Permalänk

Nätverksteknik

Hej!
Är det någon som läste Nätverksteknik kursen på Gymnasienivå förut?
Jag håller på att jobba med slutövningen och har lite funderingar
Tack på förhand.

Visa signatur

MSI GeForce RTX 2070 Gaming Z 8GB
Intel Core I7 9700K 3.6GHz
MSI MPG Z930I Gaming Edge AC

Permalänk
Medlem
Skrivet av Karrar_90:

Hej!
Är det någon som läste Nätverksteknik kursen på Gymnasienivå förut?
Jag håller på att jobba med slutövningen och har lite funderingar
Tack på förhand.

Jag gjorde det. CCNA och CCNP.
Var aptråkigt.

Visa signatur

Ryzen 5800X3D | 64 GB Ram | 7900 XTX | Samsung 990 Pro 4 TB + Seagate FireCuda 520 2TB * 2
Laptop: Core 9 Ultra 185H | 24GB Ram | RTX 4060 | 3 TB NVME

Permalänk
Medlem
Skrivet av Karrar_90:

Hej!
Är det någon som läste Nätverksteknik kursen på Gymnasienivå förut?
Jag håller på att jobba med slutövningen och har lite funderingar
Tack på förhand.

Ställ din fråga bara så får du säkert en spark i rätt riktning

Permalänk
Medlem

Är det kursen nätverkssäkerhet? Oavsett, fire away

Visa signatur

Endeavour OS(arch) - Cassini Nova

Permalänk
Medlem
Skrivet av Karrar_90:

Hej!
Är det någon som läste Nätverksteknik kursen på Gymnasienivå förut?
Jag håller på att jobba med slutövningen och har lite funderingar
Tack på förhand.

Ställ gärna din fråga. Jag har precis gjort CCNA, CCNA security, CCNP

Permalänk

@Lodisen:
@smekd:
@jocke92

Övningen handlar om följande:

Projektet är uppdelat i flera mindre uppgifter 1-11 enligt nedan. För att göra uppgifterna behöver du en domänkontrollant (AD installerat) med operativsystem Windows Server 2012 (R2) och en klientdator ansluten till domänen.

1. Globala grupper
Följande globala grupper ska finnas.
Domain Admins
Domain Users
Domain Guests
Domain Ledning
Domain Ekonomi
Domain Marknad
Domain Produktion

2. Lokala grupper
Följande lokala grupper ska finnas.
Ledning
Budget
Redovisning
Uppföljning
Marknadsplanering
Produktionsstyrning

3. Mappstruktur och resurser
Skapa resurser (mappar, kataloger) och ange behörigheter enligt nedan.
Resurs
Mapp
Behörigheter (lokala grupper)
Budget 2009
Budget – Full Control
Redovisning – Write
Uppföljning – Read
Marknadsplanering – Read
Budget 2010
Budget – Full Control
Redovisning – Write
Uppföljning – Read
Marknadsplanering – Read
Gemensam
Budget 2011
Budget – Full Control
Redovisning – Write
Uppföljning – Read
Marknadsplanering – Read
Uppföljning_Statistik
Redovisning – Write
Uppföljning – Full Control
Marknadsplanering – Write
Produktion
Produktionsstyrning – Full Control
Marknadsplanering – Write
Redovisning – Read
Marknad
Marknadsplanering – Full Control
Produktionsstyrning – Read
Redovisning - Read
Resurs
Mapp
Behörigheter (lokala grupper)
Bokslut 2009
Ledning – Full Control
Redovisning – Write
Budget – Read
Uppföljning – Read
Ekonomi
Bokslut 2010
Ledning – Full Control
Redovisning – Write
Budget – Read
Uppföljning – Read
Redovisning
Ledning – Full Control
Redovisning – Write
Budget – Read
Löner
Ledning – Full Control
Redovisning – Write
Budget – Read

4. Mappar för profiler och hemkataloger
Skapa resurser för profiler och hemkataloger och ange behörigheter enligt nedan.
Resurs = Mapp
Behörigheter
Profiles
Domain Admins – Full Control
Domain Users – Write
Domain Guests – Read
Home
Domain Admins – Full Control
Domain Users – Full Control
Domain Guests – Full Control

5. Medlemskap i grupper
Gör de globala grupperna i domänen medlemmar i de lokala grupperna enligt nedan.
Global grupp
Medlem i lokal grupp
Domain Ledning
Ledning
Budget
Redovisning
Uppföljning
Marknadsplanering
Produktionsstyrning
Domain Ekonomi
Budget
Redovisning
Uppföljning
Domain Marknad
Marknadsplanering
Domain Produktion
Produktionsstyrning

6. Lösenordsregler och kontopolicys
Konfigurera följande regler för lösenord och konton.
- Använd starka lösenord med minsta längd 10 tecken.
- Byt lösenord efter max 42 dagar och min 14 dagar.
- Max 5 felaktiga försök annars låses kontot i 60 minuter.
- 1 minut mellan varje felaktigt försök, sedan räknas det inte.

7. Användarkonton
Lägg upp följande användarkonton. De ska vara medlemmar i grupper enligt nedan. Hemkataloger i resursen Home och serverbaserade profiler i resursen Profiles ska också automatiskt skapas (se uppgift 4). Använd gärna mallkonton för att underlätta.
Namn
Befattning
Medlem i Globala grupper
Lars Karlsson
VD
Domain Users
Domain Ledning
Nils Göransson
Vice VD
Domian Users
Domain Ledning
Anders Persson
Ekonomichef
Domain Users
Domain Ledning
Domain Ekonomi
Stina Johansson
Controller
Domain Users
Domain Ekonomi
Anette Olsson
Ekonomiassistent
Domain Users
Domain Ekonomi
Anders Olsson
Personalchef
Domain Users
Domain Ledning
Sven Johansson
Lönekontorist
Domain Users
Domain Ekonomi
Johan Nilsson
IT-Chef
Domain Users
Domain Ledning
Domain Admins
Nils Jansson
Nätverkstekniker
Domain Users
Domain Admins
Erik Bengtsson
Marknadschef
Domain Users
Domain Ledning
Domain Marknad
Erik Filipsson
Innesäljare
Domain Users
Domain Marknad
Olle svensson
Innesäljare
Domain Users
Domain Marknad
Carl Bengtsson
Resande säljare
Domain Users
Domain Marknad
Tage Karlsson
Produktionschef
Domain Users
Domain Ledning
Domain Produktion
Bengt Olsson
Produktionstekniker
Domain Users
Domain Produktion

8. Systemrättigheter
Förutom de systemrättigheter som normalt följer med kontonas medlemskap I grupper ska även följande rättigheter anges för respektive konto.
Systemrättighet
Konto
Log on locally
Anette Olsson
(på domänkontrollant)
Anders Olsson

9. Medlemskap i lokala grupper
Gör följande konton medlemmar i lokala grupper på domänkontrollanten.
Lokal grupp
Konto
Account Operators
Anders Olsson
Anette Olsson
Backup Operators
Anette Olsson
Nils Göransson
Server Operators
Anders Persson

10. Konfigurera GPO:er
Lägg upp GPO:er enligt följande:
- Alla användare ska ha www.google.se som startsida på sina datorer och ska inte kunna byta denna eller lägga till fler.
- Tag bort kommandot Run från startmenyn på alla klientdatorer.
- En genväg till resursen Gemensam ska mappas upp som G: på alla användares skrivbord. För användare i grupperna Domain Ledning och Domain Ekonomi ska resursen Ekonomi mappas upp som K:.

11. Datorer i produktionen
Företaget beslutar sig för att börja använda datorer i produktionen. Man ska ställa ut 5 st. datorer i fabrikshallen. I dessa ska produktionsordrar, tidsregistrering m.m. göras via företagets affärssystem.
Det enda program som ska köras på dessa datorer i fabrikshallen är affärssystemet. Begränsningar måste göras så att användarna t.ex. inte kan surfa på internet med dem. Skapa därför en ny OU. Lägg upp datorkonton för de 5 datorerna i produktionen. Lägg också upp 5 användarkonton som ska användas på dessa. Med dem ska man inte kunna logga in på några andra datorer i företaget.
Skapa GPO:er för produktionsdatorerna som spärrar i stort sett allt utom åtkomst till affärssystemet vilket startas via en genväg som ska ligga på skrivbordet. Som ”affärssystem” kan till exempel programmet Notepad användas.

Både domänkontrollant och klientdator är konfigurerade, och hittills är jag färdig med första 8 punkterna som gjordes i domänkontrollant. Själva frågan här vilka punkter som ska ingå i domänkontrollant och vilka som ska ingå i klientdator? Om alla punkter ska ingå i domänkontrollant varför har vi konfigurerat en klientdator?

Visa signatur

MSI GeForce RTX 2070 Gaming Z 8GB
Intel Core I7 9700K 3.6GHz
MSI MPG Z930I Gaming Edge AC

Permalänk
Medlem
Skrivet av Karrar_90:

@Lodisen:
@smekd:
@jocke92

Övningen handlar om följande:

Projektet är uppdelat i flera mindre uppgifter 1-11 enligt nedan. För att göra uppgifterna behöver du en domänkontrollant (AD installerat) med operativsystem Windows Server 2012 (R2) och en klientdator ansluten till domänen.

1. Globala grupper
Följande globala grupper ska finnas.
Domain Admins
Domain Users
Domain Guests
Domain Ledning
Domain Ekonomi
Domain Marknad
Domain Produktion

2. Lokala grupper
Följande lokala grupper ska finnas.
Ledning
Budget
Redovisning
Uppföljning
Marknadsplanering
Produktionsstyrning

3. Mappstruktur och resurser
Skapa resurser (mappar, kataloger) och ange behörigheter enligt nedan.
Resurs
Mapp
Behörigheter (lokala grupper)
Budget 2009
Budget – Full Control
Redovisning – Write
Uppföljning – Read
Marknadsplanering – Read
Budget 2010
Budget – Full Control
Redovisning – Write
Uppföljning – Read
Marknadsplanering – Read
Gemensam
Budget 2011
Budget – Full Control
Redovisning – Write
Uppföljning – Read
Marknadsplanering – Read
Uppföljning_Statistik
Redovisning – Write
Uppföljning – Full Control
Marknadsplanering – Write
Produktion
Produktionsstyrning – Full Control
Marknadsplanering – Write
Redovisning – Read
Marknad
Marknadsplanering – Full Control
Produktionsstyrning – Read
Redovisning - Read
Resurs
Mapp
Behörigheter (lokala grupper)
Bokslut 2009
Ledning – Full Control
Redovisning – Write
Budget – Read
Uppföljning – Read
Ekonomi
Bokslut 2010
Ledning – Full Control
Redovisning – Write
Budget – Read
Uppföljning – Read
Redovisning
Ledning – Full Control
Redovisning – Write
Budget – Read
Löner
Ledning – Full Control
Redovisning – Write
Budget – Read

4. Mappar för profiler och hemkataloger
Skapa resurser för profiler och hemkataloger och ange behörigheter enligt nedan.
Resurs = Mapp
Behörigheter
Profiles
Domain Admins – Full Control
Domain Users – Write
Domain Guests – Read
Home
Domain Admins – Full Control
Domain Users – Full Control
Domain Guests – Full Control

5. Medlemskap i grupper
Gör de globala grupperna i domänen medlemmar i de lokala grupperna enligt nedan.
Global grupp
Medlem i lokal grupp
Domain Ledning
Ledning
Budget
Redovisning
Uppföljning
Marknadsplanering
Produktionsstyrning
Domain Ekonomi
Budget
Redovisning
Uppföljning
Domain Marknad
Marknadsplanering
Domain Produktion
Produktionsstyrning

6. Lösenordsregler och kontopolicys
Konfigurera följande regler för lösenord och konton.
- Använd starka lösenord med minsta längd 10 tecken.
- Byt lösenord efter max 42 dagar och min 14 dagar.
- Max 5 felaktiga försök annars låses kontot i 60 minuter.
- 1 minut mellan varje felaktigt försök, sedan räknas det inte.

7. Användarkonton
Lägg upp följande användarkonton. De ska vara medlemmar i grupper enligt nedan. Hemkataloger i resursen Home och serverbaserade profiler i resursen Profiles ska också automatiskt skapas (se uppgift 4). Använd gärna mallkonton för att underlätta.
Namn
Befattning
Medlem i Globala grupper
Lars Karlsson
VD
Domain Users
Domain Ledning
Nils Göransson
Vice VD
Domian Users
Domain Ledning
Anders Persson
Ekonomichef
Domain Users
Domain Ledning
Domain Ekonomi
Stina Johansson
Controller
Domain Users
Domain Ekonomi
Anette Olsson
Ekonomiassistent
Domain Users
Domain Ekonomi
Anders Olsson
Personalchef
Domain Users
Domain Ledning
Sven Johansson
Lönekontorist
Domain Users
Domain Ekonomi
Johan Nilsson
IT-Chef
Domain Users
Domain Ledning
Domain Admins
Nils Jansson
Nätverkstekniker
Domain Users
Domain Admins
Erik Bengtsson
Marknadschef
Domain Users
Domain Ledning
Domain Marknad
Erik Filipsson
Innesäljare
Domain Users
Domain Marknad
Olle svensson
Innesäljare
Domain Users
Domain Marknad
Carl Bengtsson
Resande säljare
Domain Users
Domain Marknad
Tage Karlsson
Produktionschef
Domain Users
Domain Ledning
Domain Produktion
Bengt Olsson
Produktionstekniker
Domain Users
Domain Produktion

8. Systemrättigheter
Förutom de systemrättigheter som normalt följer med kontonas medlemskap I grupper ska även följande rättigheter anges för respektive konto.
Systemrättighet
Konto
Log on locally
Anette Olsson
(på domänkontrollant)
Anders Olsson

9. Medlemskap i lokala grupper
Gör följande konton medlemmar i lokala grupper på domänkontrollanten.
Lokal grupp
Konto
Account Operators
Anders Olsson
Anette Olsson
Backup Operators
Anette Olsson
Nils Göransson
Server Operators
Anders Persson

10. Konfigurera GPO:er
Lägg upp GPO:er enligt följande:
- Alla användare ska ha www.google.se som startsida på sina datorer och ska inte kunna byta denna eller lägga till fler.
- Tag bort kommandot Run från startmenyn på alla klientdatorer.
- En genväg till resursen Gemensam ska mappas upp som G: på alla användares skrivbord. För användare i grupperna Domain Ledning och Domain Ekonomi ska resursen Ekonomi mappas upp som K:.

11. Datorer i produktionen
Företaget beslutar sig för att börja använda datorer i produktionen. Man ska ställa ut 5 st. datorer i fabrikshallen. I dessa ska produktionsordrar, tidsregistrering m.m. göras via företagets affärssystem.
Det enda program som ska köras på dessa datorer i fabrikshallen är affärssystemet. Begränsningar måste göras så att användarna t.ex. inte kan surfa på internet med dem. Skapa därför en ny OU. Lägg upp datorkonton för de 5 datorerna i produktionen. Lägg också upp 5 användarkonton som ska användas på dessa. Med dem ska man inte kunna logga in på några andra datorer i företaget.
Skapa GPO:er för produktionsdatorerna som spärrar i stort sett allt utom åtkomst till affärssystemet vilket startas via en genväg som ska ligga på skrivbordet. Som ”affärssystem” kan till exempel programmet Notepad användas.

Både domänkontrollant och klientdator är konfigurerade, och hittills är färdig med första 8 punkterna och som gjordes i domänkontrollant. Själva frågan här vilka punkter som ska ingå i domänkontrollant och vilka som ska ingå i klientdator? Om alla punkter ska ingå i domänkontrollant varför har vi konfigurerat en klientdator?

Om jag förstår din fråga rätt, så handlar det om kopplingen mellan lokala klienten och DC servern. Du vill kunna administrera alla användare ifrån DC. Därför skapar du en användargrupp i Active Directory, och anger den gruppen som användare/grupp i egenskaper för katalogen på klienten. Då får alla användare i den AD gruppen samma behörighet på klienten och du slipper lägga till dom en i taget.

Visa signatur

Endeavour OS(arch) - Cassini Nova

Permalänk

@Louwsy Shroom:

Så det betyder att jag fortsätter utföra punkterna i domänkontrollant bara, det är inget som jag behöver göra i själva klientdatorn.
Bara så att det blir mer tydligt så har jag i förra uppgiften skapat både en domänkontrollant och en klientdator med Windows Server 2012 R2 med hjälp av Oracle VirtualBox, och i den här uppgiften är dags att sätta upp och utföra de där punkterna

Visa signatur

MSI GeForce RTX 2070 Gaming Z 8GB
Intel Core I7 9700K 3.6GHz
MSI MPG Z930I Gaming Edge AC

Permalänk
Medlem

Så som jag förstått det är att du utför samtliga uppgifter i domänkontrollanten. Därefter ansluter du en klientdator till domänen för att testa samtliga konton att de funkar så som det är tänkt.

Visa signatur

Playstation 5 | Acer Nitro 4K 144 Hz XV282KKV | Razer Blade Laptop / 15,6" 144Hz / i7 10750H / 16GB / 512GB HD / RTX 2070

Permalänk
Medlem
Skrivet av Karrar_90:

@iBurningMan:

Så det betyder att jag fortsätter utföra punkterna i domänkontrollant bara, det är inget som jag behöver göra i själva klientdatorn.
Bara så att det blir mer tydligt så har jag i förra uppgiften skapat både en domänkontrollant och en klientdator med Windows Server 2012 R2 med hjälp av Oracle VirtualBox, och i den här uppgiften är dags att sätta upp och utföra de där punkterna

Det enda du behöver göra på klienten är att skapa en "koppling" till domän kontrollanten, dvs att ange användargruppen som finns i Active Directory under säkerhet för katalogen ifråga. Tänk dig att du jobbar på ett företag som nyanställer ett tiotal personer och redan har ett hundratal klienter. Istället för att lägga till 10 personer på varje enskild klient och sätta behörigheten (Och ta bort när dom slutar) så kan du göra det igenom domän kontrollantens active directory på en enda plats. Men alltså dom här personnamnen i uppgiften ... du råkar inte plugga på NTI?

Visa signatur

Endeavour OS(arch) - Cassini Nova

Permalänk

@Louwsy Shroom:

Perfekt, det var det här svaret som jag längtade efter. Precis jag pluggar på NTI och det är slutövningen som jag håller på jobba med, men det är själva dokumentationen som tar så jävligt lång tid och för att göra det ännu spännande får jag hoppa i och börja med Nätverksadministration och Nätverkssäkerhet

Visa signatur

MSI GeForce RTX 2070 Gaming Z 8GB
Intel Core I7 9700K 3.6GHz
MSI MPG Z930I Gaming Edge AC

Permalänk
Medlem
Skrivet av Karrar_90:

@iBurningMan:

Perfekt, det var det här svaret som jag längtade efter. Precis jag pluggar på NTI och det är slutövningen som jag håller på jobba med, men det är själva dokumentationen som tar så jävligt lång tid och för att göra det ännu spännande får jag hoppa i och börja med Nätverksadministration och Nätverkssäkerhet

Anade nästan att det var NTI, tragglade själv med den här uppgiften ett bra tag. Det är lite mekigt men väldigt praktiskt när man administrera domäner

Visa signatur

Endeavour OS(arch) - Cassini Nova

Permalänk

Hej!

Håller på med samma uppgift och är på uppgift 7.
Jag är inne i "Active Directory Users and Computers" och började skapa nya användare i "Users" mappen.

Delen av uppgiften jag inte förstår:
"Hemkataloger i resursen Home och serverbaserade profiler i
resursen Profiles ska också automatiskt skapas"

Jag har dessa två mappar i "Local Disk (C:)"

Någon som kan hjälpa?

Tack på förhand )

Permalänk
Medlem
Skrivet av gamingfortnite18234931:

Hej!

Håller på med samma uppgift och är på uppgift 7.
Jag är inne i "Active Directory Users and Computers" och började skapa nya användare i "Users" mappen.

Delen av uppgiften jag inte förstår:
"Hemkataloger i resursen Home och serverbaserade profiler i
resursen Profiles ska också automatiskt skapas"

Jag har dessa två mappar i "Local Disk (C:)"

Någon som kan hjälpa?

Tack på förhand )

Tror de tänker att man ska göra det så här lägga in profile path och home directory här. Då kommer det fungera så som de tänkt om rättigheterna på de delade mapparna är rätt. Finns dock nackdelar med att göra konfigurationen på det här sättet.

Permalänk

Tack för svar!

Jag är på fråga 10 och har nu konfiguerat två GPO'er som ska gälla för alla användare.
När jag kollar under "Security Filtering" på dessa två GPO'er står det "Authenticated Users".
Gäller dessa GPO'er för alla användare nu automatiskt med "Authenticated Users" eller ska jag lägga till användarna en och en?

Hittade inget i kursboken.

Permalänk
Medlem
Skrivet av gamingfortnite18234931:

Tack för svar!

Jag är på fråga 10 och har nu konfiguerat två GPO'er som ska gälla för alla användare.
När jag kollar under "Security Filtering" på dessa två GPO'er står det "Authenticated Users".
Gäller dessa GPO'er för alla användare nu automatiskt med "Authenticated Users" eller ska jag lägga till användarna en och en?

Hittade inget i kursboken.

Authenticated users betyder alla inloggade användare i domänen. Så länge du inte vill begränsa den till en grupp användare. Sedan länkar du den till det OU där användarna finns med drag and drop

Permalänk

Tack återigen!

Jag håller på med detta just nu:

En genväg till resursen Gemensam ska mappas upp som G: på alla
användares skrivbord. För användare i grupperna Domain Ledning och
Domain Ekonomi ska resursen Ekonomi mappas upp som K:.

Jag har dessa två mappar i serverdatorns Lokal Disk (C:)

Jag har skapat en GPO enl. bilden nedan men jag vet inte hur den ska mappas up som "G:"

Tacksam för hjälp!

Permalänk
Medlem
Skrivet av gamingfortnite18234931:

Tack återigen!

Jag håller på med detta just nu:

En genväg till resursen Gemensam ska mappas upp som G: på alla
användares skrivbord. För användare i grupperna Domain Ledning och
Domain Ekonomi ska resursen Ekonomi mappas upp som K:.

Jag har dessa två mappar i serverdatorns Lokal Disk (C:)

Jag har skapat en GPO enl. bilden nedan men jag vet inte hur den ska mappas up som "G:"

https://ibb.co/0jkX8Jw

Tacksam för hjälp!

Du behöver dela ut mappen först. Sedan skriver du \\servernamn\share som sökväg. C: hittar du bara lokalt på servern och på en klientdator hittar du ju ett helt annat C: .

Tar du sedan fliken common kan välja item level targeting. Med ett filter på om användaren är med i en specifik säkerhetsgrupp. Då kan du ha båda mappningarna i samma GPO.

Sedan finns det ju en GPO-inställning för att skapa genvägar (shortcuts) på skrivbordet så du kan göra en genväg till G: och K: som annars bara dyker upp i utforskaren

Permalänk

Hoppar in i tråden då jag är på fråga 11 och inte vet hur jag ska lösa den:

11. Datorer i produktionen
Företaget beslutar sig för att börja använda datorer i produktionen. Man ska ställa ut 5 st. datorer i fabrikshallen. I dessa ska produktionsordrar, tidsregistrering m.m. göras via företagets affärssystem.
Det enda program som ska köras på dessa datorer i fabrikshallen är affärssystemet. Begränsningar måste göras så att användarna t.ex. inte kan surfa på internet med dem. Skapa därför en ny OU. Lägg upp datorkonton för de 5 datorerna i produktionen. Lägg också upp 5 användarkonton som ska användas på dessa. Med dem ska man inte kunna logga in på några andra datorer i företaget.
Skapa GPO:er för produktionsdatorerna som spärrar i stort sett allt utom åtkomst till affärssystemet vilket startas via en genväg som ska ligga på skrivbordet. Som ”affärssystem” kan till exempel programmet Notepad användas.

Jag använder Oracle VM Virtualbox Manager där jag har skapat en Server-dator och en Klient-dator som jag kör windows server 2012 ifrån.
Hur skapar jag fem datorer i Windows Server som jag kan ansluta till domänen? Eller menar dem att jag ska göra 5 datorer genom Virtualbox??

Permalänk
Arvid Nordqvist-mannen

Det står 5 datorer så då bör det vara så.. Att du skapar 5 datorer i en egen OU med unikt för den fabrikshallen.

Permalänk
Medlem
Skrivet av abracaebaber:

Hoppar in i tråden då jag är på fråga 11 och inte vet hur jag ska lösa den:

11. Datorer i produktionen
Företaget beslutar sig för att börja använda datorer i produktionen. Man ska ställa ut 5 st. datorer i fabrikshallen. I dessa ska produktionsordrar, tidsregistrering m.m. göras via företagets affärssystem.
Det enda program som ska köras på dessa datorer i fabrikshallen är affärssystemet. Begränsningar måste göras så att användarna t.ex. inte kan surfa på internet med dem. Skapa därför en ny OU. Lägg upp datorkonton för de 5 datorerna i produktionen. Lägg också upp 5 användarkonton som ska användas på dessa. Med dem ska man inte kunna logga in på några andra datorer i företaget.
Skapa GPO:er för produktionsdatorerna som spärrar i stort sett allt utom åtkomst till affärssystemet vilket startas via en genväg som ska ligga på skrivbordet. Som ”affärssystem” kan till exempel programmet Notepad användas.

Jag använder Oracle VM Virtualbox Manager där jag har skapat en Server-dator och en Klient-dator som jag kör windows server 2012 ifrån.
Hur skapar jag fem datorer i Windows Server som jag kan ansluta till domänen? Eller menar dem att jag ska göra 5 datorer genom Virtualbox??

Du kan skapa fem datorobjekt som inte är kopplade till någon fysisk dator. Sedan när du testar flyttar du din klient-dator till det OU:t och startar om den. Så ser du om dina policys som begränsar datorerna slår igenom som tänkt

Permalänk
Skrivet av jocke92:

Du kan skapa fem datorobjekt som inte är kopplade till någon fysisk dator. Sedan när du testar flyttar du din klient-dator till det OU:t och startar om den. Så ser du om dina policys som begränsar datorerna slår igenom som tänkt

Tack för svar!
Finns det något enkelt sätt att skapa en GPO där allt är spärrat, förutom då ett program?

Permalänk
Medlem
Skrivet av abracaebaber:

Tack för svar!
Finns det något enkelt sätt att skapa en GPO där allt är spärrat, förutom då ett program?

Läs sista rubriken (pro o enterpris users) här så är det rätt spår. Det är det enkla sättet
https://www.howtogeek.com/howto/8739/restrict-users-to-run-on...