Administrarea reţelelor de calculatoare

Slides:



Advertisements
Similar presentations
 Ce e bravenet.COM ?  De ce bravenet.COM ?  Avantaje si dezavantaje in folosirea bravenet.COm Grupa 6: Lucian-Eduard Barticel Eduard Giurgiu Iany Ionut.
Advertisements

Understanding Active Directory
Overview of Active Directory Domain Services Lesson 1.
Session 6 Windows Platform Dina Alkhoudari. Learning Objectives What is Active Directory Logical components of active directory Physical components of.
Active Directory. Computers in organizations Computers are linked together for communication and sharing of resources There is always a need to administer.
The DSpace Course Module – Configuring LDAP. Module objectives  By the end of this module you will:  Understand how DSpace uses LDAP for authentication.
 Identify Active Directory functions and Benefits.  Identify the major components that make up an Active Directory structure.  Identify how DNS relates.
Review on Active Directory. Aim Enable users to find network resources easily Central and easy administration of users and resources in a domain Improve.
Hussain Ali Department of Computer Engineering KFUPM, Dhahran, Saudi Arabia Active Directory.
CEG 2400 Fall 2012 Directory Services Active Directory Tree Domain.
1 Introduction to Active Directory Directory Services Uniquely identify users and resources on a network Provide a single point of network management.
1 Administrarea reţelelor de calculatoare Emil CEBUC conferenţiar Catedra de Calculatoare 2C + 2L Nota= 70% Examen scris + 30%
-Modelul Entitate-Legatura (ER)-
Introduction to LDAP Frank A. Kuse.
Overview of Active Directory Domain Services
(ITI310) SESSIONS 6-7-8: Active Directory.
Active Directory Administration
Subinterogări multiple
Prof. Elena Răducanu, Colegiul Naţional Bănăţean,Timişoara
Active Directory Stored collection of information about objects
IntraShip inovatie, flexibilitate, rapiditate.
Prezentare 1.
Posibilităţi de analiză în timp real a parametrilor de calitate a apei cu ajutorul sistemului informatic de management SIVECO Business Analyzer September.
SOFTWARE Tipuri de software.
Arhitectura serviciilor web
Managementul serviciilor IT
Paxos Made Simple Autor: Puşcaş Radu George
Administrarea reţelelor de calculatoare
Aparatura auxiliară Generalităţi, clasificare
Participarea DTM la dezvoltarea INIS
REZOLVAREA RELAŢIILOR MANY TO MANY
Design and implementation of a virtual shop using the joomla CMS
De la calitatea serviciilor la o bună guvernanţă
METODA BACKTRACKING Examenul de bacalaureat 2012
ASIRA COMMUNICATION.
Problema rucsacului lacom
Tipuri structurate Tipul tablou
C# şi platforma .NET.
RETELE DE CALCULATOARE
Modificarea structurii unei tabele
Curs 6: Introducere în programarea SAS
Finanțarea creativității
Stundent: Mihai-Gabriel PETRESCU Grupa: 2-IISC
Ministerul Educaţiei şi Cercetării
Apache WEB Server.
Impulsul mecanic Impulsul mecanic. Teorema conservarii impulsului mecanic.
Network Administration
Citește-mă Acest slide are rolul de a-ți explica modul în care să folosești umătoarele slide-uri. Șterge-l din prezentarea finală. În următoarele slide-uri.
SOAP Simple Object Access Protocol
William Stallings Data and Computer Communications
Îmbunătăţirea serviciilor publice prin intermediul Chartelor de Servicii: Elaborarea şi implementarea Planurilor de Acţiune pentru Îmbunătăţirea Serviciilor.
A great way to create a channel of communication
Functia de documentare
Căutarea şi regăsirea informaţiei
Administrarea reţelelor de calculatoare
SOAP -Simple Object Access Protocol-
Folosirea de către companii a Twitter, Facebook şi LinkedIn
Sisteme integrate pentru -business
Unitatea centrală de prelucrare
ACTIUNEA Programe de Acces Comunitar
Student:Dvornic Mihaela Grupa:342 C5
Aplicaţii specializate pentru realizarea unei prezentări – PowerPoint
Configurarea metodelor de management al calităţii în sectorul public
FACULTATEA DE ȘTIINȚE ECONOMICE PROGRAM DE STUDIU: FINANȚE ȘI BĂNCI
- calitatea serviciului de internet -
Schimbă vieți, deschide minți
Harti de imagini, Cadre, Stiluri
CONTRACTUL-CADRU EFET ȘI PIAȚA CU NEGOCIERE DUBLĂ CONTINUĂ
Active Directory (November 7, 2016) © Abdou Illia, Fall 2016.
Introduction to Active Directory Directory Services
Presentation transcript:

Administrarea reţelelor de calculatoare Administrarea Reţelelor Windows; Principii

Administrarea reţelelor de calculatoare Emil CEBUC conferenţiar Emil.Cebuc@cs.utcluj.ro Catedra de Calculatoare

Administrarea Domeniilor Windows LDAP Active Directory AD Structura AD Componente AD Relaţii între componentele AD Planificarea unei infrastructuri AD

LDAP Lightweight Directory Access Protocol Un protocol de nivel aplicaţie pentru interogarea şi actualizarea serviciilor de director cu TCP/IP Un director este un set de obiecte cu atribute similare organizate logic şi ierarhic Ex. clasic cartea de telefoane Utilizează DNS pentru nivelul ierarhic superior LDAPv3 specificat în RFC 4510 Port TCP 389

Director Este o bază de date citită foarte des şi scrisă foarte rar Nu necesită sistem de tranzacţii Cheia este DN Distinguished Name unică şi neambiguă

Operaţii LDAP (1) Start TLS pentru conexiune criptată şi autentificare server trimite certificat X.509 Bind autentificarea clientului, plaintext şi versiune=3 Search caută un obiect în director Compare Add intrare nouă

Operaţii LDAP(2) Delete şterge un obiect sau atribut Modifiy Modify DN Abandon abortare cerere anterioară Extended Operation Unbind (închide conexiunea) nu este inversul lui Bind

dn: cn=John Doe, dc=example, dc=com cn: John Doe givenName: John sn: Doe telephoneNumber: +1 888 555 6789 telephoneNumber: +1 888 555 1232 mail: john@example.com dn: distinguished name dc: domain component

Active Directory AD Este un serviciu de director care conţine informaţii despre resursele reţelei dintrun domeniu De asemenea centralizează controlul reţelei

Structura AD Structura AD este formată dintrun cadru ierarhic de obiecte Sunt trei tipuri de obiecte: Resurse Servicii Utilizator ; conturi şi grupuri Obiectele reprezintă o entitate unică şi atributele sale Unele obiecte pot conţine şi alte obiecte

Structura AD

Domain Domain este unitatea de bază în structura logică a AD Este graniţa setărilor de securitate, acestea nu trec peste graniţele de domeniu Toate obiectele există doar întrun domeniu, orice domeniu stochează informaţii doar despre obiectele pe care le conţine

OU OU sau Organisational Unit este un container, conţine alte obiecte

OU Organizează domeniul în grupuri administrative logice Obiectele copil moştenesc permisiunile de la părinte

Arbore TREE Este gruparea sau aranjarea ierarhică a mai multor domenii

Forest Este gruparea sau aranjarea ierarhică a mai multor tree

Pădurea Forest Toate domeniile au o schemă comuna (a common schema). Au un catalog comun (a common global catalog). Legate prin legături de încredere bidirecţionale (linked by implicit two-way transitive trusts). Tree au structuri de numire diferite. Domeniile operează independent, dar forest permite comuncarea la nivel de organizaţie.

Structuri fizice Site

Domain Controler Domain Controler este un PC cu SO Server Conţine o replică a directorului de domeniu Un controler poate controla un singur domeniu Un domeniu poate avea mai multe controlere Replicarea se face automat Replicarea este de tip multimaster, nu există un supercontroler Unele operaţii se fac însă în mod single master Coliziunile se detectează automat, se pune atributul cu număr de versiune mai mare

Serviciul de Catalog Catalogul Global este păstrătorul informaţiei despre obiecte din toată pădurea Un domain controler poate fi desemnat ca global catalog server Querry cerere de la un user către Catalogul Global

Querry Cerere către serverul DNS pt. serverul de catalog global (SCG) DNS server caută locaţia SCG şi răspunde cu IP-ul Clientul trimite cererea către SCG pe port 3268 Serverul răspunde dacă are această informaţie în caz contrar se trimite cererea la Active Directory

Querry

Planificarea unei infrastructuri AD Structura de pădure Se recomandă un singur arbore Planul de domenii De câte este nevoie şi în ce relaţie sunt ele Se recomandă cât mai puţine Planul de OU Delegarea administrării Ascunderea obiectelor Administrarea politicilor de grup Topologia de site Un DC în fiecare site Două DC pt. fiecare domeniu

Tipuri de conturi de useri Useri locali, numai acces local nu se replică în AD Useri de domeniu Built in, Guest, Administrator; trebuie schimbat Definirea profilelor de user Local User Roaming User; userul le poate schimba Mandatory User; numai Admin le poate schimba Temporary User; dacă nu merg cele de mai sus Crearea de Home directory

Administarea Grupurilor Simplifică administrarea Două tipuri: Security asignarea de permisiuni şi acces la resurse Distribution pt. Microsoft Exchange Server

Tipuri de grupuri

Politici de grup Group Policies GPO Group policies sunt colecţii de setări de useri şi configurări de calculatoare care specifică modul de lucru pentru programe, reţea etc. Group Policy poate fi configurat pentru computers, sites, domains, and OUs. De examplu, utilizând group policies, se poate determina ce programe sunt disponibile pt. useri, programele ce apar pe desktop şi opţiuni Start menu Deşi numele“Group Policy” sugerează că ar putea seta politic pentru grupuri global, domain local, or global groups, Nu este AŞA. Group Policy este gruparea de politici de setare legate computere, siteuri, domenii şi OUs