Escolar Documentos
Profissional Documentos
Cultura Documentos
Introduo
Guias passo a passo
Os guias passo a passo para Implantao do Windows Server 2003 da Microsoft proporciona uma experincia prtica para
configuraes de muitos dos sistemas operacionais comuns. O guia passo a passo para a Implantao do Windows Server 2003
da Microsoft comea estabelecendo uma infra-estrutura de rede comum atravs da instalao do Windows Server 2003, da
configurao do Active directory, da instalao de uma estao de trabalho do Windows XP Professional e, finalmente, atravs da
adio desta estao a um domnio. Os guias passo a passo subseqentes assumem que voc possui esta infra-estrutura de rede
comum posicionada. Se voc no deseja seguir esta infra-estrutura de rede comum, voc ter que fazer alteraes apropriadas
enquanto estiver utilizando estes guias.
A infra-estrutura de rede comum requer que os seguintes guias estejam completos.
Parte II: Instalando uma Estao de Trabalho do Windows XP Professional e Conectando-a a um Domnio
Assim que a infra-estrutura de rede comum estiver configurada, qualquer um dos guias passo a passo adicionais poder ser
empregado. Observao: que alguns guias passo a passo podem conter pr-requisitos adicionais acima e alm dos requisitos da
infra-estrutura de rede comum. Qualquer requisito adicional ser apontado no guia passo a passo especfico.
Virtual PC da Microsoft
Os guias passo a passo para implantao do Windows Server 2003 podem ser implementados dentro de um ambiente de testes
ou atravs de tecnologias de virtualizao como o Virtual PC 2004 ou o Virtual Server 2005 da Microsoft. A tecnologia em
mquina virtual permite aos clientes executar sistemas operacionais mltiplos concomitantemente em um nico servidor fsico. O
Virtual PC 2004 e o Virtual Server 2005 foram criados para aumentar a eficincia operacional em testes e desenvolvimento de
softwares, a migrao de aplicaes legadas, e cenrios de consolidao de servidores.
Os guias passo a passo para implantao do Windows Server 2003 assumem que todas as configuraes iro ocorrer dentro de
um ambiente fsico de testes, apesar que a maioria das configuraes podero ser aplicadas a um ambiente virtual sem
modificao.
A aplicao dos conceitos fornecidos nestes guias passo a passo para um ambiente virtual est alm do escopo deste documento.
Notas Importantes
As empresas, organizaes, produtos, nomes de domnios, endereos de e-mail, logotipos, pessoas, lugares e eventos
exemplificados aqui descritos so fictcios. Nenhuma associao com qualquer empresa, organizao, produto, nome de domnio,
endereo de e-mail, logotipo, pessoa, lugar e evento intencional ou assim deve ser deduzido.
Esta infra-estrutura comum foi criada para uso em uma rede privada. O nome fictcio da empresa e o nome do Sistema de Nome
de Domnio (Domain Name System - DNS) usado na infra-estrutura comum no esto registrados para uso na Internet. Este
nome no deve ser usado em uma rede pblica ou na Internet.
A estrutura de servios do Active directory para esta infra-estrutura comum foi criada para mostrar como o Gerenciamento de
Alterao e Configurao do Windows Server 2003 funciona com o Active directory. Ele no foi criado pra funcionar como um
modelo para configurao do Active directory para nenhuma organizao.
Incio da pgina
Viso geral
Este guia o introduzir na administrao do servio de Active directory do Windows Server 2003 service. As ferramentas
administrativas do Active directory simplificam a administrao de servios no diretrio. Voc pode usar as ferramentas padro,
ou utilizar o Console de Gerenciamento da Microsoft (Microsoft Management Console - MMC), criar ferramentas customizadas que
focam em tarefas de gerenciamento nicas. Voc pode combinar diversas ferramenas em um console. Voc pode tambm
designar ferramentas customizadas para administradores individuais com responsabilidades administrativas especficas.
As ferramentas administrativas do Active directory podem ser usadas apenas a partir de um computador com acesso a um
domnio. As seguintes ferramentas administrativas do Active directory esto disponveis no menu de Ferrementas Administrativas
(Administrative Tools):
Parte II: Instalando uma Estao de Trabalho do Windows XP Professional e Conectando-a a um Domnio
Requirementos do Guia
Voc de ve estar registrado como um usurio com privilgios administrativos para desempenhar os procedimentos deste
documento.
Se voc estiver trabalhando em um controlador de domnios, o snap in de Esquema do Active directory talvez no possa
ser instalado. Para instal-lo:
Em servidores isolados com base no Windows Server 2003 ou estaes de trabalho do Windows XP Professional, as
Ferramentas Adminsitrativas do Active directory so opcionais. Voc pode instal-las a partir dos Programas
Adicionar/Remover no Painel de Controle usando o assistente de Componentes do Windows ou a partir do
ADMINPAK no CD do Windows Server 2003.
Incio da pgina
Em HQ-CON-DC-01, clique em Start, direcione para All Programs, direcione para Administrative Tools, e ento
clique em Active Directory Domains and Trusts (Domnios e Relaes de Confiana do Active directory). O snap-in
dos Domnios e Relaes de Confiana do Active directory ser similar Figura 1.
Selecione Active Directory Domains and Trusts (Domnios e Relaes de Confiana do Active directory) no painel
esquerda, clique com o boto direito, e clique em Properties.
2.
Insira qualquer sufixo UPN alternativo de sua prefernica na caixa Alternate UPN Suffixes e clique em Add.
3.
Clique com o boto direito no objeto do domnio (por exemplo, contoso.com), e ento clique em Raise Domain
Functional Level.
2.
A partir da caixa de seleo Select an available domain functional level, selecione Windows Server 2003, e ento clique
em Raise.
3.
Clique em OK na mensagem de aviso para aumentar a funcionalidade do domnio. Clique em OK novamente para
completar o processo.
4.
Feche a janela Active Directory Domains and Trusts (Domnios e Relaes de Confiana do Active directory).
Incio da pgina
Clique em the Start button, point to All Programs, point to Administrative Tools, and then clique em Active
directory Users and Computers.
2.
A Figura 2 exibe os componentes chaves do snap-in Active directory Users and Computers.
Pasta
Descrio
Domnio
Computadores
Contm todos os computadores com base Windows NT, Windows 2000, Windows XP, e Windows
Server 2003 que se juntaram a um domnio. Isto inclui computadores executando o Windows NT
verses 3.51 e 4.0. Se voc atualizar uma verso anterior, o Active directory migrar a conta da
mquina para esta pasta. Voc pode mover estes objetos.
Sistema
Usurios
Contm todos os usurios do domnio. Em uma atualizao, todos os usurios do domnio anterior
sero migrados. Como os computadores, os objetos dos usurios podem ser movidos.
Objeto
Descrio
Usurio
Contato
Um objeto de contato uma conta que no possui nenhuma autorizao de segurana. Voc
no pode registrar-se na rede como contato. Os contatos geralmente so usados para
representar usurios externos por razes de e-mail.
Computador
Unidadade
Organizacional
Grupo
Pasta
Impressora
Compartilhada
Uma impressora compartilhada uma impressora da rede que foi publicada no diretrio.
2.
3.
Direcione para New e clique em Unidade Organizacional. Digite Construction como o nome de sua nova unidade
organizacional, e ento clique em OK.
Unidade Organizacional Consumer sob a Unidade Organizacional Manufacturing. (Para fazer isto, clique com o boto
direito em Manufacturing, direcione para New, e ento clique em Organizational Unit.)
Quando tiver terminado, voc dever ter hierarquia similar mostrada na Figura 3.
Clique com o boto direito na Unidade Organizacional Construction, direcione para New, e ento clique em User, ou
clique em New User na barra de ferramentas do snap-in.
2.
3.
4.
Digite pass#word1 tanto na caixa Password como na caixa Confirm password, e clique em Next.
Nota: A funo desempenha pelas senhas (password) na segurana da rede de uma organizao freqentemente
subestimada e ignorada. As senhas proporcionam a primeira linha de defesa contra o acesso no autorizado sua
organizao. A famlia do Windows Server 2003 possui um novo recurso que requere senhas complexas para todas as
contas de usurios recm estabelecidas. Para obter mais informaes sobre este recurso, veja o guia passo a passo
Estabelecendo Polticas para Senhas.
5.
Clique na conta de usurio John Smith no painel direita, clique nela com o boto direito, e ento clique em Move.
2.
Na tela Move, clique em + ao lado de Accounts para ampli-lo como mostra a Figura 6.
3.
Criando um Grupo
Para criar um grupo
1.
Clique com o boto direito em Engineering OU, clique em New, e ento clique em Group.
2.
3.
Reveja o tipo e o escopo dos grupos disponveis no Windows Server 2003 como mostra a tabela seguinte. Deixe as
estruturas padres, e clique em OK para criar o grupo Tools (ferramentas).
O Group type (tipo de Grupo) indica se o grupo pode ser usado para fornecer autorizaes para outros recursos
da rede, como arquivos e impressoras. Tanto o grupo de segurana quanto o de distribuio podem ser usados
para listas de distribuio de e-mails.
O Group scope (escopo do Grupo) determina a visibilidade do grupo e que tipo de objetos podem ser contidos
dentro do grupo.
Escopo
Visibilidade
Pode Conter
Domnio Local
Domnio
Global
Floresta
Universal
Floresta
2.
Clique com o boto direito no grupo Tools no painel esquerdda, e clique em Properties.
3.
4.
Na caixa de texto Enter the object names to select, digite John, e ento clique em OK.
5.
Na tela Tools Properties, verifique se John Smith agora um membro do Grupo de Segurana Tools, e ento clique em
OK.
Use o Windows Explorer para criar uma nova pasta chamada Engineering Specs em um dos seus volumes do disco.
2.
No Windows Explorer, clique com o boto direito na pasta Engineering Specs, e depois clique em Properties. Clique
em Sharing, and ento clique em Share this folder.
3.
Na tela Engineering Specs Properties, digite ES na caixa Share name, e ento clique em OK. Feche o Windows
Explorer assim que tiver terminado.
Nota: Por padro, o grupo Everyone tem permisso para esta pasta compartilhada. Voc pode mudar a permisso
padro clicando em Permissions.
No snap-in Active Directory Users and Computers, clique com o boto direito na OU Engineering, direcione para
New, e ento clique em Shared Folder.
2.
Na tela New Object - Shared Folder, digite Engineering Specs na caixa Name.
3.
4.
5.
Clique em Keywords. Em New Value, digite specifications, e ento clique em Add para continuar. Clique em OK
duas vezes para terminar.
Para localizar um recurso compartilhado, agora os usurios podem buscar no Active directory, atravs de um nome
compartilhado ou palavra chave.
Buscando uma Pasta Compartilhada
Para encontrar uma pasta compartilhada
1.
No MMC Active Directory Users and Computers, clique com o boto direito em Contoso, e ento clique em Find.
2.
Na caixa de seleo Find, clique em Shared Folders. Digite specifications na caixa de texto Keywords, e ento clique em
Find Now.
3.
Em Search results, clique com o boto direito em Engineering Specs, e ento clique em Open.
Nota: Quando ocupados, os contedos ES das pastas compartilhadas ficaro disponveis para usurios finais atravs de
buscas no diretrios. Os usurios tambm podem mapear este recurso compartilhado como um drive de rede.
4.
Clique em Start, clique em Printers and Faxes, e ento clique duas vezes em Add Printer. O Assistente do Add Printer ir
aparecer. Clique em Next.
2.
Clique em Local printer attached to this computer, libere a caixa de checagem Automatically detect and install my Plug
and Play printer, e clique em Next.
3.
Na caixa de seleo Use the following port, clique na opo FILE: (Print to File), e clique em Next.
4.
No painel de resultados Manufacturer, clique em Generic. No painel de resultados Printers, clique em Generic / Text
Only. Clique em Next para continuar.
5.
Na pgina Name Your Printer, mude o nome da Impressora para Print to File, e ento clique em Next.
6.
Na pgina Printer Sharing, mude o Share name para FilePrinter, e clique em Next.
7.
Em Location na pgina Location and Comment, digite Headquarters - Bldg 4 - Room 2200. Clique em Next para
continuar.
8.
Clique em Next para imprimir uma pgina de teste, e ento clique em Finish para completar a instalao.
Quando solicitado, digite Test Print como o nome do arquivo para a pgina de teste da impressora. Clique em OK assim
que tiver terminado.
Na tela Printers and Faxes, clique duas vezes no cone Add Printer.
2.
Na caixa de dilogo Add Printer Wizard ir aparecer. Clique em Next para continuar.
3.
4.
5.
A caixa de dilogo Find Printers aparecer. Clique em Find Now para procurar todas as impressoras publicadas no Active
directory. A incluso de outras opes de busca pode limitar os resultados em recursos disponveis ou o local da
impressora.
Rastreamento de Localizao da Impressora (Printer Location Tracking): Use o rastreamento de localizao da
impressora para dinamizar as buscas por impressora. Quando o rastreamento autorizado e o usurio clica em Find
Now (Encotrar Agora), o Active directory lista todas as impressoras que estejam de acordo com a busca do usurio e
que esto dentro da localizao do usurio. Os usurios podem mudar o campo de localizao clicando no Browse para
procurar por impressoras em outros locais. Para obter outras informaes sobre configurao do rastreamento de
localizao de impressoras, veja o Windows Server 2003 Help e o Centro de Suporte (Support Center).
6.
Em Search results na pgina Find Printers, clique duas vezes em Print to File para instalar a impressora. Clique em Yes
(padro) para programar esta impressora como a impressora padro para o seu sistema, e ento clique em Next.
7.
8.
Voc pode publicar impressoras compartilhadas no Active directory por sistemas operacionais outros que no o Windows Server
2003, o Windows 2000, ou o Windows XP. A maneira mais simples de fazer isto usando o script pubprn.vbs, apesar de que o
snap-in dos Usurios e Computadores do Active directory pode ser usado. Este script publicar todas as impressoras
compartilhadas em um determinado servidor. Ele est localizado no diretrio \winnt\system32.
Publicando uma Impressora Manualmente Usando o Script pubprn.vbs
Para publicar uma impressora manualmente usando o script pubprn.vbs
1.
Clique em Start, e ento clique em Run. Digite cmd na caixa de texto, e clique em OK.
2.
10
4.
Feche a janela.
Publicando uma Impressora Manualmente Usando o Snap-in dos Computadores e Usurios do Active directory
(Active Directory Users and Computers).
1.
Clique com o boto direito na OU Marketing, clique em New, e ento clique em Printer.
2.
A caixa de dilogo New Object-Printer ir aparecer. Na caixa de texto, digite o caminho para a impressora, como por
exemplo, \\server\share name, e ento clique em OK.
Os usurios finais vivenciam operaes sem falhas com impressoras que foram publicadas no diretrio, desde que eles possam
procurar por impressoras, enviar trabalho para elas, e instalar os drivers das impressoras diretamente do servidor.
Criando um Objeto do Computador
Um objeto do computador criado automaticamente quando um computador se junta a um domnio. Se voc no quer dar a
todos os usurios a habilidade de adicionar computadores ao domnio, os objetos dos computadores tambm podem ser criados
antes que o computador faa parte de um domnio manualmente ou atravs de scripts.
Para adicionar manualmente um computador ao domnio
1.
Clique com o boto direito na OU Engineering, direcione para New, e clique em Computer.
2.
3.
Se o computador um sistema gerenciado, voc pode inserir o sistema GUID. Neste exemplo, deixe o sistema GUID
em branco, clique em Next, e depois clique em Finish.
4.
Para gerenciar este computador a partir do snap-in dos Computadores e Usurios do Active directory, clique com o
boto direito em computer object, e ento clique em Manage.
Voc tem a opo de selecionar quais usurios esto autorizados a agregar um computador ao domnio. Isto permite ao
administrador criar a conta do computador e pessoas com menos autorizaes podero instalar o computador e agreg-lo ao
domnio.
Renomeando, Movendo, e Deletando Objetos
Todo objeto no diretrio pode ser renomeado e deletado, e a maioria dos objetos pode ser movida para continers diferentes. O
seguinte procedimento amplia o exemplo para criao de um objeto do computador.
Para mover o objeto do computador Legado para um continer diferente
1.
2.
Clique com o boto direito no objeto de computador Legacy (Legado), ento clique em Move.
3.
Amplie a OU Recursos, e clique em Servers para destac-los como mostra a Figura 10.
11
No snap in Acitve Directory Users and Computers (Computadores e Usurios do Active directory), clique com o boto
direito em contoso.com, e ento clique em Connect to Domain.
2.
Clique em Browse, e ento clique em the + ao lodo do contoso.com. Clique duas vezes em vancouver.contoso.com, e
ento clique em OK.
3.
4.
Clique com o boto direito em HQ-CON-DC-02, e ento clique em Manage. O sistema agora pode ser gerenciado
remotamente como mostra a Figura 11.
12
5.
Grupos Aninhados
Os grupos aninhados permitem a voc fornecer acesso a recursos em toda a empresa ou em todo o departamento com
manuteno mnima. Posicionar todas os grupos de equipes de contas em um nico grupo de recursos em toda a empresa no
uma soluo eficiente porque ela rquer a criao e manuteno de um grande nmero de links de membros. Para usar os grupos
aninhados, os administradores criam uma srie de grupos de contas que representam as divises gerenciais da empresa.
Por exemplo, o principal grupo de contas pode ser chamado "Todos os Funcionrios" (All Employees), e seria anexado a um
grupo de recursos que daria acesso aos diretrios compartilhados e aos recursos. O prximo nvel poderia conter grupos de
contas que representam as principais divises da empresa. Cada grupo neste nvel um membro do grupo Todos os
Funcionrios, e est anexado a um grupo de recursos que d acesso aos compartilhamentos e outros recursos apropriados a
diviso que representa.
Dentro de uma diviso, o prximo nvel de grupo de contas pode representar departamentos. Os recursos compartilhados para o
departamento podem incluir a programao de projetos, de reunies, de frias ou qualquer outra informao em rede
apropriada para todo o departamento. Os grupos de contas do departamento so todos membros do grupo de contas da diviso.
Dentro de um departamento, a estrutura de gerenciamento pode ser organizada em grupos de segurana para qualquer nvel de
especificidade necessrio. Estes podem ser grupos de contas de equipes e podem representar itens do fluxograma nas folhas da
rvore hierrquica da organizao.
Com esta hierarquia de grupos posicionada, voc pode dar a um novo funcionrio acesso imediato aos recursos da equipe, do
departamento, da diviso e da companhia como um todo ao posicionar este funcionrio em um grupo de contas de equipe. Este
sistema suporta o princpo do menor acesso porque o novo funcionrio no pode visualizar os recursos de equipes adjacentes,
outros departamentos, ou outras divises.
Criando Grupos Aninhados
Para criar um grupo aninhado
1.
No snap-in do Active Directory Users and Computers (Computadores e Usurios do Active directory), clique com o boto
direito em vancouver.contoso.com, e ento clique em Connect to Domain.
2.
Clique em Browse, e ento clique em contoso.com. Clique em OK duas vezes para terminar.
3.
4.
Crie um novo grupo clicando com o boto direito em Engineering, direciando para New, e ento clicando em Group.
Digite All Engineering, e ento clique em OK.
5.
Clique com o boto direito no Grupo All Engineering, e ento clique em Properties.
6.
13
Em Enter the objects name to select box, digite Tools, e ento clique em OK.
8.
Clique para selecionar contoso.com. Clique com o boto direito em contoso.com, e ento clique em Find.
2.
Clique em no guia Advanced. Na caixa de seleo Field, selecione User, e ento clique em Logon Name.
3.
Digite J em Value, e ento clique em Add. Clique em Find Now. Os seus resultados devero ser similares queles
mostrados na Figura 12.
4.
No snap-in do Active Directory Users and Computers (Computadores e Usurios do Active directory), clique em
Engineering sob a OU Accounts OU.
2.
3.
Clique no boto de radio para Show only the following types of objects, selecione, e ento clique em OK.
4.
5.
Incio da pgina
14
Solues da Microsoft para Gerenciamento: Guia de Gerenciamento de Operaes de Produtos do Diretrio de Servios
do Active directory da Plataforma do Windows Server na pgina
http://www.microsoft.com/downloads/details.aspx?familyid=84dfe61e-fb7b-4673-89b8-55bcc801b431&displaylang=en
Para saber mais sobre ltimas informaes do Windows Server 2003, veja o Web site do Windows Server 2003 na
pgina
http://www.microsoft.com/brasil/windowsserver2003
15