Você está na página 1de 103

Administrao de

Sistemas Windows
Prof. Fernando Eryck
WINDOWS SERVER 2012

Os servidores Windows 2012 so uma evoluo natural resultado das


grandes melhorias existentes no Windows Server 2008 R2 e s est disponvel
na verso 64 bits.
Kernel NT 6.3

- Mehorias da Base do Windows Server 2012:

Nova Interface de Usurio O gerenciamento do servidor foi


redesenhado para facilitar a administrao de vrios servidores. A instalao
em modo grfico a mesma que pode ser vista no Windows Phone e
Windows 8. Inicialmente, a Nova Interface de Usurio ficou conhecido como
Metro, nome abandonado pela Microsoft poucas semanas aps o
lanamento do Windows Server 2012.
WINDOWS SERVER 2012

- Mehorias da Base do Windows Server 2012 (cont):

Windows PowerShell novo shell de linha de comando que oferece mais


de 2300 command-lets cmdlets em comparao com cerca de 200 no
W2K8 R2 que permitem executar tarefas comuns do sistema de forma
automatizada, como p.e: gerenciar servios, processos, eventos, entre
outros.

Gerenciador de tarefas - Permite obter uma viso geral, centralizada e


rpida do desempenho de todos os servidores virtuais e fsicos, identificar
problemas, etc.

Novas opes de instalao O Windows Server 2012 permite escolher


entre a instalao Server Core e Servidor com GUI com opes de instalao
sem uma reinstalao completa.
WINDOWS SERVER 2012

- Mehorias da Base do Windows Server 2012 (cont):

Assistente de Cluster - Assistente utilizado na criao de cluster


permitindo a criao de ns dispersados geograficamente sem estarem em
uma mesma sub-rede e sem a necessidade de criao de VLANs.

Network Load Balancing (NLB) Balanceamento de carga de rede,


oferecendo suporte a mltiplos endereos IP dedicados e suporte ao IPv6.

Backup do Windows Server Ferramenta remodelada incorporando uma


tecnologia de backup bem mais rpida e um mecanismo de restaurao de
dados e sistema operacional mais simplificado.
Backup Completo do Servidor
Backup de volumes especficos
Backup do System State
WINDOWS SERVER 2012

- Mehorias da Base do Windows Server 2012 (cont):

Hyper-V recurso que permite virtualizar servidores em mquinas virtuais


(VMs) e execut-las em apenas um servidor fsico.

Remoteapp e TS Web Access Ambos permitem que programas sejam


acessados remotamente de forma simples e rpida atravs da publicao de
uma aplicao no Terminal Services.
Edies - Windows Server 2012

A famlia Windows Server 2012 consiste de quatro verses ou edies


de sistemas operacionais:

Windows Server 2012 Datacenter Edition

Windows Server 2012 Standard Edition

Windows Server 2012 Essentials Edition

Windows Server 2012 Foundation Edition


Edies - Windows Server 2012

Windows Server 2012 Datacenter Edition

ideal para ambientes hibrdos, com armazenamento de arquivos em


nuvem e que precisam de um servidor muito bem protegido. A verso
Datacenter tem funcionalidades completas e instncias virtuais
ilimitadas.

Windows Server 2012 Standard Edition

Tem as mesmas funes da verso Datacenter, porm limitado a


apenas duas instncias virtuais e indicado para ambientes no
virtualizados ou levemente virtualizados.

Windows Server 2012 Essentials Edition

indicada a ambientes menores de negcios, que tem interface mais


simples e no d direito a virtualizaes. A licena feita por servidor
com at dois processadores, com limite de 25 usurios.
O trabalho dever ter no mnimo 7 slides.

Edies - Windows Server 2012

Windows Server 2012 Foundation Edition

a mais simples de todas, indicada para pequenas empresas com


limite de 15 usurios e servidores com um nico processador.
Edies - Windows Server 20012
Papel dos Servidores - Windows Server 2012

Os servidores Windows Server 2012 podem desempenhar diversos


papis distintos para atender as necessidades dos usurios de uma
rede ou determinada empresa.

Dos diversos papis ou atividades dos servidores, algumas


podem ser destacadas:

Controlador de Domnio

Servidor de Arquivos e Impresso

Servidor DNS, WINS e DHCP

Servidor Web

Servidor de Banco de Dados

Servidor de E-mail
Papel dos Servidores - Windows Server 2012

Dos diversos papis ou atividades dos servidores, algumas podem


ser destacadas (cont.):

Commerce Server

Internet Security and Accelaration Server

Terminal Services

Servidor de Certificados Digitais para o AD


Certificaes Microsoft

Os conceitos bsicos de TI.

Administrao de Sistemas de Computador

Instalao e configurao do Windows Server


Administrao do Windows Server
Configurao Avanada dos Servios do Windows Server

Administrao de Data Centers modernos


Instalao - Windows Server 2012

A Instalao do Windows Server 2012 pode ser realizada atravs de


duas abordagens:

Atualizao
instalao completa + migrao automtica das
configuraes dos usurios, documentos e aplicaes

Instalao do Zero
no retm nenhuma configurao existente

Requisitos de instalao:
512 MB de memria RAM
Processador Intel Core 2 Duo 2.2 Ghz
15 GB de HD
Instalao - Windows Server 2012

Tela Inicial de Instalao do Windows Server 2012


Instalao - Windows Server 2012

Tela Inicial de Instalao do Windows Server 2012 Chave do Produto


Instalao - Windows Server 2012
Instalao - Windows Server 2012
Instalao - Windows Server 2012
Instalao - Windows Server 2012

SENHA
Admin!@#
Configuraes Iniciais - Windows Server 2012

Antes de iniciar as configuraes no Windows Server necessrio


definir alguns parmetros:

Configurar endereo IP Ex: 192.168.25.1

Configurar Mscara 255.255.255.0

Configurar Gateway 192.168.25.1

Configurar Nome do Servidor SRV-CORE-01


Configuraes Iniciais - Windows Server 2012
Configuraes Iniciais - Windows Server 2012
Configuraes Iniciais - Windows Server 2012
Configuraes Iniciais - Windows Server 2012
Configuraes Iniciais - Windows Server 2012

Instalando o Server Minimal Interface


1 Aps a instalao do server core, execute o Powershell e insira o
comando abaixo para verificar os modos de interface grfica disponvel:

Get-WindowsFeature *Gui*

Acesse a unidade D:
Configuraes Iniciais - Windows Server 2012

Instalando o Server Minimal Interface


2 Execute o comando abaixo para instalar o modo grfico Server
Minimal Interface:

Install-WindowsFeature Server-Gui-Mgmt-Infra source


wim:d:\sources\install.wim:4
Configuraes Iniciais - Windows Server 2012

Instalando o Server Minimal Interface


3 Aps alguns minutos ser solicitado o reinicio do servidor e o Server
Minimal Interface estar instalado :
Configuraes Iniciais - Windows Server 2012

Instalando o Server Minimal Interface


4 Execute o comando abaixo para reiniciar o servidor:
Active Directory - Windows Server 2012

ACTIVE DIRECTORY
Active Directory (AD) - Conceitos

Alguns conceitos:

Grupo de trabalho (Work Group) Em um grupo de trabalho em que


poucos computadores esto conectados em rede e estes no necessitam de
uma administrao centralizada.
Administrao descentralizada
SAMs individuais
Redes pequenas

Base de Usurios Base de Usurios Base de Usurios

Main Office Main Office Main Office


Active Directory (AD) - Conceitos

Alguns conceitos (cont.):

Domnio um agrupamento lgico de computadores que compartilham


uma base de segurana e usurios em comum.
Administrao centralizada
nico banco de dados (Servio de Diretrio)
Redes mdias e grandes

Base de Usurios
Active Directory (AD) - Conceitos

Alguns conceitos (cont.):

um domnio baseado no Active Directory e no Windows Server 2012


sendo possvel ter dois tipos de servidores:
Controlador de Domnio (DC Domain Controller)
Servidores Membro (Member Servers)
Active Directory (AD) - Conceitos

Active o servio de diretrios do Windows Server 2012.


Directory

um servio de rede, o qual identifica todos os recursos


Servio disponveis em uma rede, mantendo informaes sobre
de estes dispositivos (contas de usurios, grupos, computa-
Diretrio dores , etc.) em um banco de dados tornando-os dispon-
veis para usurios e aplicaes
Active Directory (AD) - Conceitos

Domnio a unidade central da estrutura lgica do AD.

estacio.br

SYSVOL

Domain
Controller
Active
Directory
Database
Active Directory (AD) - Conceitos

Diversos domnios relacionados atravs de relaes de


rvore de
Domnios confiana, criadas e mantidas automaticamente pelo AD.

estacio.br

rj.estacio.br ce.estacio.br

sgp.rj.estacio.br sgp.ce.estacio.br

sga.rj.estacio.br sga.ce.estacio.br
Active Directory (AD) - Conceitos

a maior unidade dentro do Active Directory. Consiste em


Floresta um ou mais domnios sendo que estes no compartilham
um espao de nome contguo.

nacionalgas.com.br

esmaltec.com.br
minalba.com.br

us.contoso.co
verdesmares.com.br
m Indaia.com.br
As rvores em uma floresta compartilham um esquema comum e um catlogo global
Active Directory (AD) - Conceitos

Objetos Representam recursos da rede, como usurios, unidade


organizacional, grupos, computadores, impressoras, etc.

um objeto recipiente que se utiliza para organizar objetos


dentro de um domnio.
Unidades
Organizacionais
Active Directory (AD) - Conceitos

Servidores de
Catlogo Global

Armazena uma cpia de


Domain todos os objetos do AD de
Controller todos os domnios em uma
Catlogo ou mais rvores de
Global Domnio C domnios de uma floresta.

Somente os atributos mais


Domnio B
Importantes dos objetos de
Domnio A outros domnios so
Domain armazenados no SCG.
Controller
Partio Completa - Domnio A
Partio Completa
Domnio X Partio Parcial - Domnio B

Partio Parcial Domnio C


Active Directory (AD) - Conceitos

Schema Contm a definio (estrutura) para todos os objetos do AD


Instalao AD - Windows Server 2012

INSTALAO
DO
ACTIVE DIRECTORY
Instalao AD - Windows Server 2012

Instalando O Active Directory em um servidor que ser o primeiro DC


do domnio. No windows 2008 existem trs diferentes maneiras de
instalar o AD:

Usando a opo de adicionar Funes (Roles), do console


Gerenciamento do Servidor;
Executar o comando no powershell: Install-windowsfeature -name
AD-Domain-Services IncludeManagementTools
Instalao AD - Windows Server 2012

1 Faa o logon com uma conta com permisso de Administrador

2 Execute no powershell o comando servermanager e, em seguida,


clique no menu gerenciar.

3 Clique na opo - Adicionar Funes e Recursos


Instalao AD - Windows Server 2012

4 Ao abrir o assistente de Adio de Funes e Recursos, clique no


boto Prximo.
Instalao AD - Windows Server 2012

6 Na janela seguinte, selecione o tipo de instalao clicando na opo


Instalao baseada em funo ou recurso e, em seguida, clique no
boto Prximo.
Instalao AD - Windows Server 2012

7 Na janela seguinte, selecione o servidor de destino conforme


informado abaixo e, em seguida, clique no boto Prximo.
Instalao AD - Windows Server 2012

8 Marque a opo Servios de Domnio Active Directory e, em


seguida, clique no boto Prximo. Na tela seguinte clique apenas em
prximo.
Instalao AD - Windows Server 2012

9 Clique no boto Prximo.


Instalao AD - Windows Server 2012

10 Clique no boto Instalar para iniciar o processo de instalao.


Instalao AD - Windows Server 2012

11 Clique no boto Instalar para iniciar o processo de instalao.


Instalao AD - Windows Server 2012

12 Aps o trmino do processo de instalao, clique no link promover


este servidor a controlador de domnio.
Instalao AD - Windows Server 2012

13 Selecione a opo Adicionar uma nova floresta, informe o nome do


novo domnio e clique em prximo.
Instalao AD - Windows Server 2012

14 Selecione a opes conforme ilustrao abaixo e clique em


prximo.
Instalao AD - Windows Server 2012

15 Apenas clique no boto prximo. O servio DNS ser instalado


juntamente com o AD
Instalao AD - Windows Server 2012

16 Aps informado pelo sistema o nome de domnio NetBIOS clique


em prximo.
Instalao AD - Windows Server 2012

18 Clique em prximo.
Instalao AD - Windows Server 2012

20 Clique em prximo.
Instalao AD - Windows Server 2012

21 Clique em Instalar
Instalao AD - Windows Server 2012

22 Acesse o sistema com a senha do administrador


Instalao AD - Windows Server 2012

23 Acesse a opo Usurios e Computadores do Active Directory AD


DS no menu ferramentas
Rebaixar o AD - Windows Server 2012

Rebaixar um DC a um
Member Server
Rebaixar o AD - Windows Server 2012

1 Clique no menu Gerenciar / Remover Funes e Recursos


Rebaixar o AD - Windows Server 2012

2 O assistente trar informaes para remover a funo. Clique em


prximo.
Rebaixar o AD - Windows Server 2012

3 Selecione o servidor do qual ir remover funes e recursos. Clique


em prximo.
Rebaixar o AD - Windows Server 2012

4 Desmarque a opo Servio de Domnio AD e na tela seguinte


deixa selecionado a opo Remover Ferramentas. Clique em Remover
Recursos.
Rebaixar o AD - Windows Server 2012

5 Clique em Rebaixar este controlador de domnio


Rebaixar o AD - Windows Server 2012

6 Selecione a opo Forar a remoo deste controlador de domnio


e, em seguida, Clique em prximo.
Rebaixar o AD - Windows Server 2012

7 Selecione a opo Continuar remoo e, em seguida, Clique em


prximo.
Rebaixar o AD - Windows Server 2012

8 Informe a senha do Administrador


Rebaixar o AD - Windows Server 2012

9 Clique no boto Rebaixamento. Logo aps o Rebaixamento o


servidor ser reiniciado.
Rebaixar o AD - Windows Server 2012

10 Verique que no h mais o domnio para realizar o login. Entre com


a senha do administrador
Rebaixar o AD - Windows Server 2012

11 Clique no menu Gerenciar e selecione a opo Remover Funes e


Recursos e siga os passos novamente para remover o Servio de
Domnio de Active Directory para limpar os arquivos de configuraes
restantes.
Atividades - Windows Server 2012

ATIVIDADE 1 Instalao AD
1 Instale o AD
2 Crie um Domnio em uma nova floresta
3 Informe o nome do domnio nomeanomeb.com.br (Informe
o nome da dupla)
4 Informe um nvel de funcionalidade compatvel apenas com
Windows Server 2012
5 Instale o servio de DNS integrado ao AD
6 Verifique se a instalao ocorreu com sucesso.
7 Verifique se o servio de DNS foi instalado corretamente.
Atividades - Windows Server 2012

ATIVIDADE 2 Criar um DC em um domnio existente


1 Siga os procedimentos anteriores para instalao do AD DS
2 Na etapa configurao de implantao, selecione Adicionar o
controlador de domnio a um domnio existente
3 Siga as etapas posteriores informando o domnio que se deseja
ingressar e conta para acesso ao domnio existente.
4 Nas opes do controlador de domnio selecione:
- Servidor de sistema de nomes de domnio (DNS
- Catlogo Global (GC)
Contas de Usurios no AD - Windows Server
2012

Criar contas de usurios


no AD
Active Directory (AD) - Conceitos

Contas criadas em um DC so chamadas de Domain User


Contas de Accounts. Essas contas permitem que o usurio faa
usurios de logon em qualquer computador do domnio e receba
Domnios Permisses para acessar recursos em qualquer
computador do domnio.

Contas de Contas criadas em um Servidor Membro so chamadas de


usurios de Local User Accounts. Essas contas somente permitem que o
Servidores usurio faa logon e receba permisses para acessar
Membros
recursos do servidor onde a conta foi criada.
Criar um a conta no AD - Windows Server 2012

1 Faa o logon com uma conta com permisso de Administrador

2 Abra o console Usurios e Computadores do AD: Gerenciador


Servidor / Ferramentas Usurios e Computadores do AD

3 Ser aberto o console de Usurios e Computadores do AD


Criar um a conta no AD - Windows Server 2012

4 - Clique no sinal de + ao lado do nome do domnio networkX no qual


voc ir criar a conta.
5 Abaixo do nome do domnio exibida uma lista de opes criadas
automaticamente quando o AD instalado:
- Built Os grupos que ficam nesta opo so grupos locais do
domnio.
- Computers Nesta opo ficam todas as contas de todos
computadores do domnio.
- Domain Controllers Nesta opo ficam as contas de computadores
dos DCs do domnio.
- ForeignSecurityPrincipals Nesta opo ficam objetos relacionados
a relaes de confianna criadas manualmente pelo administrador.
- Users: Nesta opo ficam as contas criadas automaticamente pelo AD,
bem como grupos Globais criados automaticamente e as contas criadas
manualmente.
Criar um a conta no AD - Windows Server 2012

6 - Selecione a opo Users.


7 Para criar um novo usurio Clique com o boto direito do mouse em
Users e no menu de opes que exibido clique em Novo Usurio.
8 Ser aberta a janela Novo Objeto Usurio, na qual voc deve
preencher o nome, sobrenome, nome completo, nome de logon do
usurio. Preencha os dados da nova conta e clique em avanar.
9 Nesta etapa voc tem que definir a senha e configurar algumas
caractersticas da conta. Clique em Avanar para seguir para a prxima
etapa.
10 Clique em concluir.
Polticas de Senhas para o Domnio - AD

Configurar polticas de senha


Poltica de Senha para o Domnio - AD

Polticas As polticas de segurana so definidas para o domnio


de como um todo, ou seja, uma vez definidas, elas passam
Segurana a valer em todo o domnio.
Poltica de Senha para o Domnio - AD

As polticas de segurana esto divididos em trs grupos:

Diretivas de Senhas

Diretivas de bloqueio de conta

Diretivas de Kerberos
Configurar Poltica de Senha do Domnio - AD

1 Faa o logon com uma conta com permisso de Administrador


2 Abra o console Usurios e Computadores do AD: Gerenciador
Servidor Ferramentas Gerenciamento de Diretiva de Grupo
3 Usando o painel da esquerda, navegue at o domnio NetworkX e
clique no sinal de + ao lado do respectivo domnio para exibir as
opes disponveis.
4 Clique com o boto direito do mouse em Default Domain Policy e, no
menu de opes que exibido, clique em Editar.
5 Ser aberto o Editor de Gerenciamento de Diretiva de Grupo.
6 Use o painel da esquerda para navegar at a seguinte opo:
Configuraes do Computador Diretivas Configuraes do
Windows Configuraes de Segurana Diretiva de Conta.
Configurar Poltica de Senha do Domnio - AD

Diretivas de Senha
7 Dentro de diretivas de conta, clique na opo Diretivas de senha.
Ser disponibilizada a lista de diretivas de senha.
8 Para alterar uma diretiva d um duplo clique na respectiva diretiva.
Ex. Na diretiva Tempo de vida mximo da senha, o valor padro 42
dias. Ao dar um duplo clique, ser aberta uma janela onde so exibidas
as configuraes atuais da diretiva podendo estas serem alteradas.
Aps ter definido as configuraes desejadas, s clicar em Ok. Para
desabilitar a diretiva, fazendo com que ela deixe de ser aplicada s
desmarcar a opo.
Configurar Poltica de Senha do Domnio - AD

Diretivas de Bloqueio
9 Dentro de diretivas de conta, clique na opo Diretivas de Bloqueio.
Ser disponibilizada a lista de diretivas de bloqueio.
8 Para alterar uma diretiva d um duplo clique na respectiva diretiva.
Ex. Na diretiva Durao do bloqueio de conta: esta diretiva define o
tempo, em minutos, que a conta permanecer bloqueada, uma vez que
tenha sido bloqueada por sucessivas tentativas de logon sem sucesso.
Operaes com Contas de Usurios - AD

Renomear conta

Bloquear/Desbloquear conta

Desativar conta

Excluir conta
Renomear contas de usurios - AD

1 Faa o logon com uma conta com permisso de Administrador


2 Abra o console Usurios e Computadores do AD: Gerenciador de
Servidor Ferramentas Usurios e Computadores do Active
Directory
3 Clique na opo Users ou acesse a unidade organizacional onde
est a conta a ser renomeada.
4 Clique duas vezes na conta a ser renomeada.
5 D um clique na guia Conta
6 No campo nome de logon do usurio digite o novo nome de logon
para a conta.
7 Clique em Ok para salvar as alteraes.
Excluir contas de usurios - AD

1 Faa o logon com uma conta com permisso de Administrador


2 Abra o console Usurios e Computadores do AD: Gerenciador de
Servidor Ferramentas Usurios e Computadores do Active
Directory
3 Clique na opo Users ou acesse a unidade organizacional onde
est a conta a ser excluda.
4 Clique com o boto direito do mouse na conta a ser excluda.
5 No menu de opes que exibido, clique em Excluir.
6 O Windows Server 2008 exibe uma mensagem pedindo uma
confirmao. Clique em Sim para confirmar a excluso.
Desabilitar contas de usurios - AD

1 Faa o logon com uma conta com permisso de Administrador


2 Abra o console Usurios e Computadores do AD: Gerenciador de
Servidor Ferramentas Usurios e Computadores do Active
Directory
3 Clique na opo Users ou acesse a unidade organizacional onde
est a conta a ser desabilitada.
4 Clique com o boto direito do mouse na conta a ser desabilitada.
5 No menu de opes que exibido, clique em clique em Desabilitar
Conta. Ser exibida uma mensagem informando que a conta foi
desabilitada. Clique em Ok para fechar a mensagem.
6 A conta desabilitada fica marcada com uma setinha para baixo.
7 Para habilitar novamente s clicar com o boto direito do mouse e,
no menu opes, clique em Habilitar Conta.
Redefinir a senha de uma conta de usurio - AD

1 Faa o logon com uma conta com permisso de Administrador


2 Abra o console Usurios e Computadores do AD: Gerenciador de
Servidor Ferramentas Usurios e Computadores do Active
Directory
3 Clique na opo Users ou acesse a unidade organizacional onde
est a conta a ser desabilitada.
4 Clique com o boto direito do mouse na conta a ser desabilitada.
5 No menu de opes que exibido, clique em clique em Desabilitar
Conta. Ser exibida uma mensagem informando que a conta foi
desabilitada. Clique em Ok para fechar a mensagem.
6 A conta desabilitada fica marcada com uma setinha para baixo.
7 Para habilitar novamente s clicar com o boto direito do mouse e,
no menu opes, clique em Habilitar Conta.
Atividades - Windows Server 2012

ATIVIDADE 3 Criar contas de usurio e Inserir


Desktop no Domnio
1 Crie 4 contas de usurios com nomes distintos
2 Insira o computador windows 7 no domnio
3 Faa o logon com um dos usurios criados

Inserindo o Desktop no Domnio

1 Efetue logon como administrador. Clique com o boto direito em


Meu Computador, e depois clique em propriedades. A janela
Propriedades do Sistema ser exibida.
2 Na aba Nome do Computador, clique em alterar. Na janela Alteraes
de Nome de Computador, selecione Domnio e digite o nome do
domnio na caixa de texto.
3 Fornea as credenciais de nome de usurio e senha com permisso
de administrador.
4 Clique em Ok, aparecer uma mensagem Bem-Vindo ao Domnio.
Reinicie o computador.
Grupos de Usurios - AD

Criar Novos Grupos

Adicionar Novos Membros a um Grupo


Grupos de Usurios - AD

Grupos
De Um grupo de usurios uma coleo de contas de
Usurios usurios

A principal funo dos grupos de usurios facilitar administrao


e a atribuio de permisses para acesso a recursos, tais como:
pastas compartilhadas, impressoras de rede e servios diversos.
Grupos de Usurios - AD

Algumas dicas ao se trabalhar com Grupos de Usurios:

Grupos so uma coleo de contas de usurios

Os membros de um grupo herdam as permisses atribudas ao


grupo

Os usurios podem ser membros de vrios grupos

Grupos podem ser membros de outros grupos

Contas de computadores podem ser membros de um grupo


Classificao dos Grupos de Usurios - Escopo

So grupos que podem ser utilizados em qualquer parte de um domnio


Grupos ou da rvore de domnios e podem conter membros, grupos e usurios de
Universais quaisquer domnios.

Um grupo Global global quanto aos locais onde ele pode receber
permisses de acesso (Qualquer domnio). Estes devem ser utilizados
Grupos
para o gerenciamento dos objetos que sofrem alteraes constantemente,
Global
tais como contas de usurios e computadores. Alteraes so
replicadas dentro do domnio e no atravs de toda floresta.

So grupos que podem receber permisses para os recursos do domnio


Grupos onde foram criados.
Locais
Criar Novos Grupos - AD

1 Faa o logon com uma conta com permisso de Administrador


2 Abra o console Usurios e Computadores do AD: Gerenciador de
Servidor Ferramentas Usurios e Computadores do Active
Directory
3 Clique na opo Users ou acesse a unidade organizacional onde
est a conta a ser excluda.
4 Para criar um novo grupo clique com o boto direito do mouse em
Users e, no menu que exibido, clicar em Novo Grupo
5 Ser aberta a janela Novo Objeto Grupo. Insira um nome ao Grupo.
Na parte de baixa de janela defina o escopo do grupo, Domnio Local,
Global ou Universal. Marque a opo Global e o tipo Segurana.
Criar Novos Grupos - AD

6 Clique em OK e o novo grupo ser criado e j ser exibido na


listagem de grupos, dentro da opo Users.
Adicionar Novos Membros a um Grupo - AD

1 D um clique duplo no grupo criado anteriomente para exibir as


propriedades do grupo.
2 Na guia Geral pode ser inserido uma descrio, um email, alterar o
tipo e o escopo do grupo e inserir comentrios sobre o grupo.
3 D um clique na guia Membros. Para adicionar membros ao grupo
d um clique no boto Adicionar.
4 Ser exibida a janela Selecionar Usurios, Contatos, Computadores
ou Grupos.
5 Digite o nome de logon dos usurios que faro parte do grupo ou
clique em Avanado para pesquisar os nomes ou grupos de usurios.
6 Aps ter selecionado os objetos que sero includos como membros
do grupo, clique em OK e a janela de propriedades do grupo ser
exibida. Clique em Ok novamente.
Unidades Organizacionais - AD

Criar Unidades Organizacionais

Mover Contas entre UOs


Unidades Organizacionais - AD

uma diviso que pode ser utilizada para organizar os objetos de um


Unidade determinado domnio em agrupamentos lgicos (tais como por regio,
Organizacional cidade, por funo ou por outro critrio qualquer) para efeitos de
administrao.
Criar Unidades Organizacionais - AD

1 Faa o logon com uma conta com permisso de Administrador


2 Abra o console Usurios e Computadores do AD: Gerenciador de
Servidor Ferramentas Usurios e Computadores do Active
Directory
3 Para criar uma OU clique com o boto direito do mouse no domnio
no qual voc quer criar a nova OU.
4 No menu de opes que exibido clique em Novo Unidade
Organizacional.
5 Ser exibida a janela Novo Objeto Unidade Organizacional,
solicitando que digite o nome da nova OU que ser criada.
6 Digite o nome da OU e clique em OK.
Mover Contas para as Unidades Organizacionais
- AD

1 Faa o logon com uma conta com permisso de Administrador


2 Abra o console Usurios e Computadores do AD: Gerenciador de
Servidor Ferramentas Usurios e Computadores do Active
Directory
3 Clique na opo Users ou na Unidade Organizacional onde est o
objeto a ser movido.
4 Clique com o boto direito do mouse no objeto a ser movido.
5 No menu de opes que exibido clique em Mover.
6 Ser exibida a janela Mover com a lista de OUs disponveis.
Selecione a OU para onde ser movido o objeto e clique em OK.
Obs: Os objetos tambm podem ser movidos usando os recursos de
Arrastar e Soltar.
Atividades - Windows Server 2012

ATIVIDADE 4 Criar Unidades Organizacionais no AD


1 Crie 5 OUs de acordo com os nomes abaixo:
- Administrativo
- Financeiro
- Marketing
- Juridico
- Contabilidade
2 Para cada OU criada, crie sub unidades organizacionais chamadas
usurios, computadores e impressoras.
3 Tambm para cada OU criada, dentro da OU usurio crie um grupo
com o mesmo nome da OU com Escopo Global do tipo Segurana
4 Crie trs usurios dentro da OU Administrativo com os seguintes
nomes: Coutinho, Antonio e Gilmar com as senhas 123456. O usurio
deve alterar a senha no prximo logon.
5 Crie trs usurios dentro da OU Financeiro com os seguintes
nomes: Joana, Rosa e Maria com as senhas 123456. O usurio no deve
alterar a senha no prximo logon.
Atividades - Windows Server 2012

ATIVIDADE 4 Criar Unidades Organizacionais no AD


6 Crie dois usurios distintos dentro da OU Marketing, Jurdico e
Contabilidade especificando os nomes de acordo com o seu desejo
com as senhas 123456. Alguns usurios devem alterar a senha no
prximo logon e para outros a senha nunca expirar.
7 Associe os usurios criados ao seu grupo correspondente.

Você também pode gostar