Moduł 3: Zarządzanie grupami

Slides:



Advertisements
Podobne prezentacje
Polityki kontroli w Windows Server 2008
Advertisements

Procedury wyzwalane Procedura wyzwalana (ang. trigger) - stanowi kod użytkownika przechowywany wewnątrz bazy i uruchamiany w określonych sytuacjach np.
Podstawowe pojęcia związane z Active Directory
Sieci komputerowe Wstęp Piotr Górczyński 20/09/2003.
SMARTEAM Opracował: Dr inż. Jacek Habel.
Tworzenie portali z wykorzystaniem technologii Sun Java Enterprise Systems Joanna Kosińska
Platforma A2A PA2A.
MS Access 2000 Kwerendy Piotr Górczyński 25/08/2001.
SIECI KOMPUTEROWE (SieKom) PIOTR MAJCHER WYŻSZA SZKOŁA ZARZĄDZANIA I MARKETINGU W SOCHACZEWIE Zarządzanie.
SIECI KOMPUTEROWE (SieKom) PIOTR MAJCHER WYŻSZA SZKOŁA ZARZĄDZANIA I MARKETINGU W SOCHACZEWIE PODSTAWOWE.
Architektura systemu Gra strategiczna „Strusia Jama”
Inżynieria Oprogramowania II
Zarządzanie Wersjami Na przykładzie pakietu Microsoft Visual SourceSafe 6.0 (VSS) Krzysztof Trela, s1761.
Microsoft Exchange Server 2003 Obieg dokumentów
Grupa Wymiany Doświadczeń gospodarka odpadami komunalnymi moderator: Krzysztof Choromański Doskonalenie zarządzania usługami publicznymi i rozwojem w jednostkach.
Doskonalenie zarządzania usługami publicznymi i rozwojem w jednostkach samorządu lokalnego Projekt współfinansowany ze środków Unii Europejskiej w ramach.
IIS 6 i PHP na serwerze Windows 2003 EE
WINDOWS 95 WYCINEK AUTOSTART TWORZENIE POWIĄZAŃ PLIKÓW Z APLIKACJAMI
Konfiguracja polcenie SUDO
Model firmy społecznej i możliwości legislacyjne związane z tym narzędziem aktywizacji zawodowej w kontekście Programu Inicjatywy Wspólnotowej EQUAL Piotr.
Novell Account Management 3.0
PRACA W DOMENIE Różnice użytkowe między pracą w domenie i grupie roboczej. 1. Ekran logowania. - wciśnięcie klawiszy [Ctrl+Alt+Delete], a następnie podanie.
SIEĆ P2P 1. Definicja sieci równouprawnionej. To taka sieć, która składa się z komputerów o takim samym priorytecie ważności, a każdy z nich może pełnić.
Inżynieria Oprogramowania
Michał Twierkowski Politechnika Poznańska
Active Directory Domain Controler (AD DC)
Zarządzanie użytkownikami i praca w sieci lokalnej
WSPARCIE DLA BIZNESU / STR. 2 Mikołaj Gomółka UpGreat Systemy Komputerowe Sp. z o.o Poznań, ul Ostrobramska 22 Tel Faks: 0-61.
za pomocą wiersza poleceń
MMH Mobile Projekt programistyczny 2013
Tworzenie nowych kont lokalnych i domenowych, oraz zarządzanie nimi
Moduł 2: Zarządzanie kontami użytkowników i komputerów
Linux - polecenia.
Moduł Lojalnościowy. Czyli zatrzymanie klienta przy naszym zakładzie optycznym.
Prezentacja funkcjonalności dziennika e-klasa
Mariusz Maleszak MCP | MCTS | MCITP | MCT
System raportowania, ewaluacji oraz badania satysfakcji Klienta.
Rozdział 1: Wprowadzenie do systemu Windows 2000 i podstaw sieci
Konfiguracja systemu Windows
Struktura folderów w systemie Windows
TECHNOLOGIE INFORMATYCZNE Tydzień 7
Wzorce slajdów, animacje, różne orientacje slajdów
Komendy SQL do pracy z tabelami i bazami
Współpraca z innymi aplikacjami. Organizacja informacji 10 XII 2013.
Administrowanie serwerem sieci lokalnej
Informatyka Poczta elektroniczna.
Środowisko pracy informatyka zima 2014
ARKUSZ KALKULACYJNY EXCEL wykresy
Doskonalenie podstawą sukcesu organizacji Doskonalenie podstawą sukcesu organizacji Prof. nadzw. PG Dr hab. inż. Piotr Grudowski Politechnika Gdańska Wydział.
Uprawnienia w Windows Server
Informatyka – szkoła gimnazjalna – Scholaris - © DC Edukacja Wyszukiwanie danych w programie Access Informatyka.
1. Logowanie z usługą Active Directory. a) logowanie do domeny Windows 2003 Server odbywa się znacznie szybciej niż w poprzednich wersjach. b) nie ma odwołania.
Portal edukacyjny A.Ś. Zarz ą dzanie informacj ą w ś rodowisku Windows.
POZNAŃ SUPERCOMPUTING AND NETWORKING CENTER 1 Zastosowanie LDAP w usługach WWW i Portali PCSS, 2002.
Internet jako globalna sieć komputerowa
Informatyka – szkoła gimnazjalna – Scholaris - © DC Edukacja Tworzenie stron WWW w programie Microsoft FrontPage Informatyka.
Era-Entera – e-learning dla m ł odzie ż y Projekt realizowany w ramach Działania 3.5 Projekty innowacyjne.
Konsola MMC i jej przystawki
Tworzenie wykresów część I
Monitoring efektów realizacji Projektu PL0100 „Wzrost efektywności działalności Inspekcji Ochrony Środowiska, na podstawie doświadczeń norweskich” Praktyczne.
Politechnika Warszawska Wydział Elektryczny Kierunek: Informatyka stosowana Praca dyplomowa inżynierska Aplikacja do kontroli wydajności produkcji w.
Wortal Publicznych Służb Zatrudnienia. Stan obecny Przegląd witryn urzędów Różnorodność i standaryzacja.
Instalacja i konfiguracja kontrolera domeny. Jest to komputer, na którym uruchomiono usługę Active Directory W małej sieci wystarczy jeden kontroler w.
T. 18. E Proces DGA - Działania (operatorka).
Przedstawienie modułu do obsługi ankiety jednostki w systemie PBN
PODSTAWOWE ZARZĄDZANIE KOMPUTERAMI Z SYSTEMEM WINDOWS
[Nazwa produktu] Plan marketingowy
Najważniejsze informacje dotyczące programu Sway.
Platforma LearningApps
Zapis prezentacji:

Moduł 3: Zarządzanie grupami Piotr Pawlik Koło Nowych Technologii PJWSTK

Przegląd zagadnień Tworzenie grup Zarządzanie członkostwem grupy Strategia stosowania grup Modyfikowanie grup Wykorzystanie grup domyślnych Porady dotyczące zarządzania grupami

Lekcja: Tworzenie grup Co to są grupy? Jakie są poziomy funkcjonalne domeny? Co to są grupy globalne? Co to są grupy uniwersalne? Co to są domenowe grupy lokalne? Co to są grupy lokalne? Gdzie tworzy się grupy? Porady dotyczące nazewnictwa grup W jaki sposób utworzyć grupę?

Co to są grupy? Co to są grupy? Grupy są zbiorem kont użytkowników lub komputerów, którymi można zarządzać, tak jak pojedynczym obiektem. Grupy: 1. Upraszczają administrację, umożliwiając nadawanie uprawnień do zasobów grupie zamiast indywidualnie każdemu użytkownikowi. 2.Mogą znajdować się w usłudze Active Directory lub lokalnie na komputerze. 3.Mogą różnić się typem oraz zakresem. 4.Mogą być zagnieżdżane, co oznacza, ze grupę można dodać do innej grupy. Zakres grupy określa, czy grupa może obejmować swoim zasięgiem wiele domen, czy jest ograniczona do pojedynczej domeny. Zakresy grup umożliwiają wykorzystanie grup do nadawanie uprawnień. Zakres grupy determinuje: 1. Domeny, z których można dodać członków do grupy. 2. Domeny, w których można nadawać uprawnienia grupie. 3. Domeny, w których można zagnieżdżać grupę w innych grupach. Zakres grupy determinuje, kto może zostać członkiem grupy. Zasady członkostwa zarządzają kontami, które mogą do grupy należeć oraz grupami, których członkiem może być grupa. Członkami grupy mogą być konta użytkowników i inne grupy. Aby przypisać właściwych członków do grupy oraz aby korzystać z zagnieżdżania, ważne jest zrozumienie charakterystyki zakresu grupy. Dostępne są następujące zakresy grupy: 1. Globalny 2. Lokalny w domenie 3. Uniwersalny Typy grup Grupy stosowane są do organizowania kont użytkowników, kont komputerów oraz kont innych grup w łatwe do zarządzania jednostki. Operowanie na grupach zamiast pojedynczych użytkownikach ułatwia zarządzanie i administrację siecią.

Jakie są poziomy funkcjonalne domeny? Poziom można zmienić przez konsolę AD Domains and Trusts

Co to są grupy globalne?

Co to są domenowe grupy lokalne?

Co to są grupy lokalne? Nie jest możliwe zagnieżdżanie grup Tylko obiekty z bazy SAM można dodać do grupy.

Gdzie tworzy się grupy?

Porady dotyczące nazewnictwa grup

W jaki sposób utworzyć grupę? Demo Tworzenie grupy w domenie – domain operators, domain admins, enterprise admins – active directory users and computers Tworzenie grupy lokalnej na serwerze członkowskim – computer management Tworzenie grupy przy użyciu wiersza poleceń – dsadd group Usuwanie grupy – kazda grupa ma SID – jeśli usuniemy grupę i stworzymy identyczną to SID jest inny Usuwanie grupy przy użyciu wiersza poleceń - dsrm

Lekcja: Zarządzanie członkostwem grupy Karty właściwości Member oraz Member of W jaki sposób sprawdzić do jakich grup należy użytkownik? W jaki sposób dodawać i usuwać członków grupy

Karty właściwości Members oraz Member of Members – prezentuje członków grupy, obiekty danej grupy Member of – do jakich innych grup dana grupa należy

W jaki sposób sprawdzić, do jakich grup należy użytkownik? Weryfikacja przynależności użytkownika do grup – AD Users and Computers Weryfikacja przynależności użytkownika do grup przy użyciu wiersza poleceń – polecenie dsget

W jaki sposób dodawać i usuwać członków grupy? Karta Members we właściwościach danej grupy -> Add Dodanie do grupy. We właściwościach konta użytkownika zakładka Member of -> Add

Demo. Zarządzanie członkostwem grupy

Lekcja: Strategie stosowania grup A- account G – grupy globalne DL –Domain local P -uprawnienie

Strategia A G DL P

Przykład: A G DL P

Przykład: A G DL P

Przykład: A G DL P

Przykład: A G DL P

Co to jest zagnieżdżanie grup?

Strategia stosowania grup A g p – jeśli użytkownikom z wielu domen chcemy nadać uprawnienia do jednego zasobu to jest problem A dl p – dl jest tylko dla pojedynczej domeny w srodowisku wielodomenowym jest problem W default jest włączony poziom domeny mieszany, czyli na serwerach członkowskich nie ma dostępu do grup DL A G U DL P – pozwala na kontrolowanie grup domenowych lokalnych poprzez zamykanie ich w grupach uniwersalnych. Informacje o członkostwie w grupach globalnych przetrzymywane są w GC.

Lekcja: Modyfikowanie grup Modyfikowanie zakresu lub typu grupy W jaki sposób zmienić zakres lub typ? W jakim celu przydziela się menedżera do grupy? W jaki sposób przydzielić menedżera do grupy?

Modyfikacja zakresu lub typu Zmiana zakresu grupy Globalny na uniwersalny Domenowy lokalny na uniwersalny Uniwersalny na globalny Uniwersalny na domenowy lokalny Zmiana typu grupy Grupa zabezpieczeń na grupa dystrybucyjną Grupa dystrybucyjna na grupa zabezpieczeń Jeśli grupa globalna A należy do grupy globalnej B to nie możemy jej zmienić na uniwersalną , bo uniwersalna nie może należeć do globalnej

W jaki sposób zmienić zakres lub typ? AD Users and Computers

W jakim celu przydziela się menedżera do grupy?

W jaki sposób przydzielić menedżera? We właściwościach (Properties) danej grupy przechodzimy do zakładki Managed by

DEMO. Przydzielanie menedżera

Lekcja: Stosowanie grup domyślnych Grupy domyślne na serwerach członkowskich Grupy domyślne w usłudze Active Directory Kiedy należy stosować grupy domyślne? Zabezpieczenia w kontekście grup domyślnych Grupy Systemowe

Grupy domyślne na serwerach członkowskich Mmc -> computer management Grupy domyślne = grupy wbudowane Do Administrators dodawane jest Domain Admin… po dodaniu serwera członkowskiego do domeny Power users – grupa silnych użytkowników, zarządzanie grupami lokalnymi, shareowanie zasobów, brak ownerowania zasobów, brak instalacji driverów, brak zarządzania dziennikami inspekcji,… Print operators – zarządzanie kolejkami wydruku, drukarkami, etc… Guests – profil usuwany po wylogowaniu, admin zarządza tym do czego gość ma dostęp jakie ma mieć uprawnienia. Users – dodawanie grupy Domain Users po dodaniu serwera członkowskiego do domeny Performance log users – zarządzanie licznikami, dziennikami Performance monitor – można zdalnie monitorować serwery

Grupy domyślne w usłudze AD AD Users and Computers -> kontener Bultin i kontener Users W bultin znajdują się grupy domenowe lokalne W Users znajdują się grupy lokalne domenowe oraz globalne. Grupy uniwersalne: Enterprise Administrators -> grupa Uniwersalna – zawiera konto administratora z pierwszej domeny (pełne możliwości administracyjne w każdej domenie w lesie) Schema admins -> modyfikowanie schematu (schemat wyznacza pewne wzorce dla domeny) Zamiast grupy Power Users mamy grupy Account Operators oraz Serwer operators. Account nie ma dostępu do zarządzania grupą administratorów. Serwer Operators - Zarządzanie dyskami, proces archiwizachi, udostępnianie zasobów, wyłączenie serwera

Kiedy należy stosować grupy domyślne?

Zabezpieczenia w kontekście grup domyślnych

Grupy systemowe Anonymus login Everyone – dobre np. przy inspekcji Jeśli udostępniany jest jakiś folder w w2k3 to uprawnienia są nadawane dla everyone na Read Authenticated Users – użytkownicy którzy posiadają konto w naszej sieci. Nie obejmuje konta gościa. Owner – osoba która tworzy obiekt, przejumuje na właśność. Działa na poziomie folderu. Interaktive – user który przeprowadził logowanie przy konsoli Network – wszyscy który podłączyli się przez sieć.

Porady dotyczące zarządzania grupami

Moduł 3. Tworzenie i zarządzanie grupami LAB