PŘÍPADOVÁ STUDIE ACTIVE DIRECTORY A POLITIKA

Rozměr: px
Začít zobrazení ze stránky:

Download "PŘÍPADOVÁ STUDIE ACTIVE DIRECTORY A POLITIKA"

Transkript

1 PŘÍPADOVÁ STUDIE ACTIVE DIRECTORY A POLITIKA Autoři: Bc. Martin Zelenka Bc. Michal Stoklasa Bc. David Veselák Bc. Martin Soukup Bc. Matěj Jenč Bc. Ondřej Čáslavka Přednášející: Ing. Jiří Vaněk, Ph.D Ročník: 2016/2017 1

2 Obsah 1. Charakteristika Vnější struktura... 3 a. Doména... 3 b. Lesy a stromy domén... 4 c. Organizační jednotky Vnitřní struktura... 6 a. Adresářová služba a úložiště dat... 6 Informační model - schéma... 9 Jmenný model (Distinguished Name - DN) Ostatní možnosti identifikace Funkční model Bezpečnostní model / Autentizace b. Globální katalogy Správa Active Directory Politiky Literatura Seznam obrázků

3 1. Charakteristika Active Directory je název adresářových služeb LDAP implementované firmou Microsoft pro řadu systémů Windows NT. Active Directory byla představena ve Windows 2000 jako nástupce Domény Windows, který umožňoval pro centrální uchování informací využít stromovou strukturu databáze. Databáze Active Directory je uložena na řadiči domény, který v počítačové síti zajišťuje autentizaci a autorizaci uživatelů, počítačů i další služby. Od Windows Server 2008 došlo k integraci dalších služeb. vyžaduje instalaci služby DNS je založena na standardních internetových protokolech jednoznačně definuje strukturu sítě organizuje skupiny počítačů a domén [1] Active Directory v sobě zahrnuje řadu služeb. Jeho primární role je poskytování centrálních služeb pro autentizaci a autorizaci, tedy správa uživatelů (přesněji správa účtů, protože to může být i třeba počítač). Ale různé části poskytují mnoho dalších funkcí, například Group Policy umožňuje spravovat politiky jednotlivých počítačů (co je na nich povoleno) a instalovat hromadně (a vzdáleně) aplikace. Active Directory je silně provázáno s DNS, některé části jsou na DNS založeny (rozhodně bez něj nefungují). AD používá stejnou hierarchickou strukturu jako DNS. Data uložená v AD (informace o uživatelích, skupinách, apod.) jsou organizovány jako objekty. Objekt je pojmenovaná skupina atributů, které reprezentují síťový prostředek (resource). Některé objekty mohou obsahovat jiné objekty, to jsou kontejnery (container). [2] 2. Vnější struktura a. Doména Doména (domain) je základním prvkem logické struktury AD. V doméně jsou přímo uloženy objekty (může se jednat o milióny), které do dané domény patří. AD je tvořena jednou nebo více doménami. Doména není omezena na fyzickou lokaci a může se rozprostírat přes všechny pobočky. Doména je bezpečnostní hranicí, přístup k doménovým objektům je řízen pomocí ACL, které má nastaveno oprávnění (permissions). Bezpečnostní nastavení a oprávnění nemohou přecházet mezi doménami. Doménová struktura slouží jako hranice zabezpečení organizací a definuje rozsah oprávnění pro správce. Ve výchozím nastavení obsahuje doménová struktura jedinou doménu, která se označuje jako kořenová doména doménové struktury. V doménové struktuře se dají vytvořit další domény jako oddíly dat služby Active Directory Domain System. Díky tomu můžou organizace replikovat data, jenom když je to potřeba. Díky tomu může služba AD DS škálovat globálně přes síť, která má omezenou dostupnou šířku pásma. Doména služby Active 3

4 Directory taky podporuje spoustu dalších základních funkcí, které souvisejí se správou, včetně ověřování, vztahů důvěryhodnosti a identity uživatele v celé síti. Obrázek 1: Hierarchická struktura AD b. Lesy a stromy domén Pokud by byl seznam doménových jmen pouze jeden, vznikl by zásadní problém. Stejná jména by musela odpovídat více IP adresám, což samozřejmě není možné. Dalším problémem by se stala velikost seznamu a není možné, aby jeden DNS server obsahoval seznam všech existujících názvů na celém světě. Proto byla do tohoto systému zavedena určitá hierarchie. Všechna doménová jména jsou tvořena stromovou strukturou (tzv. doménový strom), tzn., že jsou rozdělena na jednotlivé úrovně, které se oddělují doménou nultého řádu neboli tečkou. Jejich celý zápis tvoří kvalifikované doménové jméno např. moodle.czu.cz. Doménu nultého řádu má na starost mezinárodní organizace ICANN (Internet Corporation for Assigned Names and Numbers - Jednotlivé úrovně se zapisují opačným směrem. Na konci jsou domény nejobecnější a směrem doleva se konkretizují. Poslední část jména je doména nejvyšší (první) úrovně (Top Level Domain, TLD). Tyto domény se dělí na cctld a gtld. [3] Obrázek 2: Doménový strom 4

5 Lesem se rozumí spojená skupina doménových stromů, která používá stejné schéma, sdílí stejný globální katalog, je spojená důvěrou Kerberosu 1, poskytuje prostor pro více internetových jmen. Funkce lesa jsou omezeny úrovní funkčnosti lesa. K dispozici jsou tři úrovně: Windows podporuje řadiče domény se systémy Windows NT 4.0, Windows 2000 a Windows Server 2003 Windows Server 2003 provizorní (Windows Server 2003 interim) - podporuje řadiče domény se systémy Windows NT 4.0 a Windows Server 2003 Windows Server podporuje řadiče domény se systémem Windows Server c. Organizační jednotky Jsou to podskupiny v rámci domén, které často odráží řídicí nebo obchodní strukturu organizace. OU si také můžeme představit jako logické kontejnery, do kterých si můžeme umístit: uživatelské účty sdílené prostředky další OU V doméně firma.cz můžeme vytvořit OU podle jednotlivých oddělení této firmy tato oddělení pak dále členit na další pořízené OU. Objekty umístěné v jedné OU musí vycházet pouze z nadřazené domény. Např. OU domény dm.vsps.cz mohou obsahovat objekty pouze z této domény. Není možné do nich přidávat objekty z domény např. brno.firma.cz. Organizační jednotka (OU) - Nejnižší forma seskupování objektů v Active Directory - Skupinová politika může být uplatňována na úrovni organizační jednotky - Může být vnořena až do hloubky 12 úrovní - OU jsou definovány uvnitř domén - Odrážejí organizační oddělení - Vlastnosti OU se dědí pouze v rámci domény (ne mezi doménami) Důvody vytvoření OU - OU umožňují přiřadit zásady skupiny pro malý počet objektů domény, aniž by ovlivňovaly zbytek domény. To umožňuje spravovat odděleně jednotlivé části organizace podle její hierarchie. - OU vytvářejí menší pohledy na adresářové objekty domény a je tak možné s nimi lépe pracovat. To umožňuje efektivní správu prostředků. - OU umožňují delegovat řízení a jednoduše řídit přístup ke správě doménových prostředků. Lze tak stanovit rozsah práv jednotlivých správců v doméně. Pro jednotlivou OU lze stanovit samostatného správce. Na druhou stranu lze jednomu správci delegovat oprávnění na správu všech OU v doméně 1 Kerberos je síťový autentizační protokol umožňující komukoli komunikujícímu v nezabezpečené síti prokázat bezpečně svoji identitu někomu dalšímu. Kerberos zabraňuje odposlechnutí nebo zopakování takovéto komunikace a zaručuje integritu dat 5

6 - OU dovoluje seskupovat různé typy objektů, na něž pak mohou být aplikována pravidla nastavená pro OU - OU nalezneme v nástroji: Uživatelé a počítače služby Active Directory, reprezentované jednotlivými složkami Vytvoření OU Organizační jednotku nelze vytvářet v jakémkoli kontejneru Active Directory. Platí zde jistá omezení. Lze ji vytvořit pouze v již existujícím útvaru Domain Controlers a v kořeni domény. Výběr kořene domény: Akce Nový Organizační jednotka vytvoří se prázdná organizační jednotka. 3. Vnitřní struktura Služba Active Directory se skládá z mnoha součástí a je založena na mnoha technologiích. Uživatelé přistupují k jejím datům skrze úložiště dat a globální katalogy. Přestože většina úloh služby Active Directory pracuje s úložištěm dat, jsou i globální katalogy velmi důležité, protože se využívají při příhlášení uživatelů a vyhledávání informací. Pokud není globální katalog k dispozici, nemohou se běžní doménoví uživatelé přihlásit. K datům Active Directory se přistupuje pomocí protokolů pro přístup k adresářové struktuře a její data se distribuují pomocí replikací. [4] a. Adresářová služba a úložiště dat Adresářová služba se skládá z adresářového úložného systému (direktory store) a mechanismu používanému k nalezení a načtení informací ze systému. Adresářová služba ukládá informace o reálných objektech, které existují v síti organizace a jsou asociované s jednou nebo více doménami, jako jsou uživatelé, specifické skupiny uživatelů, počítače, aplikace, služby, soubory a distribuční seznamy. Tyto informace jsou pak dostupné pro uživatele a aplikace skrze celou organizaci. [5] Úložiště dat Active Directory řeší problém správy rozličných dat skrze celou organizaci. Úložiště dat je jediný, obecná databáze, která může skladovat data různých typů a distribuuje tato data k uživatelům kdekoliv v síti. Následující obrázek ilustruje použití úložiště dat jako jedinou databázi pro všechna data organizace. 6

7 Obrázek 3: Úložiště dat Úložiště dat Active Directory zajišťuje následujících důležité cíle v návrhu: Poskytnutí distribuovaného přístupu k adresáři uživatelům a aplikacím, kopie úložiště dat je na všech doménových kontrolérech v doméně nebo lese. Poskytuje standardní rozhraní (API) pro přístup k datům. Podporuje rychlé vyhledávání v datech adresáře skrze efektivní dotazovací a indexovací mechanizmus. Pro zajištění škálovatelnosti, úložiště využívá hierarchický nebo stromový model. Škálovatelnost také zajišťuje automatickou správou růstu velikosti databáze, kde zvětší databázi dle potřeby. Aby byla zajištěna konzistence dat, úložiště vynucuje sadu rozšiřitelných datových typů a formátových omezení, což se nazývá schéma. [6] Úložiště dat Active Directory se skládá z několika komponent, které dohromady poskytují adresářové služby klientům a ostatním adresářovým serverům. Mezi tyto komponenty patří tři komponenty služby, čtyři rozhraní služby a adresářová databáze, kde jsou data skutečně uložena. [7] Obrázek 4: Architektura úložiště dat 7

8 Mezi komponenty patří Directory System Agent (DSA), který se spouští jako Ntdsa.dll na každém doménovém kontroléru a poskytuje rozhraní, přes která klienti adresářové služby a ostatní adresářové servery získávají přístup do databáze. Navíc DSA prosazuje adresářovou sémantiku, udržuje schéma, garantuje objektovou identitu a vynucuje datové typy na atributech. Dále mezi komponenty patří databázová vrstva, což je API uložené v Ntdsa.dll a poskytuje rozhraní mezi aplikacemi a adresářovou databází, aby chránila databázi před přímými interakcemi s aplikacemi. Volání z aplikací nejdou nikdy přímo z aplikace do databáze, vždy jdou přes databázovou vrstvu. Navíc, vzhledem k tomu, že adresářová databáze je plochá, bez hierarchického jmenného prostoru, databázová vrstva poskytuje databázi abstrakci objektové hierarchie. Dalším komponentem je Extensible Storage Engiene (ESE), spouštěný jako Esent.dll, který spravuje tabulku záznamů, každý s jedním nebo více sloupci, které tvoří adresářovou databázi. Mezi rozhraní patří Lightweight Directory Access Protocol (LDAP), replikace (REPL), Messanging API (MAPI) a Seccurity Accounts Manager (SAM). Tato rozhraní poskytují způsob pro klienty adresářové služby a ostatní adresářové servery způsob, jak komunikovat s úložištěm dat. LDAP je primární rozhraní pro úložiště dat. Replikace je rozhraní pro správu, který umožňuje nalézt data o doménových kontrolérech, konvertuje názvy síťových objektů mezi různými formáty, a zařizuje replikaci serverů. MAPI interface je poskytován jen pro podporu starších (legacy) klientů Microsoft Outlook, vývoj na MAPI rozhraní již není podporován. SAM rozhraní je určeno pro připojení klientů, jež používají Windows NT 4.0 nebo starší. Tito klienti se připojují do DSA skrz SAM. Replikace pro Windows NT 4.0 jde také skrz SAM rozhraní. LDAP Zkratka LDAP znamená Lightweight Directory Access Protocol. Přeložit by se dalo jako lehký protokol pro přístup k adresářům. Jedná se o dobře navržený aplikační protokol umožňující nejen klást dotazy, ale i vkládat, modifikovat a mazat záznamy adresářových služeb nad TCP/IP. Od 80tých let začaly vznikat skupina standardů X.500 (DAP, DSP, DISP, DOP), které pokrývali adresářové služby. Po zjednodušení standardu X.500 a zaměřením na TCP/IP vznikl LDAP. LDAP používá LDAP - Data Interchange Format (LDIF), tj. standardizovaný formát pro výměnu dat. Tyto data jsou při přenosu kódovaná pomocí Lightweight Basic Encoding Rules (LBER), toto kódování zde není z důvodu bezpečnosti, ale kvůli zachování homogenity prostředí. Takto zakódovaná data lze jednoduše dekódovat. LDAP je popsán pomocí čtyř modelů informační model - schéma - popisuje strukturu informací (atributy) v adresáři jmenný model - popisuje, jak jsou informace organizovány a odkazovány funkční model - popisuje, co může být uděláno s informacemi bezpečnostní model - jak jsou informace chráněny 8

9 Informační model - schéma Úkol informačního modelu LDAP je definovat datové typy a informace, které lze v adresářovém serveru ukládat. Informace v adresáři jsou uloženy ve stromové struktuře, která se označuje jako Directory Information Tree (DIT). Kořen adresářového stromu je rootdse, ten obsahuje informace o adresáři. Vyznačuje se tím, že nemá žádné jméno ani třídu. Informační model je založen na záznamech, které obsahují informace o nějakém objektu jako je například uživatel nebo počítač. V AD se LDAP záznamům říká objekt. Objekt je složen ze skupin atributů, které mají vždy typ a minimálně jednu nebo více hodnot. Implementace informačního modelu se označuje jako schéma, neboli sada objektů, které definují strukturu a obsah každého objektu, který lze vytvořit v adresářové službě. Schéma definuje všechny možné třídy objektů a atributy. Výchozí schémata pro určitý adresář je možno rozšiřovat, příkladem je doplnění Exchange serveru do AD, které rozšíří schéma dalšími atributy potřebnými pro poštovní služby. Třídy objektů neboli object classes jsou kategorie objektů, které lze vytvořit v adresáři. V LDAPu se používá označení objectclass a může se jednat například o user, computer, organizationalunit, domain, container, group a jiné. Třídy objektů jsou zařazeny do jedné ze tří kategorií: - Structural - Třídy odvozené. Právě ony slouží jako hlavní předloha pro tvorbu záznamu. Každý záznam musí ve své definici obsahovat odkaz alespoň na jednu ze strukturálních tříd. Může se dokonce odvolávat na více než jednu, ale v tomto případě musí být třídy v dědičném vztahu (např. osoba - zaměstnanec). Nelze vytvářet záznam na základě strukturálních tříd ze dvou větví (zaměstnanec - místnost). - Abstract - Samy nemohou být vzorem pro tvorbu záznamu, Slouží pouze jako předloha pro odvození dalších tříd - Auxiliary - Třídy doplňkové. Takové třídy můžeme v libovolném počtu připojovat k definici záznamu. Rozšiřují počet přípustných atributů u daného záznamu. Jelikož bývá objekt zařazen do několika objectclass, tak je hledání méně efektivní a nemusí být úplně přesné (např.: při hledání podle objectclass=user se naleznou i počítače). Proto lze použít hledání podle kategorie objektů, tedy atributu objectcategory. Na rozdíl od objectclass má objectcategory pouze jednu hodnotu (která je classschema objekt), to by tedy mělo odkazovat na nejvíce specifickou třídu v hiearchii tříd objektů. Může se jednat třeba o user, computer, group, organizationalunit a jiné. Atributy objektů (object attributes) jsou charakteristiky, neboli vlastnosti objektů. Atributy můžou obsahovat jednu nebo více hodnot jako je například jméno, příjmení, . Určité atributy patří 9

10 k určité třídě objektů a schéma také definuje, které hodnoty musí být vyplněny a které jsou volitelné. Schéma také určuje, jaké typy hodnot může atribut nabývat, například textový řetězec, celé číslo. Dle toho, kde se nachází objekt ve stromové struktuře, se jedná buď o list ( leaf object - nemá žádné potomky) nebo o kontejner (container object - může v sobě obsahovat jeden či více objektů) samaccountname samaccounttype userprincipalname displayname givenname surname description mail company department location streetaddress memberof SAM Account Name, přihlašovací uživatelské jméno, které podporuje starší systémy typ účtu UPN, přihlašovací jméno uživatelského účtu ve tvaru <user>@<dnsdomain-name> jméno, které využívají aplikace (třeba Exchange) křestní jméno příjmení popis adresa elektronické pošty jméno společnosti oddělení ve firmě umístění ulice seznam skupin, kterých je členem Jmenný model (Distinguished Name - DN) V rámci identifikace objektů se používá Distinguished Name (DN). Jedná se o jednoznačný identifikátor objektu a obsahuje úplnou cestu k záznamu (místo ve stromě ). DN se skládá ze jména objektu a jmen jednotlivých kontejnerů a domén, které obsahují objekt, oddělených čárkou. Jednotlivé položky obsahují název atributu a přiřazenou hodnotu atributu, např.: ou=zamestnanci. Následující obrázek ukazuje příklad části adresáře AD pro doménu spolecnost.cz. V kontejneru (organizační jednotce) zaměstnanci je umístěn uživatel Jan Novák, pro kterého je DN = cn=jan Novák,ou=zaměstnanci,dc=spolecnost,dc=cz. 10

11 Obrázek 5: Jmenný model Někdy nepotřebujeme specifikovat celou cestu k objektu a můžeme využít Relative Distinguished Name (RDN), které je relativní a jednoznačné v daném kontejneru. Jedná se o poslední část DN, pro našeho uživatele je RDN = cn=jan Novák. Ostatní možnosti identifikace Běžnou identifikací objektu v LDAPu a také v AD je použití DN, ale existují i jiné metody speciálně pro Active Directory. Například lze použít OID (Object Identifiers). Jde o hierarchický, unikátní identifikátor, složený s dekadických číslic oddělených tečkou. Jedná se o stejný identifikátor jako u SNMP. Je běžný u X.500. V Active Directory má každý objekt přiřazen jednoznačné 128-bitové číslo, které se označuje GUID (globally unique identifier). Toto číslo je stálé a nemění se při přesunu objektu v rámci lesa. Active Directory také používá obdobu DN, která se označuje jako AD canonical name a příkladem je zápis spolecnost.cz/zaměstnanci/jan Novák. Jmenné atributy (Naming Attributes) Jakákoliv část DN je vyjádřena pomocí atribut=hodnota. Typ atributu, který se používá k popisu RDN, se označuje jako jmenný atribut. Každá třída má přiřazen jmenný atribut, například User (uživatel) má cn. Následující tabulka ukazuje jmenné atributy pro LDAP a jejich ekvivalent pro AD. 11

12 LDAP atribut jméno AD atribut jméno CN Common Name CN Common Name OU Organization Unit OU Organization Unit O Organization DC Domain Component C Country - - Funkční model Funkční model LDAPu definuje, jaké operace můžeme provádět s informacemi v adresáři. Jedná se o 9 operací, které jsou zařazeny do 3 funkčních oblastí. oblast operace popis autentizace (Authentication) bind unbind abandon inicializuje spojení, vyjednává o metodě autentizace, autentizuje ukončí session klient žádá o ukončení posílání výsledků na poslední dotaz dotazování (Interrogation) search výběr dat z určitého regionu pomocí filtru compare porovná hodnotu atributu se zadanou hodnotou aktualizace (Update) add vytvoří nový objekt modify modify RDN delete upraví atributy záznamu (vytvořit, smazat, upravit) slouží k přesunutí objektu v rámci stromu adresáře smazání záznamu Bezpečnostní model / Autentizace Úkolem bezpečnostního modelu je zabránit přístupu neoprávněného uživatele k informacím v adresáři. S ohledem na informační hodnotu uložených dat na (adresářovém) serveru je nedílnou 12

13 součástí LDAP bezpečnostní politika. Celý bezpečnostní model je popsán v konkrétních dokumentech RFC. RFC 2829 Authentication Methods for LDAP definuje základní hrozby pro LDAP adresářové služby: Neautorizovaný přístup přes operaci data-fetching Neautorizovaný přístup s použitím informací získaných monitoringem cizích přístupů Neautorizovaný přístup k datům získaných monitoringem cizích přístupů Neautorizovaná úprava dat Neautorizovaná úprava konfigurace Neautorizované nebo nadměrné využití zdrojů DoS Vydávání se za adresářový server [8] LDAP (v3) uplatňuje čtyři typy ověřování: 1. Bez ověření anonymní přístup Anonymní přístup slouží pro přístup do adresáře bez poskytnutí ověřovacích informací. To znamená, že můžeme uživateli nastavit přístupová práva dle našeho uvážení. Z pravidla jsou tomuto uživateli zpřístupněny pouze data, která nejsou citlivá, například jména, telefonní čísla a ové adresy. 2. Základní ověření U tohoto typu se ověření uskuteční na základě znalosti DN (Distinguished Name) a hesla. Data jsou přenášena v textovém formátu nebo zakódovaná. 3. Ověřování pomocí PKI Ověření pomocí PKI funguje na základě toho, že klient digitálně podepíše náhodně vygenerovaný řetězec dat a ten pošle spolu s certifikátem na server. Na serveru se poté provede ověření certifikátu porovnáním s certifikátem uloženým na serveru. 13

14 4. Jednoduché ověření s použitím SASL (Simple Authentication and Security Layer) SASL disponuje množstvím zásuvných modulů, které můžeme využít pro autentizaci uživatele SASL je metoda pro přidání podpory pro autentizaci do protokolů na bázi připojení. SASL odděluje autentizační mechanismus od aplikačních protokolů. SASL vyjednává o tom, který mechanismus se má nejlépe použít (a který lze použít). Jednotlivé mechanismy jsou pojmenovány řetězcem s max. 20 znaky a používají velká písmena, čísla a pomlčku s podtržítkem. SASL se často používá v kombinaci s TLS (Transport Layer Security). Jednotlivé mechanismy jsou definovány v různých RFC. [9] Příklady SASL mechanismů, které podporuje Active Directory: PLAIN - autentizace s jednoduchým heslem v čistém textu ANONYMOUS - neautentizovaný přístup, nezasílají se žádné autentizační informace NTLM - NT LAN Manager, používá se na samostatných systémech nebo pro zpětnou kompatibilitu. Používá šifrované heslo spolu s doménou a jménem. DIGEST-MD5 - tento mechanizmus umožňuje autentizaci pomocí hesla, ale po síti se posílá pouze hash hesla. [10] b. Globální katalogy Globální katalog (Global Catalog - GC) již neurčuje ani logickou ani fyzickou strukturu AD, ale má velmi důležitou roli, takže je zde také popsaný. Pokud hledáme nějaký objekt v AD a tento objekt se nachází ve stejné doméně, tak se ptáme některého DC. Pokud však hledáme objekt z jiné domény (ale uvnitř stejného adresáře - stejné AD), tak potřebujeme nějakou službu, která nám pomůže. V AD je touto službou Globální katalog. To je centrální repository, které obsahuje vybrané informace o objektech z celého stromu či lesa. DC, který obsahuje kopii globálního katalogu, se nazývá Global Catalog Server (jinak řečeno GC může být provozován pouze na DC). Globálních katalogů můžeme mít více a mezi nimi se provádí multimaster replikace. GC se často umisťují do různých site, pak ale musíme pamatovat na provoz způsobený replikací (který může být značný). 14

15 GC tedy umožňuje nalézt informace z adresáře bez ohledu na to, v které doméně v lese se nachází. Jeho druhou funkcí je, že poskytuje informace o členství v univerzálních skupinách (universal group membership), které jsou potřeba při přihlašovacím procesu. Obrázek 6: Správa globálního katalogu Pokud není k dispozici globální katalog při přihlašování, tak se uživatel může přihlásit pouze lokálně na počítač. Možností, jak tento problém obejít bez provozování GC, je zapnutí funkce universal group membership caching (UGMC) na danou site. V tomto případě si DC ukládá informace lokálně. Při prvním přihlášení uživatele se dotáže globálního katalogu a uloží vrácené hodnoty do keše, kde je uchovává a obnovuje. Při dalším přihlášení se použijí informace z této keše. 4. Správa Active Directory Mezi nástroje pro správu služby Active Directory patří: a. Uživatelé a počítače Je určen pro správu uživatelů, skupin, počítačů a organizačních jednotek V databázi Active Directory jsou uloženy objekty organizačních jednotek, uživatelských účtů a skupin. Organizační jednotka představuje jakýsi kontejner, který může obsahovat další objekty. Dále rozlišujeme uživatelské účty a účty počítačů 15

16 Obrázek 7: Uživatele a počítače služby AD Uživatelé Účet uživatele je nutný pro přihlášení do domény, přístup k síťovým prostředkům atd. Každý uživatelský účet má rozličné vlastnosti. Tyto vlastnosti je možné nadále rozšiřovat novou definicí ve schématu Active Directory. Přidání vlastností může být provedeno ručně např. pomocí konzole Active Directory Schema nebo je způsobeno instalací některé aplikace. Změny schématu provádí aplikace jako MS Exchange, apod. K základním vlastnostem uživatelského účtu patří jméno, adresa, popis. Pomocí dalšího nastavení lze vynutit změny hesla, čas vypršení účtu nebo povolit přihlášení pouze na určité počítače případně v určitou dobu. Heslo je jednocestně šifrováno tzv. hash. Kvůli tomu není možné heslo zjistit, ani pokud máte oprávnění administrátora. V případě nutnosti přístupu do účtu je třeba heslo resetovat. 16

17 Obrázek 8: Vlastnosti uživatele Skupiny Pro přístup k síťovým prostředkům by měli sloužit skupiny, nikoliv přímo uživatelé. Skupina obsahuje členy Members, ale zároveň může být členem jedné nebo více skupin Member Of. Použití univerzálních skupin: univerzální skupiny by měli obsahovat globální skupiny. Mohou být použity pro nastavení oprávnění k prostředkům v různých doménách. Univerzální skupiny pro zabezpečení je možné používat od funkční úrovně Windows 2000 Native. Použití globálních skupin: globální skupiny jsou viditelné v celém lese. Není proto vhodné je používat pro nastavení oprávnění v rámci jedné domény. Globální skupiny je vhodné používat jako kontejnery pro organizaci uživatelů a skupin. Použití doménových lokální skupin: tyto skupiny jsou vhodné pro přiřazení oprávnění v rámci domény, kde byly vytvořeny. Lokální skupiny mohou obsahovat všechny ostatní typy skupin i uživatelské účty ze všech domén v lese. [11] Obrázek 9: Vlastnosti skupiny 17

18 b. Domény a vztahy důvěry Vztahy důvěry (AD DS Trusts) nám umožňují vzájemou důvěru (ověření) domén/lesů v Active directory. Uživatelé tak mohou být ověření ve své vlastní doméně a jejich (ticket zabezpečení) credentials bude použit pro přístup na sdílené zdroje v cizí doméně. Transitive Trasty mohou být transitivní nebo netransitivní. Transitivní trast je vždy propagován na všechny domény stejného stromu. Transitivní trast je například ten, který je tvořen automaticky při přidávání dalších domén stávajícího stromu, takže je zajištěno, že všechny domény vašeho stromu si vzájemně věří a je možné obousměrně přistupovat na sdílené zdroje. Trust direction Trust direction definuje, kde jsou uloženy uživatelské účty a sdílené zdroje v důvěryhodné a důvěřujcí doméně (trusted domain and trusting domain). Ve Windows Server 2008 jsou tři trust direction: oneway incoming, one-way outgoing a two-way trust. Tedy je možné definovat, že trast je pouze jednosměrný, a to buď z jedné domény, nebo z druhé, nebo je obousměrný. Authentication protocol Trasty mohou pro navázání vztahu důvěry použít odlišné protokoly, a to buď Kerberos verze 5, nebo Windows NT Local Area Network (LAN) Manager (NTML). Ve většině případů Windows Server 2008 použije automaticky protokol Kerberos pro navázání trastu, a to hlavně z důvodu většího zabezpečení garantovaným tímto protokolem. c. Sítě a služby Active Directory je určen pro správu sítí a podsítí Je určen pro správu sítí a podsítí. Používá se pro nastavení globálního katalogu d. Výsledná sada zásad (RSoP - Resultant Set of Policy) Výsledná sada zásad je doplněk ke skupinovým zásadám, který pomáhá při implementaci zásad a řešení problémů. Výsledná sada zásad je dotazový mechanismus, který posuzuje současné zásady a plánované zásady a hlásí výsledky těchto dotazů. Existující zásady posuzuje na základě lokality, domény, řadiče domény a organizační jednotky. Pomocí výsledné sady zásad můžeme například zjistit, zda je účet povolen, či zkontrolovat všechny související členství ve skupinách a přesnému určení, jaká pravidla se zde použíjí. Průvodce můžete otevřít z nástroje Active Directory Users and Computers nebo nástroje Active Directory Sites and Services. [12] 5. Politiky Group policy Group policy (skupiny zásad) jsou určeny k správě počítačů s pomocí Active Directory skupin. Jedná se o nástroj pro hromadnou správu oprávnění a nastavení aplikovaných jak na celý počítač, tak na přihlášeného uživatele. Ve skupinách zásad je možné vytvářet kolekce nastavení, kterým říkáme Group Policy Object (GPO) které dokáží měnit konkrétní parametry chování počítače nebo uživatele. 18

19 Group policy se primárně aplikují v doménách nebo v celých sítích, prostřednictvím AD skupin. Lze je také využívat v lokálních sítích, kde jsou označovány pod názvem Local Group Policy. Za použití této funkcionality lze omezovat konfiguraci stanice a případné změny. Jedná se o tyto změny: Kontrola přístupů k současnému systému Windows, systémovým prostředkům, nástrojům v Ovládacích panelech ( Control Panel), ploše a nabídce Start. Vytvářet centrálně spravované adresáře pro zvláštní složky, jako například uživatelskou složku Dokumenty. Definovat skripty uživatelů a počítačů, které se mají spouštět ve stanovených dobách. Konfigurovat zásady pro uzamknutí účtu a hesla, auditování, přiřazení uživatelských práv a zabezpečení. Jednotlivé Skupinové politiky je možno vázat na tyto tři komponenty: Lokalita (Site) Doména (Domain) Organizační jednotka (OU) Lokální politiky Local Group Policy jsou využívány e všech počítačích, který mají nověšsí operační systém než Windows Jedná se o ovlivněn lokálního počítače a jeho přihlášení. Lokální politiky jsou uloženy ve skrytém adresáři %systemroot%\system32\grouppolicy Doménové politiky doménové politiky lze použít výhradně u počítačů a uživatelů, jenž jsou členy nějaké domény. Existují dvě základní doménové politiky, které jsou vytvořeny již při instalaci AD Group Policy Management Console (GMPC) Nastavení a vytváření Group Policy se dnes nejčastěji provádí za pomoci Group Policy Management Console (GPMC), dříve (nebo pro lokální politiky) se používal Group Policy Object Editor(GPedit). Nastavení se ukládají do Group Policy Object (GPO). Group Policy mají několik pevně daných částí (podle verze OS) a pak možná rozšíření pomocí Administrative Templates, V případě migrace GPO se komponenty, které nejsou aktuální ignorují. Nejčastěji upravují registry, ale také mohou měnit bezpečnostní nastavení, instalovat SW, nastavovat Internet Explorer, MS Office apod. Politiky mají dvě hlavní částí Computer Configuration a User Configuration. Group Policy nejčastěji fungují na principu úprav registrů na klientské stanici či serveru. Část Computer Configuration se týká nastavení pro počítač, tyto nastavení se mohou aplikovat na počítačové objekty v Active Directory (uplatňuje se na vybraný počítač a nezáleží na přihlášeném uživateli). Upravují větev registrů HKEY_LOCAL_MACHINE (HKLM). Část User Configuration se týká nastavení pro uživatele, politiku s tímto nastavením můžeme aplikovat na uživatelské účty v Active Directory (uplatňuje se na vybraného uživatele a nezáleží na jakém počítači). Upravuje větev registrů HKEY_CURRENT_USER (HKCU). Politiky aplikované na počítač se standardně uplatňují při startu počítače, politiky aplikované na uživatele probíhají při přihlášení uživatele. Obě se pak aplikují při periodické obnově Group Policy (to je standardně každých 90 minut + náhodný posun o až 30 minut). Aplikaci politik také můžeme vynutit 19

20 ručně pomocí příkazu gpupdate /force za pomoci příkazového řádku, bez nutnoti administrátorského oprávnění. Aplikování Group Policy Group Policy se aplikují tak, že je spojíme s nějakým kontejnerem (link to). Jedná se o Active Directory kontejnery sítě, doména (domain) či organizační jednotka (OU - Organization Unit). Při aplikaci politik se uplatňuje dědění (inheriting), dané hierarchickou strukturou AD, a souhrnný účinek (cumulative). To znamená, že se politika, aplikovaná na OU, projeví na všech počítačích a uživatelích, kteří se nachází v této a ve vnořených OU. Když je více politik, tak se jejich účinek spojuje dohromady. Samozřejmě, pokud politika obsahuje pouze část pro počítač, tak se sice na uživatele aplikuje, ale nemá žádný efekt. Navíc záleží na tom, jestli počítač nebo uživatel má na danou politiku práva (tak se využívá filtrování). Politiky se zpracovávají postupně, později zpracovaná politika může přepsat nastavení předchozí. Postupuje se v pořadí lokální GPO, site, doména, OU, poslední je OU nejblíže k objektu. Politiky na jednom kontejneru se zpracovávají v pořadí, v jakém jsou nastaveny na záložce Linked Group Policy Objects. Z důvodů rozsáhlosti nastavení a možnosti grafického zobrazení v GPMC skupinových zásad vznikly šablony, které v sobě zahrnují již přednastavené vlastnosti GPO dle použití, nebo slouží k tváření nových GPO. Od Windows Vista a Serveru 2008 zde máme již 2 formáty. Staré ADM a nové ADMX. ADM Ve výchozím nastavení při vytváření nových GPO jsou použity vždy dva ADM soubory, a to: Inetres.adm (nastavení aplikace Internet Explorer), a System.adm (nastavení operačního systému Windows). Při vytvoření politiky jsou pak tyto soubory překopírovány z umístění %SystemRoot%\Inf, do příslušné složky GPO v SYSVOL. Každý nový objekt GPO spotřebuje asi 3,5 MB (MB) volného místa ve složce SYSVOL. Ve velkých organizacích s mnoha GPO může toto vést k významnému zatížení replikace složky SYSVOL. ADMX Windows Vista a Windows Server 2008 zavádí nový formát pro zobrazení zásad. Zásady jsou definovány pomocí standardů XML formát známý jako soubory ADMX. Tyto nové soubory nahrazují soubory ADM. Windows Vista a Server 2008 nadále rozeznávají i ADM soubory. ADMX soubory jsou uloženy v složce %systemroot%\policydefinitions a při vytváření nové politiky se nekopírují do SYSVOL výhody ADMX: jazykově neutrální neukládají se do SYSVOL ADMX formát je díky XML standartu kdykoliv rozšiřitelný Objekty místních zásad skupiny (Local Group Policy Objects) Pokud není počítač umístěn v doméně, lze od verze Windows Server 2008 nastavit více Local Group Policy Object. Dříve bylo nutné mezi jednotlivými LGPO přepínat nyní lze definovat LGPO pro správce a současně pro uživatele. [13] 20

21 6. Literatura 1. CS.WIKIPEDIA.ORG. ACTIVE DIRECTORY [online] [cit ]. Dostupné z: 2. SAMURAJ-CZ.COM. ACTIVE DIRECTORY KOMPONENTY DOMAIN, TREE, FOREST, SITE [online] [cit ]. Dostupné z: 3. HOME.ZCU.CZ. DNS (DOMAIN NAME SYSTEM) [online] [cit ]. Dostupné z: 4. CS.WIKIPEDIA.ORG. ACTIVE DIRECTORY [online] [cit ]. Dostupné z: 5. TECHNET.MICROSOFT.COM. ACTIVE DIRECTORY DATA STORAGE [online] [cit ]. Dostupné z: 6. TECHNET.MICROSOFT.COM. WHAT IS THE DATA STORE? [online] [cit ]. Dostupné z: 7. HOME.ZCU.CZ. DNS (DOMAIN NAME SYSTEM) [online] [cit ]. Dostupné z: 8. CS.WIKIPEDIA.ORG. LDAP [online] [cit ]. Dostupné z: 9. BLOG. BRICHACEK.NET. LDAP ADRESÁŘOVÉ SERVERY PRO SPRÁVU UŽIVATELSKÝCH IDENTIT [online] [cit ]. Dostupné z: ABCLINUXU.CZ. LDAP SNADNO A RYCHLE [online] [cit ]. Dostupné z: MOODLE.VSCHT.CZ. ACTIVE DIRECTORY ORGANIZAČNÍ JEDNOTKY, UŽIVATELÉ A SKUPINY [online] [cit ]. Dostupné z: ODREJ-SOUKUP.CZ. AD DS A VZTAHY DŮVĚRY [online] [cit ]. Dostupné z: SAMURAJ-CZ.COM. GROUP POLICY ŘÍZENÍ APLIKACE POLITIK [online] [cit ]. Dostupné z: 7. Seznam obrázků 1. Obrázek 1: Hierarchická struktura AD 4 2. Obrázek 2: Doménový strom 4 3. Obrázek 3: Úložiště dat.6 4. Obrázek 4: Architektura úložiště dat Obrázek 5: Jmenný model Obrázek 6: Správa globálního katalogu Obrázek 7: Uživatelé a počítače služby AD Obrázek 8: Vlastnosti uživatele Obrázek 9: Vlastnosti skupiny

Windows Server 2003 Active Directory

Windows Server 2003 Active Directory Windows Server 2003 Active Directory Active Directory ukládá informace o počítačích, uživatelích a ostatních objektech v síti. Zpřístupňuje tyto zdroje uživatelům. Poskytuje komplexní informace o organizaci,

Více

Active Directory organizační jednotky, uživatelé a skupiny

Active Directory organizační jednotky, uživatelé a skupiny Active Directory organizační jednotky, uživatelé a skupiny V databázi Active Directory jsou uloženy objekty organizačních jednotek, uživatelských účtů a skupin. Organizační jednotka představuje jakýsi

Více

Osnova dnešní přednášky

Osnova dnešní přednášky Osnova dnešní přednášky Pracovní skupina x doména Active Directory Něco z historie Použité technologie Pojmy Instalace Active Directory DNS DNS v Active Directory Pracovní skupina x doména Pracovní skupina

Více

Instalace Active Directory

Instalace Active Directory Instalace Active Directory Proces implementace Active Directory se sestává z několika kroků. Před vlastní instalací je zapotřebí zvážit mnoho faktorů. Špatně navržená struktura Active Directory způsobí

Více

Windows Server 2003 Active Directory GPO Zásady zabezpečení

Windows Server 2003 Active Directory GPO Zásady zabezpečení Windows Server 2003 Active Directory GPO Zásady zabezpečení Zásady zabezpečení (Group Policy Objects) slouží k centrální správě uživatelů a počítačů. Lze pomocí nich aplikovat jednotné nastavení platné

Více

Autor. Potřeba aplikací sdílet a udržovat informace o službách, uživatelích nebo jiných objektech

Autor. Potřeba aplikací sdílet a udržovat informace o službách, uživatelích nebo jiných objektech Adresářová služba X.500 a LDAP Autor Martin Lasoň Abstrakt Potřeba aplikací sdílet a udržovat informace o službách, uživatelích nebo jiných objektech vedla ke vzniku specializovaných databází adresářů.

Více

Serverové systémy Microsoft Windows

Serverové systémy Microsoft Windows Serverové systémy Microsoft Windows IW2/XMW2 2010/2011 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 4.4.2011 4.4.2011

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován

Více

PDS. Obsah. protokol LDAP. LDAP protokol obecně. Modely LDAP a jejich funkce LDIF. Software pro LDAP. Autor : Petr Štaif razzor_at

PDS. Obsah. protokol LDAP. LDAP protokol obecně. Modely LDAP a jejich funkce LDIF. Software pro LDAP. Autor : Petr Štaif   razzor_at PDS Adresářov ové služby a protokol LDAP Autor : Petr Štaif e-mail : razzor_at at_tiscali.czcz Obsah Adresářov ové služby LDAP protokol obecně Modely LDAP a jejich funkce LDIF Software pro LDAP Závěr Adresářov

Více

Serverové systémy Microsoft Windows

Serverové systémy Microsoft Windows Serverové systémy Microsoft Windows IW2/XMW2 2011/2012 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 11.3.2012 11.3.2012

Více

X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007

X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007 X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007 Program úloha jmenných služeb informace ve jmenných službách jmenné služby X.500 DNS ostatní Jan Kubr - X36PKO 2 4/2007 Úloha jmenných služeb specializovaná

Více

Active Directory Replikace, hlavní operační servery, topologie

Active Directory Replikace, hlavní operační servery, topologie Active Directory Replikace, hlavní operační servery, topologie Operace kdy si doménové řadiče vyměňují informace se nazývá replikace. Dochází k ní tehdy pokud na jenom doménovém řadiči provedeme změnu.

Více

The Lightweight Directory Access Protocol version 3 (LDAPv3) is specified by this set of eleven RFCs:

The Lightweight Directory Access Protocol version 3 (LDAPv3) is specified by this set of eleven RFCs: The Lightweight Directory Access Protocol version 3 (LDAPv3) is specified by this set of eleven RFCs: [RFC2251] Lightweight Directory Access Protocol (v3) [the specification of the LDAP on-thewire protocol]

Více

Serverové systémy Microsoft Windows

Serverové systémy Microsoft Windows Serverové systémy Microsoft Windows IW2/XMW2 2010/2011 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 13.3.2011 13.3.2011

Více

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21 Úvod 17 Proč číst tuto knihu? 18 ČÁST 1 Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21 Kritéria návrhu doménové struktury služby Active Directory 22 Schéma 23 Aspekty návrhu

Více

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí, 9. Sítě MS Windows MS Windows existoval ve 2 vývojových větvích 9x a NT, tyto později byly sloučeny. V současnosti existují aktuální verze Windows XP a Windows 2003 Server. (Očekává se vydání Windows Vista)

Více

Možnosti využití Windows Server 2003

Možnosti využití Windows Server 2003 Možnosti využití Windows Server 2003 Seminář z cyklu "Krůček vpřed v uskutečňování standardu služeb ICT" 1 2 3 4 5 6 Konfigurace serveru jako řadiče domény Připojení stanice do domény Vytváření doménových

Více

Použití zásad skupin k instalaci klientské komponenty ESO9

Použití zásad skupin k instalaci klientské komponenty ESO9 Použití zásad skupin k instalaci klientské komponenty ESO9 Zpracoval: Stanislav Havlena U Mlýna 2305/22, 141 Praha 4 Záběhlice Dne: 28.6.2008 tel.: +420 585 203 370-2 e-mail: info@eso9.cz Revize: Havlena

Více

2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena.

2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena. 2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena. GEOVAP, spol. s r. o. Čechovo nábřeží 1790 530 03 Pardubice Česká republika +420 466 024 618 http://www.geovap.cz V dokumentu použité názvy programových

Více

Stručný Obsah. IntelliMirror, 1. část: Přesměrování složek, Soubory offline, Správce synchronizace a Diskové kvóty 349

Stručný Obsah. IntelliMirror, 1. část: Přesměrování složek, Soubory offline, Správce synchronizace a Diskové kvóty 349 Stručný Obsah Kapitola 1 Základy Zásad skupiny 17 Kapitola 2 Správa Zásad skupiny pomocí GPMC 65 Kapitola 3 Způsob zpracování zásad skupiny 111 Kapitola 4 Řešení problémů se Zásadami skupiny 157 Kapitola

Více

WINDOWS Nastavení GPO - ukázky

WINDOWS Nastavení GPO - ukázky WINDOWS 2012 Nastavení GPO - ukázky 1 VYTVOŘENÍ ADRESÁŘŮ Obrázek 1 - Vytvořte adresář GPO Obrázek 2 - Vytvořte podadresář Tapeta a Společný 1 Obrázek 3 - Nastavte sdílení Obrázek 4 - Nastavte bezpečnost

Více

Příručka nastavení funkcí snímání

Příručka nastavení funkcí snímání Příručka nastavení funkcí snímání WorkCentre M123/M128 WorkCentre Pro 123/128 701P42171_CS 2004. Všechna práva vyhrazena. Uplatňovaná ochrana autorských práv se vztahuje na všechny formy a záležitosti

Více

KAPITOLA 1 Instalace Exchange Server 2003 19

KAPITOLA 1 Instalace Exchange Server 2003 19 Obsah Úvod 17 Poděkování 18 KAPITOLA 1 Instalace Exchange Server 2003 19 Příprava instalace 20 Co vše instalace serveru Exchange 2003 ovlivňuje 20 Požadavky na instalaci 21 Exchange Server 2003 a Active

Více

Serverové systémy Microsoft Windows

Serverové systémy Microsoft Windows Serverové systémy Microsoft Windows IW2/XMW2 2012/2013 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 24. 2. 2013 24. 2.

Více

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace Předmět: Počítačové sítě Téma: Servery Vyučující: Ing. Milan Káža Třída: EK3 Hodina: 22-23 Číslo: III/2 S E R V E R Y

Více

Radim Dolák Gymnázium a Obchodní akademie Orlová

Radim Dolák Gymnázium a Obchodní akademie Orlová Radim Dolák Gymnázium a Obchodní akademie Orlová Úvod Cíl prezentace Samba historie a budoucnost Samba - vlastnosti Samba verze 4 a 4.1 Instalace Současný a plánovaný stav Instalace Správa Testování a

Více

Vzdálená správa v cloudu až pro 250 počítačů

Vzdálená správa v cloudu až pro 250 počítačů Vzdálená správa v cloudu až pro 250 počítačů S pomocí ESET Cloud Administratoru můžete řídit zabezpečení vaší podnikové sítě bez nutnosti nákupu, instalace nebo údržby dalšího hardwaru. Řešení je poskytováno

Více

Group policy. Jan Žák

Group policy. Jan Žák Group policy Jan Žák K čemu Group Policy? Pořadí zpracování GP Group Policy lokálního počítače Group Policy objekty pro sídlo (site) Group Policy objekty pro doménu Group Policy objekty pro organizační

Více

SSL Secure Sockets Layer

SSL Secure Sockets Layer SSL Secure Sockets Layer internetové aplikační protokoly jsou nezabezpečené SSL vkládá do architektury šifrující vrstvu aplikační (HTTP, IMAP,...) SSL transportní (TCP, UDP) síťová (IP) SSL poskytuje zabezpečenou

Více

Poslední aktualizace: 1. srpna 2011

Poslední aktualizace: 1. srpna 2011 Jmenné a adresářové služby Šárka Vavrečková Ústav informatiky, FPF SU Opava http://fpf.slu.cz/~vav10ui Poslední aktualizace: 1. srpna 2011 Jmenné a adresářové služby Jmenné (názvové) služby překlad jmenných

Více

DNSSEC Validátor - doplněk prohlížečů proti podvržení domény

DNSSEC Validátor - doplněk prohlížečů proti podvržení domény DNSSEC Validátor - doplněk prohlížečů proti podvržení domény CZ.NIC z.s.p.o. Martin Straka / martin.straka@nic.cz Konference Internet a Technologie 12 24.11.2012 1 Obsah prezentace Stručný úvod do DNS

Více

Překlad jmen, instalace AD. Šimon Suchomel

Překlad jmen, instalace AD. Šimon Suchomel Překlad jmen, instalace AD Šimon Suchomel Překladové služby DNS LLMNR (Link Local Multicast Name Resolution) NetBIOS LLMNR Převzato z MCTS Self Paced Training Kit Exam 70-642.Configuring Windows Server

Více

Téma 3: Správa uživatelského přístupu a zabezpečení I. Téma 3: Správa uživatelského přístupu a zabezpečení I

Téma 3: Správa uživatelského přístupu a zabezpečení I. Téma 3: Správa uživatelského přístupu a zabezpečení I Téma 3: Správa uživatelského přístupu a zabezpečení I 1 Teoretické znalosti V tomto cvičení si vysvětlíme, co to uživatelské a skupinové účty a jak jsou ve Windows 7 spravovány. Vyzkoušíte optimalizaci

Více

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům. Aplikační vrstva http-protokol, díky kterému je možné zobrazovat webové stránky. -Protokol dokáže přenášet jakékoliv soubory (stránky, obrázky, ) a používá se také k různým dalším službám na internetu

Více

Zpětná vazba od čtenářů 11 Dotazy 11 Zdrojové kódy ke knize 11 Errata 11 Typografické konvence použité v knize 12

Zpětná vazba od čtenářů 11 Dotazy 11 Zdrojové kódy ke knize 11 Errata 11 Typografické konvence použité v knize 12 Obsah Zpětná vazba od čtenářů 11 Dotazy 11 Zdrojové kódy ke knize 11 Errata 11 Typografické konvence použité v knize 12 Úvod do Microsoft SharePoint Foundation 2010 13 Základní pojmy používané v této knize

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován

Více

Nastavení DCOM. Uživatelský manuál

Nastavení DCOM. Uživatelský manuál Nastavení DCOM Uživatelský manuál Obsah Úvod... 2 Nastavení DCOM pro počítač Hostitel... 3 Operační systém Windows XP... 3 Nastavení vlastností DCOM na Windows XP... 3 Rozšířená nastavení DCOM na Windows

Více

Microsoft SharePoint Portal Server 2003. Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR

Microsoft SharePoint Portal Server 2003. Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR Microsoft SharePoint Portal Server 2003 Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR Přehled Země: Česká republika Odvětví: Velkoobchod Profil zákazníka

Více

Active Directory (Active Directory Directory Services) Jan Žák

Active Directory (Active Directory Directory Services) Jan Žák Active Directory (Active Directory Directory Services) Jan Žák Workgroup (prac. skupina) SAM SAM SAM SAM Jediný účet uživatele Domain (doména) Active Directory Workgroup vs. Domain Identifikace zdrojů

Více

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.) Hodinový rozpis kurzu Správce počítačové sítě (100 hod.) Předmět: Bezpečnost a ochrana zdraví při práci (1 v.h.) 1. VYUČOVACÍ HODINA BOZP Předmět: Základní pojmy a principy sítí (6 v.h.) 2. VYUČOVACÍ HODINA

Více

Řízení přístupu ke zdrojům Auditování a právní odpovědnost Vlastní nastavení, personalizace Více relací zároveň

Řízení přístupu ke zdrojům Auditování a právní odpovědnost Vlastní nastavení, personalizace Více relací zároveň Anonym poslal otázku na administrátora: Nezdá se ti blbý odpovídat na anonymní otázky z internetu? Adminova odpověď: Odpovídám zadavateli anonymní otázky, majiteli IP 90.176.19.53, broadband9.iol.cz, Jaroslavovi

Více

Využití identity managementu v prostředí veřejné správy

Využití identity managementu v prostředí veřejné správy Využití identity managementu v prostředí veřejné správy Tomáš Král Account Technology Strategist, Public Sector Microsoft ČR Realita dneška: Rostoucí počet provozovaných či používaných, často heterogenních

Více

Identifikátor materiálu: ICT-2-05

Identifikátor materiálu: ICT-2-05 Identifikátor materiálu: ICT-2-05 Předmět Téma sady Informační a komunikační technologie Téma materiálu Uživatelské účty, přístupová práva Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí

Více

Souborové služby. Richard Biječek

Souborové služby. Richard Biječek Souborové služby Richard Biječek Sdílení složky Instalace role Doplňkové služby a nástroje DFS FSRM Role souborových služeb Dialog rozšířené sdílení Název sdílení Omezení počtu uživatelů Oprávnění Soubory

Více

Replikace je proces kopírování a udržování databázových objektů, které tvoří distribuovaný databázový systém. Změny aplikované na jednu část jsou

Replikace je proces kopírování a udržování databázových objektů, které tvoří distribuovaný databázový systém. Změny aplikované na jednu část jsou Administrace Oracle Replikace je proces kopírování a udržování databázových objektů, které tvoří distribuovaný databázový systém. Změny aplikované na jednu část jsou zachyceny a uloženy lokálně před posláním

Více

Serverové systémy Microsoft Windows

Serverové systémy Microsoft Windows Serverové systémy Microsoft Windows IW2/XMW2 2013/2014 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 5. 3. 2014 5. 3.

Více

Služby, Registr Služby, Registr Procesy, BCD Pro, Událo cesy, BCD sti, Událo

Služby, Registr Služby, Registr Procesy, BCD Pro, Událo cesy, BCD sti, Událo Služby, Registry, Procesy, BCD, Události Richard Biječek Služba (angl. service) je program běžící na pozadí Typicky není interaktivní Může být spuštěna OS při bootování, nezávisle na přihlášení uživatele

Více

Instalace Windows 2012 Správa účtů počítačů

Instalace Windows 2012 Správa účtů počítačů 2015 Instalace Windows 2012 Správa účtů počítačů JAN FIALA 1 SPRÁVA ÚČTŮ POČÍTAČE Účty počítačů se uchovávají v podobě objektů a používá se při tom služba Uživatelé a počítače (Active Directory Users And

Více

Identifikátor materiálu: ICT-3-03

Identifikátor materiálu: ICT-3-03 Identifikátor materiálu: ICT-3-03 Předmět Téma sady Informační a komunikační technologie Téma materiálu TCP/IP Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí architekturu TCP/IP. Druh

Více

Návod na používání webmailu

Návod na používání webmailu Návod na používání webmailu Každý student a zaměstnanec UTB má svoji vlastní školní e-mailovou schránku. K té se lze připojit buď pomocí webového klienta http://webmail.utb.cz, nebo libovolného e-mailového

Více

Windows 2008 R2 - úvod. Lumír Návrat

Windows 2008 R2 - úvod. Lumír Návrat Windows 2008 R2 - úvod Lumír Návrat Operační systémy Windows Stručný přehled Klientské OS Windows 95, 98, ME Windows NT Windows 2000 Windows XP Windows Vista Windows 7 Windows 8 Windows 8.1 Windows 10

Více

Příprava k certifikaci 70-680, TS: Windows 7, Configuring

Příprava k certifikaci 70-680, TS: Windows 7, Configuring Příprava k certifikaci 70-680, TS: Windows 7, Configuring Kurz umožní studentům připravit se k certifikaci 70-680. Ve školení se studenti seznámí Instalace Windows 7 - Instalace, upgrade a migrace Windows

Více

Konfigurace Windows 7

Konfigurace Windows 7 Konfigurace Windows 7 Klíčové pojmy: Uživatelská a systémová konfigurace, UAC, Rodičovská kontrola. Uživatelská konfigurace Vzhled Grafické rozhraní Aero Nabízí průhlednost, 3D efekty Zvyšuje nároky na

Více

Microsoft Windows Server System

Microsoft Windows Server System Microsoft Windows Server System Uživatelský autentikační systém od společnosti truconnexion komplexně řeší otázku bezpečnosti interních počítačových systémů ebanky, a.s. Přehled Země: Česká republika Odvětví:

Více

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled Windows 2008 R2 - úvod Jan Žák Operační systémy Windows Stručný přehled Klientské OS Windows 95, 98, ME Windows NT Windows 2000 Windows XP Windows Vista Windows 7 Windows CE, Windows Mobile Windows Phone

Více

SOFTWARE 5P. Instalace. SOFTWARE 5P pro advokátní praxi 2010. Oldřich Florian

SOFTWARE 5P. Instalace. SOFTWARE 5P pro advokátní praxi 2010. Oldřich Florian SOFTWARE 5P Instalace SOFTWARE 5P pro advokátní praxi 2010 Oldřich Florian 2010 Instalace Stránka 1 z 16 Obsah Instalace Runtime Access 2010... 2 Instalace klienta (programu)... 3 Instalace databáze...

Více

1. Integrační koncept

1. Integrační koncept Příloha č. 2: Technický popis integrace 1. Integrační koncept Z hlediska koncepčního budování Smart Administration na Magistrátu města Mostu je možno hovořit o potřebě integrace tří úrovní systémové architektury

Více

Úvod do informačních služeb Internetu

Úvod do informačních služeb Internetu Úvod do informačních služeb Internetu Rozdělení počítačových sítí Počítačové sítě se obecně rozdělují do základních typů podle toho, na jak velkém území spojují počítače a jaké spojovací prostředky k tomu

Více

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b. výhody počítačových sítí c. rozdělení sítí z hlediska

Více

Správa stanic a uživatelského desktopu

Správa stanic a uživatelského desktopu Správa stanic a uživatelského desktopu Petr Řehoř, S.ICZ a.s. 2014 1 Správa stanic v rámci DVZ Slouží pro Zajištění opakovatelné výsledné konfigurace nových a reinstalovaných stanic Převod uživatelských

Více

Č á s t 1 Příprava instalace

Č á s t 1 Příprava instalace Obsah Úvod 31 Seznámení se s rodinou produktů 31 Co je nového v systému Windows Server 2003 32 Práce s touto příručkou 32 Obsah této příručky 33 Obsah disku CD-ROM 34 Komunikujte s námi 35 Část 1 Příprava

Více

Nastavení složek systému Atollon Server Platform

Nastavení složek systému Atollon Server Platform Nastavení složek systému Atollon Server Platform Průvodce nastavením organizace v atollon Directory Založení organizace v atollon CRM vychází z nastavení stromové struktury ISP Directory. Pro přehlednější

Více

Pro označení disku se používají písmena velké abecedy, za nimiž následuje dvojtečka.

Pro označení disku se používají písmena velké abecedy, za nimiž následuje dvojtečka. 1 Disky, adresáře (složky) a soubory Disky Pro označení disku se používají písmena velké abecedy, za nimiž následuje dvojtečka. A:, B: C:, D:, E:, F: až Z: - označení disketových mechanik - ostatní disky

Více

ProjectWise V8 XM Edition

ProjectWise V8 XM Edition . ProjectWise V8 XM Edition ProjectWise V8 XM Edition Evoluční rozšíření, nikoliv revoluce Hlavní témata XM Edition projekty podpora projektového přístupu, šablony projektů workspaces podpora pracovních

Více

Testovací protokol. webový generátor PostSignum. sada PIIX3; 1 GB RAM; harddisk 20 GB IDE OS: Windows Vista Service Pack 2 SW: Internet Explorer 9

Testovací protokol. webový generátor PostSignum. sada PIIX3; 1 GB RAM; harddisk 20 GB IDE OS: Windows Vista Service Pack 2 SW: Internet Explorer 9 Příloha č. 4 1 Informace o testování estovaný generátor: 2 estovací prostředí estovací stroj č. 1: estovací stroj č. 2: estovací stroj č. 3: Certifikáty vydány autoritou: estovací protokol webový generátor

Více

Tisková řešení. EIP přidaná hodnota, kterou přidáte Vy sami. Září 2008. Aleš Povolný, Xerox CZ

Tisková řešení. EIP přidaná hodnota, kterou přidáte Vy sami. Září 2008. Aleš Povolný, Xerox CZ Tisková řešení Září 2008 Aleš Povolný, Xerox CZ Xerox MFD s podporou EIP Výkon MFD v office oblasti Až 101 PPM B&W Až 60 PPM v barvě Kopírování Nová funkce: kopírování dokladů Faxování Fax přes Print Driver

Více

AleFIT MAB Keeper & Office Locator

AleFIT MAB Keeper & Office Locator AleFIT MAB Keeper & Office Locator Základním kamenem síťové bezpečnosti je zabezpečení lokální sítě proti neautorizovanému přístupu uživatele nebo zařízení. K tomuto účelu slouží standard IEEE 802.1x a

Více

Technologie počítačových sítí 5. cvičení

Technologie počítačových sítí 5. cvičení Technologie počítačových sítí 5. cvičení Obsah jedenáctého cvičení Active Directory Active Directory Rekonfigurace síťového rozhraní pro použití v nadřazené doméně - Vyvolání panelu Síťové připojení -

Více

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2 Úroveň I - Přehled Úroveň II - Principy Kapitola 1 Kapitola 2 1. Základní pojmy a souvislosti 27 1.1 Zpráva vs. dokument 27 1.2 Písemná, listinná a elektronická podoba dokumentu 27 1.3 Podpis, elektronický

Více

Cíl kapitoly: Žák rozumí pojmu síťové služby, uvede příklady; umí popsat adresářové služby a zná jejich výhody pro provoz sítě.

Cíl kapitoly: Žák rozumí pojmu síťové služby, uvede příklady; umí popsat adresářové služby a zná jejich výhody pro provoz sítě. Net OS Cíl kapitoly: Žák rozumí pojmu síťové služby, uvede příklady; umí popsat adresářové služby a zná jejich výhody pro provoz sítě. Klíčové pojmy: Síťový operační systém, síťová služba, adresářové služby,

Více

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ. MEIV - 2.3.1.1 Windows server 2003 (seznámení s nasazením a použitím)

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ. MEIV - 2.3.1.1 Windows server 2003 (seznámení s nasazením a použitím) Object 12 3 Projekt: ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ Téma: MEIV - 2.3.1.1 Windows server 2003 (seznámení s nasazením a použitím) Obor: Mechanik Elektronik Ročník: 4. Zpracoval(a): Bc. Martin Fojtík Střední

Více

SNMP Simple Network Management Protocol

SNMP Simple Network Management Protocol SNMP Simple Network Management Protocol Vypracoval: Lukáš Skřivánek Email: skrivl1@fel.cvut.cz SNMP - úvod Simple Network Management Protocol aplikační protokol pracující nad UDP (porty 161,162) založený

Více

pozice výpočet hodnota součet je 255

pozice výpočet hodnota součet je 255 IP adresa - IP address IP adresa je logická adresa zařízení v síti IP. Skládá se ze 4 částí zvaných octety, každá část je veliká 8 bitů, a zapisuje se oddělená tečkou. Adresa se většinou zapisuje v dekadické

Více

Registr práv a povinností

Registr práv a povinností Registr práv a povinností Doporučené postupy a nastavení internetového prohlížeče pro práci v aplikaci AIS RPP Doporučené postupy a nastavení internetového prohlížeče pro práci v aplikaci AIS RPP v4.0

Více

Desktop systémy Microsoft Windows

Desktop systémy Microsoft Windows Desktop systémy Microsoft Windows IW1/XMW1 2013/2014 Jan Fiedor, přednášející Peter Solár ifiedor@fit.vutbr.cz, solar@pocitacoveskoleni.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně

Více

Průzkumník IS DP. Návod k obsluze informačního systému o datových prvcích (IS DP) vypracovala společnost ASD Software, s. r. o.

Průzkumník IS DP. Návod k obsluze informačního systému o datových prvcích (IS DP) vypracovala společnost ASD Software, s. r. o. Průzkumník IS DP Návod k obsluze informačního systému o datových prvcích (IS DP) vypracovala společnost ASD Software, s. r. o. dokument ze dne 13. 09. 2018, verze 1.00 Průzkumník IS DP Návod k obsluze

Více

Téma 4 - řešení s obrázky

Téma 4 - řešení s obrázky Téma 4 - řešení s obrázky V tomto cvičení si vyzkoušíte administraci v AD. Budou se vytvářet skupiny, organizační jednotky, uživatelé a definovat jejich vlastnosti jako je typ profilu. Vyzkoušíte si vytvoření

Více

Administrace OS Windows

Administrace OS Windows Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti Administrace OS Windows 8. Active Directory Miroslav Prágl 1 Active Directory Základy AD, Instalace Nástroje pro správu AD FSMO role Správa

Více

VYSOKÁ ŠKOLA BÁŇSKÁ TECHNICKÁ UNIVERZITA OSTRAVA FAKULTA STROJNÍ DATABÁZOVÉ SYSTÉMY ARCHITEKTURA DATABÁZOVÝCH SYSTÉMŮ. Ing. Lukáš OTTE, Ph.D.

VYSOKÁ ŠKOLA BÁŇSKÁ TECHNICKÁ UNIVERZITA OSTRAVA FAKULTA STROJNÍ DATABÁZOVÉ SYSTÉMY ARCHITEKTURA DATABÁZOVÝCH SYSTÉMŮ. Ing. Lukáš OTTE, Ph.D. VYSOKÁ ŠKOLA BÁŇSKÁ TECHNICKÁ UNIVERZITA OSTRAVA FAKULTA STROJNÍ DATABÁZOVÉ SYSTÉMY ARCHITEKTURA DATABÁZOVÝCH SYSTÉMŮ Ing. Lukáš OTTE, Ph.D. Ostrava 2013 Tento studijní materiál vznikl za finanční podpory

Více

DNS, DHCP DNS, Richard Biječek

DNS, DHCP DNS, Richard Biječek DNS, DHCP Richard Biječek DNS (Domain Name System) Překlady názvů hostname Informace o službách (např. mail servery) Další služby (zpětné překlady, rozložení zátěže) Hlavní prvky DNS: DNS server(y) DNS

Více

GTL GENERATOR NÁSTROJ PRO GENEROVÁNÍ OBJEKTŮ OBJEKTY PRO INFORMATICA POWERCENTER. váš partner na cestě od dat k informacím

GTL GENERATOR NÁSTROJ PRO GENEROVÁNÍ OBJEKTŮ OBJEKTY PRO INFORMATICA POWERCENTER. váš partner na cestě od dat k informacím GTL GENERATOR NÁSTROJ PRO GENEROVÁNÍ OBJEKTŮ OBJEKTY PRO INFORMATICA POWERCENTER váš partner na cestě od dat k informacím globtech spol. s r.o. karlovo náměstí 17 c, praha 2 tel.: +420 221 986 390 info@globtech.cz

Více

Inovace výuky prostřednictvím šablon pro SŠ

Inovace výuky prostřednictvím šablon pro SŠ Název projektu Číslo projektu Název školy Autor Název šablony Název DUMu Stupeň a typ vzdělávání Vzdělávací oblast Vzdělávací obor Tematický okruh Cílová skupina Anotace Inovace výuky prostřednictvím šablon

Více

Téma 8: Konfigurace počítačů se systémem Windows 7 IV

Téma 8: Konfigurace počítačů se systémem Windows 7 IV Téma 8: Konfigurace počítačů se systémem Windows 7 IV 1 Teoretické znalosti V tomto cvičení budete pracovat se správou vlastností systému, postupně projdete všechny karty tohoto nastavení a vyzkoušíte

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence

Více

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator Vzdálená správa... 2 ESET Remote Administrator Server (ERAS)... 2 Licenční klíč soubor *.LIC... 2 ESET Remote

Více

Přesunutí poštovní schránky ze stávajícího serveru do systému MS Exchange si vyžádá na straně uživatele změnu nastavení poštovního klienta.

Přesunutí poštovní schránky ze stávajícího serveru do systému MS Exchange si vyžádá na straně uživatele změnu nastavení poštovního klienta. MS Exchange informace pro uživatele Přesunutí poštovní schránky ze stávajícího serveru do systému MS Exchange si vyžádá na straně uživatele změnu nastavení poštovního klienta. Tento dokument popisuje základní

Více

SOU Valašské Klobouky. VY_32_INOVACE_02_18 IKT DNS domény. Radomír Soural. III/2 Inovace a zkvalitnění výuky prostřednictvím ICT

SOU Valašské Klobouky. VY_32_INOVACE_02_18 IKT DNS domény. Radomír Soural. III/2 Inovace a zkvalitnění výuky prostřednictvím ICT SOU Valašské Klobouky Radomír Soural Zkvalitnění výuky prostřednictvím ICT Název a číslo projektu CZ.1.07/1.5.00/34.0459 Název školy SOU Valašské Klobouky, Brumovská 456 Název klíčové aktivity III/2 Inovace

Více

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4 Zadavatel: Sídlem: Česká republika Ministerstvo zemědělství Těšnov 17, 117 05 Praha 1 Česká republika Název veřejné zakázky: OBNOVA CENTRÁLNÍ HW INFRASTRUKTURY V DATOVÉM CENTRU Evidenční číslo veřejné

Více

Kontingenční tabulky v MS Excel 2010

Kontingenční tabulky v MS Excel 2010 Kontingenční tabulky v MS Excel 2010 Autor: RNDr. Milan Myšák e-mail: milan.mysak@konero.cz Obsah 1 Vytvoření KT... 3 1.1 Data pro KT... 3 1.2 Tvorba KT... 3 2 Tvorba KT z dalších zdrojů dat... 5 2.1 Data

Více

Školící dokumentace administrátorů IS KRIZKOM (úroveň KRAJ) (role manager, administrátor )

Školící dokumentace administrátorů IS KRIZKOM (úroveň KRAJ) (role manager, administrátor ) Školící dokumentace administrátorů IS KRIZKOM (úroveň KRAJ) (role manager, administrátor ) DATASYS s.r.o., Jeseniova 2829/20, 130 00 Praha 3 tel.: +420225308111, fax: +420225308110 www.datasys.cz Obsah

Více

Školící dokumentace administrátorů IS KRIZKOM (úroveň ÚSÚ) role ( administrátor )

Školící dokumentace administrátorů IS KRIZKOM (úroveň ÚSÚ) role ( administrátor ) Školící dokumentace administrátorů IS KRIZKOM (úroveň ÚSÚ) role ( administrátor ) DATASYS s.r.o., Jeseniova 2829/20, 130 00 Praha 3 tel.: +420225308111, fax: +420225308110 www.datasys.cz Obsah 1.1 Historie

Více

Co je počítačová síť?

Co je počítačová síť? Počítačové sítě Co je počítačová síť? Počítačovou sítí se obecně rozumí spojení dvou a více počítačů prostřednictvím kabelu, telefonní linky, optického vlákna (nebo jiným způsobem) tak, aby byly schopny

Více

Úvod 11 1. Ovládáme základní nástroje 17

Úvod 11 1. Ovládáme základní nástroje 17 Obsah Úvod 11 1. Ovládáme základní nástroje 17 Příprava konzolí Microsoft Management Console (MMC) 17 Instalace potřebných komponent 17 Registrace komponenty 18 Sestavení vlastní konzoly 19 Přenos konzoly

Více

PRŮZKUMNÍK ISDP NÁVOD K OBSLUZE INFORMAČNÍHO SYSTÉMU O DATOVÝCH PRVCÍCH (ISDP)

PRŮZKUMNÍK ISDP NÁVOD K OBSLUZE INFORMAČNÍHO SYSTÉMU O DATOVÝCH PRVCÍCH (ISDP) PRŮZKUMNÍK ISDP NÁVOD K OBSLUZE INFORMAČNÍHO SYSTÉMU O DATOVÝCH PRVCÍCH (ISDP) Obsah Úvod...2 Co je ISDP...2 Jaké jsou funkce ISDP...2 Slovník pojmů...2 Dílčí DP...2 DS...2 ISDP...2 JeDP...2 OS...2 SlDP...2

Více

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace RIP DNS TELNET HTTP SNMP RTP SMTP FTP port UDP TCP IP 1 Aplikační

Více

Program vyhodnocení rizik a stavu pro službu Active Directory a Microsoft Online Services

Program vyhodnocení rizik a stavu pro službu Active Directory a Microsoft Online Services DATASHEET Program vyhodnocení rizik a stavu pro službu Active Directory a Microsoft Online Services Získejte klíčový náhled do zdraví vaší adresářové služby a maximalizujte výkonnost vašich IT zařízení

Více

9. Systém DNS. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si problematiku struktury a tvorby doménových jmen.

9. Systém DNS. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si problematiku struktury a tvorby doménových jmen. 9. Systém DNS Studijní cíl Představíme si problematiku struktury a tvorby doménových jmen. Doba nutná k nastudování 1,5 hodiny Uvedená kapitola vychází ze zdroje [1]. Celý Internet je z hlediska pojmenovávání

Více

Použití služby Active Directory

Použití služby Active Directory KAPITOLA 7 Použití služby Active Directory V této kapitole: Úvod do služby Active Directory.............................. 241 Práce s doménovými strukturami............................. 244 Doménové struktury

Více

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY Příloha č. 3 k č.j. MV-159754-3/VZ-2013 Počet listů: 7 TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY Nové funkcionality Czech POINT 2012 Popis rozhraní egon Service Bus Centrální Místo Služeb 2.0 (dále jen CMS

Více

Jak efektivně ochránit Informix?

Jak efektivně ochránit Informix? Jak efektivně ochránit Informix? Jan Musil jan_musil@cz.ibm.com Informix CEE Technical Sales Information Management Jsou Vaše data chráněna proti zneužití? 2 Ano, pokud... 3 Nepoužitelné Steve Mandel,

Více