Windows R2, Windows-Linux

Slides:



Advertisements
Hasonló előadás
A számítógépes hálózatok és az Internet
Advertisements

Kreitl Péter Gemini-IT Magyarország Kft.
Grafikus felhasználói felület Windows alatt
Virtualizált Biztonságos BOINC Németh Dénes Deák Szabolcs Szeberényi Imre.
Készítette: Nagy Márton
SZOFTVER MINT SZOLGÁLTATÁS: ÜZLETI HATÉKONYSÁG A FELHŐBEN Nagy Levente Üzletágvezető Microsoft Office.
IP kamerás videó megfigyelő rendszer
FEFO vékonykliens megoldások
Hatékonyságnövelés Office System alapon az E.ON csoportnál
Köszöntő Budai Péter Programmenedzser – IT szakmai programok Microsoft Magyarország.
Windows hálózati infrastruktúra kialakítása
Active Directory.
Hálózati architektúrák
Korlátlan lehetőségek tárháza COMPLETE PROTECTION TODAY. DESIGNED FOR TOMORROW. a CA ARCserve ® r16 termékcsalád
Windows Azure Infrastruktúra és platform a felhőben
E-NAPLÓ Szabó László.
Essential Business Server 2008 Szentgyörgyi Tibor NetAcademia oktatóközpont A nagytestvér.
Köszöntő Budai Péter Programmenedzser – IT szakmai programok Microsoft Magyarország.
Windows Server Hyper-V R2 SP1 újdongságok
A számítógépi programalkotások jogi védelme
Kommunikációs infrastruktúra és felügyelete GTM szeminárium sorozat Áttérés Exchange 2003-ra Gazdasági előnyök Ferencz István konzulens.
KINEK ÉS MIÉRT FONTOS AZ IT RENDSZEREK ÜZEMELTETÉSE?
Köszöntő Budai Péter Programmenedzser – IT szakmai programok Microsoft Magyarország.
9:30-9:50 Köszöntő és áttekintés 9:50-10:50 Active Directory újdonságok 10:50-10:55 Kérdések és válaszok 10:55-11:15 Kávészünet 11:15-11:45 Mi változott.
Tisztaszoftver a gyakorlatban Jedlik Ányos Gimnázium Demjén Sándor.
Nyári Tanártovábbképzés augusztus
Exchange kiszolgálók védelme Data Protection Manager 2007-tel – 1. rész Leltár - Újdonságok az Exchange 2007 SP1-ben Exchange kiszolgálók védelme Data.
Platform A Vistából örökölt OS alap technológiák Windows Server Core Read-only Domain Controller Hozzáférés szabályzás, erőforrás elérés Network Access.
Kiss Tibor Rendszeradminisztrátor (MCP) DevNet Solution Kft. Jakab András Program-koordinátor Microsoft Program.
Pandora felhasználók Active Directory migrációja.
A KFKI AFS szolgáltatás Hernáth Szabolcs MTA KFKI RMKI
Hibrid felhő Privát-, publikus és hoster felhők összekapcsolása
TMG délelőtt / 1 Forefront Threat Management Gateway 2010 Alapozzunk!
…az ISA Server 2006 segítségével Gál Tamás Microsoft Magyarország.
Ez a TechNet is a termékbejelentések egyik állomása Az Exchange Server 2007-hez kapcsolódva bemutatjuk a Forefront termékcsaládot is A Windows Vista és.
SQL 2012 TKOC Magas Rendelkezésreállás II. Király István Microsoft Certified Trainer Microsoft Certified Systems Engineer.
Kezdeti konfiguráció Telepítés utáni beállítások Server Manager Egyszerű, áttekinthető felület Hasznos funkciók Parancssoros elérhetőség.
- Active Directory - gyors áttekintés - Anno domini: Windows Server Anno domini: Windows Server 2008 R2.
Office 365 nap Zombory Zoltán ügyvezető ZOMPUTER Office 365 MVP
IT-ÜZLET-INTELLIGENCIA Polner Tamás Szerver üzletág vezető Microsoft Magyarország
Exchange Server 2007 Client Access Role
Ők kerestek meg minket Tentálen – Könyvelő iroda, 15 felhasználó SBS 2003, Outlook levelezés Nincs saját fix ip cím, exchange POP3-al töltötte le a leveleket,
A mintaalkalmazás architekturális áttekintése Kőnig Tibor főmérnök Microsoft Magyarország.
Juniper WiFi megoldások a Trapeze Networks továbbélése Kocsis Péter Sedlák Gábor.
Az operációs rendszerek feladata, fajtái, felépítése
Útban a Web 2.0-ás felsőoktatási könyvtárak felé Válaszadás kihívásokra, fejlődési tendenciákra a szabad tudásáramlás szolgálatában Barna Marianna könyvtáros,
Távoli telephelyek informatikai infrastruktúrája Lepenye Tamás Rendszermérnök Microsoft Magyarország.
Dokumentumkezelés Magyarországon
Reményi Zoltán. Microsoft oktatási DVD 1-2. verzió Az ötletgazda: Szabó András – Petrik SzKI Szponzor: Merényi Ádám – Microsoft Kivitelező: Takács Attila.
Storage újdonságok Windows Server 2012 R2 konferencia Kovács Zoltán Architect Microsoft Magyarország Kocsis Attila
Üzleti funkciók a SCOM-ban Somogyi Csaba IT üzemeltetési szakértő Microsoft Magyarország.
Levelezés a Jedlikben Borbély Balázs rendszergazda-helyettes Jedlik Ányos Gimnázium.
4/7/2017 StorSimple: A felhő-integrált tároló Windows Server 2012 R2 konferencia © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows,
Azure újdonságok Gál Tamás Datacenter Technical Specialist
DNS Domain Name System. DNS - WINS WINSDNS Barátságos NetBIOS nevek LAN-okonBarátságos DNS nevek WAN-okonSík névtér, 15 karakteres névHierarchikus névtér,
A Windows Server 2003 termékcsalád A Windows Server 2003 termékcsaládnak 4 tagja van: Windows Server 2003, Standard Edition Windows Server 2003, Enterprise.
és más Microsoft oktató anyagok
Az R2 generáció Windows R2 virtualizáció, fürtözés és egyéb fantasztikumok Fóti Marcell MCSE, MCDBA, MVP, MCT, MZ/X NetAcademia.
Csoportmunka megoldás a Nemzeti Kulturális Örökség Minisztériumában
A projekt az Európai Unió társfinanszírozásával, az Európa terv keretében valósul meg. Számítógép- hálózatok dr. Herdon Miklós dr. Kovács György Magó Zsolt.
Az INFORMATIKA nem költség, hanem TERMELŐESZKÖZ!
Microsoft tananyagok Oktatási anyagok a DVD-n Takács Attila, Jedlik Ányos Gimnázium Budapest.
DR+HA+B/R+Azure Gál Tamás Datacenter Technical Specialist
Fejlesztés gyorsítása felhő technológiákkal Microsoft Azure Pack a LogMeInnél ÁPRILIS 01, 2015.
Ingyenes, online technikai kurzusok Microsoft Virtual Academy.
AZURE RÉGIÓK Szoftver szolgáltatás SaaS Platform szolgáltatás PaaS Infrastruktúra szolgáltatás IaaS.
Hálózati architektúrák
Hálózati Operációs Rendszerek
Az operációs rendszerek
Kisvállalati hálózat kialakítása raspberry szerverrel
Előadás másolata:

Windows R2, Windows-Linux 2006. február 23. NetAcademia MesterQrzus

NetAcademia MesterQrzus Program Az R2 újdonságai 14:00-14:45 Távoli telephelyek kezelése Tárolórendszerek kezelése Előadó: Benkovics Viktor Linux-Unix integráció 15:00-15:45 Linux beléptetése a tartományba Csatlakozás Exchange-hez Megosztáskezelés Jelszószinkronizáció Előadók: Deim Ágoston és Fóti Marcell Linux szerverparádé 16:00-16:45 Webkiszolgáló, proxy Adatbáziskiszolgáló Címtárszolgáltatások (LDAP) Fájlmegosztások Multimédia  Biztonsági kérdések Előadók: Deim Ágoston és Zahemszky Gábor NetAcademia MesterQrzus

Előadó: Benkovics Viktor A Windows R2 újdonságai Előadó: Benkovics Viktor NetAcademia MesterQrzus

NetAcademia MesterQrzus Áttekintés Megjelenések Windows Server™ 2003 R2 Főbb újítások Egyszerűsített telephely-kezelés Hatékony tárkezelés Identity- és hozzáféréskezelés Megbízhatóság, biztonság (SP1) Windows Server 2003 R2 extends Windows Severs 2003 providing the most efficient way to manage and control access to local and remote resources while easily integrating into your existing Windows Server 2003 environment. Windows Server 2003 R2 enables new scenarios including simplified branch server management, efficient storage management and streamlined collaboration with partners, building upon the increased security, reliability and performance provided by SP1. NetAcademia MesterQrzus

NetAcademia MesterQrzus The goals and philosophies of our Windows Server Roadmap are to deliver best of breed functionality with greater consistency and more predictability following a ‘major and update’ release cycle for our customers. Examples of major releases are Windows Server 2003 and Longhorn. Windows Server 2003 “R2” is our first “update release.” It will be followed by future update releases, such as a Longhorn “R2.” Update Releases allow Windows Server to deliver mid-cycle incremental value to customers in a manner which makes it very easy for them to consume. NetAcademia MesterQrzus

Egyszerűsített telephelykiszolgáló-kezelés Azonosság- és hozzáféréskezelés Hatékony tárhelykezelés NetAcademia MesterQrzus

Egyszerűsített telephelykiszolgáló-kezelés A kihívás A kihívás: a távolság A WAN kapcsolatok költségesek és lassúak A rendszergazdák nincsenek „helyben” A válasz: Microsoft vízió Könnyű helyettesítés „Adminmentesség” Gyorsítás WAN linkek jobb kihasználása Adatok helyi gyorsítótárazása Lead-in: The two broad challenges that the branch market faces are WAN costs/latency, and local manageability. This is due to their rather paradoxical requirements – local application performance with easy manageability. Simultaneously, many customers are in the process of or have already consolidated their central servers – they are now looking to branch servers as the next big consolidation gain. However, branch servers pose a unique challenge, particularly where additional bandwidth is expensive or unavailable. The productivity losses that occur when servers are centralized is usually not acceptable, and the possibility of losing connectivity altogether is normally too much of a risk. With these broad trends converging, the solution is to keep the servers in the branch, but treat the management of them much like disposable appliances. This provides a nice balance of productivity for the branch office workers and reduced administrative burden for IT. NetAcademia MesterQrzus

NetAcademia MesterQrzus Egyszerűsített telephelykiszolgáló-kezelés A Windows Server 2003 R2 szolgáltatásai Az infrastruktúra könnyebb központi kezelhetősége DFS Management Console & Failover with Failback Print Management Console Az adatok megbízható és gyors replikációja DFS: Remote Differential Compression & On-demand replication Az üzemeltetési költségek redukálása a rendszergazdák számának csökkentésével Remote server hardware management entails: Hardware management makes Windows Server aware of IPMI instrumentation in the motherboard with a new driver Events raised in the hardware’s system event log (SEL) are also displayed in the Windows event log Sensor values and probes can be read and set through a new WMI provider (e.g., fan speed and temperature) This makes IPMI accessible to all management tools and scripts that use WMI R2 server also introduces the new Web Services for Management (WS-Management) protocol Enables cross-firewall remote management of servers using WMI via HTTP and SOAP Enables management of remote servers (with BMCs supporting WS-Management) when the operating system is not running e.g., pre-boot and post-crash (power-cycle, change boot order) NetAcademia MesterQrzus

Egyszerűsített telephelykiszolgáló-kezelés DFS-névterek Új felügyeleti UI A névterek hierarchikus megjelenítése Új funkciók: linkek átnevezése, fogd és vidd Új DFS-névtér funkciók Failback (a rendszergazda által konfigurálható) Vs. Failover A célszerver-hivatkozások priorizálása Melyik kiszolgálóra failback-eljünk NetAcademia MesterQrzus

Distributed File System Replication (DFS-R) Megbízható multi-master fájlreplikáció Hatékony, skálázható Új képességek: Hatékony és egyszerű állapotalapú szinkronizáció Remote Differential Compression Bandwidth Throttling Új MMC In conjunction w/DFS Namespaces, provides a highly-available, WAN-friendly distributed file system RDC sends just the changed bits across the wire NetAcademia MesterQrzus

NetAcademia MesterQrzus Egyszerűsített telephelykiszolgáló-kezelés Remote Differential Compression (RDC) Új Microsoft algoritmus Csak a feltétlen szükséges változások átküldése a hálózaton RDC hatékonysági példa Egy 3.5MB PPT címének megváltoztatásánál a szinkronizálás csak 16K forgalommal jár Kapcsolat Teljes 3.5MB RDC 56K bps modem 10 perc 3 másodperc 500K bps DSL 70 másodperc <1 másodperc In conjunction w/DFS Namespaces, provides a highly-available, WAN-friendly distributed file system RDC sends just the changed bits across the wire NetAcademia MesterQrzus

NetAcademia MesterQrzus DEMÓ - DFS, RDC Gépek: iroda,telephely,kliens Új DFS-névtér (2 kiszolgáló) Új mappa a névtérbe Replication Wizard Performance Monitor PPT-fájl változtatása In conjunction w/DFS Namespaces, provides a highly-available, WAN-friendly distributed file system RDC sends just the changed bits across the wire NetAcademia MesterQrzus

Egyszerűsített telephelykiszolgáló-kezelés Nyomtatók kezelése Új Print Management Console (PMC) az R2-ben A nyomtatókiszolgálók és a nyomtatási sorok egy helyről vezérelhetők Nyomtatótelepítés csoportházirenden keresztül! Nyomtatók Kiszolgálók The Print Management Console enables Remote & scalable management of print server Easier management of drivers To push printers to their users An easy way to view richer status on printers Group printers by status – new & compelling NetAcademia MesterQrzus

NetAcademia MesterQrzus DEMO - PMC Nyomtató telepítése csoportházirend segítségével Hova kerül a házirendbe? Mire kell figyelni… In conjunction w/DFS Namespaces, provides a highly-available, WAN-friendly distributed file system RDC sends just the changed bits across the wire NetAcademia MesterQrzus

Simplified Branch Server Management Key Benefits Centralized Management of File and Print Services High Availability Efficient Publishing & Collaboration Key Enablers DFS Remote Differential Compression Management Console Failover with Failback Print Management Console WS-Management KEY TAKEAWAY: The branch office value proposition in R2 is: “Windows Server 2003 R2 is the most efficient way to provide more effective management & operation of branch office environments” Scenarios: The key scenario that we needed to enable is the ability to centrally backup the contents of locally generated file data in a WAN-friendly way, without the need for local backup devices or administration. Additionally, making sure that file data is highly available if the branch server is out of commission is also a key requirement, especially if it might take a day or two to get the local server backup and running. Lastly, providing a WAN-friendly mechanism of allowing branch office staff to access centrally published documents and collaborate with each other, including those in different branches. Technology Enablers: The key technology enablers in R2 are a new version of FRS called DFS (Distributed File System, which consists of two parts – replication (DFS-R) & namespaces (DFS-N)) that provides incredible efficiency gains over the WAN with a new compression technology called Remote Differential Compression (RDC). RDC provides the ability for just the changes to files to be shipped over the wire – for example, a change to a couple of words in a 3.5MB PPT will now only require 16KB to be shipped over the wire. RDC is a key component of DFS-R. (Incidentally, RDC is being implemented as a library that other file replication technologies can use, so you can expect to see future versions of robocopy, client side caching etc make use of it.) Furthermore, the DFS Management console has been rewritten for R2. The highlights of the new console include a hierarchical namespace view, the ability to rename links and “projects” (not possible in the current console) and making it easier to delegate DFS administration tasks to non-domain admins (create and manage domain roots and individual roots). DFS will be manageable from the same console, but the distinctions are being made clearer. Clients can now failback to a preferred server when its availability is restored, rather than being stuck to the hub server that they failed over to. (requires a client slide update (hotfix). We are also providing a long time overdue print management console (PMC) that makes it so much easier to manage print servers & print queues, including forms & drivers, as well as making it easier to push new printer connections and drivers to client PCs. The PMC allows you to create consolidated views of printers across print servers based on parameters you specify, for instance only showing printers that are not ready and with jobs. It also provides a much easy mechanism for managing forms and drivers. Other technologies revolving around management include the new Web Services for Management (WS-Management) protocol (which enables cross-firewall remote management of servers via HTTP and SOAP by taking advantage of WMI scripting) and the Intelligent Platform Management Interface (IPMI), which enables you to have more granular hardware management (moving hardware system event log events into the Windows event log, for example). Using a new WMI provider in R2, all WMI scripts & tools can access IPMI. Futures: In the short-term, you can expect to see guidance from Microsoft (in the way of a Windows Server System Reference Architecture (WSSRA), called the Branch Office Infrastructure Solution (BOIS)) that will provide prescriptive architectural guidance on how to design, build, deploy & manage a branch office infrastructure using Microsoft technologies. This guidance will span across Microsoft products, and so while including Windows Server 2003 for DNS/WINS, DHCP & File/print roles, will also recommend SMS (for secondary Site configuration), a MOM agent, and ISA for web caching. Thus, Windows Server 2003 R2 can be viewed as just a step on our road to delivering an end-to-end branch solution. With respect to Longhorn Server, cached domain controlling, patch distribution and other technologies are on our radar, as well as even deeper integration with the Microsoft technology stack. Note: While DFS is an essential enabling technology for the simplified branch server management scenario, it also plays an integral part in Efficient Storage Management. NetAcademia MesterQrzus

Egyszerűsített telephelykiszolgáló-kezelés Azonosság- és hozzáféréskezelés Hatékony tárhelykezelés NetAcademia MesterQrzus

Efficient Storage Management The Challenges of Storage Today Storage growth estimates: 60-100% per year Managing storage growth effectively is a challenge Adding more direct attached storage (DAS) increases complexity Networked storage solutions can be complex Few IT professionals are storage experts: 35% of SMBs have moved from DAS to networked storage already 40% of SMBs are considering moving to networked storage Costs of managing storage can be 10x the cost of storage Process of consolidating File Servers/Storage is involving Complex and error prone Potential disruption to end users NetAcademia MesterQrzus

Hatékony tárhelykezelés A Windows Server 2003 R2 tárhely-kezelése File Server Resource Manager (FSRM) Capacity Management Policy Management File Screening Quota Management Storage Manager for SANs (SMFS) Windows Server 2003 R2 storage management has two components. (click) The first one is the File Server Resource Manager (FSRM), which handles: (click) Capacity Management – This deals with disk and volume space information; (click) Policy Management – This sets and enforces policies for systems and users, particularly screening for particular types of files users attempt to save in storage folders; (click) Quota Management – This manages storage usage. (click) The second component is Storage Manager for SANs (SMFS). It handles: (click) Configuration Management – This configures and manages physical storage systems; (click) this includes disk provisioning and disk management. Configuration Management Disk provisioning Disk management NetAcademia MesterQrzus

Hatékony tárhelykezelés FSRM: Rendszergazdai kihívások Capacity Management A szervezet aktuális tárhelykihasználásának meghatározása Az adatok és a tárhely megfelelően van-e kihasználva Tárhelykezelési házirendek meghatározása, és ezek naprakészen tartása Policy Management Nem egyszerű a tárolt adatok és a tárhely szabályozása A nemkívánt tartalmat kézzel kell megkeresni Quota Management A felhasználók homekönyvtárainak intenzív növekedése tárhelyproblémákat okoz A közös megosztásokhoz definiált tárhelykapacitás Az értesítési rendszer hiányosságai, a problémák késői felismerése NetAcademia MesterQrzus

Hatékony tárhelykezelés Capacity Management Funkcionalitás Előre definiált illetve testreszabható tárhely-kihasználás riportolás Előre elkészített jelentések a gyors használatba vételért Testreszabható jelentések a finomhangoláshoz Többféle kimenet Jelentés generálása Ütemezve (munkaidőn kívül) Igény alapján (pl. tárhely elfogyása esetén, adott trigger alapján) A riportok helyi elmentése vagy e-mailen küldése Előre definiált Nagy állományok Leginkább használt Tulajdonlás alapján Fájlcsoportok alapján Duplikált fájlok Quota használat File screen naplózás Riportok exportálása Testreszabható Több kötetre nézve Egyedi szempontok NetAcademia MesterQrzus

DEMÓ - Capacity Management Riportok készítése In conjunction w/DFS Namespaces, provides a highly-available, WAN-friendly distributed file system RDC sends just the changed bits across the wire NetAcademia MesterQrzus

Hatékony tárhelykezelés Policy Management – File Screening A kihívás Nem üzleti fájlok likvidálása: pl. MP3, DivX Miért baj? Egy dolog, hogy helyet foglal… de Nap mint nap lementem, hosszabb a mentés, jobban használódnak az eszközök Jogtisztasági kérdés NetAcademia MesterQrzus

Hatékony tárhelykezelés Policy Management – File Screening Funkcionalitás Fastruktúrára vagy teljes kötetre alkalmazható Screening szabályok Fájlcsoport alapú Minden felhasználóra és fájlra érvényes A beállítások sablonba elmenthetők Passzív és aktív screening Az események bekerülnek a naplófájlba Sokrétű értesítési lehetőség Csak NTFS köteteken Valós idejű monitorozás NetAcademia MesterQrzus

NetAcademia MesterQrzus DEMÓ - File Screening Fájlcsoportok Aktív és passzív mód Értesítések Mire kell figyelni? Mi van a trükkökkel… pl. kiterjesztés váltása Riportokba kerülés nem automatikus In conjunction w/DFS Namespaces, provides a highly-available, WAN-friendly distributed file system RDC sends just the changed bits across the wire NetAcademia MesterQrzus

Hatékony tárhelykezelés Quota Management Funkcionalitás Fastruktúrára vagy teljes kötetre A kvóta minden felhasználóra vonatkozik Dinamikus érvényesítés (örököltetés) A limit lehet gyenge vagy erős Csak NTFS köteteken Valós idejű monitorozás az I/O művelet megtagadásával (erős) Többszintű és több műveletet kiváltó értesítési rendszer NetAcademia MesterQrzus

DEMÓ - Quota Management Sablonok Gyenge és erős szabály Automatikus öröklődés Értesítések Mire kell figyelni? Könyvtárszintű, nem veszi figyelembe a fájl tulajdonosát!!! A klasszikus quota rendszer (tulajdonos alapon) továbbra is ott van, külön bekapcsolható, tehát ez nem kiváltó rendszer, hanem kiegészítő Ha mindkettőben szabályozunk, honnan tudjuk melyik sült el? „Régi Quota”: System log/NTFS info Új Quota: Application/SRMSVC warning In conjunction w/DFS Namespaces, provides a highly-available, WAN-friendly distributed file system RDC sends just the changed bits across the wire NetAcademia MesterQrzus

Hatékony tárhelykezelés Distributed File System (DFS) Key storage technology Leading file system virtualization product – virtualizes file servers and network-attached storage devices Provides logical view to physical storage and unified global namespace Users can connect to share without having to remember server name Translates logical names to physical shares Shares can be moved around without affecting clients – share location is transparent to clients Failover √ Closest site referral Root scalability Multiple roots Failback support Admin. delegation Target priority DFS is not solely a feature of the simplified branch server management capability of Windows Server 2003 R2: it is an integral part of Efficient Storage Management. The same features that make it so effective in local file server management have found a natural use in managing branch server as well. NetAcademia MesterQrzus

Kiadások és képességek Standard Edition Enterprise Edition Datacenter Edition Server Resource Manager √ Simple SAN Management Active Directory Federation Services ADAM Distributed File System – Replication Distributed File System – Cross-File Remote Differential Compression* √* Print Management Console MMC 3.0 Windows SharePoint Services V2 SP2 .NET Framework 2.0 Subsystem for UNIX Applications UNIX Interop (NIS Serve, Password Sync, NFS Admin, etc) x64 Availability WS-Management * Elég, ha az egyik replikációs partner Enterprise Edition vagy Datacenter Edition NetAcademia MesterQrzus

Az előadó elérhetőségei Benkovics Viktor benkovicsv@netacademia.net NetAcademia MesterQrzus

NetAcademia MesterQrzus Kérdések? Köszönöm figyelmüket! NetAcademia MesterQrzus

Windows-Linux integráció Előadók: Fóti Marcell és Deim Ágoston NetAcademia MesterQrzus

NetAcademia MesterQrzus Linux-integráció AD-autentikáció Linuxon MIT Kerberossal Linux beléptetése az AD-tartományba Samba megosztás elérése Windowsról Kerberossal Windows megosztás elérése Linuxról SMB/CIFS, NFS Exchange MAPI konnektor (Evolution) Jelszómanagement, jelszószinkronizáció Network Information Services Group Policy Linuxra (Centrify) Samba tartományvezérlő, Group Policyval AD-autentikáció Linuxon MIT Kerberossal Kerberos beállítása a Linuxon A Kerberos hálózati forgalom elemzése Linux beléptetése az AD-tartományba Számítógépfiók az AD-ban Samba megosztás elérése Windowsról Kerberossal Kerberos jegyek megtekintése Windows megosztás elérése Linuxról és viszont SMB/CIFS, NFS Exchange MAPI konnektor (Evolution) Jelszómanagement, jelszószinkronizáció SSOD komponens letöltendő a Microsofttól Network Information Services Group Policy Linuxra (Centrify) Samba tartományvezérlő, Group Policyval NetAcademia MesterQrzus

Kerberos azonosítás Linuxon AD-autentikáció Linuxon MIT Kerberossal Kerberos beállítása a Linuxon Parancssori lehetőségek Grafikus lehetőség A Kerberos hálózati forgalom elemzése Packetyzer kimenet vizsgálata

Ad tartományok és a Linux Linux beléptetése az AD-tartományba Szükséges információk Grafikus eszközök Karakteres eszközök KERBEROS beállítás SAMBA beállítás parancsok Számítógépfiók az AD-ban MMC konzol vizsgálat

Megosztás elérése Windowsról és Linuxról Samba megosztás elérése Windowsról Kerberossal Kerberos jegyek megtekintése Windows megosztás elérése Linuxról SMB/CIFS NFS Linux megosztás elérése Windowsról

Linux felhasználói információk elérése Információ elérése Windows Serverről NIS Password fájlok UserName mapping Beállítás MMC konzol Teszt

Windows NFS kiszolgáló R2 részeként Egyszerű beállítás Könyvtárak kiajánlása Csatlakozás

Linux NFS kiszolgáló Felhasználói nevek megfeleltetése itt is szükséges Megosztás beállítása Jogok Exportálási szabályok Windows oldali keresés Csatlakozás

Jelszószinkronizáció Miicrosoft megoldása: Windows és Unix/Linux komponensek Linux SSOD komponens Saját démon PAM alrendszer használata Jelszóváltoztatás Linux alól Windows alól

Active Directory kezelés Linux alól Jelszó változtatás Felhasználói információ elérése SAMBA eszközök Net Wbinfo LDAP

Egyéb egységesítési lehetőségek Vintella VAS Séma kiegészítéssel dolgozik Egységes felhasználói környezet lehetősége PAM modulok és Unix/Linux démon Grafikus konzol Centrify DirectControl Linux GroupPolicy lehetőségek Egységes felhasználói adatbázis elérhető alkalmazás szerverek és operációs rendszerek között MMC-be épülő kiegészítés, központi menedzsment lehetősége

Linux szoftver megoldások, kiegészítők Exchange kiszolgáló elérése Evolution és Evolution Connector Samba 4 Technology Preview állapotban Group Policy Windows klienseknek Windows2000 mód XAD Zárt forrású eszköz Group Policy Windows kliensek részére, MMC használata

Az előadók elérhetőségei Fóti Marcell marcellf@netacademia.net Deim Ágoston ago@lsc.hu NetAcademia MesterQrzus

NetAcademia MesterQrzus Kérdések? Köszönöm figyelmüket! NetAcademia MesterQrzus

Előadók: Deim Ágoston és Zahemszky Gábor Liunux Szerverparádé „A Linux olyan, mint egy indián sátor: belül egy apacs van és nincsenek ablakok” Előadók: Deim Ágoston és Zahemszky Gábor NetAcademia MesterQrzus

Szerverszolgáltatások Fájlkiszolgáló Nyomtatókiszolgáló Címtárkiszolgáló Levelezőkiszolgáló Proxy/tűzfalkiszolgáló Webkiszolgáló Alkalmazáskiszolgáló Adatbáziskiszolgálók

Perdüljünk táncra! SaMBa Fájlszervíz és nyomtatómegosztás Fájlrendszerszintű kvóták, szabályozások Hozzáférésalapú vírusvédelem a megoszátásokon (pl. NOD32 kereskedelmi, ClamAV szabad szoftver) Tartományvezérlési funkciók Legújabb verziók Group Policyt is támogatnak (SaMBa 4)

Egy csészével még? CUPS: a közös nyomtatási alrendszer SaMBa-val integrált Különálló működési lehetőség Kvótarendszer Saját és kliensoldali nyomtató filterek Könnyű kezelhetőség

Keresek egy telefonszámot... OpenLDAP és Fedora/RedHat Directory Server Akár több tíz- és százezres bejegyzésű címtárak FDS/RHDA multi-master módra is képes, több millió rekorddal ACL-ek, elosztott működés Grafikus kezelő felületek

Megjött a posta! Több alternatíva levelek küldésére és fogadására Integrálható spam- és vírusszűrők Webes menedzsment felületek elérhetősége Webes és konzolos statisztikák Címtárhasználat-képes alkalmazások Személyes kedvencek: Postfix MTA Courier-IMAP/Cyrus-IMAP POP3/IMAP kiszolgáló SpamAssassin/Dspam

Valaki még egy kis tintahalat? Esetleg egy tablettát? SQUID és iptables Nyílt forrású proxy és csomagszűrő megoldás Állapottartó csomagszűrő A proxy természetesen integrálható víruskeresővel és felhasználóazonosítással Felhasználói sávszélesség korlátozása proxyn keresztül MAC address korlátozás is elérhető Online statisztikák elérhetősége Méretezhető megoldások, HA működés lehetősége

Indiánok a sátorban Apache webkiszolgáló Több alternatíva: A legnépszerűbb webkiszolgáló alkalmazás Természetesn integrálható címtárazonosítással Programozási nyelvek támogatása: PHP, Perl, Python, ASP modul(!), stb. Könnyű kezelhetőség, méretezhető működés Alkalmazásszerver támogatása Több alternatíva: lighttpd Roxen/Caudium stb.

Alkalmazáskiszolgálók, CMS-ek Széleskörű alkalmazáskiszolgálói lehetőségek Jboss Enhydra BEA WebSphere Oracle Application Server stb. CMS Felsorolni is nehéz lenne...

Mond meg nékem, ki a legszebb e világon? Adatokat az adatbázisokból! Ingyenes lehetőségek PostgreSQL MySQL FireBird SQLite és még sokan mások Kereskedelmi lehetőségek Oracle DB2 Sybase stb.

Az előadók elérhetőségei Deim Ágoston deim.agoston@netacademia.net Zahemszky Gábor zahemszky.gabor@netacademia.net NetAcademia MesterQrzus

NetAcademia MesterQrzus Kérdések? Köszönöm figyelmüket! NetAcademia MesterQrzus

Linux tanfolyami tematikák A NetAcademia kínálatából NetAcademia MesterQrzus

Linux tanfolyamok - minősítések Linux tanfolyamok (egymásra épülő különálló tanfolyamok) Linux alapozó GL120 Linux rendszer adminisztrátor GL250 Linux hálózati adminisztrátor GL275 Linux security (NetA) Linux integrátor (NetA) Minősítések (tanfolyamcsokor) LPI - Linux Professional Institute / VUE – Prometric hivatalos vizsgák Linux Rendszer Integrátor (LSI) – NetAcademia minősítés 3 kötelező GL + 1 NetAcademia Linux integrátor tanfolyam Linux Security (LSEC) - NetAcademia minősítés 3 kötelező GL + 1 NetAcademia Linux security tanfolyam NetAcademia MesterQrzus

Linux alapozó tanfolyam GL120 Főbb témakörök: a Linux fájlrendszer és kezelése pipe kezelés (olvasás, átirányítás) shell alapok általános kifejezések (regular expressions) folyamatkezelés standard szövegszerkesztő eszközök: vi shell scriptek készítése alkalmazások telepítése, telepítőcsomagok ellenőrzése távoli menedzsment: Secure Shell (SSH) nyomtatás helyi és távoli fájlrendszerek csatlakoztatása, kezelése grafikus felület alrendszere Szükséges előismeretek: nincs Óraszám: 40 óra Oktató: Deim Ágoston, Zahemszky Gábor Tematika: Gurulabs GL120-as tematikája NetAcademia MesterQrzus

Linux rendszeradminisztrátor tanfolyam GL250 Főbb témakörök (operációs rendszer) Haladó telepítés (LVM, RAID) Kernelfordítás Naplófájlelemzés Felhasználókezelés (többek között PAM, LDAP) Fájlrendszerkezelés (jogosultságok, ACL kezelés) RAID és LVM Biztonsági alapok Szükséges előismeretek: Linux alapok Óraszám: 40 óra Oktató: Zahemszky Gábor, Deim Ágoston Tematika: Gurulabs GL250-es tematikája NetAcademia MesterQrzus

Linux hálózati adminisztrátor tanfolyam GL275 Főbb témakörök (hálózat) DNS szerver (BIND9) HTTP szerver (Apache) FTP szerver (vsftpd) SMTP szerver (Postfix) IMAP/POP3 szerver Proxy szerver (SQUID) LDAP szerver (OpenLDAP) SMB/CIFS kiszolgáló (SAMBA) NIS szolgáltatások Szükséges előismeretek: Linux alapok, Linux rendszer adminisztráció Óraszám: 40 óra Oktató: Zahemszky Gábor, Deim Ágoston Tematika: Gurulabs GL275-ös tematikája NetAcademia MesterQrzus

Linux security for NetAcademia Főbb témakörök Felhasználói környezet és kezelése a biztonság szemszögéből Jelszókezelés, belépés Titkosított kapcsolatok és kezelésük PAM ACL Hozzáféréskorlátozások Tűzfalak (csomagszűrés) Kerberos Behatolásérzékelés (host IDS) Titkosított fájlrendszerek IPSEC Capabilities Szükséges előismeretek: GL120, GL250, GL275 Óraszám: 24 óra Oktató: Zahemszky Gábor, Deim Ágoston Tematika: NetAcademia NetAcademia MesterQrzus

Linux integrátor for NetAcademia Főbb témakörök Protokollok Időkiszolgáló DNS Kerberos Telepítés LDAP Samba alapok Samba domain controller SAMBA4 kitekintés SQUID proxy integráció Szükséges előismeretek: GL120, GL250, GL275 Óraszám: 24 óra Oktató: Zahemszky Gábor, Deim Ágoston Tematika: NetAcademia NetAcademia MesterQrzus

Egyedi kedvezmény a jelenlévők számára! A MesterQrzus hallgatósága kedvezményesen vehet részt a Linux-tanfolyamokon! Egyedi tanfolyamokra 15% kedvezmény! Linux tanfolyamsorozatra (LSI, LSEC minősítésekhez) 20%! A kedvezmény igénybevételéhez használják az egyedi azonosítókódokat! (A kiosztott jelentkezési lapokon található.) NetAcademia MesterQrzus

A legjobbakat tanítjuk… VÉGE A legjobbakat tanítjuk… NetAcademia MesterQrzus