Uživatelské účty, Skupiny

Slides:



Advertisements
Podobné prezentace
Mobilně a (ne)bezpečně
Advertisements

Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-02.
Počítačové sítě – teorie
1 Small Business Windows XP Professional Platforma pro zpracování zpráv (Messaging Platform) 6 září, 2001.
Skupinová politika Windows 200x - požadavky
Office 365 a spolupráce s Windows SBS 2011 Essentials
Operační systémy a aplikační servery Tomáš ZACHAT SPŠ Praha 10, STIC.
Přínosy virtualizace a privátního cloudu
Projekt Informační a vzdělávací portál Libereckého kraje I CZ.1.07/1.1.00/ I Technologie portálu Pavel Krayzel CELN o.s.
Uživatelé, Role, Schémata
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
Vzdělávací materiál / DUMVY_32_INOVACE_02B4 Systém uživatelských účtů AutorIng. Petr Haman Období vytvořeníLeden 2013 Ročník / věková kategorie2. ročník.
Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou I NFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE Ing. Jan Roubíček.
Petr Šetka, MVP Exchange, MCSE:Messaging, MCT Windows Small Business Server 2003 R2.
Adresářová služba Active directory
POČÍTAČOVÉ SÍTĚ PŘÍSTUPOVÁ PRÁVA
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-18.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
Počítačové sítě LAN Pavlína Kolbábková.
Serverové systémy Windows
Oprávnění uživatelů ke složkám Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí.
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_14 CZ.1.07/1.5.00/ Moderní škola.
Principals, Securables, Schema Vít Ochozka. Entity databáze - zdroje Securables –Entity databáze (zdroje), ke kterým SQL reguluje přístup podle práv –Hierachie.
Gymnázium, Obchodní akademie a Jazyková škola s právem státní jazykové zkoušky Hodonín Počítačové sítě Architektura.
Uživatelské profily, vlastnosti uživatelského účtu
Advanced Technologies 05 Jak zabezpečit váš Web Server Martin Pavlis (MCSE, MCT) Konzultant.
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_12 CZ.1.07/1.5.00/ Moderní škola.
1 Číslo-název šablony klíčové aktivityIII/2–Inovace a zkvalitnění výuky prostřednictvím ICT Tematická oblastZáklady informatiky a hardware DUMVY_32_INOVACE_ODB_540.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Základy uživatelských a skupinových účtů
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_13 CZ.1.07/1.5.00/ Moderní škola.
Marian Henč, Jan Dryml Systems Engineers Microsoft Windows Server 2003 R2 – co je nového?
Tiskové služby v sítích Microsoft
Remote control and administration. Podle technického řešení Harware Software klient/server.
Autentizace a účty v AD. Autentizace stanice v AD.
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Práce v doméně Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
SAMBA umožňuje linuxovému systému sdílení prostředků a služeb prostřednictvím sítě používá SMB (server message block) protocol - identický protokolu.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
[Public]—For everyone ©2003–2008 Check Point Software Technologies Ltd. All rights reserved. Moderní vzdálený přístup Martin Koldovský
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-15.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-12.
Výukový materiál zpracován v rámci projektu EU peníze školám Registrační číslo projektu: CZ. 1.07/1.5.00/ ŠablonaIII/2 NázevVY_32_INOVACE_182_Deleni_poc.siti_teorie.
Global network of innovation Identity a Access Management v heterogenním prostředí Marta Vohnoutová 19. dubna 2015.
Global network of innovation easyXchange Milan Mydlář Siemens Business Services.
Nokia Czech Republic, s.r.o. Igor Šmerda, program manager.
Pohled uživatele.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Řízení přístupu Manželka pošle svého manžela informatika nakoupit se slovy: "Kup chleba a když budou mít rohlíky,
Doména Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Uživatelé a skupiny Anonym poslal otázku na administrátora: „Nezdá se ti blbý odpovídat na anonymní otázky z internetu?“
Virtualizace Zpracoval Martin Dvořák, ITV 22.Října 2009.
Skupinové politiky.
Pavel Olšan & Ondřej Mrzena.  Co je server  Funkce  Verze Windows a instalace  Active Directory  Účty  DNS  DHCP  .
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Microsoft Management Console Zálohování Přijde programátor ke kamarádovi adminovi a hned ve dveřích vidí, že chudák.
Linux - Windows. Alternativní SW Office: OpenOffice - LibreOffice - Koffice - GNOME.
Zabezpečení. GPO Security Settings Comp Conf – Win Settings – Security Settings Account Policies – Password Policy – požadavky na hesla uživatelů Doménová.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Šifrování Boot možnosti Sedí dva velmi smutní informatici v serverové místnosti. Přijde k nim třetí a ptá se: "A.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti 3. Mechanismy správy systému, standardní administrátorské nástroje. Administrace OS.
Překlad jmen, instalace AD
© 2016 InterSystems Corporation. All rights reserved. Integrace OAuth 2.0 a OpenID Connect.
Unix a Internet 9. Samba © Milan Keršlágerhttp:// Obsah: ●
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Živočichopis (taxonomie) sítí
Operační systémy - úvod
Přednáška pro předmět Operační systémy II ÚI PEF MENDELU
Identity management v UIS
Anonymní FTP Anonymní FTP:
Distribuovaný systém souborů
Transkript prezentace:

Uživatelské účty, Skupiny Správa MS Windows I Uživatelské účty, Skupiny Lukáš Patka | patka@fi.muni.cz | B318

Organizační vsuvka - adikia MS Virtual Server R2 SP1 Proč si nevystačíme s virtualizací na lokálních počítačích? Výkon Dostupnost Centralizovaná správa Prvotní konfigurace virtuálního stroje C:\program files\microsoft virtual server\vmrc client\vmrc.exe vmrc://adikia.fi.muni.cz:5900 http://www.fi.muni.cz/~xpatka/virtual/VasLogin.cmd Připojení k virtuálnímu stroji Zapnout: https://adikia.fi.muni.cz Po nabootování virtuálního systému se připojit přes RemoteDesktop adikia.fi.muni.cz:VasPort http://www.fi.muni.cz/~xpatka/virtual/_seznamPortu.txt

Místní vs. doménové uživatelské účty Místní uživatelské účty Prostředí pracovní skupiny Poskytují přístup k prostředkům lokálního počítače Decentralizovaná správa Doménové uživatelské účty Poskytují přístup k prostředkům celé domény Jsou uloženy v databázi Active Directory, ta je replikována mezi všemi řadiči domény

Built-in účty Administrator Guest HelpAssistant Vytvářet/editovat uživatelské účty a skupinyNastavení uživatelských práv a oprávnění computer configuration->windows settings->security settings->local policies->user rights assignment Guest Implicitně zakázán HelpAssistant Připojení přes Remote Assistance Aktivován při vytvoření pozvánky, zakázán jakmile vyprší platnost všech pozvánek Built-in účty nelze smazat, lze je přejmenovat

Bezpečnost Běžnou práci vykonávat pod účtem s omezeným oprávněním a právy Runas /user:administrator mmc Secondary logon service Uživatelský účet může být bez hesla, ale Nemůžeme takový účet použít v příkazu runas Nemůže se k počítači připojit vzdáleně computer configuration->windows settings->security settings->local policies->security options->accounts:limit local account use of blank passwords to console logon only Administrátor může vynutit používání bezpečných hesel computer configuration->windows settings->security settings->account policies->password policy Smazáním uživatelského účtu smažeme nenávratně i jeho práva a oprávnění

Nové featurky Win XP Welcome screen Fast user switching Rychlé přepnutí uživatelů bez nutnosti ukončení své relace (neukládá se, běží na pozadí) Password reset disk Umožnuje nastavit nové heslo bez znalosti původního hesla Pro doménové i místní uživatelské účty

Uživatelské skupiny Kontejner na uživatele Built-in local groups Administrators Backup operators Windows backup- záloha a obnova Guests Power users Vytvářet/editovat místní uživatelské účty Vysdílet zdroje po síti Users

Uživatelské skupiny Built-in system groups Everyone Nepatří sem anonymní přihlášení Authenticated users Všichni uživatelé s platným účtem Creator owner Vlastník zdroje Network Uživatel připojený přes sít ke sdíleným prostředkům Interactive Uživatel přihlášený na daný počítač Anonymous logon Neautentizovaný uživatel dialup