Клонирование и служба каталога Active Directory Лекция # 3.

Slides:



Advertisements
Similar presentations
Выпускная квалификационная работа на тему: «Применение интернет-технологий как фактор повышения эффективности функционирования организации (на примере.
Advertisements

Windows 2003 Server. Windows 2003 Server Contents Fitur Windows 2003 Server Installation And Configuration Windows Management Resource  User Management.
11 CONFIGURING AND MANAGING SHARED FOLDER SECURITY Chapter 8.
 Overview User Accounts Groups User Rights Permissions.
1 Chapter Overview Understanding NTFS Permissions Assigning NTFS Permissions Assigning Special Permissions.
Microsoft TechDayshttp:// Андрей Вахитов MCSA, MCTS.
Разработка программного обеспечения (Software Engineering) Ian Sommervillle Часть 4. Реализация ПО: Проектирование с повторным использованием компонентов.
Как создать нормативно-справочную базу данных предприятия ? Ловыгин Василий ведущий эксперт Центра корпоративных решений ПАРУС
Microsoft TechDayshttp:// Абраменко Денис Инженер IBS Datafort.
Microsoft TechDayshttp:// Комаров Михаил MCT.
Тушин Александр, ЗАО «Компания Либэр». 1) Предоставление полнотекстовых материалов 2) Поиск по внутреннему содержанию документа 3) Доступность в режиме.
Разработка технологии взаимодействия гетерогенных систем с использованием метапрограммирования Константинов Александр, 545 группа Научный руководитель.
Chapter 9 Chapter 9: Managing Groups, Folders, Files, and Object Security.
Создание сервиса синхронизации разнородных баз данных Допущена к защите зав. кафедрой: д.ф.м.н., профессор Терехов А.Н. Научный руководитель: доцент Графеева.
ООП Классы – 2. Ссылки Ссылка – еще одно имя объекта. Используйте ссылки вместо указателя. Это более безопасно. Complex c(10,10); Complex c2& = c; c2+=10;
Разработка программного обеспечения (Software Engineering) Часть 2. Создание ПО.
1 Генерация контекстных ограничений для баз данных Выполнил: Жолудев В. Научный руководитель: Терехов А.Н. Рецензент: Иванов А.Н.
Работа выполнена в рамках проекта "Информационные технологии в управлении образованием" 1С: ХроноГраф 2.5 Последовательность создания в программе «1С:
Сравнение различных методов хранения XML в реляционных базах данных и в разных системах. Нгуен Тхань Хуен- 545 группа Руководитель : Б.А. Новиков Рецензент:
"The European Molecular Biology Open Software Suite"
Демидов А.В г. Операционные системы Лекция 4 Работа с файлами.
Текстовый процессор Word. Возможности программы Word 1. Работа с текстами: ввод текста; редактирование текста; форматирование текста (изменение параметров.
Решения Microsoft в области управления идентификацией и доступом Дмитрий Алтухов, Optimicon IT Optimization Consulting … в контексте.
PowerPoint Presentation for Dennis, Wixom & Tegardem Systems Analysis and Design Copyright 2001 © John Wiley & Sons, Inc. All rights reserved. Slide 1.
Разработка программного обеспечения (Software Engineering) Ian Sommervillle Часть 3. Требования к ПО: модели систем.
Демидов А.В г. Операционные системы Лекция 4 Работа с файлами.
11 SHARING FILE SYSTEM RESOURCES Chapter 9. Chapter 9: SHARING FILE SYSTEM RESOURCES2 CHAPTER OVERVIEW  Create and manage file system shares and work.
Службы для электронного общения. Е-mail Maillists (Почтовая рассылка) Форум ICQ (Skype) IRC IP-телефония.
Мультиагентные системы и их применение в сетевых задачах Выполнил: студент 545 гр. Г.И. Вольфсон Научный руководитель: д. ф.-м. н. А.Н.Терехов 2007.
Архитектура LCG Ткачев Игорь ОИЯИ, Дубна, Россия 16 мая 2006 г.
Обработка исключений в C# Единая техника обнаружения ошибок времени выполнения и передачи информации о них.
Исследование возможностей сервисной шины SonicMQ Дипломная работа студентки 545 группы Комольцевой Дарьи Владимировны Научный руководитель: Графеева Н.Г.
1 Securing Network Resources Understanding NTFS Permissions Assigning NTFS Permissions Assigning Special Permissions Copying and Moving Files and Folders.
Module 8: Implementing Administrative Templates and Audit Policy.
Common Services in a network Server : provide services Type of Services (= type of servers) –file servers –print servers –application servers –domain servers.
70-293: MCSE Guide to Planning a Microsoft Windows Server 2003 Network, Enhanced Chapter 14: Problem Recovery.
Microsoft TechDayshttp:// Александр Шаповал Эксперт по стратегическим технологиям
Microsoft TechDayshttp:// Александр Шаповал Эксперт по стратегическим технологиям
11 SHARING FILE SYSTEM RESOURCES Chapter 9. Chapter 9: SHARING FILE SYSTEM RESOURCES2 CHAPTER OVERVIEW Create and manage file system shares and work with.
9.1 © 2004 Pearson Education, Inc. Exam Planning, Implementing, and Maintaining a Microsoft Windows Server 2003 Active Directory Infrastructure.
Corso referenti S.I.R.A. – Modulo 2 07 – Group Policy 20/11 – 27/11 – 05/12 11/12 – 13/12 (gruppo 1) 12/12 – 15/12 (gruppo 2) Cristiano Gentili, Massimiliano.
1 Group Account Administration Introduction to Groups Planning a Group Strategy Creating Groups Understanding Default Groups Groups for Administrators.
R E F R I G E R A T I O N A N D A I R C O N D I T I O N I N G Блок мониторинга и централизованного управления АK-SM 350.
Chapter Fourteen Windows XP Professional Fault Tolerance.
Managing, Organizing and Finding Files, Information, Shared Folders and Offline Folders powered by dj.
1 R E F R I G E R A T I O N A N D A I R C O N D I T I O N I N G Как обновить программное обеспечение в AK-SC 255.
1 Objectives Audit Policies Update and maintain your clients using Windows Server Update Service Microsoft Baseline Security Analyzer Windows Firewalls.
By Rashid Khan Lesson 10-From Here to There: Remote Installation of the Windows XP Professional Client.
DIT314 ~ Client Operating System & Administration CHAPTER 5 MANAGING USER ACCOUNTS AND GROUPS Prepared By : Suraya Alias.
Managing Groups, Folders, Files and Security Local Domain local Global Universal Objects Folders Permissions Inheritance Access Control List NTFS Permissions.
Planning a Microsoft Windows 2000 Administrative Structure Designing default administrative group membership Designing custom administrative groups local.
Module 4 Planning for Group Policy. Module Overview Planning Group Policy Application Planning Group Policy Processing Planning the Management of Group.
1 Group Policies (Week 11, Monday 3/19/2007) © Abdou Illia, Spring 2007.
Module 10: Implementing Administrative Templates and Audit Policy.
Microsoft TechDayshttp:// Заграничнов Александр Microsoft.
MIS Chapter 41 Chapter 4 – Implementing and Managing Group and Computer Accounts MIS 431 – Created Spring 2006.
(ITI310) By Eng. BASSEM ALSAID SESSIONS 4: Disks, Files and Folders SAT 21-Nov-2015.
Microsoft TechDayshttp:// Сергей Звездин
Planning Server Deployments Chapter 1. Server Deployment When planning a server deployment for a large enterprise network, the operating system edition.
SCOM2007: Мониторинг работы Hyper-V, Terminal Services, App-V
SCCM 2007: Новые возможности в SP1 и R2
VDI-in-a-Box Version 5.4.
VPN Reconnect: шаг за шагом
Отчетность средствами Reporting Services 2008
Сергей Копорулин | Эксперт по технологиям | Microsoft
Управление SQL Server c помощью PowerShell
Управление виртуальной инфраструктурой Hyper-V и Virtual Server
Дизайн корпоративных сайтов SharePoint 2010
ASP.NET 4 Сергей Байдачный специалист по разработке ПО
Presentation transcript:

Клонирование и служба каталога Active Directory Лекция # 3

Программы для создания резервных копий, восстановления и клонирования жестких дисков и их разделов Symantec Ghost Acronis True Image 8.0 Corporate Workstation Paragon Drive Backup 6.0 Microsoft RIS и т.д.

Службы удаленной установки (Remote Installation Services, RIS) Предоставление операционной системы по требованию пользователя. Обеспечивают установку с образов операционных систем, которые включают в себя конкретные параметры настройки и приложения. Можно создавать образы автоматизированной установки операционных систем семейства Windows

RIS используемых компоненты и службы DHCP/BOOTP-сервер. Служба уровня согласования информации загрузки. Упрощенный демон FTP. Хранилище единственных копий. Служба SIS.

Клиент удаленной установки Технология удаленной загрузки PXE (Pre-boot eXecution Environment) Загрузочный диск удаленной установки

Образы операционных систем Плоский образ (Стандартный образ). Образ мастера подготовки удаленной установки (RIPrep) (Образ эталонного компьютера).

Active Directory Управление сетевыми ресурсами Управление пользователями Управление приложениями Обеспечение функционирования сети

Структура Active Directory Физическая структура Логическая структура

Основные понятия логической структуры Пространство имен - это любая ограниченная область, где возможно разрешение имени. Объект - это отличительный набор именованных атрибутов, описывающих ресурс. Атрибутами - это характеристика объекта в каталоге. Организационное подразделение - контейнерный объект, предназначенный для группировки других объектов в логические административные группы в рамках домена.

Основные понятия логической структуры Домен - совокупность компьютеров, характеризующаяся общей базы учетных записей пользователей и единой политикой безопасности. Контроллер домена - сервер, являющийся носителем глобальной копии каталога. Дерево - это группировка или иерархия одного или нескольких доменов Лес - объединение одного и более деревьев - позволяет группировать сети подразделений организации или нескольких организаций, которые не используют одинаковую схему именования.

Основные понятия логической структуры Схема - содержит формальное описание содержания и структуры хранилища Active Directory, включая все атрибуты, классы и свойства классов. Глобальный каталог - это центральное хранилище информации об объектах в дереве доменов и лесе Active Directory. Содержимое глобального каталога генерируется автоматически во время стандартного процесса репликации данных между контроллерами доменов.

Физическая структура Контроллер домена - это компьютер под управлением Windows Server 2003 или Windows 2000 Server, хранящий реплику раздела каталога (базу данных домена). IP-сеть - это описание некоторой IP-сети, являющейся частью сайта Active Directory. Обычно IP-сети Active Directory соответствуют IP-сетям, используемым в локальной сети организации. Сайт - это совокупность одной или нескольких IP- сетей, объединенных высокоскоростными каналами связи. Сайт может содержать один или более доменов, либо домен может быть размещен в нескольких сайтах.

Организационное подразделение Структурные единицы AD Лес (и глобальный каталог) Дерево Домен

Причины использования и преимущества Деление на OU в рамках домена Логическая структура : объектная модель Физическая структура: модель сайтов Нет PDC и BDC До объектов в домене

Режим Windows 2000 (Смешанный режим) Windows Server2003

Доверительные отношения - неявные двусторонние транзитивные - явные односторонние нетранзитивные

Именование объектов LDAP-имя: –DC=ru, DC=ifmo, OU=cde, CN=ivanov UPN-имя: GUID-имя –FFE67AB2987FF CCBE5EE13467

Делегирование полномочий На уровне узла На уровне домена На уровне организационной единицы

Управление Основной набор (Administration Utilities – Adminpack.msi) Win Server Support Tools Win Server Resource Kit

Основные оснастки управления AD Active Directory – Управление пользователями и компьютерами Active Directory – Управление Доменами и Доверием Active Directory – Управление узлами и службами Active Directory - Схема Политика для (контроллера) домена по умолчанию

Типы пользователей (локальные и доменные) Локальная БД пользователей Доменная БД пользователей

Свойства учётной записи

Профили пользователей Локальные Перемещаемые Обязательные

Содержимое профиля Windows Explorer My Documents My Pictures Favourites Диски My Network Places Desktop Control Panel Accessories Application Data Recent Templates Start Menu Local Settings NTUSER.DAT

Группы пользователей создаваемые при установке службы Безопасности Распространения

Группы пользователей по области действия Локальные Локальные домена Глобальные Универсальные

Встроенные глобальные группы Domain Admins Domain Users Domain Guests Enterprise Admins

Встроенные локальные группы домена Операторы учётных записей Администраторы Операторы резервного копирования Гости Группа совместимости с pre-Windows 2000 Операторы печати Репликаторы Операторы сервера Пользователи

Встроенные локальные группы на рабочей станции Administrators Backup Operators Guests Power Users Replicator Users

Встроенные системные группы Анонимный доступ Авторизованные пользователи Создатель-владелец Удалённый доступ Все Интерактивные Сетевые

Разрешения на доступ (сетевые и NTFS) NTFS

NTFS: наследование и приоритеты Суммирование Файлы > Папок Запрещение > Разрешения

NTFS: копирование и перемещение FAT: разрешения теряются NTFS: разрешения папки- приёмника + Создателя- владельца

NTFS: специальные разрешения List Folder/Read Data Read/Write Attributes Read/Write Extended Attributes Read/Change Permissions Traverse Folder/Execute File Create Files/Write Data Create Folders/Append Data Delete Subfolders/Files Delete Take Ownership Synchronize

NTFS: стандартные разрешения Полный доступ Изменение Чтение и выполнение Чтение содержимого папки – для папок Чтение Запись

Сетевые разрешения Полный доступ Чтение Изменение

Разрешения AD Обычные: 1)Полный доступ 2)Чтение 3)Запись Специальные: 4) Создание всех дочерних объектов 5) Удаление всех дочерних объектов