Пятница, 31.07.2026, 16:08
Приветствую Вас Гость | RSS

Меню сайта

Мини-чат

Статистика


Онлайн всего: 1
Гостей: 1
Пользователей: 0

Форма входа

Главная » 2012 » Май » 16 » Октябрь
03:11

Октябрь





31.10.2010

Введение

Практически в любой организации пользователей компьютеров значительно больше, нежели ИТ-персонала и из этих пользователей компетентных сотрудников значительно меньше, нежели некомпетентных. Но, как ни странно, почти каждый пользователь пытается проигнорировать обновлениями операционной системы и программного обеспечения, которые гарантируют более высокую стабильность и защищенность рабочих мест. Из-за такого пренебрежительного отношения к обновлениям программного обеспечения пользователями, ущерб для организации может быть очень серьезным. Все мы прекрасно знаем, что хакеры ежедневно ищут лазейки в уязвимости программного обеспечения, при помощи которых они могут взломать не только целевой компьютер, но еще и остальные компьютеры компании, что повлечет за собой получение полного контроля, и, возможно, хищение информации.

29.10.2010

29-го сентября в связи с тем, что, насколько я знаю, корпорация Microsoft приобрела WordPress, мой блог был мигрирован на данную блогосферу. Итак, каковы мои впечатления о WordPress. В принципе много негатива, есть некий позитив Улыбка

29.10.2010

Введение

fsmo-01Как известно, доменные службы Active Directory – это центральное хранилище всех объектов и соответствующих им атрибутов в организации. База данных Active Directory имеет иерархическую структуру, и она способна вмещать миллионы объектов. По умолчанию в домене Active Directory все контроллеры доменов являются равноправными, то есть все контроллеры домена, кроме контроллеров домена только для чтения RODC могут записывать изменения в базу данных и реплицировать все эти изменения на другие контроллеры домена. Такая топология называется репликацией с множеством равноправных участников (Multimaster), которая хорошо работает для большинства операций, но определённые операции все же должны выполняться на отдельном уполномоченном сервере. В Active Directory, контролеры домена, которые выполняют особую роль, называются мастерами, или хозяевами операций. По сути, другие контроллеры домена также могут выполнять эту роль, но она назначается лишь одному контроллеру домена. На такие контроллеры домена добавляется гибкая роль FXMO (Flexible Single-Master Operations), которая произносится как fizz-mo.

28.10.2010

Введение

Вам как системному администратору, возможно, при поддержке пользователей понадобиться выполнять такие обыденные действия, как подключения сетевых дисков, настройки электропитания, системных служб, настраивать параметры браузера Internet Explorer, а также выполнять другие подобные действия. До выхода операционной системы Windows Server 2008, в том случае, если пользователь входил в состав домена Active Directory, вы могли написать сценарий и привязать его к объекту групповой политики. В организациях, в большинстве случаев, развертываются два типа настроек: управляемые и неуправляемые.

27.10.2010

В наши дни в большинстве организаций у каждого пользователя на своем рабочем месте есть выход в Интернет. Зачастую эти пользователи занимаются веб-серфингом, они еще изо дня в день обмениваются данными с сотрудниками других организаций и с не идентифицированными в домене компьютерами, что может повлечь за собой вероятность заражения, как компьютера пользователя вашего домена, так и всей сети. Несмотря на то, что, скорее всего, в вашей сети в демилитаризованной зоне развернут межсетевой экран, в операционных системах Windows Vista, Windows 7 и Windows Server 2008/2008 R2 для обеспечения повышения уровня безопасности, применяются такие технологии, как брандмауэр Windows в режиме повышенной безопасности, который включает в себя индивидуальный брандмауэр и протокол IPSec, который совместим со стандартом рабочей группы проектирования Интернета (IETF), а также технология защита сетевого доступа (NAP – Network Access Protection).

22.10.2010

Введение

К очередному типу объектов Active Directory относятся объекты компьютеров. В доменных службах Active Directory компьютеры представлены в качестве учетных записей и объектов аналогично пользователям и используются для представления контроллеров доменов, клиентских компьютеров, а также рядовых серверов. Компьютеры входят в сеть домена так же, как и пользователи, проходя проверку подлинности. Также как и пользовательские учетные записи, компьютеры можно заключать в группы, назначать им доступ к сетевым ресурсам, управлять ими средствами групповых политик. У учетных записей компьютеров, аналогично записям пользователей есть атрибут objectClass. Но в отличие от пользовательской учетной записи, учетная запись компьютера состоит из имени с прикрепленным знаком доллара, а также пароля, который присваивается автоматически и автоматически меняется каждые 30 дней. Управление идентификацией компьютеров в качестве объектов учетных записей обусловлено тем, что абсолютно в любой организации компьютеры могут переходить от одного пользователя к другому, могут быть приобретены новые компьютеры, компьютеры могут устаревать и списываться, а также могут выходить из строя и отправляться на ремонт. Помимо создания учетных записей компьютеров, к основным административным задачам, выполняемым во время поддержки учетных записей компьютеров на протяжении их жизненного цикла можно отнести присоединение компьютеров к домену, сброс учетной записи, делегирование разрешения создания компьютеров, а также удаление компьютеров из домена.

14.10.2010

Введение

Из предыдущих статей данного цикла, вы уже научились эффективно управлять групповыми политиками средствами оснастки «Управление групповой политики», а именно узнали о назначении и принципе действия групповых политик, связях объектов групповых политик, приоритетов и делегировании объектов групповых политик. Также для эффективного выполнения административных задач и для того, чтобы свести к минимуму временные затраты на исправление негативного результата применения новых политик после перемещения пользователя вы научились применять функционал моделирования групповых политик. Помимо этого было рассказано о компоненте, который можно назвать «братом-близнецом» моделирования групповых политик, а именно о результирующей групповой политике, которая собирает групповые политики, обрабатывает все данные и сохраняет всю информацию в базе данных CIMOM через инструментарий управления Windows (WMI), непосредственно на локальном компьютере. Кроме того, вы научились пользоваться таким великолепным функционалом, как архивация групповой политики, которая позволяет вам не только защитить развернутые вами объекты групповых политик, а также архивировать их с целью миграции или импорта в другие домены или леса Active Directory. Всех этих знаний больше чем достаточно для полноценного управления настройками и параметрами безопасности ваших клиентских компьютеров и серверов, для того чтобы максимально упростить их администрирование. Но в том случае, если захотите импортировать объекты групповой политики из одного домена в другой, вам следует воспользоваться функционалом редактора таблиц миграции, который предназначен для облегчения процесса редактирования и развертывания таблиц миграции, и поставляется совместно с оснасткой управления групповыми политиками.

13.10.2010

Введение

Протокол межсетевых управляющих сообщений ICMP (Internet Control Message Protocol) – это сервисный протокол, который является обязательным стандартом TCP/IP, используется для оповещения об ошибках и управляет информацией и сведениями о состоянии для протокола IP. ICMP сообщения обычно отправляются в тех случаях, когда IP-датаграмма не может попасть к узлу назначения, шлюз не может перенаправить датаграммы с текущей скоростью передачи, а также когда IP-маршрутизатор перенаправляет узел-отправитель на другой, более выгодный маршрут к узлу назначения. Типы ICMP-сообщений различаются по заголовку ICMP. Длина заголовка ICMP-сообщения постоянная – 8 байтов, где назначение первых четырех байтов всегда одинаково, а назначение оставшихся четырех байтов зависит от типа ICMP-сообщения.

12.10.2010

Введение

Вы уже знаете о внешнем виде оснастки «Системный монитор» и ее настройке, о различных методах применения счетчиков производительности, а также о создании групп сборщиков данных – групп, которые собирают системную информацию, в том числе параметры и данные производительности, и сохраняют их в файле данных. В предыдущей статье были подробно рассмотрены три метода создания групп сборщиков данных: при помощи оснастки «Системный монитор», используя шаблоны, а также вручную, предназначенные для диагностики неисправности системы. В этой статье вы узнаете о свойствах групп сборщиках данных и о настройках сборщиков данных.

11.10.2010

Введение

thumb_Direct_AccessПосле того как вы определили количество лесов в своей организации, вам нужно спроектировать структуру доменов в каждом лесу. Доменом называется административная единица, внутри которой совместно используются определенные характеристики и возможности. Также домен является областью действия административных политик, причем, политики, конфигурируемые в одном домене, влияют на все учетные записи, которые в нем содержатся и не оказывают влияние на учетные записи в других доменах. Изначально домены используются для разделения леса на небольшие компоненты в целях администрирования и репликации. За создание проектов домена обычно отвечает владелец леса. Задача проектирования доменов включает в себя обеспечения наиболее эффективной работы доменных служб, имеющиеся возможности сетевой инфраструктуры с последующим созданием структуры доменов, а также изучение требований к репликации. Домены следует проектировать с целью повышения эффективности топологии репликации при умеренной пропускной способности сети, причем необходимо определить требования модели домена, требуемое количество доменов, нужно ли обновлять существующие или разворачивать дополнительные домены, спроектировать корневой домен леса, доменные деревья, а также модели доверительных отношений доменов. Обо всех этих моментах вы узнаете из этой статьи.

Просмотров: 359 | Добавил: fritzwity | Рейтинг: 0.0/0
Всего комментариев: 0

Поиск

Календарь

«  Май 2012  »
Пн Вт Ср Чт Пт Сб Вс
 123456
78910111213
14151617181920
21222324252627
28293031

Друзья сайта