PV175 SPRÁVA MS WINDOWS I Podzim 2008 Uživatelé a skupiny Anonym poslal otázku na administrátora: „Nezdá se ti blbý odpovídat na anonymní otázky z internetu?“

Slides:



Advertisements
Podobné prezentace
Webové rozhraní pro datové úložiště
Advertisements

Microsoft Office OneNote
Skupinová politika Windows 200x - požadavky
Přednáška č. 5 Proces návrhu databáze
Operační systémy a aplikační servery Tomáš ZACHAT SPŠ Praha 10, STIC.
Microsoft SQL server Databázový systém. Úvod  aktuální verze na trhu je MS SQL  verze: plná komerční - Enterprise Edition pro vyzkoušení volně.
Projekt Informační a vzdělávací portál Libereckého kraje I CZ.1.07/1.1.00/ I Technologie portálu Pavel Krayzel CELN o.s.
Přínosy a druhy počítačových sítí. Jednou z nejvýznamnějších technologií používaných v oblasti výpočetních systémů jsou již řadu let počítačové sítě.
Vzdělávací materiál / DUMVY_32_INOVACE_02B4 Systém uživatelských účtů AutorIng. Petr Haman Období vytvořeníLeden 2013 Ročník / věková kategorie2. ročník.
Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou I NFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE Ing. Jan Roubíček.
Petr Šetka, MVP Exchange, MCSE:Messaging, MCT Windows Small Business Server 2003 R2.
Adresářová služba Active directory
POČÍTAČOVÉ SÍTĚ PŘÍSTUPOVÁ PRÁVA
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-18.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
Serverové systémy Windows
Celní služby 2000 Radek Sedláček TranSoft a.s Radek Sedláček TranSoft a.s
Uživatelské profily, vlastnosti uživatelského účtu
1 Číslo-název šablony klíčové aktivityIII/2–Inovace a zkvalitnění výuky prostřednictvím ICT Tematická oblastZáklady informatiky a hardware DUMVY_32_INOVACE_ODB_540.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Výpočetní technika VY_32_INOVACE_14_16_ovládací panely.
Základy uživatelských a skupinových účtů
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_13 CZ.1.07/1.5.00/ Moderní škola.
DATABÁZOVÉ SYSTÉMY. 2 DATABÁZOVÝ SYSTÉM SYSTÉM ŘÍZENÍ BÁZE DAT (SŘBD) PROGRAM KTERÝ ORGANIZUJE A UDRŽUJE NASHROMÁŽDĚNÉ INFORMACE DATABÁZOVÁ APLIKACE PROGRAM.
STRUKTURA POČÍTAČOVÝCH SÍTÍ. Co to je PC síť  PC síť - propojení dvou a více PC za účelem sdílení dat nebo komunikace.
Tiskové služby v sítích Microsoft
Autentizace a účty v AD. Autentizace stanice v AD.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 9. Politika systému Administrace OS Windows 1Miroslav Prágl.
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
2 Petr Žitný znalosti.vema.cz 3 Báze znalostí Nová služba zákazníkům ▸Báze naplněná informacemi, ke které mají uživatelé přímý přístup Základní cíl ▸Poskytovat.
Orbis pictus 21. století Tato prezentace byla vytvořena v rámci projektu.
Počítačové sítě Informatika – 7. ročník
Práce v doméně Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
SAMBA umožňuje linuxovému systému sdílení prostředků a služeb prostřednictvím sítě používá SMB (server message block) protocol - identický protokolu.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-15.
Studentská PARDUBICE Implementace MIIS na Univerzitě Pardubice Petr Švec, Univerzita Pardubice.
Práce v lokální síti Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je MGR. MILOŠ NYGRÝN.
Global network of innovation Identity a Access Management v heterogenním prostředí Marta Vohnoutová 19. dubna 2015.
Vzdálená správa Tomáš Kalný.
Nokia Czech Republic, s.r.o. Igor Šmerda, program manager.
Pohled uživatele.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Řízení přístupu Manželka pošle svého manžela informatika nakoupit se slovy: "Kup chleba a když budou mít rohlíky,
Typy počítačových sítí Střední odborná škola Otrokovice Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je PaedDr. Pavel.
Doména Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Skupinové politiky.
Pavel Olšan & Ondřej Mrzena.  Co je server  Funkce  Verze Windows a instalace  Active Directory  Účty  DNS  DHCP  .
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Microsoft Management Console Zálohování Přijde programátor ke kamarádovi adminovi a hned ve dveřích vidí, že chudák.
STRUKTURA POČÍTAČOVÝCH SÍTÍ učební texty pro deváté ročníky ZŠ
Zabezpečení. GPO Security Settings Comp Conf – Win Settings – Security Settings Account Policies – Password Policy – požadavky na hesla uživatelů Doménová.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
Uživatelské účty, Skupiny
Unix a Internet 9. Samba © Milan Keršlágerhttp:// Obsah: ●
Základy práce s portálem CzechPOINT HW, SW, tokeny, certifikáty, administrace.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy ČÍSLO.
Audit a řešení problémů v počítačové síti. Rozdělení údržby 1. Vzdálený dohled a monitoring celé sítě 2. Pravidelné prohlídky jedním přiděleným servisním.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Univerzitní informační systém II., Lednice 2003 Jednotná autentizace na univerzitě (LDAP) Petr Dadák
Bezpečnostní technologie I
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
Živočichopis (taxonomie) sítí
Operační systémy - úvod
Přednáška pro předmět Operační systémy II ÚI PEF MENDELU
Práva uživatelů Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Ing. Libor Otáhalík. Dostupné z Metodického portálu ISSN: 
Identity management v UIS
TÉMA: Počítačové systémy
Zabezpečení www stránek
Propojování sítí (1) Propojování sítí je možné realizovat, např. pomocí: Repeater: zesilovač, který předává veškeré informace z jedno-ho síťového segmentu.
Anonymní FTP Anonymní FTP:
IP adresa a MAC Michaela Imlaufová.
Transkript prezentace:

PV175 SPRÁVA MS WINDOWS I Podzim 2008 Uživatelé a skupiny Anonym poslal otázku na administrátora: „Nezdá se ti blbý odpovídat na anonymní otázky z internetu?“ Adminova odpověď: „Odpovídám zadavateli anonymní otázky, majiteli IP , broadband9.iol.cz, Jaroslavovi Jakubcovi, bytem v Kolíně, Kutnohorská 153, rodné číslo /1254, číslo účtu /0300: NE NEZDÁ!“ (

Motivace K čemu potřebujeme uživatelské účty? ◦ Řízení přístupu ke zdrojům ◦ Auditování a právní odpovědnost ◦ Vlastní nastavení, personalizace ◦ Více relací zároveň

Security principal Jako security principal označujeme každý objekt, který má vlastní identifikátor SID (počítač, uživatelský účet, skupina,…) SID = řetězec znaků jednoznačně identifikující nějaký objekt ◦ (př.: S ) Vnitřní rozlišení probíhá na základě SID, ne jména (!!)

Pracovní skupina Volné uskupení počítačů v síti, všichni účastníci jsou si rovni (peer-to-peer) Každý počítač si udržuje vlastní databázi uživatelských účtů a skupin Případnou změnu je nutné provádět na několika počítačích Jednoduché, nevyžaduje širší znalosti Přijatelné do zhruba 10 spravovaných počítačů

Doména Logické uskupení počítačů v síti s jedním nebo více dedikovanými servery, které hostují databázi uživatelů (tzv. doménové řadiče) Centralizovaná správa Single sign-on Škálovatelnost Provázanost s dalšími službami Určeno do prostředí všech velikostí

Lokální a doménové účty Lokální účet ◦ Uložen v registrech ◦ Poskytuje přístup ke zdrojům lokálního počítače Doménový účet ◦ Uložen na doménovém řadiči ◦ Poskytuje přistup ke zdrojům v celé doméně (tj. ke všem počítačům v doméně zařazeným) ◦ viz PV176 Správa Windows II

Autentizace Práce s operačním systémem je podmíněna úspěšnou autentizací ◦ Něco co mám – token (čipová karta,…) ◦ Něco co vím – heslo, PIN, passphrase ◦ Něco co jsem – biometrika (otisk prstu,…) V doméně se vzájemně autentizují i počítače bez přispění uživatele.

Uživatelský účet Reprezentace osoby uživatele v kontextu počítače jméno: proměnná %username% Chráněný heslem / bez hesla (takový účet se nemůže připojovat vzdáleně) Vestavěné: ◦ Administrator ◦ Guest ◦ Help Assistant

Skupiny Kontejner na uživatele Použití skupin zjednodušuje a zpřehledňuje správu uživatelských účtů (řízení přístupu na základě členství ve skupině) Klientská Windows neumožňují vnořování skupin

Built-in skupiny Administrators ◦ Skupina správců s plným přístupem Backup Operators ◦ Skupina osob s právem obejít NTFS oprávnění při zálohování Guests ◦ Skupina hostů ◦ Mají stejná práva jako běžní uživatelé, default: disabled Network Configuration Operators ◦ Skupina správců nastavení sítě Power Users ◦ Skupina uživatelů s rozšířenými právy (vytváření účtů atd.) Remote desktop users ◦ Skupina uživatelů s právem vzdáleného připojení Users ◦ Běžní uživatelé

Identity Dynamický typ built-in skupin (uživatele do / z nich umísťuje pouze systém) Authenticated users ◦ Všichni autentizovaní uživatelé Anonymous logon ◦ Osoby připojené bez přihlášení, již zastaralé Everyone ◦ Všichni uživatelé Interactive ◦ Uživatelé „sedící přímo u počítače“ Network ◦ Uživatelé připojení vzdáleně přes síť

Uživatelský profil Seskupení uživatelských dat a nastavení (pouze ta specifická pro každého uživatele) cesta: %userprofile% Typy: ◦ Lokální – použitelné pro počítače nepropojené do sítě ◦ Cestovní (roaming) – uložen centrálně, „cestuje“ s uživatelem od PC k PC

Grafické nástroje nusrmgr.cpl ◦ Prvek Control panelu, pouze přidávání a odebírání uživatelů a změny hesel. control userpasswords2 ◦ Zařazování do skupin ◦ Ctrl+Alt+Del logon mmc (Místní uživatelé a skupiny) ◦ Nejobsáhlejší nastavení pro počítače mimo doménu, i správa Built-in security principals. Remote Desktop

Konzolové nástroje runas ◦ Umožňuje provedení zadaného příkazu s právy jiného uživatele než je právě přihlášen. net user ◦ Umožňuje přidání / odebrání uživatelského účtu přes příkazovou řádku. psgetsid (pstools) ◦ Zobrazí SID požadovaného účtu.

Best practices Pracovat s právy běžného uživatele, jako administrátor se přihlásit pouze k provedení potřebného úkonu Používat silná hesla (…a nepsat si je na papírek přilepený na monitor) Bezpečnost x uživatelská přijatelnost Zakázat účet Administrator, přejmenovat účet Guest na Administrator (?) Dodržovat zásadu 1 účet = 1 člověk

Masarykova univerzita Nařízení rektora, že k počítačům připojeným do univerzitní sítě nelze přistupovat anonymně. Snaha o sjednocení – použití jediného účtu pro připojení na libovolný počítač nebo do libovolné bezdrátové sítě. Centrálně uložené profily (FI, UPS)

Dotazy? Díky za pozornost