Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
i Group Policy
Igor Hitrec, SRCE
Sadraj:
Zato AD
AD openito
AD - replikacija, servisi/protokoli
AD - shema
AD - Kerberos
AD - NTLMv2
AD - prava na objektima/ atributima
AD - DNS, znaajke
AD - DNS, Unix BIND interoperabilnost
AD - DNS, uloga SRV zapisa
AD - DNS, malo o sigurnosti
Zato AD
Dobitna kombinacija:
Zato AD
briga o zakrpama
briga o virusnim definicijama
odravanje korisnikih aplikacija
briga o korisnikim problemima
sigurnosno spremanje podataka, pristup mrenim pisaima
Lake definiranje zajednikog mrenog okruenja
AD openito
Lokacija: \%Systemroot%\NTDS\ntds.dit
Format: ESE (Extensible Storage Engine)
Ogranienja: teoretski 17TB, praktino 4TB
Veliina baze 1.4GB (defragmentirana) sadri:
AD - replikacija, servisi/protokoli
AD - replikacija, protokoli/portovi
AD - shema
AD shemu mijenjajte PALJIVO!
regsvr32.exe schmmgmt.dll
Schema Admins grupa neka bude prazna
auditing/monitoring za Shema Update Allowed
postupak Recoveryja/Restorea sheme je
sloen
AD - Kerberos
AD - NTLMv2
7 sakriva stavku
6 apokazuje Read pravo
5 pokazuje Write pravo
0 ili prazno prikazat e sva prava
AD - DNS, znaajke
SRV zapisi
Inkrementalni zone transfer
Objava promjena unutar zona
AD integrirane zone (sastavni dio AD baze)
AD prava nad objektima DNS zona
AD sigurnost pri dinamikom osvjeavanju zapisa u zoni
Podrka tzv. Conditional Forewarding - npr. upiti na .hr
domenu idu na jedan DNS server a ostali na drugi server
GP - openito
GP - predloci (templates)
GP - rad sa predlocima - SCA
GP - rad sa predlocima - SECEDIT
GP - praktina primjena
GP - alati za testiranje i rjeavanje problema
GP - kako to radi?
GP - Computer Configuration/User Configuration
GP - GP ostaju
GP - poredak primjene
GP - Kada su Internet veze spore
GP - openito
GP - predloci (templates)
GP - praktina primjena
GP - kako to radi?
GP - Computer Configuration/User
Configuration
Computer Configuration sadri postavke koje
e se primijeniti na raunalu bez obzira tko radi
za njime, prevladavaju nad User Configuration
postavkama
User Configuration postavke
GP - GP ostaju
GP - poredak primjene
Zakljuak
AD & GP - preporuke
AD & GP - Dobra praksa
AD & GP - preporuke
1. C:\Win2003SP1\WindowsServer2003-KB889101-SP1-x86-ENU.exe /x
2. C:\Win2003SP1\i386\Update\Update.exe -s:g:\Win2003install