Active directory.

Slides:



Advertisements
Samankaltaiset esitykset
Ohjelman ominaisuuksia: HÄKÄ Päätehälytys (Acemessage) Windows Vista ja - 7, Net Send poistettu siksi Acemessage Unicast- ja multicast lähetys mahdollisuus.
Advertisements

Wikin pikaohje /ut. Kirjautuminen palveluun • Mene osoitteeseen valitse sivun oikeasta yläkulmasta ”Sign.
Tietokoneen käyttöjärjestelmä
Tietopaketti Big Datasta
SkyDrive ja Office Web Apps –sovellusten käyttäminen
Lapin korkeakoulujen ja kuntayhtymien tietojärjestelmien yhdistäminen
IBM WebSphere Application Server Mediatekniikan Seminaari Mikko Matilainen.
Turvallinen ja tehokas kertakirjautuminen webbipalveluihin Pekka Lindqvist
Tietokone Koostuu keskusyksiköstä, näytöstä, näppäimistöstä, hiirestä sekä muista mahdollisista lisälaitteista. Pöytäkoneiden lisäksi löytyy myös kannettavia.
Työskentely verkoissa Jaana Holvikivi EVTEK Tietojenkäsittelyn historiaa luku 2001 Ensimmäiset tietokoneet PC:t Suuret tietokoneet laskentaan,
YV9TV1-07 Mikron käyttöönotto ja ylläpito Juha Korhonen
Novell-kuulumiset Pekka Lindqvist
CD-ROM-asema mikrossa
Kiintolevyn osiointi.
Windows 2000 Palvelin ja työasemateknologia Harri Henell Program Manager Microsoft oy.
Tärkeämpää kuin arvaatkaan
VMware workstation. VMware •Virtual Machine •Yhtiö perustettu vuonna 1998 •1999 julkaisi ensimmäisen tuotteen: VMware for workstations •2001 tuli VMware.
Ubuntuun LAMP server sekä Samba tiedostonjako palvelu.
Samba seminaari. Historiaa  Ensimmäinen versio 1992  Kehittäjä Andrew TridgellAndrew Tridgell.
Ohjelma Domain, puu (Tree), metsä(Forest), organisaatioyksiköt(OU)
Valitse sanomapalkissa Ota muokkaus käyttöön,
ADSL Eetu Leppänen 02TL3.
Tietojärjestelmän suunnittelu
Ennen asentamista  Autentikointilähde LDAP, SQL-tietokanta…  Autentikointimetodi Olemassa oleva kirjautumisjärjestelmä (Pubcookie, CAS…) Uusi autentikointijärjestelmä.
Kuvan tuominen sivulle Työvaiheet käytettäessä Kuvanhallinta-toimintoa: 1. Ladataan kuvatiedosto oman tietokoneen hakemistosta sivustolle 2. Liitetään.
TIETO JA TIETOKONEOHJELMA TIETOKONEOHJELMA KÄSITTELEE TIETOJA TIETOJA VOIDAAN KÄSITELLÄ OHJELMASSA VAIN SALLITUILLA MENETELMILLÄ.
 Tärkeämpää kuin arvaatkaan 1. Et ole ehkä koskaan tarvinnut varmistuksia, mutta… …ennemmin tai myöhemmin se tapahtuu sinullekin. 2PowerPoint harjoitus.
Käyttöjärjestelmien käynnistyminen
Virtuaalisointi.
Mikä ihmeen Office 365? Office 365
DHCP & DNS Joni Härmä EL3.
Ossi Rönnberg & Atte Koste OH5
HAJAUTTAMISEN IDEAA SEPPO RÄSÄNEN SAVONIA-AMMATTIKORKEAKOULU TERVEYSALA, KUOPIO Ohjelmistotekniikka ja projektinhallinta, 4 op.
Shibboleth 2 uudet ominaisuudet & päivän käytännöt Haka koulutus
Modulaatio ja koodausTimo Mynttinen1 Salaus ja tietoturva Salauksiin ja niiden purkamiseen erikoistunut tieteenala on nimeltään kryptologia (cryptology).
Kaksi- ja kolmitasoiset sovellukset Two and Three Tier Systems.
HAKA-projekti VirtAMK-seminaari HAKA Käyttäjän tunnistus yli korkeakoulurajojen VirtuaaliAMK-seminaari Mikael Linden,
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Federoidun identiteetin hyödyt Tieteen tietotekniikan keskus CSC.
DNS ja DHCP palvelut Linuxissa
LDAP Lightweight Directory Access Protocol. LDAP ja sen rakenne Hakemistopalvelujen käyttöön suunniteltu protokolla Hakemistopalvelu on esim. autentikointitietoja.
1 © Jukka Juslin Luokat, attribuutit ja metodit Yleistietoa: seuraavalla koulutusviikolla tarkempi käsittely.
Samba - perustietoja Samba on ilmainen ”Open Source” –ohjelma (GNU GPL). Sitä on kehitetty vuodesta 1992 alkaen. Toimii mm. tiedosto- ja tulostuspalvelimena.
Miika Kuusinen LTY/Tietoliikenteen laitos 2003
DHCP Antti Pöyhönen.
DHCP IP-osoitteiden dynaamista konfigurointia jo vuodesta 1992.
Windows 2000 Jukka Stranden Marko Suhonen Käyttöjärjestelmät Seminaari 2006.
Network Information System (NIS) Lähiverkot erikoistyökurssi Linux J. Heinikoski.
RADIUS ja PAM Ilmari Puustjärvi. Autentikointi Käyttäjän (tai palvelun) identiteetin varmentamista Käyttäjän (tai palvelun) identiteetin varmentamista.
Tietoturva Toni Pirinen Esa Kuparinen Otso Lonka
Lähiverkot -erikoistyökurssi Linux -työ Network File System 22.4 Jarkko Pulli.
Ti Lähiverkot Erikoistyökurssi Linuxtyö SAMBA Mikko Pukki
Office 365.
Etäyhteys kodin ja koulun välillä – ohjeet Windows XP:lle
PADS –ohjelmiston asetukset: Ohjeet kirjaston luontia ja ylläpitoa varten sekä varmuuskopiointi HUOM !!!! Kaikki piirilevysuunnittelu uudella PADS –versiolla.
Hakemistopalvelut Aleksi Kaalinpää OH5. Mitä hakemistopalvelut ovat? - Ohjelmistoja, jotka varastoivat ja organisoivat tietoa verkon käyttäjistä ja resursseista.
Erilaiset sähköpostipalvelut Erilaiset protokollat: Post Office Protocol version 3 (POP3) 1.Lähettäjä puhuroi viestin palvelimelle 2.Palvelin lähettää.
TIETOTURVA INTERNETISSÄ. MITÄ ON TIETOTURVA? Tietoturvalla pyritään suojaamaan yritykselle tärkeitä tietoja ulkopuolisilta. Tietoturvalle on asetettu.
DNS ja DHCP-palvelut linuxissa

Tärkeämpää kuin arvaatkaan
PaikkaOppi Mobiilin käyttöohje
Tärkeämpää kuin arvaatkaan
Työaseman lisäämisen asetukset
Salasana asetusten muuttaminen ja salasanan vaihtaminen
Samba Tuukka Toropainen.
Tietoturva internetissä
Tärkeämpää kuin arvaatkaan
Mene osoitteeseen kulttuurikortti.edu.lahti.fi
Tärkeämpää kuin arvaatkaan
Tärkeämpää kuin arvaatkaan
Esityksen transkriptio:

Active directory

perustietoja Active Directory (AD) on Microsoftin Windows- käyttöjärjestelmään sisällytetty palvelin. Windows-toimialueen käyttäjätietokanta ja hakemistopalvelu. Sisältää informaatiota käyttäjistä, tietokoneista ja verkon resursseista. Pystytään käyttämään sujuvasti myös muiden kuin Microsoftin tietojärjestelmien kanssa. AD on keskeisessä asemassa kun halutaan keskitetysti (sekä tehokkaasti) jakaa ja hallita resursseja. Käyttää Lightweight Directory Access Protocol (LDAP) versioita 2 ja 3(Kerberos ja DNS).

Ad:n toimintaa Voidaan parantaa tietoturvaa. Voidaan nimetä, hallita, kuvata ja paikallistaa palvelimen piirissä olevaa informaatiota. Ohjauspalvelimet: voivat varastoida tietoa mm. käyttäjätileistä, tulostimista, yhteystiedoista, jaetuista kansioista ja tietokoneista. Palvelimia otettaessa käyttöön Active Directorylla, syntyy samalla uusi toimialue. Toiminta-alueella tarkoitetaan tässä tapauksessa tietokoneiden hallinnollista ryhmää.

Ad:n toimintaa Koostuu joukosta objekteja, joita on yksi kutakin käyttäjää, ryhmää, konetta ja muuta kohdetta varten. Objekti säilöö vastaavaan kohteeseen liittyvät tiedot, esimerkiksi Hannun käyttäjäobjekti säilöö hänen faksinumeronsa ja salasanansa. Moninaisten objektien ja tietojen ylläpito ei ole välttämättä vain pääkäyttäjien varassa.

Ad:n toimintaa Ad:ssa olevat tiedot voidaan karkeasti jakaa vaikuttaviin ja informatiivisiin. Vaikuttavat: voidaan hallita palveluita, sovelluksia ja verkon aktiivilaitteita sekä säädellä käyttäjän verkonkäyttöä esimerkiksi salasana-asetuksin ja group policy -käytännöin. Lisäksi käyttäjälle voidaan tarjota käyttöön kansioita, sovelluksia, tulostimia ja vaikka tietokantayhteyksiä. Informatiiviset: hyödyllistä informaatiota verkon käyttäjille (ihminen tai sovellus). Näitä tietoja ovat varsinkin osoitekirjatiedot, kuten faksinumero.

Toimialuerakenne Microsoftin aktiivihakemisto koostuu yhdestä tai useammasta toimialueesta. Toiminta-alueilla käytetään DNS-nimiä. Toimialuerakenne muodostuu loogisesta ja fyysisestä rakenteesta. Loogisessa rakenteessa kuvastuu se, mikä on pääjuuri ja sen alla olevat hakemistot. Se siis kertoo tavallaan millainen hakemistopalvelun hierarkkinen rakenne on. Fyysinen rakenne määrää, mitkä sen tiedot ovat milläkin palvelimilla ja millä toimipaikoilla sekä millä tavoin tietojen muutokset kopioidaan, eli replikoidaan toimialueen ohjauspalvelimesta (dc) toiseen.

Uudet ominaisuudet Käyttöönotto * varmuuskopiot. * vain viimeisimmät muutokset tietoliikenneyhteyden kautta. Tietojen replikointi * AD 2003:ssa kukin arvo replikoidaan erikseen. * Laskenta-algoritmia parannettu. * Voidaan luoda "application directory partition”. Koko organisaation luettelo * Ryhmätieto voidaan tallentaa toimialueen ohjauskoneisiin. * Vain uutta attribuuttia vastaava tieto tarvitsee monistaa.

Uudet ominaisuudet Ryhmäkäytännöt * AD 2003 sisältää rsop:n (resultant set of policy) ja gpmc:n (group policy management console), täysin uudistetun ja paljon paremman hallintakonsolin. Schema * Ad2003:een voidaan luoda dynaamisia objekteja väliaikaisen tiedon tallentamiseen.

AD:n asennus Pannaan dvd-asemaan levy ja käynnistetään kone siltä Tämän jälkeen määritellään kieli yms.maa- asetukset Mennään perus blaa-blaan ohi ja osioidaan levy valitaan osioinnissa custom-kohta Tämän jälkeen kirjaudutaan valmiilla tunnuksilla palvelimelle ja annetaan pavelimelle nimi ja domain Otetaan käyttöön kiinteä ip ja maski Tästä sitten aletaan Active Directoryn kanssa säätämään