Správa MS Windows II Vladimír Pečený.

Slides:



Advertisements
Podobné prezentace
Praha ročník největší odborné IT konference v ČR! Ondřej Ševeček MCM:Directory | MVP:Security | CEH | sevecek.com Certifikační.
Advertisements

Mobilně a (ne)bezpečně
PEVNÝ DISK POČÍTAČE.
Exchange 2013 – Autodiscover - přehled
 Informací se data a vztahy mezi nimi stávají vhodnou interpretací pro uživatele, která odhaluje uspořádání, vztahy, tendence a trendy  Existuje celá.
Skupinová politika Windows 200x - požadavky
Operační systémy a aplikační servery Tomáš ZACHAT SPŠ Praha 10, STIC.
ZMVŠ. Bezpečnost Windows 8 Dynamic Access Control (DAC) Volně – Dynamický kontrolní přístup) rozšíření NTFS access control listů (ACL) o složitá pravidla.
Adresářové služby – základní pojmy
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
Petr Šetka, MVP Exchange, MCSE:Messaging, MCT Windows Small Business Server 2003 R2.
Adresářová služba Active directory
Příkazový řádek CMD.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
Relační databáze.
Serverové systémy Windows
Česká zemědělská univerzita v Praze Provozně ekonomická fakulta Administrace DNS serveru v prostředí OS Linux Vypracoval: Jiří Malák.
Operation Masters - správa Operation Masters - role Operation Masters - role Operation Masters - umístění Operation Masters - umístění Přesouvání versus.
Uživatelské profily, vlastnosti uživatelského účtu
Advanced Technologies 05 Jak zabezpečit váš Web Server Martin Pavlis (MCSE, MCT) Konzultant.
BIS Firewall Roman Danel VŠB – TU Ostrava.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Základy uživatelských a skupinových účtů
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_13 CZ.1.07/1.5.00/ Moderní škola.
Marian Henč, Jan Dryml Systems Engineers Microsoft Windows Server 2003 R2 – co je nového?
Tiskové služby v sítích Microsoft
organizační struktury Implementace EOS III na Olomouckém kraji Pro:Krajský rok informatiky 2005 Autor:Jan Kadlec Datum:
NázevInternet Předmět, ročník ICT, sekunda Tematická oblast Základy digitálních technologií AnotaceVýuková prezentace s obrázky a úkoly Klíčová slovaArpanet,
Autentizace a účty v AD. Autentizace stanice v AD.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 9. Politika systému Administrace OS Windows 1Miroslav Prágl.
Databázové modelování
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
SAMBA umožňuje linuxovému systému sdílení prostředků a služeb prostřednictvím sítě používá SMB (server message block) protocol - identický protokolu.
Databázové systémy Informatika pro ekonomy, př. 18.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-15.
Klomfar Petr.  Adresářová služba  specializovaná databáze optimalizovaná pro čtení a vyhledávání.  popisující objekt pomocí atributů. Na rozdíl od.
Seminář 12 Obsah cvičení Transportní služby Utilita nestat
Mgr. Milan Šimek. Počítačová síť je skupina počítačů spojených dohromady umožňující více uživatelům přistupovat k jedněm zdrojům, sdílet a využívat tatáž.
Systém souborů. Množina souborů různých typů – Data – Spustitelné programy – Konfigurační a pomocné informace – I/O zařízení Způsob organizace množiny.
Pohled uživatele.
Systém souborů. Množina souborů různých typů – Data – Spustitelné programy – Konfigurační a pomocné informace – I/O zařízení Způsob organizace množiny.
Aktuální bezpečnostní výzvy … a jak na ně ….. v praxi Dalibor Lukeš Platform and Security Manager Microsoft Czech and Slovak Michal Pechan Production Stream.
DNS a Windows 200x Služba DNS je vyžadována pro vytvoření Active Directory Problémy 1.Dle RFC 1123 lze v DNS použít znaky: ‘A’-’Z’, ‘a’-’z’, ‘0’-’9’, and.
Doména Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 8. Active Directory Administrace OS Windows 1Miroslav Prágl.
Skupinové politiky.
Pavel Olšan & Ondřej Mrzena.  Co je server  Funkce  Verze Windows a instalace  Active Directory  Účty  DNS  DHCP  .
Linux - Windows. Alternativní SW Office: OpenOffice - LibreOffice - Koffice - GNOME.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
Uživatelské účty, Skupiny
Překlad jmen, instalace AD
DATABÁZE.
24 Používání relačních databází (základní pojmy a principy z oblasti relačních databází, struktura databáze,oblasti použití relačních databází, vkládání.
Diskový oddíl. Diskové oddíly (partition) slouží k rozdělení fyzického disku na logické oddíly, se kterými je možné nezávisle manipulovat jeden disk se.
Bezpečnostní popisovače ACL. Popisovač zabezpečení  Popisovač zabezpečení – sada informací o řízení přístupu - zabezpečení, spojené se zabezpečeným objektem.
Unix a Internet 9. Samba © Milan Keršlágerhttp:// Obsah: ●
Management počítačových sítí Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 1 Lekce.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Univerzitní informační systém II., Lednice 2003 Jednotná autentizace na univerzitě (LDAP) Petr Dadák
Management počítačových sítí
Bezpečnostní technologie I
Přednáška pro předmět Operační systémy II ÚI PEF MENDELU
Přednáška pro předmět Operační systémy II ÚI PEF MENDELU
Identity management v UIS
TÉMA: Počítačové systémy
Číslo projektu OP VK Název projektu Moderní škola Název školy
Windows Server 2008 Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Příklad topologie sítě Adresace v internetu MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu.
Systém souborů 1.
Informatika Internet.
Transkript prezentace:

Správa MS Windows II Vladimír Pečený

Osnova Pracovní skupina vs doména Active Directory DNS Instalace AD Historie Technologie Pojmy DNS V AD? Instalace AD

Pracovní skupina vs. doména Do 10 počítačů n uživatelů x m strojů = počet účtů :-( Toť vše. Doména Centrální prostor s Množinou účtů uživatelů Sadou nastavení aplikovatelná na stroje i uživatele

Když doménu… …tak v Active Directory Poprvé ve Windows 2000 Server edition Adresářová služba založena na protokolu LDAP Centralizace zdrojů, služeb, uživatelů Možnost hierarchického uspořádání

LDAP Lightweight Directory Access Protocol Protokol pro síťový přístup k adresářové službě Adresář Množina informací s podobnými atributy organizována do logické, hierarchické jednotky Telefonní seznam Z potřeb telefonních společností vznikla vyčerpávající specifikace X.500 Její implementace DAP a voilá … …nutná redukce a přidání podpory TCP/IP a máme LDAP.

Struktura LDAP Adresář je tvořen záznamy ve stromové struktuře Záznam tvořen množinou atributů Atribut má své jméno, hodnoty Každý záznam má v rámci stromu jedinečné jméno Distinguished Name (DN, RDN?)

Záznam v LDAP dn: cn=John Doe,dc=example,dc=com cn: John Doe givenName: John sn: Doe telephoneNumber: +1 888 555 6789 telephoneNumber: +1 888 555 1234 mail: john@example.com manager: cn=Barbara Doe,dc=example,dc=com objectClass: inetOrgPerson objectClass: organizationalPerson objectClass: person objectClass: top

Logická struktura AD Kopíruje administrativní požadavky Doména Strom Známe… Sada účtů, pravidel, nastavení Poddoména, child-parent vztah a vzniká .. Strom Strom ke stromu, máme .. Les

Logická struktura v AD Doména? Moc velké … Organizační jednotky Kontejner pro vlastní objekty Nejjemnější aplikace Group Policy Decentralizace správy Vlastní objekty Množina jedinečných atributů určena ve schematu Samotné atributy Lze přidávat nové, editovat staré, …

Globální katalog Použit při prohledávání Lesa Množina objektů s podmnožinou atributů (vyhledávacích klíčů?) Read only

Vztah důvěry, Trust Umožňují uživatelům z jedné domény přistupovat ke zdrojům v druhé doméně. Základní hranicí důvěry je Les, nikoliv doména S každou vytvořenou doménou se vytváří i vztah two-way transitive důvěry Tedy každá s každou a nelze to zrušit

Typy důvěry Jedno- dvoucestná, tranzitivní Implicitní Shortcut Domény z různých stromů, T, 1- 2 External Domény z různých lesů, T, 1- 2 Forest Mezi lesy, T, 1- 2 Realm Připojení do non-AD domén, N- T, 1- 2

Forest 1 Forest 2 Tree/Root Trust Forest Trust Parent/Child Trust Domain D Domain E Domain A Domain B Domain P Domain Q Shortcut Trust Realm Trust External Trust Domain F Domain C Kerberos Realm

Fyzická struktura AD Sleduje a optimalizuje síťový provoz Kdy a jak bude probíhat replikace mezi servery Domain Controllers Počítač s Windows Server 2000/2003 a službou Active Directory Každý z řadičů domény poskytuje úložné a replikační funkce Pouze jedna doména na jednom řadiči Porovnání s Windows NT? Všechny DC jsou si rovny, ale …

Operations Masters Multimaster replikace Existují operace, které musí být prováděny výhradně na jednom DC, ze kterého se později replikují Single master replication Přidání domény, změna schématu Tyto operace sjednoceny do operations master roles Stroje jež je provádějí Operations Masters

Flexible Single Master Operations Forest-Wide Schema Master Změny schématu Domain Naming Master Přidání či rušení domény Domain-Wide PDC emulator Kvůli zpětné kompatibilitě s BDC s Windows NT 4. Relative Identifier Master Každý objekt dostane po vytvoření jedinečné SID Skládá se ze SIDu domény a jedinečného RIDu Každž DC ma svůj pool přidělený RID masterem Pří nedostatkyu žádá nový

Flexible Single Master Operations Infrastructure Master Aktualizuje záznamy při přesunu objektu mezi doménami Máme 12 domén v 1 lesu… Kolik máme Operations Masters?

Fyzická struktura AD Active Directory Sites Logická jednotka řadičů s rychlým připojením Mezi těmito stroji probíhá komunikace velmi často za účelem replikace údajů Active Directory Partitions Domain partition Doménové objekty Určeno k replikaci Configuration partition Záznamy o topologii Lesu

Fyzická struktura AD Schema partition Application partition Definice forest-wide schématu Každý les má pouze jedno schéma kvůli konzistenci Replikováno na každý z DC Application partition Volitelné Nevztahují se k bezpečnosti, ale aplikacím Lze replikovat na vybrané DC

Schéma Definuje všechny druhy objektů v AD Object classes Attributes User, Printer, computer Attributes Jediněčně definovány Skládáním tvoříme objekty

Instalace AD Minimální požadavky Windows 2003 Server NTFS oddíl s min. 250 MBM Administrátorská práva Protokol TCP/IP DNS Server s podporou SRV záznamů

Instalace AD Dcpromo DC Doména pro novou doménu Existující doménu v novém lese Child doména Nový doménový strom v lese

Instalace AD DNS název domény Dále určíme úložiště důležitých souborů Pro zpětnou kompatibilitu i NetBios jméno Dále určíme úložiště důležitých souborů Databáze AD & Logy Vytvoření SYSVOL složky Slouží k potřebám replikace Uložení politik, přihlašovacích skriptů (NETLOGON)

Přidání počítače do domény

Nástroje pro správu AD Vizuální MMC Snap-in Příkazová řádka Active Directory Users and Computers Active Directory Domains and Trusts Active Directory Sites and Services Active Directory Schema Group Policy Management Příkazová řádka Dsadd Dsmod Dsquery Dsmove

DNS Jmenná služba Obsahuje důležité informace o zdrojích a službách v AD Stroje v síti tak mohou jednoduše lokalizovat AD služby Jméno stroje v DNS = jméno stroje v AD Název Primary zone odpovídá názvu domény Dynamická aktualizace záznamů?

DNS DNS domain name (Primary DNS suffix) = jméno domény v AD Integrace AD s DNS umožňuje lokalizaci DC v síti tak, že se klient může přihlásit … …a to díky SRV záznamům

DNS and Active Directory Namespaces DNS Namespace “.” DNS Root Domain com. Active Directory Namespace microsoft microsoft.msft training sales sales. microsoft.msft training. microsoft.msft computer1 = DNS node (domain or computer) = Active Directory domain

SRV záznamy Identifikují stroj a služby, které nabízí. Autentizace, prohledávání, … Formát _Service_.Protocol.Name  Ttl  Class  SRV Priority Weight Port Target _ldap._tcp.contoso.msft 600 IN SRV 0 100 389 london.contoso.msft