Základy uživatelských a skupinových účtů

Slides:



Advertisements
Podobné prezentace
© 2000 VEMA počítače a projektování spol. s r. o..
Advertisements

Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-02.
Skupinová politika Windows 200x - požadavky
Přednáška č. 5 Proces návrhu databáze
Operační systémy a aplikační servery Tomáš ZACHAT SPŠ Praha 10, STIC.
Microsoft SQL server Databázový systém. Úvod  aktuální verze na trhu je MS SQL  verze: plná komerční - Enterprise Edition pro vyzkoušení volně.
Adresářové služby – základní pojmy
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_15 CZ.1.07/1.5.00/ Moderní škola.
Vzdělávací materiál / DUMVY_32_INOVACE_02B4 Systém uživatelských účtů AutorIng. Petr Haman Období vytvořeníLeden 2013 Ročník / věková kategorie2. ročník.
Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou I NFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE Ing. Jan Roubíček.
Petr Šetka, MVP Exchange, MCSE:Messaging, MCT Windows Small Business Server 2003 R2.
Adresářová služba Active directory
POČÍTAČOVÉ SÍTĚ PŘÍSTUPOVÁ PRÁVA
Bezpečnost v sítích Peer– to- Peer
DIGITÁLNÍ UČEBNÍ MATERIÁL
Vytvoření řadiče Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
Serverové systémy Windows
TCP a firevall Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Oprávnění uživatelů ke složkám Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí.
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_14 CZ.1.07/1.5.00/ Moderní škola.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-08.
Kontrola otevřených portů
Gymnázium, Obchodní akademie a Jazyková škola s právem státní jazykové zkoušky Hodonín Počítačové sítě Architektura.
Uživatelské profily, vlastnosti uživatelského účtu
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-03.
1 Číslo-název šablony klíčové aktivityIII/2–Inovace a zkvalitnění výuky prostřednictvím ICT Tematická oblastZáklady informatiky a hardware DUMVY_32_INOVACE_ODB_540.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_13 CZ.1.07/1.5.00/ Moderní škola.
DATABÁZOVÉ SYSTÉMY. 2 DATABÁZOVÝ SYSTÉM SYSTÉM ŘÍZENÍ BÁZE DAT (SŘBD) PROGRAM KTERÝ ORGANIZUJE A UDRŽUJE NASHROMÁŽDĚNÉ INFORMACE DATABÁZOVÁ APLIKACE PROGRAM.
Tiskové služby v sítích Microsoft
Autentizace a účty v AD. Autentizace stanice v AD.
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Firewally Network Adress Translation (NAT) Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec.
2 Fučíková Sylvie HR/Win – moderní technologie pro osvědčené aplikace.
Orbis pictus 21. století Tato prezentace byla vytvořena v rámci projektu.
Počítačové sítě Informatika – 7. ročník
Práce v doméně Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
SAMBA umožňuje linuxovému systému sdílení prostředků a služeb prostřednictvím sítě používá SMB (server message block) protocol - identický protokolu.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-15.
Firewall Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
David Klíma- 1 - Elektronická pošta Slouží k přenosu zpráv po internetu Každý uživatel má - zavináč Klimad – uživatelské.
Síť a MS Windows.
Výukový materiál zpracován v rámci projektu EU peníze školám Registrační číslo projektu: CZ. 1.07/1.5.00/ ŠablonaIII/2 NázevVY_32_INOVACE_182_Deleni_poc.siti_teorie.
Studentská PARDUBICE Implementace MIIS na Univerzitě Pardubice Petr Švec, Univerzita Pardubice.
Microsoft SQL server Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí.
Ovládací panely Uživatelské účty II. Název a adresa školy: Střední odborné učiliště stavební, Opava, příspěvková organizace, Boženy Němcové 22/2309, 746.
Pohled uživatele.
Práce v lokální síti Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Mgr. Miloš Nygrýn.
Typy počítačových sítí Střední odborná škola Otrokovice Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je PaedDr. Pavel.
Doména Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Uživatelé a skupiny Anonym poslal otázku na administrátora: „Nezdá se ti blbý odpovídat na anonymní otázky z internetu?“
Skupinové politiky.
Pavel Olšan & Ondřej Mrzena.  Co je server  Funkce  Verze Windows a instalace  Active Directory  Účty  DNS  DHCP  .
Uživatelské účty, Skupiny
Stanice v síti učební texty pro deváté ročníky ZŠ.
Překlad jmen, instalace AD
Bezpečnostní popisovače ACL. Popisovač zabezpečení  Popisovač zabezpečení – sada informací o řízení přístupu - zabezpečení, spojené se zabezpečeným objektem.
Ovládací panely Šablona 32 VY_32_INOVACE_1_7_Windows-ovládací panely.
© 2016 InterSystems Corporation. All rights reserved. Integrace OAuth 2.0 a OpenID Connect.
Unix a Internet 9. Samba © Milan Keršlágerhttp:// Obsah: ●
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Bezpečnostní technologie I
Práva uživatelů Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Ing. Libor Otáhalík. Dostupné z Metodického portálu ISSN: 
TÉMA: Počítačové systémy
TÉMA: Počítačové systémy
Skupinová politika (GPO)
Windows Server 2008 Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Anonymní FTP Anonymní FTP:
Transkript prezentace:

Základy uživatelských a skupinových účtů Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor: horak@oakostelec.cz 11.4.2017

Řízení přístupu k objektům AD Doména Windows severu se skládá z mnoha objektů, které jsou soustředěny do AD (Active Directory) Bezpečnost (ale v podstatě celá práce) v doméně je založena na tom k jakým objektům má uživatel přístup Řízení přístupu k objektům se provádí prostřednictvím popisovačů zabezpečení: Zobrazují uživatele a skupiny, kteří mají k objektu udělen přístup Určují oprávnění, která byla těmto uživatelům přidělena Určují vlastnictví objektů Další vlastností je Dědění

Active Directory Každý z těchto prvků má svoje popisovače zabezpečení Windows uživatelé Informace o účtu Práva Profily Politika Windows klienti Mgmt profil Network info Politika Windows servery Mgmt profil Network info Služby Tiskárny Sdílené soubory Politika Ostatní adresáře White pages E-Commerce Active Directory Centrální bod pro: Uživatele a zdroje Bezpečnost Delegaci Politiku Ostatní NOS User registry Bezpečnost Politika Každý z těchto prvků má svoje popisovače zabezpečení Aplikace Konf. serveru Specifická nastavení Politika E-Mail servery Info o přihrádce Address book

Účty Každý uživatel, získá přístup do domény tak, že mu je přidělen uživatelský účet Rozeznáváme dva druhy účtů: Uživatelské – 1. účet pro jednoho uživatel Skupinové – skupina je tvořena více účty

Uživatelské účty Uživatelský účet je jediným objektem, jehož prostřednictvím se lze přihlásit (ke skupinovému účtu se přihlásit nelze) Existují 2 druhy účtů: Doménové uživatelské účty Místní uživatelské účty

Doménové uživatelské účty Jde o účet definovaný v doméně AD – v řadiči domény (serveru) Přihlášením k tomuto účtu získáte přístup ke všem prvkům AD (celé síti) (přístup je samozřejmě definován popisovači zabezpečení) Zde stanovíme, zda se přihlašujeme do domény (k AD), nebo lokálně

Místní uživatelské účty Jsou definovány v databázi registrů jednoho (místního) počítače, z hlediska AD jde o jednu z pracovních stanic Přihlášením k tomuto účtu získáte přístup pouze k jediné stanici Na řadiči domény jsou místní účty přesunuty do AD – místní účty zde neexistují

Konzole pro práci s účty Lokální uživatelské účty (na jedné ze stanic v doméně) Doménové uživatelské účty v AD (na řadiči domény)

Přihlašovací proces (jménem a heslem) Přihlášení uživatele Je uživateli udělen přístup Jde–li o místní účet, k místním objektům (podle ACR) Chce-li se uživatel přihlásit k objektu v AD Musí zadat své přihlašovací jméno a heslo (nějakému síťovému prostředku), k objektům AD – tedy celé doméně Jde –li o doménový účet, Je mu přístup umožněn (v souladu s ACR)

Příklad Přihlásím li se k lokálnímu účtu, Mám přístup k objektům jednoho PC Přihlásím li se k účtu v AD, Mám přístup k celé doméně Active Directory Centrální bod pro: Uživatele a zdroje Bezpečnost Delegaci Politiku

Cvičení Vytvořte doménový účet: Bude pojmenovaný vašim jménem a příjmením Bude mít nastaveno heslo Bude zařazen do skupiny Domain Admins K účtu se přihlaste z Windows XP

Restrikce Omezuje možnosti přihlašování Je možné říci kdy se uživatel nemůže přihlásit Je možné stanovit z kterých stanic se uživatel může hlásit

Cvičení Vytvořte doménový účet: Bude pojmenovaný vašim jménem a příjmením Bude mít nastaveno heslo Bude zařazen do skupiny Domens Admin K účtu se přihlaste z Windows XP Pro váš účet proveďte restrikci tak aby se bylo možné přihlásit od 6hod do 22 hod, v pracovní dny

Skupiny Skupina má v sítích Microsoftu (ale používá se i místně, na jedné stanici) velký význam Jejím prostřednictvím se definují společné vlastnosti Existuje mnoho variant skupin, v nichž je nutné se orientovat

Zopakujme si Skupina je množinou účtů Změnou vlastností jedné skupiny, ovlivníme vlastnosti všech účtů ve skupině (nejčastěji měníme oprávnění k nějakému objektu AD) Prostřednictvím skupinového účtu se nemůžeme přihlásit k AD

Druhy skupin Skupiny rozdělujeme podle Typů (k čemu jsou určeny) Místní skupiny Skupiny se zabezpečením Distribuční skupiny Rozsahů (kde všude platí) Místní doménové skupiny Pevné místní skupiny Globální skupiny Univerzální skupiny

Typy skupin Místní skupiny: definované v místním PC, používají se pouze v místním PC, pracujeme s nimi prostřednictvím ovládacího panelu Uživatelské účty, nebo v konzole Správa počítače Skupiny se zabezpečením: jsou spojeny s popisovačem zabezpečení, vytvářejí se v doméně pomocí konzoly Uživatelé a počítače služby Active Directory Distribuční skupiny: seznamy pro elektronickou poštu, vytvářejí se v doméně a nemohou být spojeny s popisovačem zabezpečení (my je používat nebudeme)

Rozsahy skupin Místní doménové skupiny platí v jedné doméně Pevné místní skupiny mají speciální rozsah, ale většinou na doménu. Nelze je vytvářet a odstraňovat, je možné je pouze upravovat (jsou vytvořeny opři instalaci řadiče domény) Globální skupiny platí v jakékoliv doméně či lese, ale jejími členy mohou být pouze účty z domény, v níž byla skupina vytvořena Univerzální skupiny platí v jakékoliv doméně či lese, jejím členy mohou být účty z jakékoliv domény, či lesa

Uspořádání domén mlask.org pochoutka.org mňam.org Les Doména Doménový strom

Příklady Máme dvě domény: kostelec Máme dvě domény: Potřebujeme vytvořit skupinu uživatelů z domény Kostelec, které přidělíme oprávnění pro práci s objekty v doméně Kostelec Potřebujeme vytvořit skupinu uživatelů z domény Kostelec a Rychnov, které přidělíme oprávnění pro práci s objekty v doméně Rychnov a Kostelec Potřebujeme vytvořit skupinu uživatelů z domény Kostelec, které přidělíme oprávnění pro práci s objekty v doméně Rychnov a Kostelec O jaké skupiny půjde? Místní doménová Univerzální Globální rychnov

Výchozí uživatelské účty a skupiny Při instalaci Windows Serveru se vytvoří výchozí (pevné) uživatelské a skupinové účty. Členství v nich je možné měnit, ale není možné tyto skupiny smazat

Výchozí uživatelské účty a skupiny (jen některé) lokálně jde o účty: Administrator Guest Users Jsou předdefinovány v různých rozsazích. Pro naše potřeby (práce v jedné doméně) budeme nejvíce používat skupiny: Domain Users – všechny uživatelské účty v doméně Domain Computers - všechny počítače v doméně Domain Admins – admistrátoři domény

Pohled na výchozí skupiny

Výchozí uživatelské skupiny (jen některé – můžete měnit jejich obsah, ale není možné je mazat) Anonymous Logon – uživatel přistupující k systému anonymně (bez přihlášení), používá se např. pro zpřístupnění www stránek Authenticated Users - uživatel přistupující k systému ověřeně (heslem a jménem) Creator Owner – vlastník, ten kdo vytvořil objekt v AD Creator Group – (skupinový vlastník), ti kteří jsou ve stejné skupině s tím kdo objekt vytvořil Interactive – jakýkoliv uživatel přihlášený místně (z tohoto PC) Network - jakýkoliv uživatel přihlášený ze sítě Everyone – všichni uživatelé správně přihlášení (členové skupin Network, Interactive, Authenticated Users) Restricted – účty s omezením, např. účty skupiny Users

Cvičení – OU a účty Vytvořte stromovou strukturu, kopírující organizaci firmy (prostřednictvím organizational unit) AD Denis (bude administrátor) Dana Oba účty budou ve skupině Doprava Ivan Jana Oba účty budou ve skupině Údržba Nastavte restrikci tak, aby všichni uživatelé se přihlašovali pouze v pracovních dnech v době 6 ÷ 22 hod.

Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Použité materiály: Jaroslav Horák: Počítačové sítě pro začínající správce 11.4.2017