Překlad jmen, instalace AD

Slides:



Advertisements
Podobné prezentace
Exchange 2013 – Autodiscover - přehled
Advertisements

DNS – Domain Name System
SÍŤOVÉ SLUŽBY DNS SYSTÉM
Architektura Microsoft Windows
14SIAP – SÍTĚ A PROTOKOLY Hodina 5..
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_18 CZ.1.07/1.5.00/ Moderní škola.
ZMVŠ. Bezpečnost Windows 8 Dynamic Access Control (DAC) Volně – Dynamický kontrolní přístup) rozšíření NTFS access control listů (ACL) o složitá pravidla.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-20.
Adresářové služby – základní pojmy
Projekt Informační a vzdělávací portál Libereckého kraje I CZ.1.07/1.1.00/ I Technologie portálu Pavel Krayzel CELN o.s.
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_15 CZ.1.07/1.5.00/ Moderní škola.
Adresářová služba Active directory
Informatika Internet.
Vytvoření řadiče Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec.
Internet, WWW, HTML a spol.. Hlavní zásady inženýrství reprodukovatelnost měřitelnost a parametrizovatelnost přenositelnost typizace a standardizace dokumentace.
Příkazový řádek CMD.
Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
Serverové systémy Windows
Protokoly a adresy na internetu
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_14 CZ.1.07/1.5.00/ Moderní škola.
Celní služby 2000 Radek Sedláček TranSoft a.s Radek Sedláček TranSoft a.s
Česká zemědělská univerzita v Praze Provozně ekonomická fakulta Administrace DNS serveru v prostředí OS Linux Vypracoval: Jiří Malák.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
Základy uživatelských a skupinových účtů
1 Počítačové sítě Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační – rozhraní služeb – služby pro systémové aplikace, služby pro uživatelské.
INTERNET – struktura, fungování a přehled využití
1 I NTERNETOVÁ INFRASTRUKTURA. H ISTORIE SÍTĚ I NTERNET RAND Corporation – rok 1964 Síť nebude mít žádnou centrální složku Síť bude od začátku navrhována.
Autentizace a účty v AD. Autentizace stanice v AD.
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
POČÍTAČOVÉ SÍTĚ ADRESA. Identifikace v síti  IP adresa - je jednoznačná identifikace konkrétního zařízení (typicky počítače) v prostředí sítě (Internetu).
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-16.
SAMBA umožňuje linuxovému systému sdílení prostředků a služeb prostřednictvím sítě používá SMB (server message block) protocol - identický protokolu.
Základy informatiky část 6
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-15.
Vybudujte si svůj vlastní internetovský ochranný val
1 Seminář 9 MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu na spoji. MAC adresu v paketu čte switch.
Klomfar Petr.  Adresářová služba  specializovaná databáze optimalizovaná pro čtení a vyhledávání.  popisující objekt pomocí atributů. Na rozdíl od.
Seminář
Síť a MS Windows.
Seminář 12 Obsah cvičení Transportní služby Utilita nestat
Pohled uživatele.
DNS a Windows 200x Služba DNS je vyžadována pro vytvoření Active Directory Problémy 1.Dle RFC 1123 lze v DNS použít znaky: ‘A’-’Z’, ‘a’-’z’, ‘0’-’9’, and.
Doména Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Principy fungování sítě Název školyGymnázium Zlín - Lesní čtvrť Číslo projektuCZ.1.07/1.5.00/ Název projektuRozvoj žákovských.
Skupinové politiky.
Pavel Olšan & Ondřej Mrzena.  Co je server  Funkce  Verze Windows a instalace  Active Directory  Účty  DNS  DHCP  .
Správa MS Windows II Vladimír Pečený.
Linux - Windows. Alternativní SW Office: OpenOffice - LibreOffice - Koffice - GNOME.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
1 Seminář 10 1 DNS (Domain Name System) Aplikační protokol Používá UDP i TCP Naslouchá na portu 53 hierarchický systém doménových jmen Pracuje způsobem.
9/27/2016www.sutol.cz1 Lotus Sametime Gateway Josef Honc Praha.
DHCP a DNS a jak se dají využít v domácí síti. Úvod ● síťové protokoly ● spolupodílí se na fungování Internetu.
Unix a Internet 9. Samba © Milan Keršlágerhttp:// Obsah: ●
DHCP server Dynamic Host Configuration Protocol. DHCP Automatická konfigurace parametrů sítě – IP adresa – Maska – Gateway Ipconfig /release Ipconfig.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Transportní vrstva v TCP/IP Dvořáčková, Kudelásková, Kozlová.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
Přednáška pro předmět Operační systémy II ÚI PEF MENDELU
Zásobník protokolů TCP/IP
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
TÉMA: Počítačové systémy
DNS (Domain Name System)
TÉMA: Počítačové systémy
Číslo projektu OP VK Název projektu Moderní škola Název školy
DNS (Domain Name System)
Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační – rozhraní služeb – služby pro systémové aplikace, služby pro uživatelské aplikace HTTP.
Příklad topologie sítě Adresace v internetu MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu.
Adresace v Internetu (1)
Informatika Internet.
Transkript prezentace:

Překlad jmen, instalace AD

Překladové služby NetBIOS DNS

hostname Každý počítač má hostname na rozdíl od NetBIOSu použitelný v Internetu -hierarchický obor názvů Je částí FQDN, Fully Qualified Domain Name jediný hostitel může být v síti znám pod více hostitelskými jmény

Statický překlad jmen NetBIOS -soubor LMHOSTS Host name -soubor HOSTS 147.251.53.156 nereis01 #PRE Host name -soubor HOSTS 147.251.48.66 atys 147.251.48.17 artemis instalace %SYSTEMROOT%\system32\drivers\etc\

DNS Hierarchický systém doménových jmen Protokol používá porty TCP/53 i UDP/53 Kromě překladu jmen zajišťuje informace o distribuci služeb v síti (SRV záznamy)

DNS nejčastější typy záznamů host – address (A) -běžný záznam, překlad jména na IP adresu počítače alias – canonical name (CNAME) -další jméno (alias) pro existující záznam v doméně mail exchanger (MX) - adresa poštovního serveru service location (SRV) - adresa některé služby, jako ldap, kerberos, ftp, a další name server (NS) - seznam serverů, které zajišťují DNS služby pro doménu, záznam se nachází v nadřízené doméně a v aktuální doméně pointer (PTR) - užívá se pro reverzní překlad IP -> host start of authority (SOA) - odkazuje na server, kde jsou primární údaje (primární NS)

DNS zóny primární zóna: obsahuje informace o zóně v textovém souboru s možností zápisu; je vždy jen jedna sekundární zóna: obsahuje informace o zóně v textovém souboru, ale pouze pro čtení zóna integrovaná do Active Directory: jedná se o primární zónu, která nemá záznamy v textovém souboru, ale ukládá je přímo do databáze AD stub zóna: tato zóna se použije, pokud potřebujeme spojit jmenné prostory více zón; obsahuje pouze SOA, NS a A záznamy o jmenných serverů ostatních zón; je určena pouze pro čtení; může být integrovaná do AD

Instalace AD Windows Server Administrátorský přístup Vymyšlené DNS a NetBios jméno domény Možná instalace nového DNS serveru Konfigurace síťového rozhraní

Instalace AD - komponenty Les, strom, doména Organizační jednotky, sites Doménový řadič Funkční úrovně Domény: Win 2000 native, Win Server 2003, Win serer 2008 Lesa: Win Server 2003, Win Server 2008, *(R2) Databáze AD

NTDS Ntds.dit Edb*.log Edb.chk databázový soubor Active Directory obsahuje všechny objekty AD na doménovém řadiči Edb*.log logovací soubor databázových transakcí Edb.chk soubor s checkpointy transakcí ukazuje, které transakce z logu, byly zapsány do Active Directory

SYSVOL obsahuje systémový svazek, který bude sdílen a replikován mezi všemi doménovými radiči obsahuje veškeré skupinové politiky domény

Úkoly Přihlásíme se, změníme si hesla, přejmenujeme PC Nastavíme síť na lokální statickou IP adresu Př. 192.168.20.1/24 Povolíme výjimku na FW a ověříme konektivitu Splňujeme prerekvizity?

Úkoly Přidáme roli AD DS Kontrolní otázka: Co je zapotřebí mít pro vytvoření DC? Platné DNS jméno Platné NetBios jméno DHCP server pro přidělení adresy DC DNS server Je nainstalován řadič domény?

Úkoly Dcpromo.exe Kontrolní otázka: Jak nainstaluji nový strom v existujícím lese a co je k tomu potřeba?

Úkoly Přihlášení na DC Uvědomit si, že neexistují lokální účty Dostupnost domény z jiných počítačů Netstat DNS snap in Prohlídka záznamu SRV záznam _služba._protokol.jméno TTL třída SRV priorita váha port cíl

Úkoly DNS překlady Nslookup Ipconfig /displaydns /flushdns Přidání A záznamu a PTR záznamu Ověření konfigurace forwarders vs. Root hints Smazání DNS cach na serveru Dnscmd.exe /clearcache Restart služby netlogon

Úkoly Nakonfigurovat Scavenging pro DNS Nainstalovat 2. domain controler