Installering av Windows Server 2022
1) Installer operativsystemet
- Last ned OS-image (ISO) fra Microsofts evalueringsside.
- Lag en oppstartspinne (bootbar USB) med verktøy som Etcher.
- Installer Windows Server (Desktop Experience eller Core). Partisjoner disken riktig under installasjonen.
2) Oppsett av domenekontroller (AD DS)
- Sett IP og hostname, og restart serveren.
-
Installer Active Directory Domain Services (AD DS):
- Åpne Server Manager → “Add roles and features” → Velg “Active Directory Domain Services”.
- Etter installasjon, promoter serveren til Domenekontroller.
-
Opprett (eller bli med i) et domene:
- Velg “Add a new forest” og angi ønsket domenenavn (f.eks.
example.local
). - Fullfør veiviseren. Serveren restartes til slutt.
- Velg “Add a new forest” og angi ønsket domenenavn (f.eks.
3) Organisational Units (OU) og Grupper
- Opprett OU-er for å organisere brukere, grupper og PC-er (f.eks. “Brukere”, “Grupper”, “Datamaskiner”).
- Sikkerhetsgrupper: Opprett globale grupper som “HR”, “Ledelse” osv., og domain local groups som “FT-HR-S” for filtilganger.
- Brukermaler: Opprett “_mal_HR”, “_mal_Ledelse” m.m. for å standardisere brukerkontoer. Deaktiver malene så ingen logger inn på dem.
4) Filserver: Opprett mapper og del dem
-
Opprett fysiske mapper på serveren (f.eks.
D:\Felles
,D:\HR
,D:\Profiles
,D:\Home
). -
Konfigurer deling og NTFS-tillatelser:
- Felles: Gi “FT-Felles-S” Full Control (share), Modify (NTFS).
- HR: Gi “FT-HR-S” Full Control (share), Modify (NTFS).
- Profiles/Home: Ofte Everyone i share, men begrenset NTFS-tilgang for brukerne selv.
- Husk å kombinere Share Permissions og NTFS Permissions for “Defense in Depth”.
5) Brukerprofiler og hjemmekatalog
- Åpne “Active Directory Users and Computers” → høyreklikk på en bruker → “Properties”.
- Under “Profile” fanen:
\\servernavn\Profiles\%username%
- Under “Home folder”:
\\servernavn\Home\%username%
tilordnes en stasjonsbokstav.
6) Test konfigurasjonen
Logg inn som en vanlig domenebruker. Sjekk at du får riktig hjemmekatalog og at profiler lagres på server. Kontroller tilganger til delte mapper (f.eks. HR-mappen for HR-brukere).
Valgfritt: Tekst-til-tale
Skriptet under erstatter noen tekniske termer med fonetiske varianter.
Passer for rask “opplesing” av stegene. Krever at toggleMenu()
og speechSynthesis
fungerer i nettleseren.