DNS a Windows 200x Služba DNS je vyžadována pro vytvoření Active Directory Problémy 1.Dle RFC 1123 lze v DNS použít znaky: ‘A’-’Z’, ‘a’-’z’, ‘0’-’9’, and.

Slides:



Advertisements
Podobné prezentace
Exchange 2013 – Autodiscover - přehled
Advertisements

Základy databázových systémů
SÍŤOVÉ SLUŽBY DNS SYSTÉM
Operační systémy a aplikační servery Tomáš ZACHAT SPŠ Praha 10, STIC.
ZMVŠ. Bezpečnost Windows 8 Dynamic Access Control (DAC) Volně – Dynamický kontrolní přístup) rozšíření NTFS access control listů (ACL) o složitá pravidla.
Praha ročník největší odborné IT konference v ČR! Ondřej Ševeček MCM:Directory | MVP:Security | CEH | sevecek.com Co by skutečný.
Adresářové služby – základní pojmy
Základy informatiky Internet Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
, InforumJiří Šilha, LANius s.r.o. Nové možnosti komunikace knihovních systémů firmy LANius s.r.o. Client-server varianta systému CLAVIUS ®
Petr Šetka, MVP Exchange, MCSE:Messaging, MCT Windows Small Business Server 2003 R2.
Adresářová služba Active directory
Zlín - květen 2006 Regionální knihovní systém Clavius REKS firma LANius s.r.o.
System Builder Windows Server 2008 R2 10: :00 Windows Server 2008 R2 - základní přehled 11: :20 Windows Server 2008 R2 - novinky v oblasti.
Pravidelné zálohování dat
Slide 1 A Free sample background from © 2003 By Default! Jiří Kůsa Testování propustnosti síťového firewallu.
Vytvoření řadiče Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec.
Internet, WWW, HTML a spol.. Hlavní zásady inženýrství reprodukovatelnost měřitelnost a parametrizovatelnost přenositelnost typizace a standardizace dokumentace.
Dynamic Host Configuration Protocol
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
Databázové systémy. Práce s daty Ukládání dat Aktualizace dat Vyhledávání dat Třídění dat Výpočty a agregace.
Databázové systémy Architektury DBS.
Protokoly a adresy na internetu
Celní služby 2000 Radek Sedláček TranSoft a.s Radek Sedláček TranSoft a.s
Představení nové verze OPSI Kamil Malinka Martin Lebeda PROJEKT financovaný z Operačního programu Vzdělávání pro konkurenceschopnost ZVYŠOVÁNÍ IT GRAMOTNOSTI.
Gymnázium, Obchodní akademie a Jazyková škola s právem státní jazykové zkoušky Hodonín Počítačové sítě Architektura.
Česká zemědělská univerzita v Praze Provozně ekonomická fakulta Administrace DNS serveru v prostředí OS Linux Vypracoval: Jiří Malák.
Operation Masters - správa Operation Masters - role Operation Masters - role Operation Masters - umístění Operation Masters - umístění Přesouvání versus.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
Marian Henč, Jan Dryml Systems Engineers Microsoft Windows Server 2003 R2 – co je nového?
DATABÁZOVÉ SYSTÉMY. 2 DATABÁZOVÝ SYSTÉM SYSTÉM ŘÍZENÍ BÁZE DAT (SŘBD) PROGRAM KTERÝ ORGANIZUJE A UDRŽUJE NASHROMÁŽDĚNÉ INFORMACE DATABÁZOVÁ APLIKACE PROGRAM.
Exchange Server 2003 představení Tomáš Kutěj Systems Engineer Microsoft, s.r.o.
Datový sklad Jak analyzovat data za období delší než kalendářní rok? Ing. Robert Naar Skalský Dvůr
1 Počítačové sítě Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační – rozhraní služeb – služby pro systémové aplikace, služby pro uživatelské.
INTERNET – struktura, fungování a přehled využití
Autentizace a účty v AD. Autentizace stanice v AD.
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-15.
Klomfar Petr.  Adresářová služba  specializovaná databáze optimalizovaná pro čtení a vyhledávání.  popisující objekt pomocí atributů. Na rozdíl od.
Internet.
Orbis pictus 21. století Tato prezentace byla vytvořena v rámci projektu.
Jan Anděl, Jakub Konečný
Pohled uživatele.
Aktuální bezpečnostní výzvy … a jak na ně ….. v praxi Dalibor Lukeš Platform and Security Manager Microsoft Czech and Slovak Michal Pechan Production Stream.
Doména Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Principy fungování sítě Název školyGymnázium Zlín - Lesní čtvrť Číslo projektuCZ.1.07/1.5.00/ Název projektuRozvoj žákovských.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 8. Active Directory Administrace OS Windows 1Miroslav Prágl.
Pavel Olšan & Ondřej Mrzena.  Co je server  Funkce  Verze Windows a instalace  Active Directory  Účty  DNS  DHCP  .
Správa MS Windows II Vladimír Pečený.
Linux - Windows. Alternativní SW Office: OpenOffice - LibreOffice - Koffice - GNOME.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
1 Seminář 10 1 DNS (Domain Name System) Aplikační protokol Používá UDP i TCP Naslouchá na portu 53 hierarchický systém doménových jmen Pracuje způsobem.
Překlad jmen, instalace AD
Diskový oddíl. Diskové oddíly (partition) slouží k rozdělení fyzického disku na logické oddíly, se kterými je možné nezávisle manipulovat jeden disk se.
Bezpečnostní popisovače ACL. Popisovač zabezpečení  Popisovač zabezpečení – sada informací o řízení přístupu - zabezpečení, spojené se zabezpečeným objektem.
Unix a Internet 9. Samba © Milan Keršlágerhttp:// Obsah: ●
1 DNSSEC Důvěryhodné DNS CZ.NIC z.s.p.o. Pavel Tůma /
DHCP server Dynamic Host Configuration Protocol. DHCP Automatická konfigurace parametrů sítě – IP adresa – Maska – Gateway Ipconfig /release Ipconfig.
Odborný výcvik ve 3. tisíciletí Tato prezentace byla vytvořena v rámci projektu.
Management počítačových sítí Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 1 Lekce.
Univerzitní informační systém II., Lednice 2003 Jednotná autentizace na univerzitě (LDAP) Petr Dadák
Unix a Internet 6. DHCP a DNS
Management počítačových sítí
Internet Historie, adresy serverů
Identity management v UIS
DNS (Domain Name System)
Tato prezentace byla vytvořena
TÉMA: Počítačové systémy
DNS (Domain Name System)
Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační – rozhraní služeb – služby pro systémové aplikace, služby pro uživatelské aplikace HTTP.
Transkript prezentace:

DNS a Windows 200x Služba DNS je vyžadována pro vytvoření Active Directory Problémy 1.Dle RFC 1123 lze v DNS použít znaky: ‘A’-’Z’, ‘a’-’z’, ‘0’-’9’, and ‘-’ (RFC 1123) Microsoft DNS podporuje větší rozsah !!! 2.Doménové kontroléry dynamicky registrují záznamy (Dynamic update protocol - RFC 2136) 3.DNS server musí umožnit tzv. SRV záznamy (RFC 2052)

DNS a Windows 200x 090feead-cd65-43e5-9a e _msdcs 600CNAME t1s.test.adm.skm.vutbr.cz. _kerberos._tcp.default-first-site-name._sites.dc._msdcs 600SRV t1s.test.adm.skm.vutbr.cz. _ldap._tcp.default-first-site-name._sites.dc._msdcs 600SRV t1s.test.adm.skm.vutbr.cz. _kerberos._tcp.dc._msdcs 600SRV t1s.test.adm.skm.vutbr.cz. _ldap._tcp.dc._msdcs 600SRV t1s.test.adm.skm.vutbr.cz. _ldap._tcp.01c8a35b-1e b78b-9f072aafd036.domains._msdcs 600SRV t1s.test.adm.skm.vutbr.cz. gc._msdcs 600A _ldap._tcp.default-first-site-name._sites.gc._msdcs 600SRV t1s.test.adm.skm.vutbr.cz. _ldap._tcp.gc._msdcs 600SRV t1s.test.adm.skm.vutbr.cz. _ldap._tcp.pdc._msdcs 600SRV t1s.test.adm.skm.vutbr.cz. _gc._tcp.default-first-site-name._sites 600SRV t1s.test.adm.skm.vutbr.cz. _kerberos._tcp.default-first-site-name._sites 600SRV t1s.test.adm.skm.vutbr.cz. _ldap._tcp.default-first-site-name._sites 600SRV t1s.test.adm.skm.vutbr.cz. _gc._tcp 600SRV t1s.test.adm.skm.vutbr.cz. _kerberos._tcp 600SRV t1s.test.adm.skm.vutbr.cz.

Volby integrace DNS Žádné Windows 200x DNS Výhody Výhody Žádná změna Nevýhody Nevýhody Stávajicí DNS server musí podporovat záznamů „SRV záznamy“ (RFC 2052) a povolit dynamické updaty Nutné testy integrace DNS a Ms DHCP serveru Doporučen inkrementální přenos zón (RFC 1995) Doporučen inkrementální přenos zón (RFC 1995) BIND je dostačující, a vyšší je doporučen BIND je dostačující, a vyšší je doporučen firma.cz praha.firma.cz brno.firma.cz zlin.firma.cz

Volby integrace DNS Windows 200x vlastní root DNS Výhody Výhody Není závislost na stávajících DNS serverech Není nutné provádět testování integrace s AD Kratší jméno domény je příjemnější pro uživatele Nevýhody Nevýhody Vyžaduje nahrazení existujících DNS serverů firma.cz praha.firma.cz brno.firma.cz zlin.firma.cz

firma.cz Volby integrace DNS Delegovaná sub-doména Výhody Výhody Není nutné aktualizovat existující DNS servery Minimalizuje závislost Active Directory na stávajících DNS serverech Nevýhody Nevýhody Jména domén jsou delší adm.firma.cz praha.adm.firma.cz brno.adm.firma.cz zlin.adm.firma.cz

DNS a Windows řady 200x Ukládání informací o zóně 1.Standardní textový soubor *.dns Uložen v %SystemRoot%\System32\Dns Uložen v %SystemRoot%\System32\Dns 2.Integrace s AD Informace jsou uloženy v databázi Active Directory. Informace jsou uloženy v databázi Active Directory.

PrimaryPrimarySecondarySecondary Soubory zón 1) Příjem aktualizace 3) Odeslání NOTIFY 4) Načtení AXFR 5) Zápis do souboru zóny 2) Zápis do souboru zóny DNS v textovém souboru Standardní replikace

Výhody integrace DNS s AD Multi-master replikace Multi-master replikace Rozšířená bezpečnost založená na schopnostech AD Rozšířená bezpečnost založená na schopnostech AD Zóny jsou automaticky replikovány a synchronizovány na nové doménové kontroléry Zóny jsou automaticky replikovány a synchronizovány na nové doménové kontroléry Zjednodušení plánování replikací Zjednodušení plánování replikací Replikuje se pouze jedna databáze Replikuje se pouze jedna databáze Replikace je rychlejší a efektivnější než standardní DNS replikace Replikace je rychlejší a efektivnější než standardní DNS replikace Replikují se pouze změněné atributy Replikují se pouze změněné atributy

DNS v AD 1) Příjem aktualizace 3) Replikace ADS 4) Informace o změně, načtení změn z DS 2) Zápis do ADS ADS DNS ADS DNS “Primary” zóny