Windows 2008 Serwer -Uwierzytelnianie konfiguracja zasad haseł (70-640) cz.8

W naszej sieci przyda się dobrze skonfigurowana zasada haseł oraz blokowanie kont w przypadku podania zbyt dużej liczby błędnego hasła. 1.Konfigurowanie zasad haseł oraz blokady konta. Edytujemy Default Domain Policy. Ustawiamy max długość hasła w dniach oraz min. długość hasła. Ustawimy również blokadę konta po 3 nieudanych próbach zalogowania. Pojawi się informacja o zablokowaniu konta … Dowiedz się więcej

Windows 2008 Serwer – Przeprowadzanie inspekcji dostępu (70-640) cz.7.9

Uruchomienie inspekcji zdarzeń pozwala nam panować nad dostępem do konkretnych katalogów, szczególnie tych które przechowują ważne dla nas pliki. Przetestujemy inspekcję, w tym celu potrzebujemy: -Katalogu Dane poufne na partycji C:, -Globalną grupę zabezpieczeń Konsultanci, -Grupę Konsultanci dodać do grupy Print Operators, -Dodać użytkownika, np Jan Kowalski i dodać do Konsultanci, 1.Uprawnienia i ustawienia inspekcji. … Dowiedz się więcej

Windows 2008 Serwer – Wdrażanie oraz aktualizacja oprogramowania za pomocą GPO (70-640) cz.7.8

Zasady grup dają nam możliwość wdrażania oprogramowania dla konkretnych grup naszej organizacji. Dla przykładu wdrożymy program XML Notepad. 1.Wymagania: -Główna jednostka organizacyjna: Grupy do tego podgrupa Aplikacje. -Tworzymy globalną grupę APP_XML Notepad. -Tworzymy katalog Oprogramowanie na C:, w nim katalog XML Notepad. Musimy nadać uprawnienia. -Dla XML Notepad dodajemy Read & Execute, pozostałe 2 uprawnienia … Dowiedz się więcej

Windows 2008 Serwer – Ustawienia zabezpieczeń (70-640) cz.7.7

Jako że serwer odpowiada za wiele usług warto zabezpieczyć maszynę przed ewentualnymi niebezpieczeństwami. Poniżej 5 zasad, które możemy wykorzystać przy zabezpieczeniu serwera. 1. Zasady zabezpieczeń lokalnych. Zezwolimy członkom grupy SYS_DC Pulpit Zdalny na logowanie się do kontrolera domeny. Grupa ta musi należeć do grupy Remote Desktop Users (Użytkownicy pulpitu zdalnego). Uruchamiamy StartAdministrative ToolsLocal Security Policy.  … Dowiedz się więcej

Windows 2008 Serwer – Delegowanie członkostwa w grupie (70-640) cz.7.6

Delegowanie członkostwa mówiąc krótko sprowadza się do przekazania pewnych praw z konta o wyższych uprawnieniach na konto np. zwykłego użytkownika. Zwykli użytkownicy nie mogą np. zmieniać hasła innym, ale przy delegowaniu uprawnień np. z konta administratora  będą w stanie to zrobić. 1. Oddelegowanie administrowania komputerami w domenie: Tworzymy nowy wpis GPO dla naszej domeny o … Dowiedz się więcej

Windows 2008 Serwer – Automatyzacja tworzenia kont komputerów (70-640) cz.4.3

Tworzenie nowych kont komputerów możemy dokonać ręcznie wchodząc w AD wybierając odpowiednią jednostkę organizacyjną, następnie klikamy na New oraz Computer. Tworzenie w ten sposób kont komputerów, które później będziemy dodawać do domeny jest szybkie oraz wygodne jeżeli chodzi o utworzenie kliku konta, ale co w przypadku potrzeby założenia 100 czy 200 nowych kont? W takim … Dowiedz się więcej

Windows 2008 Serwer – Zarządzanie grupami Dsadd,CSVDE,Ldifde (70-640) cz.4.2

Grupami możemy zarządzać również za pomocą dostępnych poleceń w systemie. 1.Dsadd: Poniższe polecenie utworzy grupę Pracownicy w jednostce organizacyjnej Grupy: dsadd group „CN=Pracownicy,OU=Grupy,DC=constoso,DC=com” -samid Pracownicy -secgrp yes – scope g 2.CSVDE: objectClass,sAMAccountName,DN,member group,Ksiegowosc,”CN=Ksiegowosc,OU=Grupy,DC=contoso,DC=com”,”CN=Linda Mitchell,OU=Ludzie,DC=contoso,DC=com; CN=Scott Mitchell,OU=Ludzie,DC=contoso,DC=com” Zapisujemy plik z rozszerzeniem .csv, nazwę pliku zapisujemy w cudzysłowiu, np. „groupimport.csv”, aby nie zostało dodane rozszerzenie .txt. Sam … Dowiedz się więcej

Windows 2008 Serwer – Zarządzanie grupami(70-640) cz.4.1

Pomocnym elementem pozwalającym wygodniej pracować zarówno z użytkownikami jak i komputerami są grupy, które można definiować w AD. Przy tworzeniu grup możemy użyć jednego z 2 typów: 1. Grupa zabezpieczeń – posiadają przypisany SID więc mogą służyć do przechowywania użytkowników oraz komputerów, przez co jesteśmy w stanie dać dostęp do zasobów zarówno użytkownikom jak i … Dowiedz się więcej

Wirtualizacja przy pomocy Hyper-V Windows 2008 R2 x64 – VHD cz.7

Wirtualizacja jest bardzo wygodną opcja działania ze względu na prostotę min zarządzania dyskami maszyn wirtualnych. Dysk VHD(Virtual Hard Drive) jest przechowywany w postaci pliku, dzięki czemu możemy w łatwy sposób go „edytować”. Hyper-V pozwala na zmianę powierzchni dysku nawet gdy jest na nim zainstalowany już system operacyjny. W tym celu przewidziane są 4 rodzaje takich … Dowiedz się więcej

Wirtualizacja przy pomocy Hyper-V Windows 2008 R2 x64 – Wydajność, błędy systemu cz.6

Nieodzownym elementem każdego systemu jest możliwość szybkiego podglądu jego parametrów, szczególnie gdy jego praca jest zakłócona. W tym celu możemy wykorzystać kilka wbudowanych  narzędzi. 1 – Task Manager Podstawowym narzędziem w praktycznie każdym systemie Windows, pokazuje informację o: #Uruchomione aplikacje, #Uruchomione procesy, #Uruchomione usługi, #Wykorzystanie procesora oraz pamięci ram, #Wykorzystanie kart sieciowych, #Aktualnie zalogowani użytkownicy … Dowiedz się więcej

beitadmin.pl - Droga Administratora IT