Áldás az Adminisztrátornak…

Slides:



Advertisements
Hasonló előadás
Grafikus felhasználói felület Windows alatt
Advertisements

Adatbázis gyakorlat 1. Szerző: Varga Zsuzsanna ELTE-IK (2004) Budapest
KSHXML internetes adatgyűjtési rendszer Az utolsó módosítás dátuma: december 18.
Windows 7: Tippek, trükkök
Windows SharePoint Services 3.0
Operációs rendszerek Beállítások.
Windows hálózati infrastruktúra kialakítása
Active Directory.
Független Pedagógiai Intézetben Az internet: miért, hogyan?
Hálózati architektúrák
Teljes funkcionalitású Web kliens Kétféle felület Premium (IE6+) Light (Firefox, Safari, Opera, Netscape, IE7, IE6, IE5.5, IE5.01 és IE5.2 Mac) Eltérések.
Hálózat összeállítási feladat 2
Felhasználó barátság eszközei
W7 / WS08 R2 – Csoportházirend félóra
Tisztaszoftver a gyakorlatban
NAP bemutatása Komponensek Felhasználási területek DEMO: DHCP kényszerítés VPN kényszerítés NAP bevezetése.
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Micskei Zoltán Előadások:
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék dr. Micskei Zoltán Biztonsági.
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Active Directory Micskei Zoltán
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Active Directory Micskei Zoltán
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Active Directory Micskei Zoltán
Táblázat kezelő programok
BE KI Perifériák Számítógép.
Ember László Windows Server 2003 R2 Standard Edition with Service Pack 2 Microsoft Virtual PC 2007 ( ) környezetben.
Microsoft Virtual PC 2007 Beszerzés, telepítés
Operációs rendszerek Microsoft Windows XP.
Microsoft Windows A Windows fejlődése, általános jellemzése – 2. dia
Iskolai Hálózat Létrehozása
MS IT Akadémia Sisák Zoltán kuratóriumi elnök HTTP Alapítvány.
Doros Roland Mérnök-informatikus hallgató BMF-Nik
Network Access Protection
Erős bástya – biztonsági újdonságok
Egy ISA szerver naplója Sárosi György Terméktámogatási Tanácsadó Microsoft Magyarország.
Átállás.
Platform A Vistából örökölt OS alap technológiák Windows Server Core Read-only Domain Controller Hozzáférés szabályzás, erőforrás elérés Network Access.
Kiss Tibor Rendszeradminisztrátor (MCP) DevNet Solution Kft. Jakab András Program-koordinátor Microsoft Program.
Windows Server 2003 Active Directory Group Policy Remote Installation Services Fülöp Miklós Microsoft Magyarország.
Operációs Rendszerek WindowsXP®.
Module 1: A Microsoft Windows XP Professional telepítése
Új Windows alapú intézményi szerverek (címtár és management) tervezése és kivitelezése.
FTP File Transfer Protocol. Mi az FTP? Az FTP egy olyan protokoll, amely fájlok interneten keresztül végzett átvitelére szolgál. A felhasználók többsége.
Hálózatkezelési újdonságok Windows 7 / R2
Miért felügyeljük az ügyfélkörnyezetet? Tervezési segédlet Ügynök nélküli felügyelet A fontos ügyfelekről Riportok, trendek és amit ezekből tanulhatunk.
Levelezésről általában Hatékonyabb, egyszerűbb adminisztrációs felület Üzenetek osztályozása Kézbesítési szabályok Menedzselt mappák További apróságok.
Exchange Server 2007 Client Access Role
A tűzfalakról Microsoft-módra Rövid áttekintés felhasználóknak (A GYIK alapján)
Takács Béla Operációs rendszerek 2.. „Néhány” fontos operációs rendszer EgyfelhasználósTöbbfelhasználós DOS (Microsoft)UNIX MS-DOS (Microsoft)LINUX.
Biztonságos Ablakok Előadást tartja: Lázár András
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Active Directory Micskei Zoltán
Operációs Rendszerek 1 Felhasználókezelés Windisch Gergely
Gábor Dénes Főiskola Rendszertechnikai Intézet
ELTE WIFI Beállítási útmutató MS Windows XP-hez
Windows Server 2008 Távoli elérés – I.
Supervizor By Potter’s team SWENG. Tartalomjegyzék Tartalomjegyzék2 E heti célok3 Milyen szolgáltatásokat igényel egy rendszergazda?4 Milyen jellemzői.
Operációs rendszerek fejlődése
A teljes infrastruktúra egységesített felügyelete és védelme.
Exchange Rendszerkövetelmények Windows Server 2003 (Windows 2000 SP3) CPU 500 MHz RAM 512 MB 200 MB a rendszermeghajtón 500 MB a telepítés helyén.
Amit már ismer(het)ünk GPMC v2 újdonságok Group Policy Preferences.
DNS Domain Name System. DNS - WINS WINSDNS Barátságos NetBIOS nevek LAN-okonBarátságos DNS nevek WAN-okonSík névtér, 15 karakteres névHierarchikus névtér,
Webfejlesztés, Internet Explorer 10 Komjáthy Szabolcs
2. Operációs rendszerek.
A Windows Server 2003 telepítése. Javasolt, minimális hardver CPU1 GHz RAM512 MB HDD2-2,5 GB + Exchange, SQL…
SZOFTVEREK (programok)
A projekt az Európai Unió társfinanszírozásával, az Európa terv keretében valósul meg. Számítógép- hálózatok dr. Herdon Miklós dr. Kovács György Magó Zsolt.
SZOFTVEREK (programok)
Windows 10 áttekintés és bevezetés Windows 10 áttekintés rendszergazdáknak Mi változott a Windows 7 óta?
WINDOWS FELÜGYELETI ESZKÖZÖK MICROSOFT SÚGÓ ALAPJÁN - PÉLDÁKKAL Takács Béla 2016.
Hálózati architektúrák
A JaDoX, mint repozitórium szoftver
SZOFTVEREK (programok)
Előadás másolata:

„Áldás az Adminisztrátornak….” Csoportházirend „Áldás az Adminisztrátornak….”

Áldás az Adminisztrátornak… Átok a felhasználónak? A Csoportházirend: “ Az adminisztrátor egy kívánsága a felhasználói környezetről, amelyet a rendszer következetesen érvényre juttat.” “A diákok ne tudják elállítani a felbontást” “A tanárok ki tudják kapcsolni a gépeket” “A diákrendszergazdák tudják állítani a hálózati beállításokat”

Az „Örökség” A házirend első megjelenése: A „barátságos” házirend: Windows NT® 4.0 A házirend tartomány szinten jut érvényre Kizárólag korlátozásra használható Kitetoválja a felhasználói profilokat A „barátságos” házirend: Windows 2000 A házirend hierarchikus, több szinten érvényre jutó Lazább kapcsolási módok Nem csak korlátozó típusú Nincs profiltetoválás

Lehetőségeink manapság A házirend legkorszerűbb megjelenése: Windows Server 2003 Több, mint 200 új házirend beállítás szoftverfuttatást tiltó házirendek terminálszolgáltatás házirendek DNS beállítások hibajelentések központosítása Netlogon házirendek Új eszközök komplex feladatokhoz WMI szűrők eredő házirend kiszámítás/tervezés csoportházirend műveletek felügyelete

Csoportházirend objektum Két részből áll: Számítógép jellemzők Felhasználó jellemzők Vannak beállítások, melyek mindkét részben megjelennek Mivel egy objektumon mindkét jellemzőt állítani tudjuk (és fel is dolgozódna) érdemes a semmiképp nem érvényre jutókat tiltani (DEMO)

Tervezési fázis Elsőként a legtöbb felhasználóra érvényesülő beállításokat adjuk meg Felhasználók szinten: Vezérlőpultról elemek tiltása, elvétele: Ne tudja a felbontást/színmélységet megváltoztatni Vagy Számítógép szinten: Internet beállítások: Proxy beállítások Automatikus kiegészítés jelszómentés tiltása

Tervezési fázis Finomítjuk a beállításokat, a Diákok további korlátozásai, míg a Tanárok, Titkárságra ez nem vonatkozik Ne tudja a hálózatot elkonfigurálni A fájlkiszolgálón: Profilméret korlátozása (pl.) Lkvota: Profil: Diak-Felh/Rend/FProf

Hozzárendelési szabályok A hozzárendelési szabályok követik az AD struktúráját (SDOU) A beállítások öröklődnek és összeadódnak A feldolgozás sorrendje is az AD struktúrán alapul, lefelé haladva dolgozódnak fel, mindig a felhasználóhoz legközelebbi szervezeti egység értékelődik ki utoljára Átlapolás esetén mindig a később definiált jut érvényre (3 érték: engedélyezve, tiltva, nem definiált) Lkvota: Profil: Diak-Felh/Rend/FProf

„Szabályáthágási” lehetőségek NINCS FELÜLÍRÁS Ebben az esetben a házirend által szabályozott beállításokat nem lehet az alsóbb szinteken megváltoztatni BLOKKOLÁS Lehetőség van az öröklődést egy szinten blokkolni, ez azt jelenti hogy „tiszta lappal” indulunk Kérdés: Mi van a kettő kombinálása esetén? Lkvota: Profil: Diak-Felh/Rend/FProf

Tervezési fázis A Diákrendszergazdáknak viszont kell hálózat- és felbontás állítási jog Mivel a Diákok OU alatt vannak, ezért itt az öröklött jogok gondot jelentenek: Két megoldás: Közvetlen „visszaírjuk” Blokkolunk Lkvota: Profil: Diak-Felh/Rend/FProf

Tervezési fázis Ha viszont blokkolunk, akkor a teljes eddigit elvesztjük, pedig csak a Diákokét akarjuk. Megoldás????? Megoldás: a Domain szintű erőltetése FONTOS: Ne bonyolítsuk túl !!!! Ha lehet korlátozzuk: Öröklődés-blokkolást Nincs felülírást Lkvota: Profil: Diak-Felh/Rend/FProf

Tippek, trükkök Vigyázzunk a sorrendre! Egy gpo több házirendhez kapcsolása Valaki kizárása ACL-el WMI szűrő GPUpdate GPResult

„New School” módszerek Group Policy Management Console Válasz a következő problémákra (Windows 2000 Server GP): Nehezen menedzselhető A kezelő felület nem túl jól áttekinthető Fontos alapfunkciók hiányoztak A GPO beállítások megjelenítése Mentés/visszaállítás Import/Export Az effektív hatás megértése, áttekintése és tervezése körülményes volt

Group Policy Man. Console http://www.microsoft.com/grouppolicy Ingyenesen letölthető Nincsenek licencelési megkötések Windows 2003 vagy Windows XP Az XP-n .NET FW szükséges Kezelhetők vele: Natív Windows 2000-es Natív Windows 2003-as Vegyes Windows 2000/2003-as tartományokban

Tippek, trükkök Valaki kizárása ACL-el Egy gpo több házirendhez kapcsolása WMI szűrő (DEMO?) GPUpdate GPResult

Néhány praktikus beállítás Rendszerbeállítások Vezérlőpult letiltása Meghatározott helyi meghajtók elrejtése Képernyő beállítások (felbontás, képernyővédő) Windows Installer tiltása Felhasználóhoz köthető Profilt helyileg nem mentjük (kis winchester) Zárolás eltávolítása

Néhány praktikus beállítás 2. Explorer beállítások Proxy számítógépenkénti megadása Internet csatlakozás varázsló tiltása Automatikus kiegészítés nem menti a jelszót Kapcsolatok lap tiltása

További beállítások PolicySettings.xls - Group Policy Settings Reference (with Windows XP SP2): http://www.microsoft.com/downloads/details.aspx?familyid=7821c32f-da15-438d-8e48-45915cd2bc14&displaylang=en Az összes házirend beállítás neve, elérése és leírása

Elérési utak Vezérlőpult letiltása: Proxy beállítás: Felhasználói konfig. \ Felügyeleti sablonok \ Vezérlőpult \ A Vezérlőpult elérésének tiltása Proxy beállítás: Számítógép konfig. \ Felügyeleti sablonok \ Windows-összetevők \ Internet Explorer \ Proxybeállítások számítógépenkénti megadása (felhasználónkénti helyett)

Elérési utak Automatikus kiegészítés jelszómentés funkciójának tiltása: Felhasználói konfig. \ Felügyeleti sablonok \ Windows-összetevők \ Internet Explorer \ Automatikus kiegészítés jelszómentés funkciójának tiltása Hálózati konfigolás tiltása: Felhasználói konfig. \ Felügyeleti sablonok \ Hálózat \ Hálózati kapcsolatok \ Helyi hálózati kapcsolat tulajdonságaihoz való hozzáférés tiltása

Elérési utak Profilméret korlátozása: Meghajtók elrejtése: Felhasználói konfig. \ Felügyeleti sablonok \ Rendszer \ Felhasználói profilok \ Profilméret korlátozása Meghajtók elrejtése: Felhasználói konfig. \ Felügyeleti sablonok \ Windows-összetevők \ Windows Intéző \ A megadott meghajtók elrejtése a Sajátgépben

Elérési utak Képernyő beállítások tiltása: Windows Installer tiltása: Felhasználói konfig. \ Felügyeleti sablonok \ Vezérlőpult \ Képernyő A Beállítások lap elrejtése A Képernyőkímélő lap elrejtése Windows Installer tiltása: Számítógép konfig. \ Felügyeleti sablonok \ Windows-összetevők \ Windows Installer \ A Windows Installer tiltása

Elérési utak Központi profil tárolásának tiltása helyileg: Számítógép konfig. \ Felügyeleti sablonok \ Rendszer \ Felhasználói profilok \ Központi profilok gyorsítótárba helyezett példányának törlése VIGYÁZAT! Ha engedélyezzük ezt, akkor a ha nem lehet letölteni a központi profilt, vagy csak lassan töltődik le, akkor nem tud bejelentkezni a helyi gépre, csak ha letöltődött a profil. Ez csak kis kapacitású winchestereknél ajánlott

Elérési utak Zárolás tiltása: Internet csatlakozás varázsló tiltása: Felhasználói konfig. \ Felügyeleti sablonok \ Rendszer \ Ctrl+Alt+Del beállíásai \ Számítógép zárolása parancs eltávolítása Internet csatlakozás varázsló tiltása: Felhasználói konfig. \ Felügyeleti sablonok \ Windows-összetevők \ Internet Explorer \ Az Internetcsatlakozás varázsló tiltása

Elérési utak Kapcsolatok lap eltávolítása Csoportházirend frissítések: Felhasználói konfig. \ Felügyeleti sablonok \ Windows-összetevők \ Internet Explorer \ Internet Vezérlőpult \ A Kapcsolatok lap letiltása Csoportházirend frissítések: Számítógép konfig. \ Felügyeleti sablonok \ Rendszer \ Csoportházirend \ Számítógépek csoportházirendjének frissítési időköze Felhasználói konfig. \ Felügyeleti sablonok \ Rendszer \ Csoportházirend \ Felhasználók csoportházirendjének frissítési időköze

Kérdések ?