Osnova dnešní přednášky



Podobné dokumenty
Windows Server 2003 Active Directory

Instalace Active Directory

Administrace OS Windows

Windows Server 2003 Active Directory GPO Zásady zabezpečení

Active Directory (Active Directory Directory Services) Jan Žák

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

Serverové systémy Microsoft Windows

Active Directory organizační jednotky, uživatelé a skupiny

Překlad jmen, instalace AD. Šimon Suchomel

Active Directory Replikace, hlavní operační servery, topologie

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

Serverové systémy Microsoft Windows

Autor. Potřeba aplikací sdílet a udržovat informace o službách, uživatelích nebo jiných objektech

Použití služby Active Directory

Administrace OS Windows

Konfigurace, údržba a řešení problémů s hlavními operačními servery

Č á s t 1 Příprava instalace

Serverové systémy Microsoft Windows

X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007

OS řady Microsoft Windows

Instalace Windows 2012 Správa účtů počítačů

Úvod Ovládáme základní nástroje 17

DNS, DHCP DNS, Richard Biječek

Radim Dolák Gymnázium a Obchodní akademie Orlová

ČÁST 1 ÚVOD. Instalace operačního systému 21 Aktualizace operačního systému 57 Příkazový řádek 77 Windows Script Host 103 ČÁST 2 ŘEŠENÍ

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Serverové systémy Microsoft Windows

Active Directory. (Active Directory Directory Services)

Serverové systémy Microsoft Windows

Serverové systémy Microsoft Windows

Serverové systémy Microsoft Windows

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Použití zásad skupin k instalaci klientské komponenty ESO9

Příprava k certifikaci , TS: Windows 7, Configuring

Group policy. Jan Žák

Uvítání.

Adresářové služby, DNS

Možnosti využití Windows Server 2003

The Lightweight Directory Access Protocol version 3 (LDAPv3) is specified by this set of eleven RFCs:

SOU Valašské Klobouky. VY_32_INOVACE_02_18 IKT DNS domény. Radomír Soural. III/2 Inovace a zkvalitnění výuky prostřednictvím ICT

DHCP, DNS, skupiny a domény

Cíl kapitoly: Žák rozumí pojmu síťové služby, uvede příklady; umí popsat adresářové služby a zná jejich výhody pro provoz sítě.

Serverové systémy Microsoft Windows

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

Správa zásad skupiny KAPITOLA 3. Porozumění výsledné sadě zásad

Instalujeme doménu. Co je to Active Directory? Témata kapitoly: Co je to Active Directory?

PŘÍPADOVÁ STUDIE ACTIVE DIRECTORY A POLITIKA

Replikace je proces kopírování a udržování databázových objektů, které tvoří distribuovaný databázový systém. Změny aplikované na jednu část jsou

Souborové služby. Richard Biječek

Technologie počítačových sítí 5. cvičení

Windows 2008 R2 - úvod. Lumír Návrat

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Poslední aktualizace: 1. srpna 2011

Řízení přístupu ke zdrojům Auditování a právní odpovědnost Vlastní nastavení, personalizace Více relací zároveň

9. Systém DNS. Počítačové sítě I. 1 (6) KST/IPS1. Studijní cíl. Představíme si problematiku struktury a tvorby doménových jmen.

KAPITOLA 1 Instalace Exchange Server

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Bezpečn č os o t t dat

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Administrace služby - GTS Network Storage

PDS. Obsah. protokol LDAP. LDAP protokol obecně. Modely LDAP a jejich funkce LDIF. Software pro LDAP. Autor : Petr Štaif razzor_at

Jmenné služby a adresace

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Téma 2 - DNS a DHCP-řešení

DNS. Počítačové sítě. 11. cvičení

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Počítačové sítě Aplikační vrstva Domain Name System (DNS)

Identifikátor materiálu: ICT-2-05

Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS

Bezpečnostn. nostní novinky v Microsoft Windows Server Jaroslav Maurenc Account Technology Specialist Microsoft Česká republika

IPZ laboratoře Struktura pevného disku L305 Cvičení 1 Cvičící:

Téma 4 - řešení s obrázky

Konfigurace serveru jako řadiče domény pro malou podnikovou síť

Téma 3 - řešení s obrázky

Ukázka knihy z internetového knihkupectví

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

Y36SPS Jmenné služby DHCP a DNS

1 Administrace systému Moduly Skupiny atributů Atributy Hodnoty atributů... 4

Korporátní identita - nejcennější aktivum

Administrace OS Unix. Úvodní informace Principy administrace Uživatelé

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ. MEIV Windows server 2003 (seznámení s nasazením a použitím)

Bezpečná autentizace přístupu do firemní sítě

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

Část 1. Instalace, plánování a správa. Část 2. Vyhledávání prostředků, instalace klientů a vzdálené řízení. Část 3. Správa softwaru a balíčků.

Příloha č. 1 k Č.j.: OOP/10039/ Specifikace zařízení

Instalační a uživatelská příručka

CAL (CAN Application Layer) a CANopen

Téma 3: Správa uživatelského přístupu a zabezpečení I. Téma 3: Správa uživatelského přístupu a zabezpečení I

SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON

Případová studie: Adresářové řešení pro webhosting pomocí ApacheDS. Lukáš Jelínek

Group Policy od A do Z. Lukáš Brázda MCT, MCSA, MCSE lukas@brazda.org

Kerio IMAP Migration Tool

NAS 308 Seznámení s iscsi A S U S T O R C O L L E G E

Novell Identity Management. Jaromír Látal Datron, a.s.

KAPITOLA 17. Správa služby Active Directory

Inovace výuky prostřednictvím šablon pro SŠ

Téma bakalářských a diplomových prací 2014/2015 řešených při

Transkript:

Osnova dnešní přednášky Pracovní skupina x doména Active Directory Něco z historie Použité technologie Pojmy Instalace Active Directory DNS DNS v Active Directory

Pracovní skupina x doména Pracovní skupina Malé skupiny PC Omezené možnosti migrace uživatelů Žádné služby navíc Doména Větší množství uživatelů, počítačů a nastavení aplikovatelných na ně

Historie 1993 Windows NT 3.1 (Advanced Server) 1994 Windows NT 3.5 1995 Windows NT 3.51 1996 Windows NT 4.0 2000 Windows Server 2000 (NT 5.0) 2003 Windows Server 2003 (NT 5.2) 2008 Windows Server 2008 (NT 6.0)

Active Directory (AD) Proč? Centralizuje správu síťových zdrojů Centralizuje a decentralizuje management zdrojů Je bezpečným skladištěm objektů s logickou hierarchickou strukturou Optimalizuje síťový provoz Adresářová služba je založena na protokolu LDAP

Centralizovaný management AD

Decentralizovaný management AD

LDAP Lightweight Directory Access Protocol Protokol pro síťový přístup k adresářové službě Co je adresář? Množina informací s podobnými atributy organizovaná do logické hierarchické struktury Potřeby telefonních služeb vedly ke vzniku specifikace X.500 a její implementace DAP DAP nebyl zcela nejvhodnější, chyběla podpora DAP nebyl zcela nejvhodnější, chyběla podpora TCP/IP, vznik LDAP

Struktura LDAP Adresář je tvořen záznamy ve stromové struktuře Záznamy jsou tvořeny množinou atributů Každý záznam má v rámci stromu jedinečné jméno Každý záznam má v rámci stromu jedinečné jméno Distinguished Name

Adresářová služba (Directory Service)

Distinguished Name (DN)

Logická struktura AD Kopíruje administrativní požadavky, geografickou polohu, Doména Sada účtů, počítačů, pravidel, Poddoména vztah child-parent Strom (tree) Dvě a více domén se vztahem child-parent Les (forest) Dva a více stromů

Logická struktura AD Je možné zjemňovat členění v doméně: Organizační jednotka (Object Unit, OU) Kontejner pro vlastní objekty Nejjemnější aplikace Group Policy Decentralizace správy Vlastní objekty Množina jedinečných atributů určena ve Schematu Atributy Lze přidávat nové Editovat staré

Logická struktura AD

Global Catalog (GC) K prohledávání forestu Množina objektů s podmnožinou atributů

Trusts Trusty umožňují uživatelům z jedné domény přistupovat ke zdrojům v doméně druhé. Základní hranicí důvěry je forest, nikoliv doména! S každou vytvořenou doménou se vytváří i vztah two-way transitive důvěry Typy Jednocestný x dvoucestný Tranzitivní Implicitní Shortcut External Forest Realm

Trusts

Fyzická struktura AD Sleduje a optimalizuje síťový provoz Kdy a jak bude probíhat replikace mezi servery Domain Controller (DC) Počítač s Windows Server 2000/2003/2008 a službou AD Každý z řadičů domény poskytuje úložné a replikační funkce Na jednom řadiči pouze jedna doména Active Directory Sites Logická jednotka řadičů s rychlým připojením Mezi těmito stroji probíhá komunikace velmi často za účelem replikace údajů

Fyzická struktura AD AD partitions Domain partition Doménové objekty Určeno k replikaci Configuration Partition Záznamy o topologii forestu Schema partition Definice forest-wide schématu Každý les má pouze jedno schéma kvůli konzistenci Replikováno na každý z DC

Fyzická struktura AD Application partition Volitelné Nevztahují se k bezpečnosti, ale k aplikacím Lze replikovat na vybrané DC Domain Controllers Sites WAN Links

Fyzická struktura AD

Schema Definuje všechny druhy objektů v AD Object classes User, Printer, Computer Attributes Jediněčně definovány Skládáním tvoříme objekty

Operation Masters Multi-master replikace Více masterů při výpadku jednoho nahrazení jiným Snižuje síťový provoz Flexible single master operation (FSMO) Přidání domény, změna schématu Tyto operace sjednoceny do operations master roles Stroje jež je provádějí Operation Masters

Operation Masters

Flexible Single Master Operations Forest-wide Schema Master Udržuje veškeré modifikace schematu forestu Domain Name Master Sleduje jména všech domén ve forestu a je potřeba při Sleduje jména všech domén ve forestu a je potřeba při přidávání nové nebo rušení existující domény z forestu

Flexible Single Master Operations Domain-wide Relative ID Master Každý objekt dostane po vytvoření jedinečné SID Skládá se ze SIDu domény a jedinečného RIDu Každé DC má svůj pool přidělený RID masterem Při nedostatku žádá nový Infrastructure Master Uchovává SIDy, GUIDy a DNs pro možnost odkazování objektů přes domény Aktualizuje záznamy při přesunu objektu mezi doménami

Flexible Single Master Operations PDC Emulator Zajišťuje zpětnou kompatibilitu s BDC v NT 4.0 Autoritativní zdroj času v doméně Je upřednostňovaný ostatními DC pro replikaci a ověřování hesel

Instalace AD Minimální požadavky Operační systém Windows Server NTFS oddíl s min. 250 MB Administrátorská práva Protokol TCP/IP DNS Server s podporou SRV záznamů Spuštění pomocí Příkazu dcpromo Manage Your Server (v Administrative Tools)

Instalace AD DNS název domény Pro zpětnou kompatibilitu i NetBios jméno Dále určíme úložiště důležitých souborů Databáze AD a logy Vytvoření SYSVOL složky Slouží k potřebám replikace Uložení politik, přihlašovacích skriptů (NETLOGON)

Nástroje pro správu AD Vizuální MMC Snap-in Active Directory Users and Computers Active Directory Domains and Trusts Active Directory Sites and Services Active Directory Schema Group Policy Management

Nástroje pro správu AD Příkazová řádka Dsadd Dsmod Dsquery Dsmove Windows Script Host

DNS Jmenná služba. Obsahuje důležité informace o zdrojích a službách v AD. Stroje v síti tak mohou jednoduše lokalizovat AD služby. Jméno stroje v DNS = jméno stroje v AD. Název Primary zone odpovídá názvu domény. DNS domain name (Primary DNS suffix) = jméno domény v AD. Integrace AD s DNS umožňuje lokalizaci DC v síti tak, že Integrace AD s DNS umožňuje lokalizaci DC v síti tak, že se klient může přihlásit a to díky SRV záznamům.

DNS

SRV záznamy SRV záznamy jsou DNS záznamy, které mapují službu na počítač, který ji poskytuje. Formát SRV záznamu _Service_.Protocol.Name Ttl Class SRV Priority Weight Port Target Příklad _ldap._tcp.contoso.msft 600 IN SRV 0 100 389 london.contoso.msft

Konec Děkuji za pozornost