Windows system administration 1



Relaterede dokumenter
MSI pakke til distribution af AutoPilot komponenter.

Vejledning til Teknisk opsætning

Opsætning af MobilePBX med Kalenderdatabase

Hyper-V på Windows 8 64 Bit. Indhold. Vejledning i brug af Hyper-V på en Windows 8 maskine

Projektopgave Operativsystemer I

Projektoplæg - AMU kursus Netteknik - Server - Videregående

Pronestor Room & Catering

Installation af Oracle 10g Release 2 database

Applikations Virtualisering. Anders Keis Hansen

HELLO INSTALLATIONS GUIDE - DANSK RACKPEOPLE

FairSSL Fair priser fair support

Morten Rønborg PERSONLIGHED UDDANNELSE TEKNOLOGIER ERFARING. IT-Konsulent. Desktop Engineer

Ruko SmartAir. Updater installation

UNI C Antivirus. Policy Manager 10 Installationsvejledning

Opsætning af Outlook til Hosted Exchange 2007

Datatekniker med infrastruktur som speciale og ITsupporter

Serverteknologi I Project task list

Sådan logger du ind... 2 Hvilke mapper kan du tilgå... 3 Visning af eksempel af en fil... 5 Sådan deler du en fil... 7 Se hvad du deler med andre...

Civilstyrelsen. Lex Dania editor Installationsvejledning. Version:

MOC On-Demand Identity with Windows Server 2016 [20742]

Digital skriftlig aflevering med Lectio Censormodul Stedprøver installationsvejledning

Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel

Installation. Aesiras Internet hjemmeside og webshop. Aesiras -integreret Regnskab, Handel og Internet

Installationsvejledning til Dyreregistrering

Civilstyrelsen. Lex Dania editor Eunomia. Installationsvejledning. Version:

OS2faktor. Windows Credential Providers. Version: Date: Author: BSG

Umbraco installationsvejledning

Alex Ø. T. Hansen UDDANNELSE PERSONLIGHED ERFARING TEKNOLOGIER. IT-Konsulent. System Administrator

FairSSL Fair priser fair support

EasyIQ ConnectAnywhere Release note

Salg af servere. Torben Vig Nelausen Produktchef Windows Server Familien

Opsætning af Outlook til Hosted Exchange 2003

Vejledning. Opsætning af Trio Web Vers 2.0 feb. 2010

Opgavehæfte til kursus i Netteknik7

SIGN-OFF DOKUMENT. Dokumentet faxes, mailes eller sendes retur til: KUNDE OPLYSNINGER SALGSKONSULENT PRODUKT

Serverteknologi I * Projekt * Opgaveliste

Individuel specialisering

I denne øvelse vil du få vist hvordan opsætningen af netværket foregår. Målet er at du selv kan konfigurere en IP adresse på din lokal maskine.

1. trin: Aktivering af brugerkontostyring

Installation og Drift. Aplanner for Windows Systemer Version 8.15

Antivirus Policy Manager

Erfaringer med Information Management. Charlottehaven Jens Nørgaard, NNIT A/S

Fjernopkobling. - Vejledning i førstegangs fjernopkobling via en IKKE. Banedanmark pc

NETVÆRKSBRUGSANVISNING

Installation og Drift. Aplanner for Windows Systemer Version

Wii Software Modificering. Uber Guide

EasyIQ Opdatering > 5.4.0

Installation og aktivering af Windows 7

FairSSL Fair priser fair support

How to Win 7 Pro til Win10 installation

ThinkVantage Fingerprint Software

Opsætning af FTP- og webserver 22. januar 2007

Router U270 funktionsbeskrivelse

Installation, håndtering og opdatering af Windows Server med System Center

Copyright 2010 Netcompany A/S. Alle rettigheder forbeholdes.

Installation af Elektronisk APV på flere PC er

Installation af kalibreringsprogrammet. (BDE versionen)

[MARKONLINE I CITRIX]

EasyIQ ConnectAnywhere Release note

Grundopsætning af router.

DAU REMOTE ACCESS LØSNINGSMULIGHEDER OG TEKNOLOGIER MED REMOTE ACCESS JOHN AMMENTORP

FairSSL Fair priser fair support

Installationsguide IBM Tivoli Storage Manager for Mail Data Protection for Microsoft Exchange Server

Civilstyrelsen. Lex Dania editor. Installationsvejledning. Version:

Download, installation og ibrugtagning af CQ

Sikker Drift. Inventio.IT s Sikker Drift sikrer proaktivt driften af dine medarbejders arbejdsstationer og virksomhedens IT.

Sikker Drift. Inventio.IT s Sikker Drift sikrer proaktivt driften af dine medarbejders arbejdsstationer og virksomhedens IT.

Vejledning i anvendelse af Banedanmarks nye løsning for fjernopkobling. 2. Forudsætninger for anvendelse af ny løsning til fjernopkobling

Nye funktioner i Windows 7 og Windows Server 2008 R2. Ilja Godau, Atea A/S

Naalakkersuisut Government of Greenland. Digitaliseringsstyrelsen. Statusrapport. Rapportperiode: oktober

VPN adgang. Denne vejledning gælder brugere i LF, SEGES samt virksomheder, der får IT ydelser leveret fra SEGES IT Services

Opsætning af klient til Hosted CRM

CLIQ Performer. Installationsguide. ASSA ABLOY, the global leader in door opening solutions

Multiguide til C903IP

SIMS integration med Microsoft Active Directory, er implementeret, via en mellemdatabase.

Wii Software Modificering. Uber Guide

UniLock System 10. Manual Import fra Outlook-kalender (Microsoft Exchange) Projekt PCS125 Version 2.0 Revision

Import fra C Revisor Informatik ApS

Serverteknologi I Projektopgave. Mål for kurset

Kom godt i gang KMD VALG. Digital Valgliste Installationsvejledning Version 2.4.0

Installationsguide IBM Tivoli Storage Manager for Databases Data Protection for Microsoft SQL Server

Quickguide. Dansk quickguide til Nexus IP opsætning

Installér din Officepakke 2013

Transkript:

Windows system administration 1 SAI sw6 F2005 Svend Mortensen Ingeniørhøjskolen i København program Windows domæne modellen Introduktion til Active Directory Brugere Grupper Rettigheder Netkonf Management Remote management Kloning af Klient maskiner Monitoring log? 1

Bruger autentificering Arbejdsgruppe modellen Brugerkonti og indstillinger på hver enkelt arbejdsstation Kan gå med få maskiner men Domænemodellen Centraliseret bruger / password database for en gruppe af arbejdsstationer + fælles (sikkerheds)politikker NT 4 Domæner Fælles bruger database på Domæne Controllere En autoritativ primær server + backup servere PDC/BDC Mulighed for at sætte forskellige værdier i registreringsdatabasen på arbejdsstationerne vha System policies For (grupper af ) maskiner eller bruger(e) 2

NT4 - rester WINS NetBIOS Browsing Domæner fortsat Arbejdsstationer der er medlem af domænet har en maskinkonto i brugerdatabasen Password genereres når maskinen adderes til domænet Det skiftes automatisk med mellemrum Kan komme ud af sync ved restore af backup Arbejdsstationen må adderes til domæne på ny Der etableres en krypteret kanal til DC for logon Der er stadig adgang for brugere på maskiner der ikke er medlem af domænet blot brugernavn adgangskode kendes!! 3

Active Directory modellen Distribueret database over netværksressourcer DNS + LDAP/AD + Kerberos Standarder men på Microsoft facon Services til gængelige på domænet kan publiceres via service records (SRV) i DNS RFC 2052 Dynamisk update af DNS - RFC 2136 placering af DC s LDAP og Kerberos services Leightweigth Directory Access Protocol Bruger + meget meget andet database Replikeres mellem domæne controllere DC er er nu mere ligeværdige Kerberos Udviklet på MIT 1988.. RFC 1510 og 1964 En god kort humoristisk beskrivelse http://web.mit.edu/kerberos/www/dialogue.html eller beskrivelse i Windows DSG Chap 11 Funktion Kræver at klient computer er sikker Ure skal være rimeligt synkroniseret! 4

Træer og skove Implicit trust mellem alle domæner! Et rod domæne for skoven!! Organisational Units Underopdeling i et træ af grupper indenfor et enkelt domæne Giver mulighed for fælles pr gruppe politikker 5

Brugere, rettigheder og grupper Rettigheder gives normalt til lokale grupper Kan gives direkte til brugere! Brugere samles i globale grupper Globale grupper er medlemmer af lokale grupper og får derigennem rettigheder svarende til den lokale gruppes NT4 - policies En mekanisme til at ændre nøgler i registreringsdatabasen for grupper af brugere / computere i domænet Tildeles ved start af computer eller log on af bruger Uaktuelle indstillinger kan blive liggende! Kan modificeres af brugeren med regedit 6

Group policies Group policies kan styre Ændringer af nøgler i reg database Slettes nå de ikke er aktive mere Sikkerhedsindstillinger IPSec, password policies Software installation / afinstallation Nyttigt Afvikling af start/ stop, logon /off scripts Folder redirection Bla MyDocuments Group policy objekter Indeholder et komplet sæt indstillinger for bruger / computer Lænkes til site, domæne, OU tændes Prioritet indenfor ex domæne kan vælges Kan tændes /slukkes baseret på medlemskab af security grupper (tændt = Read + apply tilladelse ) 7

Group policies Gpupdate tvinger opdatering Ellers 5 min DC 60 min Workstation Preference OU, domæne, lokal Remote mangement Mmc til remote maskine Rdesktop Rdesktop snap in til flere maskiner Telnet? ssh? Tjahh 8

Kloning / Remote installation Værktøjer i SYSTEM\Tools\Deploy.cab Setupmgr kan generere config filer Eller de kan laves i hånd Sysprep Aktiverer mini setup ved næste boot Ny SID genereres mm Sysprep folder med prog mm slettes efter setup Kloning efter sysprep vha anden software Ghost DriveImage PQmagic eller lignende RIS - server Klient med network boot PXE (BIOS) evt diskette RIS server autorize i AD Adm tools DHCP root i scope pane Secedit /refreshpolicy /MACHINEPOLICY Kan være et image af installeret maskine Riprep Samme HAL + HD størrelse CD based image af OS på server også 9