230 likes | 326 Vues
Explore the fundamental concepts, terms, and best practices for managing Active Directory in Windows environments. Learn about authentication, authorization, trust relationships, policies, user profiles, services, and more.
E N D
Adresářové služby – základní pojmy • Autentizace • Autorizace
Co je Active Directory? • Windows klienti • Mgmt profil • Network info • Politika • Windows servery • Mgmt profil • Network info • Služby • Tiskárny • Sdílené soubory • Politika • Windows uživatelé • Informace o účtu • Práva • Profily • Politika • Ostatní adresáře • White pages • E-Commerce • Síťová zařízení • Konfigurace • Politika QoS • Bezpečnostní politika • Centrální bod pro: • Uživatele a zdroje • Bezpečnost • Delegaci • Politiku Active Directory • Ostatní NOS • User registry • Bezpečnost • Politika • SlužbyFirewall • Konfigurace • Bezpečnostní politika • Politika VPN • Aplikace • Konf. serveru • Specifická nastavení • Politika • E-Mail servery • Info o přihrádce • Address book Internet
Active Directory - termíny • Directoryse skládá zObjektů • Objekty majíAtributy • Schémaje specifická definice objektů a atributů • Příklad: Uživatelský účet • Jméno • Titul • Manažer • Umístění kanceláře • Telefon • Oddělení • … • …
Active Directory - termíny Doména (Domain) • Základní jednotka AD, tvoří ji min. 1 DC • Je bezpečnostní hranice ve struktuře Active Directory • Reprezentuje replikační hranici • Je znázorňována trojúhelníkem
Více než jednu doménu? • Různé lokality • Regionální centra • WAN spojení • Pomalé linky mezi hlavními oblastmi • Redukce replikačního provozu • Bezpečnostní hranice • Pobočky
Lokalita B Lokalita A
Lokalita B Lokalita A
Active Directory - termíny Doménový strom (Domain Tree) • Hierarchické spojení domén vytvořené vztahem rodič-potomek • Všechny domény v doménovém stromu sdílejí stejný jmenný prostor (root namespace) • Uživatelé mohou prohledávat informace v rámci doménového stromu • Schéma je stejné v rámci doménového stromu
Active Directory - termíny • Les (Forest) • Spojená skupina doménových stromů, která: • Používá stejné schéma • Sdílí stejnýGlobální Katalog • Je spojená důvěrou Kerberosu • Velmi užitečné pro pobočky firem, které vyžadují autonomii v administrativních úlohách • Poskytuje prostor pro více internetových jmen (microsoft.com, msnbc.com, atd.)
Les (Forest) pochoutka.org mňam.org mlask.org • Dovoluje jednoduché spojování a prodej firem • Umožňuje jednoduše společnostem spolupracovat bez nutnosti změny jmen
Active Directory - termíny Globální katalog (Global Catalog) • Obsahuje částečné repliky informací obsažených v ostatních doménách • Umožňuje rychlé vyhledání klíčových informací v AD bez nutnosti dotazů do ostatních domén • Snižuje množství replikací
Globální katalog Doménové schéma Globální katalog Uživatelský účet • Name • Title • Manager • Office Location • Phone • Division • Cost Center Code • Certification Expires … Tiskárna • Name • Mfr • Model • Color • Duplex • Asset # • Paper Size Uživatelský účet • Name • Title • Manager • Office Location • Phone Tiskárna • Name • Mfr • Model • Color • Duplex
Globální katalogDoménový strom GC v každé doméně má ukazatel na vlastní doménové informace, které jsou kompletní A navíc má částečné informace z ostatních domén ve stromu (nebo lese)
Globální katalog (GC) • Minimálně jeden na doménu • Další GC mohou být hostoványna DC v závislosti na počtu uživatelů, počtu dotazů • Doporučeno mít 2 GC v doméně. DC1, Globální katalog DC2, Doménový kontrolér DC3, Doménový kontrolér DC5, Doménový kontrolér DC4, Globální katalog
Active Directory - termíny • Oblast (Site) • Přímo koresponduje se síťovou topologií a síťovým propojením • Je definována jako zóna „dobrého“ síťového propojení • Přímo ovlivňuje • Přihlašování uživatele,Dfs – distribuovaný souborový systém • Provoz replikací • Hranice oblasti jsou nezávislé na hranicích domény
Definování oblastí • Oblasti jsou zóny s „dobrým“ síťovým propojením definované jako IP subsítě • V současném myšlení to znamená linku T1 (1.5 Mb/s)nebo vyšší • Intra-site replikace se nastaví automaticky s pomocí RPC • Inter-site replikaci nastavuje síťový administrátor • Hodiny a frekvenci • Replikační protokol
Active Directory - termíny Organizační jednotka (Organization unit) zkratka - OU • Nejnižší forma seskupování objektů v Active Directory • Skupinová politika může být uplatňována na úrovni organizační jednotky • Může být vnořena až do hloubky 12 úrovní • Organizační jednotka je graficky reprezentována kružnicí
org. jednotky... • OU jsou definovány uvnitř domén • Odrážejí organizační oddělení • Vlastnosti OU se dědí pouze v rámci domény ( ne mezi doménami ) • OU se typicky liší doména od domény