150 likes | 245 Vues
Intelligens rendszerfelügyelet. Active Directory. Micskei Zoltán http://home.mit.bme.hu/~micskeiz. Active Directory. Microsoft címtár implementációja Infrastruktúra alapja hitelesítés, menedzsment Tartományvezérlő (Domain Controller, DC) Tárolt elemek felhasználók, csoportok
E N D
Intelligens rendszerfelügyelet ActiveDirectory Micskei Zoltán http://home.mit.bme.hu/~micskeiz
Active Directory • Microsoft címtár implementációja • Infrastruktúra alapja • hitelesítés, menedzsment • Tartományvezérlő (Domain Controller, DC) • Tárolt elemek • felhasználók, csoportok • gépek, nyomtatók • szervezeti egység (organizational unit)
Demo • AD Users and Computers • fa szerkezet, tárolók és elemek • OU: csoportosítás, delegálás, csoport házirend • felhasználó létrehozása • nevek, jelszó opciók • felhasználó tulajdonságai • adatok, címek, profil, dial-in • csoport • csoport kezelésének delegálása AD Users and Computers
Demo • ds* parancsok • dsadd • dsget • dsmod • dsmove • dsquery • dsrm • pl. dsquery user Parancssori kezelés
Csoportházirend (Group Policy) • Windowsos gépek adminisztrálásához alap • ~2800 beállítás • start menü elemei, IE honlap… • Számítógép szintű • SW telepítés, tűzfal, Windows Update… • Felhasználó szintű • mappa átirányítás, képernyő beállítás, nyomtatók • Öröklődés, felüldefiniálás
Demo • Group Policy Management Console • szerkesztés • eredő házirend • WindowsServer2008GroupPolicySettings.xlsx Csoportházirend
AD szerkezet Forest root Domain tree and tree root ou root parent ou tailspintoys.local contoso.local child child west.contoso.local east.contoso.local
AD működése • Címtár adatbázis • C:\WINDOWS\NTDS\ntds.dit • SYSVOL megosztás: házirend, logon script • DNS • AD tartomány ↔ publikus DNS névcontoso.local ↔ contoso.com • Szerverek megtalálása: SRV rekordok
Demo • Forward Lookup Zones • A rekordok • SRV rekordok • Reverse Lookup Zones • Forwarders DNS
AD belső felépítése • Partíciók • Tartomány • Konfiguráció • szerverek, telephelyek • Séma • osztályok, attribútumok • Egyéb alkalmazás • Elem megnevezése • CN: common name • DC: domain component
Demo • Elem • belső attribútum nevek • Configuration • Séma • Pl. User, People, Computer Sysinternal AD Explorer
Replikáció működése • Multimaster replikáció • bármelyik DC-n módosíthatunk • Flexible Single Operations Master (FSMO) • 5 szerep, amiből csak lehet • RID master, Schema master… • Optimalizációk • csak a változott attribútum megy át • change notification – update sequence number – pull replication • store and forward elv: változások továbbterjesztése
Replikációs topológia • Telephely: gyors kapcsolattal összekötött DC-k • Intra-site: gyakori replikáció, RPC • Inter-site: ritkábban, IP/SMTP • Knowledge Consistency Checker • Topológia automatikus létrehozása és frissítése
Demo • Változás nyomon követése • AD Sites and Services • Replikáció kikényszerítése • Telephelyek beállítása • Ütközés feloldása • Eseménynapló Replikáció
További információ • Gál Tamás, Szabó Levente, Szerényi László: Rendszerfelügyelet rendszergazdáknak, Szak Kiadó, 2007., elérhető online is • Technet: http://technet.microsoft.com • Windows Server letöltése • MSDNAA - http://msdnaa.bme.hu/ • Windows Server 2008 Try ithttp://www.microsoft.com/windowsserver2008/en/us/try-it.aspx • test drive, virtuális gép