 Dla studentów, którzy posiadają dostęp do msdn AA dostępny jest Windows Server 2008 Elms.pjwstk.edu.pl.

Slides:



Advertisements
Podobne prezentacje
Polityki kontroli w Windows Server 2008
Advertisements

Podstawowe pojęcia związane z Active Directory
Jarosław Kurek WZIM SGGW
Sieci komputerowe Wstęp Piotr Górczyński 20/09/2003.
SMARTEAM Opracował: Dr inż. Jacek Habel.
K orzystanie z ogólnodostępnej wersji internetowej.
CAv4 Nowe funkcje CAv4 Nowe funkcje. 1 CA Client Outlook Integration- Nowe funkcje, Instalacja i Przegląd. 1-1 CA Client v4 Wymagania systemu 1-2 CA Client.
Rozwiązania Quest dla zarządzania Windows
Microsoft Windows 2000 dla Administratora. Podstawowe możliwości Wielojęzyczność Wielojęzyczność Usprawnienia interfejsu użytkownika Usprawnienia interfejsu.
ADAM Active Directory w trybie aplikacyjnym
Środowisko Windows 2000.
Administrator w środowisku Windows Agenda Wstęp Wstęp Active Directory – Administracja użytkownikami i zasobami Active Directory – Administracja.
Wspólne skoroszytów Wspólne użytkowanie skoroszytów Arkusze i skoroszyty Tworzenie nowego skoroszytu Obliczenia w skoroszytach Przeglądanie wzorów w skoroszytach.
MS Access 2003 Kwerendy Paweł Górczyński.
MS Access 2000 Kwerendy Piotr Górczyński 25/08/2001.
SIECI KOMPUTEROWE (SieKom) PIOTR MAJCHER WYŻSZA SZKOŁA ZARZĄDZANIA I MARKETINGU W SOCHACZEWIE Zarządzanie.
25/08/ Bazy danych II Piotr Górczyński Administracja MS SQL.
SIECI KOMPUTEROWE (SieKom) PIOTR MAJCHER WYŻSZA SZKOŁA ZARZĄDZANIA I MARKETINGU W SOCHACZEWIE PODSTAWOWE.
MS Access 2000 Tworzenie bazy danych Piotr Górczyński 2005.
20/09/ Języki programowania 1 Piotr Górczyński Kreator form.
18/11/ Języki programowania 1 Piotr Górczyński Łączenie z bazą danych.
Program Windows Server Update Services WSUS
IIS 6 i PHP na serwerze Windows 2003 EE
Usługa Windows Server Update Services (WSUS)
Systems Management Server 2003
Programowanie wizualne PW – LAB5 Wojciech Pieprzyca.
Konfiguracja polcenie SUDO
Przegląd zagadnień Struktura sieci systemu Windows 2003
USŁUGA FTP 1. Definicja FTP. FTP (File Transfer Protocol, ang. protokół transmisji plików) jest protokołem typu klient-serwer, który umożliwia przesyłanie.
Novell Account Management 3.0
ACTIVE DIRECTORY Definicja Active Directory.
PRACA W DOMENIE Różnice użytkowe między pracą w domenie i grupie roboczej. 1. Ekran logowania. - wciśnięcie klawiszy [Ctrl+Alt+Delete], a następnie podanie.
SIEĆ P2P 1. Definicja sieci równouprawnionej. To taka sieć, która składa się z komputerów o takim samym priorytecie ważności, a każdy z nich może pełnić.
Windows 8 … czas na zmiany
Moduł 3: Zarządzanie grupami
Zarządzanie dostępem do zasobów
Active Directory w Windows Server 2008
Konfiguracja kont w programie Adobe Dreamweaver
Bezpieczna platforma SharePoint
Menu Tabela program Microsoft Word
WSPARCIE DLA BIZNESU / STR. 2 Mikołaj Gomółka UpGreat Systemy Komputerowe Sp. z o.o Poznań, ul Ostrobramska 22 Tel Faks: 0-61.
Zarządzanie środowiskiem pracy użytkownika za pomocą Zasad grupy
za pomocą wiersza poleceń
Ups, właśnie skasowałem to konto
Wirtualna baza SQL zgodna z SQL Server SQL as a Service
Tworzenie nowych kont lokalnych i domenowych, oraz zarządzanie nimi
Moduł 2: Zarządzanie kontami użytkowników i komputerów
Lokalizacja i Globalizacja na witrynie w Visual Web Developer 2008 (ASP.Net) Daniel Literski.
Mariusz Maleszak MCP | MCTS | MCITP | MCT
Rozdział 1: Wprowadzenie do systemu Windows 2000 i podstaw sieci
Konfiguracja systemu Windows
Q-Administratorze ułatw sobie życie.
Sieć oparta o serwer Ubuntu 12.10
18/11/ Języki programowania 1 Piotr Górczyński Kontrolki.
© 2007 AMX AMX ® Resource Management Suite ®. © 2007 AMX Confidential Rozwiązania sieciowe Video Konferencje Centra zarządzania Kino domowe Sale wykładowe.
Administrowanie serwerem sieci lokalnej
Konfiguracja VPN Klienta – Windows 7
PULPIT WINDOWS.
Konfiguracja VPN Serwera – Windows 7
Active Directory Federation Services w Windows Server 2012 R2
Uprawnienia w Windows Server
Beata Sanakiewicz. Spis treści  Łączenie dokumentów Łączenie dokumentów  Mechanizm OLE Mechanizm OLE  Obiekt osadzony Obiekt osadzony  Obiekt połączony.
1. Logowanie z usługą Active Directory. a) logowanie do domeny Windows 2003 Server odbywa się znacznie szybciej niż w poprzednich wersjach. b) nie ma odwołania.
Sposoby zdalnego sterowania pulpitem
Konsola MMC i jej przystawki
Department | 9/16/2015 | © Robert Bosch GmbH All rights reserved, also regarding any disposal, exploitation, reproduction, editing, distribution,
Instalacja i konfiguracja kontrolera domeny. Jest to komputer, na którym uruchomiono usługę Active Directory W małej sieci wystarczy jeden kontroler w.
BVMS 5.5 Blok 2-Moduł 7: Konfiguracja SNMP
PODSTAWOWE ZARZĄDZANIE KOMPUTERAMI Z SYSTEMEM WINDOWS
Wskaż wybrany krok lub kliknij Enter aby dowiedzieć się więcej.
Zapis prezentacji:

 Dla studentów, którzy posiadają dostęp do msdn AA dostępny jest Windows Server 2008 Elms.pjwstk.edu.pl

AD DS/LDS AD CS AD RMS AD FS

 Wdrożenie – prostota i bezpieczeństwo  AD DS: Read-Only Domain Controllers  AD DS: Restartable Active Directory Domain Services  AD DS: Fine-Grained Password Policies  AD DS: Auditing  AD DS: Database Mounting Tool  AD DS: User Interface Improvements

 W obecnej platformie oraz Windows Server 2003 R2 można było włączyć globalnie audit policy (Audit Directory Service Access), aby logować zdarzenia związane z bezpieczeństwem, wykonywanymi operacjami na obiektach przechowywanych w AD.  Włączenie logowania obiektów AD to proces dwu fazowy.

 1) otwarcie Default Domain Controller Policy w Group Policy Object Editor (GPOE) i włączenie Audit Service Access [Computer Configuration\Windows Settings\Security Settings\Local Policies\Audit Policy]  2)Wtedy konfigurujemy > system access control list (SACL) na obiekcie, który chcemy audytować

 Jeśli chcemy włączyć Success auditing dostępu przez Authenticated Users do obiektów User w danej OU > musimy:  1) otwieramy Active Directory Users and Computers, upewniamy się, że Advances Features jest zaznaczone w menu View  2) prawy klik na OU, które chcemy audytować i wybieramy Properties  3) Przechodzimy na zakładkę Security i klikamy Advanced aby otworzyć Advanced Security Settings dla konkretnej OU.  4) Wybieramy zakładkę Audit i klikamy Add, żeby otworzyć Select User, Computer or Group dialog

 5) Wpisujemy Authenticated Users, i klikamy OK. Otworzy się okno dialogowe Auditing Entry dla OU.  6) W Apply Onto list box, wybieramy Descendant User Objects.  7) Wybieramy check-box Write All Properties z listy. Klikamy OK  8) Powinna się pokazać nowa SACL na liście w Advanced Security Settings

 Teraz jeśli zmienimy właściwości jakiegoś konta użytkownika w OU, np.: zrobimy disabling an account – to... ?  To zdarzenie powinno być logowane w Security log z event ID 4662 i źródłem Directory Service Access, żeby zidentyfikować obiekt.  We wcześniejszej wersji 2003 R2 była tylko jedna Audit Policy – Audit Directory Service Access, która kontrolowała czy audyt zdarzeń directory service jest włączony czy wyłączony

 Directory Service Access  Directory Service Changes  Directory Service Replication  Detailed Directory Service Replication  Jedna z tych kategorii – Directory Service Changes – jest ulepszona żeby uwzględnić zmiany w obiektach AD DS { SACL jest skonfigurowany i pozwala na audyt obiektów }

 Obiekty w których zmodyfikwano atrybuty – logowane ze starą i nową wartością w Security Log  Nowo stworzone obiekty z wartościami atrybutów i czasem tworzenia w Security Log  Obiekty przenoszone z pomiędzy kontenerami, zapisywana stara i nowa lokalizacja – Security Log  Standardowo jeśli ustawimy Success Auditing w Audit Directory Service Access [globalnie] to włączene jest Success auditing dla pierwszej podkategorii (Directory Service Access)

 Jeśli chcemy włączyć Success auditing dla drugiej podkategorii (Directory Service Changes) – {old and new value} - możemy posłużyć się narzędziem Auditpol.exe  Auditpol /set /subcategory:”directory service changes” /success:enable  Security LOG: 5136 record the old value and new value

Event IDZnaczenie 5136An attribute of the object has been modified. 5137The object was created 5138The object has been undeleted. 5139The object has been moved within the domain.

 Teraz jest zgodne z best practices! DNS-Design – logowanie przez WAN; za mało serwerów Global Catalog;  Dwa tryby instalacji – quickly oraz advanced mode. Pozwala włączyć Global Catalog na nowym kontrolerze domeny. Sprawdza strukturę DNS, umożliwa automatyczne stworzenie przekierowań i delegacji.  Wspiera Read Only Domain Controller (RODC) na wiele sposobów.  Wspracie dla instalacji nienadzorowanej (unattended installation) z lini poleceń.  Dcpromo /?:unattend

 Zdolność do restartowania Active Directory directory services bez restartu kontrolera domeny w trybie Restore Mode.  Wcześniej żeby wykonać offline defragmentation directory database trzeba było restartować kontroler w trybie RM przez wciśnięcie F8 podczas startu i wybranie odpowiedniej opcji.  AD DS has been re-architected in W2k8  Services snap-in lub net stop ntds

 W2k3 > normal mode i DS Restore Mode  W2k38 > 3 tryby lub stany działania:  AD DS Started  Directory Services Restore Mode  AD DS Stopped

 Zapraszam na następne zajęcia  Zaległe spotkanie z IIS7 – zarządzanie, bezpieczeństwo  Read Only Domain Controller  AD LDS  AD Certificate Services  AD Federation Services  AD Rights Management Services  Terminal Services Enhancements  Server Core  Network Access Protection  Clustering Enhancements  WDS