Ohjelma Domain, puu (Tree), metsä(Forest), organisaatioyksiköt(OU)

Slides:



Advertisements
Samankaltaiset esitykset
ENTERPRISE SEARCH Toteutustekniikka Mikko Uusitalo Tampereen ammattikorkeakoulu.
Advertisements

Tietokoneen käyttöjärjestelmä
Lapin korkeakoulujen ja kuntayhtymien tietojärjestelmien yhdistäminen
Group Policyjen käyttäminen hallintaan Tietoturvan parantaminen työasemissa ja palvelinyhteyksissä Päivityskokemuksia Ari Auvinen
TOSIBOX LOCK Turvallisuusasetukset
1 1.
Windows 2000 ja Exchange Ari Auvinen Business Unit Manager L&H Finland Oy
Active directory.
WLAN Tekijät: Petri Koskinen Miika Kulla Veli-Pekka Koskinen.
Moniverkkoliityntä asiakkaan näkökulmasta
1 Heli Lepomäki Yritysten ja muiden organisaatioiden käyttöön sähköinen työpöytä on jo leviämässä, koska niiden toiminta ja asiakaspalvelu.
1.
1 1.
Työskentely verkoissa Jaana Holvikivi EVTEK Tietojenkäsittelyn historiaa luku 2001 Ensimmäiset tietokoneet PC:t Suuret tietokoneet laskentaan,
Novell-kuulumiset Pekka Lindqvist
Windows 2000 Palvelin ja työasemateknologia Harri Henell Program Manager Microsoft oy.
1 1.
Windows 2000:n ja Office 2000:n käyttökokemuksia Ari Auvinen Program Manager Microsoft Oy
Valitse sanomapalkissa Ota muokkaus käyttöön,
Konvergenssin haasteita Internetin Quality of Service (QoS) –QoS hallinta, tarvitaanko montaa palveluluokkaa? –QoS monitorointi (mittaukset) Kapasiteetin.
Windows Presentation Foundation - perusteet
Marko Mikkola Solution Sales Professional – Security and Management Microsoft Oy, Enterprise and Partner Group
ADSL Eetu Leppänen 02TL3.
Makroviruksen torjuminen  Office  Poista makrojen automaattinen suoritus  Käytä makrojen allekirjoitusta  Informoi käyttäjiä  Ylläpidä virustorjuntaohjelmistoasi.
Ketterä kehitys käytännössä – TFS & Meteor
A Linux -järjestelmät WINE-API SEKÄ VIRTUALISOINTIOHJELMISTOT
Ennen asentamista  Autentikointilähde LDAP, SQL-tietokanta…  Autentikointimetodi Olemassa oleva kirjautumisjärjestelmä (Pubcookie, CAS…) Uusi autentikointijärjestelmä.
DHCP & DNS.
Windows NT ® 4.0 -toimialueen ja Windows ® 2000:n Active Directoryn ™ yhteistoiminta Mika Seitsonen MCSE+I, MCT KnowledgePool.
Käyttöjärjestelmien käynnistyminen
Kotitietokoneen tietoturvasta Materiaalia:
XML -kielen perusteet SIMO Seminaari Antti Mäkinen.
Virtuaalisointi.
DNS-Nimipalvelin Eine Vahala 2006.
DHCP & DNS Joni Härmä EL3.
Web 2.0 tiivistetysti 1. Ohjelmistoalusta on Web. Webtop korvaa Desktopin. Keskeistä yhteisöllisyys ja ”Software as a Service”. 2. Kollektiivisen älyn.
Novell NetWare Verkkokäyttöjärjestelmä. NOS (Network Operating System) Yleensä järjestelmäriippumaton. Antaa: Läpinäkyvän (käyttäjän kannalta protokollavapaan)
vuorovaikutteiset www-sivut1 Palvelinpuolen www- ohjelmointi Dynaaminen Internet  käyttäjän tai selaimen tunnistaminen  käyttäjän toiveiden.
Ossi Rönnberg & Atte Koste OH5
ECM by SYSOPENDIGIA - APPETITE ©2007 E.S.A. Tietokanta Timo Holm Mika Kilpeläinen.
Valvoja: Professori Raimo Kantola Ohjaaja: DI Saara Marmo
JohdantotMyn1 Johdanto Verkkopalvelun koostamiseen käytetään koosteohjelmia ja ohjelmointikieliä. Verkkopalvelun toteutus voi vaatia myös palvelinohjelmointia.
Shibboleth 2 uudet ominaisuudet & päivän käytännöt Haka koulutus
 MODx on julkaisujärjestelmän ja sovelluskehyksen risteytys, jonka lisenssinä on kaikille ilmainen avoimen lähdekoodin GNU GPL. MODx on suunniteltu ammattilaisten.
Kaksi- ja kolmitasoiset sovellukset Two and Three Tier Systems.
XML Schema Teppo Räisänen Liiketalouden yksikkö.
Linux palomuurina Kimmo Karhu, EL0A
SAMBA..(Rumba bueno) Linux kurssin semonaartityö By Tauno Henttu.
DNS ja DHCP palvelut Linuxissa
Joni Kelloniitty & Niko Säyriö
LDAP Lightweight Directory Access Protocol. LDAP ja sen rakenne Hakemistopalvelujen käyttöön suunniteltu protokolla Hakemistopalvelu on esim. autentikointitietoja.
PHP ja MySQL PHP: Hypertext Preprosessor. PHP, johdanto Komentosarjakieli, joka on suunniteltu dynaamisen sisällön tuottamiseen verkossa PHP on sekä kieli,
Samba - perustietoja Samba on ilmainen ”Open Source” –ohjelma (GNU GPL). Sitä on kehitetty vuodesta 1992 alkaen. Toimii mm. tiedosto- ja tulostuspalvelimena.
Jean Danielsbacka EL3 Linux. Samba? ● Tiedosto- ja tulostuspalvelin, joka toimii lähes missä tahansa TCP/IP:tä tukevassa ympäristössä ● Samba on ilmainen.
Tietoliikennetekniikan seminaari Internet & Ad Hoc Service Discovery Mika Yrjölä.
Miika Kuusinen LTY/Tietoliikenteen laitos 2003
DHCP Antti Pöyhönen.
DHCP IP-osoitteiden dynaamista konfigurointia jo vuodesta 1992.
Windows 2000 Jukka Stranden Marko Suhonen Käyttöjärjestelmät Seminaari 2006.
Network Information System (NIS) Lähiverkot erikoistyökurssi Linux J. Heinikoski.
Lähiverkot -erikoistyökurssi Linux -työ Network File System 22.4 Jarkko Pulli.
Ti Lähiverkot Erikoistyökurssi Linuxtyö SAMBA Mikko Pukki
DNS - Domain Name System
WWW-palvelin Apache HTTP Server. Yleistä Siirtää HTTP-protokollaa käyttäen pyydetyt tiedostot Internetin välityksellä Portti 80 varattu HTTP-protokollalle.
SUSE Linux. Alunperin saksalainen lokalisointi Slackwaresta Julkaistiin vuonna 1994 S.u.S.E Linux 1.0:na Myöhemmin sisällytettiin Jurix- käyttöjärjestelmä.
Tietoturva internetissä
DNS ja DHCP-palvelut linuxissa
Työaseman lisäämisen asetukset
Salasana asetusten muuttaminen ja salasanan vaihtaminen
Samba Tuukka Toropainen.
Esityksen transkriptio:

Windows 2000 Käyttöönotto Ari Auvinen Järjestelmäasiantuntija L&H Finland Oy Bitwit-koulutuspalvelut

Ohjelma Domain, puu (Tree), metsä(Forest), organisaatioyksiköt(OU) Site rakenne ja replikointitopologia Miten rakennan organisaation Domain arkkitehtuurin Miten Windows 2000 elää yhdessä NT 4.0:n kanssa Windows 2000 Professional käyttöönotto

Domainit Syitä, miksi luoda useampia domaineja Yksilölliset security policyt Verkon optimointi Verkkoyhteydet Syitä, joiden takia ei tarvita useita domaineita Nimiavaruuden vaatimukset Hakemistotiedon tietoturva Hallinnointi Organisaatiorakenne Kapasiteetti

Puut Domainien hierarkia, joissa yhteinen periytyvä nimiavaruus Läpinäkyvät luottamussuhteet Kaikki toimialueet puussa jakavat: Schema Määritykset Global Catalog ALIANET.FI W2000.ALIANET.FI

Metsä Muodostuu yhdestä tai useammasta puusta, joilla on mahdollisesti erilainen nimiavaruus Läpinäkyvät luottamussuhteet Kaikki domainit metsässä jakavat: Schema Määritykset Global Catalog Windows 2000 tyyppinen luottamussuhde AGENGRAPHICS.FI ALIANET.FI NT 4 tyyppinen luottamussuhde Vihje: NT4 tyyppinen luottamusuhde edelleen käytössä GAMLANT40

Organisaatioyksiköt Toimialueen organisoija Hallinnointiyksikkö Yksillöllisiä domainissa Vihje: Organisaatioyksiköt ovat helposti uudelleen muokattavissa yrityksen muuttuvien tilainteiden mukaan toisin kuin domainit

Organisaatioyksiköiden luonnin syita Hallinnoinnin jakaminen Ryhmäkäytännöt 3 yleistä rakennetta: Käyttäjät Palvelimet IT yksikkö Verkot Tapiola Espoo Haukilahti Oulu Tietokoneet Kirjoittimet Käyttäjät Organisaatio rakenne Maantieteellinen Tehtävä

Site rakenne DC DC GC GC PDC ALIANET AGENGRAPHICS GAMLANT DC = Domain Controller GC = Global Catalog AGENGRAPHICS DC Site B GC ALIANET Site A DC GC GAMLANT PDC

DNS ja Active Directory SRV tiedostot rekisteröivät palvelut Dynaaminen DNS (DDNS) sallii dynaamisen rekisteröinnin Windows® 2000 DNS sisältää myös: Pelkkien vyöhykemuutosten siirto Aktiivihakemistoon liittyminen Single replication topology Multi-master replication Secure Dynamic update Vihje: BIND 8.1.2 tai uudempi toimii aktiivihakemiston kanssa Vihje: Tarkista omalta ISP:ltä kanta DDNS:n tuesta

DNS ja Active Directory Internetin nimipalvelu (Domain Name System, DNS) on perusluonteeltaan staattinen, ts. muutokset tehdään perinteisesti DNS-tietovarastoon (zone-tiedostoihin) käsin. Active Directory on locator-palvelun osalta luonteeltaan dynaaminen, ts. AD ylläpitää resurssien (koneiden) sijaintitietoa automaattisesti AD käyttää hyväkseen DNS:n uudempaa, dynaamista toteutusta (RFC 2136) Kaikki pelaa automaattisesti vain, jos käytettävät nimipalvelimet tukevat dynaamista DNS:ää

DNS/AD Nyrkkisääntöjä .fi tai .com tai ylipäätään top-level-domainit eivät tue dynaamista DNS:ää Internet-palveluntarjoajien nimipalvelimet eivät (vielä) tue dynaamista DNS:ää W2k-DC:n dynamic update –toiminto tulee ottaa pois em. nimipalvelimien suuntaan Vihje: ISDN-yhteyttä käytettäessä turhat päivitysyritykset voivat pitää ISDN-linjan auki jatkuvasti aiheuttaen ikäviä kustannuksia

DNS/AD ideaaliratkaisu Paras AD-ympäristö saadaan käyttämällä oman domainin (yritys.fi tai yritys.com) nimipalvelimena w2k-DNS-palvelinta. Kyseisen domainin nimipalvelu toimii tällöin dynaamisena ja kaikkia AD:n ominaisuuksia voidaan käyttää hyväksi Ylläpito helpottuu ja resursseja säästyy Suositeltavaa on käyttää kiinteää Internet-yhteyttä työasemilta ja palvelimilta nimipalvelijalle

Windows 2000 site, domain, NT40-domain ja DDNS

Group Policy Group Policy objekti (GPO) on määritysten joukko, jolla voi muokata käyttäjän tai koneen asetuksia Yksittäinen GPO voi sisältää satoja erilaisia asetuksia GPO rakentuu osittain SYSVOL resurssissa olevista tiedostoista ja Active Directoryssa olevasta Group Policy Containerista Group Policy voidaan määritellä paikallisen koneen, siten, domainin tai organisaatio yksikön kautta

Group Policyn kohteet Kone ja käyttäjä määritykset Software Policy Sovellushallinta Käyttäjän dokumentit ja asetukset Tietoturva määritykset Skriptit

Office 2000 jakelu Group Policyn avulla

Tunnistus protokollat Kerberos versio 5 Nopea Molemminpuolinen tarkistus (työasema/palvelin) Tunnistuksen periyttäminen Toimialueiden välillä läpinäkyvä IETF standardi NTLM

Päivitys Yksittäinen domain Ota BDC pois käytöstä BDC Päivitä PDC Mixed Mode Windows NT4 Native Mode Vaihda Native Modeen PDC Päivitä BDCs BDC BDC BDC

Päivitys Useiden toimialueiden joukko Windows 2000 puu ja metsä malli Windows 2000:ta edeltävä toimialuemalli Espoo Tampere Tampere Espoo Tampere Multimedia Koulutus Markkinointi Multimedia Koulutus Markkinointi Multimedia Koulutus Markkinointi

Windows 2000 Professional päivitys ja automaattiasennus

Päivitys Windows 9.X:tä Tuetaan kaikkia julkaistuja versioita Windows 95/98:sta Automatisoitu asennus Sovellus ja laitteisto tarkistus ennen päivitysta Ominaisuudet, jotka ei toimi w2000:ssa Apuohjelmat: Scandisk, Defragger, ja DriveSpace Kolmannen osapuolen verkkoasiakkaat (tarvitaan päivitys valmistajalta) Pakatut levyt

Windows NT 4.0:n päivitys Helpoin päivitys Automatisoitu päivitys Sama rekisteri Yleisten sovellusten samat vaatimukset Yhteensopivuuden tarkistaminen: Asennus ilmoittaa mahdollisista yhteensopimattomuuksista Jotkin virustorjuntasovellukset eivät toimi Kolmannen osapuolen verkkoasiakkaat

SysPrep Nopein asennustapa Samalla sekä käyttöjärjestelmä että ohjelmat Sysprepin käyttö on tuettua Microsoftin® puolelta myös SIDien muokkauksessa Disk Image otetaan jollakin kolmannen osapuolen sovelluksella

Demo: Sysprep

Automaattiasennus Joustava asennustapa Käynnistää ja ajaa asennuksen yksilöllisesti kaikissa koneissa Setup Manager Luo vastaustiedoston Luo jakelupisteen Helppo käyttää Vastaustiedoston luonti Setup Manager, Notepad tai mikä tahansa tekstieditori Parametrien dokumentti Beta3 CD:n \support hakemistossa

Mahdollisuudet Scripti asennus tukee Ei tuettu Kaikki Windows 2000 käyttöjärjestelmät Ohjelmat Lokalisoidut versiot Windows 2000 Professionalista Windows 2000 korjauspaketit Ei tuettu Palveluiden asennus Useat laitteistoprofiilit

Demo: Setup Manager

Windows 2000 Professionalin etäasennus Tarvitaan RIS(Remote Installation Service) palvelu RIS palvelin toimii jakelupaikkana Käyttöjärjestelmäpaketin valinta RIS palvelin RIS asiakas Operating System Only Marketing Applications Maintenance Tools Kuvat Käyttöjärjestelmäpaketin valinta

Vaadittavat verkkopalvelut DHCP DNS Jakelee RIS asiakkaalle IP osoitteet Palveluiden selvitys Aktiivihakemisto Konetilin tiedot Sisältää RISin määritykset ja käyttäjien määritykset

Clientin täytyy täyttää Windows 2000:n asennuksen vaatimukset RIS asiakkaan vaatimukset RIS client Kone Verkkokortti Telakoitu asema Net PC tai PC98, missä PXE määritykset Verkkokortti, joka on tuettu RISin käynnistyslevykkeellä Kannettavat, jotka on liitetty telakkaan Clientin täytyy täyttää Windows 2000:n asennuksen vaatimukset

Demo: Remote Installation Service (RIS)

Apuohjelmat Resource Kitissä ADSIEDIT MMC snap-in for all naming contexts DNSCMD Manage DNS, create zones, RRs DSACLS Set ACLs on DS objects DSASTAT Compare directory data LDP Graphical LDAP tool MOVETREE Move objects between domains NETDOM5 Manage trusts, join computers NETTEST Test end to end network connectivity NLTEST Test Secure channel, DC presence NTDSUTIL Database, DSA management REPADMIN Check and modify replication REPLMON Graphical management of replication

Kysymyksiä? Windows 2000 Professionalin tai Serverin käyttöönotto Domainin rakenteet Puut, metsät, domainit, OU:t ja sitet