Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 13. Řešení krizových situací. Windows v heterogenním prostředí. Administrace OS Windows.

Slides:



Advertisements
Podobné prezentace
Martin Šimeček.  seznámit s APEXem – poskytnout základní manuál  vytvořit webovou aplikaci pro sběr informací o databázových systémech  naplnit databázi.
Advertisements

Mobilně a (ne)bezpečně
Mainstream Technologies, s.r.o.
Skupinová politika Windows 200x - požadavky
Operační systémy a aplikační servery Tomáš ZACHAT SPŠ Praha 10, STIC.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 12. Programové prostředky správy OS a AD. Administrace OS Windows 1Miroslav Prágl.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 7. Implementace síťových a bezpečnostních služeb v prostředí Windows Administrace OS.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 4. Bezpečnost Administrace OS Windows 1Miroslav Prágl.
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
Caché Security. Jak vypadá zabezpečení dnes Jak bude vypadat a co by Caché měla umět v budoucnu Včera, dnes a zítra.
Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou I NFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE Ing. Jan Roubíček.
Petr Šetka, MVP Exchange, MCSE:Messaging, MCT Windows Small Business Server 2003 R2.
Příkazový řádek CMD.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-18.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
Tomáš Urych, ESO9 Intranet a.s.
Serverové systémy Windows
Internet.
Celní služby 2000 Radek Sedláček TranSoft a.s Radek Sedláček TranSoft a.s
Představení nové verze OPSI Kamil Malinka Martin Lebeda PROJEKT financovaný z Operačního programu Vzdělávání pro konkurenceschopnost ZVYŠOVÁNÍ IT GRAMOTNOSTI.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-15.
Operation Masters - správa Operation Masters - role Operation Masters - role Operation Masters - umístění Operation Masters - umístění Přesouvání versus.
Advanced Technologies 05 Rozšířené monitorování infrastruktury pomocí MOM 2005 Ondřej Výšek Systémový Specialista Infinity a.s., member of Synergon Group.
Partner SBSC evening university , Čestlice.
Marian Henč, Jan Dryml Systems Engineers Microsoft Windows Server 2003 R2 – co je nového?
Novinky pro webovou platformu Jiří Burian, Tomáš Kutěj,
Remote control and administration. Podle technického řešení Harware Software klient/server.
Mobilní kancelář (…nejen pro velké firmy) Vladimír Wojnar Microsoft Solutions HP.
Autentizace a účty v AD. Autentizace stanice v AD.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 9. Politika systému Administrace OS Windows 1Miroslav Prágl.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-16.
SAMBA umožňuje linuxovému systému sdílení prostředků a služeb prostřednictvím sítě používá SMB (server message block) protocol - identický protokolu.
Základy informatiky část 6
Příležitost pro partnery s Windows 7 Lukáš Křovák Produktový manažer divize Windows
Vzdálené počítačové sítě a programování v prostředí Windows Okruhy ke zkoušce z předmětu: Ing. Zdeněk Votruba LVALVA.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-15.
1 Seminář 9 MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu na spoji. MAC adresu v paketu čte switch.
Advanced Technologies 05 Integrace a centralizovaná správa Windows a non-Windows prostředí Lukáš Jeník Senior manager Trask solution s.r.o.
Windows 7 & Internet Explorer 8 vývoj aplikací a kompatibilita Štěpán Bechynský, Ondřej Štrba Developer Evangelists
Windows XP a live distribuce Knoppix, Danix apod
Orbis pictus 21. století Tato prezentace byla vytvořena v rámci projektu.
Studentská PARDUBICE Implementace MIIS na Univerzitě Pardubice Petr Švec, Univerzita Pardubice.
Pohled uživatele.
Advanced Technologies 05 Migrace a instalace klientských stanic Pavel Cach, Praha
Aktuální bezpečnostní výzvy … a jak na ně ….. v praxi Dalibor Lukeš Platform and Security Manager Microsoft Czech and Slovak Michal Pechan Production Stream.
DNS a Windows 200x Služba DNS je vyžadována pro vytvoření Active Directory Problémy 1.Dle RFC 1123 lze v DNS použít znaky: ‘A’-’Z’, ‘a’-’z’, ‘0’-’9’, and.
MetaCentrum1 Puppet Pavel Vondruška. MetaCentrum2 Puppet Nástroj na správu operačních systémů Napsáno v Ruby Linux, BSD, Unix (Mac, Solaris, AIX, HP-UX),
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 8. Active Directory Administrace OS Windows 1Miroslav Prágl.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 11. Migrace systemu a deployment Administrace OS Windows 1Miroslav Prágl.
Operační systém GNU Linux Příkazy pro práci se soubory.
Skupinové politiky.
Pavel Olšan & Ondřej Mrzena.  Co je server  Funkce  Verze Windows a instalace  Active Directory  Účty  DNS  DHCP  .
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Microsoft Management Console Zálohování Přijde programátor ke kamarádovi adminovi a hned ve dveřích vidí, že chudák.
Linux - Windows. Alternativní SW Office: OpenOffice - LibreOffice - Koffice - GNOME.
Zabezpečení. GPO Security Settings Comp Conf – Win Settings – Security Settings Account Policies – Password Policy – požadavky na hesla uživatelů Doménová.
Windows 7. stejné HW požadavky jako Vista dokonce možná i o malinko nižší snaha prosadit i do netbooků, nettopů a podobných zařízení s nižším výkonem.
Uživatelské účty, Skupiny
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 3. Mechanismy správy systému, standardní administrátorské nástroje. Administrace OS.
Překlad jmen, instalace AD
Unix a Internet 9. Samba © Milan Keršlágerhttp:// Obsah: ●
Odborný výcvik ve 3. tisíciletí Tato prezentace byla vytvořena v rámci projektu.
FTP-SSL FTP-SSL Martin Dušek Martin Fúsek Josef Vlček.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Operační systém Windows
Tato prezentace byla vytvořena
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
Přednáška pro předmět Operační systémy II ÚI PEF MENDELU
TÉMA: Počítačové systémy
Propojování sítí (1) Propojování sítí je možné realizovat, např. pomocí: Repeater: zesilovač, který předává veškeré informace z jedno-ho síťového segmentu.
& Managed File Transfer.
Transkript prezentace:

Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 13. Řešení krizových situací. Windows v heterogenním prostředí. Administrace OS Windows 1Miroslav Prágl

Zálohování 2 NTBACKUP - záloha:  Filesystemu  Systém State: Nastavení (Registry, Boot files, Com+ database) AD Restore AD  Directory Services Restore Mode Primary (pád celé domény – není žádný aktivní DC) Authoritative (po smazání objektů a jeho zreplikování)  Ntdsutil authoritative restore (restore database/subtree ) Normal 2Miroslav Prágl

Zálohování 3 Directory Services Restore Mode 3Miroslav Prágl

Základní nástroje Windows 4 MMC consoles (vyžaduje Administrative Tools) WMI nástroje (skripty, WMIC) Event log PerfMon Debug tools Support Tools Resource Kit SFC Miroslav Prágl

DLL problémy (DLL hell) 5 Cílem je určit, které knihovny jsou chybné, mají nekorektní verzi nebo jsou špatně zaregistrované  POZOR – knihovny jsou nejprve hledány v. Dependency Walker COMExp nebo alternativa ProcMon\FileMon + nastavení filtrů RegShot\InstallRite For /f nebo mass copy v připade že se jedná o širší problém Miroslav Prágl

Filesystem 6 FileMon\Process Monitor InstallRite Handle\WhoLocksMe Streams Miroslav Prágl

Security 7 Standard User Analyzer FileMon\RegMon\ProcMon Regular *NIX tools - NetCat or NMap Miroslav Prágl

Group Policy 8 Event Log Group Policy logging RSOP WinPolicies Miroslav Prágl

Fix implementations 9 Application Compatibility Toolkit (5.0) GPO Miroslav Prágl

Application Compatibility Toolkit 10 Univerzální nástroj od Microsoftu Cílem je nejen řešit kompatibilitu ale také poskytnout lepší kontrolu nad systémem Nevýhoda – většina funkcionality není dobře zdokumentovaná Miroslav Prágl

Administrace Windows v heterogenním prostředí Běžné / historické nástroje pro vzdálenou administraci Integrační nástroje  Services for Unix  Integrace Windows / domény / AD s nejběžnějšími Unix službami Samba Squid 11Miroslav Prágl

Běžné / historické nástroje Využití běžných nástrojů pro vzdálené ovládání a přenos souborů  Znakové telnet, ssh  Grafické vnc, rdesktop, X-window system  Přenos souborů ftp -s:FileName, wget Exporty, importy, přenosy textových souborů s dávkovým zpracováním pomocí cron / Scheduled tasks 12Miroslav Prágl

Services for Unix SFU 3.5  Finální verze SFU, ke stažení zdarma (leden 2004).  Určena pro Windows 2000, Windows XP Professional a Windows Server 2003 na platformě x86 platforms.  Obsahuje Interix subsystem verze 8.0 (release 3.5) s vícejazykovou podporou a POSIX threadingem.  Podporované verze Unixu: Solaris 7 a 8, Red Hat Linux 8.0, AIX 5L 5.2 a HP-UX 11i SFU přímo obsaženo v  Windows Server 2003 R2  Windows Vista Enterprise a Ultimate 13Miroslav Prágl

Services for Unix - Komponenty Base Utilities for Interix (BaseUtils; including X11R6 utilities) UNIX Perl for Interix (UNIXPerl) Interix SDK (InterixSDK; including headers and libraries for development and a wrapper for Visual Studio compiler) GNU Utilities for Interix (GNUUtils) GNU SDK for Interix (GNUSDK; including gcc and g++) NFS Client for Windows (NFSClient) NFS Gateway for Windows (NFSGateway) NFS Server for Windows (NFSServer) NIS Server for Windows (NIS) Password Synchronization (PasswdSync) Windows Remote Shell Service (RshSvc) Telnet Server for Windows (TelnetServer) NFS User Name Mapping (Mapsvc) NFS Authentication Server (NFSServerAuth) PCNFS Server (Pcnfsd) ActiveState Perl (Perl) 14Miroslav Prágl

Services for Unix - Instalace 15Miroslav Prágl

SFU – integrace do AD Users and computers 16Miroslav Prágl

Mapování uživatelů a skupin 17Miroslav Prágl

Synchronizace hesel 18Miroslav Prágl

Sdílení protokolem NFS 19Miroslav Prágl

Připojení NFS složek 20Miroslav Prágl

Tisk pomocí lpr Podpora sdílení Windows tiskáren protokolem lpr  Nemožnost omezení přístupu Připojení lpr tiskáren k Windows  Ve Windows je lpr „lokální“ port  lpr -S czhqdc001 -P "hpLaserJet4100" text.txt 21Miroslav Prágl

Tisk pomocí lpr 22Miroslav Prágl

Integrace Windows / domény / AD s nejběžnějšími Unix službami Konfigurace OS Linux pro spolupráci s OS Windows – nejčastěji používané aplikace:  Síťové služby (WINS, DNS, DHCP)  SAMBA Přístup Windows -> Linux a Linux -> Windows  Squid Automatická NTLM autentikace uživatelů proxy 23Miroslav Prágl

NTLM Winbind / samba:  Smb.conf [global] workgroup = [WORKGROUP] netbios name = [MACHINE_NAME] password server = [PDC] security = domain winbind uid = winbind gid = winbind use default domain = yes  Zařazení serveru do domény #smbpasswd -j [DOMAIN] -r [PDC] -U [user_name]  Test #wbinfo –t Secret is good 24Miroslav Prágl

AD / KDC Kdc / samba:  krb5.conf [libdefaults] default_realm = DOMAIN.NET [realms] DOMAIN.NET = {kdc = server.domain.net} [domain_realms].kerberos.server = DOMAIN.NET  Připojení Kerberos # kinit Password for - /etc/hosts (pro jistý resolving) x.x.x.xserver.domain.netserver - Smb.conf [global] workgroup = domain realm = DOMAIN.NET security = ADS  Zařazení do AD # net ads join -U Administrator Administrator's password: 25Miroslav Prágl

Squid Běžné použití pro automatickou autentikaci přihlášeného uživatele Windows (MSIE) a kontrolu ACL auth_param ntlm program /usr/bin/ntlm_auth --helper- protocol=squid-2.5-ntlmssp auth_param ntlm children 5 auth_param ntlm max_challenge_reuses 0 auth_param ntlm max_challenge_lifetime 2 minutes auth_param basic program /usr/bin/ntlm_auth --helper- protocol=squid-2.5-basic auth_param basic children 5 auth_param basic realm Squid proxy-caching web server auth_param basic credentialsttl 5 hours acl NTLMUsers proxy_auth REQUIRED http_access allow all NTLMUsers 26Miroslav Prágl

Zdroje: 27 Tato přednáška vychází ze zdrojů programu “Windows ® Academic Program”: sing/windowsacademic.mspx sing/windowsacademic.mspx Doporučené odkazy:    news://list.vyvojar.cz/cz.vyvojar.list.win news://list.vyvojar.cz/cz.vyvojar.list.win Miroslav Prágl