Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán

Hasonló dokumentumok
Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 4. óra. Kocsis Gergely, Supák Zoltán

SC Kérdés. SC Kérdés. SC Kérdés

Tartományi környezet

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 6. óra. Kocsis Gergely, Supák Zoltán

Active Directory kiegészítő kiszolgálók telepítése és konfigurálása Windows Server 2003 R2 alatt

Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz

Utolsó módosítás:

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 7. óra. Kocsis Gergely, Kelenföldi Szilárd

Utolsó módosítás:

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózati adminisztráció

Windows hálózatok. Erőforrás megosztás. Munkacsoportos környezet

SAMBA. Forrás: Lajber Zoltán: SAMBA alapok dia, SZIE

Az operációs rendszerek fejlődése

LINUX LDAP címtár. Mi a címtár?

Melyek a Windows Server 2008 R2 tiszta telepítésének (Clean Install) legfontosabb lépései?

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Windows XP -> 7 - Samba4 a PPKE-n

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Kelenföldi Szilárd

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózati adminisztráció

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 8. óra. Kocsis Gergely, Supák Zoltán

1. A Windows Vista munkakörnyezete 1

SZAKDOLGOZAT ÓBUDAI EGYETEM. Neumann János Informatikai kar Alba Regia Egyetemi Központ

Windows Screencast teszt

Tartalomjegyzék. I. rész: Az ügyfél Alapismeretek 3. Előszó

Egy új telepítésnél általában nem merülnek fel sorrend vagy szerepköri kritériumok, hiszen ez a szerver lesz a tartomány első - és lehet, hogy

Idő szinkron problémák Windows 2k rendszereknél

Windows hálózati adminisztráció

KnowledgeTree dokumentumkezelő rendszer

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. Kocsis Gergely, Supák Zoltán

ADATBÁZIS-KEZELÉS - BEVEZETŐ - Tarcsi Ádám, ade@inf.elte.hu

Windows Szerver teszt

Szalai Ferenc

3/2010. sz. Gazdasági Főigazgatói Utasítás a PTE rendszereihez az egyetem külső partnerei részére adott távoli hozzáférések szabályozásáról

Bevezetés... xi Ebben a könyvben... xi Gyakorlati segítség... xii 1. Az átállás megtervezése...1 Ebben a fejezetben... 1 Áttekintés: az áttérés

CCS Hungary, 2000 szeptember. Handling rendszer technikai specifikáció

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. Kocsis Gergely, Supák Zoltán

Hálózati operációs rendszerek II.

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

HÁLÓZATI HASZNÁLATI ÚTMUTATÓ

2. gyakorlat: Tartományvezérlő, DNS, tartományba léptetés, ODJ, Core változat konfigurálása, RODC

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása

Microsoft SQL Server telepítése

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 8. óra. Kocsis Gergely, Kelenföldi Szilárd

Samba. SMB/CIFS hálózat, heterogén hálózatok. Készítette: Sallai András

A JGrid rendszer biztonsági architektúrája. Magyaródi Márk Juhász Zoltán Veszprémi Egyetem

7. előadás: WINDOWS SERVER 2003

Tartalomjegyzék. 1. fejezet A Windows 2000 biztonsági szolgáltatásai. Röviden Azonnali megoldások... 11

A Java EE 5 plattform

Áldás az Adminisztrátornak

Virtual Call Center kliens program MSI csomag telepítése

Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása

Számítógépes munkakörnyezet II. Szoftver

2. Tartományvezérlő, DNS, Core konfigurálása, Powershell

Telenor Magyarország MS Office 365 telepítési útmutató

OE-NIK 2010/11 ősz OE-NIK ősz

A szerzõrõl... xi Bevezetés... xiii

2008 AD. Acímtárszolgáltatással kapcsolatos változások és fejlesztések minden új Windows-kiszolgáló

Nyíregyházi Egyetem Matematika és Informatika Intézete. Fájl rendszer

Elnevezési rendszerek. 7. előadás

GDi Esri Magyarország Felhasználói Konferencia Timár Gábor: Konkurens adatfeldolgozás ArcGIS rendszerben

API tervezése mobil környezetbe. gyakorlat

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

Windows há lo záti ádminisztrá cio gyákorlát

Infrastruktúra menedzsment - eszközeink és alkalmazásaink felügyelete ma és holnap ZENworks / OnDemand

OOP és UML Áttekintés

4. Gyakorlat: Csoportházirend beállítások

Hálózati operációs rendszerek II. Novell Netware 5.1 Hálózati nyomtatás

Metadirectory koncepció kivitelezése

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 3. óra. Kocsis Gergely, Supák Zoltán

Fábián Zoltán Hálózatok elmélet

Enterprise User Security

Novell ZENworks Configuration Management. Néhrer János konzultáns Novell PSH Kft.

SQLServer. Védelmi struktúra

SZÁMÍTÓGÉP HÁLÓZATOK BEADANDÓ ESSZÉ. A Windows névfeloldási szolgáltatásai

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Mosolygó Ferenc. Értékesítési Konzultáns.

Ficsor Lajos Általános Informatikai Tanszék Miskolci Egyetem

Utolsó módosítás:

Jogosultság igénylési folyamatok egységesítése a Magyar Telekom csoportnál. Magyar Telekom IAM rendszer Pálfy Zsolt Levente , 1.

Mesterséges Intelligencia (Hasonlóságelemzés) alkalmazása az információvédelem területén. Csizmadia Attila CISA

Széchenyi István Egyetem Távközlési Tanszék

MŰSZAKI KÖVETELMÉNYEK, A KÖRKERESŐ SZOFTVER SPECIFIKÁCIÓJA, KÖLTSÉGVETÉS. A) Műszaki követelmények

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Windows hálózatok. Gál Tamás Szabó Levente Szerényi László Rendszerfelügyelet rendszergazdáknak (2007) Kivonata ISBN

Gyakorlati vizsgatevékenység

S z á m í t ó g é p e s a l a p i s m e r e t e k

Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0

Hálózati operációs rendszerek II. OES biztonsági rendszere

Az Active Directory Szerver Telepítése és beállításai

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 2. óra. Kocsis Gergely, Kelenföldi Szilárd Barizs Dániel

Biztonság és távelérés

Mobil eszközökön tárolt adatok biztonsága

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Eduroam Az NIIF tervei

Magas szintű adatmodellek Egyed/kapcsolat modell I.

Csoportkezelés a szövetségben

Átírás:

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása 5. óra Kocsis Gergely, Supák Zoltán 2017.03.22.

Active Directory

Active Directory Eredeti definíció: Active Directory Domain Services Jelenlegi definíció: Hálózati erőforrások és azonosítók központosított elérésére és használatára szolgáló szolgáltatások (role-ok és feature-ök) gyűjteménye. AD Role-ok AD Domain Services (felhasználók, számítógépek, policy-k) AD Certificate Services (szolgáltatás, kliens, szerver és felhasználó azonosítás) AD Federation Services (kiterjesztett erőforrás elérés) AD Rights Management Services (adatbiztonsági szolgáltatások) AD Lightweight Directory Services (tár és alkalmazás-specifikus adatok nem teljes AD igény esetén)

Active Directory Történet: Első bemutatás: 1999 Windows NT alapú felhasználó azonosítás kiváltására (NTDS). Első megjelenés: Windows 2000 Server. Nem egyszerű felhasználói azonosítás, hanem valós címtárszolgáltatás Windows Server 2008: Az AD innentől AD DS és megjelennek a további szolgáltatások Feladatok: Címtárszolgáltatás: LDAPv3 alapon Authentikáció: Kerberos alapon Névszolgáltatás: DNS alapon

Active Directory Domain Services Felépítése: Az AD (DS) objektumokból épül fel (erőforrás pl. nyomtató; szolgáltatás pl. e-mail; felhasználó pl. felhasználói fiók, csoport). Egy objektum egy entitást ír le annak attribútumaival együtt. Egyes objektumok más objektumokat tartalmazhatnak. Ezek a konténer objektumok. Az objektumok azonosítására szolgál a distinguished name (megkülönböztetett név) elérési út+név (változhat) objectguid

Active Directory DS Séma A séma tulajdonképpen az AD tervrajza. Definiálja, az adatok tárolására szolgáló objektumokat az objektumok szerkezetét előíró szabályokat az AD tartalmát és felépítését A séma módosítása Mivel a sémában leírtak az egész AD alapját képezik, a séma módosítása csak különleges körültekintés mellett ajánlott és komoly tervezést igényel. Objektumot törölni nem lehet, csak deaktiválni. Sémamódosítást csak a Schema Administrator végezhet

Active Directory DS Domain A domain (tartomány) felhasználó, számítógép, csoport és egyéb objektumok logikai konténere Replikáció: Az azonos tartományon belül dolgozó domain vezérlők (Domain Controller) bármelyikén végzett módosítás az összes többi vezérlőre replikálódik. Adminisztráció: A domainen belül létrejön egy Administrator fiók, aki automatikusan tagja a szintén létrejövő Domain Admins csoportnak illetve a helyi Administrators csoportoknak Autentikáció: A domain userek és gépek azonosításra kerülnek Autorizáció: A domain szintjén egy magasabb szintű jogosultságkezelést valósíthatunk meg (a lokális mellett!)

Active Directory DS OU Az orgazinational unit (ou) egy limitált menedzsment lehetőségekkel felruházott konténer. Mire jó? Az átlagos konténerekkel szemben egyszerűen létre lehet hozni. Objektumokat csoportosíthatunk és adhatunk rájuk közös szabályokat (GPO) Jogosultságokat adhatunk a csoportba foglalt objektumok felett Hierarchikusan szervezhetők pl. a vállalat felépítése alapján

Active Directory DS OU Előre definiált konténerek és ou-k

Active Directory DS OU Előre definiált konténerek és ou-k (View->Advanced features után)

Active Directory DS Site A site felhasználók, csoportok és számítógépek egy fizikai elhelyezkedés alapján kialakított csoportja. Adminisztrációs feladatok megkönnyítésére használható (pl. AD DS replikáció).

Active Directory DS partíció A partíció az AD DS adatbázis egy szelete. Az adatbázis igazából egyetlen file (ntds.dit), ugyanakkor kezeléskor külön szektorokként dolgozunk rajta. Ezeket szokás naming context-nek is hívni. Partíciók: Sémapartíció (schema partition): meghatározza az objektumok létrehozásának és módosításának szabályait, az objektumok lehetséges attribútumait és beállításait. Konfigurációs partíció (configuration partition): az AD-ben ír le fizikai beállításokat Tartományi partíció (domain partition): minden információt tárol az adott tartományról.

Active Directory DS Tree és Forest Fa (Tree): egy tartományhierarchiát alkotó domainek összessége, melyek konfigurációs és sémapartíciójukban megegyeznek. A tartományokat kétirányú bizalmi kapcsolat (trust) köti össze. Forest (Erdő): Az AD hierarchia legmagasabb szintű egysége. Az erdőt egy vagy több, kétirányú és tranzitív bizalmi kapcsolat (trust) által összekötött fa (tree) alkotja. Kép: gamfinfo.hu

FSMO szerepkörök Multi master replikáció: A műveletek nagy részét bármelyik kiszolgálón el lehet végezni, mert a replikáció útján úgyis az összes egyenrangú kiszolgálóhoz eljut a változtatás. FSMO szerepkörök: (Flexible Single Master Operations): néhány művelet csak bizonyos kitüntetett kiszolgálókon (pl. a schema masteren) végezhetők el.

FSMO szerepkörök Szerep neve Hatáskör Leírás Schema master 1/tree A séma minden frissítését és módosítását ellenőrzi. Ha nem elérhető, nem lehet sémát bővíteni/frissíteni Domain Naming Master PDC emulator RID master 1/tree 1/domain 1/domain Tartományok erdőhöz való hozzáadását/erdőből való eltávolítását ellenőrzi. Ha nem elérhető, a tartományfákkal kapcsolatos változtatások nem hajthatók végre. Visszamenőleges kompatibilitást nyújt az NT 4-es kliensek számára a (Windows NT idejében csak a) PDC-n (Primary Domain Controller) végezhető műveletekhez, mint például jelszócsere. Feladata Relative Identifier biztosítása újonnan létrehozott objektumok számára. Infrastructure master 1/domain A saját tartományába tartozó objektumok más tartományokba tartozó objektumokra való hivatkozásainak frissítéseit végzi.

Működési szintek A Windows szerver funkciók kompatibilitási okokból történő szétválasztása domain és forest szinten. Az újabb verziók általában nagyobb teljesítményt és új funkciókat hoznak. A tartományi működési szint akkor emelhető, ha minden tartományvezérlő rendelkezik a magasabb szint alkalmazásához szükséges szerver verzióval. Alacsonyabb szintű szerver nem állítható magasabb szintű domainbe és alacsonyabb szintű domain nem vehető fel magasabb szintű erdőbe.

AD Domains and Trusts Működési szintek

Gyakorlati feladat Felkészülés a felmérőre