Překlad jmen, instalace AD. Šimon Suchomel

Podobné dokumenty
DNS, DHCP DNS, Richard Biječek

DNS. Počítačové sítě. 11. cvičení

Jmenné služby a adresace

Serverové systémy Microsoft Windows

Počítačové sítě Aplikační vrstva Domain Name System (DNS)

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

Serverové systémy Microsoft Windows

Y36SPS Jmenné služby DHCP a DNS

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Instalace Active Directory

Poslední aktualizace: 1. srpna 2011

Síťování ve Windows. RNDr. Šimon Suchomel

DNSSEC Pavel Tuček

Windows Server 2003 Active Directory

Serverové systémy Microsoft Windows

Možnosti využití Windows Server 2003

Téma 2 - DNS a DHCP-řešení

Osnova dnešní přednášky

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

Domain Name System (DNS)

Radim Dolák Gymnázium a Obchodní akademie Orlová

Zásobník protokolů TCP/IP

X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007

DNS Domain Name System

Úvod do analýzy. Ústav informatiky, FPF SU Opava Poslední aktualizace: 8. prosince 2013

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Další nástroje pro testování

Téma 3 - řešení s obrázky

Aplikační vrstva. Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace HTTP

Site - Zapich. Varianta 1

Síťování ve Windows. Bc. Šimon Suchomel

SOU Valašské Klobouky. VY_32_INOVACE_02_18 IKT DNS domény. Radomír Soural. III/2 Inovace a zkvalitnění výuky prostřednictvím ICT

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ. MEIV Windows server 2003 (seznámení s nasazením a použitím)

Domain Name System (DNS)

INSTALACE SOFTWARE A AKTIVACE PRODUKTU NÁVOD

Síťování ve Windows. RNDr. Šimon Suchomel

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Síťování ve Windows. RNDr. Šimon Suchomel, Ph.D.

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS

Acronis Backup Advanced Version 11.7

ČÁST 1 ÚVOD. Instalace operačního systému 21 Aktualizace operačního systému 57 Příkazový řádek 77 Windows Script Host 103 ČÁST 2 ŘEŠENÍ

L i n u x j a k o r o u t e r, f i r e w a l l, D H C P s e r v e r, p r o x y a D N S c a c h e, 2. č á s t

Použití zásad skupin k instalaci klientské komponenty ESO9

Systém doménových jmen. DNS Domain Name Systém, systém doménových jmen WINS Windows Internet Name Service

Administrace OS Windows

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Síťování ve Windows. Mgr. Šimon Suchomel

Příprava k certifikaci , TS: Windows 7, Configuring

Poděkování 21 Konvence a prvky použité v této knize 22. O autorech 24. ČÁST 1 Práce v síti s Windows XP

Č á s t 1 Příprava instalace

9. Systém DNS. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si problematiku struktury a tvorby doménových jmen.

Technologie počítačových sítí 5. cvičení

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

Serverové systémy Microsoft Windows

Active Directory organizační jednotky, uživatelé a skupiny

Zásobník protokolů TCP/IP

DNS,BIND - jednoduche zaklady Jiri Kubina jiri.kubina@osu.cz Ver. 1.0 unor 2006

Instalujeme doménu. Co je to Active Directory? Témata kapitoly: Co je to Active Directory?

Serverové systémy Microsoft Windows

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP

Pavel Martinec 4.A 2011/2012

Instrukce pro vzdálené připojení do učebny 39d

CAD pro. techniku prostředí (TZB) Počítačové sítě

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Nastavení programu pro práci v síti

Počítačové sítě II. 16. Domain Name System Miroslav Spousta,

William R. Stanek. Mistrovství v Microsoft Windows Server 2008

Vytváření sítí na serveru i5/os NetServer

Administrace OS Windows

Komu je tato kniha určena? Jak je kniha uspořádána? Konvence použité v té to knize. Část i základy Microsoft Windows XP Professional

Analýza protokolů rodiny TCP/IP, NAT

Serverové systémy Microsoft Windows

Použití programu WinProxy

IM Instalace síťové verze SprutCAM. 1Nastavení serveru Vlastní instalace serveru...2 3Nastavení uživatelského počítače...

Nastavení DCOM. Uživatelský manuál

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

Fides Software Storage Client

registrace Fyzické (tj. MAC) adresy

Téma bakalářských a diplomových prací 2014/2015 řešených při

Kerio Connect. Distribuovaná doména. Kerio Technologies

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Identifikátor materiálu: ICT-3-03

Adresářové služby, DNS

Konfigurace Windows 7

Střední průmyslová škola, Mladá Boleslav, Havlíčkova 456 Maturitní otázky z předmětu POČÍTAČOVÉ SÍTĚ

Instalace a základní administrátorské nastavení 602LAN SUITE 5 Groupware

Inovace výuky prostřednictvím šablon pro SŠ

Střední odborná škola a Střední odborné učiliště, Hořovice

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

DHCP a DNS a jak se dají využít v domácí síti

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator

Inovace výuky prostřednictvím šablon pro SŠ

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Transkript:

Překlad jmen, instalace AD Šimon Suchomel

Překladové služby DNS LLMNR (Link Local Multicast Name Resolution) NetBIOS

LLMNR Převzato z MCTS Self Paced Training Kit Exam 70-642.Configuring Windows Server 2008 Network

hostname Každý počítač má hostname na rozdíl od NetBIOSu použitelný v Internetu - hierarchický obor názvů Je částí FQDN, Fully Qualified Domain Name atlantis.fi.muni.cz jediný hostitel může být v síti znám pod více hostitelskými jmény Pozn. UNC konvence \\atlantis

Statický překlad jmen NetBIOS - soubor LMHOSTS pro WINS 147.251.53.156 nereis01 #PRE Host name -soubor HOSTS pro DNS 147.251.48.66 atys 147.251.48.17 artemis instalace %SYSTEMROOT%\system32\drivers\etc\

DNS Hierarchický systém doménových jmen Protokol používá porty TCP/53 i UDP/53 Kromě překladu jmen zajišťuje informace o distribuci služeb v síti (SRV záznamy)

DNS nejčastější typy záznamů host address (A) - běžný záznam, překlad jména na IP adresu počítače alias canonical name (CNAME) - další jméno (alias) pro existující záznam v doméně mail exchanger (MX) - adresa poštovního serveru service location (SRV) - adresa některé služby, jako ldap, kerberos, ftp, a další name server (NS) - seznam serverů, které zajišťují DNS služby pro doménu, záznam se nachází v nadřazené doméně a v aktuální doméně pointer (PTR) - užívá se pro reverzní překlad IP -> host start of authority (SOA) - odkazuje na server, kde jsou primární údaje (primární NS)

DNS zóny primární zóna: obsahuje informace o zóně v textovém souboru s možností zápisu; je vždy jen jedna sekundární zóna: obsahuje informace o zóně v textovém souboru, ale pouze pro čtení zóna integrovaná do Active Directory: jedná se o primární zónu, která nemá záznamy v textovém souboru, ale ukládá je přímo do databáze AD stub zóna: tato zóna se použije, pokud potřebujeme spojit jmenné prostory více zón; obsahuje pouze SOA, NS a A záznamy jmenných serverů ostatních zón; je určena pouze pro čtení; může být integrovaná do AD

Instalace AD Windows Server Administrátorský přístup Vymyšlené DNS a NetBios jméno domény Možná instalace nového DNS serveru Konfigurace síťového rozhraní

Instalace AD - komponenty Les, strom, doména Organizační jednotky, sites Doménový řadič Funkční úrovně Domény: Win 2000 native, Win. Server 2003, Win. server 2008 Lesa: Win. Server 2003, Win. Server 2008, *(R2) Databáze AD

NTDS Ntds.dit databázový soubor Active Directory obsahuje všechny objekty AD na doménovém řadiči Edb*.log logovací soubor databázových transakcí Edb.chk soubor s checkpointy transakcí ukazuje, které transakce z logu, byly zapsány do Active Directory

SYSVOL obsahuje systémový svazek, který bude sdílen a replikován mezi všemi doménovými řadiči obsahuje veškeré skupinové politiky domény

Úkoly Přihlásíme se, změníme si hesla, přejmenujeme PC Zkontrolujeme nastavení: Lokální statická IPv4 adresa (př. 10.10.10.1/24) Konektivita mezi stroji (výjimka na FW) Splňujeme prerekvizity instalace AD?

Úkoly Přidáme roli AD DS Kontrolní otázka: Co je zapotřebí mít pro vytvoření DC? 1. Platné DNS jméno 2. Platné NetBios jméno 3. DHCP server pro přidělení adresy DC 4. DNS server Je nainstalován řadič domény?

Úkoly Dcpromo.exe Kontrolní otázka: Jak nainstaluji nový strom v existujícím lese a co je k tomu potřeba?

Kontrolní otázky Jaká je hlavní funkce Dcpromo? Po přidělení nové IP adresy určitému počítači jste zjistili, že určitý DNS server špatně překládá jméno tohoto počítače ze své lokální cache. Jak tento problém vyřešíte? a) Na DNS serveru spustíte dnscmd /clearcache b) Restartujete službu DNS klient na klientském počítači c) Na klientském počítači spustíte ipconfig /flushdns d) Restartujete všechny DNS klientské počítače Řadičem domény může být: a) Počítač s operačním systémem Windows 7 s nainstalovanou databází AD b) Počítač s Windows Server 2008 R2 povýšený jako řadič domény c) Notebook umístěný v ložnici s povolným Internet Connection Sharing d) Jakékoliv zařízení umožňující řídit DNS doménu bez primárního DNS serveru včetně DHCP konfigurace

Úkoly Přihlášení na DC Uvědomit si, že neexistují lokální účty Dostupnost domény z jiných počítačů Zapojení počítačů do domény Netstat {př. Netstat sp tcp} DNS snap in Prohlídka záznamu SRV záznam _služba._protokol.jméno TTL třída SRV priorita váha port cíl

Úkoly DNS překlady Nslookup Ipconfig /displaydns /flushdns Přidání A záznamu a PTR záznamu Ověření konfigurace forwarders vs. Root hints DNS recursion Smazání DNS cache na serveru Dnscmd.exe /clearcache Restart služby netlogon