Instal Domein

Status
Niet open voor verdere reacties.

MoonLight

Gebruiker
Lid geworden
25 sep 2006
Berichten
30
1. Operation system acelerate

Als eerst veranderen we de Operation systeem, omdat de dingen die we aanpassen het gemakkelijker maken om te werk te gaan.



1.1 Stap 1 - Explorer Enhanced Security

Als eerste verwijderen we Internet Explorer Enhanced Security.
Om het te verwijderen ga je eerst naar Configuratiescherm -> Software -> Windows-onderdelen toevoegen of verwijderen -> daarna scroll je naar beneden tot je Internet explorer Enhanced Security ziet druk op Details… -> daarna zie je 2 opties:
• For administrator groups
• For all other user groups
Vink ze alle bij uit, en druk op [OK]



Nu start je Windows internet explorer op en je ziet een start pagina, wat je op de schreen shot ziet. Over “Warning you that IE’s Enhanced Security Configuration is not enabled”. Simpel om dat te veranderen, ga naar Extra -> Internet-opties -> en click op de balk waar (res://shdoclc.dll/softAdmin.htm) staat en verander dat naar keuze zo als www.google.com en druk op [OK].



1.2 Stap 2 – Verwijder de Shutdown Event Tracker

Omdat Windows server 2003 een server is, heeft de event tracker een cruciale rol om alle logs bij te houden waarom de server uitgegaan is of gereboot is, omdat wij een de paar opties verwijderen omdat het makkelijker werkt halen we deze optie weg.



We gaan nu in de Groep policy Object Editor, ga naar Start -> Run -> en type gpedit.msc en druk op enter. Je zal nu een groep policy Editor zien opstarten. Oke browse nu in Computer Configuration -> Administrative Templates -> System -> kijk nu rechts van je en zoek het geen dat “Display Shutdown Event Tracker” heet, doe daar op rechter muisknop en dan properties. Een windows word nu gepopupt en je ziet daar 3 opties staan druk de optie Disabled aan en druk daarna op [OK], en sluit nu de Group policy Object Editor af.



Als het nu goed is, als je afsluit zie je nu niet meer de Shotdown Event Tracker.



1.3 Stap 2 – Hardware acceleration

Door dat je op een Windows server werkt heeft het grafise geen hoogte punt daar door kan het zijn als je schermpjes opent dat het heel langzaam gaat daar voor kan je het volgende doen.



Druk op je bureau blad rechter muisknop, en daarna op Properties, nu krijg je een scherm “Display Properties” ga naar de tap Settings en druk op de knop Advanced.
Nu word er een scherm op gestart “Default Monotor and (Grafic card properties)” druk op de tap Troubleshoot en daar zie je een optie Hardware acceleration die staat laag zet hem nu op full en druk op [OK]



Nu zal je met alle schermen die je opstart veel sneller te werk gaan.



2. Instaleren van een Domein

We gaan nu een Domein server instaleren, daarmee gaan we creëren dat mensen kunnen inloggen op je Windows 2003 Domein server.



2.1 Configureer de Computer name.

Als eerst druk je met de rechter muisknop op Deze Computer, en druk je op properties. Dan start er een scherm op waar de tap “computer name” staat, druk er op.
In de tap staat een regel met “To rename this cmputer or join a domain, click Change [Change] druk daar op. Nu word er weer een scherm op gestart, nu zie je een text “Computer name:” met een regel daar onder. Verander die naar de computer naam naar keuze, en druk op [OK] en het andere scherm ook, en start je windows opnieuw op.



2.2 Configureer je TCP/IP

Click met de rechter muisknop op “Mijn netwerklocaties” en druk weer op properties.
Je ziet nu een lan verbinding icon, druk daar met de rechter muisknop op, en druk op properties. Nu start er een scherm waar onder 4 connections, druk op de “Internet Protocol (TCP/IP) en druk op de knop [Properties].
Omdat het domein een statiese ip nodig heeft, stellen we dat in. We gaan nu werken zonder router!!.
Druk op de vink “Use the following IP address” en verander alles zo als hier onder



Ipaddress: [192.168.1.1]
Subnetmast: [255.255.255.0]
Default gateway [ . . . ]

Preferred DNS server: [ . . . ]
Alternate DNS server: [ . . . ]



En druk op [OK]



Hier bij is je ip 192.168.1.1 geworden.



2.3 Instaleren van een Domein server

Als eerst als je Windows 2003 Enterprise opstart krijg je een venster met “Manage your Server” druk als volgt op Add or remove a role. Druk dan op Next> dan zie je het alles detecteert. Dan krijgt u een optie drukt u op “Typical configuration for a first server” en op Next> nu ziet u een text staan met: “Active Directory domain name:” voer daar de naam in van uw domein (bij voor beeld test.nl of text.com) en druk op Next> en daarna weer op Next>.
Nu krijg je een scherm over “Forwarding DNS Queries” druk op de vink “No, do not forward queries” en druk weer op Next> nu zie je een lijst wat je nodig heb voor je domain server.



Install DHCP Server (if required)
Install Active Directory and DNS Server (sets up this server as a domain controller)
Create the following full domein name: Fanasy.nl



en druk op next> en laat de instalatie verlopen (Stop de CD-rom van windows 2003 er in) en w8 het proces af.



Gefeliciteerd u heeft een Domein + DNS + DHCP aan gemaakt.



Add User to a Domain



Als eerste start je de “Manage your Server” op, om overzicht te krijgen over je servers.
daarna click je bij de tap “Domain Controller (Active Directory)” bij het groene pijltje “Manage users and computers in Active Directory”.
Als je eenmaal een scherm krijg van “Active Directory Users and Computers” zie je een map van je active directory, en daar onder staat 2 plusjes met de ene “Saved Queries” en de anders “Domain naam”. Druk op het plusje van je Domain naam en er verschijnen een aantal mapjes



Voorbeeld



[ ] Fantasy.nl
|--Bulitin
+-Computers
+-Domain Controllers
+-ForeignSecurityPrincipals
+- Users



Klap hier bij 2e plusje open en dan de Users, als je dat heb gedaan druk je op de map van Users , en ga je naar het rechter veld en druk je met je rechter muisknop er op. Je ziet dan een menutje met opties, voeg een user toe, en vul de benodigte dingen in, druk op next en stel het wachtwoord in en finish het.

©2007 Morca Huiberts
 
Laatst bewerkt:
3. Install en Configure de Email Server in
Windows Server 2003 + Outlook Express




Als eerste beginnen we om het opzetten van een Builtin mail server, gaan we naar “Manage Your Server”. Als je eenmaal daar ben aangekomen.



Druk je op [Add or Remove a role] dit wil stard je “Configure Your Server Wizard. Lees de text en weet zeker dat je alle benodigte dingen heb gedaan wat in de text staat.



√ Click Next

De wizard zal nu je netwerk settings detecteren. Dit kan een tijdje duren, dat licht aan hoeveel mensen geconnect staan op het netwerk.
Nu komen we aan bij de stap waar we toevoegen of weghalen van taken voor je server. wij voegen de mailserver taak toe. Ik stelvoor dat voor je Next clickt, dat je Read about mail servers leest omdat deze werkcolege is niet een complete verwijzing.


√ Click Mail server (POP3, SMTP)
√ Click Next

Je zal nu een scherm krijgen met een balk “Authentication method”
Stel hem in dat die toegewezen word naar je “Active Directory”
Volgende Balk word er aanvraag gedaan naar je Email Domain, omdat hij geconnect staat met je Active Directory gebruik je het domain naam, voorbeeld “Fantasy.nl”




√ Click Next

Volgende stap is het bevestigen van de opties die zijn gekozen.

√ Click Next



De installation word nu gestard, en zal ook de Windows Components Wizard starten.
Waneer er word aangeraden om je Windows Server 2003 CD-ROM in je CD-ROM speler te stoppen, doe dat.
En als alles is gelukt krijg je dit scherm te zien



Er is nu een optie om de log te bekijken.

√ Click Finish

Je heb nu met succes een mail server geïnstalleerd, gefeliciteerd!



Configureren de Email Server

Okey nu zijn we gekomen bij het configureren van de mail server.
Het is natuurlijk niet leuk als je een mail server heb en je kan hem niet gebruiken.
Daarom moetten we hem configureren,
Click Start, dan run, en dan type je in p3server.msc
Dit opend een scherm van de POP3 Service. Hier kan je alles aanpassen aan de pop3.
Click nu op <Computernaam> in de linker


This will open up the POP3 Service. This is where you configure and manage the POP3
part of the mail server.
Click on <ComputerName> in the left ruit
Click dan op Server Properties in het rechter ruit

Hier bij krijg je een popup van de eigenschappen van je mailserver.



Als je kan zie, we hebben hele boel settings. We gaan nu de standaard setup gebruiken in deze handuitleiding.
Maar ik vertel wel van de settings die we maken waarom

Active Directory Geintegreerd
Je kan voor deze optie kiezen, als de server member is van de Active Directory domain of een Domain Controller is. Door het gebruik maken van dit, door gebruik te maken hier van zal je de, pop3 integreren in de Active Directory domain. Active Direcory gebruikens kunnen hun username en wachtwoord gebruiken om in teloggen.
Natuurlijk moet je een mailbox aan maken voor hun eerst.



Server Port
Ik raad je aan op port 110 te gebruiken, omdat dat de standaart port voor de pop3 protocol. Als je het tog gaat verander moet je het op alle clients aan passen.



Logging Level
Vier opties zijn er op te kiezen, ondhouw als je 1 kiest moet je de pop3 server opnieuw opstarten.
POP3 service.
• None
nix word gelogged.
• Low
alleen critical events worden gelogged.
• Medium
Bijde critical and warning events worden gelogged.
• High
Critical, warning en informational events worden gelogged.

Root Mail Directory
Als je niet de standaart mail derectory wilt gebruiken, kan je ook deze hier door wijzigen.
Denk er aan dat de titiel is niet langer dan 260 karacters, en ook niet naar een A partition. Het is ook heel erg aan te raden om een NTFS formatted partition te gebruiken.

SPA
Als je een befeiligt communication protocol wil hebben tussen je email server, kan je SPA gebruiken.
Dit stuurt bijde de username en wachtwoord geencryted van de client naar de server.
In de plaats van een normale text sturen. SPA word alleen gesupport bij Local Windows Accounts en Active Directory Intergrared Authentication. Het is aangeraden om dit te gebruiken.
ondhou dat je je pop3 server moet restarten, als je dit insteld.





Create a mailbox

De setup Wizard maakt een domain om te gebruiken, dus we hoeven dit niet handmatig te doen.
Als je niet “manage your server” gebruikte om het te instaleren, voeg handmatig een domain toe door te clicken op de server naam in de linker ruit, en dan click je “New Domain” in de linker ruit. Ondhouw dat je eigenschappen aan pas voor je een domain toevoegt.
Click op je domain (Fantasy.nl in mijn geval) in de linker ruit.
Click Add Mailbox in het rechter ruit.
Dit wil Add Mailbox scherm openen.



√ Schrijf bob in Mailbox Name
√ Schrijf bob als password (natuurlijk word dit niet je password dat je gaat gebruiken zal gebruiken in een Bedrijf tegen befeiliging is het verstandig om twee hoofd letters twee normale letters twee cijfers en twee ACSI’s te gebruiken)
√ Click OK



√ Click OK

Wat we deden is niet alleen een mailbox maken, maar ook een user genaamt bob met een wachtwoord bob. Als de user al bestaat is het prinsiepe het zelfte om een mailbox te maken alleen dan, vink je de optie “Create associated user for this mailbox.” Uit waardoor het mogelijk is om alleen een mailbox te maken.




Configure the SMTP Server
Eigerlijk, is dit best simpel om te configureren zoon pop3 server. maar het werkt nog niet helemaal.
We moetten nog de config van de SMTP instellen. Om toegang te geven om emails te verzenden en te ontvangen.

Open Computer Management
expandeer Services and Applications, expandeer Internet Information Service
rechter muisclick op Default SMTP Virtual Server en click Properties
Click op de Access tab
Click op de Authentication knop kijk of Anonymous Access en
Integrated Windows Authentication aan gevinkt zijn, zo niet doe dat.
Click de Relay knop in kijk of Allow all computers which
successfully… aan staat en Only the list below geselecteert is.


Is dit alles ? hebben we nu een werkende email server? nou het andwoord is ja, maar we hebben nog steets dingen te vonfigureren zo als de email clients.



Configure the email client
We gebruiken Outlook Express als email client.
Start Outlook Express (Alle computers die dus zijn aangesloten bij de email server)
Click Tools en dan Accounts
Click de Add knop en selecteer Mail
Een Wizard word gestart. Gebruik de volgende table om de wizard te laten slagen.

Display name
E-mail address
Incoming mail server is a
Incoming mail server
Outgoing mail server
Account name
Password
Remember Password
SPA Bob
bob@<your domain> (bob@Fantasy.nl)
POP3
<your domain> (Fantasy.nl)
<your domain> (Fantasy.nl)
bob@<your domain> (bob@Fantasy.nl)
bob
Checked
Unchecked (Enable als je SPA hebt)


Enable SPA

Natuurlijk wil je je netwerk zo beveiligt mogerlijk hebben, we stellen SPA voor (Secure Password Authentication). Dit will als wat ik hier voor zij de usernaam en password van de client encrypten, in de plaats van gewone text

√ Click Start, dan Run
√ Type in p3server.msc
√ In de rechter ruit, rechtermuis click op jou computers naam en click op properties.
√ vink het vakje bij Require Secure Password Authentication…
√ En druk daarna op OK
√ Hij zal nu een melding geven om je pop3 server te restarten, click yes.

We moetten ook de instelling instellen bij de email clients

√ Start Outlook Express
√ Click op tools. En click op Acounts
√ Click Tools, click Accounts
√ Click op de Mail tab, click de naam van jou email account, click Properties
√ Click op de Servers tab, en vink Log on using Secure Password Authentication aan

√ Verander het account naam van bob@<jou domain> naar bob
√ Click Apply, click OK



ps: plaatjes staan er niet bij omdat ik op een beveiligt netwerk zit

©2007 Morca Huiberts















AutoLogin Domein:

Oplossing

Disabling the CTRL+ALT+DEL Prompt

You've managed to avoid the annoying CTRL+ALT+DEL prompt by using autologon... but it's still there! The CTRL+ALT+DEL prompt will still show up when you lock your PC (Winkey +L) or when you use a password protected screensaver. In here, we'll show you how to disable it completely.

Go to Control Panel -> Administrative Tools -> Local Security Policy. Browse to Local Policies -> Security Options.

On the right windows pane, scroll down until you find Interactive logon: Do not require CTRL+ALT+DEL, double click and then select Enabled (as shown in the screenshot)

bron: http://www.msfn.org


Oplossing Autologin

Dit programma laat je automaties inloggen op een domein

Overview: It's a great tool for setting up your AutoLogon registry entries even in a Windows domain. With setting up AutoLogon in a network environment or stand-alone, Windows automaticly logs on without having to type your name and password and/or choosing a domain.

(Is this item miscategorized? Does it need more tags? Let us know.)

Format: Software | Size: 12KB | Date: Apr 2004 | Version: 1 | System Requirements: Windows NT/2000/XP/2003 Server, Microsoft .NET Framework 1.1 | License: Free | Downloads: 35

http://dw.com.com/redir?&destUrl=ht...siteId=4&part=dlint&pid=10281505&subj=intfeed

bron: http://dw.com.com
 
Laatst bewerkt:
Ik neem aan dat je dit niet zelf geschreven hebt. Waar is de bronvermelding? Zonder plaatjes niet erg duidelijk en waar is het voor want je heb geen info daarover
 
Ik neem aan dat je dit niet zelf geschreven hebt. Waar is de bronvermelding? Zonder plaatjes niet erg duidelijk en waar is het voor want je heb geen info daarover

ik heb dit tijdens mijn stage geschreden, omdat ik dit moest opzetten. =)

en zonder plaatjes is het ook mogelijk om het te begrijpen..

plaatjes dient voor duidelijkheid alleen wat ik al zij, geen mogelijkheid om ze te uploade omdat ik in een beveiligt netwerk zit
 
Laatst bewerkt:
Dus het is meer iets voor tips en handleidingen.

Graag dan of met plaatjes of zorgen dat de verwijzingen eruit zijn (en ook de ruimte waar de plaatjes zouden komen te staan) want het leest nu heel onduidelijk
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan