Professional Documents
Culture Documents
Windows?
aplicativos do Windows?
O que so funes de servidor do Active Directory? Integrao do AD DS com outras funes de servidor do
Active Directory
Servidor DNS
Servios de Arquivo
Servios de Impresso
Servios de Terminal
Servios de Implantao do Windows
Descrio
Um diretrio centralizado para gerenciamento e autenticao de usurio e computador em uma rede do Windows Server 2008
Um servio de diretrio LDAP que fornece suporte a armazenamento e recuperao de dados para aplicativos habilitados para diretrios, sem precisar implantar domnios ou controladores de domnio
Uma soluo usada para proteger informaes armazenadas em documentos, mensagens de email e sites contra visualizao, modificao ou uso no autorizado Uma tecnologia de proteo de informaes que trabalha em conjunto com aplicativos habilitados para AD RMS a fim de proteger informaes digitais contra o uso no autorizado Uma funo de servidor do Windows Server 2008 que fornece tecnologias SSO da Web para autenticar um usurio para vrios aplicativos Web durante uma sesso online nica
AD RMS
A maior parte das funes de servidor depende do AD DS para fornecer informaes de usurio e recurso sobre outras funes de servidor O AD DS tambm fornece servios de autenticao e autorizao
AD CS
AD DS
Experincia Desktop
Windows PowerShell
Tem servios mnimos No tem interface grfica Aumenta a segurana Pode ser configurada em um nmero limitado de funes
Esquema
Gerenciamento de segurana simplificado Armazenamento redundante de informaes de segurana Diretiva de Grupo Extensibilidade
Permite que os aplicativos armazenem informaes no Active Directory. Esse recurso no existe em um grupo de trabalho.
Delegao de administrao
O que um domnio?
Um domnio um agrupamento lgico de objetos como contas de computador e de usurio.
Conta de computador
Conta de usurio
nwtrader. msft
rvore
floresta
RODC
Os RODCs fornecem: Segurana adicional para filial com segurana fsica limitada Segurana adicional se os aplicativos tiverem que ser executados em um controlador de domnio Os RODCs: No podem reter as funes mestre de operao nem ser configurados como servidores bridgehead de replicao Podem ser implantados em servidores que executam o Windows Server 2008 Server core para segurana adicional
A criao de uma conta de usurio tambm cria uma SID (ID de Segurana)
Woodgrove\Manuel
Manuel@WoodgroveBank.com
Deve ser exclusivo na floresta Ser globalmente exclusivo, combinando RDN, nome de continer e nomes de domnio Deve ser exclusivo na UO
CN=Manuel,OU=IT,DC= WoodgroveBank,DC=com
CN=Manuel
Caracteres especiais
Nmeros
Conta de domnio
Os modelos de contas de usurio tiram proveito da similaridade entre contas de usurio Para usar modelos de usurio:
Crie vrios usurios tpicos refletindo vrios grupos da sua organizao Copie a conta de usurio da mesma forma que a nova conta que voc deseja criar Modifique os atributos: nomes, endereo de email, nome de logon etc.
Contas de computador:
So necessrias para autenticao e auditoria
Habilitam o gerenciamento do computador atravs de diretivas de grupo So necessrias para todos os computadores que executam o Windows NT ou posterior
1. Crie uma UO para cada departamento Criando vrias contas de computador em preparao 2. Teste previamente as novas contas de para a automatizao de uma computador implantao de sistema 3. Adicione o computador ao domnio operacional e de software
Desabilitao de contas de computador: mantm a conta, mas impede o logon na conta Redefinio da conta de computador: redefine a associao de segurana entre o domnio e o computador cliente (o reingresso necessrio) Excluso de contas de computador: remove o computador de todos os servios de domnio
Configurao de diretivas de grupo: gerencia os ambientes de desktop de computador ou software
objetos do AD DS
linha de comando
Gerenciamento de objetos de usurio com LDIFDE Gerenciamento de objetos de usurio com CSVDE O que o Windows PowerShell? Cmdlets do Windows PowerShell
Windows PowerShell
LDIFDE.exe
importar
exportar filename.ldf
Active Directory
CSVDE.exe
exportar
filename.csv importar
Active Directory
Aplicativo de RH
Pipeline
Suporte a scripts Acesso a todos os comandos cmd.exe
Variveis
Verbo
Get Start
Substantivo
Date Service
Parmetros
Exemplo
Get-Date
W3SVC
Start-Service W3SVC
Os resultados de um cmdlet podem ser enviados por pipeline para outro cmdlet Get-Service W3svc | format-list Get-Service | sort-object name Get-Service |where-object {$_.status eq running} | sort-object name
Referncias
Curso 10140A - Mdulo 01 e 02