Active Directory organizační jednotky, uživatelé a skupiny



Podobné dokumenty
Windows Server 2003 Active Directory GPO Zásady zabezpečení

Instalace Windows 2012 Správa účtů počítačů

Instalace Active Directory

Windows Server 2003 Active Directory

Active Directory Replikace, hlavní operační servery, topologie

WINDOWS Nastavení GPO - ukázky

Použití zásad skupin k instalaci klientské komponenty ESO9

Osnova dnešní přednášky

Serverové systémy Microsoft Windows

PV176 Správa systémů MS Windows II

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Téma 4 - řešení s obrázky

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

APS Web Panel. Rozšiřující webový modul pro APS Administrator. Webové rozhraní pro vybrané funkce programového balíku APS Administrator

Počítačové systémy. Uživatelské účty. Mgr. Martin Kolář

Téma 3: Správa uživatelského přístupu a zabezpečení I. Téma 3: Správa uživatelského přístupu a zabezpečení I

1 Administrace systému Moduly Skupiny atributů Atributy Hodnoty atributů... 4

APS Administrator.ST

Serverové systémy Microsoft Windows

Komu je tato kniha určena? Jak je kniha uspořádána? Konvence použité v té to knize. Část i základy Microsoft Windows XP Professional

Místo plastu lidská dlaň

Správa stanic a uživatelského desktopu

Postup instalace služby ČSOB BusinessBanking 24 pro Oracle

Téma 3 - řešení s obrázky

Serverové systémy Microsoft Windows

Konfigurace Windows 7

APS 400 nadministrator

Stručný Obsah. IntelliMirror, 1. část: Přesměrování složek, Soubory offline, Správce synchronizace a Diskové kvóty 349

Certifikační autorita EET Modelové postupy vytvoření souboru žádosti o certifikát

Návod na připojení vlastního zařízení do WiFi sítě MMK-Staff

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

Serverové systémy Microsoft Windows

Serverové systémy Microsoft Windows

Možnosti využití Windows Server 2003

ČSOB Business Connector

Tiskové služby v sítích Microsoft. PDF created with pdffactory trial version

Radim Dolák Gymnázium a Obchodní akademie Orlová

Postup instalace ČSOB BusinessBanking pro MS SQL 2005/2008

TACHOTel manuál 2015 AURIS CZ

KAPITOLA 1 Instalace Exchange Server

Dokumentace k produktu IceWarp Outlook konektor

Školící dokumentace administrátorů IS KRIZKOM (úroveň ÚSÚ) role ( administrátor )

Desktop systémy Microsoft Windows

Řízení přístupu ke zdrojům Auditování a právní odpovědnost Vlastní nastavení, personalizace Více relací zároveň

EvMO postup při instalaci

.NET Framework verze Program pro připojení ke vzdálené ploše (RDC) verze

Téma 2 - DNS a DHCP-řešení

Fides Software Storage Administrator

Co je počítačová síť?

ČÁST 1 ÚVOD. Instalace operačního systému 21 Aktualizace operačního systému 57 Příkazový řádek 77 Windows Script Host 103 ČÁST 2 ŘEŠENÍ

Instalace MS SQL Server 2005 a nastavení programu DUEL pro síťový provoz

Administrace OS Windows

Instalace Microsoft SQL serveru 2012 Express

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

Téma 5-řešení s obrázky

Uz ivatelska pr ı ruc ka: Konfigurace Office 365, migrace pos tovnı ho serveru do prostr edı Office 365

GX Remote Control Uživatelská příručka. Revize A

O b s a h ÚVOD. Kapitola 1 HARDWAROVÉ PRVKY SÍTÍ

Active Directory (Active Directory Directory Services) Jan Žák

Bezpečnostn. nostní novinky v Microsoft Windows Server Jaroslav Maurenc Account Technology Specialist Microsoft Česká republika

Téma 4: Správa uživatelského přístupu a zabezpečení II. Téma 4: Správa uživatelského přístupu a zabezpečení II

Téma 1 - řešení s obrázky

Nastavení L2TP VPN ve Windows

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

Téma 2: Konfigurace zásad. Téma 2: Konfigurace zásad

MS Windows 7. Milan Myšák. Příručka ke kurzu. Milan Myšák

Stručný návod na připojení NVR/DVR ke cloudovým službám a P2P

Instalace SQL 2008 R2 na Windows 7 (64bit)

SYSTEM EDUBASE INSTALAČNÍ PŘÍRUČKA

Identifikátor materiálu: ICT-2-05

APS Administrator.GS

Popis instalace programu OCEP

Nastavení klientských stanic pro webové aplikace PilsCom s.r.o.

KRONOS GUARD NET Obslužný software pro obchůzkový systém v reálném čase Active Guard. Instalace na pobočky

Návod pro Windows 7.

INFORMACE. Postup vytvoření virtuálního PC. Zpracoval: Ing. Emil Kajer Datum vydání:

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Příručka pro nasazení a správu výukového systému edu-learning

Překlad jmen, instalace AD. Šimon Suchomel

Aplikace a služba Money Dnes Publisher v deseti krocích

Pantek Productivity Pack. Verify User Control. Uživatelský manuál

UŽIV ATELSKÁ PŘÍRUČKA

Šifrování ve Windows. EFS IPSec SSL. - Encrypting File System - Internet Protocol Security - Secure Socket Layer - Private Point to Point Protocol

Vzdálená správa v cloudu až pro 250 počítačů

SESTAVY TV ONLINE. uživatelská příručka. verze 2.0

APS Control Panel. Ovládací panel systému APS mini Plus pro SW balík APS Administrator. Uživatelská příručka

Fingerprint Verification Control

Průvodce nastavení MULTI-USER

Instalace a první spuštění Programu Job Abacus Pro

Windows 2008 R2 - úvod. Lumír Návrat

Školící dokumentace administrátorů IS KRIZKOM (úroveň KRAJ) (role manager, administrátor )

Registr práv a povinností

Nastavení DCOM. Uživatelský manuál

Transkript:

Active Directory organizační jednotky, uživatelé a skupiny V databázi Active Directory jsou uloženy objekty organizačních jednotek, uživatelských účtů a skupin. Organizační jednotka představuje jakýsi kontejner, který může obsahovat další objekty. Dále rozlišujeme uživatelské účty a účty počítačů. Různé druhy skupin byly jmenovány v části Active Directory Instalace. Konzole MMC Active Directory Users and Computers Základní správa objektů ve struktuře Active Directory se provádí pomocí konzole Active Directory Users and Computers. MMC konzole pro správu uživatelů Důležitou volbou této konzole je View / Advanced Features. Tato volba zpřístupní záložky zobrazující zabezpečení případně umístění objektu ve struktuře AD. Dále jsou zobrazeny systémové kontejnery, které jsou normálně skryté. Tato konzole je dostupná na všech řadičích domény. Je možné ji nainstalovat i na pracovní stanici. Aplikace je součástí balíku adminpak.msi na instalačním CD Windows 2003. Je možné ji stáhnout i z webu firmy Microsoft.

Organizační jednotky Základním rozdílem mezi organizační jednotkou a skupinou je v tom, že organizační jednotka nemůže být použita pro přiřazení práv k jinému objektu v síti (sdílená složka, tiskárna apod.). Narozdíl od skupiny je možné k OU přiřadit objekt GPO. Vlastnosti organizační jednotky Uživatelům je možné delegovat oprávnění pro správu objektů v OU.

Uživatelé Účet uživatele je nutný pro přihlášení do domény, přístup k síťovým prostředkům atd. Každý uživatelský účet má rozličné vlastnosti. Tyto vlastnosti je možné nadále rozšiřovat novou definicí ve schématu Active Directory. Přidání vlastností může být provedeno ručně např. pomocí konzole Active Directory Schema nebo je způsobeno instalací některé aplikace. Změny schématu provádí aplikace jako MS Exchange, MS Live Communication Server 2005 apod. K základním vlastnostem uživatelského účtu patří jméno, adresa, popis. Zajímavější jsou nastavení týkající se přímo účtu. Pomocí těchto nastavení lze vynutit změny hesla, čas vypršení účtu nebo povolit přihlášení pouze na určité počítače případně v určitou dobu. Heslo je jednocestně šifrováno tzv. hash. Kvůli tomu není možné heslo zjistit ani pokud máte oprávnění administrátora. V případě, že je zapotřebí hesla z nějakého důvodu dekryptovat je nutné použít volbu Store password using reversible encryption. Na této záložce je také možné účet uzamknout. V případě, že je zapnuto zobrazování Advanced Features je na záložce Object vidět umístění objektu v Active Directory ve formátu: tst-domain.local/test Users/Mac Taylor

Nastavení účtu uživatele K dalším vlastnostem uživatelského účtu patří nastavení pravidel pro vzdálené přihlášení. A samozřejmě členství ve skupinách. Panel vlastností uživatele v rozšířeném schématu Active Directory

User Principal Name Pro přihlášení do domény Active Directory je možné použít několik formátů přihlašovacího jména. Domain Name \ User Name ( MOJE\Filip ) Doted Domain Name \ User Name ( moje.local\filip ) User Principal Name ( Filip@moje.local ) Poslední zmiňovaný formát přihlašovacího jména vychází z RFC 822. Je ve formátu e-mailové adresy. V případě, že máme v rámci domén, které si navzájem důvěřují zaveden systém unikátních uživatelských jmen, je možné definovat, které přípony má systém vyzkoušet při přihlašování. To usnadní uživatelům přihlašování do domény. Výběr UPN suffixes v rámci lesa AD

Skupiny Vlastnosti skupiny uživatelů Pro přístup k síťovým prostředkům by měli sloužit skupiny, nikoliv přímo uživatelé. Skupina obsahuje členy Members, ale zároveň může být členem jedné nebo více skupin Member Of. Použití univerzálních skupin: univerzální skupiny by měli obsahovat globální skupiny. Mohou být použity pro nastavení oprávnění k prostředkům v různých doménách. Univerzální skupiny pro zabezpečí je možné používat od funkční úrovně Windows 2000 Native. Použití globálních skupin: globální skupiny jsou viditelné v celém lese. Není proto vhodné je používat pro nastavení oprávnění v rámci jedné domény. Globální skupiny je vhodné používat jako kontejnery pro organizaci uživatelů a skupin. Použití doménových lokální skupin: tyto skupiny jsou vhodné pro přiřazení oprávnění v rámci domény, kde byly vytvořeny. Lokální skupiny mohou obsahovat všechny ostatní typy skupin i uživatelské účty ze všech domén v lese.

Schema Active Directory V případě, že je zapotřebí přidávat atributy k objektům v AD slouží k tomu konzole Active Directory Schema. K modifikacím schématu je zapotřebí být členem skupiny Schema Admins. Konzole je ve výchozím stavu nepřístupná a je zapotřebí ji aktivovat. Nejprve je nutné registrovat knihovnu schmmgmt.dll: regsvr32 schmmgmt.dll Poté již je možné přidat do konzole MMC snap-in Active Directory Schema: Konzole MMC pro správu schématu Active Directory Pomocí této konzole je také možné přesunout roli Schema Master na jiný doménový řadič.