Windows hálózati adminisztráció

Hasonló dokumentumok
Windows hálózati adminisztráció

Windows hálózati adminisztráció

5. Hálózati címzés. CCNA Discovery 1 5. fejezet Hálózati címzés

Windows hálózati adminisztráció

ALKALMAZÁSOK ISMERTETÉSE

1. A Windows Vista munkakörnyezete 1

WS 2013 elődöntő ICND 1+ teszt

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Számítógépes munkakörnyezet II. Szoftver

Hálózati ismeret I. c. tárgyhoz Szerkesztette: Majsa Rebeka

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Köszönetnyilvánítás... xv Bevezetés az otthoni hálózatok használatába... xvii. A könyv jellegzetességei és jelölései... xxi Segítségkérés...

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd


Mikrotik 6.22 telepítés

1.2. NFS kliens telepítése és beállítása

További részletes tájékoztatásért lásd: System Administration Guide (Rendszeradminisztrátori útmutató).

NEMZETI MUNKAÜGYI HIVATAL Szak- és Felnőttképzési Igazgatóság

Internetkonfigurációs követelmények. A számítógép konfigurálása. Beállítások Windows XP alatt

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

FELHASZNÁLÓI KÉZIKÖNYV. WF-2322 Vezetéknélküli Hozzéférési Pont

A belső hálózat konfigurálása

Gyakorlati vizsgatevékenység. Graf Iskola

Gyorsútmutató a hálózati kapcsolat beállításához

Az operációs rendszerek fejlődése

Gyakorlati vizsgatevékenység. Graf Iskola

Hálózatos beállítás. A Novitax ügyviteli programrendszerek hálózatos beállítása a következők alapján történhet:

Hálózati operációs rendszerek II.

III. előadás. Kovács Róbert

Melyek a Windows Server 2008 R2 tiszta telepítésének (Clean Install) legfontosabb lépései?

WorldSkills HU 2008 döntő Packet Tracer

Hálózati ismeretek. Az együttműködés szükségessége:

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Gyakorlati vizsgatevékenység

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

Tartalomjegyzék. I. rész: Az ügyfél Alapismeretek 3. Előszó

Windows há lo záti ádminisztrá cio gyákorlát

Bevezetés... xi Ebben a könyvben... xi Gyakorlati segítség... xii 1. Az átállás megtervezése...1 Ebben a fejezetben... 1 Áttekintés: az áttérés

Az Active Directory Szerver Telepítése és beállításai

Gyakorlati vizsgatevékenység

Hálózati alapismeretek

Windows há lo záti ádminisztrá cio gyákorlát

2010. ősz 2. pótzh Név: NEPTUN kód: ZH feladatok Hálózati operációs rendszerek_3 tárgyból

SC Kérdés. SC Kérdés. SC Kérdés

Windows hálózati adminisztráció

Gyors üzembe helyezési kézikönyv

1. IP címek méretezése

Gyakorlati vizsgatevékenység. Graf Iskola

DLNA- beállítási útmutató

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

WIN-TAX programrendszer hálózatban

Gyors telepítési kézikönyv

OE-NIK 2010/11 ősz OE-NIK ősz

SZÁMÍTÓGÉP HÁLÓZATOK BEADANDÓ ESSZÉ. A Windows névfeloldási szolgáltatásai


Cisco Catalyst 3500XL switch segédlet

Az iskolai rendszerű képzésben az összefüggő szakmai gyakorlat időtartama. 10. évfolyam Adatbázis- és szoftverfejlesztés gyakorlat 50 óra

Dr. Sipos Marianna ZMNE BJKMK

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

NPS-520. Rövid kezelési útmutató. MFP nyomtatókiszolgáló. Verziószám kiadás 2007/1. Copyright Minden jog fenntartva.

Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt

Segédlet Hálózatok. Hálózatok 1. Mit nevezünk hálózatnak? A számítógép hálózat más-más helyeken lévő számítógépek összekapcsolását jelenti.

AirPrint útmutató. 0 verzió HUN

Rendszerkövetelmények

A virtuális környezetet menedzselő program. Első lépésként egy új virtuális gépet hozzunk létre a Create a New Virtual Machine menüponttal.

A számítógép-hálózat egy olyan speciális rendszer, amely a számítógépek egymás közötti kommunikációját biztosítja.

Az alábbi állítások közül melyek a forgalomirányító feladatai és előnyei?

ElitBÉR bérrendszer telepítése hálózatos környezetben

TestLine - zsoltix83 hálozat 1 Minta feladatsor

Segesdi Dániel. OpenNebula. Virtualizációs technológiák és alkalmazásaik BMEVIMIAV ősz

Windows Szerver teszt

DI-604 Express Ethernetwork Szélessávú Router. Ethernet (CAT5 UTP/Egyenes) kábel. 5V 2A váltóáram adapter

Előadás témája: DVR-ek és hálózati beállításuk Szentandrási-Szabó Attila Műszaki és kereskedelmi igazgató

Gyorsindítási útmutató

SZÓBELI ÉRETTSÉGI TÉMAKÖRÖK

Képességeken alapuló felmérés. Akadémiai hallgatói változat

15.4.2b Laborgyakorlat: Mappa és nyomtató megosztása, a megosztási jogok beállítása

3 A hálózati kamera beállítása LAN hálózaton keresztül

Advanced PT activity: Fejlesztési feladatok

AirPrint útmutató. Ez a dokumentáció a tintasugaras modellekre vonatkozik. 0 verzió HUN

HÁLÓZATI ISMERETEK GNS 3

NetWare 6 technikai áttekintés 2. rész

CISCO gyakorlati segédlet. Összeállította: Balogh Zoltán

Synology NAS integrálása inels IMM szerverhez

Fábián Zoltán Hálózatok elmélet

Otthoni ADSL telefonos kapcsolat megosztása két számítógép között ethernet kártyákkal külső ADSL modemen keresztül.

iseries Client Access Express - Mielőtt elkezdi

HÁLÓZATBIZTONSÁG III. rész

Informatika ismeretek érettségi szóbeli témakörök

AirPrint útmutató. 0 verzió HUN

Szoftvertelepítési útmutató NPD HU

Egy egyszerű, gyors és szabad újratelepítő eszköz: upi

Rendszerkezelési útmutató

2. modul - Operációs rendszerek

HÁLÓZATI BEÁLLÍTÁS. Videorögzítőkhöz

Hálózati architektúrák és Protokollok PTI 5. Kocsis Gergely

21. tétel IP címzés, DOMAIN/URL szerkezete

MUNKAANYAG. Horváth Imre. Számítógép hálózatok üzemeltetése - Felhasználói környezet kialakítása: mappák megosztása. A követelménymodul megnevezése:

Netis vezeték nélküli, N típusú, router

Átírás:

Windows hálózati adminisztráció 3. Göcs László főiskolai tanársegéd NJE-MIK GAMF Informatika Tanszék 2017-18. tanév tavaszi félév

IP-címek beszerzése

Statikus és dinamikus címhozzárendelés Alapvető ismeretek TCP/IP ismeretek Az internet alapvető protokoll családja Több protokollból álló szabálykészlet A munkaállomásokon az operációs rendszer eszközeivel kell konfigurálni (lehetőség van automatikus konfigurálásra is) Az alapvető konfigurációs paramétereket a hálózati adminisztrátor adja meg Minden számítógépnek rendelkeznie kell egy címmel ahhoz, hogy az interneten kommunikálhasson IP cím

Statikus és dinamikus cimhozzárendelés Statikus címhozzárendelés: A statikus hozzárendelésnél a hálózati rendszergazdának kézzel kell beállítania a hálózati információkat az állomáson. Minimálisan ez az IP-címet, alhálózati maszkot és az alapértelmezett átjárót tartalmazza. Dinamikus címhozzárendelés: A DHCP lehetőséget biztosít a címzési információk automatikus hozzárendelésére, úgymint IP cím, alhálózati maszk, alapértelmezett átjáró és egyéb beállítási információk. A DHCP általában a nagy hálózatokon előnyös, mivel csökkenti a hálózati kiszolgálószemélyzet terheit és látszólagosan kizárja a beviteli hibákat.

DHCP kiszolgálók DHCP - Dynamic Host Configuration Protocol Ügyfél/Kiszolgáló jellegű szolgáltatást nyújt. A DHCP lehetővé teszi, hogy egy IP-hálózat DHCP-ügyfelei egy DHCP- kiszolgálótól kapják meg konfigurációjukat. A kiszolgáló feladata az IP-címek kiosztásának kezelése, illetve az ügyfelektől érkező kérések megválaszolása Egyetlen DHCP-kiszolgáló több alhálózatot is ki tud szolgálni. A DHCP forgalomirányítók, kapcsolók és kiszolgálók konfigurálására nem alkalmas. Az ilyen típusú állomásoknak állandó IP-címeket kell adni.

DHCP kiszolgálók Rendszergazdák úgy szokták beállítani a DHCPkiszolgálókat, hogy azok megadott készletből osszák ki a címeket. Az ügyfelek a címeket meghatározott időtartamra bérlik. Amikor a bérlet lejár, az ügyfélnek új címkérést kell küldenie, ilyenkor általában újra ugyanazt a címet kapja meg. A DHCP-kiszolgálók más adatokat is képesek átadni, így a DNS- és a WINS- kiszolgálók címeit és tartományneveket

DHCP kiszolgálók

DHCP konfigurálása DHCP ügyfél nem rendelkezik IP-címmel, alhálózati maszkkal vagy alapértelmezett átjáróval. Ezt az információt a DHCP kiszolgálótól szerzi be. A DHCP kiszolgálónak van egy IP-cím tartománya amiket kioszthat az ügyfeleknek.

DHCP konfigurálása 1. Az ügyfél, amelynek IP-címre van szüksége egy DHCP felderítés (DHCP Discover) üzenetet küld el szórási címmel. 2. A hálózat minden állomása fogadja ezt a szórásos DHCP keretet, de csak a DHCP kiszolgáló válaszol rá. 3. A szerver egy felajánlással (DHCP Offer) válaszol, ajánlva egy IP-címet az ügyfélnek. 4. Az állomás ezután elküld egy igénylést (DHCP Request) annak a kiszolgálónak, kérve, hogy használhassa az ajánlott címet. 5. A szerver egy jóváhagyással (DHCP Acknowledgement) válaszol.

DHCP konfigurálása Minden helyi hálózaton lévő állomásnak a forgalomirányítót kell átjáróként használnia a többi hálózat felé. Minden állomásnak ismernie kell a forgalomirányító azon csatolójának IP címét, amivel arra a hálózatra csatlakozik, amin az állomás van. Ezt a címet alapértelmezett átjáró címnek hívják Konfigurációs pataméterek (RFC 1533) Alhálózati maszk Forgalomirányító Tartománynév Tartománynév-kiszolgáló(k) WINS-kiszolgáló(k) Konfigurálás menete : Elemkészlet (pool) definiálása Paraméterek megadása Fenntartott címek megjelölése

DHCP konfigurálása Automatikus kiosztás A DHCP egyes ügyfeleknek állandó értékeket, IP címeket ad Kézi kiosztás Az ügyfél IP-címét a rendszergazda adja meg, a DHCP csak közli ezen értékeket az ügyféllel Dinamikus kiosztás A DHCP bocsátja bérletbe az IP-címeket az ügyfél számára egy előre definiált készletből, korlátozott időtartamra

IP-címek karbantartása

Hálózati határok és címtér A forgalomirányító egy átjárót biztosít, amin keresztül az egyik hálózaton lévő állomások kommunikálni tudnak más hálózatokon lévő állomásokkal. Egy forgalomirányító minden interfésze más-más hálózatba csatlakozik. Az forgalomirányító interfészéhez rendelt IP-cím és az alhálózati maszk azonosítja, hogy melyik helyi hálózat kapcsolódik hozzá közvetlenül.

Címek hozzárendelése Az integrált forgalomirányító határként szolgál a belső helyi hálózat és a külső Interne között. Sok szolgáltató szintén DHCP kiszolgálót használ arra, hogy IPcímeket osszon ki azon integrált forgalomirányítók Internet felőli oldalán, amiket az előfizetőiknél telepítettek. A hálózatra, ami az integrált forgalomirányító Internet felőli oldalán van, külső hálózatként hivatkozunk.

Címek hozzárendelése Az állomások Internethez való kapcsolódásnak, több módja van. Az egyedi állomás a kapcsolódás módjától nyilvános vagy magáncímet is kaphat. Közvetlen kapcsolat Az előfizetőnek csak egyetlen számítógépe van, közvetlen kapcsolattal a szolgáltatótól modemen keresztül. Az állomás a nyilvános címet a szolgáltató DHCP kiszolgálójától kapja. Kapcsolódás integrált forgalomirányítón keresztül Otthoni vagy kis irodai hálózat kiépítése. A forgalomirányító a nyilvános címet az ISP-től kapja meg. A belső állomások a magáncímeket az integrált forgalomirányítótól kapják. Kapcsolódás egy átjáró eszközön keresztül Az átjáró eszközök egyesítik az forgalomirányítót és a modemet egyetlen egységben, és közvetlenül a szolgáltatóhoz kapcsolódnak. Az átjáró eszköz a nyilvános címet az ISP-től kapja, a belső PC-k pedig a magáncímeket az átjáró eszköztől.

Könyvtárak megosztása

Hol kell megosztani? Helyi gépen Hálózaton keresztül

Hozzáférés szabályozás NTFS partíción Standard engedélyek Teljes hozzáférés Módosítás Olvasás és végrehajtás Mappa tartalmának listázása Mappa Olvasás, írás, módosítás, törlés almappákra és állományokra Állományok és almappák olvasása, írása, könyvtár törlése Áll.k és almappák megtekintése, kilistázása. Áll.-k végrehajtása. Állk és mappák öröklik Állk és almappák kilistázása, megtekintése és állk végrehajtása. Csak mappák öröklik Állomány Áll. olvasása, írása, módosítása, törlése Áll. olvasása, írása, törlése Áll. olvasása és végrehajtása --- Olvasás Állk és almappák kilistázása, megtekintése Tartalom olvasása Írás Állk és almappák hozzáadása Írás állományba

Hozzáférés szabályozás NTFS partíción A megtagadás mindig erősebb, mint az engedélyezés Szkript futtatásához csak olvasási engedély kell Ha egy felhasználó teljes hozzáférést kap egy mappához, akkor abban az esetben is törölhet, ha az egyes állományokra nincs joga

Standard engedélyek

Speciális engedélyek 1 SpE\St E TH M OV ML O Í Teljes Hozzáférés MF MF MF MF MF MF Mappa bejárása fájl végrehajtása MF MF MF M Mappa lista adatok olvasás MF MF MF M MF Attribútum olvasás MF MF MF M MF Kiterjesztett attribútum olvasás MF MF MF M MF Fájl létrehoz adatok írása MF MF MF Mappák létre adatok hozzá MF MF MF SpE speciális engedélyek StE standard engedélyek M mappák esetén F fájlok esetén TH - Teljes hozzáférés M - Módosítás OV - Olvasás és végrehajtás ML - Mappa tartalmának listázása O - Olvasás Í Írás

Speciális engedélyek 2 SpE\St E TH Mó OV ML O Í Attr írása MF MF MF Kiterjesztett attr írása MF MF MF Almappák és fájlok törlése Törlés MF MF MF Engedélyek olvasása MF MF MF M MF MF Saját tulajdonba v Engedélyek módosítása MF MF

Speciális engedélyek

Access Control List Hozzáférés szabályozási lista Ha létrehozunk egy új mappát, akkor az örökli a szülőtől az ACL-t A speciális részben megszakítható az öröklés A megtagadás erősebb az örökölt engedélyeknél A tulajdonos jogokat adhat és vonhat meg Ha megvonja az engedélyeket a Rendszergazdától, akkor az csak Tulajdonba vétel által juthat hozzáféréshez

Access Control List Alapelv: mindenki csak annyi jogosultsággal rendelkezzen, ami feltétlenül indokolt a munkájához. Cél: a működőképesség és a biztonság garantálása

Könyvtárak és állományok megosztása a hálózaton Általános megosztás (hagyományos, speciális) Nyilvános megosztás %SYSTEMDRIVE%\Users\Public-ba kell másolni a megosztani kívánt állományokat

Könyvtárak megosztása a hálózaton Kiemelt felhasználók vagy Rendszergazdák csoport tagja Hozzáférés szabályozás Olvasás (Read) Módosítás (Modify) Teljes hozzáférés (Full Control) A megosztásnév eltérhet az eredeti könyvtárnévtől Szerepkörök: kiszolgáló: aki megoszt Ügyfél: aki igénybe veszi a megosztást

Mappák megosztása a hálózaton

Megosztás parancssorból net share megosztásnév=helyi elérési útvonal /users:felhasználószám /grant:felhasználó,full CHANGE READ net share megosztásnév /delete Alapértelmezés szerint a Mindenki csoport olvasási engedélyt kap

Megosztott könyvtár elérése Elérés UNC megadásával grafikus felületen vagy parancssorban \\gépnév\megosztásnév Előny: egyszerű Hátrány: lassú Meghajtó betűjel rendelése a megosztáshoz Parancssorban: net use x: \\gép\megosztás /user:xxx jelszó xxx: tartomány\felhasználó xxx: felhasználó@tartomány net use x: /delete Előny: gyors

Meghajtó hozzárendelése tallózás után - grafikus felületen

Meghajtó hozzárendelése

Speciális megosztások Alapértelmezett felügyeleti megosztások Minden partícióhoz egy (pl. C$) ADMIN$ IPC$ PRINT$

Hálózati Tárolók DAS, SAN, NAS

DAS (Direct Attached Storage) A megosztott adatok tárolásának klasszikus módja a szerverekben elhelyezett merevlemezek használata, azaz a közvetlenül csatolt tárolás. A hálózati szerverekkel direkt módon összekötött tárolók alkalmazása. Legnagyobb problémája, hogy a szerver esetleges leállása esetén a csatolt háttértárak nem elérhetők, illetve hogy sok esetben felesleges kapacitások alakulnak ki, hiszen a rendelkezésre álló szabad helyek nem csoportosíthatók át egyik szervertől a másikhoz.

SAN (Storage Area Network) A merevlemezeket tartalmazó eszközök valamilyen gyors kapcsolaton keresztül egyfajta hálózatba vannak szervezve, ez az alhálózat pedig a kapcsolókon keresztül elérhető a szerverek számára. A transzparens megvalósítás miatt nincs elpazarolt kapacitás, rekordok kezelése, illetve tranzakciókezelés esetén pedig ez a megoldás sebességben is verhetetlen.

NAS (Network Attached Storage) A NAS, egy hálózatra kötött adattároló. Sok mindenben hasonlít egy külső merevlemezre. A NAS egy drága külső HDD-keret, amely nem dedikáltan egy gépre csatlakozik, hanem routeren keresztül a hálózat valamennyi számítógépéhez. nagy maximális tárolókapacitás, UTP csatlakozás többplatformos hozzáférés lehetősége, a hálózatra csatlakozó gép operációs rendszerének fájlrendszerét képes emulálni. csökkenthetők az elpazarolt kapacitások, illetve az adminisztrációs költségek.

NAS (Network Attached Storage)

NAS (Network Attached Storage) Megosztási lehetőségek: NFS (Unix) CIFS/SMB (WIN) AFP (MAC) Alkalmazások: FTP szerver, Mail szerver, Nyomtató szerver Backup RAID Domain

Nyomtató megosztása

Megosztott nyomtatókhoz kapcsolódó standard engedélyek Nyomtatás: dokumentumok nyomtatása. Saját dokumentumok nyomtatásának megállítása, újraindítása, törlése valamint nyomtatási jellemzők beállítása. Dokumentumok kezelése: a nyomtatási sorban levő dokumentumok nyomtatásának megállítása, újraindítása, mozgatása és törlése Nyomtatókezelés: nyomtató megosztása, eltávolítása, tulajdonságainak megváltoztatása. Leállítás és újraindítás.

Megosztott nyomtatókhoz kapcsolódó standard engedélyek A jogosultsági listába automatikusan bekerül a Mindenki csoport Nyomtatás engedéllyel Rendszergazdák csoport az összes engedéllyel

Speciális engedélyek Nyomtatás Dokumentumok kezelése Nyomtató kezelés Nyomtatás X X Nyomtató kezelés Dokumentumok kezelése Engedélyek olvasása Engedélyek módosítása Saját tulajdonba vétel X X X X X X X X X

Nyomtató megosztása grafikus felületen

Automatikusan kapott engedélyek

Windows-os gépek a hálózatban

Hálózati típusok Munkacsoport (workgroup) Laza kapcsolat. Minden gépen Security Account Management (SAM). Minden gép megoszthat erőforrásokat (fájl, nyomtató). Egyenrangú számítógépekből alakított hálózat. Helyi felhasználók. Tartomány (domain) Van egy közös tartományi szintű SAM, ami az aktív címtár (AD) adatbázis része. Központosított felhasználói fiók nyilvántartás. Központi felügyelet csoportházirenddel. Distributed File System

Kiszolgáló-ügyfél típusú hálózat Kiszolgáló Hardver : állandó folyamatos üzemre tervezve. Nagyobb teljesítmény, kiszolgálásra optimalizálva. Szoftver: Jogosultságok központi kezelése (címtár). Központi felügyelet (címtár). Csoportházirend (nem egyesével állítjuk be a gépeket). IP cím kiosztás központosítva (DHCP) Névfeloldás (WINS, DNS) DFS

Tartomány vagy munkacsoport? Ökölszabály: Ügyfélszámítógépek száma 1-10 munkacsoport >10 tartomány

Szerver alkalmazások Kiszolgálói szerepkörök: valamely hálózati szolgáltatás megvalósítása: pl. alkalmazás kiszolgáló, DNS, DHCP, stb. Szolgáltatás: szoftver összetevő, ami lehetővé teszi a szerepkör megvalósítását. Minden szerepkörhöz legalább egy szolgáltatás tartozik. Ahol csak egy szolgáltatás van ott az automatikusan települ a szerepkör telepítésekor. A többinél válogathatunk.

Vékony kliens technológia

Vékony kliens technológia A vékony kliensek úgynevezett solid-state készülékek, diszk és mozgó alkatrészek nélkül, amelyek kapcsolatban vannak egy központi szerverrel néhány elérési szoftver vagy böngésző által. Az információ feldolgozása a szerveren történik, az adatok bevitele pedig a felhasználó által a vékony kliens készüléken. Minden alkalmazás a központi szerveren fut, mialatt a felhasználó egység csak annyi számítógépes forrást használ, amennyi szükséges, hogy elérje a szervert.

Vékony kliens technológia Előnyök: Alacsony üzemeltetési költségek Jóval olcsóbb, mint a hagyományos PC Kevesebb karbantartás (nincs mozgó alkatrész) Kisebb teljesítményfelvétel (alacsony fogyasztás) Könnyen mozgatható, költöztethető az egész infrastruktúra Magas szintű biztonság Központosított a rendszer karbantartása Hátrány: Nem igazán támogatja a 3D-t és az AutCad-et Gyenge multimédiás megjelenítés Gyenge minőségű hang átvitel

Vékony kliens technológia Alkalmazási terület: Vékonykliens infrastruktúrát elsősorban irodáknak tervezték, ahol a fő tevékenység a dokumentum szerkesztés, és ügyviteli szoftverek alkalmazása. Iskolák Könyvtárak Net kávézók

Vékony kliens technológia

Vékony kliens technológia

http://www.geeky-gadgets.com/gizmo-2-amd-processor-single-board-mini-pc-launches-for-199-12-11-2014/

Vékony kliens Technológia Konnektorba szerelhető PC