klik na izbornik Start - Control Panel - System and

Security - Administrative Tools - Active Directory Usersand Computers

bull Izrada organizacijske jedinice (OU) imena Korisnici

Izrada domenskog korisnika 2 diobull Desni klik na organizacijsku jedinicu Korisnici - New - User

Windows Server ndash osnovne domenske funkcionalnostibull AD DNS DHCP

bull Domenski korisnički račun

Instalacija Windows 10

bull Instalirati Windows 10 Pro 64-bit

Pridjeljivanje Windows 10 klijenta domeni ndash Control Panel

bull Desni klik na izbornik Start - Control Panel - System and Security ndashSystem ndash Computer name domain and workgroup settings ndashChange settings ndash Computer Name ndash Changehellip ndash Domain -upišite ime domene ndash OK

Pridjeljivanje Windows 10 klijenta domeni ndash Settings

bull Lijevi klik na Start ndash Settings ndash System ndash About ndashJoin a domain

Prva prijava klijenta u domenu

bull Prijava u formi ime_domenekorisničko_ime

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 7: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

DHCP poslužiteljbull Server Manager ndash Manage ndash Add Roles and Features

ndash označiti DHCP Server

Izrada domenskog korisnika 1 diobull Desni klik na izbornik Start - Control Panel - System and

Security - Administrative Tools - Active Directory Usersand Computers

bull Izrada organizacijske jedinice (OU) imena Korisnici

Izrada domenskog korisnika 2 diobull Desni klik na organizacijsku jedinicu Korisnici - New - User

Windows Server ndash osnovne domenske funkcionalnostibull AD DNS DHCP

bull Domenski korisnički račun

Instalacija Windows 10

bull Instalirati Windows 10 Pro 64-bit

Pridjeljivanje Windows 10 klijenta domeni ndash Control Panel

bull Desni klik na izbornik Start - Control Panel - System and Security ndashSystem ndash Computer name domain and workgroup settings ndashChange settings ndash Computer Name ndash Changehellip ndash Domain -upišite ime domene ndash OK

Pridjeljivanje Windows 10 klijenta domeni ndash Settings

bull Lijevi klik na Start ndash Settings ndash System ndash About ndashJoin a domain

Prva prijava klijenta u domenu

bull Prijava u formi ime_domenekorisničko_ime

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 8: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Izrada domenskog korisnika 1 diobull Desni klik na izbornik Start - Control Panel - System and

Security - Administrative Tools - Active Directory Usersand Computers

bull Izrada organizacijske jedinice (OU) imena Korisnici

Izrada domenskog korisnika 2 diobull Desni klik na organizacijsku jedinicu Korisnici - New - User

Windows Server ndash osnovne domenske funkcionalnostibull AD DNS DHCP

bull Domenski korisnički račun

Instalacija Windows 10

bull Instalirati Windows 10 Pro 64-bit

Pridjeljivanje Windows 10 klijenta domeni ndash Control Panel

bull Desni klik na izbornik Start - Control Panel - System and Security ndashSystem ndash Computer name domain and workgroup settings ndashChange settings ndash Computer Name ndash Changehellip ndash Domain -upišite ime domene ndash OK

Pridjeljivanje Windows 10 klijenta domeni ndash Settings

bull Lijevi klik na Start ndash Settings ndash System ndash About ndashJoin a domain

Prva prijava klijenta u domenu

bull Prijava u formi ime_domenekorisničko_ime

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 9: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Izrada domenskog korisnika 2 diobull Desni klik na organizacijsku jedinicu Korisnici - New - User

Windows Server ndash osnovne domenske funkcionalnostibull AD DNS DHCP

bull Domenski korisnički račun

Instalacija Windows 10

bull Instalirati Windows 10 Pro 64-bit

Pridjeljivanje Windows 10 klijenta domeni ndash Control Panel

bull Desni klik na izbornik Start - Control Panel - System and Security ndashSystem ndash Computer name domain and workgroup settings ndashChange settings ndash Computer Name ndash Changehellip ndash Domain -upišite ime domene ndash OK

Pridjeljivanje Windows 10 klijenta domeni ndash Settings

bull Lijevi klik na Start ndash Settings ndash System ndash About ndashJoin a domain

Prva prijava klijenta u domenu

bull Prijava u formi ime_domenekorisničko_ime

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 10: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Windows Server ndash osnovne domenske funkcionalnostibull AD DNS DHCP

bull Domenski korisnički račun

Instalacija Windows 10

bull Instalirati Windows 10 Pro 64-bit

Pridjeljivanje Windows 10 klijenta domeni ndash Control Panel

bull Desni klik na izbornik Start - Control Panel - System and Security ndashSystem ndash Computer name domain and workgroup settings ndashChange settings ndash Computer Name ndash Changehellip ndash Domain -upišite ime domene ndash OK

Pridjeljivanje Windows 10 klijenta domeni ndash Settings

bull Lijevi klik na Start ndash Settings ndash System ndash About ndashJoin a domain

Prva prijava klijenta u domenu

bull Prijava u formi ime_domenekorisničko_ime

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 11: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Instalacija Windows 10

bull Instalirati Windows 10 Pro 64-bit

Pridjeljivanje Windows 10 klijenta domeni ndash Control Panel

bull Desni klik na izbornik Start - Control Panel - System and Security ndashSystem ndash Computer name domain and workgroup settings ndashChange settings ndash Computer Name ndash Changehellip ndash Domain -upišite ime domene ndash OK

Pridjeljivanje Windows 10 klijenta domeni ndash Settings

bull Lijevi klik na Start ndash Settings ndash System ndash About ndashJoin a domain

Prva prijava klijenta u domenu

bull Prijava u formi ime_domenekorisničko_ime

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 12: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Pridjeljivanje Windows 10 klijenta domeni ndash Control Panel

bull Desni klik na izbornik Start - Control Panel - System and Security ndashSystem ndash Computer name domain and workgroup settings ndashChange settings ndash Computer Name ndash Changehellip ndash Domain -upišite ime domene ndash OK

Pridjeljivanje Windows 10 klijenta domeni ndash Settings

bull Lijevi klik na Start ndash Settings ndash System ndash About ndashJoin a domain

Prva prijava klijenta u domenu

bull Prijava u formi ime_domenekorisničko_ime

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 13: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Pridjeljivanje Windows 10 klijenta domeni ndash Settings

bull Lijevi klik na Start ndash Settings ndash System ndash About ndashJoin a domain

Prva prijava klijenta u domenu

bull Prijava u formi ime_domenekorisničko_ime

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 14: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Prva prijava klijenta u domenu

bull Prijava u formi ime_domenekorisničko_ime

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 15: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Group Policy

bull Opis domenska funkcionalnost koja omogućava podešavanje postavki lokalnog klijenta sa središnje lokacije na poslužitelju

bull Cilj podesiti da domenski korisnik ima mogućnost spajanja Remote Desktop protokolom (RDP) na klijentsko računalo s udaljene lokacije

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 16: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Group Policy ndash izrada politikebull Group Policy management konzola - Group Policy

management - Forest webinarlocal ndash Domains -webinarlocal - desni klik na OU Racunala - Create a GPO in this domain and Link it herehellip

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 17: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Group Policy ndash RDP podešavanjebull Group Policy management editor

bull Computer Configuration ndash Policies - Administrative Templates ndash Windows Components ndash RemoteDesktop Services ndash Remote Desktop Session Host ndash Connections

- Allow users to connect remotely using Remote Desktop Services ndash Enabled

bull Computer Configuration ndash Policies ndash Administrative Templates ndash Network ndash Netvork Connectionsndash Windows Firewall - Domain Profile - Windows Firewall

- Allow inbound Remote Desktop exceptions - Enabled

bull Computer Configuration ndash Policies - Windows Settings - Security Settings -Local Policies - UserRights Assignment - Allow Log on through Remote Desktop Services

- Add Users or Grouphellip

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 18: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Home direktoriji

bull Opis dijeljena mrežna mapa za spremanje korisničkih podataka dodijeljena domenskom korisniku

bull Cilj pokazati dodjeljivanje funkcionalnosti Home foldera pojedinačnom domenskom korisniku

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 19: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Home direktoriji ndash Sharedozvolebull Izrada dijeljene mape Home

- Authenticated Users ndash Full Control

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 20: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Home direktoriji - NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 21: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Home direktoriji - korisnikbull Active Directory Users And Computers - desni klik na

korisnika ndash Properties ndash Profile - Home folder ndash Connect -napišemo putanje do dijeljene mape u obliku

serverdijeljenamapa$username

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 22: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Roaming profili

bull Opis funkcionalnost koja omogućuje automatsko spremanje lokalnih korisničkih mapa (My Documents Desktophellip) i postavki na udaljenu mrežnu lokaciju

bull Cilj pokazati dodjeljivanje funkcionalnosti Roaming profila pojedinačnom domenskom korisniku

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 23: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Roaming profili ndash Share dozvole

bull Izrada dijeljene mape

Authenticated Users ndash Full Control

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 24: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Roaming profili ndash NTFS dozvolebull NTFS dozvole

CREATOR OWNER Full control ndash Subfolders and files only

Authenticated Users Traverse folder execute file List folder read data Create folders append data ndash Subfolders and files only

SYSTEM Full control ndash This folder subfolders and files

Administrator Full control ndash This folder only

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 25: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Roaming profili - korisnikbull Active Directory Users And Computers - desni klik

na korisnika ndash Properties ndash Profile ndash User profile ndashProfile Pathime_poslužiteljaime_dijeljene_mapeusername

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 26: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Uskoro detaljnije

bull httpsistemacsrceunizghr

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo

Page 27: Pridruživanje u domenu Active Directory - srce.unizg.hr · •Instalacija Windows Servera 2012 R2 •Pridjeljivanje funkcionalnosti domenskog kontrolora •Pridjeljivanje DHCP funkcionalnosti

Srce politikom otvorenog pristupa široj javnosti

osigurava dostupnost i korištenje svih rezultata rada

Srca a prvenstveno obrazovnih i stručnih informacija

i sadržaja nastalih djelovanjem i radom Srca

Ovo djelo je dano na korištenje pod licencom

Creative Commons Imenovanje-Nekomercijalno

40 međunarodna

wwwsrceunizghr creativecommonsorglicensesby-nc40deedhr wwwsrceunizghrotvoreni-pristup

Zahvaljujemo