1DV416 Windowsadministration I, 7.5hp MODULE 3 ACTIVE DIRECTORY



Relevanta dokument
DIG IN TO. Nätverksadministration

1DV416 Windowsadministration I, 7.5hp MODULE 4 GROUP POLICY, STORAGE AND ACCESS CONTROLS GROUP POLICY

Dagens Agenda. Klient- och Serveroperativsystem Installation av Windows Server Genomgång av Windows Server Roller och Funktioner Domänhantering DNS

DIG IN TO. Nätverksadministration

Windowsadministration I

Windowsadministration II, 7.5hp, 1DV424 MODUL 6 EXCHANGE SERVER 2013 FÖRELÄSNING 2

Windowsadministration I

Nätverksoperativsystem i Datornätverk (Windows Server) DVA202, VT Tentamen

F2 Exchange EC Utbildning AB

Instuderingsfrågor - Svar.

Active Directory. Namnstandard. Bilaga 1. Benämning. Ansvarig :22. Skapat. Utredning AD namnstandards

Innehållsförteckning Introduktion Installation, konfiguration & Matchning Installation på primära domänkontrollanten...

Grupp Policys. Elektronikcentrum i Svängsta Utbildning AB

Sites/GC/FSMO. EC Utbildning AB

Innehållsförteckning ADSync Windows Azure Active Directory ADSynC- Installation Konfigurera ADSync... 4

Linuxadministration 2 1DV421 - Laborationer Webbservern Apache, Mailtjänster, Klustring, Katalogtjänster

F6 Exchange EC Utbildning AB

Installation xvis besökssystem, Koncern

14 AD-platser och domänkontrollanter

Hur integrera Active Directory och DNS? Rolf Åberg, Simplex System

Installationsanvisning Boss delad databas

Installationsanvisningar VISI Klient

Flexi Exchange Connector. Copyright Datatal AB. Med ensamrätt. Copyright 2013 Datatal AB. All rights reserved.

Windowsadministration II, 7.5hp, 1DV424 MODUL 5 EXCHANGE SERVER 2013 FÖRELÄSNING 1

DIG IN TO. Nätverksadministration

2013 Alla rättigheter till materialet reserverade Easec

7 Microsofts grupphanteringsmodell i Windows NT-domäner

Konfigurering av eduroam

INSTALLATIONSGUIDE. Uppdatering av ditt Mamut-system

Uppdateringsguide v6.1

Del 1: Skapa konto i Exchange

Nils Byström, Avd f IT och inköp. Projekt AD-design Uppsala universitet DiarieNr: UFV 2009/413. Revision 1.0 Filnamn AD skyddade personuppgifter.

O365- Konfigurering av SmartPhone efter flytt till Office 365 alt ny installation

23 Användargrupper: lokala, globala och specialgrupper

Din guide till. Teknisk Specifikation Säljstöd

Data Domain. Världens snabbaste Backup.

Konfigurering av inloggning via Active Directory

SITHS. Integration SITHS CA Copyright 2015 SecMaker AB Författare: Andreas Mossnelid Version 1.2

SITHS inloggning i AD

Ingenjörsfirman Stéen Windows NT Server Sida 1 av 1

Författare Version Datum. Visi System AB

Manual. Uppdaterad VAKA-CALL Master 4G. Axema Access Control AB Box Stockholm, Sweden

Att koppla FB till AD-inloggning

Microsoft Online Services. Microsoft Business Online Productivity Suite (BPOS)

Teknisk plattform för version 3.7

Att koppla FB till AD-inloggning

Win95/98 Nätverks Kompendium. av DRIFTGRUPPEN

DIG IN TO Dator och nätverksteknik

LEX INSTRUKTION LEX LDAP

Manual - Phonera Online Backup

Installation/uppdatering av Hogia Personal fr.o.m. version 13.1

Paketerad med erfarenhet. Tillgänglig för alla.

Undersökningsprotokoll

Växjö sparar 3,5 miljoner kronor på lägre kostnader för e-postlagring och IT-personal med ny lösning

Nej, Latitude ON Flash är för närvarande endast tillgängligt på följande Dell datorer: Dell Latitude E4200 Dell Latitude E4300

SÄKRA DIN AFFÄR VART DEN ÄN TAR DIG. Protection Service for Business

Startanvisning för Bornets Internet

Smarta sätt att modernisera din webbplats för SiteVision Cloud!

24 Användarrättigheter//User Rights

Sokigo AB OVK 2.0. Pentium- eller AMD-processor (x64 processor) på 1,6 GHz Dual Core eller motsvarande.

DNS. Linuxadministration I 1DV417

Active Directory Self-Service Bundle

Boss installationsmanual förberedelser

ÅTVID.NET Startinstruktioner

Elisabet Stöök Konsult SAS Institute AB Copyright 2003, SAS Institute Inc. All rights reserved.

Capitex dataservertjänst

IT-säkerhet i Svenska kyrkan gemensamma IT-plattform GIP

Behörighetssystem. Ska kontrollera att ingen läser, skriver, ändrar och/eller på annat sätt använder data utan rätt att göra det

Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie Justering för krav på Windows Server

Diagnostisktprov Utveckla i Azure

Kom igång med Provectus Groupware

Installationsguide, Marvin Midi Server

Installationsanvisningar

JobOffice SQL databas på server

Uppdatera Easy Planning till SQL

Säker inloggning med smarta kort Karlstads kommun

7 Mamut Client Manager

Du kan installera Widgitprodukter på ett nätverk. Följande program och tillägg hanteras (du kanske inte har licens att installera all dessa):

Årsskiftesrutiner i HogiaLön Plus SQL

Steg 1 Starta Outlook 2010 och öppna konfigurationsguiden

Kapitel 1 Ange din kontoinformation

Utarbetat av Område Informationsklass. Teknisk standard Ånge Kommun...1. Syfte med beskriven it-miljö...3. Hårdvara...

Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013

Instruktion för konfiguration av e-post IMAP-konto på Apple iphone

Inställningar för Exchange 2007-plattform Office 2007 AutoDiscover (RPC over HTTPS) Område: Finland / Operativsystem: Windows Vista

MANUAL FÖR CELLIP CELLPHONE STATUS 2013

INSTALLATION...3 ATT KOMMA IGÅNG...3 PROGRAMMETS DESIGN...4 LÄGGA TILL TABELL...4 EDITERA TABELL...4 EDITERA RELATION...5 SPARA OCH AVSLUTA...

DIGITAL DOKUMENTDISTRIBUTION EFFEKTIVA LÖSNINGAR FÖR ETT OPTIMALT DOKUMENTFLÖDE SHARP DOCUMENT SOLUTIONS

eklient i Samverkan Självbetjäning för IT-plattformen Håkan Bengtsson eklient

Installations- och startguide. För DataPage+ 2013

ANVÄNDARHANDBOK. Advance Online

Innehållsförteckning:

Innehåll. Dokumentet gäller från och med version

Installationsanvisningar

Installera din WordPress med 9 enkla steg

Microsoft Operations Manager 2005

Datorhårdvaruteknik 1DV426 - Laboration Migrering av lagring från DAS till SAN

Linuxadministration I 1DV417 - Laboration 4 Nätverk, DHCP, säkerhetskopiering, processhantering, Samba och NFS

Transkript:

1DV416 Windowsadministration I, 7.5hp MODULE 3 ACTIVE DIRECTORY

Lecture content Today's lecture Directory Services Active Directory Overview Database Logical and Physical structure Installation 2013-12- 05 2013 Jacob Lindehoff 2

Katalogtjänster Vad är en katalogtjänst? Central databas för lagring av nätverkresurser Namn Beskrivning Placering Administration Åtkomst Säkerhet 2013-12- 05 2013 Jacob Lindehoff 3

Katalogtjänster Olika katalogtjänster NIS: The Network Information Service: Unix edirectory: Novell Red Hat Directory Server Active Directory: Microsoft Open Directory: Apple OpenDS: Open source directory service 2013-12- 05 2013 Jacob Lindehoff 4

2013-12- 05 2013 Jacob Lindehoff 5 Active Directory tillhandahåller Centraliserad nätverksadministration Informationssäkerhet och Single Sign On Skalningsmöjligheter Lagring för applikationsdata Grouppolicys Multimasterreplikering Globala katalogen

Användare Kontoinformation Windowsserver Hantering av profiler Windowsklienter Privilegier Nätverksinformation Hantering av profiler Profiler Skrivare Nätverksinformation Policys Utdelade kataloger Policys Nätverksenhter Policys Konfiguration Quality of Service policy Andra katalogtjänster E-handel NIS Active Directory Centralisering Säkerhet Säkerhetspolicys Brandväggtjänster Konfiguration Samverkan Säkerhetspolicys VPN policys Andra NätOS Applikationer Användarregister Serverkonfigurering Säkerhet E-post servrar Single login Policys Mailbox information Applikationsspecifik kataloginformation Adressbok Policys 2013-12- 05 2013 Jacob Lindehoff 6

2013-12- 05 2013 Jacob Lindehoff 7 Hur är AD uppbyggt? Active Directory- databasen består av 3 partitioner Schemapartitionen Klasser Attribut Konbigurationspartitionen Forest- wide konbiguration Sites Exchange globala inställningar Mailbox policys Domänpartitionen Alla domänspecibika objekt Information om Datorer Användare Grupper NTDS.DIT Schema Konfiguration Domän Active Directory databas

2013-12- 05 2013 Jacob Lindehoff 8 Active Directory schemat: Dynamiskt tillgängligt Dynamiskt uppdaterbart Går att använda DACL Ett schema kan inte raderas utan endast avaktiveras Det finns bara ett schema i en hel skog Schemat replikeras automatiskt

Active Directory schemat: Klasser Attribut Objektklasser exempel Attribut exempel Datorer Användare Skrivare Förnamn Efternamn Inloggningsid Datornamn Beskrivning 2013-12- 05 2013 Jacob Lindehoff 9

2013-12- 05 2013 Jacob Lindehoff 10 Objekt/Klasser Active Directory objekt: Användare Datorer Skrivare Grupper Användare m.m Objekt Klasser Attribut Förnamn Efternamn Användarnamn Beskrivning Dator Attribut Datornamn Beskrivning

2013-12- 05 2013 Jacob Lindehoff 11 Komponenter Logiska strukturen: Domäner Organisationsenheter Träd Skogar Fysiska strukturen: Sites Domänkontrollanter

2013-12- 05 2013 Jacob Lindehoff 12 Logiska strukturen Active Directory speglar den logiska strukturen hos din organisation: möjliggör att du kan söka på objektnamn strukturen blir transparent för användarna OU OU Träd OU Domän OU OU Organisationsenhet Domän Skog

2013-12- 05 2013 Jacob Lindehoff 13 Logiska strukturen Organisationsenheter (OU): är en container för att organisera objekt inom en domän alla domäner kan upprätthålla sin egen OU- hierarki organisationsenheter är den minsta containern som det går att delegera administrativa rättigheter på Adm OU Användare mediawork.local Lär Stu Adm Utdelning Admin Skrivare

2013-12- 05 2013 Jacob Lindehoff 14 Logiska strukturen Domän: En domän är ett säkerhetsområde Active Directory kan bestå av en eller blera domäner En domän kan sträcka sig över mer än ett fysiskt område domän En domän kan sträcka sig över en eller blera sites

Logiska strukturen Träd: en gruppering eller hierarkiskt arrangemang av en eller blera domäner kontinuerligt namnområde delar schema delar globalkatalog skalbart dfm.lnu.se skylab.dfm.lnu.se Träd lnu.se nv.lnu.se 2013-12- 05 2013 Jacob Lindehoff 15

2013-12- 05 2013 Jacob Lindehoff 16 Logiska strukturen Skog är en gruppering eller ett hierarkiskt arrangemang av en eller blera separata, helt oberoende, domänträd delar schema varje träd har sitt eget namnområde delar global katalog fungerar oberoende av varandra lnu.se kth.se dfm.lnu.se nv.lnu.se nada.kth.se sunsite.kth.se skylab.dfm.lnu.se lib.nada.kth.se

2013-12- 05 2013 Jacob Lindehoff 17 Fysiska strukturen De fysiska komponenterna i Active Directory är: Sites Domänkontrollanter Den fysiska strukturen används till att: Konbigurera och hantera nätverkstrabik Optimera replikeringstrabik och inloggningsprocesser

2013-12- 05 2013 Jacob Lindehoff 18 Fysiska strukturen Sites Ett eller blera IP- subnät Vanligtvis samma gränser som ett LAN Sites är inte en del av namnområdet Active Directory tillåter blera domäner i en site och blera sites i en domän Du skapar sites av två primära orsaker: Optimera replikeringstrabiken Logga in via tillförlitliga och snabba anslutningar

Fysiska strukturen Domänkontrollanter: Komplett kopia Replikerar automatiskt Replikerar omedelbart Multimaster replication Domänkontrollant Hanterar alla aspekter av användardomän- interaktion 2013-12- 05 2013 Jacob Lindehoff 19

2013-12- 05 2013 Jacob Lindehoff 20 Globala katalogservern: central lagringsplats första domänkontrollanten i skogen sparar en kopia av alla objekts attribut i katalogen för sin värd domän. Och en partiell kopia för alla andra objekts attribut som binns i skogen objekt replikeras till den globala katalogservern Den globala katalogservern utför två nyckelroller: tillhandahåller nätverksinloggning tillhandahåller kataloginformation oavsett i vilken domän i skogen som informationen binns

2013-12- 05 2013 Jacob Lindehoff 21 Den globala katalogen är designad för att: Svara på användar- eller programfrågor om objekt i hela domänträdet eller skogen Användare Klientdator Global katalog Fråga Universal grupper Resultat Skog Global katalogserver

2013-12- 05 2013 Jacob Lindehoff 22 Installera Active Directory: Veribiera NetBIOS- namnet Veribiera TCP/IP- inställningarna NTFS, samt utrymme på hårddisken Planering av den logiska strukturen Planering av den fysiska strukturen Veribiera bebintliga DNS- servrar DCPROMO/Rollen Active Directory Domain Services Veribiera DNS- tjänsten

2013-12- 05 2013 Jacob Lindehoff 23 DCPROMO/Active Directory Domain Services: Ny domän i en ny skog Ny underliggande domän i ett träd Nytt domänträd i en skog Ytterligare domänkontrollanter lnu.se kth.se dfm.lnu.se bbs.lnu.se

Skogs- och Domännivåer: Bakåtkompabilitet Stöd för nya funktioner Understanding Active Directory Domain Services (AD DS) Functional Levels 2013-12- 05 2013 Jacob Lindehoff 24