Windows 2003 alapok Sárközi Roland (Csanás) Kollégiumi Számítástechnikai Kör március 3.

Slides:



Advertisements
Hasonló előadás
Dolgozni már bárhonnan lehet…
Advertisements

Felhasználói felületek és üzleti logika Bollobás Dávid ASP.NET
Client Access Server. Autodiscovery service Availability service (EWS) Offline Address Book (OAB) service Activesync service Outlook Web Access Public.
Mailbox Server szerepkör - alapozás
Module 4: Lemezek kezelése. Áttekintés  Munka a lemezkezelővel  Munka alapvető lemezekkel  Munka dinamikus lemezekkel  Lemezek előkészítése Windows.
Windows hálózati infrastruktúra kialakítása
Active Directory.
Hálózati architektúrák
Hálózati architektúrák Novell Netware. Történet 1983/85: Netware első fájl-szerver LAN OS saját hálózati protokoll: IPX/SPX 1986: Netware v2.x telepítőkészlet.
Jogában áll belépni?! Détári Gábor, rendszermérnök.
1 Hálózati Operációs Rendszerek Sun ONE Directory Server, Active Directory Előadó: Bilicki Vilmos
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Active Directory Micskei Zoltán
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Active Directory Micskei Zoltán
Vezeték nélküli hálózatok biztonsági megoldásai Készítette Hudac Lóránd (HULRAAI) A Bemutatóban szó lesz: Vezeték nélküli hálózatok felépítése Ezek működtetése.
A Windows 7 automatizált telepítése Windows AIK használatával
Kommunikációs infrastruktúra és felügyelete GTM szeminárium sorozat Áttérés Exchange 2003-ra Gazdasági előnyök Ferencz István konzulens.
Áttérés Windows Server 2003-ra és Szerverfelügyelet GTM szeminárium sorozat Áttérés Windows Server 2003-ra heterogén környezetekről Nagy Gábor Műszaki.
Előadó: Kárpáti Péter Üzleti folyamatvezérlés nagyvállalati környezetben (BizTalk Server 2004, Office InfoPath 2003 és Windows.
Erős bástya – biztonsági újdonságok
Megoldás Felhő szolgáltatások és Windows 7.
Exchange kiszolgálók védelme Data Protection Manager 2007-tel – 1. rész Leltár - Újdonságok az Exchange 2007 SP1-ben Exchange kiszolgálók védelme Data.
Átállás.
Platform A Vistából örökölt OS alap technológiák Windows Server Core Read-only Domain Controller Hozzáférés szabályzás, erőforrás elérés Network Access.
Storage Virtualization Presentation Virtualization Server Virtualization Desktop Virtualization Application Virtualization SYSTEM CENTER.
Windows Server 2003 Active Directory Group Policy Remote Installation Services Fülöp Miklós Microsoft Magyarország.
Operációs Rendszerek WindowsXP®.
Active Directory, a Windows 2000 új címtára
Module 1: A Microsoft Windows XP Professional telepítése
Module 6: Troubleshooting the Boot Process and Other System Issues Hibaelhárítás a rendszerbetöltő folyamatban és más rendszer kiadásban.
Új Windows alapú intézményi szerverek (címtár és management) tervezése és kivitelezése.
AD {RMS} Active Directory Rights Management Services
Hálózatkezelési újdonságok Windows 7 / R2
Windows Server 2012 Kiadások, licencelés, lehetőségek
Exchange Server 2007 Client Access Role
Magas Rendelkezésreállás I.
Ők kerestek meg minket Tentálen – Könyvelő iroda, 15 felhasználó SBS 2003, Outlook levelezés Nincs saját fix ip cím, exchange POP3-al töltötte le a leveleket,
Központosított rendszerfelügyelet System Center Essentials 2007 Micskei Zoltán.
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Active Directory Micskei Zoltán
Operációs Rendszerek 1 Felhasználókezelés Windisch Gergely
Web Architecture. Development of Computing Architectures Monolithic mainframe programming Client Server Real Client Server Web Programming.
ELTE WIFI Beállítási útmutató MS Windows XP-hez
{ PKI } Active Directory Certificate Services
Windows Server 2008 Távoli elérés – I.
Windows R2, Windows-Linux
Magas rendelkezésre állású Hyper-V rendszer építése
Microsoft Windows Win2000 telepítési folyamata.
- kicsiben és nagyban Somogyi Csaba IT üzemeltetési szakértő Microsoft Magyarország.
Fischer Péter + segítői Terméktámogatási tanácsadó
A teljes infrastruktúra egységesített felügyelete és védelme.
Eszköz és identitás kezelés Korlátlan fájl szerver kapacitás Másodlagos adatközpont Korlátlanul skálázódó infrastruktúra Biztonságos DMZ Hibrid adat-
Active Directory Domain Services
- S2S VPN - Server Core - DFS-R - BranchCache.
Számítógép-hálózatok
DNS Domain Name System. DNS - WINS WINSDNS Barátságos NetBIOS nevek LAN-okonBarátságos DNS nevek WAN-okonSík névtér, 15 karakteres névHierarchikus névtér,
A Windows Server 2003 termékcsalád A Windows Server 2003 termékcsaládnak 4 tagja van: Windows Server 2003, Standard Edition Windows Server 2003, Enterprise.
SQL Server 7 installálása. A szükséges hardver és szoftver Processzor Memória Háttértár OS Hálózat Kliensek.
A Windows Server 2003 telepítése. Javasolt, minimális hardver CPU1 GHz RAM512 MB HDD2-2,5 GB + Exchange, SQL…
Desktop virtualizáció Microsoft VDI használatával Háló Gyula.
A projekt az Európai Unió társfinanszírozásával, az Európa terv keretében valósul meg. Számítógép- hálózatok dr. Herdon Miklós dr. Kovács György Magó Zsolt.
Windows Server 2003 és szolgáltatásai Sárközi Roland (Csanás) Kollégiumi Számítástechnikai Kör MCSE+M, MCSA+M, MCTS: SQL 2005, MCP október 25.
Biztonság és védelem. AppArmor Alkalmazás biztonsági modul a Linux kernelhez Az Immunix fejlesztette ki A biztonsági szempontból sebezhető alkalmazásoknak.
DR+HA+B/R+Azure Gál Tamás Datacenter Technical Specialist
Ingyenes, online technikai kurzusok Microsoft Virtual Academy.
Alapszolgáltatások A fájlszerver – milyen tárolókon?
Windows 10 áttekintés és bevezetés Windows 10 áttekintés rendszergazdáknak Mi változott a Windows 7 óta?
Netware 6 telepítése Molnár Péter. Telepítési követelmények I. Minimális rendszerkövetelmények · Szerverszintű PC legalább Pentium II vagy AMD K7 processzorral.
AZURE RÉGIÓK Szoftver szolgáltatás SaaS Platform szolgáltatás PaaS Infrastruktúra szolgáltatás IaaS.
Hálózati architektúrák
Hálózati architektúrák
Kisvállalati hálózat kialakítása raspberry szerverrel
Előadás másolata:

Windows 2003 alapok Sárközi Roland (Csanás) Kollégiumi Számítástechnikai Kör március 3.

Infók  Windows Server 2003 tanfolyam/előadássorozat  március 3. – Win. Server 2003 alapok (Sárközi Roland)  március Active Directory 1 (Németh Róbert)  március Active Directory 2 (Németh Róbert)  március ISA (Gaal András)  március Exchange + mobil (Gall András)  április 7. - A Windows biztonsága, Xp... (Varga Zoltán)  április Terminal Services (Vincze Péter)  ???  Slideok:

Infók  MS ingyenes rendezvények    Pl (A Windows Server idei újdonságai)  Microsoft oldalak   – levlisták   Campus és MSDNAA (ingyenes)     Ebooks (\\bagira\ebooks)

Tartalom Lemezkezelés Az alapok, alapfogalmak tisztázása Windows Server 2003 termékcsaládja Újdonságok, változások, szolgáltatások Az áttérésről röviden Parancssori segédeszközök és a WMIC megemlítése

Lemezkezelés  Basic disks  Hagyományos – 4 primary vagy 3 primary + 1 extended  Partícionálás.. Diskpart, (Partition Magic)  Dynamic disks  Konvertálás basic diskből

Lemezkezelés  Volumes (  Simple  Spanned  Striped (RAID 0)  Mirrored (RAID 1)  RAID-5

Lemezkezelés  RAID1  50 % veszteség  Disk duplexing  Break/remove mirror  RAID5  Legalább 3 vinyó <= 33 % veszteség  Inkább: Hardver RAID + SCSI vinyók  Demó!

NTFS vs. FAT32  Hatékonyabb helykihasználás  Jogosultságkezelés  Kevésbé sérülékeny  Titkosítás, tömörítés, kvóták, stb.  Defragmentálás kell mindkettőnél!  32 Gb limit FAT32 formázásakor  Convert.exe /?

Lemezkezelés  Meghajtó betűjelének megváltoztatása  Ragasztó tulajdonság  Mappelés könyvtárba  NTFS jogosultságok  ACL – access control list  Öröklődés  Finoman szabályozható  Demó! (compmgmt.msc)

A termékcsalád Legmagasabb színtű skálázhatóság és rendelkezésre állás, kritikus megoldások nagy mennyiségű „real-time” tranzakciók, szerver konszolidáció Legmagasabb színtű skálázhatóság és rendelkezésre állás, kritikus megoldások nagy mennyiségű „real-time” tranzakciók, szerver konszolidáció Közepes és nagyvállalatok, nagyvállalati alkalmazások, elektronikus kereskedelmi megoldások Közepes és nagyvállalatok, nagyvállalati alkalmazások, elektronikus kereskedelmi megoldások Kisvállalati és telephelyi környezetbe, alapvető fájl és nyomtató környezetekbe Kisvállalati és telephelyi környezetbe, alapvető fájl és nyomtató környezetekbe Dedikált webkiszolgáló a gyorsan üzemeltethető, készíthető Web oldalak, alkalmazások és szolgáltatások nyújtására Dedikált webkiszolgáló a gyorsan üzemeltethető, készíthető Web oldalak, alkalmazások és szolgáltatások nyújtására

Fogalmak, Mi micsoda?  MMC snapin  Névfeloldás – DNS, WINS  Automatikus IP cím konfiguráció - DHCP  Terminal Server  TS Licencing Server  AD (GP, Local P, Group)  IP címek és útválasztás - RRAS, VPN  DFS (Distributed File System)  IIS (Internet Information Server)  Tanúsítványok – tanúsítványszolgáltatás - CA  Biztonságos IP hálózat – IPSec  SUS, CER, …

AD  A Windows Server adminisztrációja  Windows 2003 címtár  Az Active Directory infrastruktúra bemutatása  Felhasználói,- csoport- és számítógép-fiókok  Csoportházirendek  Erőforrás-hozzáférés – jogosultságok  Szoftvertelepítés csoportházirend segítségével

Felügyeleti eszközök  A leggyakrabban használt eszközök:  MMC  Active Directory Users and Computers  Active Directory Sites and Services  Active Directory Domains and Trusts  Computer Management – compmgmt.msc  DNS  Remote Desktops

Újdonságok  Jobb biztonság  Domain rename  Software Update Server  Automated System Recovery  Shadow Copy  Terminal Services  IIS 6.0

Újdonságok  AD fejlődés  Rights Management  Manage your server wizard  Volume Shadow Copy  Új toolok, új funkciók  GPMC, RSoP gpresult.exe

Group Policy Management Console  Gpmc.msi  Jobb adminisztációs felület  Csoportházirendek jobb kezelése  Resultant Set of Policy - Előrehatások  Group Policy Result – Konkrét felhasználó és számítógépre  WMI szűrők  Új sablon beállítások  HASH-el program futás szabályozás  Dokumentum generálás

Windows 2003 SP1  Mint az XP SP2  Security Configuration Wizard (SCW)  First reboot Firewall  DEP  Information Bar, pop-up blocking, add-on management  Performance Improvements (new kernel)  RPC és DCOM elérés biztonságosabbá tétele  VPN karantén  64 bites Windows

Tartomány funkcionalitási szintek Támogatott tartományvezérlők Windows NT ® Server 4.0, Windows 2000, Windows Server 2003 Windows 2000, Windows Server 2003 Támogatott csoporttípusok Global, domain local Global, domain local, universal Windows 2000 mixed (alapértelmezett) Windows 2000 native Windows Server 2003

Tartomány átnevezése  Jól megfontolni, körültekintéssel, utána olvasással  RenDom.exe  Funkcionalitási szintek 2003-ra  Új DNS-zóna név  Rendom.exe /list – Tartománynevek kimentése  Bejegyzések kicserélése  Rendome /showforest - Ellenőrzés  Rendome.exe /upload – Visszatöltés, zárolással  Rendome.exe /prepare – Frissítés, replikálás  Rendome.exe /execute – Rebootok, zárolás feloldása  Rendom.exe /end  GPFixUp.exe /…– Kölcsönös hivatkozás kijavítása  Netdome.exe – FQDN név átállítás

Kötet-árnyékmásolat (Shadow Copy Services)  Mi az árnyékmásolat?  Kötet-árnyékmásolat konfigurálása a szerveren  „Előző verziók” kliens szoftver telepítés  Időzíthetőség

Mi az árnyékmásolat?  Egy csak olvasható másolata a hálózati mappák tartalmának, valamely előző időpillanatban  Használható:  „Véletlenül” letörölt fájlok visszaállítása  „Véletlenül” felülírt fájlok visszaállítása  Verziókövetés a folyamatosan változó dokumentumokon  Kötetenként engedélyezhető, nem megosztott mappákon  Nem helyettesíti a hagyományos, rendszeres mentést  Ha a tárolóhely elfogy, a legrégebbi verziók automatikusan felülíródnak

Kliens szoftver  A Kliens komponensek automatikusan telepítésre kerülnek a kiszolgálón  %systemroot%\system32\clients\twclien t\x86 mappában található a telepítő  Minden operációs rendszerű gépre telepíteni kell a kliens komponenst.  Mit lát a kliens?  Csak hálózati megosztásokban tárolt fájlok esetében működik  A Windows explorerben megjelenik egy új fül, „Previous versions”

Helyreállítás Ha…Akkor Nincs a listában előző verzió A fájl nem változott amióta fut a szervíz. Egy mappa tartalmát állítjuk vissza A régebbi példányok minden fájlból felülírják az újabbakat Egy fájlt állítunk vissza A fájlszintű jogosultságok nem változnak Nincs „Previous versions” fül A Shadow copy szerviz nincs engedélyezve Régebbi verzió másolatát készítjük el A fájlszintű jogosultságok alapbeállításba kerülnek

Megelőzés I.  Használjuk a mentés funkciót!  Redundanci  Automated System Recovery  Windows Backup  Normal (Copies all selected files and then resets the archive bit)  Copy (Copies all selected files but does not reset the archive bit)  Incremental (Copies all selected files with the archive bit set and resets the bit)  Differential (Copies all selected files with the archive bit set but does not reset the bit)  Daily (Copies all selected files that were edited the day the backup was performed)

Megelőzés II.  Driver Rollback  LastKnownGood Configuration  VGA mode  System Restore  Repair install  Recovery Console (winnt32.exe /cmdcons)

Mi az Automated System Recovery Set?  Két rész: ASR backup and ASR restore  Az Operációs rendszert menti  Nem tartalmaz adatfájlokat  Flopyt készít, amely tartalmazza:  A mentés helyét (elérhetőségét)  Diszk konfigurációt  Hogyan kell visszaállítani a mentés

Mi az a „System State”?  Tartalmazza az összes program- és konfigurációs fájlt, ami kell az operációs rendszer elindításához (helyreállításához) Component Mikor tartalmazza a System State? RegistryMindig Boot- és rendszerfájlokMindig Certificate Services adatbázisCertificate Services szerveren Active Directory directory serviceHa tartományvezérlő SYSVOL könyvtárHa tartományvezérlő Cluster service információkHa fürt IIS metadirectoryHa az IIS telepítve van Windows File Protection által védett fájlok Mindig

Visszaállítás  ASR Restore  ASR lemezről információt gyűjt  Diszk konfigot, aláírást, köteteket állít helyre.  Telepít egy egyszerű Windows környezetet  Visszatölti az eredeti rendszert mentésből  A Backup Restore funkció:  Visszaállítja a fájlokat és mappákat  System State Restore Data

Windows 2000-ről Miért?  Active Directory  Csoportházirend: A csoportházirend-kezelő konzol  A kiszolgáló teljesítménye javulása  A Kötet árnyékmásolatának visszaállítása  Az IIS 6.0 és a MS.NET keretrendszer  Terminálszolgáltatások  Fürtszolgáltatás (nyolc csomópont támogatása)  Parancssori felügyelet  Intelligens fájlszolgáltatások: a Titkosított fájlrendszer, az Elosztott fájlrendszer és a Fájlreplikációs szolgáltatás  Biztonságos vezeték nélküli helyi hálózat (802.1X)  Válságkezelési szolgáltatások: távfelügyeletű kiszolgálók támogatása

Windows 2003-ra átállás  Clean install vagy Update.  Előnyök és hátrányok  Lehetőségek  Bonyolító tényezők?  Windows Upgrade Advisor tool

Átállási lehetőségek -ra Miről\MireStandardEnterpriseDatacenter NT4XX NT4 TSXX NT4 Ent.X Win 2000 Server XX 2000 Adv.X 2000 Datacenter X

Átállás – Előkészületek  Windows NT4–ről SP5  Windows 2000-ről SP3 és Ntdsa.dll újabb, mint  Ne legyen hiba (az events logban):  physical connectivity  network connectivity  name registration  name resolution  Authentication  Group Policy security policy  disk subsystem  Schema  Topology  replication engine

Átállás – Előkészületek és ellenőrzése  Events log  HCL – Hardware Compatibility List  Replikációk  Dcdiag.exe

Átállás – Folytatás  Replikációk rendben?  FSMO szerepek átvitele - Schema Master - Domain Naming Master - PDC Emulator - RID Master - Infrastructure Master  Ellenőrizni: netdom query fsmo vagy Ntdsutil-lal vagy grafikus interfészen

Átállás – Folytatás  adprep /forest  adprep /domain  AD-t leszedni ha u.a. név lesz, kiléptetés  Install Windows 2003  Beléptetés Domainbe  AD felrakás  Migrálások

WMI (Windows Management Instrumentation)  Rendszerfelügyeleti felület  Parancssori eszköz  Programozó kedvű rendszergazdáknak  Objektum orientált felfogás  Objektumok jellemzői főleg csak olvasható

WMI - WQL lekérdezőnyelv  : a WMI osztály neve  : a fenti WMI osztály egy jellemzőjének neve  : =, <>,, =, IS, IS NOT (utóbbi kettő csak a Null értékkel)  : AND, OR, NOT, stb.  Egyértelmű hivatkozás egy adott osztály adott egyedére.  A nyelv viszonylag egyszerű, és hasonlít az SQL-re. SELECT * FROM [WHERE [ […]]]

 A rendszerben található összes Win32_CDROMDrive osztályú egyed: SELECT * FROM Win32_CDROMDrive  Az összes éppen futó processz, amelynek prioritása nagyobb, mint 8: SELECT * FROM Win32_Process WHERE Priority > 8 WMI – OO & SQL

WMIC – wmic.exe  WMI névtér  A WMIC az adatokat „belül” XML formátumban kezeli.  Az eredmény formátuma: /format

WMIC – Kimenet formázása csvVesszővel elválasztott értékek, soronként egy egyed hformHTML táblázat, minden érték új sorban htableHTML táblázat, minden sor egy egyed, minden érték egy oszlop hmofMOF formátum (HTML-ben) hxmlXML formátum (HTML-ben) listSzöveges kimenet, soronként egy jellemző neve és értéke tableSzöveges, soronként egy egyed, oszloponként egy jellemző értéke valueMint a list rawxmlValódi XML

WMIC – Kimenet formázása  wmic group get name, SID /format:  wmic cpu list status /format:value  wmic os list free /format:value  Az objektumok jellemzői a “list” művelettel  wmic bios list full  wmic volume list brief  Where paraméter használata  wmic service WHERE "Name='Alerter'" get state  wmic datafile WHERE "Hidden=TRUE AND Path='\\windows\\' AND FileSize>10000" get Name, FileSize

WMIC - A kimenet átirányítása  Klasszikus: >  /output  /append  wmic /output:clipboard os get caption  wmic /append:names.xml os get name /format:rawxml

WMIC – SET paraméter  C:\>wmic computersystem set SystemStartupDelay=10  wmic quotasetting WHERE "VolumePath='C:\\‘” set State=2, DefaultLimit=

WMIC – CALL paraméter  wmic process call Create "calc.exe„  wmic process WHERE Name=’calc.exe’ call Terminate  wmic nteventlog WHERE LogfileName='Application‘” call BackupEventlog "c:\applog.evt”

WMIC – Távoli gépen  A távoli menedzsment három legfontosabb kapcsolója a /node, a /user és a /password  net use \\gepnev /user:doamin\felhasználó  wmic /node:w2003xp (/user:teszt /password:titok)  mes.txt”

WMIC – Távoli leállítás  wmic /node:w2003xp os WHERE Primary=True call Win32Shutdown 5 ÉrtékLeírás 0Kijelentkezés (Log Off) 0+4=4Forced Log Off 1Leállítás (Shutdown) 1+4=5Forced Shutdown 2Újraindítás (Reboot) 2+4=6Forced Reboot 8Kikapcsolás (Power Off) 8+4=12Forced Power Off

WMIC – A vég(e)  wmic process WHERE "Name IS NOT Null" call Terminate

Parancssori felügyelet  Active Directory  Dsadd – objektum hozzáadás  Dsget – attribútumának lekérdezése  Dsmod - módosítás  Dsmove - mozgatás  Dsquery – lekérdezés kritériumokkal  Dsrm – törlés  Adprep – migráció előkészítése

Parancssori felügyelet  Group Policy  Gpresult – GP beállítások kiírása, RSoP kiértékelést végez  Gpupdate – GP update  Dcgbofix – Full GP Reset

Parancssori felügyelet  Disk  Diskpart – disk,partíció teljes kezelése  Defrag  Fsutil – kötetkezelés, le-,felcsatolás  Freedisk – szabad hely  Permcopy - Jogosultságok másolás, megosztott, mappák, áthelyezése.  Diskuse - Kvótakezelés, helyfoglalás  hlscan.exe - Hard Link keresés  NTRights - Jogosultságok, osztása, felügyelete

Parancssori felügyelet  Vegyesen  Compress / expand- Tömörítő  Cdburn.exe  dvdburn.exe  Chknic.exe - Hálókártya adatok, csak név, mac  Netstat –o – Netstat + Program PID  delprof.exe - Törli a User profilokat  Logman – teljesítmény – figyelés vezérlése  Eventcreate – eseménynaplóba írás  Eventquery – eseménynapló lekérdezése

Parancssori felügyelet  Vegyesen  Ifmember.exe - Milyen csoportoknak a tagja a futattó user  kernrate.exe - Kernel teszt: Context switch váltás, rendszerhívások, IO műveletek.  linkspeed.exe - Gép, DC elérés, átviteli sebességének mérése.  showpriv.exe –Jogosultság lekérdező.  Sc – szolgáltatás vezérlés  Shutdown  Tasklist – szolgáltatások, alkalmazások, feladatok, szálak lekérdezése  Taskkill  Whoami  Services For UNIX – Korn Shell -

Kérdések? Köszönöm a figyelmet!