1DV416 Windowsadministration I, 7.5hp MODULE 4 GROUP POLICY, STORAGE AND ACCESS CONTROLS GROUP POLICY



Relevanta dokument
Grupp Policys. Elektronikcentrum i Svängsta Utbildning AB

1DV416 Windowsadministration I, 7.5hp MODULE 3 ACTIVE DIRECTORY

Windowsadministration I

Installationsanvisningar VisiWeb. Ansvarig: Visi Closetalk AB Version: 2.3 Datum: Mottagare: Visi Web kund

Dagens Agenda. Klient- och Serveroperativsystem Installation av Windows Server Genomgång av Windows Server Roller och Funktioner Domänhantering DNS

ARX på Windows Vista, Windows 7 eller Windows 2008 server

Visma Proceedo. Att logga in - Manual. Version 1.3 /

Installation av StruSofts låne-licensserver (nätverkslicens)

Användarhantering Windows 7 I denna laboration kommer vi att skapa nya användare och grupper och titta på hur man hantera dessa.

Del 1: Skapa konto i Exchange

Nils Byström, Avd f IT och inköp. Projekt AD-design Uppsala universitet DiarieNr: UFV 2009/413. Revision 1.0 Filnamn AD skyddade personuppgifter.

Filsäkerhet i Windows NT (NTFS)

Felsökning av vanliga fel Kontrollera installera version Innehållsförteckning

1DV416 Windowsadministration I, 7.5hp MODULE 4 GROUP POLICY, STORAGE AND ACCESS CONTROLS STORAGE

Användarmanual för Pagero Kryptering

Installationsanvisningar VISI Klient

7 Mamut Client Manager

Visma Proceedo. Att logga in - Manual. Version 1.4. Version 1.4 /

Visma Proceedo Att logga in - Manual

Innehållsförteckning Introduktion Installation, konfiguration & Matchning Installation på primära domänkontrollanten...

Visma Proceedo. Att logga in - Manual. Version Version /

Drag och Släpp & Spara till Server. Säkerhetsinställningar. Version 5.0

Instruktion för användande av Citrix MetaFrame

Instuderingsfrågor - Svar.

Uppstart Agda PS Hosting

MANUAL FÖR CELLIP CELLPHONE STATUS 2013

Chaos VPN - Installera Cisco AnyConnect Windows 7

Chaos VPN - Installera Cisco AnyConnect Windows 8

Författare Version Datum. Visi System AB

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual

Installationsbeskrivning för CAB Service Platform med CABInstall

SNABBGUIDE TILL LÄRANÄRA

Installation xvis besökssystem, Koncern

Installationsanvisningar. till IST Analys

Komma igång med Qlikview

Boss installationsmanual förberedelser

INSTALLATIONSINSTRUKTIONER FÖR VIDA INNEHÅLL

Övning 1: Skapa virtuell maskin för utveckling.

Instruktion för installation av etikettskrivare 2.27

Uppstart. Agda Drift

Sharpdesk V3.5. Push-installationsguide för systemadministratörer Version

Nätverksoperativsystem i Datornätverk (Windows Server) DVA202, VT Tentamen

Windowsadministration I

Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing

F6 Exchange EC Utbildning AB

Start av Trådlösradio. Modellerna WGR614, WGT624 och WPN824.

Instruktion för installation av etikettskrivare 2.31

INSTALLATIONSINSTRUKTIONER FÖR VIDA VIDA ON WEB

DIG IN TO. Nätverksadministration

Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med SITHS-Kort mot Landstinget Västmanland

Installationsguide. Innehållsförteckning

DATA CIRKEL VÅREN 2014

Snabbstartguide för SystemTweaker

ANVÄNDARMANUAL ANSLUTA TILL REGION HALLAND VIA CITRIX

Uppdatering till Windows 8.1 steg för steg-guide

Sharpdesk V3.3. Push-installationsguide för systemadministratörer Version

Windows 10 på nya smarta sätt inte som du alltid gjort. Andreas Stenhall, Coligo

OBS! Figuren visar inte alla aspekter och objekt som är inblandade i säkerhetssystemet.

Installationsguide. Innehållsförteckning

Modul 3 Föreläsningsinnehåll

Konfigurering av eduroam

Användarhandbok. Trio Visit Web. Trio Enterprise 4.1

Installationsanvisning för Su Officemallar 2013 För PC

23 Användargrupper: lokala, globala och specialgrupper

Uppdatering till Windows 8.1 steg för steg-guide

Kom igång med Etikettskrivaren 1. Ladda ner följande installationsprogram Ladda ner Drivrutiner för etikettskrivare Zebra

Programutveckling med Java Development Kit. (JDK 1.1.x) och Programmers File Editor (PFE 7.02)

Introduktion till datorer och nätverk vid institutionen för naturgeografi och ekosystemvetenskap

Installationsguiden startar med en välkomstdialog antingen för produkten eller för nödvändiga komponenter om aktuella komponenter saknas på datorn.

Juniper Unified Network Service för tjänsten SDC Web-Access. Installationsanvisning v 2.0.2

Sharpdesk V3.3. PushInstallationsguide Version

Installationsguide, Marvin Midi Server

Innehållsförteckning ADSync Windows Azure Active Directory ADSynC- Installation Konfigurera ADSync... 4

Installationsguiden startar med en välkomstdialog antingen för produkten eller för nödvändiga komponenter om de saknas på datorn.

INSTALLATIONSINSTRUKTIONER FÖR VIDA INNEHÅLL

Scan Station Pro 550 Administration och serviceverktyg för Scan Station

Åtkomst till Landstingets nät via Internet

Telia Centrex IP Administratörswebb. Handbok

Uppdatering av MONITOR Mobile 8.0

PRINTER DRIVER ADMINISTRATOR GUIDE

LABORATION 2 DNS. Laboranter: Operativsystem 1 HT12. Martin Andersson. Utskriftsdatum:

ANVÄNDAR-GUIDE för Bränneriets LAN

Blackboard learning system CE

Manuell installation av SQL Server 2008 R2 Express för SSF Timing

Introduktionsguide för

Guide för kunder med Nordea e-legitimation

F2 Exchange EC Utbildning AB

Windowsadministration II, 7.5hp, 1DV424 MODUL 6 EXCHANGE SERVER 2013 FÖRELÄSNING 2

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

Installation/Uppdatering via nedladdning från Kundtorget för Hogia Bokslut, Hogia Bokslut Företag, Hogia Audit med Bokslut och Hogia Audit

SITHS. Integration SITHS CA Copyright 2015 SecMaker AB Författare: Andreas Mossnelid Version 1.2

TEKNISK SPECIFIKATION. för TIDOMAT Portal version 1.7

Installationsguide för mysql och OLA Server/OLA Klient

Installationsmanual ImageBank 2

Manual för fjärrinloggning

DOTNETNUKE SKOLNING Skapat: den 20 november 2012

Inställningar för Exchange 2007-plattform Office 2007 AutoDiscover (RPC over HTTPS) Område: Finland / Operativsystem: Windows Vista

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Användarmanual - OVK. Användarmanual OVK Version 1.5 Daterad:

Transkript:

1DV416 Windowsadministration I, 7.5hp MODULE 4 GROUP POLICY, STORAGE AND ACCESS CONTROLS GROUP POLICY

Lecture content Today's lecture Group Policy Överblick Administration Exempel 2013-12- 17 2013 Jacob Lindehoff 2

2013-12- 17 2013 Jacob Lindehoff 3 Introduk-on -ll gruppolicys Gruppolicys gör det möjligt att: tilldela centraliserade policys tillförsäkra att en användare har den obligatoriska användarmiljön upprätthålla företagspolicys Site Användare Admin GPO Domän OU Datorer Administratören sätter en gruppolicy en gång Windows Server tilldelar den kontinuerligt

2013-12- 17 2013 Jacob Lindehoff 4 Olika typer av gruppolicyinställningar Olika typer av gruppolicys: Administrativa mallar registerbaserade gruppolicyinställningar Security inställningar för lokal-, domän- och nätverkssäkerhet Software Installation inställningar för centraliserad installation av mjukvara Scripts uppstart, avstängning, inloggning och utloggning Remote Installation Service inställningar till klientinstallations- wizarden som används för RIS Internet Explorer Maintenance inställningar för administratören för att skräddarsy MS IE Folder Redirection inställningar för att lagra speci_ika användarkataloger på en central server

2013-12- 17 2013 Jacob Lindehoff 5 GPO- objekt och AD- containrar Gruppolicyinställningar påverkar endast användare- och datorobjekt Man länkar ett gruppolicyobjekt till en site, domän eller ett OU och det aktuella GPOt påverkar endast de objekt som _inns inom dessa En gruppolicy kan länkas till en eller _lera sites, domäner eller organisationsenhet Man kan länka _lera gruppolicys till en site, domän eller organisationsenhet Site- GPO Kan inte länkas till standard containers Domän- GPO Site Domän- GPO OU OU OU- GPO OU Domän OU OU- GPO OU Domän OU

Gruppolicyinställningar Gruppolicyinställningar för datorer Datorer speci_icerar operativsystemets uppförande skrivbordsinställningar säkerhetsinställningar datorns uppstarts- och avstängnings- script datortilldelade applikationsval applikationsinställningar Gruppolicyinställningar för användarkonton Användare speci_icerar operativsystemets uppförande skrivbordsinställningar säkerhetsinställningar tilldelade och publicerade applikationsinstallationer applikationsinställningar katalogomdirigeringsval användarinloggnings- och användarutloggningsscript 2013-12- 17 2013 Jacob Lindehoff 6

2013-12- 17 2013 Jacob Lindehoff 7 Demo Demo Skapa en GPO

Gruppolicy arv 1.) Site 2.) Domän 3.) OU Windows 2000/2003 tilldelar GPO- inställningar i en speci_ik ordning Domän- GPO Domän Development Tilldelningen av GPO sker i följande ordning 1. Lokal grupprinciper 2. Grupprinciper för Siten 3. Grupprinciper för Domänen 4. Grupprinciper för organisationsenheten 5. Grupprinciper för dotterorganisationsenheten Datorer Användare 2013-12- 17 2013 Jacob Lindehoff 8

Konflikter mellan gruppolicyinställningar Kon_likter mellan gruppolicyinställningar: alla gruppolicys appliceras om det inte uppstår kon_likter gruppolicyn lägst ner i Active Directory hierarkin appliceras den översta gruppolicyn i GPO- listan appliceras datorpolicyn har högre prioritet än användarpolicyn 2013-12- 17 2013 Jacob Lindehoff 9

Hur gruppolicys -lldelas Olika gruppolicys: GPO1 ser till att favoriterna _inns på startmenyn. GPO2 kräver ett lösenord på minst 11 bokstäver och tecken. GPO3 tar bort Windows Updateikonen från startmenyn. GPO4 tar bort favoriterna från startmenyn och lägger till Windows Update- ikonen. Vad är resultatet av gruppolicyinställningarna för OU:n? Site Domän OU GPO1 GPO2 GPO3 GPO4 Svar: Eftersom Windows läser gruppolicyinställningar från siten och nedåt till organisationsenheten så kommer OU:n få följande inställningar: Site favoriterna kommer att _innas tillgängliga på startmenyn. Domän favoriterna kommer att _innas tillgängliga på startmenyn, du måste använda dig av ett lösenord med mer än 11 tecken och update- ikonen kommer inte att _innas på startmenyn. OU favoriterna kommer inte att _innas på startmenyn, update- ikonen kommer att _innas på startmenyn och du måste använda dig av ett lösenord med mer än 11 tecken. 2013-12- 17 2013 Jacob Lindehoff 10

Kontrollera hanteringen av gruppolicys Uppdateringsintervall: 5 minuter, för domänkontrollanter 90 minuter, för icke domänkontrollanter 2013-12- 17 2013 Jacob Lindehoff 11

2013-12- 17 2013 Jacob Lindehoff 12 Blockera arvet Blockera arvet: Går inte att välja särskilda GPOs att blockera Enforced har högre prioritet Produktion GPO:s Blockering av arvet Inga GPO- inställningar tilldelas Försäljning

2013-12- 17 2013 Jacob Lindehoff 13 Ak-vera Enforced No Override GPO- inställningar Produktion Enforced: går över blockering av arvet Appliceras högt i ADet Appliceras på länkar och inte GPOer Försäljning Blockering av arvet, men gruppolicyn tilldelas eftersom den är satt till Enforced. Domän- GPO- inställningar tilldelas

Filtrera GPO- inställningar Gruppolicyn appliceras på alla användarkonton och datorer som residerar i containern den är länkad till, men: GPO har en ACL Kan sätta vilka användare/grupper/datorer som har rättighet att applicera GPOt Kan även sätta vem som har rättigheter att modi_iera GPOt 2013-12- 17 2013 Jacob Lindehoff 14

2013-12- 17 2013 Jacob Lindehoff 15 Filtrera GPO- inställningar Precis som vanliga Deny En sista utväg Försvårar administration och felsökning Maria Carl Grupp Filtrera gruppolicy inställningar genom att: explicit neka Apply group- policy-rättigheter. explicit utelämna Apply grouppolicy-rättigheten. Tillåter Read och Apply grupppolicy Nekar Apply grouppolicy

Administrera GPO 2013-12- 17 2013 Jacob Lindehoff 16

2013-12- 17 2013 Jacob Lindehoff 17 Gruppolicyskrip-nställningar Gruppolicyskriptinställningar: Datorn Uppstart/Avstängning Script Användaren Inloggning/Utloggning Datorkon_iguration Uppstart/Avstängning Användarkon_iguration Inloggning/Utloggning

Group Policy Skripts Både för datorn och användare Användare In och ut- loggning Dator Uppstart och avstängning Möjlighet att köra _ler än ett skript 2013-12- 17 2013 Jacob Lindehoff 18

GP Skript 2013-12- 17 2013 Jacob Lindehoff 19

2013-12- 17 2013 Jacob Lindehoff 20 Felsökningsverktyg för gruppolicys Hjälpfulla kommandon: gpupdate gpresult Hjälpfulla kommandon i Resource Kit Tools: netdiag dcdiag replmon

Group Policy Felsökning Felsökning Event Viewer Sparar information om vad som gått fel GPResult Kommando Listar vilka GPOer som har applicerats 2013-12- 17 2013 Jacob Lindehoff 21

Group Policy Installa-on av program MSI installation Både för datorn och användare Publiched Assigned Användaren måste installationsrättigheter Datorn har automatiskt rättigheter Måste vara MSIpacket 2013-12- 17 2013 Jacob Lindehoff 22

2013-12- 17 2013 Jacob Lindehoff 23 Tilldela mjukvara Tilldela/Assigned mjukvara: Tilldelar en användarkon_iguration applikationen installeras nästa gång användaren aktiverar/använder applikationen. Distribueringspunkt För mjukvara Tilldelar en datorkon_iguration applikationen installeras nästa gång datorn startas upp.

2013-12- 17 2013 Jacob Lindehoff 24 Publicera mjukvara Publicera/Publiched mjukvara: Lägga till och radera program applikationen installeras när användaren väljer det från Add or Remove Program i kontrollpanelen. Distribueringspunkt för mjukvara Dokumentaktivering applikationen installeras när användaren dubbelklickar på en _il med okänd _iltyp.?

GPO GP Installation Felsökning 2013-12- 17 2013 Jacob Lindehoff 25