Řízení přístupu ke zdrojům Auditování a právní odpovědnost Vlastní nastavení, personalizace Více relací zároveň



Podobné dokumenty
Téma 3: Správa uživatelského přístupu a zabezpečení I. Téma 3: Správa uživatelského přístupu a zabezpečení I

Identifikátor materiálu: ICT-2-05

Podzim povzdychne, stále mumlá a odchází. On je prostě šaman!

Správa stanic a uživatelského desktopu

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Windows Server 2003 Active Directory GPO Zásady zabezpečení

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Active Directory organizační jednotky, uživatelé a skupiny

Místo plastu lidská dlaň

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

Počítačové systémy. Uživatelské účty. Mgr. Martin Kolář

Nastavení DCOM. Uživatelský manuál

Možnosti využití Windows Server 2003

Bezpečn č os o t t dat

Desktop systémy Microsoft Windows

Téma 4: Správa uživatelského přístupu a zabezpečení II. Téma 4: Správa uživatelského přístupu a zabezpečení II

Centrální správa PC na MU. Pavel Tuček

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

APS 400 nadministrator

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

Použití zásad skupin k instalaci klientské komponenty ESO9

Sdílení uživatelských identit. Petr Žabička, Václav Rosecký Moravská zemská knihovna v Brně

Desktop systémy Microsoft Windows

Windows 2008 R2 - úvod. Lumír Návrat

PV176 Správa systémů MS Windows II

Serverové systémy Microsoft Windows

Bezpečnost Windows. Bezpečnostní podsystém. Milan Jirsa,

1. Obecná konfigurace autentizace osob. 2. Konfigurace klienta Windows Vista

Patrol Management System 2.0

Instalace Windows 2012 Správa účtů počítačů

Správa přístupu PS3-1

Část 1. Instalace, plánování a správa. Část 2. Vyhledávání prostředků, instalace klientů a vzdálené řízení. Část 3. Správa softwaru a balíčků.

Fingerprint Verification Control

Podzim Boot možnosti

Datum: Projekt: Využiti ICT techniky především v uměleckém vzdělávání Registrační číslo: CZ.1.07/1.5.00/34.

Téma 11: Instalace a práva programů. Téma 11: Instalace a práva programů

WINDOWS Nastavení GPO - ukázky

O b s a h ÚVOD. Kapitola 1 HARDWAROVÉ PRVKY SÍTÍ

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

KAPITOLA 1 Instalace Exchange Server

TACHOTel manuál 2015 AURIS CZ

Radim Dolák Gymnázium a Obchodní akademie Orlová

Windows Server 2003 Active Directory

ČÁST 1 ÚVOD. Instalace operačního systému 21 Aktualizace operačního systému 57 Příkazový řádek 77 Windows Script Host 103 ČÁST 2 ŘEŠENÍ

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator

Téma 4 - řešení s obrázky

Serverové systémy Microsoft Windows

Stručný Obsah. IntelliMirror, 1. část: Přesměrování složek, Soubory offline, Správce synchronizace a Diskové kvóty 349

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Group policy. Jan Žák

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

APS Administrator.GS

Střední úložiště. Uživatelská dokumentace Zřízení přístupu

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Téma 1 - řešení s obrázky

Téma 3 - řešení s obrázky

MĚSTSKÝ ROK INFORMATIKY KLADNO

Webové rozhraní pro datové úložiště. Obhajoba bakalářské práce Radek Šipka, jaro 2009

Na vod k nastavenı ovy ch schra nek Administrace

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Návod na nastavení klienta pro připojení k WiFi síti SPŠE Brno

Uživatelská dokumentace

Úvod...9. Použité konvence Ochrana dat před jiným uživatelem Víceuživatelská práce ve Windows... 14

Univerzální rezervační systém. Uživatelská příručka

Dokumentace aplikace Chemon

Serverové systémy Microsoft Windows

Zvládněte více. Nighthawk X10 Bezdrátový router AD7200 Smart. Model R9000

Konfigurace Windows 7

Návod pro připojení do sítě (LAN) pomocí kabelu pro MS Windows VISTA

Návod na připojení vlastního zařízení do WiFi sítě MMK-Staff

Sázková kancelář Z pekla štěstí

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

WinCC V7.3. SIMATIC Logon. Siemens, s.r.o., Digital Factory 2015 Všechnapráva vyhrazena. Strana Ladislav Plachý / RC-CZ DF SUP

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

Microsoft Windows Server System

Certifikační autorita EET Modelové postupy vytvoření souboru žádosti o certifikát

Bezpečná autentizace přístupu do firemní sítě

PŘIPOJENÍ KE VZDÁLENÉ PLOŠE Z POČÍTAČE APPLE

Postup instalace služby ČSOB BusinessBanking 24 pro Oracle

Osnova dnešní přednášky

Serverové systémy Microsoft Windows

Tiskové služby v sítích Microsoft. PDF created with pdffactory trial version

multiverze Pro Windows Vista/XP/9x/2000

s anténou a podstavcem CD-ROM obsahující návod a informace o záruce Ethernetový kabel (CAT5 UTP nekřížený) ADSL kabel (standardní telefonní kabel)

Pavel Martinec 4.A 2011/2012

Vzdálená správa v cloudu až pro 250 počítačů

Možnosti decentralizovaného řízení dálkového měření

OKsmart a správa karet v systému OKbase

Ukázka knihy z internetového knihkupectví

Úvod do počítačových sítí

Zahájit skenování ze skla tiskárny nebo z automatického podavače dokumentů (ADF). Přistupovat k souborům se skeny uloženým v poštovní schránce.

Vzdálené připojení do sítě UP pomocí VPN

registrace Fyzické (tj. MAC) adresy

SPARKLAN WX-7800A - návod k obsluze Verze 1.2

Pantek Productivity Pack. Verify User Control. Uživatelský manuál

MS WINDOWS I. řada operačních systémů firmy Microsoft *1985 -? Historie. Práce ve Windows XP. Architektura. Instalace. Spouštění

Transkript:

Anonym poslal otázku na administrátora: Nezdá se ti blbý odpovídat na anonymní otázky z internetu? Adminova odpověď: Odpovídám zadavateli anonymní otázky, majiteli IP 90.176.19.53, broadband9.iol.cz, Jaroslavovi Jakubcovi, bytem v Kolíně, Kutnohorská 153, rodné číslo 881012/1254, číslo účtu 453897129/0300: NE NEZDÁ! (www.tuningpc.cz) Podzim 2008 PV175 SPRÁVA MS WINDOWS I Uživatelé a skupiny

Motivace K čemu potřebujeme uživatelské účty? Řízení přístupu ke zdrojům Auditování a právní odpovědnost Vlastní nastavení, personalizace Více relací zároveň

Security principal Jako security principal označujeme každý objekt, který má vlastní identifikátor SID (počítač, uživatelský účet, skupina, ) SID = řetězec znaků jednoznačně identifikující nějaký objekt (př.: S-1-5-21-1559272821-92556266-1055285598-500) Vnitřní rozlišení probíhá na základě SID, ne jména (!!)

Pracovní skupina Volné uskupení počítačů v síti, všichni účastníci jsou si rovni (peer-to-peer) Každý počítač si udržuje vlastní databázi uživatelských účtů a skupin Případnou změnu je nutné provádět na několika počítačích Jednoduché, nevyžaduje širší znalosti Přijatelné do zhruba 10 spravovaných počítačů

Doména Logické uskupení počítačů v síti s jedním nebo více dedikovanými servery, které hostují databázi uživatelů (tzv. doménové řadiče) Centralizovaná správa Single sign-on Škálovatelnost Provázanost s dalšími službami Určeno do prostředí všech velikostí

Lokální a doménové účty Lokální účet Uložen v registrech Poskytuje přístup ke zdrojům lokálního počítače Doménový účet Uložen na doménovém řadiči Poskytuje přistup ke zdrojům v celé doméně (tj. ke všem počítačům v doméně zařazeným) viz PV176 Správa Windows II

Autentizace Práce s operačním systémem je podmíněna úspěšnou autentizací Něco co mám token (čipová karta, ) Něco co vím heslo, PIN, passphrase Něco co jsem biometrika (otisk prstu, ) V doméně se vzájemně autentizují i počítače bez přispění uživatele.

Uživatelský účet Reprezentace osoby uživatele v kontextu počítače jméno: proměnná %username% Chráněný heslem / bez hesla (takový účet se nemůže připojovat vzdáleně) Vestavěné: Administrator Guest Help Assistant

Skupiny Kontejner na uživatele Použití skupin zjednodušuje a zpřehledňuje správu uživatelských účtů (řízení přístupu na základě členství ve skupině) Klientská Windows neumožňují vnořování skupin

Built-in in skupiny Administrators Skupina správců s plným přístupem Backup Operators Skupina osob s právem obejít NTFS oprávnění při zálohování Guests Skupina hostů Mají stejná práva jako běžní uživatelé, default: disabled Network Configuration Operators Skupina správců nastavení sítě Power Users Skupina uživatelů s rozšířenými právy (vytváření účtů atd.) Remote desktop users Skupina uživatelů s právem vzdáleného připojení Users Běžní uživatelé

Identity Dynamický typ built-in skupin (uživatele do / z nich umísťuje pouze systém) Authenticated users Všichni autentizovaní uživatelé Anonymous logon Osoby připojené bez přihlášení, již zastaralé Everyone Všichni uživatelé Interactive Uživatelé sedící přímo u počítače Network Uživatelé připojení vzdáleně přes síť

Uživatelský profil Seskupení uživatelských dat a nastavení (pouze ta specifická pro každého uživatele) cesta: %userprofile% Typy: Lokální použitelné pro počítače nepropojené do sítě Cestovní (roaming) uložen centrálně, cestuje s uživatelem od PC k PC

Grafické nástroje nusrmgr.cpl Prvek Control panelu, pouze přidávání a odebírání uživatelů a změny hesel. control userpasswords2 Zařazování do skupin Ctrl+Alt+Del logon mmc (Místní uživatelé a skupiny) Nejobsáhlejší nastavení pro počítače mimo doménu, i správa Built-in security principals. Remote Desktop

Konzolové nástroje runas Umožňuje provedení zadaného příkazu s právy jiného uživatele než je právě přihlášen. net user Umožňuje přidání / odebrání uživatelského účtu přes příkazovou řádku. psgetsid (pstools) Zobrazí SID požadovaného účtu.

Best practices Pracovat s právy běžného uživatele, jako administrátor se přihlásit pouze k provedení potřebného úkonu Používat silná hesla ( a nepsat si je na papírek přilepený na monitor) Bezpečnost x uživatelská přijatelnost Zakázat účet Administrator, přejmenovat účet Guest na Administrator (?) Dodržovat zásadu 1 účet = 1 člověk

Masarykova univerzita Nařízení rektora, že k počítačům připojeným do univerzitní sítě nelze přistupovat anonymně. Snaha o sjednocení použití jediného účtu pro připojení na libovolný počítač nebo do libovolné bezdrátové sítě. Centrálně uložené profily (FI, UPS)

Dotazy? Díky za pozornost