Windows Server 2003 és szolgáltatásai Sárközi Roland (Csanás) Kollégiumi Számítástechnikai Kör MCSE+M, MCSA+M, MCTS: SQL 2005, MCP 2006. október 25.

Slides:



Advertisements
Hasonló előadás
A számítógépes hálózatok és az Internet
Advertisements

A hálózat működése 1. A DHCP és az APIPA
Dolgozni már bárhonnan lehet…
Készítette: Nagy Márton
Module 10: Supporting Remote Users távoli felhasználó támogatása.
Windows hálózati infrastruktúra kialakítása
1 GTS Szerver Virtualizáció – Ügyvitel a felhőben.
Active Directory.
- Virtualizációt az asztalra!
Hálózati architektúrák Novell Netware. Történet 1983/85: Netware első fájl-szerver LAN OS saját hálózati protokoll: IPX/SPX 1986: Netware v2.x telepítőkészlet.
Az Internet elemei és hozzáférési technológiái Az Internet architektúrája.
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Active Directory Micskei Zoltán
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Active Directory Micskei Zoltán
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Active Directory Micskei Zoltán
Vezeték nélküli hálózatok biztonsági megoldásai Készítette Hudac Lóránd (HULRAAI) A Bemutatóban szó lesz: Vezeték nélküli hálózatok felépítése Ezek működtetése.
A Windows 7 automatizált telepítése Windows AIK használatával
Kommunikációs infrastruktúra és felügyelete GTM szeminárium sorozat Áttérés Exchange 2003-ra Gazdasági előnyök Ferencz István konzulens.
Network Access Protection
Erős bástya – biztonsági újdonságok
Egy ISA szerver naplója Sárosi György Terméktámogatási Tanácsadó Microsoft Magyarország.
Megoldás Felhő szolgáltatások és Windows 7.
Exchange kiszolgálók védelme Data Protection Manager 2007-tel – 1. rész Leltár - Újdonságok az Exchange 2007 SP1-ben Exchange kiszolgálók védelme Data.
Átállás.
Platform A Vistából örökölt OS alap technológiák Windows Server Core Read-only Domain Controller Hozzáférés szabályzás, erőforrás elérés Network Access.
Storage Virtualization Presentation Virtualization Server Virtualization Desktop Virtualization Application Virtualization SYSTEM CENTER.
Windows Server 2003 Active Directory Group Policy Remote Installation Services Fülöp Miklós Microsoft Magyarország.
Operációs Rendszerek WindowsXP®.
Active Directory, a Windows 2000 új címtára
Module 1: A Microsoft Windows XP Professional telepítése
Module 6: Troubleshooting the Boot Process and Other System Issues Hibaelhárítás a rendszerbetöltő folyamatban és más rendszer kiadásban.
Új Windows alapú intézményi szerverek (címtár és management) tervezése és kivitelezése.
Active Directory alapozás. Kommunikáció Kommunikáció.
Windows Server 2008 { Terminal Services }
AD {RMS} Active Directory Rights Management Services
Hálózatkezelési újdonságok Windows 7 / R2
Windows Server 2012 Kiadások, licencelés, lehetőségek
Windows Server 2012 R2 Gál Tamás
ISA Server alapok Gál Tamás
Exchange Server 2007 Client Access Role
Magas Rendelkezésreállás I.
Ők kerestek meg minket Tentálen – Könyvelő iroda, 15 felhasználó SBS 2003, Outlook levelezés Nincs saját fix ip cím, exchange POP3-al töltötte le a leveleket,
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Active Directory Micskei Zoltán
Windows Server 2008 Távoli elérés – I.
Windows R2, Windows-Linux
Magas rendelkezésre állású Hyper-V rendszer építése
Microsoft Windows Win2000 telepítési folyamata.
- kicsiben és nagyban Somogyi Csaba IT üzemeltetési szakértő Microsoft Magyarország.
Hálózati operációs rendszerek
A teljes infrastruktúra egységesített felügyelete és védelme.
Eszköz és identitás kezelés Korlátlan fájl szerver kapacitás Másodlagos adatközpont Korlátlanul skálázódó infrastruktúra Biztonságos DMZ Hibrid adat-
Network Access Protection
Hálózati operációs rendszerek
Active Directory Domain Services
- S2S VPN - Server Core - DFS-R - BranchCache.
DNS Domain Name System. DNS - WINS WINSDNS Barátságos NetBIOS nevek LAN-okonBarátságos DNS nevek WAN-okonSík névtér, 15 karakteres névHierarchikus névtér,
Christopher Chapman | MCT Content PM, Microsoft Learning, PDG Planning, Microsoft.
A Windows Server 2003 termékcsalád A Windows Server 2003 termékcsaládnak 4 tagja van: Windows Server 2003, Standard Edition Windows Server 2003, Enterprise.
SQL Server 7 installálása. A szükséges hardver és szoftver Processzor Memória Háttértár OS Hálózat Kliensek.
A Windows Server 2003 telepítése. Javasolt, minimális hardver CPU1 GHz RAM512 MB HDD2-2,5 GB + Exchange, SQL…
Desktop virtualizáció Microsoft VDI használatával Háló Gyula.
Dynamic Host Configuration Protocol
DR+HA+B/R+Azure Gál Tamás Datacenter Technical Specialist
Ingyenes, online technikai kurzusok Microsoft Virtual Academy.
Alapszolgáltatások A fájlszerver – milyen tárolókon?
Microsoft TechDays eseménysorozat Informatikai szakember képzés.
Windows 10 áttekintés és bevezetés Windows 10 áttekintés rendszergazdáknak Mi változott a Windows 7 óta?
AZURE RÉGIÓK Szoftver szolgáltatás SaaS Platform szolgáltatás PaaS Infrastruktúra szolgáltatás IaaS.
Windows 2003 alapok Sárközi Roland (Csanás) Kollégiumi Számítástechnikai Kör március 3.
Hálózati architektúrák
Kisvállalati hálózat kialakítása raspberry szerverrel
Előadás másolata:

Windows Server 2003 és szolgáltatásai Sárközi Roland (Csanás) Kollégiumi Számítástechnikai Kör MCSE+M, MCSA+M, MCTS: SQL 2005, MCP október 25.

Infók MS ingyenes rendezvények Pl A Vista operációs rendszer újdonságai és programozása Pl ( A Windows Vista rendszergazda szemmel ) Microsoft oldalak – levlisták Campus és MSDNAA (ingyenes) Ebooks (\\afs\)

Tartalom Windows Server 2003 termékcsaládja Szolgáltatások bemutatása Dynamic Host Configuration Protocol Domain Name System Windows Internet Name Service Active Directory Parancssori eszközök

A termékcsalád Legmagasabb színtű skálázhatóság és rendelkezésre állás, kritikus megoldások nagy mennyiségű „real-time” tranzakciók, szerver konszolidáció Legmagasabb színtű skálázhatóság és rendelkezésre állás, kritikus megoldások nagy mennyiségű „real-time” tranzakciók, szerver konszolidáció Közepes és nagyvállalatok, nagyvállalati alkalmazások, elektronikus kereskedelmi megoldások Közepes és nagyvállalatok, nagyvállalati alkalmazások, elektronikus kereskedelmi megoldások Kisvállalati és telephelyi környezetbe, alapvető fájl és nyomtató környezetekbe Kisvállalati és telephelyi környezetbe, alapvető fájl és nyomtató környezetekbe Dedikált webkiszolgáló a gyorsan üzemeltethető, készíthető Web oldalak, alkalmazások és szolgáltatások nyújtására Dedikált webkiszolgáló a gyorsan üzemeltethető, készíthető Web oldalak, alkalmazások és szolgáltatások nyújtására …

A termékcsalád (folytatás) Windows Small Business Server 2003 R2 (SBS) Windows Compute Cluster Server 2003 Windows Storage Server 2003 R2

Újdonságok Jobb biztonság Domain rename Windows Update Server Automated System Recovery Shadow Copy Service Terminal Services IIS 6.0

Újdonságok AD fejlődés Rights Management Manage your server wizard Volume Shadow Copy Új toolok, új funkciók GPMC, RSoP gpresult.exe

Fogalmak, Mi micsoda? Névfeloldás – DNS, WINS Automatikus IP cím konfiguráció - DHCP Active Directory (GroupPolicy, Local P.,) Terminal Server TS Licencing Server IP címek és útválasztás - RRAS, VPN DFS (Distributed File System) IIS (Internet Information Server) Tanúsítványok – tanúsítványszolgáltatás - CA Biztonságos IP hálózat – IPSec SUS, CER, …

Dynamic Host Configuration Protocol (DHCP)

DHCP előnye DHCP a Windows Server 2003-ban Hogy működik? DHCP opciók… APIPA DNS integráció

DHCP előnyök Központi IP konfiguráció Könnyű IP host konfiguráció Flexibilitás Skálázhatóság

DHCP áttekintése a Windows Server 2003-ban DHCP clients and servers DHCP scopes and options DHCP messages DHCP leases and reservations

(A)hogyan működik a DHCP Obtaining an initial lease Renewing a lease DHCPDISCOVER DHCPOFFER DHCPREQUEST DHCPACK DHCPREQUEST DHCPACK DHCP client DHCP server

Detecting Unauthorized DHCP Servers DHCPINFORM DHCPACK Initialized DHCP server Initializing DHCP server

DHCP Messages DHCPDISCOVER Client requesting an IP address DHCPOFFER Server offering a lease DHCPREQUEST Client requesting a specific lease DHCPACK Server confirming lease

DHCP Messages DHCPDECLINE Client refusing offered address DHCPNACK Server denying lease DHCPRELEASE Client relinquishing its lease DHCPINFORM Client requesting additional configuration information

DHCP (folytatás) APIPA DNS integráció DHCP relay agents

Domain Name System (DNS)

DNS namespace Domain names Top-level domains DNS zones Resource records (RRs) DNS query operation

Domain Name Space

DNS Zones Standard primary Standard secondary Active Directory-integrated StubReverse-lookup

Zones versus Domains

Overview of DNS Reverse queries DNS query classes DNS resolver DNS resolver cache Negative caching Zone transfer Incremental zone transfers Active Directory-integrated zone replication Delegation of domains

Forwarder and Slave DNS Servers DNS clientDNS Server A DNS clientDNS Server B DNS clientDNS Server C DNS Server D (Forwarder) To external DNS servers Single Site

DNS Resource Records Common set of information OwnerTTLClassType Record-specific data Common RRs A, AAAA, CNAME, MX, PTR, SRV, SOA, …

Windows Internet Name Service (WINS)

NetBIOS over TCP/IP NETBIOS name cache DHCP-vel beállítható a szerver DHCP WINS options

DHCP és a WINS WINS/NBNS servers (option type 44) IP címek beállítása a WINS szerverekhez WINS/NBT node type (option type 46) 1 = b-node, 2 = p-node, 4 = m-node, and 8 = h-node

Active Directory A Windows Server adminisztrációja Windows 2003 címtár Az Active Directory infrastruktúra bemutatása Felhasználói,- csoport- és számítógép-fiókok Csoportházirendek Erőforrás-hozzáférés – jogosultságok Szoftvertelepítés csoportházirend segítségével

AD – Folytatás FSMO szerepek átvitele - Schema Master - Domain Naming Master - PDC Emulator - RID Master - Infrastructure Master Ellenőrizni: netdom query fsmo vagy Ntdsutil-lal vagy grafikus interfészen

Felügyeleti eszközök A leggyakrabban használt eszközök: MMC Active Directory Users and Computers Active Directory Sites and Services Active Directory Domains and Trusts Computer Management – compmgmt.msc DNS Remote Desktops

Group Policy Management Console Gpmc.msi Jobb adminisztációs felület Csoportházirendek jobb kezelése Resultant Set of Policy - Előrehatások Group Policy Result – Konkrét felhasználó és számítógépre WMI szűrők Új sablon beállítások HASH-el program futás szabályozás Dokumentum generálás

Windows 2003 SP1 Mint az XP SP2 Security Configuration Wizard (SCW) First reboot Firewall DEP Information Bar, pop-up blocking, add-on management Performance Improvements (new kernel) RPC és DCOM elérés biztonságosabbá tétele VPN karantén 64 bites Windows

Windows 2003 R2 =SP1 + Feature Pack Active Directory Federation Services Cost Effective Server Virtualization Simplified Branch Office Management Better quota management Improved Identity and Access Management

Kötet-árnyékmásolat (Shadow Copy Services) Mi az árnyékmásolat? Kötet-árnyékmásolat konfigurálása a szerveren „Előző verziók” kliens szoftver telepítés Időzíthetőség

Mi az árnyékmásolat? Egy csak olvasható másolata a hálózati mappák tartalmának, valamely előző időpillanatban Használható: „Véletlenül” letörölt fájlok visszaállítása „Véletlenül” felülírt fájlok visszaállítása Verziókövetés a folyamatosan változó dokumentumokon Kötetenként engedélyezhető, nem megosztott mappákon Nem helyettesíti a hagyományos, rendszeres mentést Ha a tárolóhely elfogy, a legrégebbi verziók automatikusan felülíródnak

Kliens szoftver A Kliens komponensek automatikusan telepítésre kerülnek a kiszolgálón %systemroot%\system32\clients\twclient\x 86 mappában található a telepítő Minden operációs rendszerű gépre telepíteni kell a kliens komponenst. Mit lát a kliens? Csak hálózati megosztásokban tárolt fájlok esetében működik A Windows explorerben megjelenik egy új fül, „Previous versions”

Megelőzés I. Használjuk a mentés funkciót! Redundancia Automated System Recovery Windows Backup Normal (Copies all selected files and then resets the archive bit) Copy (Copies all selected files but does not reset the archive bit) Incremental (Copies all selected files with the archive bit set and resets the bit) Differential (Copies all selected files with the archive bit set but does not reset the bit) Daily (Copies all selected files that were edited the day the backup was performed)

Megelőzés II. Driver Rollback LastKnownGood Configuration VGA mode System Restore Repair install Recovery Console (winnt32.exe /cmdcons)

Mi az a „System State”? Tartalmazza az összes program- és konfigurációs fájlt, ami kell az operációs rendszer elindításához (helyreállításához) Component Mikor tartalmazza a System State? RegistryMindig Boot- és rendszerfájlok Mindig Certificate Services adatbázis Certificate Services szerveren Active Directory directory service Ha tartományvezérlő SYSVOL könyvtár Ha tartományvezérlő Cluster service információk Ha fürt IIS metadirectory Ha az IIS telepítve van Windows File Protection által védett fájlok Mindig

Parancssori felügyelet Active Directory Dsadd – objektum hozzáadás Dsget – attribútumának lekérdezése Dsmod - módosítás Dsmove - mozgatás Dsquery – lekérdezés kritériumokkal Dsrm – törlés Adprep – migráció előkészítése

Parancssori felügyelet Group Policy Gpresult – GP beállítások kiírása, RSoP kiértékelést végez Gpupdate – GP update Dcgpofix – Full GP Reset

Parancssori felügyelet Disk Diskpart – disk,partíció teljes kezelése Defrag Fsutil – kötetkezelés, le-,felcsatolás Freedisk – szabad hely Permcopy - Jogosultságok másolás, megosztott, mappák, áthelyezése. Diskuse - Kvótakezelés, helyfoglalás hlscan.exe - Hard Link keresés NTRights - Jogosultságok, osztása, felügyelete

Parancssori felügyelet Vegyesen WMIC, Netsh Compress / expand- Tömörítő Cdburn.exe, dvdburn.exe Chknic.exe - Hálókártya adatok, csak név, mac Netstat –o – Netstat + Program PID delprof.exe - Törli a User profilokat Logman – teljesítmény – figyelés vezérlése Eventcreate – eseménynaplóba írás Eventquery – eseménynapló lekérdezése

Parancssori felügyelet Vegyesen Ifmember.exe - Milyen csoportoknak a tagja a futattó user kernrate.exe - Kernel teszt: Context switch váltás, rendszerhívások, IO műveletek. linkspeed.exe - Gép, DC elérés, átviteli sebességének mérése. showpriv.exe –Jogosultság lekérdező. Sc – szolgáltatás vezérlés Shutdown Tasklist – szolgáltatások, alkalmazások, feladatok, szálak lekérdezése TaskkillWhoami Services For UNIX – Korn Shell

Kérdések? Köszönöm a figyelmet! Jövő héttől gyakorlatok!