Escolar Documentos
Profissional Documentos
Cultura Documentos
Sumário
INSTALAÇÃO DO SERVIÇOS DE DOMÍNIO DO ACTIVE DIRECTORY (AD DS)................................ 2
Criando as Unidades Organizacionais ........................................................................................ 16
Criando Grupos ........................................................................................................................... 17
Criação de Usuários. ................................................................................................................... 20
Habilitando a Lixeira do AD DS. ................................................................................................. 24
Permissões NTFS e de Compartilhamento. ............................................................................... 26
Aplicação de Políticas de Grupos (GPOs). .................................................................................. 32
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
INSTALAÇÃO DO SERVIÇOS DE DOMÍNIO DO ACTIVE DIRECTORY (AD DS)
1) No Windows Server 2012 R2, iremos primeiro checar as configurações de rede,
após iremos fazer a instalação do AD DS. Para abrir as configurações de rede,
podemos clicar no ícone de Rede ao lado do Relógio do Windows |Abrir
Central de Rede e Compartilhamento. Caso não localize, pule para o passo 3.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
4) Localize a interface de Rede Local, clique com botão direito | Propriedades.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
6) Caso não esteja, selecione Usar o seguinte endereço IP, revise suas
configurações de Rede, abaixo um exemplo da configuração que irei usar no
ambiente para montar esse passo a passo.
7) Clique em Fechar.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
8) De um clique duplo na interface de Rede Local | Detalhes. Caso tenha alterado
as configurações de Rede, verifique se as informações estão corretas.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
11) Clique em Próximo.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
13) Selecione Selecionar um servidor no pool de servidor | Selecione o servidor
onde deseja instalar o AD DS | Próximo.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
15) Na lista de recursos, clique em Próximo.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
17) Clique em Instalar.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
19) Caso tenha fechado o assistente, abra o Gerenciador do Servidor | ao lado de
Gerenciar, clique no Aviso.
21) Selecione Adicionar uma nova floresta | digite o nome DNS de seu domínio (caso
tenha dúvida quanto ao nome, clique aqui)| Próximo.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
22) Selecione o nível funcional da floresta que comporta os controladores de domínio que
você planeja instalar em algum local da floresta.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
24) Em Opções de DNS, clique em Próximo.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
26) Escolha o caminho para o banco de dados e log ou aceite os caminhos padrões
| Próximo.
27) Se desejar, visualizar o script gerado para ser usado via PowerShell | clique em
Próximo.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
28) Clique em Instalar, após o processo finalizar o computador será reiniciado.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
30) Verifique se o AD DS foi instalado corretamente.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
Criando as Unidades Organizacionais
1) Clique no nome do Domínio ou no local onde deseja criar a UO com botão
direito do mouse | Novo | Unidade Organizacional.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
Criando Grupos
1) Clique com botão direito na UO onde seja criar o Grupo | Novo | Grupo.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
3) Para Adicionar membros a este grupo, clique com botão direito no
Grupo | Propriedades
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
5) Digite o nome do usuário ou grupo | clique em Verificar Nomes |
verifique se encontrou o objeto correto e clique em OK.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
Criação de Usuários.
1) Na UO onde deseja criar o usuário, clique com botão direito | Novo |
Usuário.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
3) Digite a senha do usuário | selecione as opções desejadas | clique em
Avançar.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
5) Para verificar e alterações as informações, clique com botão direito no
usuário desejado | Propriedades.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
7) A guia conta é a mais utilizada em ambientes de produção pois afetam
as principais opções do usuário.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
Habilitando a Lixeira do AD DS.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
4) Na informação de replicação clique em OK.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
Permissões NTFS e de Compartilhamento.
1) Clique com botão direito na pasta que deseja configurar as permissões | Propriedades
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
3) Clique em Desabilitar herança para podermos personalizar todas as permissões.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
5) Clique no botão Editar.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
7) Selecione o usuário ou grupo adicionado | em Permissões selecione as permissões
desejadas | clique em OK.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
9) Selecione Compartilhar a pasta | verifique o nome de compartilhamento | clique em
Permissões.
10) Para evitar esforços administrativos adicionais, adicione o Grupo Todos e conceda
Controle Total. Lembre-se que a permissão mais restrita prevalece no
compartilhamento | clique em OK.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
11) Visualize as informações do compartilhamento e clique em Ok.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
Aplicação de Políticas de Grupos (GPOs).
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
3) Para criar uma nova GPO, clique com botão direito em Objetos de Política de Grupo |
Novo.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
5) Clique com botão direito na GPO criada | Editar.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR
7) Após criar e configurar a GPO, vamos Vincular a uma unidade. Pressione e segure o
Botão esquerdo do Mouse na GPO de deseja vincular e arraste até a unidade desejada.
Ao aparecer o aviso clique em OK.
10) Para não aguardar o tempo de aplicação padrão das GPOs podemos reiniciar o
computador, fazer o logoff ou executar o comando gpupdate /force.
CLEOSMILDO@CTMTECH.COM.BR
WWW.CTMTECH.COM.BR