Note MCSE
Note MCSE
Componentele MAN:
1. Router
2. Brouter (Brouter este o combinație între un pod și un router)
3. Comutatoare ATM
4. Conectivitate DSL (DSL - Linia Digitală a Abonatului) ex: Cabluri Star
.
3) Rețea de zone largi (WAN): Interconectarea rețelelor locale (LAN) sau rețelelor metropolitane (MAN) situate
HUB: Hub este un dispozitiv centralizat care oferă comunicare între sisteme atunci când
avem mai mult de 2 calculatoare, avem nevoie de un dispozitiv numit hub pentru a
interconecta.
Topologia bus:
Dacă ceva nu merge bine cu cablul de backbone, întreaga rețea este întreruptă.
Urmează o comunicație serie.
Depășit în zilele noastre.
Topologia Stea
Topologia stea este o versiune avansată față de topologia bus. Acolo unde folosește fie o
hub sau un switch, folosește cabluri cat5/6.
Utilizează conectori numiți (Recomandă Jack) - RJ45
Topologia stea oferă transfer de date sau procesare mai rapidă.
Topologie în inel:
Topologia inel este utilă atunci când dorim redundanță (toleranță la defecțiuni) alegem
acest tip de topologie.
Topologia inel folosește un dispozitiv numit MSAU. (Unitate de Acces Multi Stație)
Este o unitate în care se formează o inel logic. Acest inel asigură disponibilitatea.
Disponibilitatea inelului asigură disponibilitatea rețelei.
A fost implementat în esență în rețelele IBM.
•Orice O/S precum, DOS, 95, 98, sta ț ie de lucru, win 2000 pro, ș i XP pro poate
să fie configurat ca model de grup de lucru.
Potrivit pentru organiza ț ii mai mici.
•Acolo unde securitatea nu este criteriul.
Nu este necesar un administrator
•Acolo unde nu utilizăm aplica ț ii bazate pe client-server. Ca de exemplu oracle,
SQL și schimburi etc.
Domeniu (Client/Server)
Adresare IP:
Format de clasă Numărul de N/W-uri Numărul de gazde Intervalul măș tii de subreț ea
A N.H.H.H 8-1 24 [Link] 1
2 126 2 - 216.777.214
B N.N.H.H 16-2 16 [Link] 128 - 191
2 16.384 2 – 265.534
C N.N.N.H 24-3 8 [Link] 192 – 223
2 2.097.152 2 – 2254
D MULTICAST N/A N/A N/A 224 – 239
E CERCETARE N/A N/A N/A 240 - 254
Prima parte a primului octet este numită bit de prioritate, care determină clasa rețelei.
Implementarea/Configurarea TCP/IP.
Pe Desktop
Faceți clic dreapta pe locurile mele de rețea - proprietăți
Faceți dublu clic pe rețeaua locală - Selectați proprietăți
Faceți clic - Utilizați următoarea adresă IP
Specifică adresa în căsuță
DNS este de asemenea la fel ca adresa IP.
Verificare:
2003 O/S. când este instalat (se instalează ca un server autonom) pentru a promova la
D.C. Trebuie să instalăm A.D.
Scopul D.C.:
4. Flexibil (install/uninstall)
5. Extensibil (modifică schema)
Funcții noi în 2003
6. Schimbați numele computerului și al domeniilor.
7. Relație de încredere între păduri.
Replicarea între site-uri este mai rapidă.
Evoluția LDAP:
Anterior nu aveam un standard de bază de date; prin urmare, TTU și ISO au introdus X-500
Instalarea A.D:
Cerințe:
Implementarea fiduciarilor
Ridicarea nivelurilor funcționale ale domeniului/forestei
Adăugarea sufixelor de conectare a utilizatorului
Gestionarea utilizatorilor/grupurilor
Gestionarea calculatoarelor.
Gestionarea OUs
Gestionarea politicii de grup (nivel de domeniu)
Gestionarea operatiunilor master.
Ridicarea nivelului funcțional al domeniului.
Cerințe:
D.C.
Static .P.
DNS
Server autonom sau Server membru.
Start>run>cmd>net conturi
Pentru DC vom găsi „primar”
Pentru ADC vom găsi „Backup”
COPAC
PADURE
Structură fizică
SITES
Replicare Intrasite: Este o replicare în cadrul aceluiași site. Oferă timp complet
replicarea între DC și ADC atunci când sunt în aceeași locație.
Implementarea site-urilor:
Replicare forțată:
Pe DC
Start > programe > unelte de administrare > ADSS > extinde site-uri > primul site implicit > servere
>Expandează serverul DC > Setări NTDS > clic dreapta pe automat
generat>replică acum>ok.
Repetă același lucru pentru DC și ADC
Deschide ADSS>Faceți clic dreapta pe site-uri>Site nou>Nume site (de exemplu, Marea Britanie, SUA)
Selectați linkul de site implicit > Ok
Extinde transporturile între site-uri>Faci clic dreapta pe IP>Selectează nou link de site
Link SUA – UK
C:\windows\ntds\[Link]
1. Schema: Partiție logică în baza de date AD „template” pentru baza de date AD.
•Formează structurile de baze de date în care sunt stocate datele.
Extensibil
Dinamic
•Proteja ț i prin ACL (Liste de Control al Accesului) DACL-uri ș i SACL-uri
(Acl-uri pentru Director& Sistem)
•O schemă pentru pădurea AD.
Subre ț ele
Loca ț iile controlerelor de domeniu.
3. Partiția Domeniului:
•Parti ț ie logică în baza de date AD.
•Colec ț ii de utilizatori, computere, grupuri etc.
Unită ț i de replicare.
•Controlerele de domeniu dintr-un domeniu se replică între ele ș i con ț in o copie completă
copie a partiției domeniului pentru domeniul lor.
•DC-urile nu replică informa ț iile de partajare a domeniului pentru alte domenii
4. Partajarea aplicației:
Este o parti ț ie nou adăugată în win2003. Poate fi adăugată sau eliminată.
• Poate fi replicat doar la DC-urile specificate.
Util pentru când folosim servicii integrate AD, cum ar fi DNS, servicii TAPI
etc..
Schema Master
[Link] PDC:
PDC oferă compatibilitate înapoi pentru BDC-uri NT existente și stații de lucru. (Dacă
se rulează în mod mixt)
PDC actualizează modificările de parolă efectuate de utilizatori.
De asemenea, este responsabil pentru sincronizarea timpului.
Poate exista doar un emulator PDC pe domeniu.
[Link] RID:
5. Maestru în infrastructură:
Termenul flexibilitate înseamnă că putem transfera oricare dintre cele 5 roluri de la DC la ADC.
Transferul rolurilor
:
Putem transfera rolurile pentru unele probleme temporare de întreținere către ADC
și din nou putem transfera responsabilitățile înapoi pe DC.
Putem transfera rolurile în două moduri
Mod de comandă
Mod grafic
Transferul rolurilor prin comandă
Pe DC
Deschide promptul de comandă și tastează ntdsutil
roluri
Conexiuni
Conectează-te la server (numele ADC ex.sys2)
Întrebare
Schema de transfer master
Transfer RID master
Master de infrastructură pentru transfer
Transfer PDC
Q
Întrebare
Ieșire
CATALOG GLOBAL
Cerințe:
Părinte DC
Server membru sau server autonom
IP static
DNS
Volum NTFS cu 250 MB de spațiu liber pe HDD
Cerințe:
Pădure (controler de domeniu inițial sau controler de domeniu rădăcină)
Pe serverul membru sau pe mașina autonomă.
Specificați DNS-ul serverului.
Start>executare>dcpromo>următorul>următorul>următorul>Controler de domeniu pentru un nou domeniu.
Selectați arborele de domeniu într-o pădure existentă.
Specificați numele administratorului domeniului rădăcină și parola
Următor> specificați noul nume de domeniu>următor>nume net bios>următor>bază de date>
următorul>sysvol>următorul>DNS următorul>permisie compatibilă >următorul>mod de restaurare
pwd>next
Relația de încredere: Încrederea este un proces de activare a resurselor dintr-un domeniu pentru a fi
accesat de un alt domeniu.
În mod implicit, când instalăm sistemul de operare 2000 sau 2003, acesta se instalează în modul mixt Windows 2000.
mod.
Această modul susține versiuni mai vechi ale win2003. Putem adăuga variante NT, 2000 în
rețelele din 2003.
Interim
Acest mod poate avea NT și 2003. Util atunci când facem upgrade de la NT la 2003
Tipuri de Fideicomisuri:
Încrederea între domeniul părinte și domeniul copil este cunoscută sub numele de încredere implicită.
Încredere unidirecțională sau Încredere non-transitivă: A are încredere în B, dar B nu are încredere în A
Momentul în care ridicăm nivelul funcțional, trecem de la modul mixt la modul Win 2003
ne obținem următoarele beneficii.
Grupe universale
Împerecherea grupurilor
Instrumente de redenumire a domeniilor.
Server Membru: Un server, care este parte din DC, se numeș te Server Membru.
Servere precum WINNT, 2000 și 2003 pot fi configurate ca Servere Membre.
Serverul, care este parte din Domeniu, se numește Server Membru.
Serverele membre sunt folosite
Împărțirea sarcinilor
Formular de distribuție a sarcinii din DC-uri
Cerințe:
DC
server autonom 2003
Pe serverul autonom:
Configurează TCP/IP
Specificați adresa serverului DNS
Gestionarea utilizatorilor
Contul utilizatorului: Contul utilizatorului A/Cs este util pentru a fi atribuit utilizatorului pentru a participa la
rețea.
Există două tipuri de conturi
Conturi de utilizatori de domeniu
Conturi de utilizator locale
Start>run>cmd
dsadd user cn=utilizator,cn=utilizatori,dc=ibm,dc=com –pwd zoom_123
Pentru îndepărtare
dsrm utilizator cn=nume_utilizator…….
Pe serverul membru
Conectați-vă la contul utilizatorului local
Faceți clic dreapta pe computerul meu
Gestionează
Extinde utilizatorii locali
Faceți clic dreapta pe utilizatori.
Utilizator nou
Furnizați numele de utilizator și parola.
Faceți clic pe creare
Deconectare
Conectează-te ca utilizator
Pe serverul membru
Conectați-vă ca administrator
Deschide promptul de comandă
Utilizator net nume_utilizator
Parolă
Ex: net user u1 zoom_123 /add
Dacă vrem să ștergem.. /del
Atribuții de drepturi ale utilizatorului (Autentificare locală care permite dreptul de autentificare locală unui utilizator normal)
utilizator.)
Pe DC
Creează un cont de utilizator în ADUC
Permițându-i să se conecteze
Începe > programe > instrumente de administrare > DCSP > extinde politicile locale > drepturile utilizatorilor > D/C
permite conectarea locală>adaugă utilizatorul.
Start>run>gpupdate.
Verifică:
Pe DC conectează-te ca utilizator
Dezactivarea politicii de complexitate a parolei:
Scurtături:
ÎMPĂRTĂȘ IRE
Pentru a face o resursă disponibilă prin intermediul rețelei și a putea fi accesată
prin utilizatorii rețelei, trebuie să implementăm partajarea.
Momentul în care creăm un share pe un server, serverul acționează ca un server de fișiere.
Pe DC
Deschide computerul meu
Selectați orice unitate
Creează un dosar nou
Dă numele folderului
Click dreapta pe folder
Selectați partajarea și securitatea
Partajează acest dosar
Aplică > ok
Pe mașina clientului
Deschide locurile mele de rețea
Întreaga rețea
Microsoft Windows n/w
Nume de domeniu (ex. Zoom)
Numele computerului
Pe serverul membru
Deschideți promptul de comandă
utilizare net z:\numele_computerului\numele_share-ului
Pe serverul membru
Faceți clic dreapta pe computerul meu
Mapare unitate de rețea
Selectați litera unității
Debifează sau bifează reconectarea la autentificare
Răsfoiește folderul de partajare
Numele computerului>numele partajării>ok>terminat.
Permisiuni
1. Nivel de distribuire
2. Sistem de fișiere sau NTFS
Exercițiu:
Pe DC
Creează un partaj
Creează trei utilizatori
Setați permisiunile
Setarea permisiunilor:
Creează folder> împărtășește> click dreapta pe folder> proprietăți> permisiune
Elimină pe toată lumea
Adăugați toți utilizatorii pe care doriți să-i permiteți sau să-i refuzați.
>Aplică>ok.
Verificare:
Treceți la mașina clientului
Conectare ca utilizatori diferiți
Încercați să accesați resursele de rețea.
2. Permisiuni NTFS:
Permisiunile NTFS sunt permisiuni puternice și oferă nivel de fișier și folder
Permisiunile NTFS sunt utile pentru securizarea resurselor disponibile local.
Funcț ii NTFS:
Permisiuni NTFS
Experimentul2:
Preluareaproprietățiiunuidosar:
Pe serverul membru
Conectați-vă ca administrator
Creează un dosar
Accesați proprietățile folderului
Securitate
Adaugă utilizatorul căruia dorim să-i oferim permisiunea
u1-control complet
Aplică – ok
Profiluri
Profilurile sunt folosite pentru a oferi nevoile de bază ale mediului utilizatorului.
Nevoile mediului pot fi
Setări desktop
Aplicații de startup
Conectivitate N/w.
Profilul este responsabil pentru furnizarea nevoilor inițiale ale mediului desktop cu
ajutorul folderului desktop, favorite, cookie-uri, documentele mele, meniul de pornire, și
Setările internetului, conexiuni n/w și altele.
Când un utilizator se conectează pentru prima dată, utilizatorul va fi încărcat cu un utilizator implicit
profil.
Profilul implicit al utilizatorului se află sub
C:\documente și setări\utilizator implicit
Tipuri de profiluri:
Profil local
Profil de roaming
Profil obligatoriu
Profil local: Este un profil încărcat pentru utilizator și salvat pe hard disk-ul local.
unde lucrează utilizatorul.
Și profilul va fi salvat când un utilizator se deconectează
Profilurile locale sunt limitate doar la computerul unde sunt salvate.
Un utilizator cu un profil local nu va fi încărcat cu un profil de rețea atunci când se conectează.
de pe o altă mașină.
Profil de roaming: Este un profil care este salvat în folderul partajat pe server.
Așadar, disponibil în întreaga rețea.
Profilul de roaming este un profil de rețea care este disponibil în întreaga rețea. Ca un
rezultatul când un utilizator se conectează de pe orice mașină din n/e el va fi încărcat cu un
roaming.
Creează un folder
Și împărtășește-l și dă permisiuni de control total pentru toată lumea
Start >P>ADUC
Faceți dublu clic pe utilizator
Profil
Calea profilului ex: \sys1
aq umele_utilizatorului
Aplică - ok
Deschide folderul
Renumește fișierul
[Link] la [Link]
Înapoi
Restituie permisiunea (proprietatea)
Folder
Proprietăți
Securitate – avansată
Bifați caseta Permiteți moștenirea
Verificare - Înlocuiește intrările de permisiune pentru toate
Aplică – ok
Verificare:
Treceți la mașina clientului
Conectare ca utilizator
Fă câteva modificări pe desktop
Creează un dosar sau șterge un dosar
Folderul principal:
Folderele de acasă sunt foldere separate unde utilizatorii își salvează datele și își protejează
date de la alți utilizatori fiecare utilizator poate avea un dosar acasă fie pe server
pe masina locala.
Dacă folderul de acasă este pe server, un administrator poate să-l securizeze și să facă copiii de rezervă.
Dacă folderele de acasă sunt create pe mașina locală, backup-ul nu este atât de ușor.
Profil
Conectează folderul de acasă
Selectați litera unității
Pentru a menționa calea
Ex: sys1\u1\home\u1
Aplică ok
Verificare:
Pe mașina clientului
Conectați-vă ca utilizator
Deschide computerul meu
Ar trebui să observăm o literă de unitate suplimentară
Accesați promptul de comandă
Nu ar trebui să obținem litera de unitate pe care am atribuit-o.
Profil
Folderele de acasă
Furnizați calea locală
Ex: E:\u2home
Aplică-ok
Verificare:
Treceți la mașina clientului
Conectare ca utilizator
Deschide linia de comandă.
Ar trebui să observăm dosarul local
Foldere offline:
Este o caracteristică a resurselor de rețea 2000&03, în ciuda lipsei conexiunilor de rețea
(offline)
Pe mașina clientului
Accesați resursele partajate prin locurile de rețea
Faceți clic dreapta pe resursele partajate
Faceți disponibil offline
Următorul
Bifați caseta automat
Următorul - finalizează
Pe mașina clientului
Accesați partajarea n/w
Dezactivarea NIC
Locuri de rețea
Proprietăți
Drept click pe LAN
selectați dezactivați
Cu DFS, poți face fișiere distribuite pe mai multe servere. Poate părea
pentru utilizatorii al căror fișiere se află de fapt într-un singur loc (calculator) pe rețea.
Beneficiile DFS
1. Acces ușor: utilizatorii nu trebuie să-și amintească mai multe locații de unde pot
obțin date doar amintindu-și o singură locație, ei obțin acces la date.
2. Toleranța la defecțiuni: pentru serverul master DFS putem avea o replică (Țintă) pe
un alt server DFS. Cu serverul master DFS, utilizatorii pot continua
accesarea datelor din backup DFS (Țintă)
Nu există întreruperi la accesarea datelor
3. Echilibrarea încărcării: dacă toate serverele rădăcină DFS și destinațiile funcționează corect, aceasta duce la
pentru echilibrarea încărcării.
Acest lucru se realizează prin specificarea unor locații pentru utilizatori separați.
Terminologia DFS
1. Rădăcina DFS
2. Linkuri DFS
3. Obiective DFS
4. Rădăcina domeniului DFS
Rădăcină DFS independentă
Rădăcina DFS: Rădăcina DFS este începutul unei ierarhii de linkuri DFS care indică către
foldere partajate.
Link DFS: un link de la un rădăcină DFS către unul sau mai multe fișiere sau foldere partajate.
Obiective: destinația de mapare a unei rădăcini DFS sau a legăturilor, care corespunde unei
folder fizic care a fost partajat.
Implementarea DFS
Crearea unui rădăcină DFS:
Pe DC
Crează un folder în orice unitate
Împărtășește-l
Oferiți tuturor control total
Folosește numele folderului ca rădăcină DFS
Creează încă 2 foldere pentru linkuri
Partajează-le și toată lumea are control total
Start >p>instrumente admin>DFS
Faceți clic dreapta pe DFS
Nouă rădăcină
Selectați rădăcina domeniului
Nume de domeniu
Navighează pe serverul DC
Următoarea mențiune a numelui rădăcină
Răsfoiește folderul pentru a partaja
Următorul – terminat.
Implementarea linkurilor DFS
Pe DC
Creează 2 foldere.
Împărtășiți-le și acordați permisiuni complete de control
Pe Serverul Membru, același proces
Pe DC
Începe > P>Unelte admin>DFS>click dreapta pe DFS
Link nou
Germania
Răsfoiește folderul partajat de la DC
Bine
Creează toate cele patru linkuri, două din DC și două din serverul membru
Următorul
Cotele de disc:
Este o nouă funcție a 2000&03
Folosind această funcție, un administrator poate restricționa utilizatorii să folosească spațiu pe disc.
Pe serverul membru
Conectare ca administrator
Deschide-mi computerul
Faceti clic dreapta pe unitatea D sau E
Proprietăți
Cota
Bifează caseta pentru a activa gestionarea cotelor și
Refuză spațiul pe disc utilizatorilor
Faceți clic pe tab-ul intrărilor de cotă
Selectați cota
Intrare nouă în cotă
Selectați utilizatorul
Setați limita de spațiu pe disc pentru utilizator (doar în KB sau MB)
Verificare
Conectați-vă ca utilizator
Deschide unitatea restricționată sau cu cotă
Încearcă să salvezi ceva
Delegarea controlului:
Util când un administrator predă parțial administrarea domeniului către
un administrator asistent poate delega controlul sub-adminilor pe
OUs sau pe domenii.
Atribuirea controlului delegat pentru subadministrator.
Pe DC
Deschide ADUC
selectați controlerul de domeniu (clic dreapta)
Utilizator nou
Faceti clic dreapta pe OU
Delegați controlul
Următorul - adaugă utilizatorul pe care l-am creat.
Următorul>selectați așa cum ne dorim
Următorul - termină
Verificare:
Trecem la serverul membru
Conectare ca subadministratori
Start – rulează – [Link]
Încercați să creați utilizatori în UO delegată
Funcții avansate
Selectați OU-ul de care dorim să recâștigăm controlul
Click dreapta > proprietăți
Securitate
Selectați utilizatorul sub admin
Șterge – aplică – ok
Politica de grup
Este o caracteristică a 2000 și 03 cu ajutorul căreia un administrator poate avea control total asupra
utilizatori și computere. Folosind politica de grup putem implementa securitate, politici,
implementare software, redirecționare folder, întreținerea Internet Explorer.
Politicile de grup permit utilizatorilor fie să acceseze, fie să fie refuzați de un obiect.
Politica de grup poate fi implementată pe computere și utilizatori.
Pe DC
Deschide ADUC
Creează un OU
Creează utilizator în cadrul UO
Click dreapta > proprietăți
Politica de grup> nou>
Specificați numele GPO
Editează
Extinde configurația utilizatorului
Selectați șabloane administrative
Panou de control
Fă dublu clic pe „interzice accesul la panoul de control”
Selectați activare
Aplică – ok
Moștenirea politicii:
Dacă implementăm o politică pe site-uri, aceasta se aplică tuturor domeniilor și UO-urilor din cadrul acestora.
site. Toate domeniile și UO-urile din acel site moștenesc politica de la părinte.
Verificare
Mută jurnalul mașinii client ca utilizator, pe care l-am creat în OU-ul secundar.
Ar trebui să observăm panoul de control.
Fără suprascriere: Este o opțiune disponibilă din politica de grup, utilă atunci când dorim să
anulează toate politicile implementate pe obiectele copil
Implementarea suprascrierii
Pe DC
Deschide ADUC
Selectați OU-ul părinte
Am creat
Proprietăți
Politica de grup
Opțiuni selectați fără suprascriere
Notă: Nici o suprascriere este opusă politicii de moștenire a blocării;
Politica de Grup – II
Implementarea software-ului
Este o caracteristică a 2000&03 care poate fi implementată prin politici de grup, fie pe
computere sau utilizatori.
Este un proces de distribuire a software-ului necesar pe mașinile clienților
când un utilizator pornește computerul.
Cu ajutorul desfășurării software-ului, putem instala, dezinstala, actualiza, repara
și adaugă actualizări și pachete de servicii.
Implementarea software-ului este posibilă doar atunci când software-ul are extensia .msi.
(msi – Installer Microsoft)
MSI oferă servicii precum
Instalare
Dezinstalare
Revenire
Reparare prin rețea.
Faza – I
Conversia .exe în .msi (înainte de snapshot)
Pe DC
Deschide-mi computerul
Selectați orice unitate
Creează 2 foldere cu numele .exe și .msi
Și împărtășește-le cu acces complet
Deschide unitatea D sau E
Deschide folderul aplicației
Copie Acrobat &retina
Lipeste-l în folderul .exe pe care l-am creat
Pe DC
Start > p> wininstall le2003
Faceți clic dreapta pe acel lucru
Rulați descoperirea ok - următorul
Faza – II
Instalare
Pe DC
Deschide-mi calculatorul
Deschideți folderul exe pe care l-am creat
Instalați software-ul Acrobat
În acest proces de fază II ajunge până la .mxi
Faza - III
Performând după captura de ecran
Pe DC
În wininstall le
Faceți clic dreapta pe wininstall pachetele
Rulați descoperirea – ok
Efectuați după momentul de instantanee
Următorul
P-I P- II P- III
Registru
Software
Disponibil
. mxi .msi
Procesul de conversie
Faza –I (înainte de captura de ecran)
În acest wininstall, scanează întregul sistem și registrul și verifică pentru
aplicațiile instalate. Și ia o snapshot a condiției curente a sistemului de operare.
Faza II (Instalare)
În această fază trebuie să instalăm software-ul pe care dorim să-l convertim în .msi
Notă: Utilizând aceste trei faze, installerul de software Microsoft poate avea probleme -
lansare sau implementare a software-ului.
Implementarea software-ului
Pe DC
Deschide ADUC
Creează 2 UO
Creează un utilizator în fiecare OU
Selectați 1stProprietăți OU
Politica de grup nouă
Numește GPO-ul (ex. Implementare)
Editați configurația utilizatorului
Setările software-ului
Instalare s/w prin clic dreapta
Pachet nou
Răsfoiește software-ul msi din locurile mele de rețea
Selectați .msi
Selectați publicare
Ok
Verificare:
Pe serverul membru
Conectați-vă ca utilizator pe care l-am creat în OU
Deschide panoul de control
Ar trebui să observăm software-ul pe care l-am desfășurat.
Adăugați/eliminați programul
Bine
Tipuri de desfășurare
1) Publica
2) Atribuit
3) Avansat
Publica
Dacă folosim software-ul de publicare, acesta va fi disponibil în panoul de control și poate fi instalat.
când dorește utilizatorul. (la cerere)
2. Atribuit
Dacă selectăm asignat, s/w se instalează pe computerul clientului când un utilizator deschide
aplicația pentru prima dată.
3. Avansat:
Este util atunci când vrem să actualizăm software-ul, să instalăm pachete de servicii sau corecții etc...
Redirecț ionarea folderelor
Este util atunci când am implementat un profil obligatoriu pentru utilizatori ca rezultat
nu pot salva nimic pe desktop, fără să știe că ceea ce salvează, este salvat
Conținutul desktop-ului ar trebui salvat într-o altă locație pe care o numim folder.
redirijare. (Utilizatorii nu își pierd datele)
profil ca obligatoriu.
Pe DC
Deschide ADUC
Faceti click dreapta pe OU pe care l-am creat
Politica de grup
Nou > Numele GPO > editați
Configurarea utilizatorului
Setările Windows
Redirecționarea folderelor
Pe desktop, click dreapta
Proprietăți
Selectați setările ca fiind de bază
Accesați folderul partajat din locuri de rețea
Bine.
Creează un dosar
Împărtășește-l
Fiecare are acces complet
Verificare
Pe serverul membru
Conectați-vă ca utilizatorul pe care l-am creat în OU
SCRIPTURI
Scripturile sunt utile pentru a automatiza sarcinile administrative, care sunt de rutină. Putem
aveți scripturi de pornire și oprire, scripturi administrative, scripturi de conectare și deconectare
Pe DC
Creează un folder (pe unitatea D sau E)
Împărtășește-l cu control total
Start-executare (notepad)
tip [Link] „folosește forța, citește sursa”
Salvați fișierul ca ([Link]) în folderul partajat pe care l-am creat.
Deschide ADUC
Creează o OU și un utilizator
Proprietăți OU
Politica de grup
Numele GPO (ex. Script)
Editați
Configurarea utilizatorului
Setări Windows
Scripturi
Faceți dublu clic pe autentificare
Adăugați
Răsfoiți scriptul pe care l-am salvat în folderul partajat din locuri de rețea.
Ok
Verificare:
Treceți la serverul membru
Conectează-te ca utilizator
Ar trebui să observăm un mesaj de bun venit
Backup:
Este un proces de protejare a datelor utilizatorului sau a datelor stării sistemului pe un stocare separată.
dispozitive.
NT a suportat doar un tip de mediu de stocare, adică benzi.
2000&03 suportă benzi, dischete, HDD-uri (Discuri Rigide), dischete zip, RSD
(Dispozitive de stocare la distanță)
Utilități de rezervă:
Utilitarul de backup implicit furnizat de NT, 2000, 2003.
Utilitarul NTbackup vine împreună cu sistemul de operare. Oferă beneficii minime.
au beneficii optime.
Veritas - BackupExec
•Veritas - Suita funda ț iei (pentru variante UNIX)
•Veritas - manager de volum
Manager de stocare Tivoli (IBM)
•Recuperare net
Reporniți utilitarul:
Pe DC
sau server membru
Începe
Rulați – ntbackup (sau) start > programe > accesorii > unelte de sistem > backup
Verificare
Șterge folderul de backup
Tipuri de backup
Normal
Copiază
Incremental
Diferențial
Zilnic
Backup normal: Este un backup complet care salvează toate fișierele și folderele selectate după
backup-ul elimină bit-ul Archie (A)
Bit de realizare: Este un bit folosit de utilitarul de backup pentru a ști dacă un fișier a fost salvat.
Este folosit ca un marker de rezervă.
2. Copiere backup: Copierea face backup pentru toate folderele selectate, dar nu le elimină.
bitul de arhivare după backup. Copia este folosită între backup-ul normal și
backup incremental
3. Backup incremental: face copii de rezervă pentru toate fișierele și folderele selectate care sunt
schimbat de la backup marchează fișierele ca fiind backupate.
Elimină bitul de arhivare după backup.
4. Backup diferențial: face backup pentru toate fișierele și folderele selectate. După backup, face
nu elimina bitul de arhivare. Face backup pentru toate fișierele modificate din normal
salvează o copie de rezervă.
5. Backup zilnic: face backup pentru toate fișierele și folderele selectate create sau modificate
în timpul zilei după backup nu elimină bitul de arhivă.
Componentele SSD:
AD
Fișiere de boot
Fișiere de sistem
Servicii
Registrul
Com+inf
Informații despre cluster
I.I.S.
SSD este un depozit de date dacă dorim să facem backup complet al AD, putem face backup sistemului.
datele statului din utilitarul de backup.
Restaurare
Există două tipuri de restaurare
Restaurare non-autorizată
Restaurare autoritară
Restaurarea datelor de stare a sistemului poate fi efectuată fie autoritar, fie non-autoritar.
autoritativ
Restaurarea non-autorizată este o restaurare normală utilă atunci când avem doar un DC.
în rețea. Nu crește valorile USN ale obiectelor după
restaurare. Folosește doar valorile USN mai vechi.
1. Restaurare autoritară: Aceasta este utilă atunci când dorim să restaurăm un obiect specific.
sau obiect specific prin incrementarea valorii USN.
Util când avem mai multe DC-uri în rețea.
de exemplu, un DC și mai multe ADC-uri
Funcții avansate
Mergeți la proprietățile utilizatorului
Obiect
Piatra funerară: Este un obiect șters din AD, dar nu eliminat. Rămâne în AD.
pentru 90 de zile.
Exersează:
Pe DC
Deschide ADUC
Creează OU și utilizatori
Înapoi sus SSD
verifică valorile USN ale utilizatorului
Șterge utilizatorul1
Reporniti sistemul în modul DSRM
Apăsând F8
Deschide utilitarul de backup
Restaurare SSD
Nu reporniti
Start> rulează >ntdsutil
Restaurare autoritară
Restaurare subarbore cn=u1,ou=India,dc=zoom,dc=com
Da (sau)
Restaurare bază de date
Întrebare
Q
Ieșire
ADMINISTRAREA REȚELELOR
IP static: IP-urile statice sunt IP-uri pe care un administrator le atribuie manual computerului.
Care nu sunt schimbabile.
IP-uri dinamice: Sunt IP-urile care sunt atribuite de serverul DHCP, care sunt
dinamic. adică, nu constant, schimbabil.
DHCP: util pentru rețele extrem de mari unde dorim să centralizăm I.P.
management pentru a reduce erorile umane.
Caz2: Util pentru rețele mai mici unde nu există administratori sau
administratorul s-ar putea să nu fie confortabil cu atribuirea de IP-uri.
1. DHCP discover: Întreaga mașină client atunci când este pornită transmite în mod liber.
ID rețea, ID difuzare, adresă MAC pe rețea pentru descoperire
server DHCP.
2. Ofertă: Serverul DHCP care ascultă cererea făcută de client oferă o
pool de adrese IP pentru mașina client.
3. Selecție: Mașina client, la primirea grupului de adrese IP, selectează
o adresă IP și solicită serverului DHCP să ofere acea adresă IP
4. Confirmare: DHCP-ul trimite o confirmare despre alocare
al IP-ului atribuit clientului ca o confirmare.
5. Arendă IP: Dacă mașina client nu este repornită timp de 8 zile, exact după
clientul solicită serverului DHCP să extindă închirierea IP timp de 4 zile
durată, ascultând acest lucru serverul DHCP adaugă 8 zile în plus pentru
4 zile existente = 12 zile
Dacă mașina client este reiniciată din nou, procesul de închiriere DHCP are loc și
din nou, clientul primește un IP pentru 8 zile.
Cerințe DHCP:
DC sau server membru
IP static
AD
DNS (dacă este Windows 2003)
Autorizație: Când avem mai multe servere DHCP, putem desemna unul dintre ele
serverele DHCP ca un server DHCP autorizat.
Actualizare
Domeniu: Domeniul este o gamă de adrese IP din care serverul DHCP alocă
IP-uri pentru clienți.
Super Scopes:
caesd
ariM
fu
A
P
a
irve
C
rnt
Start-run-cmd>obține mac
Start-run-cmd>getmac /s \numele_sistemului
Implementarea rezervării
Deschide DHCP
Faceți clic dreapta pe rezervări
Nou – rezervare – introduceți numele – menționați numele rezervării – adresa MAC a
mașină remote – menționați adresa IP care trebuie rezervată
Închide
Opțiuni de domeniu: Folosind opțiunile de domeniu, putem specifica adresele altor servere.
disponibile în rețea. Astfel încât serverul DHCP să mențină informații despre toate
alte servere și le oferă mașinilor client împreună cu adresele I.P.
Pentru NT - 66 adrese de servere - pentru 2000-03 - 77
Opțiuni de server: Utile atunci când avem mai multe domenii și furnizăm informații pentru
toate domeniile. În timp ce opțiunile de domeniu sunt limitate doar la acel domeniu.
Rezolvatori de nume:
Resolver: Este un fișier care va conține informațiile de corelare ale clienților. Ex.
Numele sistemului și adresa sa IP
LMhosts: Este un fișier de text static care conține informații despre maparea NetBIOS la IP
a fost folosit în loc de WINS.
WINS urmează nume NetBIOS: sisteme de operare precum NT, 95, stație de lucru, 98
bazează-te pe WINS. Pentru că aceste sisteme de operare urmează numele NetBIOS
DNS: define un spațiu de nume ierarhic în care fiecare nivel al spațiului de nume este
separate printr-un „.”
Rezolva:
Rezolvarea: Este un proces de convertire a IP-urilor în nume de gazdă și a numelui de gazdă în IP-uri.
Interogare:
Interogări recursive
Întrebări iterative
Interogări recursive: Când un client inițiază o interogare, interogarea este trimisă către DNS-ul local
pentru rezolvare, dacă o interogare nu poate găsi soluția, atunci DNS-ul în numele clientului
trimite interogarea către un alt DNS, și către un alt DNS și așa mai departe până când găsește
informațiile de cartografiere sau un răspuns.
Interogare iterativă: Interogare ridicată de client către DNS. Dacă DNS-ul nu poate rezolva
trimite un răspuns negativ clientului, apoi clientul trebuie să contacteze un altul
DNS și așa mai departe.
Zona: Zona este un subarbore al bazei de date DNS. Zona conține maparea
informații cu ajutorul zonei de căutare înainte și zona de căutare inversă.
Zona de căutare înaintată: Conține înregistrări gazdă, care conțin nume de gazde asociate cu adrese IP.
informații de mapare a adresei
Cerințe DNS:
Instalarea DNS
Fie pe serverul membru, fie pe DC
Start - setări - panou de control - adăugați/eliminați programe - adăugați/eliminați Windows
componente
următorul
Introduceti CD-ul - următorul
Înregistrări:
Este o bază de date care conține informații despre zonă
Există câteva tipuri de înregistrări
Faci clic dreapta pe zona pe care ai creat-o - gazdă nouă - specifici serverele
adresă
Adaugă gazdă - ok - finalizat
Verificare:
Start - rulează - cmd - ping [Link]
Sau ping [Link]
Verificare:
Start – rulează – cmd
Nslookup [Link] Zona de căutare inversă
Nslookup [Link] Zonă de căutare directă.
Pe DC
Start - p - instrumente administrative - DNS - creează o zonă și un registru gazdă
Pe serverul membru
Dacă DNS-ul nu este disponibil, instalați mai întâi DNS.
Deschide DNS - clic dreapta pe FLZ
Zona nouă - următorul - specificați adresa IP a serverelor DNS principale - adăugați - următorul -
termina
Transfer de Zonă
Despre DC
Pe DNS primar
Open DNS – clic dreapta pe zonă
Proprietăți
Transfer de zonă - caseta de selectare permite zona
Selectați doar serverele următoare
Specificați adresa IP a serverelor DNS secundare
Aplică – ok
Zona principală: Zonele principale sunt create pe serverele DNS principale. Este o
copiază / scrie
Zona secundară: Acestea sunt create pe al doilea server DNS unde ține un
copie de citire doar a zonei.
Zonele secundare oferă toleranță la cădere și echilibrare a sarcinii pentru zona primară.
Zona secundară este o copie de rezervă pentru zona primară
Transfer de zonă:
Transferul zonei este un proces de transferare a zonei de la primar la secundar sau
secundar la [Link] de zonă au loc atunci când există o schimbare sau
modificarea a avut loc în oricare dintre zone.
Putem transfera rolurile în două moduri
Mod de comandă
Mod grafic
Transferul rolurilor prin comandă
Pe DC
Deschide promptul de comandă tastează ntdsutil
roluri
Conexiuni
Conectează-te la server (numele ADC ex.sys2)
Întrebare
Schema de transfer master
Transfer RID master
Master de infrastructură pentru transfer
Transfer PDC
Q
Întrebare
Tipuri de înregistrare
Pe serverul membru
Deschide DNS
drept click pe F L Z
următor - secundar - specificați DC-urile
Nume de domeniu (ex: [Link])
Specificați adresa IP a DC-ului
Următorul – terminare
Treci la DC
DNS deschis
Proprietățile zonei DC
Transferuri de zone
Numai pe următorul
Specificați adresa IP (secundară)
Notă:
1) Dacă cele 6 înregistrări de serviciu nu sunt găsite pe serverul secundar, trebuie să repornim.
servicii net logon și DNS pe DC și serverul membru.
2) Totuși, dacă nu putem găsi cele 6 înregistrări de serviciu, va trebui să efectuăm un transfer forțat.
Deschide DNS
fă clic dreapta pe proprietățile zonei
Tip de zonă secundară
Dacă vrem să schimbăm, faceți clic pe schimbare
Actualizări dinamice
Este o caracteristică din 2000 și 03 când o mașină client sau un nod de rețea se conectează.
linie; își înregistrează automat numele în baza de date DNS.
Actualizările dinamice au loc atunci când există o modificare sau o schimbare efectuată la
client sau când avem server DHCP.
Actualizări Securizate
Utile atunci când nu dorim ca DNS-ul nostru să fie menținut în afara gazdei rețelei noastre
informații.
Actualizări nesigure:
DNS se actualizează pe măsură ce toate găzduirile care se conectează online își obțin numele
înregistrat cu serverul DNS.
Notă: actualizările securizate pot avea loc doar atunci când calculatoarele client au aerul condiționat activ.
DC
expeditori
înregistrarea evenimentelor
interfețe (folosit când avem mai multe NIC-uri)
Monitorizare
Securitate
Indicii de rădăcină
Jurnalizare de depanare
Avansat
Interfețe:
Util atunci când sistemul nostru are mai multe NIC-uri și DNS-ul poate asculta interogările
din toate NIC-urile disponibile
Oferă echilibrarea încărcăturii
Forwarders: Dacă interogarea nu poate fi rezolvată de DNS-ul local, aceasta este redirecționată
la un alt server DNS pentru rezolvarea numelui
Configurarea redirecționării
:
Pe DC
Creează o zonă principală cu un gazdă
Pe serverul membru
DNS deschis – proprietăți
Expeditori
Adaugă IP-ul DC-ului (IP-ul DNS1)
Verificare:
Pe serverul membru
Start - ruleazăcmd – ping [Link]
Avansat
Dezactivează recursia
BIND secundar (domeniul de nume internet Berkeley)
Eșuează la încărcare dacă datele zonei sunt incorecte
Activează rotirea rundelor
Activare ordonarea măștii de rețea
Cache securizat împotriva poluării
Dezactivează recursia: În mod implicit, aceasta este dezactivată, adică recursia este activată
BIND secundare: utile atunci când avem servere BIND mai vechi (ex. UNIX) ca
secundare BIND este un standard urmat de DNS.
Toate mașinile bazate pe UNIX cu versiuni mai vechi au folosit servere BIND ca DNS. Ex. BIND
seria versiunea 4.0.
Utilizabil atunci când rețeaua noastră are servere DNS cu versiuni vechi BIND împreună cu versiuni noi
Versiuni BIND precum 9.1.2, pentru a oferi transfer de zonă la o rată mai rapidă către BIND
secundare.
Transferul mai rapid al zonelor este posibil prin transferul mai multor zone simultan, în plus față de
compresie.
Dacă zona secundară întâlnește înregistrări învechite sau înregistrări nedorite, zona
nu va fi încărcat dacă bifez această căsuță.
Utilă atunci când DNS-ul are mai multe NIC-uri pentru a asculta interogările pe toate NIC-urile. Dacă interogarea
nu poate fi rezolvat de un NIC, poate fi ascultat de un alt NIC
Cache-ul este protejat împotriva poluării: Din punct de vedere implicit, informațiile DNS ale cache-ului sunt securizate.
împotriva poluării.
În windos\system32\DNS\[Link]
Serverul 2003 poate fi configurat ca server rădăcină. Odată configurat ca server rădăcină
dezactivează forwarding-urile și indicațiile rădăcină.
Numele zonei serverelor rădăcină este întotdeauna reprezentat printr-un punct. (.)
Pe DC
DNS deschis
Faceti clic dreapta pe FLZ - zonă nouă -
Primar - următor - specificați numele rădăcină ca punctul (.)
Următor - fișier zonă - permite ambele - Următor - terminare
Eroarea doar
Erori și avertizări
Toate evenimentele (în mod implicit)
Atribuirea mai multor adrese IP pentru NIC. Accesând proprietățile TCP/IP - avansat -
adaugă – ip-uri multiple – ok (de exemplu, [Link], [Link], [Link])
Deschide DNS
creează o zonă principală - creează un registru de gazdă - creează încă 3 registre de gazdă cu
IP-urile create mai sus
Verificare:
Deschideți linia de comandă.
Pentru golirea cache-ului DNS
C:\> ipconfig /flushdns
[Link]
IIS
Internet Information Service (I.I.S.): Este un server web de la Microsoft folosit pentru
administrarea, gestionarea, controlarea site-urilor web.
I.I.S. este componenta server care oferă servicii precum www, http, ftp, nntp,
SMTP, FrontPage, cadrele .net
SMTP: (Protocol simplu de transfer al mesajelor); Folosit de serverul de schimb pentru trimiterea
mails.
Pagina principală: Este un instrument de design pentru pagini web
Win – NT 4.0 a avut versiunea I.I.S. 2, 3 și 4.
Win 2000 I.I.S. versiunea este 5.0
Win 2003 - 6.0
Complet securizat
Fiabilitate
Vânzabilitate
Gestionabilitate
Izolarea utilizatorilor.
Backup de site-uri
Cerințe
:
DC sau server membru
IP static
partiție NTFS
Pagini web
DNS și Zone cu îngrijorat înregistrări.
Instalarea I.I.S.:
Verificare:
Deschide internet explorer
Introduceți site-ul web pe care l-ați creat
Director Virtual: Acestea sunt utile pentru crearea de site-uri web sau linkuri copil.
De exemplu: servere de mail, servere de chat, servere de publicitate etc...
Verificare:
Deschide I.E. scrie 1stnume site
Ar trebui să deschidă al doilea site web
Subsol document
Backup al site-ului
Este o nouă caracteristică din 2003. Putem face backup și restaura site-uri web.
Deschide I.I.S.
Faceti clic dreapta pe site-ul web pe care dorim să-l salvăm
Toate sarcinile - Salvează configurația într-un fișier
Alege numele fișierului și selectează navigarea
Fișierul în care dorim să salvăm – ok
Verificare:
Șterge website-ul pe care l-ai salvat.
Deschide I.I.S.
Faceți clic dreapta pe site-urile web
Selectați site-ul din fișier
Răsfoiți fișierul de rezervă pe care l-am salvat
Clic pe citire fișier
Selectați numele site-ului – ok
Pe DC
Deschide unitatea E
Creează un folder rădăcină FTP
Creează câteva fișiere în acel dosar
Deschide I.I.S.
Click dreapta pe FTP - nou - site FTP
Următorul – Nume FTP – ex EDPFTP – Selectați IP
Următorul - nu izolați utilizatorii - navigați în folderul FTP pe care l-am creat în disc D
Următorul - selectați citire și scriere - următorul - finalizați
Pe serverul membru
Start – rulează – cmd – creează un folder local pe unitatea E - de exemplu: md local
Cd local
Ftp (adresa ip a serverului)
Administrator de tip
Introduceti parola
Veți fi la FTP>.
Obține
Introdu numele fișierului care trebuie descărcat
Introdu numele fișierului care va fi salvat ca (același nume de fișier)
Pune
Introduceți numele fișierului care trebuie încărcat
Introduceti numele fișierului care urmează să fie salvat (același nume de fișier)
Exersează: pe DC
Creează un folder FTP
O găzduire a unor fișiere în acel folder FTP
Pe serverul membru
Conectează-te la site-ul ftp
Descărcați fișierele
Încărcați fișierele
Creează un folder pe site-ul ftp
Încărcați fișierele în acest folder remote
Comenzi FTP:
Dir - pentru listarea conținutului FTP
Obține - pentru descărcare
Pune - încărcare
Provocare - dezactivează modul interactiv
Mget - descărcarea mai multor fișiere
Mput - încărcarea mai multor fișiere
La revedere - încheierea sesiunii
Împreclose - închide sesiunea
Mkdir - pentru a crea un dosar în site-ul ftp
Rmdir - a șterge un folder
Del - a șterge un fișier
Parolă - a lista directorul de lucru curent
LCD - schimbați directorul local
CD - schimbă directorul în site-ul ftp
Clopot - emite un sunet bip după acțiune
Cont anonim: Este un cont implicit disponibil cu ftp, orice utilizator se poate conecta la ftp
server în ciuda lipsei aerului condiționat în serverul FTP.
Deschide I.I.S.
Proprietățile site-ului FTP
Conturi de securitate
Debifați caseta permite conexiuni anonime - da
Verificare
Accesați promptul FTP și încercați să vă conectați ca utilizator anonim.
Izolarea utilizatorilor:
Când dorim să securizăm conținutul FTP sau când dorim ca utilizatorii FTP să aibă propriile lor
foldere proprii cu site-ul ftp pe care îl folosim pentru izolarea utilizatorilor.
Creează 2 utilizatori în AD
Deschide unitatea E
Creează un folder principal
În folder, creați un subfolder numit după numele domeniului nostru fără extensie, ex.
Zoom, India. - - u1, u2, u3
Verificare:
Pe serverul membru
Deschide I.E.
Tastați ftp:\[Link] serverului ftp
Ar trebui să observăm fereastra de conectare
Oferiți numele de utilizator și parola
Apoi observăm fișierul pe care l-am creat.
Grupe
Grupe: Sunt două tipuri
Securitate
Distribuție
Grupele sunt utile pentru stabilirea privilegiilor comune sau a tipului de acces pentru un grup de
utilizatori.
Grupuri de securitate: Acestea sunt utilizate pentru a seta permisiuni pe obiecte (imprimantă,
date) poate fi folosit și ca grupuri de distribuție.
Acesta poate fi folosit și pentru menținerea unei liste de distribuire
calculatoare.
•Grupuri universale: administratori schema, administratori de întreprindere.
Domeniul grupului:
DLG utilizat pentru a seta permisiuni pe resurse
GG: folosit pentru a organiza utilizatorii.
UG: folosit pentru a organiza utilizatorii, grupurile din mai mult de un domeniu.
Crearea grupurilor:
Pe DC
Deschide ADUC
Creează utilizatori precum s1, s2, s3, a1, a2, a3, t1, t2, t3 și m1, m2, m3
Faceți clic dreapta pe utilizator
Create 4 groups (sales, account, technical, marketing)
Prin default, UGs nu sunt disponibile deoarece O.S. rulează în modul mixt. Pentru a
pentru a activa UGs. Trebuie să ridicăm nivelul funcional al domeniului la modul nativ.
Deschide ADUC
Faceti clic dreapta pe domeniu
Crește domeniul F.L.
Selectați ridicare nativă Windows 2000
ROUTARE
Este un proces de facilitare a comunicației între două rețele diferite.
1. Router hardware
Router software
Routerul hardware este un dispozitiv hardware fizic.
Beneficiile rutării:
Start > P> Instrumente de administrare > RRAS > server r/c > configurează și activează rutarea.
NAT: Este un serviciu de rutare care oferă traducerea adreselor de rețea din privat către
public
Când avem 2 rețele, publică și privată, pentru a proteja rețeaua privată
din rețeaua publică (intrusi) avem nevoie de NAT.
NAT permite comunicarea într-o singură direcție. Adică, rețeaua privată poate comunica cu
rețea publică, dar nu invers.
Implementarea NAT
Adăugarea interfețelor
Faceți clic dreapta pe NAT / firewall de bază
Selectați noua interfață
Selectați interfata privată
Bine
Din nou, faceți clic dreapta pe serviciile NAT de bază
Interfață nouă
Selectați interfața publică
Faceți clic pe interfața publică conectată la internet
Bifează caseta pentru a activa NAT pe această interfață
Aplicare – ok
Verificare:
Pe rețea privată
Deschide linia de comandă
Creează o rețea publică
Ar trebui să pingă
Treceți la rețeaua publică
Ping rețea privată
Nu ar trebui să emită un ping
Dezactivarea NAT-ului
Pe router
Deschide RRAS - extinde routarea IP
Faceți clic dreapta pe NAT / firewall de bază
Șterge – da
Protocoale de rutare:
Static
Dinamic
Dinamic: Necesită protocoale de rutare dinamică, există câteva protocoale de rutare dinamică.
protocoale. Rutare dinamică permite unui router să se pregătească dinamic
automat, de unul singur.
adică, atunci când un router este adăugat sau eliminat atunci când există o schimbare a I.P.S. etc. va
fii cunoscut de protocoalele de rutare dinamice, pentru a vedea tabela de rutare.
În promptul de comandă
Tipăriți rădăcină
Pe router
Deschide RRAS
Extinderea rutării IP
Faceți clic dreapta pe general
Protocol de rutare nou
Selectați agentul de reluare DHCP
Ok – adăugați interfața publică
Interfață nouă generală
Selectați public
Este o caracteristică a versiunilor 2000 și 2003 care permite comunicarea între un computer local și
o mașină remote
PSTN
Modem
Linie telefonică
28,8 kbps
mai ieftin
comunicare analogică
ISDN
•Adaptori ISDN (TA)
linie ISDN
64- 128 kbps
Comunica ț ie digitală
Costisitor
X – 25
•PADS (transmisie pe cadru)
Re ț ea de comutare a pachetelor
Rar găsit
•PADS - Asamblori ș i Deasamblori de Pachete
RS - 232
Cablul serial (cablul direct)
•Oferă comunica ț ie serială
•Folosit pentru testarea RAS
•Oferă mediu RAS
De asemenea, se mai nume ș te 'modem nul'.
•U ș or de implementat
Cablu direct
Când suntem în aceea ș i zonă geografică
•Implementat doar în LAN
•Modem de punte (dispozitive speciale)
•Folose ș te un cablu direct pentru a stabili o comunicare între local ș i de la distan ț ă
rețea
Instalarea modemului:
Pe server și client
Deschide panoul de control
Telefoane și modemuri deschise
Clickați pe mode - adăugați
Caseta de verificare nu detectează modemul
Selectați comunicația între două calculatoare
Selectați comp1 – următor – terminare
Același proces pe mașina clientului de asemenea
Activarea rutării pe DC
Deschide RRAS
Clic dreapta pe server
Configurează și activează rutarea
Următor - configurație personalizată
Următor - selectați VPN, conectați-vă - următor - finalizați.
Pe mașina clientului
Locațiile mele de rețea - proprietăți
Faceți dublu clic pe asistentul nou de conexiune
Următorul - selectați configurarea și avansați conexiunea
Următorul - conectare directă la un alt computer - oaspete - următorul - numele computerului
(numele serverului)
Selectați dispozitivul „cablul de comunicare între 2 computere
Disponibilitatea conexiunii – următorul – finalizare
Notă: În mod implicit, utilizatorilor le este refuzată permisiunea de a forma numere de telefon.
Pe server
Deschide ADUC
Accesați proprietățile utilizatorului
Dial in
Permite accesul – ok
Pe maşina clientului
Start – rulează (\servernume\nume resursă) ex: (\sys1\c$)
Protocoale LAN:
protocole NETBEUI
IPX/SPX
TCP/IP
Link NW
AppleTalk
DEC net
Protocole WAN:
ALUNECARE
PPP (Protocol de Punct la Punct)
Următorul
Specificați numele serverului ex: sys1
Utilizarea oricui - finalizare
Servicii Terminal
Serverul Terminal este un server folosit pentru centralizarea gestionării aplicațiilor
DC
Server membru
Aplicații (MS Office, Oracle, Java, PageMaker etc)
Pe DC
Deschide panoul de control pentru adăugarea/îndepărtarea programelor
Adăugați/eliminați componentele windows
Bifează caseta serverului terminal - următor - da - următor -
Selectați securitatea relaxată - introduceți CD-ul (win2003)
Dacă dorim să configurăm T.S. doar pentru administrare la distanță, ar trebui să selectăm
mod de administrare la distanță.
Dacă dorim să configurăm T.S. pentru centralizarea serverului de aplicații de management, noi
ar trebui să mergem cu modul de aplicație.
Modul de aplicație oferă administrare la distanță, precum și aplicații.
Mod complet securizat: dacă selectăm această opțiune, utilizatorii nu vor avea acces la registru
fișiere și fișiere de sistem și nu oferă compatibilitate înapoi pentru sistemele de operare existente
sau aplicații.
Mod complet relaxat: Oferă acces la registru și alte resurse ale sistemului
util atunci când securitatea nu este un criteriu sau pentru efectuarea administrării de la distanță.
În mod implicit, când instalăm T.S., clienții pot accesa T.S. doar timp de 120 de zile.
Este o licență gratuită furnizată de managerul de licențe T.S.
Manager de licențe T.S.: responsabil pentru menținerea informațiilor despre licența T.S.
și contactând centrul de activare Microsoft pentru obținerea activării licenței.
Când un client T.S. stabilește o sesiune cu T.S., clientul trebuie să obțină un
cheia de licență pentru a accesa aplicațiile.
Mod de licențiere
Există 2 moduri
Mod de licențiere a domeniului
2. Mod de licențiere pentru întreprinderi.
Pe mașina clientului
C:\windows\system32\clients\tsclient\win32&setup
Înainte de a stabili [Link] pe atât mașinile T.S., cât și cele ale clientului
Pasul 1: calculatorul meu - proprietăți - de la distanță - bifați caseta desktop la distanță (permite)
utilizatori)
Pe DC
Creează un utilizator în ADUC
Pe serverul membru
Începere
Furnizați IP-ul TS - conectați
Furnizați numele de utilizator și parola pe care le-am creat - ok
Eroare1: politica locală a sistemului
Soluție: treceți la DC
Start – p – unelte de administrare – DCSP – extinde politicile locale și drepturile utilizatorului – selectează
opțiunea 'permite logarea prin servicii de terminal'
Adăugați utilizatorul pe care dorim să-l permitem
Aplică - ok - începe - rulează - gpupdate
Treceți la serverul membru
Încercați să vă conectați cu același nume de utilizator
Eroare2: Nu avem acces pentru a ne conecta la sesiunea terminalului
Soluție: treci la DC
Start – p – instrumente de administrare
Ruting static: Nu necesită protocoale; un administrator trebuie să creeze un
tabel de rutare care este constant sau nu poate fi modificat.
Pe router
Deschide RRAS
Extinderea rutării IP
Faceți clic dreapta pe general
Protocol de rutare nou
Selectați agentul de reluare DHCP
Ok – adăugați interfața publică
Interfață nouă generală
Selectați public
Este o caracteristică a versiunilor 2000 și 2003 care permite comunicarea între un computer local și
o mașină remote
PSTN
Modem
Linie telefonică
28,8 kbps
mai ieftin
comunicare analogică
Când deschidem computerul meu de T.S. ar trebui să observăm unitățile locale.
Pe DC
Start - p instrumente admin - deschide configurația TS - dublu clic RDP
Mediu – verifică setările de suprascriere a casetei – specifică numele aplicației
Ok
Este util pentru a accelera accesul la internet și pentru a proteja rețeaua privată de cea publică
rețea. De fapt, este un firewall și acționează ca un proxy.
Tipuri de firewall-uri:
Firewall hardware
Firewall software
Firewall hardware: CISCO pix, watch guard, multi com Ethernet II
Tipuri de atacuri:
1. Amprenta de picior
2. Scanare
3. Atac DoS (negarea serviciului)
4. Exploatează ex. scripturi Cgi, scripturi perl etc.)
5. Cai troieni ex: netbus, bo2k
Scanner de porturi
3. Atac DOS: Atac de refuz de serviciu care este o încercare de a obține serviciul
sau serverul să pice din cauza umplerii buffer-ului. De exemplu. Win spoof a7, my spoof.
4. Exploatații: Exploatațiile sunt de obicei erori în aplicații sau în sistemul de operare care pot fi
exploatat prin utilizarea unei bucăți de cod adesea denumită scripturi.
Ex: scripturi CGI, scripturi perl etc..
5. Cai troieni: Caii troieni sunt un program care pretinde că este util
instrument, dar de fapt instalează software malițios sau dăunător.
Calul troian poate fi folosit pentru a prelua sistemul de la distanță, trimițând viruși către
fura datele. Ex. Netbus, Bo2k.
Instalarea ISA
Pe router
Deschide unitatea D sau E
Standardul ISA - ISA – [Link]
Selectați modul integrat și continuați
2) Instalați ISA
Modul cache: selectați această opțiune dacă securitatea nu este criteriul, deoarece este folosit pentru
accelerarea vitezei de acces la site-uri de către utilizatorii rețelei private. De când a început
menține informațiile site-urilor accesate recent în ISA ca memorie cache
informații.
Nu poate acționa ca un firewall.
Firewall: util dacă dorim să configurăm ISA ca firewall, care protejează rețeaua privată.
rețea din rețeaua publică. Cu ajutorul unor reguli și politici de protocol
elemente unde putem seta securitatea. De asemenea, putem controla tipul de trafic pentru a fi
permis în sau permis în afară.
Mod integrat: util atunci când dorim să configurăm ISA ca server de cache și firewall.
Permițând website-uri
Pe router (ISA)
Start - programe - server ISA
Management ISA - extinde serverul
Verificare:
Treceți la rețeaua privată
Încearcă să accesezi [Link].
Nu ar trebui să se deschidă
Verificare:
Treceți pe rețeaua privată
Tastează site-ul sursă și ar trebui să găsim site-ul redirecționat.
Yahoo redirecționat către Google.
Blocat imagini:
Specificarea programului
Cerințele RIS:
Latura serverului;
AD, DNS, o adresă IP statică, DHCP, RIS, 2GB de spațiu liber cu partiție NTFS
Pe DC
Începe
Setări
Adăugați/eliminați - adăugați/eliminați programe Windows
Bifați caseta RIS
Introduceți CD-ul OS Insert2003 - următorul
Repornește
Odată ce serverul RIS este pregătit, depinde de cele trei servicii RIS pentru
realizarea instalării la distanță
Server DNS: Acesta furnizează informațiile despre DC astfel încât clientul să poată contacta DC
Cu ajutorul înregistrării MSDCS
AD: RIS este integrat cu AD, iar AD menține informații complete despre RIS
server și tipurile disponibile de imagini și direcționează cererea făcută de client
la serverul RIS
Serverul RIS: pornește serviciile BINL, TFTPD, SIS. Cu ajutorul acestor servicii
poate efectua instalarea la distanță a sistemului de operare pe clientul solicitat.
Servicii RIS:
1. BINL: sau RIS: (Layer de Negociere a Informațiilor de Boot): Responsabil pentru
managementul general al RIS. Este un serviciu care invocă TFTPD și SIS.
Pe DC
Or server RIS
Începe – r – Risetup – următorul
Bifați caseta pentru a răspunde clienților
Furnizați calea unității CD ROM
Numele folderului – următor
Nume descriptiv prietenos ex: imagine CD
Următorul – finalizați
Implementarea RIS:
Pe serverul RIS
Instalați serverul DHCP
Autorizați-l
Creează un domeniu de aplicare
Pe serverul RIS
Deschis ADUC
Controlere de domeniu
Panoul din dreapta - dublu clic pe server
Instalare de la distanță - verificare server - Finalizat.
Pe mașina client
Introduceți COMBO CD
Apăsați F12 când vi se cere
Pe serverul RIS
Deschideți folderul RIS din instalare la distanță\admin\i386
Introduceți discheta și faceți dublu click pe [Link]
Deschis ADUC
Proprietăți DC ( partea dreaptă ex: sys1 )
Instalare de la distanță
Setări avansate
Imagini – adăuga – introduce CD
Pe serverul RIS
Deschide folderul remote install\setup\English\images\windows\i386\templates
Dublu click pe [Link]
Fă orice modificări vrei
Ex: setează-l ca, Folosește întregul disc =nu
Salvează – închide.
imagine RIPREP
:
Este un tip de imagini care include aplicații OS+, setări, securitate etc.
Util atunci când dorim să efectuăm instalarea de la distanță a sistemului de operare + aplicații.
Pentru a realiza acest lucru, trebuie să instalăm aplicațiile OS+ + setările și securitatea pe unul dintre
mașinile clientului și păstrează-l în modul de citire
GESTIONAREA DISCURILOR
2000 și 2003 folosesc un instrument numit Managementul discurilor pentru administrare sau
gestionarea unităților de discuri dure
Dacă dorim să ștergem o partiție, facem clic dreapta pe partiție și selectăm ștergere partiție
Stocare
Discuri dinamice: volum simplu – volum întins – volum stripe – volum oglindit
volum – RAID – 5v
Discurile de bază sunt utile atunci când implementăm clustering și când dorim să avem
sistem de operare dual pe calculatoarele noastre.
Volum dinamic: Discile dinamice se referă la volume. Folosind discuri dinamice putem
implementează și extinde volumele și implementează RAID.
Disc dinamic poate fi atașat sau detașat de fișier.
Volume simple: volume simple sunt asemănătoare cu partiții care pot fi create
doar un hard disk care nu oferă toleranță la cădere.
Volum distribuit: Un volum poate fi creat prin selectarea spațiului liber din
mai mult de 1 HDD
Extinderea volumului:
Faceti clic dreapta pe volumul pe care dorim să-l extindem
Extinde volum - următorul
Selectați unitatea pe care dorim să extindem volumul
Specifică mărimea - următorul - terminare
Toleranța la defecte: Este o tehnică utilizată pentru a proteja datele împotriva hardware-ului
eşecuri.
RAID software: Poate fi implementat din sistemul de operare. Ceea ce nu este garantat.
toleranță la erori?
RAID hardware: poate fi implementat deasupra sistemului de operare, inclusiv sistemul de operare este
protejată.
Oferă cea mai mare toleranță la erori.
Volume cu dungi:
Implementarea oglinzii:
Montare:
Este o funcție din 2000 și 2003 folosită pentru a accesa spațiul liber de pe hard disk.
printr-un dosar când literele unității sunt epuizate.
Folosind montare
deschide gestionarea diskurilor
Creează un volum simplu
În timp ce creați un montaj selectat în următoarea MT, folder NTFS
Navigare - folder nou (creați un folder aici) - următorul - formatare rapidă - următorul
Termină
AVANSAT
Preluarea rolurilor: DC și ADC, când DC coboară brusc, ireparabil, fără speranțe
de a readuce DC online, ar trebui să preluăm rolurile FSMO pe ADC
Configurează permanent ADC ca DC
Implementare:
Pe ADC
Start - rulează - cmd - (ntdsutil)
Roluri
Conexiuni
Conectați-vă la serverul numelui serverului ADC
Întrebare
Preia schema maestru
Preia masterul numelui domeniului
Preia maestrul RID
Stăpânul infrastructurii Seize
Seize PDC – q – q – ieșire.
Servicii de copie de rezervă a volumelor: VSCS
Este o caracteristică nouă disponibilă doar în varianta 2003. Utile pentru a face backup online.
și accesa versiunile recente ale fișierelor și folderelor.
Utile atunci când utilizatorii șterg din greșeală fișierele lor din partajarea de rețea și
îi vreau înapoi. În cazul în care un administrator a făcut o captură de ecran a volumului
poate recupera versiunile recente ale fișierelor.
Implementarea VSCS:
Pe serverul /DC
Creează un dosar cu 2, 3 fișiere pe unitatea D sau E
Partajează folderul
Acordați permisiuni de acces complete
Realizarea unei instantane (VSCS):
Deschide-mi computerul
Mergi la proprietățile unității unde am creat dosarul.
Faceți clic pe copii de rezervă shadow
Selectați volumul
Faceți clic pe activare
Faceți clic pe creați acum
Aplică -ok
Verificare:
Conectați-vă de pe mașina client pentru a accesa resursele de rețea din rețeaua mea
locuri
Șterge 1 sau 2 fișiere pe care le-am creat - deconectare
Conectați-vă ca administrator
Este o nouă caracteristică din 2003. Când clienții sau serverele noastre de rețea își doresc actualizările.
de pe internet, dacă internetul este disponibil pentru toate mașinile client, întreaga rețea va
fiți ocupați să actualizați sistemul de operare și software. Acest lucru duce la trafic de rețea
Pentru a depăși această problemă, trebuie să folosim un server separat configurat ca SUS.
care este conectat la Internet și obține actualizări. Mașinile client în loc de
contactarea Internetului pentru actualizări contactează serverul intranet SUS pentru actualizări. Acest
poate fi programat.
Implementarea SUS:
Pe DC
Deschide ADUC
Creează un OU
Adăugați mașinile client la această UO
Proprietăți OU
Politica de grup
Numele GPO
Editați
Expandează configurația computerului
Șabloane administrative
Componente Windows
Actualizări Windows
Faceți dublu clic pe intranetul specificat
Activare - specificați adresa serverului în ambele căsuțe.
Este o nouă funcție din 2003. Este un serviciu responsabil pentru pregătirea unui raport care
revelează o lacună și dezavantajele sistemului de operare și aplicațiile instalate în
serverul. Folosind acest raport, un administrator poate lua unele precauții.
Folosind MBSA
:
începe - programe – MBSA
scanează un computer/scanează mai mult de un computer
Furnizați adresa IP a computerului
Faceți clic pe începe scanarea
Este o nouă caracteristică din 2003 prin care putem aduna toate politicile
implementat prin politica de grup în întreaga pădure.
Înregistrare: Generează rapoartele pentru utilizatorii care s-au conectat și au avut efect
cu politica.
Planificare: este util pentru experimentare. Adică, ca administrator, mi-ar plăcea să văd ...
rezultatul politicii înainte de a fi implementată.
Folosind RSOP
Deschide ADUC
Faceți clic dreapta pe OU
Selectați RSOP
CIMOM (Modelul Comun de Gestionare a Informațiilor) este o bază de date unde
Setările GP sunt înregistrate.
Este o nouă caracteristică din 2003 care centralizează gestionarea politicilor de grup
de exemplu, multiple păduri, site-uri, OUs; domeniile pot fi administrate dintr-un centru
locație.