Você está na página 1de 103

Administrao de

Sistemas Windows
Prof. Fernando Eryck

WINDOWS SERVER 2012


Os servidores Windows 2012 so uma evoluo natural resultado das
grandes melhorias existentes no Windows Server 2008 R2 e s est disponvel
na verso 64 bits.
Kernel NT 6.3

- Mehorias da Base do Windows Server 2012:


Nova Interface de Usurio O gerenciamento do servidor foi
redesenhado para facilitar a administrao de vrios servidores. A instalao
em modo grfico a mesma que pode ser vista no Windows Phone e
Windows 8. Inicialmente, a Nova Interface de Usurio ficou conhecido como
Metro, nome abandonado pela Microsoft poucas semanas aps o
lanamento do Windows Server 2012.

WINDOWS SERVER 2012


- Mehorias da Base do Windows Server 2012 (cont):
Windows PowerShell novo shell de linha de comando que oferece mais
de 2300 command-lets cmdlets em comparao com cerca de 200 no
W2K8 R2 que permitem executar tarefas comuns do sistema de forma
automatizada, como p.e: gerenciar servios, processos, eventos, entre
outros.
Gerenciador de tarefas - Permite obter uma viso geral, centralizada e
rpida do desempenho de todos os servidores virtuais e fsicos, identificar
problemas, etc.
Novas opes de instalao O Windows Server 2012 permite escolher
entre a instalao Server Core e Servidor com GUI com opes de instalao
sem uma reinstalao completa.

WINDOWS SERVER 2012


- Mehorias da Base do Windows Server 2012 (cont):
Assistente de Cluster - Assistente utilizado na criao de cluster
permitindo a criao de ns dispersados geograficamente sem estarem em
uma mesma sub-rede e sem a necessidade de criao de VLANs.
Network Load Balancing (NLB) Balanceamento de carga de rede,
oferecendo suporte a mltiplos endereos IP dedicados e suporte ao IPv6.
Backup do Windows Server Ferramenta remodelada incorporando uma
tecnologia de backup bem mais rpida e um mecanismo de restaurao de
dados e sistema operacional mais simplificado.
Backup Completo do Servidor
Backup de volumes especficos
Backup do System State

WINDOWS SERVER 2012


- Mehorias da Base do Windows Server 2012 (cont):
Hyper-V recurso que permite virtualizar servidores em mquinas virtuais
(VMs) e execut-las em apenas um servidor fsico.
Remoteapp e TS Web Access Ambos permitem que programas sejam
acessados remotamente de forma simples e rpida atravs da publicao de
uma aplicao no Terminal Services.

Edies - Windows Server 2012


A famlia Windows Server 2012 consiste de quatro verses ou edies
de sistemas operacionais:

Windows Server 2012 Datacenter Edition


Windows Server 2012 Standard Edition
Windows Server 2012 Essentials Edition
Windows Server 2012 Foundation Edition

Edies - Windows Server 2012


Windows Server 2012 Datacenter Edition
ideal para ambientes hibrdos, com armazenamento de arquivos em
nuvem e que precisam de um servidor muito bem protegido. A verso
Datacenter tem funcionalidades completas e instncias virtuais
ilimitadas.
Windows Server 2012 Standard Edition
Tem as mesmas funes da verso Datacenter, porm limitado a
apenas duas instncias virtuais e indicado para ambientes no
virtualizados ou levemente virtualizados.
Windows Server 2012 Essentials Edition
indicada a ambientes menores de negcios, que tem interface mais
simples e no d direito a virtualizaes. A licena feita por servidor
com at dois processadores, com limite de 25 usurios.

O trabalho dever ter no mnimo 7 slides.

Edies - Windows Server 2012


Windows Server 2012 Foundation Edition
a mais simples de todas, indicada para pequenas empresas com
limite de 15 usurios e servidores com um nico processador.

Edies - Windows Server 20012

Papel dos Servidores - Windows Server 2012


Os servidores Windows Server 2012 podem desempenhar diversos
papis distintos para atender as necessidades dos usurios de uma
rede ou determinada empresa.
Dos diversos papis ou atividades dos servidores, algumas
podem ser destacadas:
Controlador de Domnio
Servidor de Arquivos e Impresso
Servidor DNS, WINS e DHCP
Servidor Web
Servidor de Banco de Dados
Servidor de E-mail

Papel dos Servidores - Windows Server 2012


Dos diversos papis ou atividades dos servidores, algumas podem
ser destacadas (cont.):
Commerce Server
Internet Security and Accelaration Server
Terminal Services
Servidor de Certificados Digitais para o AD

Certificaes Microsoft
Os conceitos bsicos de TI.

Administrao de Sistemas de Computador

Instalao e configurao do Windows Server


Administrao do Windows Server
Configurao Avanada dos Servios do Windows Server

Administrao de Data Centers modernos

Instalao - Windows Server 2012


A Instalao do Windows Server 2012 pode ser realizada atravs de
duas abordagens:
Atualizao
instalao completa + migrao automtica das
configuraes dos usurios, documentos e aplicaes
Instalao do Zero
no retm nenhuma configurao existente
Requisitos de instalao:
512 MB de memria RAM
Processador Intel Core 2 Duo 2.2 Ghz
15 GB de HD

Instalao - Windows Server 2012

Tela Inicial de Instalao do Windows Server 2012

Instalao - Windows Server 2012

Tela Inicial de Instalao do Windows Server 2012 Chave do Produto

Instalao - Windows Server 2012

Instalao - Windows Server 2012

Instalao - Windows Server 2012

Instalao - Windows Server 2012


SENHA
Admin!@#

Configuraes Iniciais - Windows Server 2012


Antes de iniciar as configuraes no Windows Server necessrio
definir alguns parmetros:
Configurar endereo IP Ex: 192.168.25.1
Configurar Mscara 255.255.255.0
Configurar Gateway 192.168.25.1
Configurar Nome do Servidor SRV-CORE-01

Configuraes Iniciais - Windows Server 2012

Configuraes Iniciais - Windows Server 2012

Configuraes Iniciais - Windows Server 2012

Configuraes Iniciais - Windows Server 2012

Configuraes Iniciais - Windows Server 2012


Instalando o Server Minimal Interface
1 Aps a instalao do server core, execute o Powershell e insira o
comando abaixo para verificar os modos de interface grfica disponvel:
Get-WindowsFeature *Gui*
Acesse a unidade D:

Configuraes Iniciais - Windows Server 2012


Instalando o Server Minimal Interface
2 Execute o comando abaixo para instalar o modo grfico Server
Minimal Interface:
Install-WindowsFeature Server-Gui-Mgmt-Infra source
wim:d:\sources\install.wim:4

Configuraes Iniciais - Windows Server 2012


Instalando o Server Minimal Interface
3 Aps alguns minutos ser solicitado o reinicio do servidor e o Server
Minimal Interface estar instalado :

Configuraes Iniciais - Windows Server 2012


Instalando o Server Minimal Interface
4 Execute o comando abaixo para reiniciar o servidor:

Active Directory - Windows Server 2012

ACTIVE DIRECTORY

Active Directory (AD) - Conceitos


Alguns conceitos:
Grupo de trabalho (Work Group) Em um grupo de trabalho em que
poucos computadores esto conectados em rede e estes no necessitam de
uma administrao centralizada.
Administrao descentralizada
SAMs individuais
Redes pequenas

Base de Usurios

Main Office

Base de Usurios

Main Office

Base de Usurios

Main Office

Active Directory (AD) - Conceitos


Alguns conceitos (cont.):
Domnio um agrupamento lgico de computadores que compartilham
uma base de segurana e usurios em comum.
Administrao centralizada
nico banco de dados (Servio de Diretrio)
Redes mdias e grandes

Base de Usurios

Active Directory (AD) - Conceitos


Alguns conceitos (cont.):
um domnio baseado no Active Directory e no Windows Server 2012
sendo possvel ter dois tipos de servidores:
Controlador de Domnio (DC Domain Controller)
Servidores Membro (Member Servers)

Active Directory (AD) - Conceitos

Active
o servio de diretrios do Windows Server 2012.
Directory

Servio
de
Diretrio

um servio de rede, o qual identifica todos os recursos


disponveis em uma rede, mantendo informaes sobre
estes dispositivos (contas de usurios, grupos, computadores , etc.) em um banco de dados tornando-os disponveis para usurios e aplicaes

Active Directory (AD) - Conceitos


Domnio

a unidade central da estrutura lgica do AD.

estacio.br

SYSVOL

Domain
Controller

Active
Directory
Database

Active Directory (AD) - Conceitos


Diversos domnios relacionados atravs de relaes de

rvore de
Domnios confiana, criadas e mantidas automaticamente pelo AD.

estacio.br

rj.estacio.br

sgp.rj.estacio.br

sga.rj.estacio.br

ce.estacio.br

sgp.ce.estacio.br

sga.ce.estacio.br

Active Directory (AD) - Conceitos


Floresta

a maior unidade dentro do Active Directory. Consiste em


um ou mais domnios sendo que estes no compartilham
um espao de nome contguo.

nacionalgas.com.br

esmaltec.com.br
minalba.com.br

us.contoso.co
verdesmares.com.br
m

Indaia.com.br

As rvores em uma floresta compartilham um esquema comum e um catlogo global

Active Directory (AD) - Conceitos

Objetos

Unidades
Organizacionais

Representam recursos da rede, como usurios, unidade


organizacional, grupos, computadores, impressoras, etc.

um objeto recipiente que se utiliza para organizar objetos


dentro de um domnio.

Active Directory (AD) - Conceitos


Servidores de
Catlogo Global
Armazena uma cpia de
todos os objetos do AD de
todos os domnios em uma
ou mais rvores de

Domain
Controller
Catlogo
Global

Domnio C
Domnio B
Domnio A

Domain
Controller

domnios de uma floresta.


Somente os atributos mais
Importantes dos objetos de
outros domnios so
armazenados no SCG.

Partio Completa - Domnio A


Partio Completa
Domnio X

Partio Parcial - Domnio B


Partio Parcial Domnio C

Active Directory (AD) - Conceitos

Schema

Contm a definio (estrutura) para todos os objetos do AD

Instalao AD - Windows Server 2012

INSTALAO
DO
ACTIVE DIRECTORY

Instalao AD - Windows Server 2012


Instalando O Active Directory em um servidor que ser o primeiro DC
do domnio. No windows 2008 existem trs diferentes maneiras de
instalar o AD:
Usando a opo de adicionar Funes (Roles), do console
Gerenciamento do Servidor;
Executar o comando no powershell: Install-windowsfeature -name
AD-Domain-Services IncludeManagementTools

Instalao AD - Windows Server 2012


1 Faa o logon com uma conta com permisso de Administrador
2 Execute no powershell o comando servermanager e, em seguida,
clique no menu gerenciar.
3 Clique na opo - Adicionar Funes e Recursos

Instalao AD - Windows Server 2012


4 Ao abrir o assistente de Adio de Funes e Recursos, clique no
boto Prximo.

Instalao AD - Windows Server 2012


6 Na janela seguinte, selecione o tipo de instalao clicando na opo
Instalao baseada em funo ou recurso e, em seguida, clique no
boto Prximo.

Instalao AD - Windows Server 2012


7 Na janela seguinte, selecione o servidor de destino conforme
informado abaixo e, em seguida, clique no boto Prximo.

Instalao AD - Windows Server 2012


8 Marque a opo Servios de Domnio Active Directory e, em
seguida, clique no boto Prximo. Na tela seguinte clique apenas em
prximo.

Instalao AD - Windows Server 2012


9 Clique no boto Prximo.

Instalao AD - Windows Server 2012


10 Clique no boto Instalar para iniciar o processo de instalao.

Instalao AD - Windows Server 2012


11 Clique no boto Instalar para iniciar o processo de instalao.

Instalao AD - Windows Server 2012


12 Aps o trmino do processo de instalao, clique no link promover
este servidor a controlador de domnio.

Instalao AD - Windows Server 2012


13 Selecione a opo Adicionar uma nova floresta, informe o nome do
novo domnio e clique em prximo.

Instalao AD - Windows Server 2012


14 Selecione a opes conforme ilustrao abaixo e clique em
prximo.

Instalao AD - Windows Server 2012


15 Apenas clique no boto prximo. O servio DNS ser instalado
juntamente com o AD

Instalao AD - Windows Server 2012


16 Aps informado pelo sistema o nome de domnio NetBIOS clique
em prximo.

Instalao AD - Windows Server 2012


18 Clique em prximo.

Instalao AD - Windows Server 2012


20 Clique em prximo.

Instalao AD - Windows Server 2012


21 Clique em Instalar

Instalao AD - Windows Server 2012


22 Acesse o sistema com a senha do administrador

Instalao AD - Windows Server 2012


23 Acesse a opo Usurios e Computadores do Active Directory AD
DS no menu ferramentas

Rebaixar o AD - Windows Server 2012

Rebaixar um DC a um
Member Server

Rebaixar o AD - Windows Server 2012


1 Clique no menu Gerenciar / Remover Funes e Recursos

Rebaixar o AD - Windows Server 2012


2 O assistente trar informaes para remover a funo. Clique em
prximo.

Rebaixar o AD - Windows Server 2012


3 Selecione o servidor do qual ir remover funes e recursos. Clique
em prximo.

Rebaixar o AD - Windows Server 2012


4 Desmarque a opo Servio de Domnio AD e na tela seguinte
deixa selecionado a opo Remover Ferramentas. Clique em Remover
Recursos.

Rebaixar o AD - Windows Server 2012


5 Clique em Rebaixar este controlador de domnio

Rebaixar o AD - Windows Server 2012


6 Selecione a opo Forar a remoo deste controlador de domnio
e, em seguida, Clique em prximo.

Rebaixar o AD - Windows Server 2012


7 Selecione a opo Continuar remoo e, em seguida, Clique em
prximo.

Rebaixar o AD - Windows Server 2012


8 Informe a senha do Administrador

Rebaixar o AD - Windows Server 2012


9 Clique no boto Rebaixamento. Logo aps o Rebaixamento o
servidor ser reiniciado.

Rebaixar o AD - Windows Server 2012


10 Verique que no h mais o domnio para realizar o login. Entre com
a senha do administrador

Rebaixar o AD - Windows Server 2012


11 Clique no menu Gerenciar e selecione a opo Remover Funes e
Recursos e siga os passos novamente para remover o Servio de
Domnio de Active Directory para limpar os arquivos de configuraes
restantes.

Atividades - Windows Server 2012


ATIVIDADE 1 Instalao AD
1 Instale o AD
2 Crie um Domnio em uma nova floresta
3 Informe o nome do domnio nomeanomeb.com.br (Informe
o nome da dupla)
4 Informe um nvel de funcionalidade compatvel apenas com
Windows Server 2012
5 Instale o servio de DNS integrado ao AD
6 Verifique se a instalao ocorreu com sucesso.
7 Verifique se o servio de DNS foi instalado corretamente.

Atividades - Windows Server 2012


ATIVIDADE 2 Criar um DC em um domnio existente
1 Siga os procedimentos anteriores para instalao do AD DS
2 Na etapa configurao de implantao, selecione Adicionar o
controlador de domnio a um domnio existente
3 Siga as etapas posteriores informando o domnio que se deseja
ingressar e conta para acesso ao domnio existente.
4 Nas opes do controlador de domnio selecione:
- Servidor de sistema de nomes de domnio (DNS
- Catlogo Global (GC)

Contas de Usurios no AD - Windows Server


2012

Criar contas de usurios


no AD

Active Directory (AD) - Conceitos

Contas de
usurios de
Domnios

Contas criadas em um DC so chamadas de Domain User


Accounts. Essas contas permitem que o usurio faa
logon em qualquer computador do domnio e receba
Permisses para acessar recursos em qualquer
computador do domnio.

Contas de
usurios de
Servidores
Membros

Contas criadas em um Servidor Membro so chamadas de


Local User Accounts. Essas contas somente permitem que o
usurio faa logon e receba permisses para acessar
recursos do servidor onde a conta foi criada.

Criar um a conta no AD - Windows Server 2012


1 Faa o logon com uma conta com permisso de Administrador
2 Abra o console Usurios e Computadores do AD: Gerenciador
Servidor / Ferramentas Usurios e Computadores do AD
3 Ser aberto o console de Usurios e Computadores do AD

Criar um a conta no AD - Windows Server 2012


4 - Clique no sinal de + ao lado do nome do domnio networkX no qual
voc ir criar a conta.
5 Abaixo do nome do domnio exibida uma lista de opes criadas
automaticamente quando o AD instalado:
- Built Os grupos que ficam nesta opo so grupos locais do
domnio.
- Computers Nesta opo ficam todas as contas de todos
computadores do domnio.
- Domain Controllers Nesta opo ficam as contas de computadores
dos DCs do domnio.
- ForeignSecurityPrincipals Nesta opo ficam objetos relacionados
a relaes de confianna criadas manualmente pelo administrador.
- Users: Nesta opo ficam as contas criadas automaticamente pelo AD,
bem como grupos Globais criados automaticamente e as contas criadas
manualmente.

Criar um a conta no AD - Windows Server 2012


6 - Selecione a opo Users.
7 Para criar um novo usurio Clique com o boto direito do mouse em
Users e no menu de opes que exibido clique em Novo Usurio.
8 Ser aberta a janela Novo Objeto Usurio, na qual voc deve
preencher o nome, sobrenome, nome completo, nome de logon do
usurio. Preencha os dados da nova conta e clique em avanar.
9 Nesta etapa voc tem que definir a senha e configurar algumas
caractersticas da conta. Clique em Avanar para seguir para a prxima
etapa.
10 Clique em concluir.

Polticas de Senhas para o Domnio - AD

Configurar polticas de senha

Poltica de Senha para o Domnio - AD

Polticas
de
Segurana

As polticas de segurana so definidas para o domnio


como um todo, ou seja, uma vez definidas, elas passam
a valer em todo o domnio.

Poltica de Senha para o Domnio - AD


As polticas de segurana esto divididos em trs grupos:
Diretivas de Senhas
Diretivas de bloqueio de conta
Diretivas de Kerberos

Configurar Poltica de Senha do Domnio - AD


1 Faa o logon com uma conta com permisso de Administrador
2 Abra o console Usurios e Computadores do AD: Gerenciador
Servidor Ferramentas Gerenciamento de Diretiva de Grupo
3 Usando o painel da esquerda, navegue at o domnio NetworkX e
clique no sinal de + ao lado do respectivo domnio para exibir as
opes disponveis.
4 Clique com o boto direito do mouse em Default Domain Policy e, no
menu de opes que exibido, clique em Editar.
5 Ser aberto o Editor de Gerenciamento de Diretiva de Grupo.
6 Use o painel da esquerda para navegar at a seguinte opo:
Configuraes do Computador Diretivas Configuraes do
Windows Configuraes de Segurana Diretiva de Conta.

Configurar Poltica de Senha do Domnio - AD


Diretivas de Senha
7 Dentro de diretivas de conta, clique na opo Diretivas de senha.
Ser disponibilizada a lista de diretivas de senha.
8 Para alterar uma diretiva d um duplo clique na respectiva diretiva.
Ex. Na diretiva Tempo de vida mximo da senha, o valor padro 42
dias. Ao dar um duplo clique, ser aberta uma janela onde so exibidas
as configuraes atuais da diretiva podendo estas serem alteradas.
Aps ter definido as configuraes desejadas, s clicar em Ok. Para
desabilitar a diretiva, fazendo com que ela deixe de ser aplicada s
desmarcar a opo.

Configurar Poltica de Senha do Domnio - AD


Diretivas de Bloqueio
9 Dentro de diretivas de conta, clique na opo Diretivas de Bloqueio.
Ser disponibilizada a lista de diretivas de bloqueio.
8 Para alterar uma diretiva d um duplo clique na respectiva diretiva.
Ex. Na diretiva Durao do bloqueio de conta: esta diretiva define o
tempo, em minutos, que a conta permanecer bloqueada, uma vez que
tenha sido bloqueada por sucessivas tentativas de logon sem sucesso.

Operaes com Contas de Usurios - AD

Renomear conta

Bloquear/Desbloquear conta
Desativar conta
Excluir conta

Renomear contas de usurios - AD


1 Faa o logon com uma conta com permisso de Administrador
2 Abra o console Usurios e Computadores do AD: Gerenciador de
Servidor Ferramentas Usurios e Computadores do Active
Directory
3 Clique na opo Users ou acesse a unidade organizacional onde
est a conta a ser renomeada.
4 Clique duas vezes na conta a ser renomeada.
5 D um clique na guia Conta
6 No campo nome de logon do usurio digite o novo nome de logon
para a conta.
7 Clique em Ok para salvar as alteraes.

Excluir contas de usurios - AD


1 Faa o logon com uma conta com permisso de Administrador
2 Abra o console Usurios e Computadores do AD: Gerenciador de
Servidor Ferramentas Usurios e Computadores do Active
Directory
3 Clique na opo Users ou acesse a unidade organizacional onde
est a conta a ser excluda.
4 Clique com o boto direito do mouse na conta a ser excluda.
5 No menu de opes que exibido, clique em Excluir.
6 O Windows Server 2008 exibe uma mensagem pedindo uma
confirmao. Clique em Sim para confirmar a excluso.

Desabilitar contas de usurios - AD


1 Faa o logon com uma conta com permisso de Administrador
2 Abra o console Usurios e Computadores do AD: Gerenciador de
Servidor Ferramentas Usurios e Computadores do Active
Directory
3 Clique na opo Users ou acesse a unidade organizacional onde
est a conta a ser desabilitada.
4 Clique com o boto direito do mouse na conta a ser desabilitada.
5 No menu de opes que exibido, clique em clique em Desabilitar
Conta. Ser exibida uma mensagem informando que a conta foi
desabilitada. Clique em Ok para fechar a mensagem.
6 A conta desabilitada fica marcada com uma setinha para baixo.
7 Para habilitar novamente s clicar com o boto direito do mouse e,
no menu opes, clique em Habilitar Conta.

Redefinir a senha de uma conta de usurio - AD


1 Faa o logon com uma conta com permisso de Administrador
2 Abra o console Usurios e Computadores do AD: Gerenciador de
Servidor Ferramentas Usurios e Computadores do Active
Directory
3 Clique na opo Users ou acesse a unidade organizacional onde
est a conta a ser desabilitada.
4 Clique com o boto direito do mouse na conta a ser desabilitada.
5 No menu de opes que exibido, clique em clique em Desabilitar
Conta. Ser exibida uma mensagem informando que a conta foi
desabilitada. Clique em Ok para fechar a mensagem.
6 A conta desabilitada fica marcada com uma setinha para baixo.
7 Para habilitar novamente s clicar com o boto direito do mouse e,
no menu opes, clique em Habilitar Conta.

Atividades - Windows Server 2012


ATIVIDADE 3 Criar contas de usurio e Inserir
Desktop no Domnio
1 Crie 4 contas de usurios com nomes distintos
2 Insira o computador windows 7 no domnio
3 Faa o logon com um dos usurios criados
Inserindo o Desktop no Domnio
1 Efetue logon como administrador. Clique com o boto direito em
Meu Computador, e depois clique em propriedades. A janela
Propriedades do Sistema ser exibida.
2 Na aba Nome do Computador, clique em alterar. Na janela Alteraes
de Nome de Computador, selecione Domnio e digite o nome do
domnio na caixa de texto.
3 Fornea as credenciais de nome de usurio e senha com permisso
de administrador.
4 Clique em Ok, aparecer uma mensagem Bem-Vindo ao Domnio.
Reinicie o computador.

Grupos de Usurios - AD

Criar Novos Grupos


Adicionar Novos Membros a um Grupo

Grupos de Usurios - AD

Grupos
De
Usurios

Um grupo de usurios uma coleo de contas de


usurios

A principal funo dos grupos de usurios facilitar administrao


e a atribuio de permisses para acesso a recursos, tais como:
pastas compartilhadas, impressoras de rede e servios diversos.

Grupos de Usurios - AD
Algumas dicas ao se trabalhar com Grupos de Usurios:
Grupos so uma coleo de contas de usurios
Os membros de um grupo herdam as permisses atribudas ao
grupo
Os usurios podem ser membros de vrios grupos
Grupos podem ser membros de outros grupos
Contas de computadores podem ser membros de um grupo

Classificao dos Grupos de Usurios - Escopo

Grupos
Universais

Grupos
Global

Grupos
Locais

So grupos que podem ser utilizados em qualquer parte de um domnio


ou da rvore de domnios e podem conter membros, grupos e usurios de
quaisquer domnios.

Um grupo Global global quanto aos locais onde ele pode receber
permisses de acesso (Qualquer domnio). Estes devem ser utilizados
para o gerenciamento dos objetos que sofrem alteraes constantemente,
tais como contas de usurios e computadores. Alteraes so
replicadas dentro do domnio e no atravs de toda floresta.

So grupos que podem receber permisses para os recursos do domnio


onde foram criados.

Criar Novos Grupos - AD


1 Faa o logon com uma conta com permisso de Administrador
2 Abra o console Usurios e Computadores do AD: Gerenciador de
Servidor Ferramentas Usurios e Computadores do Active
Directory
3 Clique na opo Users ou acesse a unidade organizacional onde
est a conta a ser excluda.
4 Para criar um novo grupo clique com o boto direito do mouse em
Users e, no menu que exibido, clicar em Novo Grupo
5 Ser aberta a janela Novo Objeto Grupo. Insira um nome ao Grupo.
Na parte de baixa de janela defina o escopo do grupo, Domnio Local,
Global ou Universal. Marque a opo Global e o tipo Segurana.

Criar Novos Grupos - AD


6 Clique em OK e o novo grupo ser criado e j ser exibido na
listagem de grupos, dentro da opo Users.

Adicionar Novos Membros a um Grupo - AD


1 D um clique duplo no grupo criado anteriomente para exibir as
propriedades do grupo.
2 Na guia Geral pode ser inserido uma descrio, um email, alterar o
tipo e o escopo do grupo e inserir comentrios sobre o grupo.
3 D um clique na guia Membros. Para adicionar membros ao grupo
d um clique no boto Adicionar.
4 Ser exibida a janela Selecionar Usurios, Contatos, Computadores
ou Grupos.
5 Digite o nome de logon dos usurios que faro parte do grupo ou
clique em Avanado para pesquisar os nomes ou grupos de usurios.
6 Aps ter selecionado os objetos que sero includos como membros
do grupo, clique em OK e a janela de propriedades do grupo ser
exibida. Clique em Ok novamente.

Unidades Organizacionais - AD

Criar Unidades Organizacionais


Mover Contas entre UOs

Unidades Organizacionais - AD

Unidade
Organizacional

uma diviso que pode ser utilizada para organizar os objetos de um


determinado domnio em agrupamentos lgicos (tais como por regio,
cidade, por funo ou por outro critrio qualquer) para efeitos de
administrao.

Criar Unidades Organizacionais - AD


1 Faa o logon com uma conta com permisso de Administrador
2 Abra o console Usurios e Computadores do AD: Gerenciador de
Servidor Ferramentas Usurios e Computadores do Active
Directory
3 Para criar uma OU clique com o boto direito do mouse no domnio
no qual voc quer criar a nova OU.
4 No menu de opes que exibido clique em Novo Unidade
Organizacional.
5 Ser exibida a janela Novo Objeto Unidade Organizacional,
solicitando que digite o nome da nova OU que ser criada.
6 Digite o nome da OU e clique em OK.

Mover Contas para as Unidades Organizacionais


- AD
1 Faa o logon com uma conta com permisso de Administrador
2 Abra o console Usurios e Computadores do AD: Gerenciador de
Servidor Ferramentas Usurios e Computadores do Active
Directory
3 Clique na opo Users ou na Unidade Organizacional onde est o
objeto a ser movido.
4 Clique com o boto direito do mouse no objeto a ser movido.
5 No menu de opes que exibido clique em Mover.
6 Ser exibida a janela Mover com a lista de OUs disponveis.
Selecione a OU para onde ser movido o objeto e clique em OK.
Obs: Os objetos tambm podem ser movidos usando os recursos de
Arrastar e Soltar.

Atividades - Windows Server 2012


ATIVIDADE 4 Criar Unidades Organizacionais no AD
1 Crie 5 OUs de acordo com os nomes abaixo:
- Administrativo
- Financeiro
- Marketing
- Juridico
- Contabilidade
2 Para cada OU criada, crie sub unidades organizacionais chamadas
usurios, computadores e impressoras.
3 Tambm para cada OU criada, dentro da OU usurio crie um grupo
com o mesmo nome da OU com Escopo Global do tipo Segurana
4 Crie trs usurios dentro da OU Administrativo com os seguintes
nomes: Coutinho, Antonio e Gilmar com as senhas 123456. O usurio
deve alterar a senha no prximo logon.
5 Crie trs usurios dentro da OU Financeiro com os seguintes
nomes: Joana, Rosa e Maria com as senhas 123456. O usurio no deve
alterar a senha no prximo logon.

Atividades - Windows Server 2012


ATIVIDADE 4 Criar Unidades Organizacionais no AD
6 Crie dois usurios distintos dentro da OU Marketing, Jurdico e
Contabilidade especificando os nomes de acordo com o seu desejo
com as senhas 123456. Alguns usurios devem alterar a senha no
prximo logon e para outros a senha nunca expirar.
7 Associe os usurios criados ao seu grupo correspondente.