Serverové systémy Microsoft Windows

Podobné dokumenty
Serverové systémy Microsoft Windows

Serverové systémy Microsoft Windows

Serverové systémy Microsoft Windows

Windows Server 2003 Active Directory GPO Zásady zabezpečení

Serverové systémy Microsoft Windows

Desktop systémy Microsoft Windows

Serverové systémy Microsoft Windows

Skupinové politiky 3 Správa softwaru

Active Directory organizační jednotky, uživatelé a skupiny

Použití zásad skupin k instalaci klientské komponenty ESO9

Serverové systémy Microsoft Windows

Desktop systémy Microsoft Windows

Group policy. Jan Žák

Instalace Active Directory

Služby, Registr Služby, Registr Procesy, BCD Pro, Událo cesy, BCD sti, Událo

Serverové systémy Microsoft Windows

APS Key.Reader. Program pro komunikaci s moduly systému APS Key. Uživatelská příručka

ProjectWise V8 XM Edition

Stručný Obsah. IntelliMirror, 1. část: Přesměrování složek, Soubory offline, Správce synchronizace a Diskové kvóty 349

Modul IBM Connections Plug-In for Microsoft Outlook Nápověda k instalaci

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

Desktop systémy Microsoft Windows

Desktop systémy Microsoft Windows

Windows Server 2003 Active Directory

Desktop systémy Microsoft Windows

KAPITOLA 1 Instalace Exchange Server

Desktop systémy Microsoft Windows

Serverové systémy Microsoft Windows

Návod k instalaci S O L U T I O N S

GeoPlan. Administrátorská příručka. Výstup byl vytvořen s finanční podporou TA ČR v rámci projektu TA Verze 1.0

Uživatelská příručka RYANT OtWIin RYANT, s.r.o.

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

INSTALACE SOFTWARE A AKTIVACE PRODUKTU NÁVOD

Vzdálená správa v cloudu až pro 250 počítačů

Poznámky k vydání pro Kerio Workspace 2.0.1

Migrace Windows Small Business 2011 do Windows Server 2012 Essentials

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

Desktop systémy Microsoft Windows

Aktualizace a zabezpečení systémů Windows

Vazba ESO9 na MS Outlook a MS Exchange

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Desktop systémy Microsoft Windows

Active Directory Replikace, hlavní operační servery, topologie

Versiondog Lukáš Rejfek, Pantek (CS) s.r.o. 4/2014

Informační systémy 2008/2009. Radim Farana. Obsah. Základní principy XML

Obsah. Oautoroyi Podikoyani Uyod. Uyod do zasad skupiny. Nasazeni zasad skupinl. Kapito'a 1. Kapltola Implementace zasad skupiny CAST I

Program vyhodnocení rizik a stavu pro službu Active Directory a Microsoft Online Services

Desktop systémy Microsoft Windows

Desktop systémy Microsoft Windows

Osnova dnešní přednášky

APS Administrator.OP

Příručka pro nasazení a správu výukového systému edu-learning

Zpětná vazba od čtenářů 11 Dotazy 11 Zdrojové kódy ke knize 11 Errata 11 Typografické konvence použité v knize 12

Příručka nastavení funkcí snímání

Synchronizace kontaktů z ESO9 do MS Outlook

EvMO postup při instalaci

Správa stanic a uživatelského desktopu

Střední průmyslová škola elektrotechnická Praha 10, V Úžlabině 320 M A T U R I T N Í T É M A T A P Ř E D M Ě T U

Fides Software Storage Client

Desktop systémy Microsoft Windows

Část 1. Instalace, plánování a správa. Část 2. Vyhledávání prostředků, instalace klientů a vzdálené řízení. Část 3. Správa softwaru a balíčků.

2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena.

Desktop systémy Microsoft Windows

Úvod Ovládáme základní nástroje 17

SOFTWARE 5P. Instalace. SOFTWARE 5P pro advokátní praxi Oldřich Florian

INISOFT UPDATE - SLUŽBA AUTOMATICKÝCH AKTUALIZACÍ Uživatelská příručka

Nintex Workflow 2007 je nutné instalovat na Microsoft Windows Server 2003 nebo 2008.

Možnosti využití Windows Server 2003

Identifikátor materiálu: ICT-2-05

STATISTICA 10 Postup instalace plovoucí síťové verze s odpojováním licencí (BNET)

Aplikace Dell SupportAssist pro firemní klientské systémy. Stručný návod k instalaci pro uživatele aplikace Dell ImageAssist

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator

Desktop systémy Microsoft Windows

Instalační Příručka. Verze 10

Desktop systémy Microsoft Windows

eliška 3.04 Průvodce instalací (verze pro Windows 7) w w w. n e s s. c o m

Instalace a první spuštění Programu Job Abacus Pro

APS Web Panel. Rozšiřující webový modul pro APS Administrator

Αlpha 8 instalace a upgrade. Poznámky k instalaci Αlpha V8, Logical Medical Systems. GENNET s.r.o Kostelní Praha 7

Wonderware Historian 2017

STATISTICA 9 Postup instalace plovoucí síťové verze na terminálovém serveru a Citrixu

Instalace a základní administrátorské nastavení 602LAN SUITE 5 Groupware

Novinky. Autodesk Vault helpdesk.graitec.cz,

INSTALACE SOFTWARE PROID+ NA MS WINDOWS

Demoprojekt Damocles 2404

Cesta k základním registrům

Dokumentace k produktu IceWarp Outlook konektor

Kerio Outlook Connector (Offline Edition)

APS Administrator.ST

DBGen v.1.0. Uživatelská příručka v. 1.0

Souborové služby. Richard Biječek

MBus Explorer MULTI. Uživatelský manuál V. 1.1

ČÁST 1 ÚVOD. Instalace operačního systému 21 Aktualizace operačního systému 57 Příkazový řádek 77 Windows Script Host 103 ČÁST 2 ŘEŠENÍ

Systémová příručka Autor: Roman Macura, Jakub Buzáš Verze dokumentu: 1/2017 Datum poslední aktualizace:

Wonderware Historian 10.0

Administrační systém ústředen MD-110

Návod k instalaci. Nintex Workflow Návod k instalaci

STRUč Ná Př íruč KA pro Windows Vista

NÁVOD K INSTALACI SOLUTIONS

Transkript:

Serverové systémy Microsoft Windows IW2/XMW2 2010/2011 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 13.3.2011 13.3.2011 Jan Fiedor UITS FIT VUT Brno 1 / 25

Active Directory 13.3.2011 Jan Fiedor UITS FIT VUT Brno 2 / 25

Uložení GPO objektů Fyzicky složeny ze 2 komponent Kontejner zásad skupiny (Group Policy Container) Šablona zásad skupiny (Group Policy Template) Každý GPO objekt obsahuje číslo verze Inkrementováno při každé změně nastavení (zásady) Umožňuje zjišťovat, zda byl objekt změněn od doby jeho poslední aplikace na uživatele nebo počítač 13.3.2011 Jan Fiedor UITS FIT VUT Brno 3 / 25

Verze GPO objektu a jeho komponent 13.3.2011 Jan Fiedor UITS FIT VUT Brno 4 / 25

Kontejner zásad skupiny (GPC) Objekt Active Directory Uložen v kontejneru Objekty zásad skupiny Číslo verze GPO objektu uloženo ve formě atributu Neobsahuje žádná nastavení zásad skupiny Slouží pouze pro určení rozsahu (scope) GPO objektů 13.3.2011 Jan Fiedor UITS FIT VUT Brno 5 / 25

Šablona zásad skupiny (GPT) Kolekce souborů Uložena v systémovém oddíle AD (SYSVOL) v adresáři <sysvol>\domain\policies\<gpc-guid> Číslo verze GPO objektu uloženo v souboru GPT.ini Obsahuje veškerá nastavení zásad skupiny Zpracovány klientem zásad skupiny a CSE rozšířeními Uložena binárně nebo v INI formátu 13.3.2011 Jan Fiedor UITS FIT VUT Brno 6 / 25

Uložení šablon zásad skupiny 13.3.2011 Jan Fiedor UITS FIT VUT Brno 7 / 25

Replikace GPO objektů Odlišná replikace obou komponent GPO objektů GPC kontejnery replikovány v rámci databáze Active Directory pomocí DRA (Directory Replication Agent) GPT šablony replikovány společně s oddílem SYSVOL Pomocí služby replikace souborů Pomocí replikace distribuovaného souborového systému Oba typy replikace probíhají nezávisle na sobě Komponenty nemusí být správně synchronizovány 13.3.2011 Jan Fiedor UITS FIT VUT Brno 8 / 25

Nekonzistence verzí GPO komponent Replikován pouze GPC kontejner (častější) Klient zjistí neodpovídající verzi GPT šablony po jejím obdržení, neaplikuje v ní obsažená nastavení a zapíše tuto chybu do protokolu událostí Replikována pouze GPT šablona Klient vůbec nezjistí, že došlo ke změně GPO objektu (nastavení zásad skupiny) Nekonzistence v synchronizaci obou komponent lze odhalit pomocí nástroje gpotool.exe 13.3.2011 Jan Fiedor UITS FIT VUT Brno 9 / 25

Nástroj gpotool.exe 13.3.2011 Jan Fiedor UITS FIT VUT Brno 10 / 25

Zásady šablon pro správu Zásady uložené pod uzlem zásad skupiny Šablony pro správu (Administrative Templates) Lze filtrovat pomocí globálního filtru Slouží k modifikaci registru Větve HKEY_LOCAL_MACHINE (HKLM) pro počítače Větve HKEY_CURRENT_USER (HKCU) pro uživatele Vytvářeny na základě šablon pro správu Pro nastavení lze použít Starter GPO objekty Obsahují nastavení zásad šablon pro správu 13.3.2011 Jan Fiedor UITS FIT VUT Brno 11 / 25

Zásady šablon pro správu Nastavení zásad šablon pro správu 13.3.2011 Jan Fiedor UITS FIT VUT Brno 12 / 25

Zásady šablon pro správu Filtrování zásad šablon pro správu 13.3.2011 Jan Fiedor UITS FIT VUT Brno 13 / 25

Šablony pro správu Textové soubory obsahující definice zásad Třídu zásady (konfigurace počítače nebo uživatele) Definici uživatelského rozhraní pro nastavení zásady Informace jak pro dané nastavení modifikovat daný klíč registru (smazat, nastavit řetězec nebo číslo, ) Podporované verze operačního systému Windows Název zásady, popis, komentář, Umožňují přidávat nové zásady do GPO objektů Možnost centralizované konfigurace aplikací třetích stran (pokud ukládají nastavení v registru) 13.3.2011 Jan Fiedor UITS FIT VUT Brno 14 / 25

Šablony pro správu Komponenty šablon pro správu Rozděleny do dvou XML souborů Oddělení definice zásad od jejich lokalizace Svázání přes speciální identifikátory $(<typ>.<id>) Soubor ADMX Obsahuje pouze definice jednotlivých zásad Vždy jediný pro každou šablonu pro správu Soubory ADML Obsahují jazykovou lokalizaci (GUI rozhraní) zásad Jeden soubor pro každý jazyk 13.3.2011 Jan Fiedor UITS FIT VUT Brno 15 / 25

Šablony pro správu Příklad definice zásady <policy name="iw2policy" class="both" displayname="$(string.iw2policy)" explaintext="$(string.iw2policy_help)" key="software\policies\examples" valuename="iw2entry"> <parentcategory ref="iw2" /> <supportedon ref="windows:supported_windows7" /> <enabledvalue> <decimal value="1" /> </enabledvalue> <disabledvalue> <decimal value="0" /> </disabledvalue> </policy> 13.3.2011 Jan Fiedor UITS FIT VUT Brno 16 / 25

Šablony pro správu Příklad lokalizace zásady <stringtable> <string id="iw2policy">iw2 zásada</string> <string id="iw2policy_help"> Příklad zásady vytvořené na základě šablony pro správu. Při povolení zásady se nastaví hodnota IW2Entry na 1. Při zákázání zásady se nastaví hodnota IW2Entry na 0. </string> </stringtable> 13.3.2011 Jan Fiedor UITS FIT VUT Brno 17 / 25

Šablony pro správu Uložení šablon pro správu Uloženy odděleně od nastavení zásad Při změně není potřeba aktualizovat GPT šablony Centrální úložiště Distribuovaný adresář \\<fqdn-domény>\sysvol\ <fqdn-domény>\policies\policydefinitions Použito prioritně (pokud je vytvořeno) Úložiště na lokálním počítači Lokální adresář <systém>\policydefinitions Obsahuje výchozí sadu šablon pro správu 13.3.2011 Jan Fiedor UITS FIT VUT Brno 18 / 25

Instalace softwaru Umožňuje centrální nasazování a správu aplikací Přístup uživatelů k aplikacím kamkoliv se přihlásí Transparentní instalace aplikací (bez zásahu uživatele) Možnost automatické odinstalace aplikací Realizuje CSE rozšíření instalace softwaru Využívá Instalační službu systému Windows Instalační soubory uloženy ve sdíleném adresáři Neprobíhá pokud je detekována pomalá linka Lze změnit v nastavení zásad skupiny 13.3.2011 Jan Fiedor UITS FIT VUT Brno 19 / 25

Instalace softwaru Podporované soubory pro instalaci Instalační balíky Windows (.msi soubory) Zachycují stav nainstalované aplikace Obsahuje informace pro odinstalaci aplikace Transformační soubory (.mst soubory) Umožňují upravovat proces instalace dané aplikace Konfigurace instalátoru pro bezobslužnou instalaci Záplatové soubory (.msp soubory) Umožňují aktualizovat existující.msi soubory Aplikace aktualizovaných souborů a klíčů registru 13.3.2011 Jan Fiedor UITS FIT VUT Brno 20 / 25

Instalace softwaru Přiřazení aplikací (assign) Přiřazení aplikace uživateli Zapsání nastavení aplikace do lokálního registru Přidání zástupců do nabídky Start (a na plochu) Nastavení asociace souborů s danou aplikací Plná instalace při prvním spuštění aplikace (zástupce) nebo otevření souboru, jenž je s aplikací asociován Přiřazení aplikace počítači Instalace aplikace při startu počítače K dispozici všem uživatelům na daném počítači 13.3.2011 Jan Fiedor UITS FIT VUT Brno 21 / 25

Instalace softwaru Publikování aplikací (publish) Publikovat aplikace lze pouze pro uživatele Publikování Umožnění instalace aplikace přes Programy a funkce (Programs and Features) Nastavení asociace souborů s danou aplikací (pokud je povolena automatická instalace) Instalace Manuálně přes Programy a funkce Otevřením souboru, jenž je s aplikací asociován (pokud je povolena automatická instalace) 13.3.2011 Jan Fiedor UITS FIT VUT Brno 22 / 25

Instalace softwaru Nasazení aplikace 13.3.2011 Jan Fiedor UITS FIT VUT Brno 23 / 25

Instalace softwaru Upgrade a modifikace aplikace 13.3.2011 Jan Fiedor UITS FIT VUT Brno 24 / 25

Instalace softwaru Odinstalace aplikace 13.3.2011 Jan Fiedor UITS FIT VUT Brno 25 / 25