WINS-serverlari
Konfiguratsiyaning ohirgi bosqichida sizdan sozlangan maydonni darhol
faollashtirish so‘raladi. Biz rozimiz va bu DHCP konfiguratsiyasini yakunlaydi.
Oblast aktivaciyasi
AD domenida yangi foydalanuvchi yaratamiz
Domen tekshiruvi va turli xizmatlarning haqiqiy konfiguratsiyasi amalda
yakunlandi, barcha parametrlar kerak bo‘lganda o‘rnatiladi. Endi siz shunchaki
yangi foydalanuvchini ro‘yxatdan o‘tkazishingiz kerak, uning nomidan ish
stantsiyasi domenga kiradi.
Buni amalga oshirish uchun asboblar paneliga qayting, “Средства” ni va
keyin “Пользователи и Компьютеры Active Directory” ni bosing (9.5-rasm).
158
9.5-rasm. AD foydalanuvchilari va komponentalarining sozlamalari
Ochilgan menyuda siz yaratilgan mydomain.com domenini va uning tarkibini
ko‘rishingiz mumkin. Ko‘rinib turibdiki, foydalanuvchilardan tashqari domenda
Kompyuterlar, Domen Controllers va boshqa obyektlar uchun papkalar yaratilgan.
Lekin biz endi foydalanuvchilar bilan qiziqamiz, shuning uchun Foydalanuvchilar
jildini o‘ng tugmasini bosing va “Создать” -> “Пользователь” ni tanlang (9.6-
rasm).
Shundan so‘ng, yangi foydalanuvchi ma’lumotlarini kiritishingizni so‘ragan
dialog oynasi paydo bo‘ladi. Qadimgi an’anaga ko‘ra, foydalanuvchini Foo Bar deb
ataylik. E’tibor bering, foydalanuvchi boshqa obyektlar bilan birga Active
Directoryda faqat “Объект” sifatida paydo bo‘ladi.
Endi siz foydalanuvchi uchun parol va qo‘shimcha parametrlarni
o‘rnatishingiz kerak. Parol standart parol siyosatiga mos kelishi kerak, bu boshqa
159
narsalar qatori domendagi parollar ancha murakkab bo‘lishini ta’minlaydi
(raqamlar, katta va kichik harflar va maxsus belgilardan foydalanish kerak).
9.6-rasm. AD domenida yangi foydalanuvchi yaratish
Odatda, administrator foydalanuvchi uchun oddiy parol yaratadi, so‘ngra
foydalanuvchidan birinchi kirishda uni o‘zgartirishni talab qiladi (mavjud variantlar
ro‘yxatidagi birinchi katakcha). Xavfsizlik nuqtai nazaridan bu juda yaxshi
amaliyot, chunki bu bilan hatto AD administratori ham foydalanuvchi parolini topa
olmaydi. Parolning yoshini cheklash ham yaxshi amaliyotdir. Ushbu qo‘llanmada
soddaligi uchun foydalanuvchi tizimga kirishda parolni o‘zgartirish talabini olib
tashlaymiz.
Yangi foydalanuvchi parametrlari
Shundan so‘ng, faqat yangi foydalanuvchi yaratilishini tasdiqlash qoladi.
Yangi foydalanuvchi yaratilishini tasdiqlash
Shuning bilan ish stantsiyasining domenga kirishini tekshirishgina qoladi.
160
Ish stantsiyasini domenga kiritish
Biz Windows 7 bilan ishlaydigan ikkinchi ish stantsiyasining mashinasiga
o‘tamiz va tizim xususiyatlariga o‘tamiz. Endi siz ish stantsiyasining ishchi guruhida
(domenda emas) ekanligini ko‘rishingiz mumkin. Aytgancha, WORKGROUP ham
NetBIOS nomidir. Faqat domen nomidan farqli o‘laroq, u 1E qo‘shimchasiga ega
(9.7-rasm).
9.7-rasm. Ish stantsiyasini domenga qo‘shish
Biz “Изменить параметры” tugmasini bosing, keyin paydo bo‘lgan oynada
yana “Изменить...” ni bosing.
Kompyuter nomini o‘zgartirish oynasida u mydomain.com domeniga tegishli
bo‘lishi kerakligini yozing.
Domenga ulanish
Biz nostandart kompyuter nomi haqida ogohlantirishni ko‘ramiz (testo-
kompyuterda kirill yozuvi mavjud). Buning sababi, NetBIOS nomlari kirill yozuvini
o‘z ichiga olmaydi. Ammo biz DNS serverini o‘rnatdik (DNS sozlamalari DHCP
161
orqali ish stantsiyasiga keldi) va DNS nomini aniqlash mexanizmi, biz
bilganimizdek, NetBOIS-dan ustunlik qiladi. Shunday qilib, bu holda, kirill alifbosi
AD ishlashiga ta’sir qilmaydi. Ammo amalda bu kerak emas!
Nostandart kompyuter nomi
Biz yangi FooBar hisobidan login-parolni kiritamiz va nihoyat “Добро
пожаловать в домен” degan orzu qilingan xabarni ko‘ramiz.
Domen avtorizatsiyasi
Domenga kompyuterni kiritganingizdan so‘ng, kompyuterni qayta ishga
tushirishingiz kerak, so‘ngra AD-ga foydalanuvchining hisob ma’lumotlarini
kiritishingiz kerak.
AD tizimida login
Va ish stoliga muvaffaqiyatli kirishdan so‘ng, biz tizim xususiyatlarini ikki
marta tekshiramiz.
Yangi tizim xususiyatlari
Kompyuterning toʻliq nomi testo-PC.mydomain.com ga oʻzgartirildi, yaʼni
biz ish stantsiyasini mydomain.com domeniga muvaffaqiyatli kiritdik.
Avtomatlashtirish
Siz sezganingizdek, butun darslik faqat sichqoncha va klaviatura yordamida
bajarilishi mumkin. Bundan tashqari, bizga PowerShell-ni bilishning hojati yo‘q edi,
bu bizga skriptlardan foydalangan holda AD domeni boshqaruvchisi
konfiguratsiyasining ko‘p qismini bajarishga imkon beradi.
Xo‘sh, nima uchun biz qilgan barcha klaviatura va sichqoncha harakatlarini
avtomatlashtirmaysiz? Yo‘q, men AutoIT haqida emas, men yaratuvchisi bo‘lgan
Testo platformasi haqida gapiryapman. Ushbu platforma virtual mashinalar
yordamida amalga oshirilgan barcha harakatlarni maxsus Testo-lang tilida skriptlar
shaklida yozib olish imkonini beradi. Xo‘sh, Testo bu skriptlarni yana harakatlarga
aylantiradi.
Men nima haqida gapirayotganimni tushunishingiz uchun skriptning bir qismi
bilan bitta skrinshot beraman (ha, aniq skrinshot, chunki Habr Testo-lang skript tilini
162
ta’kidlay olmaydi). Men bu skriptga izoh ham bermayman, chunki Menimcha, kod
o‘zi uchun gapiradi.
|