Frequently Asked Question
Serverul nostru este acum un controler de domeniu, dar mai sunt câteva lucruri de verificat și de configurat pentru a începe să-l folosim eficient.
1. Verificarea Serviciului DNS:
* Deschideți „Server Manager” > „Tools” > „DNS”.
* Extindeți serverul vostru, apoi „Forward Lookup Zones”.
* Ar trebui să vedeți zona pentru domeniul vostru (ex: `domeniulmeu.local`). Verificați că există înregistrări esențiale precum înregistrarea „A” pentru serverul vostru și înregistrări „SRV” sub `_msdcs`, `_sites`, `_tcp`, `_udp`, care sunt vitale pentru localizarea serviciilor AD.
2. Crearea Unităților Organizaționale (OUs):
* OUs sunt containere logice pentru organizarea utilizatorilor, grupurilor, calculatoarelor și altor obiecte în AD. O bună structură OU este crucială pentru aplicarea eficientă a GPOs.
* Deschideți „Server Manager” > „Tools” > „Active Directory Users and Computers”.
* Click dreapta pe domeniul vostru (ex: `domeniulmeu.local`), apoi „New” > „Organizational Unit”.
* Exemple de OUs: `Users`, `Computers`, `Departments`, `Servers`. Sub `Users`, puteți crea `Sales`, `Marketing`, etc.
3. Crearea Utilizatorilor și Grupurilor:
* În „Active Directory Users and Computers”, navigați la OU-ul unde doriți să creați obiectul.
* Click dreapta pe OU, „New” > „User”. Introduceți informațiile solicitate și o parolă puternică.
* Click dreapta pe OU, „New” > „Group”. Grupurile sunt esențiale pentru a gestiona permisiunile și accesul eficient. De exemplu, puteți crea un grup „Sales_Users” și adăuga toți utilizatorii de la vânzări în el, apoi acordați permisiuni grupului la resurse.
4. O Introducere Rapidă în Politicile de Grup (GPOs):
* GPOs sunt super-puterea Active Directory. Ele vă permit să aplicați setări de securitate, software, restrictii și multe altele pe grupuri de utilizatori sau computere.
* Deschideți „Server Manager” > „Tools” > „Group Policy Management”.
* Click dreapta pe domeniul vostru, apoi „Create a GPO in this domain, and Link it here…”. Dați-i un nume sugestiv.
* Click dreapta pe noul GPO, „Edit”. Aici veți găsi nenumărate opțiuni pentru configurare. Aceasta este o ramură vastă a administrării AD și merită o explorare ulterioară.