Téma 3 - řešení s obrázky



Podobné dokumenty
Téma 4 - řešení s obrázky

Téma 2 - DNS a DHCP-řešení

Téma 6 - řešení s obrázky

Téma 5-řešení s obrázky

Téma 1 - řešení s obrázky

Nastavení programu pro práci v síti

Téma 4: Správa uživatelského přístupu a zabezpečení II. Téma 4: Správa uživatelského přístupu a zabezpečení II

Obsah. KELOC CS, s.r.o... v ý v o j a p r o d e j e k o n o m i c k é h o s o f t w a re

Téma 3: Správa uživatelského přístupu a zabezpečení I. Téma 3: Správa uživatelského přístupu a zabezpečení I

Doporučený návod na síťovou instalaci programu Aconto SQL 11.5

Nastavení L2TP VPN ve Windows

Instalace Active Directory

ČSOB Business Connector

Použití zásad skupin k instalaci klientské komponenty ESO9

Téma 8: Konfigurace počítačů se systémem Windows 7 IV

WINDOWS Nastavení GPO - ukázky

1 Instalace HASP Licence Manger pod Windows 7

ČSOB Business Connector instalační příručka

Překlad jmen, instalace AD. Šimon Suchomel

Univerzita Pardubice

ČSOB Business Connector Instalační příručka

Návod pro Windows XP. Příprava

Konfigurace pracovní stanice pro ISOP-Centrum verze

Aktivace Demo licence - Digifort

Serverové systémy Microsoft Windows

Návod pro připojení do sítě (LAN) pomocí kabelu pro MS Windows VISTA

SKYLA Pro II. Popis instalace programu

registrace Fyzické (tj. MAC) adresy

Registr práv a povinností

Windows Server 2003 Active Directory

ČÁST 1 ÚVOD. Instalace operačního systému 21 Aktualizace operačního systému 57 Příkazový řádek 77 Windows Script Host 103 ČÁST 2 ŘEŠENÍ

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

Active Directory organizační jednotky, uživatelé a skupiny

NASTAVENÍ PROTOKOLU TCP/IP. Připojení nového zařízení. Jak na to?

Nintex Workflow 2007 je nutné instalovat na Microsoft Windows Server 2003 nebo 2008.

Připojení ke vzdálené aplikaci Target 2100

SYSTEM EDUBASE INSTALAČNÍ PŘÍRUČKA

Radim Dolák Gymnázium a Obchodní akademie Orlová

Návod k nastavení účtu v emclient (IceWarp Desktop) pro práci s IceWarp Mail serverem.

INSTALACE SOFTWARE A AKTIVACE PRODUKTU NÁVOD

IceWarp Outlook Sync Rychlá příručka

Instalace Windows 2012 Správa účtů počítačů

Rychlý průvodce konfigurací LAN SUITE 2002

Přihlášení uživatele do aplikace

CS OTE. Dokumentace pro externí uživatele

ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS

Vzdálené připojení do sítě UP pomocí VPN

Možnosti využití Windows Server 2003

Návod pro připojení do pevné sítě na kolejích, učebnách a v kancelářích Univerzity Pardubice

Návod na připojení k ové schránce Mozilla Thunderbird 3

Mobilní aplikace NÁVOD

Návod na nastavení připojení k drátové síti na kolejích Jana Opletala pro operační systém MS Windows 10

eduroam - nastavení v MS Windows 7/8/8.1/10 1 Konfigurace pomocí asistenta eduroam CAT

Instalace MS SQL Server 2005 a nastavení programu DUEL pro síťový provoz

Univerzita Pardubice. Návod na připojení k bezdrátové síti Eduroam Windows 7. V případě nejasností volejte

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

Fides Software Storage Client

8. , kalendář a kontakty kdekoliv a kdykoliv. Verze dokumentu: 1.0 Autor: Marián Henč, Microsoft Časová náročnost: 25 minut

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

INFORMACE. Postup vytvoření virtuálního PC. Zpracoval: Ing. Emil Kajer Datum vydání:

Rychlý průvodce konfigurací verze 4.5

Formuláře a oblíbené položky

1. POSTUP INSTALACE A KONTROLA NASTAVENÍ MICROSOFT SQL SERVERU 2005 EXPRESS:

Serverové systémy Microsoft Windows

Rychlý průvodce konfigurací 602LAN SUITE 2004

Windows Server 2003 Active Directory GPO Zásady zabezpečení

INSTALACE SOFTWARE A AKTIVACE PRODUKTU

Postup instalace přídavného modulu pro Aktuální zůstatky (CBA) v programu MultiCash KB (MCC)

Servisní telefon: Internet:

Návod pro připojení do sítě (LAN) pomocí kabelu pro MS Windows XP

Pavel Martinec 4.A 2011/2012

Téma 7: Konfigurace počítačů se systémem Windows 7 III. Téma 7: Konfigurace počítačů se systémem Windows 7 III

Návod k instalaci. Nintex Workflow Návod k instalaci

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

AUTOMATICKÉ ZÁLOHOVÁNÍ DATABÁZE PRO SQL Express 2005

IP kamera. Uživatelský manuál

Rychlý průvodce instalací a základním nastavením systému MagikINFO 13.5

Návod pro připojení do pevné sítě na učebnách Univerzity Pardubice

Instalační příručka Command WorkStation 5.6 se sadou Fiery Extended Applications 4.2

1. Instalace MySQL Serveru Konfigurace MySql Serveru Vytvoření struktury databáze...3

Návod na používání webmailu

Návod k instalaci S O L U T I O N S

Postup instalace služby ČSOB BusinessBanking 24 pro Oracle

Balení obsahuje: Bezdrátový-G VPN Router s zesilovačem dosahu Instalační CD-ROM Uživatelskou příručku na CD-ROMu Síťová kabel Síťový napájecí adapter

V300/301. Příručka pro rychlou instalaci. IP telefon. Verze / vydání. Copyright Všechna práva vyhrazena.

STRUč Ná Př íruč KA pro Windows Vista

Stručný návod na připojení NVR/DVR ke cloudovým službám a P2P

Pro přihlášení do aplikace SUS použijte pouze prohlížeč Internet Explorer (IE). Aplikací podporované verze IE jsou 9-11.

Správa zařízení Scan Station Pro 550 a Servisní nástroje zařízení Scan Station

ABRA Software a.s. ABRA on- line

CS OTE. Dokumentace pro externí uživatele

2) Zkontrolujte načtený název souboru pro instalaci certifikátu a pokračujte stisknutím tlačítka Další.

Stručná instalační příručka SUSE Linux Enterprise Server 11

Edu-learning pro školy

Nápověda pro možnosti Fiery 1.3 (server)

Příručka pro nasazení a správu výukového systému edu-learning

Použití služby Active Directory

Transkript:

Téma 3 - řešení s obrázky Hlavním cílem tohoto cvičení je vytvořit doménovou strukturu, kterou je možné vidět na obrázku 1. Seznámit se a prozkoumat základní administrační prostředky služby AD, vytvořit vyhledávací dotaz. Dále si vyzkoušíte vytvořit vztah důvěryhodnosti mezi doménami a roli globálního katalogu. Nakonec bude odchycen Logon proces programem Wireshark. Servery, které budete importovat, mají nastavený pouze název ve tvaru S-ITAcademy, S-SW-ITAcademy Obrázek 1 - doménová struktura 1. Importujte servery Server-ITAcademy, Server-SW-ITAcademy,Server-HW-ITAcademy, Server- IT a klientskou stanici Windows 7 do prostředí Hyper-V tak, jak jste se naučili v předešlém cvičení. 2. Spusťte servery,přihlašte se jako Administrator (heslo 7Cisco14) a postupně všem přidělte statickou IP adresu : (Start->Ovládací panely->centrum síťových připojení a sdílení->změnit nastavení adaptéru->pravý tl. myši nad adaptérem->vlastnosti->protokol IP verze 4 (TCP/IPv4)->Vlastnosti) a. Server-ITAcademy: 10.11.12.1/24 b. Server-SW-ITAcademy: 10.11.12.2/24 c. Server-HW-ITAcademy: 10.11.12.3/24 d. Server-IT: 10.11.12.4/24 e. Stanice Windows7: 10.11.12.5/24

3. Na Server-ITAcademy přidejte roli AD DS (Active Directory Domain Services)(Správce serveru->přidat role->ad DS(Active Directory Domain Services)-> (Přidání funkcí potvrďte))

4. Vytvořte ze serveru Server-ITAcademy řadič kořenové domény ITAcademy.local dle následující konfigurace: (Správce serveru->role->služba AD DS(Active Directory Domain Services)->Spusťte průvodce instalací služby Active Directory Domain Services(dcpromo.exe) a. Použijte rozšířený režim instalace b. Úroveň funkčnosti nastavte pro Windows Server 2008 R2 c. Nainstalujte DNS server d. Heslo nastavte 7Cisco14 e. Po dokončení restartujte!

5. Všimněte si, co se stalo s lokálním účtem Administrator 6. Zjistěte úplný název počítače (Správce serveru -> Úplný název počítače)

7. Na serveru Server-SW-ITAcademy přidejte roli AD DS stejně jako u serveru Server- ITAcademy 8. Nastavte adresu DNS na server Server-ITAcademy (Start->Ovládací panely->centrum síťových připojení a sdílení->změnit nastavení adaptéru->pravý tl. myši nad adaptérem- >Vlastnosti->Protokol IP verze 4 (TCP/IPv4)->Vlastnosti)

9. Ze serveru Server-SW-ITAcademy vytvořte řadič podřízené domény SW.ITAcademy.local nadřízené kořenové domény ITAcademy.local. Konfiguračního průvodce spusťte přes příkazovou řádku. (Start->cmd->příkaz dcpromo). Neinstalujte DNS! Ostatní nastavení zůstávají stejná. Při delegování pověření použijte ůčet Administrator s heslem 7Cisco14.(Níže obsažené screeny neobsahují screeny, které se již vyskytli při konfiguraci serveru Server- ITAcademy)

10. Absolutně stejným způsobem vytvořte ze serveru Server-HW-ITAcademy doménový řadič podřízené domény HW.ITAcademy.local nadřízené kořenové domény ITAcademy.local. 11. Ze serveru Server-IT vytvořte doménový řadič domény IT.local, která je novým kořenem aktuální doménové struktury. (Nastavení DNS adresy, Přidat roli AD DS, Spustit konfiguračního průvodce dcpromo.exe (DNS server instalovat))

12. Prozkoumejte strukturu Active Directory DS na serveru Server-ITAcademy a ověřte, že jsou přítomny všechny doménové řadiče(správce serveru- >Role->Služba AD DS->Lokality a služby Active Directory->Sites->Default-First-Site-Name->Servers) 13. Na stejném serveru otevřete Centrum správy služby Active Directory ( Start -> Nástroje pro správu->centrum správy Active Directory)

14. Přidejte navigační uzel domény SW.ITAcademy.local (Přidat navigační uzly)

15. Vyhledejte uživatele Administrator pomocí Globálního hledání, prozkoumejte kritéria, která jsou možná a prozkoumejte vlastnosti uživatele( Levá část Centra správy služby AD - >Globální hledání (Přidat kritéria, Vlastnosti (Pravá část Centra správy služby AD)) )

16. Na Serveru_ITAcademy otevřete Domény a vztahy důvěryhodnosti služby Active Directory (Start -> Nástroje pro správu-> Domény a vztahy důvěryhodnosti služby Active Directory)

17. Zjistěte, kterým doménám doména SW.ITAcademy.local důvěřuje. (Uzel ITAcademy.local - >Pravý tl.myši nad SW.ITAcademy.local->Vlastnosti->Vztah důvěryhodnosti)

18. Vytvořte nový jednosměrný příchozí vztah důvěryhodnosti domény SW.ITAcademy.local s doménou IT.local s heslem 7Cisco14(Záložka Vztahy důvěryhodnosti -> Nový vztah důvěryhodnosti (Dole))

19. Otevřete Uživatelé a počítače služby Active Directory (Star->Nástroje pro správu-> Uživatelé a počítače služby Active Directory) 20. Vytvořte a uložte vyhledávací dotaz, který v doméně ITAcademy vyhledá všechny skupiny, která začínají na písmeno A. ( Pravý tl. myši nad Uložené dotazy ->Nová položka->dotaz)

21. Přidejte klientskou stanici Windows7 do domény SW.ITAcademy.local (Start->Pravý tl.myši nad Computer->Properties->Change settings->change)

22. Zkuste suspendovat hlavní řadič doménové struktury Server_ITAcademy a z klientské stanice Windows 7 se přihlásit na účet Administrátora v doméně HW.ITAcademy.local. Bude přihlášení úspěšné bez Serveru_ITAcademy? Nebude, jelikož globální katalog není přítomný. Řadič domény Server_SW_ITAcademy nezná uživatele Administrator z domény HW. V tomto případě se obrací na globální katalog, ten ale není v této chvíli přístupný a proto přihlášení selže.

23. Vraťte Server_ITAcademy do provozu. 24. Odhlaste se ze stanice Windows 7 (Start->Logoff) 25. Nyní se pokuste zachytit Logon proces uživatele Administrator v doméně SW.ITAcademy.local pomocí programu Wireshark (Spustit Wireshark na serveru Server_SW_ITAcademy->Vybrat síťový adaptér->na stanici Windows 7 připravit přihlášení uživatele Administrator do domény SW.ITAcademy.local->Stiskněte v programu Wireshark Start a poté se přihlašte na stanici Windows7->Po přihlášení zastavte analyzér)

26. V programu Wireshark vyfiltrujte protokol Kerberos a prozkoumejte, jaké informace se přenáší ( Filter->Kerberos; zaměřte se na položky s popisem AS-REQ,AS-REP,TGS-REQ,TGS- REP)

Pro maximálně detailní informace doporučuji - http://www.samuraj-cz.com/clanek/kerberosprotokol-a-single-sign-on/

27. Na serveru Server_ITAcademy spusťte Diagnostiku stavu řadičů domény, doménových struktur a instancí služby AD LDS pro server Server-ITAcademy (Start->cmd->dcdiag.exe)

28. Prozkoumejte a dle časových možností vyzkoušejte existující Rozšířené nástroje služby AD (Správce serveru->role->služba AD DS->Sjet dolů až na Rozšířené nástroje)