Windows 2008 R2 - úvod. Lumír Návrat

Podobné dokumenty
Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Licencování: Serverové OS

Praha, Martin Beran

Acronis. Lukáš Valenta

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

IW3 MS SQL SERVER 2014

Bc. David Gešvindr MSP MCSA MCTS MCITP MCPD

Serverové systémy Microsoft Windows

Bezpečná autentizace přístupu do firemní sítě

aniel Dvořák, Martin Mičan Liberec Windows Server 2012/R2 Migrační scénáře

Windows Server Licencování a Ceny Všechny Edice. Petr Špetlík Cloud & Server PTA

Windows Server 2012 Licenční změny

1. SYSTÉMOVÉ POŽADAVKY / DOPORUČENÁ KONFIGURACE HW A SW Databázový server Webový server Stanice pro servisní modul...

Instalace OS, nastavení systému

Instalace SQL 2008 R2 na Windows 7 (64bit)

Testovací protokol. webový generátor PostSignum. sada PIIX3; 1 GB RAM; harddisk 20 GB IDE OS: Windows Vista Service Pack 2 SW: Internet Explorer 9

IT ESS II. 1. Operating Systém Fundamentals

POŽADAVKY NA INSTALACI

Lepší efektivita IT & produktivita

Hardwarové a softwarové požadavky HELIOS Green

RHEV for Desktops & SPICE příklad nasazení v akademickém prostředí. Milan Zelenka, RHCE Enlogit s.r.o.

Windows Server 2003 Active Directory GPO Zásady zabezpečení

Nastavení L2TP VPN ve Windows

Radim Dolák Gymnázium a Obchodní akademie Orlová

edice Windows 10 je pro vás nejvhodnější? Firemní prostředí Kancelářské a uživatelské prostředí Správa a nasazení Home Pro Enterprise Education

Intune a možnosti správy koncových zařízení online

MS Windows 7. Milan Myšák. Příručka ke kurzu. Milan Myšák

Tomáš Kantůrek. IT Evangelist, Microsoft

Extrémně silné zabezpečení mobilního přístupu do sítě.

Administrace služby - GTS Network Storage

Konfigurace pracovní stanice pro ISOP-Centrum verze

Windows Server Novinky. Petr Špetlík Cloud & Server PTA

Microsoft System Center Configuration Manager Jan Lukele

Daniela Lišková Solution Specialist Windows Client.

Enterprise Network Center

Zkušenosti z průběhu nasazení virtualizace a nástrojů pro správu infrastruktury v IT prostředí České správy sociálního zabezpečení

Obsah. KELOC CS, s.r.o... v ý v o j a p r o d e j e k o n o m i c k é h o s o f t w a re

Αlpha 8 instalace a upgrade. Poznámky k instalaci Αlpha V8, Logical Medical Systems. GENNET s.r.o Kostelní Praha 7

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

Bezpečn č os o t t dat

Služby, Registr Služby, Registr Procesy, BCD Pro, Událo cesy, BCD sti, Událo

Trask solutions Jan Koudela Životopis

APS 400 nadministrator

NOVELL AUTORIZOVANÉ ŠKOLICÍ STŘEDISKO. v rámci celosvětového programu Novell Academic Training Partners (NATP) Ing. Marek Ťapťuch

MS WINDOWS I. řada operačních systémů firmy Microsoft *1985 -? Historie. Práce ve Windows XP. Architektura. Instalace. Spouštění

TECHNICKÁ PODPORA. Systémové požadavky Instalace Licencování a aktivace Náplň technické podpory Formy předplatného Kontakty

Administrace služby IP komplet premium

Vzdálená správa v cloudu až pro 250 počítačů

Jak na úspěšnou migraci Windows Small Business Server 2011 Standard. Jan Pilař MVP KPCS CZ

SME Terminál + SmeDesktopClient. Instalace. AutoCont CZ a.s.

Testovací protokol. 1 Informace o testování. 2 Testovací prostředí. 3 Vlastnosti generátoru klíčů. Příloha č. 11. Testovaný generátor: Portecle 1.

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

PETR MAZÁNEK Senior systemový administrátor C# Developer

Edu-learning pro školy

LINUX - INSTALACE & KONFIGURACE

PŘÍRUČKA ADMINISTRÁTORA. Instalace programu

Instalace MS SQL Server 2005 a nastavení programu DUEL pro síťový provoz

Windows Server 2012 Nejčastější dotazy k licencování a cenám

Úvod Ovládáme základní nástroje 17

Group policy. Jan Žák

Souborové služby. Richard Biječek

Administrace služby IP komplet premium

Migrace virtuálního prostředí VI3 na vsphere. Lukáš Radil, konzultant

Migrace Windows Small Business 2011 do Windows Server 2012 Essentials

Licencování OEM. Petr Janovský

registrace Fyzické (tj. MAC) adresy

PRAKTICKÝ PRŮVODCE LICENCOVÁNÍM

Testovací protokol. 1 Informace o testování. 2 Testovací prostředí. 3 Vlastnosti generátoru klíčů. Příloha č. 13

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Správa stanic a uživatelského desktopu

Č á s t 1 Příprava instalace

Datum: Projekt: Využiti ICT techniky především v uměleckém vzdělávání Registrační číslo: CZ.1.07/1.5.00/34.

Datavsuchu.cz zálohovací klient Microsoft Windows Instalační návod

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

Efektivní provoz koncových stanic

Stručný Obsah. IntelliMirror, 1. část: Přesměrování složek, Soubory offline, Správce synchronizace a Diskové kvóty 349

Desktop systémy Microsoft Windows

Jaká hra od Microsoftu je nejlepší? Vista. nastavení je děsivá strategie. Podzim 2008

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Testovací protokol USB token etoken PRO 32K

Část 1. Instalace, plánování a správa. Část 2. Vyhledávání prostředků, instalace klientů a vzdálené řízení. Část 3. Správa softwaru a balíčků.

Novinky. Autodesk Vault helpdesk.graitec.cz,

AIDA64 Extreme. Příručka k nastavení. v

ZÁKLADNÍ POKYNY PRO INSTALACI PROID+ Z INSTALAČNÍHO MÉDIA

1. POSTUP INSTALACE A KONTROLA NASTAVENÍ MICROSOFT SQL SERVERU 2005 EXPRESS:

Správa klientů pomocí Windows Intune

Migrace na Windows 7 pomocí CA IT Client Automation. Tomáš Hrubý, AutoCont CZ tomas.hruby@autocont.cz

PŘÍLOHA Č. 1 RÁMCOVÉ SMLOUVY SEZNAM PRODUKTŮ MICROSOFT VČETNĚ VÝŠE SLEV Z CEN ZA LICENCE STANOVENÉ DOPORUČENÝM CENÍKEM

Správa a tisk Uživatelská příručka

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Instalace Microsoft SQL serveru 2012 Express

VirtualBox desktopová virtualizace. Zdeněk Merta

VComNet uživatelská příručka. VComNet. Uživatelská příručka Úvod. Vlastnosti aplikace. Blokové schéma. «library» MetelCom LAN

monolitická vrstvená virtuální počítač / stroj modulární struktura Klient server struktura

Obsah. Nastavení elektronické komunikace v IS PREMIER

VÝPOČETNĚ NÁROČNÉ APLIKACE S VYUŽITÍM VIRTUALIZACE PRACOVNÍCH STANIC NA BÁZI INTEGRACE TECHNOLOGIÍ MICROSOFT VDI A SUN RAY

Monitorování a diagnostika aplikací v produkčním prostředí Michael Juřek

Operační systémy Microsoft pro průmysl. Tomáš Chlopčík

Instrukce pro vzdálené připojení do učebny 39d

Transkript:

Windows 2008 R2 - úvod Lumír Návrat

Operační systémy Windows Stručný přehled

Klientské OS Windows 95, 98, ME Windows NT Windows 2000 Windows XP Windows Vista Windows 7 Windows 8 Windows 8.1 Windows 10 Windows CE, Windows Mobile Windows Phone 7 Serverové OS Windows NT Windows 2000 Server Windows 2003 (R2) Windows 2008 Windows 2008 R2 Windows 2012 (R2) Windows 2016 (rel. 09/16) Stručný přehled verzí Windows

Vývoj OS Windows http://en.wikipedia.org/wiki/microsoft_windows Poznámka: Veškeré údaje pocházející z wikipedií nelze bez dalšího ověření považovat za směrodatné a správné!

32 bit 64 bit Starší počítače Omezená paměť RAM (obvykle max. 4 GB) Nižší výkon Nejnovější funkce OS nemusí být dostupné Některé aplikace vyžadují 32bit OS Je potřeba novější hardware Vyšší výkon (aplikace však musí být také 64 bitové) Kompatibilní se 32 bit programy Výjimečně se mohou se objevit problémy s ovladači zařízení Pozor - X64 vs. Itanium! Kterou platformu?

Kterou edici? (W7) http://windows.microsoft.com/cs-cz/windows7/products/compare

1 Omezeno na vytváření certifikačních autorit bez dalších funkcí ADCS (NDES, Online Responder Service). Více informací naleznete v dokumentaci role ADCS na webu TechNet. 2 Omezeno na 1 samostatný kořenový adresář (standalone DFS root). 3 Omezeno na 250 RRAS připojení, 50 IAS připojení a na 2 IAS Server Groups. 4 Omezeno na 250 připojení Remote Desktop Services. 5 Omezeno na 50 RRAS připojení, 10 IAS připojení. 6 Omezeno na 50 připojení Remote Desktop Services. Kterou edici? (W2008 R2)

Kterou edici? (W2008 R2)

Windows Server 2008 R2 Orientační cena (ne OEM verze) Foundation cca 5 000,- Základ pro malé firmy Standard cca 16 000,- Běžný standard Enterprise cca 65 000,- Clustering Datacenter cca 150 000,- Web Server cca 10 000,- For Itanium-Based Systems HPC Windows Small Business Server 2008 Standard /Premium cca 19 000,- cca 31 000,- Mnoho omezení, hlavně web služby Super servery Omezený počet uživatelů, mnoho sw navíc Kterou edici? (W2008 R2)

Klientské desktopové OS (Web klienti) Podíly OS na trhu (odhad Q3 2016 a Q3 2013) http://en.wikipedia.org/wiki/usage_share_of_operating_systems http://www.netmarketshare.com/operating-system-marketshare.aspx Poznámka: Veškeré údaje pocházející z wikipedií nelze bez dalšího ověření považovat za směrodatné a správné!

Serverové OS http://en.wikipedia.org/wiki/usage_share_of_operating_systems http://en.wikipedia.org/wiki/web_server Podíly OS na trhu (velmi hrubý odhad Q2 2012)

Firma X (export z produkční Active Directory náhodně vybraného zákazníka) Get-ADComputer -Filter * -Properties * Select-Object Name,OperatingSystem ConvertTo-Csv Out-File.\compy.csv Příklad podílu OS ve firmě ( Q3 2012 a Q3 2013)

Windows Server 2008 R2

Core Full Windows Server 2008 R2

Windows Server 2008 R2 Výběr OS

Správa Windows serverů Nástroje pro správu

Nástupce AdminPaku z Windows 2000/2003 Sada nástrojů umožňuje spravovat role a funkce ( roles a features ), které jsou nainstalovány na lokálním či vzdáleném počítači. RSAT (Remonte Server Administration Tools)

Microsoft Management Console Poskytuje rozhradní pro snap-in, které slouží pro správu hardware, software a síťových služeb MMC se pro vzdálenou správu používá k: Provádění rutinních i příležitosných úkolů Provádění stejných úkolů na více vzdálených počítačích Urychluje přístup ke konfiguraci (není nutné použív vzdálenou plochu atd.) MMC.EXE

Příkazová řádka

PowerShell

Hromadná konfigurace s využitím Group Policy (zásad skupin) v rámci domény Konfigurační skripty: WMIC (Windows Management Instrumentation ( Command-line Windows Script Host (jazykově nezávislé prostředí pro spouštění skriptů např. Jscript.JS,.JSE; VBScript.VBS,.VBE; Windows Remote Management System Center Configuration Manager Další možnosti pro správu

Server Manager

OCLIST.EXE, OCSETUP.EXE

SCONFIG (core)

Core Configurator 2.0 (není součástí systému)

Core Configurator 2.0

Správa Windows serverů Základy UAC

Řízení uživatelských účtů 3 nové úrovně UAC Uživatel si může nastavit úroveň upozorňování vs. pohodlí Aplikuje se na administrátory Ztlumení plochy (Secure Desktop) User Account Control

High: (obdoba Windows Vista) Dotazuje se na: všechny žádosti o zvýšení práv Dotazuje se: na zabezpečeném desktopu Medium: (výchozí nastavení) Dotazuje se na: zvýšení oprávnění, která nejsou součástí Windows Windows znamená: Podepsané certifikátem Windows Bezpečné umístění Neumožňuje kontrolu nad příkazovou řádkou (např. cmd.exe) Dotazuje se: na zabezpečeném desktopu Low: Dotazuje se na: zvýšení oprávnění, která nejsou součástí Windows Dotazuje se: na standardním desktopu Uživatel může pracovat/spolupracovat s desktopem Možné problémy s kompatibilitou produktů třetích stran, které nabízejí zjednodušený přístup Off: (UAC vypnuté) Žádný Protected Mode v IE Žádná virtualizace souborového systému a registry Úrovně User Account Control

Vyžaduji lepší izolaci nežli tomu je u stávajících účtů služeb Nechci se starat o správu hesel Virtual accounts jsou jako servisní účty: Process spuštěn s virtuálním SID Je možné nastavit ACL objekty na tento SID Systém spravuje hesla Při přístupu na síť využívá účet počítače Služby mohou mít definovaný virtual account Jméno účtu musí odpovídat konvenci NT SERVICE\<service> Service control manager kontroluje, jestli jméno služby odpovídá jménu účtu Service control manager vytváří uživatelský profil pro účet Využívá také IIS app pool a SQL Server Managed Serice Accounts Virtuální účty, izolace služeb

Spustit jako

Windows hlídá události a při zjištění pokusu o zápis do zabezpečených lokací, ať již adresář Program files, Windows či registry, přesměruje takový požadavek do tzv. virtual store. C:\Users\%username%\AppData\Local\VirtualStore HKCU\Software\Classes\VirtualStore\MACHINE Virtualizace zápisů je prezentována jako přechodná možnost pro přechod na novější verze aplikací. Problémem tady zůstává zápis do složky dostupné jen aktuálně přihlášenému uživateli, například konfigurační změna aplikace se nepromítne všem uživatelům. Virtual stores

32bitová aplikace běžící v 64bitovém systému

http://goo.gl/cyhmy http://www.cs.vsb.cz/navrat/ Odkazy pro stažení dalších prezentací a materiálů