Operation Masters - správa Operation Masters - role Operation Masters - role Operation Masters - umístění Operation Masters - umístění Přesouvání versus.

Slides:



Advertisements
Podobné prezentace
Praha ročník největší odborné IT konference v ČR! Ondřej Ševeček MCM:Directory | MVP:Security | CEH | sevecek.com Certifikační.
Advertisements

Martin Pavlis Microsoft MVP.
Něco málo o ICNET s.r.o. Správa kódu v historii – přechod na TFS (TF Server) Nové platformy – přechod na TFS (TF Service) Integrace TFS s nástroji třetích.
Mainstream Technologies, s.r.o.
PEVNÝ DISK POČÍTAČE.
Exchange 2013 – Autodiscover - přehled
Skupinová politika Windows 200x - požadavky
Přednáška č. 5 Proces návrhu databáze
Operační systémy a aplikační servery Tomáš ZACHAT SPŠ Praha 10, STIC.
Tomáš Baďura ARI.  Mnoho velkých společností dávno začalo prosazovat přesun výpočetního výkonu IT do velkých datových center.  Decentralizované systémy.
Praha ročník největší odborné IT konference v ČR! Ondřej Ševeček MCM:Directory | MVP:Security | CEH | sevecek.com Co by skutečný.
Adresářové služby – základní pojmy
Uživatelé, Role, Schémata
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
System Builder Windows Server 2008 R2 10: :00 Windows Server 2008 R2 - základní přehled 11: :20 Windows Server 2008 R2 - novinky v oblasti.
ESET - Chytré řešení bezpečnosti dat Filip Navrátil, Sales Engineer, ESET Software spol. s r.o.
Správa počítačových sítí Nabízíme vám jak kompletní správu vašich informačních technologií, tak zajištění provozu pouze určité vámi určené části. Jedná.
Petr Šetka, MVP Exchange, MCSE:Messaging, MCT Windows Small Business Server 2003 R2.
Adresářová služba Active directory
Příkazový řádek CMD.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-18.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
Serverové systémy Windows
Oprávnění uživatelů ke složkám Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí.
Principals, Securables, Schema Vít Ochozka. Entity databáze - zdroje Securables –Entity databáze (zdroje), ke kterým SQL reguluje přístup podle práv –Hierachie.
Jan Bartoš MPC,MCTS. OFFICE 365 ÚVOD Microsoft Office 365 Správa a automatizace prostředí Office 365 pomocí Windows PowerShell Základní přehled a vlastnosti.
Uživatelské profily, vlastnosti uživatelského účtu
Databázové systémy II Přednáška č. 9. Transakce je logická jednotka práce sestávající z jednoho nebo více SQL příkazů, které jsou atomické z hlediska.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Základy uživatelských a skupinových účtů
Advanced Technologies 05 Rozšířené monitorování infrastruktury pomocí MOM 2005 Ondřej Výšek Systémový Specialista Infinity a.s., member of Synergon Group.
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_13 CZ.1.07/1.5.00/ Moderní škola.
Exchange Server 2003 představení Tomáš Kutěj Systems Engineer Microsoft, s.r.o.
Tiskové služby v sítích Microsoft
INTERNET – struktura, fungování a přehled využití
Autentizace a účty v AD. Autentizace stanice v AD.
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Gymnázium, Obchodní akademie a Jazyková škola s právem státní jazykové zkoušky Hodonín Internet Historie, adresy serverů.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-15.
Mgr. Milan Šimek. Počítačová síť je skupina počítačů spojených dohromady umožňující více uživatelům přistupovat k jedněm zdrojům, sdílet a využívat tatáž.
Váš partner pro náročná ICT řešení PŘIHLÁŠENÍ NA MVLC PORTÁL AUTOR.
Pohled uživatele.
Aktuální bezpečnostní výzvy … a jak na ně ….. v praxi Dalibor Lukeš Platform and Security Manager Microsoft Czech and Slovak Michal Pechan Production Stream.
DNS a Windows 200x Služba DNS je vyžadována pro vytvoření Active Directory Problémy 1.Dle RFC 1123 lze v DNS použít znaky: ‘A’-’Z’, ‘a’-’z’, ‘0’-’9’, and.
Doména Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 8. Active Directory Administrace OS Windows 1Miroslav Prágl.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Uživatelé a skupiny Anonym poslal otázku na administrátora: „Nezdá se ti blbý odpovídat na anonymní otázky z internetu?“
Umístění komunikačního klienta v síti S síť KK DB M.
Skupinové politiky.
Pavel Olšan & Ondřej Mrzena.  Co je server  Funkce  Verze Windows a instalace  Active Directory  Účty  DNS  DHCP  .
Naprogramovat operační systém je mnohonásobně složitější, než naprogramovat „obyčejný program“. Základní programové vybavení počítače Fce: ovládání počítače,
Správa MS Windows II Vladimír Pečený.
Linux - Windows. Alternativní SW Office: OpenOffice - LibreOffice - Koffice - GNOME.
Zabezpečení. GPO Security Settings Comp Conf – Win Settings – Security Settings Account Policies – Password Policy – požadavky na hesla uživatelů Doménová.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
Uživatelské účty, Skupiny
Překlad jmen, instalace AD
Mobile Device Management
Bezpečnostní popisovače ACL. Popisovač zabezpečení  Popisovač zabezpečení – sada informací o řízení přístupu - zabezpečení, spojené se zabezpečeným objektem.
Interaktivní mapy. Mapa a Internet Mapy jsou významným zdrojem informací, skrze které lidé vyjadřují své dojmy o místech. Každá mapa je pohledem na.
(C) Ondřej Ševeček sevecek. com Windows User Group.CZ Troubleshooting Active Directory #1.
David Gešvindr MCSA: SQL Server | MSP | MCITP | MCPD.
Struktura a Koncept portálu ČVUT, © 2013 IBA CZ, s. r. o. Agenda Teoretický průřez strukturou a konceptem Liferay portálu Company Sites Pages (stránky)
Management počítačových sítí Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 1 Lekce.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Univerzitní informační systém II., Lednice 2003 Jednotná autentizace na univerzitě (LDAP) Petr Dadák
Internet Historie, adresy serverů
Přednáška pro předmět Operační systémy II ÚI PEF MENDELU
TÉMA: Počítačové systémy
TÉMA: Počítačové systémy
Transkript prezentace:

Operation Masters - správa Operation Masters - role Operation Masters - role Operation Masters - umístění Operation Masters - umístění Přesouvání versus přebírání rolí Přesouvání versus přebírání rolí

Operation Masters - role Schema operations master Schema operations master Domain naming master Domain naming master PDC Emulator PDC Emulator RID Master RID Master Infrastructure master Infrastructure master

Schema Master Jeden na organizaci (doménový les) Jeden na organizaci (doménový les) Server, který smí provádět změny ve schématu Server, který smí provádět změny ve schématu Implicitně první instalovaný server Implicitně první instalovaný server

Domain Naming Master Jeden na organizaci Jeden na organizaci Implicitně první instalovaný doménový kontrolér Implicitně první instalovaný doménový kontrolér Řídí změny v doménovém jmenném prostoru (např. Partitions Container) Řídí změny v doménovém jmenném prostoru (např. Partitions Container) Používaný při přidávání či odebírání domén a křížových odkazů Používaný při přidávání či odebírání domén a křížových odkazů Přejmenovávání a přesuny domén Přejmenovávání a přesuny domén

PDC Emulator Jeden na doménu Jeden na doménu Windows NT Master Browser Windows NT Master Browser Přijímá změny hesel od ostatních DC Přijímá změny hesel od ostatních DC Požadavky na zablokování účtů Požadavky na zablokování účtů

RID Master Jeden na doménu Jeden na doménu Spravuje pool RID (Relative ID) používaných v okamžiku, kdy DC vytváří Security Principal (např. nové SID uživatele či skupiny) Spravuje pool RID (Relative ID) používaných v okamžiku, kdy DC vytváří Security Principal (např. nové SID uživatele či skupiny) Používaný při přesouvání objektů mezi doménami Používaný při přesouvání objektů mezi doménami

Infrastructure Master Jeden na doménu Jeden na doménu Používaný pro udržování vztahů na objekty v jiných doménách (phantoms), např. členství ve skupinách, přesouvané objekty, přejmenované skupiny Používaný pro udržování vztahů na objekty v jiných doménách (phantoms), např. členství ve skupinách, přesouvané objekty, přejmenované skupiny Nesmí být GC Server (s výjimkou jednodoménové struktury či struktury, v níž všechny DC jsou GC) Nesmí být GC Server (s výjimkou jednodoménové struktury či struktury, v níž všechny DC jsou GC)

Operation Masters - umístění Domain Naming Master Domain Naming Master Musí být na GC Musí být na GC PDC Emulator a RID Master PDC Emulator a RID Master Nejlépe na stejném fyzickém DC Nejlépe na stejném fyzickém DC Infrastructure Master Infrastructure Master Nesmí být na GC Nesmí být na GC Operation Masters obecně Operation Masters obecně Vhodné určit záložní Operation Masters Vhodné určit záložní Operation Masters Aktuální Operation Master by měl mít přímé replikační partnery Aktuální Operation Master by měl mít přímé replikační partnery

Přesun „AD rolí“: Přesun role „Schema operations master“ v konzoli „Active Directory Schema“ u win2003 srv je nutno konzolu nutno zaregistrovat příkazem regsvr32 schmmgmt.dll Přesun role „Schema operations master“ v konzoli „Active Directory Schema“ u win2003 srv je nutno konzolu nutno zaregistrovat příkazem regsvr32 schmmgmt.dll Přesun role „ Domain naming master“ v konzoli „Active Directory Domain and Trust“ Přesun role „ Domain naming master“ v konzoli „Active Directory Domain and Trust“ Přesun rolí RID, PDC a „Infrastructure Master“ v konzoli „Active Directory Users and Computers“ Přesun rolí RID, PDC a „Infrastructure Master“ v konzoli „Active Directory Users and Computers“ Pozn: Umístění „Global Catalogu“ definuji v konzoli „Active Directory Sites and Services“