Compressed backup Policy Based Management (DMF) AuditEncryption Data encryption Key Management PowerShell (Agent Jobokba is berakható) Page Recovery,Miroring.

Slides:



Advertisements
Hasonló előadás
64 bites architektúra, csapdák és átjárók Tóth Sándor Terméktámogatási tanácsadó.
Advertisements

Adatbázis gyakorlat 1. Szerző: Varga Zsuzsanna ELTE-IK (2004) Budapest
© Kozsik Tamás Adatbáziskezelés •Relációs adatbáziskezelők •Noha a Java objektum-elvű, egyelőre nem az objektum-elvű adatbáziskezelőket támogatja.
Licencelés virtualizált környezetben
Felhasználói felületek és üzleti logika Bollobás Dávid ASP.NET
Adatbázisok SQL. TARTALOM Szijártó M.2 Témakörök  Az SQL tulajdonságai  A műveletek fajtái  Objektum-műveletek  Lekérdezések Tulajdonságok és műveletek.
15. tétel Adatbázis felhasználói és jogosultságaik
1 Informatikai Szakképzési Portál Adatbázis kezelés DCL – Adatvezérlő nyelv.
- Virtualizációt az asztalra!
SQL Server 2005 Reporting Services a gyakorlatban
SQL Server – 2000, 2005, 2008* Best practices, nem kinyilatkoztatás Főleg üzemeltetői szemszögből Tematika: A legfontosabb lépések Egy szerver telepítése.
Telepítés előtt, közben Hitelesítés, loginok Sémák Végrehajtási környezet AuditálásTitkosítás.
Akadályok A telephely nem hozzáférhető A rendszer nem hozzáférhető Az adatbázis nem elérhető Az adatbázis részben nem elérhető Egy tábla nem elérhető.
megismerése, mintaadatbázis létrehozása
Vezeték nélküli hálózatok biztonsági megoldásai Készítette Hudac Lóránd (HULRAAI) A Bemutatóban szó lesz: Vezeték nélküli hálózatok felépítése Ezek működtetése.
A Windows 7 automatizált telepítése Windows AIK használatával
Az ETR technológia DEXTER Informatikai kft..
Készítette: Sárközi Anikó
2006. október 2.Markó Tamás, PTE TTK1 Az Oracle SQL 5. Nézettáblák létrehozása, módosítása és törlése.
Network Access Protection
Erős bástya – biztonsági újdonságok
SQL Server 2005 Reporting Services Kószó Károly rendszermérnök Microsoft Magyarország.
SQL Server 2005 relációs adattárház technológiák
Megoldás Felhő szolgáltatások és Windows 7.
Exchange kiszolgálók védelme Data Protection Manager 2007-tel – 1. rész Leltár - Újdonságok az Exchange 2007 SP1-ben Exchange kiszolgálók védelme Data.
Átállás.
Platform A Vistából örökölt OS alap technológiák Windows Server Core Read-only Domain Controller Hozzáférés szabályzás, erőforrás elérés Network Access.
Storage Virtualization Presentation Virtualization Server Virtualization Desktop Virtualization Application Virtualization SYSTEM CENTER.
Monitorozás Általános bevezető Eszközök Kiragadott példák Demó { +néhány gondolat } Hangolás.
Delphi programozás alapjai Nagyváradi Anett PTE PMMK MIT.
Nézettáblák létrehozása, módosítása és törlése
Module 1: A Microsoft Windows XP Professional telepítése
Module 6: Troubleshooting the Boot Process and Other System Issues Hibaelhárítás a rendszerbetöltő folyamatban és más rendszer kiadásban.
WEB Technológiák ISAPI ME Általános Informatikai Tsz. dr. Kovács László.
AD {RMS} Active Directory Rights Management Services
Hálózatkezelési újdonságok Windows 7 / R2
SQL 2012 TKOC Magas Rendelkezésreállás II. Király István Microsoft Certified Trainer Microsoft Certified Systems Engineer.
Windows Server 2012 Kiadások, licencelés, lehetőségek
Demo/teszt környezetek Szerver konszolidáció Adatközpontok alapja.
Magas Rendelkezésreállás I.
Szaktanácsadás SQL Server UpgradeTeljesítményoptimalizálás Replikáció kialakítás Disaster Recovery tervezés.NET Framework alapú fejlesztések.
Felhasználók és jogosultságok
SQL DDL DATA DEFINITION LANGUAGE. Táblák létrehozása CREATE TABLE táblanév ( oszlopnév1 típus(méret) /DEFAULT érték/ /NOT NULL/, oszlopnév2 típus(méret)
Gábor Dénes Főiskola Rendszertechnikai Intézet
APEX BMF, II. félév.
1 Verseny 2000 gyakorlat ODBC Adatforrás létrehozása.
A gyakorlatok munkakörnyezete
XML fejlesztések TSQL fejlesztések Tábla paraméter SQLCLR fejlesztések 8k limit feloldása Több paraméteres UDA-ek Ordered UDF-ek Entity Framework ADO.NET.
{ PKI } Active Directory Certificate Services
ORACLE ORDBMS adminisztrációs feladatok 3. rész dr. Kovács László 2004.
Magas rendelkezésre állású Hyper-V rendszer építése
Tarcsi Ádám, Adatbázis gyakorlat – Adattáblák – Tarcsi Ádám, január.
A teljes infrastruktúra egységesített felügyelete és védelme.
Eszköz és identitás kezelés Korlátlan fájl szerver kapacitás Másodlagos adatközpont Korlátlanul skálázódó infrastruktúra Biztonságos DMZ Hibrid adat-
Automatizálási folyamatok az SQL 2012-ben
Szerver és kliens gép közötti kommunikáció Adattárolási modellek  OLTP: OnLine Transaction Processing az MSSQL Szervert egy időben egyszerre sok felhasználó.
5. gyakorlat Fleiner Rita.
Webprogramozó tanfolyam
Hálózat menedzsment I.- Lemezkép kezelés
A Windows Server 2003 termékcsalád A Windows Server 2003 termékcsaládnak 4 tagja van: Windows Server 2003, Standard Edition Windows Server 2003, Enterprise.
SQL Server 7 installálása. A szükséges hardver és szoftver Processzor Memória Háttértár OS Hálózat Kliensek.
A Windows Server 2003 telepítése. Javasolt, minimális hardver CPU1 GHz RAM512 MB HDD2-2,5 GB + Exchange, SQL…
1 Copyright © 2004, Oracle. All rights reserved. Bevezetés.
Palotás Ádám és Fodor Gergely Oracle Data Integrator Bemutató és gyakorlat
.NET FRAMEWORK Röviden Krizsán Zoltán 1.0. Tulajdonságok I Rövidebb fejlesztés 20 támogatott nyelv (nyílt specifikáció) 20 támogatott nyelv (nyílt specifikáció)
WLAN Biztonság Rádiusz hitelesítés Radius autentikáció
DR+HA+B/R+Azure Gál Tamás Datacenter Technical Specialist
Ingyenes, online technikai kurzusok Microsoft Virtual Academy.
Ingyenes, online technikai kurzusok Microsoft Virtual Academy.
AZURE RÉGIÓK Szoftver szolgáltatás SaaS Platform szolgáltatás PaaS Infrastruktúra szolgáltatás IaaS.
Előadás másolata:

Compressed backup Policy Based Management (DMF) AuditEncryption Data encryption Key Management PowerShell (Agent Jobokba is berakható) Page Recovery,Miroring Peer to peer replication TelepítésInstall Upgrade advisor Hot add cpu (Hyper-V) Dependencies

SQL 2008 Enterprise Edition –többi csak olvassa Kisebb méret, kevesebb disk I/O Ingyen leves nincs: nagyobb CPU igénybevétel (korlátozható a cpu használat a Resource Governorral, ha nem az éj leple alatt mentünk) Default OFF Egyedileg minden mentésnél beállítható EXEC sp_configure ‘backup compression default’, '1'; RECONFIGURE WITH OVERRIDE;

BACKUP DATABASE AdventureWorks TO DISK='Z:\SQLServerBackup s\AdvWorksData.bak‘ With COMPRESSION BACKUP DATABASE AdventureWorks TO DISK='Z:\SQLServerBackup s\AdvWorksData.bak‘ With COMPRESSIONHatékonyság: SELECT backup_size/compressed_ backup_size FROM msdb..backupset SELECT backup_size/compressed_ backup_size FROM msdb..backupset

Média setben vagy mind tömörített vagy egyik sem Olvasni csak SQL 2008 vagy újabb verzió NTBackup nem lehet ugyanazon a szalagon

Konfigurációs kiszolgálók Policy-based Management

Regisztrációs, kapcsolódási információk központi tárolása, kiszolgáló csoportok (Csak Windows autentikáció esetén) Lekérdezés végrehajtás Objektum böngészés Házirend végrehajtás

Több szerveres script végrehajtás Konfigurációs kiszolgáló szinten Kiszolgáló csoport szinten Egyedi szerveren

Konfigurációs kiszolgálók { Többszerveres script futtatás } 10

Cél állapot Mit- Mikor ellenőríz Kategória msdb Köszpontosított kiszolgáló HázirendHázirend Amit menedzselni akarunk Kiszolgálók,Adatbázisok, Táblák, … Logikai csoportja a célobjektumoknak Teljesítménnyel kapcsolatos adatbázis opciók, Kiszolgáló biztonsági beállítások, … Célállapot auto-shrink = false Cél objektum FacetsFacets FeltételekFeltételek

Feltételek Objektum vagy szerver típustól függő opciók Facets Házirendek/Kondíciók logikai csoportja egy részfeladatra Házirendek Egy adott célobjektum vonatkozásában ellenőrzi a feltételek vagy azok csoportjainak állapotát, teljesülését.

On Demand Manuálisan szükség szerint Scheduled Időzített On Change – Log Only Csak logolja a változásokat on-line On Change – Prevent Meg is gátolja, ha szőr kerül a palacsintába

Házirend létrehozás /szerkesztés Server Management Studio használatával szerkeszthető létrehozható. Elmenthető fájlba és onnan betölthető. (Naná, hogy XML) Kiértékelés Tudunk tesztelni, futtatni, akár egyszerre többet is. Eredményt is ki tudjuk exportálni XML fájlba. Importáljunk, avagy a „lustaság a fejlődés motorja” Importálhatjuk több szerverre is. Import opciók, felülírhatjuk a meglévő beállításait a házirendnek.

{ Házirend alapú menedzsment }

Központi kiszolgáló lehet ua. mint a konfigurációs kiszolgáló msdb Import Házirend.xml-ként mentve export HázirendekFacets Feltételek HázirendekFacets Feltételek Házirendek Facets Feltételek HázirendekFacets Feltételek

Újabb lehetőség, hogy tudjuk, ki, mit csinál. Enterprise Edition Audit objektum célja lehet Fájl Windows Application Log Windows Security Log Audit Specifikáció; leírás mely műveleteket kell kiszolgáló és adatbázis, objektum szinten auditálni Előre definiált akció csoportok Akció szűrők Egyszerre több példányon érvényesíthető

{ Audit }

SQL Server 2000 Külső eszközzel SQL Server 2005 Beépítve explicit adat titkosítás SQL Server 2008 Transzparens adat titkosítás Bővített kulcskezelési funkciók SQL Server 2008 DEK Kliens alkalmazás Titkosított adat lapok

Titkosítás/visszafejtés adatbázis szinten Adatbázis titkosító kulcs segítségével (DEK). Csak az adatbázisban van titkosítva (memóriában nem). Alkalmazásnak nem kell kezelnie, nem is tud róla Nincs különbség titkosított és nem titkosított adatok elérése között (erőforrás!) Adatbázis Titkosító Kulcs titkosítható JelszóTanúsítvány Service Master Key/Szolgáltatás Fő Kulcs Hardveres biztonsági modullal Adatbázis visszatöltéshez, fájlok csatlakoztatásához (attach) decryptálni kell a DEK-et

Master kulcs reszelés CREATE MASTER KEY ENCRYPTION BY PASSWORD = 'Pa$$w0rd‘ Szerver szintű bizonyítvány készítés CREATE CERTIFICATE ServerCertificate WITH SUBJECT = 'Server level certificate' Adatbázis titkosító kulcs bizonyítvánnyal CREATE DATABASE ENCRYPTION KEY WITH ALGORITHM = AES_128 ENCRYPTION BY SERVER CERTIFICATE ServerCertificate És akkor legyen titkos ALTER DATABASE AdventureWorks SET ENCRYPTION ON

Adatok és kulcsok szeparált tárolása Nagyobb biztonság +authorizáció Nagyobb sebesség hardver bázisú titkosítás/visszafejtés esetén Szervezet szinten a kulcsok tárolhatók központi helyen Enterprise Key Managers: Kulcs generálás Tárolás – adatoktól szeparálva Kulcs visszanyerés Több kulcs használata, növeli a biztonságot Kulcs helyreállítás Kulcs disztribució

Újabb eszköz adminisztráció, ill. fejlesztés támogatására Sqlps PoweShell parancsok PowerShell Script futtatás PowerShell cmdlets Indítható a SQL Server Management Studióból SQL Server Agent job lépésként futtatható PowerShell Script

Probléma: ha a lekérdezés sérült lapra vonatkozott nem történt semmi, ha a rollback vonatkozott sérült lapra, akkor sikertelen volt és inkonzistens maradt az adatbázis -> offline De most! Bármelyik oldalon (éles vagy tükör) sérül, a lap javítása automatikus Adatforgalom tömörített Manuális failovernél nincs szükség adatbázis restartra Monitorozhatjuk a tükrözés folyamatát

Topológia varázsló Egyszerűbb szereplőket hozzáadni, elvenni miközben a replikáció on-line marad Konfliktus detektálás automatikus (ha minden szereplő SQL 2008) { Feloldás manuális}

SQL Server Installation Center Telepített komponensektől függő megjelenítés Külön települ a Konfigurációs eszközök csoportba Részletes telepítési opciók Klaszter csomópont hozzáadás/törlés Upgrade támogatás

Elemzi az SQL szerver komponenseit, trace fájlokat, scripteket (SQL 200, 2005) Riportot készít Külön telepítendő Valamennyi SQL szervizt elemzi

CPU hozzáadás (fizikai, logikai Mi kell hozzá? Hardver képes legyen rá vagy virtualizáció támogatás 64 bites Windows Server 2008 Datacenter Edition és Windows Server 2008 Enterprise Edition SQL Server 2008 Enterprise Edition Csak Reconfigure utasítás után kezdi el használni

Név és id alapján is tárolja a függőség információt Adatbázisokon és szervereken keresztül is működik

Compressed backup Policy Based Management (DMF) AuditEncryption Data encryption Key Management PowerShell (Agent Jobokba is berakható) Page Recovery,Miroring Peer to peer repl, TelepítésInstall Upgrade advisor Hot add cpu(hyperv) Dependencies

{ Következik: Teljesítmény hangolás, monitorozás}