Configurazione di una rete Windows

Slides:



Advertisements
Presentazioni simili
Amministrazione dei servizi di stampa. Sommario Introduzione ai servizi di stampa Introduzione ai servizi di stampa Terminologia della stampa Terminologia.
Advertisements

VIA GIULIO RATTI, CREMONA – Tel. 0372/27524
1 Internet: PRIMI PASSI Fabio Navanteri lunedì 11 novembre 2013lunedì 11 novembre 2013lunedì 11 novembre 2013lunedì
1 Introduzione ai calcolatori Parte II Software di base.
Modulo 1 – Ambiente di lavoro Windows 7
Windows Server 2003 Active Directory Diagnostica, Troubleshooting e Ripristino PierGiorgio Malusardi IT Pro – Evangelist Microsoft.
ISA Server 2004 Configurazione di Accessi via VPN
Introduzione ad Active Directory
Gestione dei laboratori Come rendere sicura la navigazione internet e l'uso della rete Lorenzo Nazario.
Safe.dschola.it Attenti alle sovrapposizioni! Procedure Reali Procedure Qualità Procedure Privacy Le politiche per la privacy e la sicurezza non si risolvono.
Il Sistema Operativo.
Sicurezza e Policy in Active Directory
Installazione di Active Directory
DNS.
Introduzione ad Active Directory
Organizzazione di una rete Windows 2003
Sicurezza e Policy in Active Directory. Sommario Amministrazione della sicurezza in una rete Windows 2003 Amministrazione della sicurezza in una rete.
Amministrazione di una rete con Active Directory
Amministrazione di una rete con Active Directory.
Servizio DHCP.
Amministrazione di una rete con Active Directory
Installazione di Active Directory
Active Directory.
Organizzazione di una rete Windows Server Client Il ruolo dei computer I computer in una rete possono svolgere le funzioni di client e server dei.
Progettazione, gestione e spunti di riflessione I seguenti documenti ti aiuteranno a capire come realizzare il progetto: Analisi e Sviluppo : descrizione.
SEVER RAS.
Rete Wireless per Informatica Grafica
Uso di openafs Come usare il tool openafs per accedere e gestire i propri files sotto AFS.
Struttura dei sistemi operativi (panoramica)
Il Client Windows98 Client nel dominio Windows 2000.
File System NTFS 5.0 Disco: unità fisica di memorizzazione
09/01/041Security Sicurezza del sistema di rete Non è necessaria per il funzionamento della rete, ma è auspicabile per semplificarne la gestione. Consente.
06/01/04 1 Microsoft Management Console E un programma fondamentale che fornisce uninterfaccia comune per una vasta serie di strumenti di amministrazione.
Software di base Il sistema operativo è un insieme di programmi che opera sul livello macchina e offre funzionalità di alto livello Es.organizzazione dei.
SOFTWARE I componenti fisici del calcolatore (unità centrale e periferiche) costituiscono il cosiddetto Hardware (alla lettera, ferramenta). La struttura.
4 Cosa è una rete? ã Punto di vista logico: sistema di dati ed utenti distribuito ã Punto di vista fisico: insieme di hardware, collegamenti, e protocolli.
Microsoft Windows Installazione, gestione ed utilizzo delle risorse Microsoft nella sezione INFN di BOLOGNA.
Sicurezza in Windows NT Fabrizio Inguglia. Tratteremo: Struttura generale di Windows NT 4 Gestione delle politiche di sicurezza.
Corso di Informatica per Giurisprudenza Lezione 7
Il progetto di una rete II parte
Norman SecureTide Soluzione sul cloud potente per bloccare le spam e le minacce prima che entrino all'interno della rete.
INTRODUZIONE l sistema operativo è il primo software che lutente utilizza quando accende il computer; 1)Viene caricato nella memoria RAM con loperazione.
1 Installazione da rete Introduzione Configurazione del server NFS Cosa serve sul client Configurazione kickstart.
Guida IIS 6 A cura di Nicola Del Re.
Terminal Services. Sommario Introduzione al Terminal Services Introduzione al Terminal Services Funzioni di un Terminal Server in una rete Windows 2000.
1 Modello di utilizzo n° 1 Login al sistema. 2 Accedere al sistema con autenticazione debole: PASSWORD ? PASSWORD scaduta ? La password è adeguata alle.
Presentazione 1 UTILITA’ DI SISTEMA.
Fabrizio Grossi Verifica delle attività. L'operato degli amministratori di sistema deve essere oggetto, con cadenza almeno annuale, di un'attività
Server Web in una rete Windows Sommario Meccanismi di accesso remoto Meccanismi di accesso remoto Introduzione ai Server Web Introduzione ai Server.
Configurazione in ambiente Windows Ing. A. Stile – Ing. L. Marchesano – 1/23.
Servizi di sistema e porti Ing. A. Stile – Ing. L. Marchesano – 1/20.
1 Ripassino Reti di Computer Carasco 19/02/ Che cosa è una rete informatica? Una rete informatica è un insieme di computer connessi tra di loro.
Un problema importante
Evento per il lancio di Windows 2000 Milano febbraio 2000 Studio 90, Via Mecenate 84 Technet Workshop Milano 02 marzo 2000 Quark Hotel.
Installazione Come tecnico, si potrebbe aver necessità di effettuare una installazione pulita di un sistema operativo. L'esecuzione di una installazione.
Active Directory e Gestione Utenti di Valerio Di Bacco.
Sistema Operativo (Software di base)
A cura di: Huber Roberto, Zaharulko Nicola, Debernardi Daniele.
Esempio di un volume RAID-5
Distribuzione controllata del software con Systems Management Server 2003 Fabrizio Grossi.
Certificati e VPN.
Come applicare le disposizione del Garante per la Privacy utilizzando i prodotti Microsoft Fabrizio Grossi.
Sistemi di elaborazione dell’informazione Modulo 3 -Protocolli applicativi Unità didattica 1 -Domain Name System Ernesto Damiani Lezione 3 – Complementi.
Gestione Sicura dei Dati
Simulazione Computer Essentials
I Sistemi Operativi. Che cosa sono? Il sistema operativo è un software di base che fa funzionare il computer. I Sistemi operativi più importanti sono:
Le basi di dati.
Active Directory. Cos’è Active Directory (AD)  Un “directory service”  Un contenitore di oggetti  Un insieme di servizi di accesso  Un “namespace”
La gestione della rete e dei server. Lista delle attività  Organizzare la rete  Configurare i servizi di base  Creare gli utenti e i gruppi  Condividere.
Organizzazione di una rete Windows 2000
Transcript della presentazione:

Configurazione di una rete Windows Walter Cipolleschi

Contenuti Partire dalle basi Cos’è un indirizzo IP Cos’è il Domain Name System (DNS) Cos’è un Directory Service Pianificare ed installare un sistema Windows per la gestione di una rete Componenti e operazioni fondamentali Elementi di gestione Domande e risposte

Cos’è un indirizzo IP 133.120.75.8 86 131.107.0.0 131.107.3.27 133.120.0.0 129.102.12.7 129.102.0.0 129.102.16.2 90 94 MARIA AVE Via ROMA

Domain Name System (DNS) Root-Level Domain Nazione Top-Level Domain COM EDU ORG Italia (IT) Second-Level Domain www Server unimib google stanford

Cos’è un Directory Service Un “namespace” Uno spazio per identificare in modo univoco gli oggetti della rete Un “repository” Un contenitore di oggetti Un insieme di servizi di accesso

Progettazione del sistema La fase di pianificazione è fondamentale e deve riguardare: Hardware Configurazione desiderata della rete Ruolo delle macchine Convenzioni da adottare Servizi da fornire

Altre informazioni necessarie Identificativi e password Definizione di un “workgroup” o di un “dominio” Parametri di rete Componenti da installare

Una rete Windows Server Almeno un Domain Controller per creare il directory service (Active Directory) Componenti di rete necessari: TCP/IP DNS Componenti di rete utili: DHCP WINS

Installazione dei server Organizzazione dei dischi Dischi separati per sistema operativo e dati NTFS come file system Assegnazione di indirizzi IP statici Installazione di DNS, DHCP e WINS Applicazione dell’ultimo aggiornamento disponibile

Modello di licenza d’uso Per server Licenze contemporanee Per seat Una licenza per ogni posto di lavoro

Le caratteristiche di AD Permette di raggruppare oggetti e risorse in appositi contenitori Struttura gerarchica Supporto degli standard di Internet

Gli elementi di Active Directory Schema Dominio Organizational Unit (OU) Oggetto Albero Foresta Sito Global Catalog

Installazione dei client L’installazione manuale è molto onerosa Per un’installazione di massa si può: Creare un immagine partendo da una macchina campione e procedere per clonazione Creare un file di risposte automatiche per l’installazione non presidiata

Distribuzione del software Individuazione dei “package di installazione” Prodotti compatibili con Windows Installer (file con estensione .MSI) Prodotti riconfigurati ad hoc Assegnazione o Pubblicazione a livello di Dominio o di OU

Creare gli utenti Rappresentazione informatica di chi utilizza il sistema informatico Identificazione di tutti gli elementi di cui si vuole tenere traccia (attributi) Individuazione del contenitore Utenti Locali e di Dominio Metodi di creazione: manuale automatizzato

Autenticazione degli utenti Fondamentale per la sicurezza Metodi di identificazione Username e password Certificati digitali SmartCard Dispositivi biometrici

Creare i gruppi Permettono di raggruppare: Utenti con caratteristiche omogenee Insiemi di permessi analoghi Sono utilizzati anche per distribuire in modo semplice i privilegi di accesso in strutture multidominio Possono essere: Locali Globali Universali

Tipi di gruppi Security Group Distribution Group Sono utilizzati per gestire le impostazioni relative alla sicurezza Distribution Group Sono utilizzati come liste di distribuzione

Accesso alle risorse condivise La gestione delle risorse condivise avviene tramite Active Directory Privilegi di accesso Group Policy La gestione può essere delegata

Group Policy Determinano le caratteristiche dell’ambiente operativo degli utenti e dei computer Sono applicate a livello di Dominio, Organizational Unit o Sito Vengono memorizzate in appositi oggetti (GPO)

Ambiente operativo Mediante Group Policy è possibile gestire, per utenti e macchine: Distribuzione del software Impostazioni del computer Impostazioni di Internet Explorer Elementi di sicurezza Logon/logoff scripts Redirezione di cartelle

Cartelle e periferiche condivise Permettono agli utenti di accedere al contenuto delle unità disco dei server o alle stampanti di rete Possono essere pubblicate in Active Directory Condivisione e pubblicazione sono azioni distinte

Backup del sistema e dei dati Al termine della configurazione, è opportuno fare un backup dei sistemi Backup del “System State” Periodicamente occorre salvare anche i file ed i documenti creati nel corso delle varie attività Volume Shadow Copy

Proteggere la rete La sicurezza dei computer e delle reti è diventata fondamentale (lo dice addirittura la legge) Intrusione nei sistemi, furto, distruzione e alterazione di dati sono tutti rischi da considerare e affrontare La protezione deve garantire: integrità riservatezza disponibilità

Tenere la rete sotto controllo Controllare periodicamente i registri (log) degli eventi delle macchine Deframmentare regolarmente almeno i dischi dei server Attivare saltuariamente il Performance Monitor per le statistiche di funzionamento

Domande & Risposte