środa, 19 lutego 2014

Linux jako klient Active Directory z profilami wędrującymi cz. I



Wstęp


Uruchomienie kontrolera domeny Active Directory w systemie Unix/Linux niemal domaga się, aby komputery klienckie nie było obsługiwane wyłącznie przez systemy Windows, ale także przez środowiska z rodziny darmowego oprogramowania. Bez względu na to jaki system zarządza kontrolerem domeny, można podpiąć Linuxa do Active Directory. Jak to zrobić, pokażę w tym tutorialu.

Pierwszym wyborem, przed jakim staje administrator, jest to, którą dystrybucję wybrać do instalacji na desktopach. Przed napisaniem tego poradnika dopadł mnie taki sam dylemat, więc przetestowałem kilka środowisk. Nieco inaczej podłącza się do domeny systemy z rodziny Red Hat (Fedora, CentOS) a inaczej Debian/Ubuntu czy Suse. Ostatecznie wybrałem drugi zestaw a konkretnie system Xubuntu. Dlaczego akurat ten? Po pierwsze oprogramowanie z rodziny Ubuntu jest obecnie bardzo popularne, cały czas rozwijane i wspierane. Po drugie, po intuicyjnej  instalacji dostajemy gotowy i działający system, którego nie trzeba specjalnie konfigurować żeby działał. No i po trzecie (i chyba najważniejsze), czytelnikami moich poprzednich poradników są nie raz administratorzy szkolnych pracowni, którzy szukają alternatywy dla umierającego programu "Pracowni komputerowych dla szkół" z SBS-em. Od przyjaciela wiem, że komputery w takich pracowniach to leciwe maszyny, którym ciężko obsłużyć coś ponad Windows XP, który lada dzień straci wsparcie. Potrzeba więc lekkiego systemu z mało wymagającym środowiskiem graficznym. Takim jest Xfce dostępny m. in. w Xubuntu (Ubuntu+Xfce). Z tej samej rodziny mogę również polecić system Linux Mint. Wywodzi się również z Ubuntu i jest możliwość zainstalowania środowiska Xfce.

Instalacja systemu


Obraz płyty instalacyjnej można pobrać ze strony http://xubuntu.org/getxubuntu/. Jak wspomniałem we wstępie instalacja Xubuntu przebiega bezproblemowo i intuicyjnie. W pierwszym kroku należy wybrać język systemu:


Kolejne opcje można pozostawić domyślnie. Okienku "Tożsamość użytkownika" należy wypełnić wg wzoru:


"Imię i nazwisko użytkownika" można zostawić puste. Po kliknięciu "Naprzód" można zrobić sobie kawę i poczekać aż pojawi się ekran:


Klikamy "Uruchom ponownie komputer". Po chwili pojawi się komunikat:


Wyjmujemy płytę instalacyjną i wciskamy Enter.

Następnie należy się zalogować kontem utworzonym podczas instalacji:


Konfiguracja przed podłączeniem do domeny


Kolejne kroki będziemy wykonywać głównie w konsoli. W tym celu na górze po lewej rozwijam menu ukryte pod logiem Xfce, wybieramy Akcesoria i Emulator terminala:


Do wprowadzania ustawień potrzebujemy konta roota więc w konsoli wpisujemy:

$ sudo su

i podajemy hasło naszego użytkownika.

Najpierw należy sprawdzić czy mamy połączenie z siecią, w której znajduje się domena Active Directory. Wywołujemy komendę

# ifconfig

i sprawdzamy adres IP komputera:


Poprzez ping dowolnego adresu internetowego możemy sprawdzić połączenie ze światem.

Podobnie jak w poprzednich poradnikach polecam instalację programu Midnight Commander, który da nam wygodny menedżer plików oraz przyjazny edytor tekstów mcedit. W tym celu wywołujemy polecenie:

# apt-get install mc

Jeśli wszystko do tej pory przebiegło poprawnie, musimy sprawdzić połączenie z kontrolerem domeny. Wywołujemy komendę:

# ping nazwa_serwera -c 6

Prawdopodobnie kolejne linijki pingu będą wyświetlać się dosyć niemrawo, gdyż system w poszukiwaniu nazwy przeszukuje DNS. Aby proces przyspieszyć, trzeba wyedytować plik /etc/hosts:

# mcedit /etc/hosts

Dopisujemy linijkę na górze pliku poprzez wpisanie adresu IP, pełnej i krótkiej nazwy naszego kontrolera domeny:


Aby zapisać wciskamy F2, a żeby wyjść - dwa razy Esc. Po tej operacji jeszcze raz sprawdzamy ping. Powinien iść znacznie szybciej.

Kolejne kroki mają za zadanie poprawne ustawienie pliku /etc/resolv.conf. Odpowiada on za przeszukiwanie DNS i rozpoznawanie nazw hostów. W Linuxach desktopowych podczas instalacji systemu zostają zainstalowane pakiety, które dynamicznie aktualizują ten plik. Jednego z nich musimy się pozbyć. Wykonujemy polecenie:

# apt-get purge resolvconf

Następnie edytujemy plik /etc/NetworkManager/NetworkManager.conf i przed linijką dns=dnsmasq stawiamy znak #.
W kolejnym kroku trzeba otworzyć plik /etc/dhcp/dhclient.conf oraz znaleźć i wyedytować dwie linijki wg wzoru:


Oczywiście trzeba wpisać swoją nazwę domeny i adres serwera.

Na koniec tego etapu musimy jeszcze wyedytować plik /etc/nsswitch.conf. Odnajdujemy i zmieniamy linijkę:

hosts:          files dns mdns4_minimal [NOTFOUND=return]

Zainstalujemy jeszcze pakiet likewise-open, który później pozwoli nam się połączyć z domeną:

# apt-get install likewise-open

Po instalacji restartujemy komputer.

Podpięcie komputera do domeny


Po ponownym uruchomieniu komputera otwieramy terminal i logujemy się na konto roota. Poleceniem

# cat /etc/resolv.conf

sprawdzamy zawartość pliku. Powinna być ona zbliżona do tej:


W pliku musi się znaleźć nazwa domeny i adres serwera DNS (kontrolera domeny).

Podłączenie komputera do domeny Active Directory odbywa się przez polecenie:

# domainjoin-cli join pelna.nazwa.domeny konto_administratora_domeny

Podajemy hasło administratora domeny i jeśli wszystko do tej pory przebiegło poprawnie powinny się wyświetlić następujące komunikaty:


Komputer został dodany do Active Directory. Jak mówi ostatni komunikat, należy ponownie uruchomić komputer.

Gdy po restarcie wyświetli się ekran logowania, należy rozwinąć listę i wybrać "Inny użytkownik...":


W polu nazwy użytkownika trzeba wpisać nazwę poprzedzoną krótką nazwą domeny:


Po wpisaniu hasła klikamy "Log In" i uruchamia się system. W prawym górnym rogu ekranu widzimy pełną nazwę użytkownika domeny:


Na koniec można jeszcze otworzyć przystawkę "Użytkownicy i komputery usługi Active Directory" na komputerze z systemem Windows w celu potwierdzenia, że desktop z Xubuntu dodał się do domeny:



Zakończenie


Jeśli chodzi o dodanie komputera z systemem Linux do Active Directory i logowanie kontem domenowym to wszystko. W kolejnym artykule pokażę jeszcze klika przydatnych opcji, m. in. jak montować dane użytkowników przechowywane na serwerze, aby móc w pełni cieszyć się możliwościami profili wędrujących.

piątek, 17 stycznia 2014

Replikacja SysVol na kontrolerach Samba4

Post jest w zasadzie streszczeniem artykułu z oficjalnego HowTo Samby: https://wiki.samba.org/index.php/SysVol_Replication. Od siebie dodałem uzupełnienie m. in. w postać grafik ilustrujących poszczególne czynności.

Na chwilę obecną Samba4 nie wspiera pełnej replikacji SysVol. Możliwe jest natomiast jednokierunkowe kopiowanie SysVol z głównego kontrolera domeny na kontrolery dodatkowe. Istnienie głównego kontrolera ("master") jest tutaj znaczące.

Przed rozpoczęciem pracy nad konfiguracją replikacji należy upewnić się, co do ustawień głównego kontrolera. W tym celu logujemy się kontem administratora domeny na komputer z systemem Windows, na którym mamy zainstalowane narzędzia administracji serwerem. Następnie wciskamy klawisze Windows+R, wpisujemy gpmc.msc i klikamy OK. Uruchomi się przystawka "Zarządzanie zasadami grupy". W drzewku po lewej stronie trzeba odnaleźć ikonę naszej domeny, kliknąć prawym przyciskiem i wybrać Zmień kontroler domeny... Ukaże się okienko:


Ustawienia powinny być takie jak na obrazku. Są to ustawienia domyślne.

Kolejne operacje będziemy przeprowadzać na głównym kontrolerze domeny.

Najpierw należy zainstalować rsync oraz xinetd. W tym celu wykonujemy polecenie:

# apt-get install rsync xinetd

Następnym krokiem jest edycja pliku /etc/xinetd.d/rsync. Wykonujemy polecenie

# mcedit /etc/xinetd.d/rsync

i wypełniamy wg wzoru:


Następnie trzeba utworzyć i wyedytować plik /etc/rsyncd.conf:


Kolejnym krokiem jest utworzenie pliku /usr/local/samba/etc/rsyncd.secret i zapisanie w nim hasła:
sysvol-replication:T@jn3hasl0
Plik musi posiadać odpowiednie atrybuty w celu ukrycia hasła przed niepowołanymi osobami. W tym celu wykonujemy komendę:

# chmod o-r /usr/local/samba/etc/rsyncd.secret

Ostatnim krokiem jest restart xindetd:

# service xinetd restart

Dalsze operacje muszą zostać wykonywane na wszystkich dodatkowych kontrolerach domeny, na które chcemy replikować.

Najpierw należy zainstalować rsync.

Następnie trzeba utworzyć plik /usr/local/samba/etc/rsync-sysvol.secret i wpisać do niego hasło ustawione na głównym kontrolerze:
T@jn3hasl0
Do tego pliku również nie mogą mieć dostępu niepowołane osoby.

W celu uruchomienia replikacji należy wywołać polecenie:

# rsync --dry-run -XAavz --delete-after --password-file=/usr/local/samba/etc/rsync-sysvol.secret rsync://sysvol-replication@192.168.0.1/SysVol/ /usr/local/samba/var/locks/sysvol/

Po znaku '@' podajemy IP głównego kontrolera domeny. Po wykonaniu komendy efekt powinien być następujący:


Jeśli wszystko się udało należy wykonać powyższe polecenie jeszcze raz bez opcji --dry-run. Dopiero wówczas pliki zostaną skopiowane.

Jeśli chcemy aby replikacja uruchamiała się w określonych odstępach czasu, należy powyższe polecenie dodać do tablicy crone. W tym celu z poziomu użytkownika root wydajemy polecenie:

# crontab -e

i na końcu dodajemy:

59 23 * * * rsync -XAavz --delete-after --password-file=/usr/local/samba/etc/rsync-sysvol.secret rsync://sysvol-replication@192.168.0.1/SysVol/ /usr/local/samba/var/locks/sysvol/

W ten sposób replikacja będzie się uruchamiać codziennie o godzinie 23:59.

Synchronizacja czasu w domenie - NTP

Jedną z metod uwierzytelniania użytkowników domeny jest sprawdzanie przez Kerberosa czy czas (zegar systemowy) na komputerach klienckich i kontrolerze domeny jest taki sam. W celu zapewnienia synchronizacji czasu w Active Directory stosuje się protokół NTP. Na kontrolerze Samba4 w systemie Debian w prosty sposób można uruchomić serwer czasu i skonfigurować go do pracy w domenie.

Instalacja


Aby zainstalować serwer czasu należy wykonać polecenie:

# apt-get install ntp

Kolejnym krokiem jest konfiguracja pliku /etc/ntp.conf:


Wystarczy przepisać wszystko z powyższego obrazka.

Następnie należy zrestartować usługę poleceniem:

# service ntp restart


Serwer jest gotowy do pracy.

Synchronizacja czasu na komputerach klienckich


W systemie Windows XP w wierszu poleceń wykonujemy komendę:

w32tm /resync

Efekt powinien być następujący:


W systemie Windows 7 wywołujemy polecenie:

net time /set

Przy pytaniu Czy chcesz ustawić czas lokalnego komputera, aby zgadzał się
z czasem na \\serwer.naszej.domeny? (T/N) [T]: wciskamy Enter:


Jeśli w domenie są komputery klienckie lub dodatkowe kontrolery z systemem Linux, w celu synchronizacji czasu należy zainstalować na nich narzędzie ntpdate.

W systemach opartych na Debianie wykonujemy polecenie:

# apt-get install ntpdate

Synchronizacja odbywa się przez wykonanie polecenia:

# ntpdate 192.168.0.1

Podajemy adres IP serwera NTP w naszej domenie:


Źródła:


https://wiki.samba.org/index.php/Configure_NTP
http://dug.net.pl/tekst/166/serwer_ntp/
http://wss.geekclub.pl/forum/watek/synchronizacja-czasu-w-domenie,337205

środa, 8 stycznia 2014

Samba4 jako dodatkowy kontroler istniejącej domeny

Kilka osób zapytało mnie ostatnio jak dołączyć serwer z Sambą do istniejącej już domeny jako dodatkowy kontroler a przy okazji też jako dodatkowy DNS. Informacje na ten temat można znaleźć na stronie https://wiki.samba.org/index.php/Samba4/HOWTO/Join_a_domain_as_a_DC. Żeby jednak wszystko było jasne i zrozumiałe, pokusiłem się o szybki test i spieszę z podzieleniem się zdobytą wiedzą.

Za bazę do testów posłużył mi skonfigurowany wcześniej podstawowy kontroler domeny wg tego tutarialu: http://www.samba.org.pl/2013/09/active-directory-na-linuxie-kompletny.html. Zatem podłączyłem Sambę do Samby :)

A teraz o tym co trzeba robić po kolei.

Na początku należy otworzyć wspomniany wyżej tutorial i skonfigurować system, kończąc na punkcie III. 3. Oczywiście należy nadać komputerowi inną nazwę i numer IP.

Przy instalacji kerberosa pola Kerberos servers for your realm i Administrative server for your Kerberos realm można zostawić puste. Należy jednak pamiętać aby poprawnie wpisać nazwę domeny.

Kolejnym krokiem jest wyedytowanie pliku /etc/krb5.conf. Należy usunąć całą jego zawartość, pozostawiając tylko poniższą treść:

[libdefaults]
   default_realm = NAZWA.NASZEJ.DOMENY
   dns_lookup_realm = true
   dns_lookup_kdc = true

Następnie trzeba wyedytować plik /etc/resolv.conf wg wzoru:

nameserver 192.168.0.1
nameserver 192.168.0.2
domain nazwa.naszej.domeny
search nazwa.naszej.domeny

Jako pierwszy musi być wpisany DNS rozpoznający nazwy w domenie, czyli np. adres głównego kontrolera. Jako drugi podajemy adres konfigurowanego drugiego serwera.

Po dwóch powyższych krokach należy wykonać polecenie, które doda nowy kontroler do istniejącej domeny:

# /usr/local/samba/bin/samba-tool domain join nazwa.naszej.domeny DC -Uadministrator --realm=nazwa.naszej.domeny --dns-backend=BIND9_DLZ

Konfigurator zapyta o hasło administratora domeny a po jego wpisaniu rozpocznie się proces dodawania dodatkowego kontrolera. Po tej operacji powinien się wyświetlić komunikat taki jak ten:

Joined domain SAMBA (SID S-1-5-21-3565189888-2228146013-2029845409) as a DC

Oznacza on, że nigdzie nie popełniliśmy błędu :)

W kolejnych krokach wykonujemy punkty III. 6., III. 8. i III. 9. tutoriala.

Następnie możemy zalogować się do komputera z systemem Windows podpiętego do naszej domeny, na którym mamy zainstalowane narzędzia administracji serwerem. Po otwarciu przystawki "Użytkownicy i komputery usługi Active Directory" wchodzimy w Domain Controllers i po odświeżeniu powinniśmy zobaczyć dwa kontrolery naszej domeny:



Podobnie wybierając przystawkę "DNS":


Podczas otwierania przystawki "DNS" może wyświetlić się pytanie o to, z którym serwerem chcemy się połączyć. Należy wpisać którąś z nazw. Jeśli na liście brakuje któregoś serwera, należy kliknąć po lewej stronie na ikonę DNS i wybrać Podłącz do serwera DNS...

I to wszystko jeśli chodzi o instalację dodatkowego kontrolera domeny :)

wtorek, 12 listopada 2013

Tworzenie profili wędrujących z poziomu systemu Windows 7

W tym artykule opiszę jak przygotować kontroler domeny do obsługi profili wędrujących (z ang. "roaming profiles") oraz jak takie profile tworzyć za pomocą narzędzi administracyjnych systemu Windows 7. Na końcu wspomnę też o problemie niekompatybilności profili wędrujących między różnymi systemami Windows.

Pierwsza część pracy będzie wyglądać tak samo, jak w artykule http://jedenserwer.blogspot.com/2013/03/samba4-jako-podstawowy-kontroler-domeny_5493.html. Zatem logujemy się na serwer i kolejno:

1. Tworzymy folder profili domeny:

# mkdir /usr/local/samba/var/profiles

2. Edytujemy plik /usr/local/samba/etc/smb.conf według wzoru:

# mcedit /usr/local/samba/etc/smb.conf

3. Restartujemy Sambę:

# pkill samba
# /usr/local/samba/sbin/samba
# kinit administrator
# /usr/local/samba/bin/smbclient –L localhost –U%

Folder 'profiles' powinien pojawić się na liście:


Kolejne kroki będą wykonywane na komputerze klienckim.


Będąc zalogowanym jako administrator domeny wchodzimy w menu Start i w polu wyszukiwania wpisujemy \\nazwa_serwera i wchodzimy na serwer:


Klikamy prawym przyciskiem myszy na katalog profiles, wybieramy Właściwości i otwieramy kartę Zabezpieczenia:


Klikamy Edytuj a następnie Dodaj..., wpisujemy domain users i klikamy Sprawdź nazwy. Wpisane przez nas wyrażenie powinno zostać podkreślone:


Jeśli zamiast tego pojawi się nowe okno, trzeba je anulować i sprawdzić poprawność wpisanej nazwy.
Klikamy OK. W uprawnieniach zaznaczmy Modyfikacja, automatycznie zostanie dodany Zapis (i tak ma być). Pozostałe ustawienia zostawiamy domyślne:


Konto nieznane, które jest na liście można usunąć. Klikamy Zastosuj, potwierdzamy komunikat, który się pojawi i OK.

Teraz możemy przejść do tworzenia profili wędrujących. Wchodzimy w menu Start, Wszystkie programy, Narzędzia administracyjne, Użytkownicy i komputery usługi Active Directory. Rozwijamy zasoby domeny i klikamy na katalog Users:


Klikamy prawym przyciskiem myszy, wybieramy Nowy > Użytkownik. Wypełniamy według wzoru:


Klikamy Dalej. W kolejnym okienku ustalamy hasło dla usera. Klikamy Dalej i Zakończ. Profil został utworzony:


Klikamy na niego prawym przyciskiem myszy, wybieramy Właściwości, otwieramy kartę Profil i w polu Ścieżka profilu: dodajemy wpis zgodnie ze schematem:
\\nazwa_serwera.nazwa_domeny\katalog_z_profilami\%USERNAME%
W moim przypadku będzie to wyglądało tak:


Klikamy Zastosuj (%USERNAME% powinno zmienić się w nazwę użytkownika) i OK.

Aby sprawdzić czy profil działa musimy się na niego zalogować. Zatem wylogowujemy się z konta administratora, Wciskamy Ctrl+Alt+Delete, klikamy Przełącz użytkownika i wpisujemy zgodnie ze wzorem:


Jeśli wszystkie kroki zostały wykonane poprawnie powinniśmy się bez problemów zalogować do systemu. W katalogu profiles w zasobach serwera powinien się pojawić folder naszego profilu:


Pewnie niektórych zaskoczy fakt, że po nazwie profilu w folderze pojawia się końcówka ".V2", której nie było w przypadku systemu Windows XP. Bierze się on stąd, że starsze systemy (Windows 2000, XP) używały innego typu kont użytkowników niż systemy Vista, 7, 8. Katalog z końcówką V2 jest tworzony dla użytkowników nowszych systemów. Jeśli użytkownik zaloguje się w systemie Windows XP, zostanie utworzony nowy folder, zawierający w nazwie tylko nazwę użytkownika. De facto powstaną dwa różne profile, które bez dodatkowych operacji nie będą współpracować. Trochę więcej na ten temat można przeczytać tu (klik). A tu (klik) znalazłem instrukcję, jak sprzęgnąć profile starego typu z nowymi. Niewykluczone, że będzie post na ten temat ;)

Po przelogowaniu, nasz folder zapełni się danymi użytkownika:


I to by było na tyle :)

piątek, 8 listopada 2013

Dodanie do domeny komputera z systemem Windows 7 i instalacja narzędzi administracyjnych

Kilka postów temu opisałem jak dodać do domeny komputer z Windows XP. Jednak ten system odchodzi powoli do lamusa więc poniżej przedstawiam w jaki sposób podłączyć do domeny Windows 7. Zakładam, że czytelnik posiada poprawnie skonfigurowany kontroler domeny Samba4, najlepiej wg. tego przewodnika: http://jedenserwer.blogspot.com/2013/09/active-directory-na-linuxie-kompletny.html. W następnym artykule opiszę jak tworzyć profile wędrujące (z ang. "roaming profiles") z poziomu Windows 7.

Pierwsza czynność jaką należy wykonać przed podłączeniem komputera do domeny jest ustawienie adresu serwera DNS czyli IP komputera będącego kontrolerem domeny. W większych środowiskach warto ten adres ustawić na routerze zarządzającym siecią. Jeśli zarządzamy małą siecią, możemy ustawić adres DNS na każdym komputerze osobno. W tym celu wchodzimy w Panel Sterowania, w widoku ikon Centrum sieci i udostępniania a następnie w menu po lewej Zmień ustawienia karty sieciowej:


Klikamy prawym przyciskiem myszy na ikonę Połączenia lokalnego i wybieramy Właściwości. Klikamy Protokół internetowy w wersji 4 (TCP/IPv4) i znów Właściwości. Zaznaczmy opcję Użyj następujących adresów serwerów DNS: i wpisujemy adres IP serwera Samba4:


Klikamy Ok i Zamknij.

Gdy DNS jest ustawiony możemy dodać komputer do domeny. Otwieramy menu Start i klikamy prawym przyciskiem myszy na Komputer. Wybieramy Właściwości. Z menu po lewej stronie wybieramy Zaawansowane ustawienia systemu. Wchodzimy w zakładkę Nazwa komputera i klikamy Zmień:


W obszarze Członkostwo zaznaczamy Domena i wpisujemy nazwę naszej domeny:



Jeśli potrzebujemy, możemy także zmienić nazwę komputera. Klikamy OK. Komputer wyświetli okno logowania, w które należy wpisać login i hasło administratora domeny:


Klikamy OK. Po chwili powinniśmy zobaczyć przyprawiający o radość komunikat :):


Klikamy OK. Komputer poinformuje o potrzebie wykonania restartu, co też czynimy. Po ponownym uruchomieniu powinniśmy zobaczyć nowy ekran logowania:


a następnie:


Klikamy Przełącz użytkownika a następnie Inny użytkownik. Nazwę użytkownika i hasło wpisujemy w następujący sposób:


Za pierwszym razem musimy zalogować się kontem administratora domeny.

Po zalogowaniu możemy otworzyć Centrum sieci i udostępniania:


Widzimy, że nasz komputer jest w domenie. Po lewej stronie klikamy Zmień zaawansowane ustawienia udostępniania. W profilu domeny zaznaczamy Włącz odnajdywanie sieci oraz Włącz udostępnianie plików i drukarek:


Zapisujemy zmiany. Teraz możemy sprawdzić, czy z kontrolera domeny możemy spingować nasz komputer. W konsoli wpisujemy polecenie:

# ping pc1 -c 6

gdzie pc1 to nazwa komputera. Serwer prześle 6 pakietów. Wynik powinien być następujący:


W kolejnym kroku zainstalujemy Narzędzia administracji zdalnej serwera, aby z poziomu komputera z Windows móc zarządzać domeną. Odpowiedni plik pobieramy ze strony http://www.microsoft.com/pl-pl/download/details.aspx?id=7887. Przed instalacją należy się upewnić, że Windows 7 na naszym komputerze jest wyposażony w dodatek Service Pack 1. Po zainstalowaniu dodatku należy go jeszcze włączyć. W tym celu wchodzimy w Panel sterowania => Programy i funkcje => Włącz lub wyłącz funkcje systemu Windows i zaznaczamy odpowiednie opcje przy Narzędziach zdalnej administracji serwera:


Po tej operacji w menu Start pojawi się folder Narzędzia administracyjne, z którego można uruchomić m. in. przystawkę Użytkownicy i komputery usługi Active Directory:


Jeśli wszystkie kroki wykonaliśmy poprawnie to powinniśmy bez problemu móc przeglądać zasoby naszej domeny.