Serverové systémy Microsoft Windows
|
|
- Simona Valentová
- před 8 lety
- Počet zobrazení:
Transkript
1 Serverové systémy Microsoft Windows IW2/XMW2 2013/2014 Jan Fiedor Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, Brno Revize Jan Fiedor UITS FIT VUT Brno 1 / 40
2 Active Directory Active Directory Úvod, Služby, Komponenty, Instalace Jan Fiedor UITS FIT VUT Brno 2 / 40
3 Active Directory (úvod, služby, komponenty, instalace) Active Directory Implementace adresářových služeb firmou MS Centralizovaná správa a řízení sítí Microsoft Rozšíření standardu X.500 a protokolu LDAP Obsahuje informace o Uživatelích, skupinách, počítačích, Službách, topologii sítě, Zajišťuje Autentizaci identit (uživatelů, počítačů, ) Vyhledávání a řízení přístupu k prostředkům Jan Fiedor UITS FIT VUT Brno 3 / 40
4 Active Directory (úvod, služby, komponenty, instalace) Autentizace identit Identita Entita, jenž může provádět akce v podnikové síti Identifikována podle SID (Security Identifier) Autentizace Ověření identity (řadičem domény) Využívá se protokol Kerberos verze 5 Prokázání identity předložením tajemství (hesla, ) Jan Fiedor UITS FIT VUT Brno 4 / 40
5 Active Directory (úvod, služby, komponenty, instalace) Řízení přístupu Probíhá na základě definovaných oprávnění Využití ACL (Access Control List) seznamů Obsahují oprávnění pro přístup k danému prostředku pro jednotlivé identity (uživatele, skupiny, ) Podpora auditovaní Monitorování přístupu k prostředkům Jan Fiedor UITS FIT VUT Brno 5 / 40
6 Active Directory (úvod, služby, komponenty, instalace) Služby Active Directory Doménové služby Active Directory (AD DS) Active Directory Domain Services Adresářové služby Active Directory (AD LDS) Active Directory Lightweight Directory Services Certifikační služby Active Directory (AD CS) Active Directory Certificate Services Služby oprávnění Active Directory (AD RMS) Active Directory Rights Management Services Federační služby Active Directory (AD FS) Active Directory Federation Services Jan Fiedor UITS FIT VUT Brno 6 / 40
7 Služby Active Directory Doménové služby Active Directory Zajišťují Uložení identit (uživatelských účtů, účtů počítačů, ) Autentizaci identit (přihlášení do domény) Autorizaci identit (přístup k prostředkům) Umožňují Správu objektů Active Directory (identit, ) Sdílení prostředků Vyhledávání prostředků Jan Fiedor UITS FIT VUT Brno 7 / 40
8 Služby Active Directory Adresářové služby Active Directory Odlehčená verze Active Directory pro aplikace Obsahuje (a replikuje) jen data týkající se aplikací Využívá protokol LDAP (bez modifikací) Kompatibilní s řadou aplikací nevytvářených pro AD Podpora více datových úložišť Každé úložiště vlastní schéma, SSL porty, protokoly, Autentizace identit Možnost využití doménových služeb Active Directory Nezávisle na AD (často v nechráněných sítích či DMZ) Jan Fiedor UITS FIT VUT Brno 8 / 40
9 Služby Active Directory Certifikační služby Active Directory Umožňují Vytváření certifikačních autorit (CA) Vydávání certifikátů (manuálně nebo automaticky) Správu vydaných certifikátů (zneplatňování, ) Použití certifikátů v Active Directory Autentizace identit (uživatelů, počítačů, ) Ověřování důvěryhodnosti externích identit Prokazování se externím prostředkům Jan Fiedor UITS FIT VUT Brno 9 / 40
10 Služby Active Directory Služby oprávnění Active Directory Zajišťují ochranu dokumentů i po jejich otevření Možnost znemožnit tištění dokumentů (např. ů), kopírování nebo úpravu jejich obsahu, přeposílání, Vyžaduje Windows 2000 Server SP3 nebo novější Službu IIS (Internet Information Services) Databázový server (např. MS SQL Server) Klienta RMS (AD RMS client) RMS aplikaci (Internet Explorer, Microsoft Office, ) Jan Fiedor UITS FIT VUT Brno 10 / 40
11 Služby Active Directory Federační služby Active Directory Zajišťují centrální autentizaci identit (SSO, Single Sign-On) napříč federačním prostředím Identity autentizované v jedné síti (prostředí) mohou přistupovat k prostředkům v jiné síti (prostředí) Federační prostředí Skládá se z ověřených partnerů (Active Directory, ) Každý partner spravuje své vlastní identity Každý partner důvěřuje identitám ostatních partnerů Komunikace pomocí protokolů HTTP a HTTPS Jan Fiedor UITS FIT VUT Brno 11 / 40
12 Active Directory (úvod, služby, komponenty, instalace) Komponenty Active Directory Logické komponenty Určují fyzickou a logickou strukturu sítě a databáze Active Directory Programové komponenty Ovlivňují vlastnosti a funkcionalitu Active Directory Jan Fiedor UITS FIT VUT Brno 12 / 40
13 Komponenty Active Directory Logické komponenty Domény (Domains) Stromy (Trees) Lesy (Forests) Organizační jednotky (Organizational Units) Místa (Sites) Jan Fiedor UITS FIT VUT Brno 13 / 40
14 Logické komponenty Ilustrace domén systému DNS cz vutbr muni fit feec sci fi Doména muni.cz. Doména vutbr.cz Jan Fiedor UITS FIT VUT Brno 14 / 40
15 Logické komponenty Doména (Domain) Základní (administrativní) jednotka AD Ohraničuje rozsah platnosti identit a nastavení (zásad skupiny), jenž jsou platná pouze v rámci domény Definuje hranici pro replikaci oddílu domény (domain partition), jenž je replikován pouze v rámci domény Konkrétní uzel stromu DNS doménových jmen Nezahrnuje synovské domény (na rozdíl od DNS) Jednoznačná identifikace doménovým jménem uzlu Všechny počítače v doméně listové uzly tohoto uzlu Sdílejí stejný DNS suffix (připojován k hostitelskému jménu) Jan Fiedor UITS FIT VUT Brno 15 / 40
16 Logické komponenty Ilustrace domén Active Directory vutbr.cz muni.cz fit.vutbr.cz feec.vutbr.cz sci.muni.cz fi.muni.cz Doména Active Directory Jan Fiedor UITS FIT VUT Brno 16 / 40
17 Logické komponenty Strom (Tree) Kolekce domén (i jediné), jenž sdílí souvislou část prostoru DNS doménových jmen Odpovídá doméně v systému DNS (reprezentuje celý strom domén, ne pouze jednu) Domény stromu si navzájem důvěřují Jan Fiedor UITS FIT VUT Brno 17 / 40
18 Logické komponenty Ilustrace stromů Active Directory vutbr.cz muni.cz fit.vutbr.cz feec.vutbr.cz sci.muni.cz fi.muni.cz Doména Active Directory Strom Active Directory Jan Fiedor UITS FIT VUT Brno 18 / 40
19 Logické komponenty Les (Forest) Kolekce jedné nebo více (stromů) domén Domény nemusí pocházet ze souvislého prostoru První (nejvyšší) doména je tzv. kořenová doména lesa (forest root domain) v kořenovém stromu (root tree) Všechny domény v lese Sdílí konfiguraci sítě, schéma a globální katalog Si navzájem důvěřují (jsou spojeny vztahy důvěry) Tvoří bezpečnostní hranici replikace Žádná data nejsou nikdy replikována za hranici lesa Jan Fiedor UITS FIT VUT Brno 19 / 40
20 Logické komponenty Ilustrace lesů Active Directory vutbr.cz muni.cz fit.vutbr.cz feec.vutbr.cz sci.muni.cz fi.muni.cz Doména Active Directory Strom Active Directory Les Active Directory Jan Fiedor UITS FIT VUT Brno 20 / 40
21 Logické komponenty Organizační jednotka (OU) Kontejner pro objekty Active Directory Základní struktura pro seskupování objektů Tvoří vnitřní strukturu databáze Active Directory Kontejnery mohou obsahovat vnořené kontejnery Stromová hierarchie o maximální hloubce 12 úrovní Umožňuje Samostatnou administraci obsažených objektů Aplikaci zásad skupiny na obsažené objekty Jan Fiedor UITS FIT VUT Brno 21 / 40
22 Logické komponenty Ilustrace OU Active Directory vutbr.cz Objects Computers Users fit.vutbr.cz feec.vutbr.cz Admins Standard Users Doména Active Directory Organizační jednotka Active Directory Strom Active Directory Les Active Directory Jan Fiedor UITS FIT VUT Brno 22 / 40
23 Logické komponenty Místo (Site) Oblast vyznačující se dobrou konektivitou Rozděluje (fyzicky) doménu Active Directory Definováno rozsahy jedné nebo více (pod)sítí Většinou odpovídá jedné konkrétní fyzické (pod)síti Může obsahovat jednu i více domén Neovlivňuje samostatnost jednotlivých domén Tvoří hranice pro Místní replikaci databáze Active Directory Lokalizaci a používání služeb Jan Fiedor UITS FIT VUT Brno 23 / 40
24 Logické komponenty Ilustrace míst Active Directory /24 Computers /24 vutbr.cz Místo Active Directory fit.vutbr.cz feec.vutbr.cz / /24 Doména Active Directory Strom Active Directory Les Active Directory Jan Fiedor UITS FIT VUT Brno 24 / 40
25 Komponenty Active Directory Programové komponenty Řadiče domény (DCs, Domain Controllers) Úložiště dat AD (Active Directory Data Store) Systémový oddíl (System Volume) Funkční úrovně (Functional Levels) Jan Fiedor UITS FIT VUT Brno 25 / 40
26 Programové komponenty Řadiče domény (Domain Controllers) Servery s doménovými službami Active Directory Spravují jednu konkrétní doménu Active directory Obsahují kopii databáze Active Directory Obsahují centrum distribuce klíčů Kerberos (KDC, Kerberos Key Distribution Center) Zajišťuje autentizaci identit, přístup ke službám, Jan Fiedor UITS FIT VUT Brno 26 / 40
27 Programové komponenty Úložiště dat Active Directory Datové úložiště objektů Active Directory Soubor Ntds.dit v adresáři <systém>\ntds Databáze objektů rozdělená do 4 částí Schéma Konfigurace Globální katalog (Global Catalog) Část obsahující všechny objekty domény neboli oddíl domény (domain partition, domain naming context) Jan Fiedor UITS FIT VUT Brno 27 / 40
28 Programové komponenty Systémový oddíl (System Volume) Datové úložiště dat sdílených mezi řadiči domény Obsahuje zásady skupiny, skripty, Kolekce adresářů v adresáři <systém>\sysvol Synchronizace obsahu pomocí Služby replikace souborů (FRS, File Replication Service) Replikace distribuovaného souborového systému (DFSR, Distributed File System Replication) Jan Fiedor UITS FIT VUT Brno 28 / 40
29 Programové komponenty Funkční úroveň (Functional Level) Ovlivňuje celkovou funkcionalitu (možnosti) lesa resp. domény Active Directory Určuje nejnižší verzi systému Windows, jenž musí být přítomna na všech řadičích domény v lese či doméně Rozdělena do dvou kategorií podle rozsahu Funkční úroveň domény (Domain Functional Level) Funkční úroveň lesa (Forest Functional Level) Jan Fiedor UITS FIT VUT Brno 29 / 40
30 Funkční úroveň (Functional Level) Přehled funkčních úrovní domény Funkční úroveň Windows 2000 native Windows Server 2003 Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 Popis Univerzální distribuční a bezpečnostní skupiny, vnořování skupin, konverze skupin (distribuční na bezpečnostní a naopak), SID historie Přejmenování domény pomocí nástroje netdom, aktualizace času posledního přihlášení identity (uživatele, počítače, ), přesměrování kontejnerů Users a Computers, ukládání zásad pro autorizaci Správce autorizací (AzMan) v AD, omezená delegace, výběrová autentizace Replikace systémového oddílu pomocí replikace distribuovaného souborového systému (DFSR), podpora šifrování pomocí AES (128-bit a 256-bit) pro protokol Kerberos, podrobné informace o posledních přihlášeních (last interactive logon), fine-grained zásady hesel, osobní virtuální plochy (PVD, Personal Virtual Desktops) Autorizace založená na metodě autentizace, automatická správa SPN (Security Principal Name) pro spravované účty služeb Podpora KDC pro nárokování (claims), složenou autentizaci (compound authentication) a Kerberos armoring Jan Fiedor UITS FIT VUT Brno 30 / 40
31 Funkční úroveň (Functional Level) Přehled funkčních úrovní lesa Funkční úroveň Windows 2000 native Windows Server 2003 Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 Popis Vztahy důvěry mezi lesy (forest trusts), přejmenování domény, linkedvalue replikace příslušnosti do skupin, read-only řadiče domény (RODC), optimalizovaný generátor replikační topologie AD, deaktivace a redefinice atributů a tříd ve schématu AD Active Directory koš (Active Directory Recycle Bin) Jan Fiedor UITS FIT VUT Brno 31 / 40
32 Active Directory (úvod, služby, komponenty, instalace) Instalace Active Directory Proces transformace serveru na řadič domény 1) Instalace Doménových služeb Active Directory 2) Povýšení serveru do role řadiče domény (DC) Při vytváření domény je správce počítače povýšen do role správce domény (člena skupiny Domain Admins) Oba kroky instalace lze provést pomocí Nástroje Správce serveru (Server Manager) Nástrojů pro Windows PowerShell (cmdletů) 1) Install-WindowsFeature -name AD-Domain-Services 2) Skript pro povýšení lze vygenerovat přes Správce serveru Jan Fiedor UITS FIT VUT Brno 32 / 40
33 Instalace Active Directory Instalace AD DS přes Správce serveru Jan Fiedor UITS FIT VUT Brno 33 / 40
34 Instalace Active Directory Způsoby povýšení serveru Přidání řadiče domény do existující domény Nástroj (cmdlet) Install-AddsDomainController Vytvoření nové domény v existujícím lese Nástroj (cmdlet) Install-AddsDomain Dva typy vytvářených domén Synovská doména v existujícím stromu Nová doména v novém stromu Vytvoření nového lesa Nástroj (cmdlet) Install-AddsForest Jan Fiedor UITS FIT VUT Brno 34 / 40
35 Instalace Active Directory Povýšení serveru přes Správce serveru Jan Fiedor UITS FIT VUT Brno 35 / 40
36 Instalace Active Directory Informace potřebné pro povyšování Pojmenování domény Unikátní DNS doménové jméno a NetBIOS jméno Pokud není NetBIOS jméno specifikováno, použije se prvních 15 znaků nejnižší části doménového jména Funkční úroveň domény Nižší funkční úroveň poskytuje zpětnou kompatibilitu Vyšší funkční úroveň přináší vyšší zabezpečení a nové možnosti Active Directory Umístění databáze a systémového oddílu Ve výchozím nastavení v adresáři systému Jan Fiedor UITS FIT VUT Brno 36 / 40
37 Instalace Active Directory Požadavky pro povyšování Přítomnost DNS serveru Lze vytvořit automaticky během povyšování Obsahuje informace potřebné pro činnost AD U zón integrovaných v AD jsou do nich potřebné záznamy zapsány automaticky, jinak se musí vložit manuálně Povyšovaný server musí mít Statické IP adresy na svých síťových rozhraních Nastavenu IP adresu DNS serveru Povýšení vyžaduje oprávnění lokálního správce Účet správce musí mít neprázdné heslo Jan Fiedor UITS FIT VUT Brno 37 / 40
38 Active Directory (úvod, služby, komponenty, instalace) Připojení počítače do domény Vyžaduje Dostupnost DNS serveru (počítač musí mít nastavenu IP adresu DNS serveru se záznamy Active Directory) Oprávnění lokálního správce (člen Administrators) Postup Specifikace názvu domény (ve vlastnostech systému) Zadání pověření (jména a hesla) uživatele z AD Standardní uživatel může připojit maximálně 10 počítačů Správce domény může připojit neomezeně počítačů Restart počítače Jan Fiedor UITS FIT VUT Brno 38 / 40
39 Připojení počítače do domény Specifikace názvu domény Jan Fiedor UITS FIT VUT Brno 39 / 40
40 Active Directory (úvod, služby, komponenty, instalace) Přihlášení do domény Stanice nebo členský (member) server v doméně Možnost přihlášení lokálně nebo do domény Řadič domény Možné pouze přihlášení do domény Standardní uživatel se nemůže přihlásit Lokální přihlášení <login>@<hostname> resp. <hostname>\<login> Přihlášení do domény <login>@<dns-název> resp. <netbios-název>\<login> Jan Fiedor UITS FIT VUT Brno 40 / 40
Serverové systémy Microsoft Windows
Serverové systémy Microsoft Windows IW2/XMW2 2010/2011 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 4.4.2011 4.4.2011
Windows Server 2003 Active Directory
Windows Server 2003 Active Directory Active Directory ukládá informace o počítačích, uživatelích a ostatních objektech v síti. Zpřístupňuje tyto zdroje uživatelům. Poskytuje komplexní informace o organizaci,
Instalace Active Directory
Instalace Active Directory Proces implementace Active Directory se sestává z několika kroků. Před vlastní instalací je zapotřebí zvážit mnoho faktorů. Špatně navržená struktura Active Directory způsobí
Osnova dnešní přednášky
Osnova dnešní přednášky Pracovní skupina x doména Active Directory Něco z historie Použité technologie Pojmy Instalace Active Directory DNS DNS v Active Directory Pracovní skupina x doména Pracovní skupina
Serverové systémy Microsoft Windows
Serverové systémy Microsoft Windows IW2/XMW2 2010/2011 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 21.3.2011 21.3.2011
Serverové systémy Microsoft Windows
Serverové systémy Microsoft Windows IW2/XMW2 2013/2014 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 16. 4. 2014 16. 4.
Serverové systémy Microsoft Windows
Serverové systémy Microsoft Windows IW2/XMW2 2012/2013 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 24. 2. 2013 24. 2.
Active Directory organizační jednotky, uživatelé a skupiny
Active Directory organizační jednotky, uživatelé a skupiny V databázi Active Directory jsou uloženy objekty organizačních jednotek, uživatelských účtů a skupin. Organizační jednotka představuje jakýsi
Překlad jmen, instalace AD. Šimon Suchomel
Překlad jmen, instalace AD Šimon Suchomel Překladové služby DNS LLMNR (Link Local Multicast Name Resolution) NetBIOS LLMNR Převzato z MCTS Self Paced Training Kit Exam 70-642.Configuring Windows Server
Windows Server 2003 Active Directory GPO Zásady zabezpečení
Windows Server 2003 Active Directory GPO Zásady zabezpečení Zásady zabezpečení (Group Policy Objects) slouží k centrální správě uživatelů a počítačů. Lze pomocí nich aplikovat jednotné nastavení platné
Serverové systémy Microsoft Windows
Serverové systémy Microsoft Windows IW2/XMW2 2011/2012 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 11.3.2012 11.3.2012
Serverové systémy Microsoft Windows
Serverové systémy Microsoft Windows IW2/XMW2 2010/2011 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 13.3.2011 13.3.2011
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2011/2012 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 12.12.2011 12.12.2011
Serverové systémy Microsoft Windows
Serverové systémy Microsoft Windows IW2/XMW2 2017/2018 Peter Solár solar@pocitacoveskoleni.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 20. 3. 2018
Příprava k certifikaci 70-680, TS: Windows 7, Configuring
Příprava k certifikaci 70-680, TS: Windows 7, Configuring Kurz umožní studentům připravit se k certifikaci 70-680. Ve školení se studenti seznámí Instalace Windows 7 - Instalace, upgrade a migrace Windows
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2013/2014 Jan Fiedor, přednášející Peter Solár ifiedor@fit.vutbr.cz, solar@pocitacoveskoleni.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně
Active Directory (Active Directory Directory Services) Jan Žák
Active Directory (Active Directory Directory Services) Jan Žák Workgroup (prac. skupina) SAM SAM SAM SAM Jediný účet uživatele Domain (doména) Active Directory Workgroup vs. Domain Identifikace zdrojů
Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21
Úvod 17 Proč číst tuto knihu? 18 ČÁST 1 Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21 Kritéria návrhu doménové struktury služby Active Directory 22 Schéma 23 Aspekty návrhu
9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,
9. Sítě MS Windows MS Windows existoval ve 2 vývojových větvích 9x a NT, tyto později byly sloučeny. V současnosti existují aktuální verze Windows XP a Windows 2003 Server. (Očekává se vydání Windows Vista)
Téma 3 - řešení s obrázky
Téma 3 - řešení s obrázky Hlavním cílem tohoto cvičení je vytvořit doménovou strukturu, kterou je možné vidět na obrázku 1. Seznámit se a prozkoumat základní administrační prostředky služby AD, vytvořit
Administrace OS Windows
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti Administrace OS Windows 8. Active Directory Miroslav Prágl 1 Active Directory Základy AD, Instalace Nástroje pro správu AD FSMO role Správa
Serverové systémy Microsoft Windows
Serverové systémy Microsoft Windows IW2/XMW2 2011/2012 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 22.4.2012 22.4.2012
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2018/2019 Peter Solár solar@pocitacoveskoleni.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 10. 12. 2018
Radim Dolák Gymnázium a Obchodní akademie Orlová
Radim Dolák Gymnázium a Obchodní akademie Orlová Úvod Cíl prezentace Samba historie a budoucnost Samba - vlastnosti Samba verze 4 a 4.1 Instalace Současný a plánovaný stav Instalace Správa Testování a
Použití služby Active Directory
KAPITOLA 7 Použití služby Active Directory V této kapitole: Úvod do služby Active Directory.............................. 241 Práce s doménovými strukturami............................. 244 Doménové struktury
Active Directory Replikace, hlavní operační servery, topologie
Active Directory Replikace, hlavní operační servery, topologie Operace kdy si doménové řadiče vyměňují informace se nazývá replikace. Dochází k ní tehdy pokud na jenom doménovém řadiči provedeme změnu.
Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)
Hodinový rozpis kurzu Správce počítačové sítě (100 hod.) Předmět: Bezpečnost a ochrana zdraví při práci (1 v.h.) 1. VYUČOVACÍ HODINA BOZP Předmět: Základní pojmy a principy sítí (6 v.h.) 2. VYUČOVACÍ HODINA
Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled
Windows 2008 R2 - úvod Jan Žák Operační systémy Windows Stručný přehled Klientské OS Windows 95, 98, ME Windows NT Windows 2000 Windows XP Windows Vista Windows 7 Windows CE, Windows Mobile Windows Phone
Stručný Obsah. IntelliMirror, 1. část: Přesměrování složek, Soubory offline, Správce synchronizace a Diskové kvóty 349
Stručný Obsah Kapitola 1 Základy Zásad skupiny 17 Kapitola 2 Správa Zásad skupiny pomocí GPMC 65 Kapitola 3 Způsob zpracování zásad skupiny 111 Kapitola 4 Řešení problémů se Zásadami skupiny 157 Kapitola
Instalace Windows 2012 Správa účtů počítačů
2015 Instalace Windows 2012 Správa účtů počítačů JAN FIALA 1 SPRÁVA ÚČTŮ POČÍTAČE Účty počítačů se uchovávají v podobě objektů a používá se při tom služba Uživatelé a počítače (Active Directory Users And
Č á s t 1 Příprava instalace
Obsah Úvod 31 Seznámení se s rodinou produktů 31 Co je nového v systému Windows Server 2003 32 Práce s touto příručkou 32 Obsah této příručky 33 Obsah disku CD-ROM 34 Komunikujte s námi 35 Část 1 Příprava
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2011/2012 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 11.12.2011 11.12.2011
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2014/2015 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 14. 12. 2014 14. 12.
Serverové systémy Microsoft Windows
Serverové systémy Microsoft Windows IW2/XMW2 2010/2011 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 16.2.2011 16.2.2011
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2016/2017 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 25. 10. 2016 25. 10.
Autor. Potřeba aplikací sdílet a udržovat informace o službách, uživatelích nebo jiných objektech
Adresářová služba X.500 a LDAP Autor Martin Lasoň Abstrakt Potřeba aplikací sdílet a udržovat informace o službách, uživatelích nebo jiných objektech vedla ke vzniku specializovaných databází adresářů.
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2011/2012 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 21.11.2011 21.11.2011
Příloha č. 12. Systém společného přihlašování, tzv. Single Sign On, ochrana dat
Název projektu: Redesign Statistického informačního systému v návaznosti na zavádění egovernmentu v ČR Příjemce: Česká republika Český statistický úřad Registrační číslo projektu: CZ.1.06/1.1.00/07.06396
STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator
STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator Vzdálená správa... 2 ESET Remote Administrator Server (ERAS)... 2 Licenční klíč soubor *.LIC... 2 ESET Remote
Řízení přístupu ke zdrojům Auditování a právní odpovědnost Vlastní nastavení, personalizace Více relací zároveň
Anonym poslal otázku na administrátora: Nezdá se ti blbý odpovídat na anonymní otázky z internetu? Adminova odpověď: Odpovídám zadavateli anonymní otázky, majiteli IP 90.176.19.53, broadband9.iol.cz, Jaroslavovi
PV176 Správa systémů MS Windows II
PV176 Správa systémů MS Windows II Jaro 2016 Libor Dušek Autentizační protokol Kerberos Pro autentizaci v rámci AD se ve výchozím nastavení používá protokol Kerberos, z kompatibilních důvodů je k dispozici
Windows 2008 R2 - úvod. Lumír Návrat
Windows 2008 R2 - úvod Lumír Návrat Operační systémy Windows Stručný přehled Klientské OS Windows 95, 98, ME Windows NT Windows 2000 Windows XP Windows Vista Windows 7 Windows 8 Windows 8.1 Windows 10
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován
<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě
1 Jak garantovat bezpečnost systémů ve státní správě Tomáš Dvořáček Oracle Consulting Kvíz na začátek Čím se proslavil tento muž: Jménem Herve Falciani Autor bezpečnostního SW pro
Administrace OS Windows
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti Administrace OS Windows 10. Pokročilé metody správy AD Miroslav Prágl 1 Pokročilé metody správy AD ATFM (Avoid These F. Mistakes) Standardní
Microsoft SharePoint Portal Server 2003. Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR
Microsoft SharePoint Portal Server 2003 Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR Přehled Země: Česká republika Odvětví: Velkoobchod Profil zákazníka
Návod k nastavení účtu v emclient (IceWarp Desktop) pro práci s IceWarp Mail serverem.
Návod k nastavení účtu v emclient (IceWarp Desktop) pro práci s IceWarp Mail serverem. SmartDiscover a automatická konfigurace Umožňuje zkonfigurovat veškerá potřebná nastavení na straně serveru a poskytnout
Serverové systémy Microsoft Windows
Serverové systémy Microsoft Windows IW2/XMW2 2013/2014 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 24. 2. 2014 24. 2.
KAPITOLA 1 Instalace Exchange Server 2003 19
Obsah Úvod 17 Poděkování 18 KAPITOLA 1 Instalace Exchange Server 2003 19 Příprava instalace 20 Co vše instalace serveru Exchange 2003 ovlivňuje 20 Požadavky na instalaci 21 Exchange Server 2003 a Active
Microsoft Windows Server System
Microsoft Windows Server System Uživatelský autentikační systém od společnosti truconnexion komplexně řeší otázku bezpečnosti interních počítačových systémů ebanky, a.s. Přehled Země: Česká republika Odvětví:
Souborové služby. Richard Biječek
Souborové služby Richard Biječek Sdílení složky Instalace role Doplňkové služby a nástroje DFS FSRM Role souborových služeb Dialog rozšířené sdílení Název sdílení Omezení počtu uživatelů Oprávnění Soubory
Specifikace předmětu zakázky
Specifikace předmětu zakázky Název zakázky: Předmět zakázky (služba, dodávka nebo stavební práce): Podpora odborného vzdělávání zaměstnanců firmy Apollo servis s.r.o. 201503 Předmětem zakázky je: 1. poskytnout
Úvod 11 1. Ovládáme základní nástroje 17
Obsah Úvod 11 1. Ovládáme základní nástroje 17 Příprava konzolí Microsoft Management Console (MMC) 17 Instalace potřebných komponent 17 Registrace komponenty 18 Sestavení vlastní konzoly 19 Přenos konzoly
Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer
Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun Slávek Licehammer 16. 5. 2016 IdM na MU Na MU právě vzniká nová koncepce správy identit a řízení přístupu
X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007
X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007 Program úloha jmenných služeb informace ve jmenných službách jmenné služby X.500 DNS ostatní Jan Kubr - X36PKO 2 4/2007 Úloha jmenných služeb specializovaná
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b. výhody počítačových sítí c. rozdělení sítí z hlediska
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2016/2017 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 8. 11. 2016 8. 11.
DNS, DHCP DNS, Richard Biječek
DNS, DHCP Richard Biječek DNS (Domain Name System) Překlady názvů hostname Informace o službách (např. mail servery) Další služby (zpětné překlady, rozložení zátěže) Hlavní prvky DNS: DNS server(y) DNS
JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET Olomouc
JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET 12. 4. 2018 Olomouc OBSAH PREZENTACE fyzická a elektronická identita federace eduroam federace eduid.cz elektronické certifikáty a PKI služby správa
Použití zásad skupin k instalaci klientské komponenty ESO9
Použití zásad skupin k instalaci klientské komponenty ESO9 Zpracoval: Stanislav Havlena U Mlýna 2305/22, 141 Praha 4 Záběhlice Dne: 28.6.2008 tel.: +420 585 203 370-2 e-mail: info@eso9.cz Revize: Havlena
WINDOWS Nastavení GPO - ukázky
WINDOWS 2012 Nastavení GPO - ukázky 1 VYTVOŘENÍ ADRESÁŘŮ Obrázek 1 - Vytvořte adresář GPO Obrázek 2 - Vytvořte podadresář Tapeta a Společný 1 Obrázek 3 - Nastavte sdílení Obrázek 4 - Nastavte bezpečnost
DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4
Zadavatel: Sídlem: Česká republika Ministerstvo zemědělství Těšnov 17, 117 05 Praha 1 Česká republika Název veřejné zakázky: OBNOVA CENTRÁLNÍ HW INFRASTRUKTURY V DATOVÉM CENTRU Evidenční číslo veřejné
Místo plastu lidská dlaň
PalmSecure Bezkontaktní biometrická identifikace osob pomocí obrazu krevního řečiště y Místo plastu lidská dlaň FUJITSU TECHNOLOGY SOLUTIONS s.r.o. V Parku 22 148 00 Praha 4 End User Services Ing. Martin
Přehled služeb CMS. Centrální místo služeb (CMS)
Přehled služeb Centrální místo služeb () Katalog služeb informačního systému obsahuje seznam všech služeb poskytovaných prostřednictvím tohoto systému a jejich stručnou charakteristiku. Verze 2.17 Schválil
FreeIPA a SSSD. Správa uživatelů pomocí Free Software. LinuxAlt 2009 Jakub Hrozek Martin Nagy 30. listopadu 2009
FreeIPA a SSSD Správa uživatelů pomocí Free Software LinuxAlt 2009 Jakub Hrozek Martin Nagy 30. listopadu 2009 1 Úvod 2 FreeIPA 3 SSSD Section 1 Úvod Úvod Správa uživatelů a systémů definice problému:
Použití čipových karet v IT úřadu
Použití čipových karet v IT úřadu Software pro personalizaci, správu a použití čipových karet Ing. Ivo Rosol, CSc. Ing. Pavel Rous 9. 10. 6. 2011 1 Použití bezkontaktních čipových karet Přístupové systémy
Replikace je proces kopírování a udržování databázových objektů, které tvoří distribuovaný databázový systém. Změny aplikované na jednu část jsou
Administrace Oracle Replikace je proces kopírování a udržování databázových objektů, které tvoří distribuovaný databázový systém. Změny aplikované na jednu část jsou zachyceny a uloženy lokálně před posláním
Korporátní identita - nejcennější aktivum
Korporátní identita - nejcennější aktivum Luděk Šafář Services Team Leader lsafar@novell.cz 03/13/2006 Standardní prostředí IT prostředí je diverzifikované a komplexní Administrativní činnosti jsou manuální
Nastavení DCOM. Uživatelský manuál
Nastavení DCOM Uživatelský manuál Obsah Úvod... 2 Nastavení DCOM pro počítač Hostitel... 3 Operační systém Windows XP... 3 Nastavení vlastností DCOM na Windows XP... 3 Rozšířená nastavení DCOM na Windows
Zpětná vazba od čtenářů 11 Dotazy 11 Zdrojové kódy ke knize 11 Errata 11 Typografické konvence použité v knize 12
Obsah Zpětná vazba od čtenářů 11 Dotazy 11 Zdrojové kódy ke knize 11 Errata 11 Typografické konvence použité v knize 12 Úvod do Microsoft SharePoint Foundation 2010 13 Základní pojmy používané v této knize
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2010/2011 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 7.11.2010 7.11.2010
Administrační systém ústředen MD-110
SAS MD-110 Administrační systém ústředen MD-110 SAS MD-110 Administrační systém ústředen MD-110 Efektivní systém administrace poboček a parametrů ústředen Ericsson MD110 s přímou vazbou na telefonní seznam
Bezpečnost sítí
Bezpečnost sítí 6. 4. 2017 Jiří Žiška Pročřešit bezpečnost? Dle statistik je až 90% všech útoků provedeno zevnitř sítě Zodpovědnost za útoky z vaší sítě má vždy provozovatel Bezpečnost je jen jedna pro
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2016/2017 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 1. 11. 2016 1. 11.
DNS server (nameserver, jmenný server) Server, který obsahuje všechny veřejné IP adresy a jejich přiřazené doménové jména a překládá je mezi sebou. Po
Slovník pojmů AUTH ID, AUTH INFO, heslo pro transfer domény Jedinečné heslo potřebné pro převod domény k jinému registrátorovi. Heslo zasílá aktuální registrátor na e-mail držitele domény. Administrativní
Jak na úspěšnou migraci Windows Small Business Server 2011 Standard. Jan Pilař MVP KPCS CZ
Jak na úspěšnou migraci Windows Small Business Server 2011 Standard Jan Pilař MVP KPCS CZ Vaše budoucnost v následujících 75 minutách Migrační scénáře SBS Příprava migrace SBS Příprava zdrojového serveru
2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange
1989 1996 2001 2003 Microsoft Office Kancelářský balík Microsoft Exchange Emailové a groupwarové řešení Microsoft Sharepoint Portal Server Webová platforma pro spolupráci a správu obsahu Microsoft Live
Správa stanic a uživatelského desktopu
Správa stanic a uživatelského desktopu Petr Řehoř, S.ICZ a.s. 2014 1 Správa stanic v rámci DVZ Slouží pro Zajištění opakovatelné výsledné konfigurace nových a reinstalovaných stanic Převod uživatelských
SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON 12. 4. 2010
SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE Roman Pudil, SOITRON 12. 4. 2010 Vymezení pojmů Identita = totožnost, shodnost IT identitou může být cokoliv (člověk, místnost, program, ) Trezor identit = úložiště dat
Příloha č. 1 k Č.j.: OOP/10039/2-2011 Specifikace zařízení
Příloha č. 1 k Č.j.: OOP/10039/2-2011 Specifikace zařízení Zadavatel požaduje dodávku 16 kusů serverů a 4kusů síťových datových úložišť. Servery se požadují bez dodání operačního systému. Specifikace minimálních
Možnosti využití Windows Server 2003
Možnosti využití Windows Server 2003 Seminář z cyklu "Krůček vpřed v uskutečňování standardu služeb ICT" 1 2 3 4 5 6 Konfigurace serveru jako řadiče domény Připojení stanice do domény Vytváření doménových
ČÁST 1 ÚVOD. Instalace operačního systému 21 Aktualizace operačního systému 57 Příkazový řádek 77 Windows Script Host 103 ČÁST 2 ŘEŠENÍ
Stručný obsah ČÁST 1 ÚVOD Instalace operačního systému 21 Aktualizace operačního systému 57 Příkazový řádek 77 Windows Script Host 103 ČÁST 2 ŘEŠENÍ Uživatelé a skupiny 117 Soubory a složky 199 Správa
Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace
Maturitní témata pro 1KŠPA Kladno, sro Předmět Typ zkoušky Obor Forma Zkoušející Období Počítačové sítě a komunikace Profilová ústní Informační technologie Denní / Dálková Mgr Martin Štorek MZ2017 strana
Šifrování ve Windows. EFS IPSec SSL. - Encrypting File System - Internet Protocol Security - Secure Socket Layer - Private Point to Point Protocol
Šifrování ve Windows EFS IPSec SSL PPTP - Encrypting File System - Internet Protocol Security - Secure Socket Layer - Private Point to Point Protocol 18.11.2003 vjj 1 Bezpečnost? co chci chránit? systém
Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy
Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy Petr Řehoř, S.ICZ a.s. 25. září 2014 1 Důvěryhodná výpočetní základna Vlastní metodika pro návrh a implementaci počítačové infrastruktury
POŽADAVKY NA INSTALACI
DATAPOINT POŽADAVKY NA INSTALACI Verze 1.0 Status: Rozpracováno Konica Minolta BCZ Jana Babáčková OBSAH OBSAH... 2 1. ÚVOD... 2 2. Hardwarové požadavky, operační systém... 3 3. SharePoint... 6 4. servisní
Serverové systémy Microsoft Windows
Serverové systémy Microsoft Windows IW2/XMW2 2016/2017 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 13. 2. 2017 13. 2.
Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace
Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace Předmět: Počítačové sítě Téma: Servery Vyučující: Ing. Milan Káža Třída: EK3 Hodina: 22-23 Číslo: III/2 S E R V E R Y
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2011/2012 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 4.10.2011 4.10.2011
Postup instalace ČSOB BusinessBanking pro MS SQL 2005/2008
Postup instalace ČSOB BusinessBanking pro MS SQL 2005/2008 1. Instalace na straně serveru Instalace aplikace BB24 24x7 vyžaduje základní znalosti z administrace SQL serveru. Při dodržení následujícího
Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE
Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ PŘÍLOHA Č. 4 POPIS STÁVAJÍCÍHO STAVU Následující kapitola přináší popis stávající informačně-technologické systémové infrastruktury
ProjectWise V8 XM Edition
. ProjectWise V8 XM Edition ProjectWise V8 XM Edition Evoluční rozšíření, nikoliv revoluce Hlavní témata XM Edition projekty podpora projektového přístupu, šablony projektů workspaces podpora pracovních
Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský kalenj1@fel.cvut.cz
Audit bezpečnosti počítačové sítě Předmět: Správa počítačových sítí Jiří Kalenský kalenj1@fel.cvut.cz Zadání Prověřit bezpečnost v dané počítačové síti (cca 180 klientských stanic) Nejsou povoleny destruktivní
ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ. MEIV - 2.3.1.1 Windows server 2003 (seznámení s nasazením a použitím)
Object 12 3 Projekt: ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ Téma: MEIV - 2.3.1.1 Windows server 2003 (seznámení s nasazením a použitím) Obor: Mechanik Elektronik Ročník: 4. Zpracoval(a): Bc. Martin Fojtík Střední
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: EKONOMIKA A PODNIKÁNÍ ZAMĚŘENÍ: VÝPOČETNÍ TECHNIKA FORMA: DENNÍ STUDIUM 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b.
PŘÍRUČKA SÍŤOVÝCH APLIKACÍ
PŘÍRUČKA SÍŤOVÝCH APLIKACÍ Uložení protokolu tisku na síť Verze 0 CZE Definice poznámek V celé Příručce uživatele používáme následující ikony: Poznámky uvádějí, jak reagovat na situaci, která může nastat,
Téma 4 - řešení s obrázky
Téma 4 - řešení s obrázky V tomto cvičení si vyzkoušíte administraci v AD. Budou se vytvářet skupiny, organizační jednotky, uživatelé a definovat jejich vlastnosti jako je typ profilu. Vyzkoušíte si vytvoření
Příručka nastavení funkcí snímání
Příručka nastavení funkcí snímání WorkCentre M123/M128 WorkCentre Pro 123/128 701P42171_CS 2004. Všechna práva vyhrazena. Uplatňovaná ochrana autorských práv se vztahuje na všechny formy a záležitosti
AleFIT MAB Keeper & Office Locator
AleFIT MAB Keeper & Office Locator Základním kamenem síťové bezpečnosti je zabezpečení lokální sítě proti neautorizovanému přístupu uživatele nebo zařízení. K tomuto účelu slouží standard IEEE 802.1x a
Ukázka knihy z internetového knihkupectví www.kosmas.cz
Ukázka knihy z internetového knihkupectví www.kosmas.cz U k á z k a k n i h y z i n t e r n e t o v é h o k n i h k u p e c t v í w w w. k o s m a s. c z, U I D : K O S 1 8 1 3 9 8 U k á z k a k n i h