Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 10. Pokročilé metody správy AD Administrace OS Windows 1Miroslav Prágl.

Slides:



Advertisements
Podobné prezentace
© 2000 VEMA počítače a projektování spol. s r. o..
Advertisements

Praha ročník největší odborné IT konference v ČR! Ondřej Ševeček MCM:Directory | MVP:Security | CEH | sevecek.com Certifikační.
Martin Pavlis Microsoft MVP.
Skupinová politika Windows 200x - požadavky
Operační systémy a aplikační servery Tomáš ZACHAT SPŠ Praha 10, STIC.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 12. Programové prostředky správy OS a AD. Administrace OS Windows 1Miroslav Prágl.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 7. Implementace síťových a bezpečnostních služeb v prostředí Windows Administrace OS.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 4. Bezpečnost Administrace OS Windows 1Miroslav Prágl.
Adresářové služby – základní pojmy
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
Petr Šetka, MVP Exchange, MCSE:Messaging, MCT Windows Small Business Server 2003 R2.
Adresářová služba Active directory
Bezpečnost na platformě Microsoft & Petr Hartmann Solution Specialist Microsoft.
System Builder Windows Server 2008 R2 10: :00 Windows Server 2008 R2 - základní přehled 11: :20 Windows Server 2008 R2 - novinky v oblasti.
Vytvoření řadiče Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec.
Vývoj aplikací pro SharePoint
Příkazový řádek CMD.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
Tomáš Urych, ESO9 Intranet a.s.
Serverové systémy Windows
Představení nové verze OPSI Kamil Malinka Martin Lebeda PROJEKT financovaný z Operačního programu Vzdělávání pro konkurenceschopnost ZVYŠOVÁNÍ IT GRAMOTNOSTI.
European Computer Driving Licence Modul 7 – Služby informačních sítí Mendelova zemědělská a lesnická univerzita v Brně.
Operation Masters - správa Operation Masters - role Operation Masters - role Operation Masters - umístění Operation Masters - umístění Přesouvání versus.
T1: Základy práce s počítačem
BIS Firewall Roman Danel VŠB – TU Ostrava.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Copyright (C) 2000 Vema, a. s.1 V3 klient Michal Máčel Provozní integrace G2, HR/Win a internetu.
Partner SBSC evening university , Čestlice.
Marian Henč, Jan Dryml Systems Engineers Microsoft Windows Server 2003 R2 – co je nového?
Remote control and administration. Podle technického řešení Harware Software klient/server.
Mobilní kancelář (…nejen pro velké firmy) Vladimír Wojnar Microsoft Solutions HP.
URL v HTML URL - Unique Resource Locator Příklad:
Autentizace a účty v AD. Autentizace stanice v AD.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 9. Politika systému Administrace OS Windows 1Miroslav Prágl.
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
2 Fučíková Sylvie HR/Win – moderní technologie pro osvědčené aplikace.
2 Petr Žitný znalosti.vema.cz 3 Báze znalostí Nová služba zákazníkům ▸Báze naplněná informacemi, ke které mají uživatelé přímý přístup Základní cíl ▸Poskytovat.
Jednotná informační brána Cyklus školení Elektronické informační zdroje a databáze Národní knihovna ČR , , , ,
SAMBA umožňuje linuxovému systému sdílení prostředků a služeb prostřednictvím sítě používá SMB (server message block) protocol - identický protokolu.
1 Seminář 9 MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu na spoji. MAC adresu v paketu čte switch.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 2. Architektura systému a systémové mechanismy. Administrace OS Windows 1Miroslav Prágl.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Skriptování.
Windows XP a live distribuce Knoppix, Danix apod
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Základní nastavení User: Vypnul se mi počítač, tak volám admina. Přichází admin, těžce vzdychne, něco si mumlá pod.
Pohled uživatele.
Advanced Technologies 05 Migrace a instalace klientských stanic Pavel Cach, Praha
Aktuální bezpečnostní výzvy … a jak na ně ….. v praxi Dalibor Lukeš Platform and Security Manager Microsoft Czech and Slovak Michal Pechan Production Stream.
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Fenix II –IS na platformě.NET Michal Varga.
DNS a Windows 200x Služba DNS je vyžadována pro vytvoření Active Directory Problémy 1.Dle RFC 1123 lze v DNS použít znaky: ‘A’-’Z’, ‘a’-’z’, ‘0’-’9’, and.
Doména Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Zabezpečení a správa pracovních stanic, virtualizace Jan Písařík – chief of technical support.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 8. Active Directory Administrace OS Windows 1Miroslav Prágl.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 11. Migrace systemu a deployment Administrace OS Windows 1Miroslav Prágl.
Skupinové politiky.
Správa MS Windows II Vladimír Pečený.
Linux - Windows. Alternativní SW Office: OpenOffice - LibreOffice - Koffice - GNOME.
Zabezpečení. GPO Security Settings Comp Conf – Win Settings – Security Settings Account Policies – Password Policy – požadavky na hesla uživatelů Doménová.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 3. Mechanismy správy systému, standardní administrátorské nástroje. Administrace OS.
Překlad jmen, instalace AD
Unix a Internet 9. Samba © Milan Keršlágerhttp:// Obsah: ●
Audit a řešení problémů v počítačové síti. Rozdělení údržby 1. Vzdálený dohled a monitoring celé sítě 2. Pravidelné prohlídky jedním přiděleným servisním.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Univerzitní informační systém II., Lednice 2003 Jednotná autentizace na univerzitě (LDAP) Petr Dadák
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
TÉMA: Počítačové systémy
Přednáška pro předmět Operační systémy II ÚI PEF MENDELU
Identity management v UIS
TÉMA: Počítačové systémy
Web Application Scanning
Transkript prezentace:

Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 10. Pokročilé metody správy AD Administrace OS Windows 1Miroslav Prágl

2 Pokročilé metody správy AD ATFM (Avoid These F……. Mistakes) Standardní nástroje pro řešení problémů Další použití GP Základy scriptingu Utility

Miroslav Prágl3 Avoid these frequent mistakes: Instalace AD je relativně snadná a bezproblémová, chyby vznikají zejména kvůli chybám v nastavení:  DNS  Schema  Synchronizace času (NTP)  Replikace (FRS…)  TCP/IP, Bandwidth (blokování portů, replikace přes WAN)

Miroslav Prágl4 ATFM - DNS DNS (99% všech problémů je způsobeno špatným resolvingem)  Chybějící záznamy pro DC  Zakázané znaky ve jménech (typicky _ )  Služba DNS: doporučuje se binding na jediném interface (u multihomed strojů)  Single DC: problém s registrací svého záznamu v DNS (start služby netlogon před DNS)  Forwarding – snížení zátěže DNS předáním dotazů DNS serveru ISP  Bezpečnost – vzhledem ke klíčovosti DNS pro AD není vhodná přístupnost DNS z Internetu  Záložka „Monitoring“

Miroslav Prágl5 Schema Přidání Windows 2003 serveru do stávající Windows 2000 domény – nutnost rozšíření schématu pomocí utility ADPREP:  ADPREP /Forestprep  ADPREP /Domainprep Další rozšíření např MSExchange

Miroslav Prágl6 Synchronizace času Rozdíl času mezi DC > 5 minut způsobí odmítnutí Kerberos autentikace  Použití spolehlivého externího zdroje (ntp)  Synchronizace času uvnitř domény  Služba „Windows time“ net time /SETSNTP[:ntp server list] W32tm Windows jako NTP server (

Miroslav Prágl7 Replikace File Replication Service (FRS) AD Replication  Repadmin.exe

Miroslav Prágl8 TCP/IP, Bandwidth Použití HW VPN Otevřené porty (RPC, NetBIOS / CIFS, LDAP, DNS …) Resolving Šířka pásma pro synchronizaci AD a replikovaných souborů

Miroslav Prágl9 Standardní nástroje eventvwr.exe – monitorování logovaných události Dcdiag – Analýza stavu doménových řadičů Netdiag.exe – Kontrola síťové konektivity mezi dvěma body, kontrola distribuovaných služeb Ntdsutil.exe – Správa AD, single master operations, mazání metadat (např. záznamů o již neexistujícím DC v případě jeho havárie) Repadmin.exe – Kontrola konzistence replikace mezi replikačními partnery. Monitorování stavu replikace, zobrazení metadat, vynucení replikace dsadd.exe, dsget.exe, dsmod.exe, dsmove.exe, dsquery.exe, dsrm.exe – konzolové nástroje pro práci sobjekty v AD Virtualizace jako vhodný nástroj pro instalaci dočasného doménoveho řadiče pro přenos AD Zálohování

Miroslav Prágl10 Další použití GP Software restriction policies  Snížení práv vybrané aplikace na Unrestricted Basic User Resticted Untrusted Disallowed  Podle Path Hash Certificate Internet zone EPAL (Microsoft Elevated Privileges Application Launcher)

Miroslav Prágl11 Software restriction policies

Miroslav Prágl12 EPAL Microsoft Elevated Privileges Application Launcher 4.mspx  Spouštění programu pod uživatelem vyššími právy (epal program.exe - obdoba sudo)  Integrace s AD, skupina uživatelů oprávněných spustit aplikaci program.exe pomocí epal  Identifikace program.exe pomocí hash epal /v /c:"OU=ProcExp,OU=EPAL Applications" /r z:\procexp.exe

Miroslav Prágl13 Základy scriptingu v AD Dim RootDSE, DomainNC, Connection, Command, RecordSet Set RootDSE = GetObject("LDAP://rootDSE") DomainNC = RootDSE.Get("defaultNamingContext") Set Connection = CreateObject("ADODB.Connection") Connection.Open("Provider=ADsDSOObject;") Set Command = CreateObject("ADODB.Command") Command.ActiveConnection = Connection Command.CommandText = " ;(objectCategory=User);CN;subtree" Command.Properties("Cache Results") = False Command.Properties("Page Size") = 100 Command.Properties("Sort On") = "CN" Command.Properties("Timeout") = 30 Set RecordSet = Command.Execute() Do While Not RecordSet.EOF WScript.Echo RecordSet.Fields("CN").Value RecordSet.MoveNext() Loop Connection.Close()

Miroslav Prágl14 Utility ADMT (Active Directory Migration Tool)  Změna struktury AD  Migrace uživatelů, skupin a počítačů (vč. hesel) Z NT4 domény do AD Mezi AD doménami v různých forestech Mezi AD doménami v rámci jednoho forest AD Explorer  AD viewer a editor  Hledání, editace, záložky  Snapshots pro offline prohlížení a porovnávání AD restore  Obnova smazaných (tombstoned) účtů

Miroslav Prágl15 ADMT

Miroslav Prágl16 ADSIEdit.msc

Miroslav Prágl17 AD Explorer

Miroslav Prágl18 Zdroje: Tato přednáška vychází ze zdrojů programu “Windows ® Academic Program”: sing/windowsacademic.mspx sing/windowsacademic.mspx Doporučené odkazy:  ws2000serv/technologies/activedirectory/maintain/op sguide/part1/adogd07.mspx ws2000serv/technologies/activedirectory/maintain/op sguide/part1/adogd07.mspx  news://list.vyvojar.cz/cz.vyvojar.list.win news://list.vyvojar.cz/cz.vyvojar.list.win