Active Directory e Gestione Utenti di Valerio Di Bacco.

Slides:



Advertisements
Presentazioni simili
Amministrazione dei servizi di stampa. Sommario Introduzione ai servizi di stampa Introduzione ai servizi di stampa Terminologia della stampa Terminologia.
Advertisements

© 2007 SEI-Società Editrice Internazionale, Apogeo Unità D1 Architetture di rete.
Unità D1 Architetture di rete.
© 2007 SEI-Società Editrice Internazionale, Apogeo Unità D1 Architetture di rete.
Unità D2 Database nel web. Obiettivi Comprendere il concetto di interfaccia utente Comprendere la struttura e i livelli che compongono unapplicazione.
Windows Server 2003 Active Directory Diagnostica, Troubleshooting e Ripristino PierGiorgio Malusardi IT Pro – Evangelist Microsoft.
La riduzione dei privilegi in Windows
Safe.dschola.it Attenti alle sovrapposizioni! Procedure Reali Procedure Qualità Procedure Privacy Le politiche per la privacy e la sicurezza non si risolvono.
Web mail Una modalità alternativa per accedere alla posta elettronica.
Sicurezza e Policy in Active Directory
Introduzione ad Active Directory
Organizzazione di una rete Windows 2003
Sicurezza e Policy in Active Directory. Sommario Amministrazione della sicurezza in una rete Windows 2003 Amministrazione della sicurezza in una rete.
Amministrazione di una rete con Active Directory
Amministrazione di una rete con Active Directory.
Amministrazione di una rete con Active Directory
Active Directory.
Organizzazione di una rete Windows Server Client Il ruolo dei computer I computer in una rete possono svolgere le funzioni di client e server dei.
Ordine dei Dottori Commercialisti e degli Esperti Contabili di Ivrea, Pinerolo, Torino1 effettuate le operazioni di generazione dell'Ambiente di sicurezza.
SEVER RAS.
Rete Wireless per Informatica Grafica
Uso di openafs Come usare il tool openafs per accedere e gestire i propri files sotto AFS.
Il Client Windows98 Client nel dominio Windows 2000.
File System NTFS 5.0 Disco: unità fisica di memorizzazione
1 Titolo Presentazione / Data / Confidenziale / Elaborazione di... ASP. Net Web Part e controlli di login Elaborazione di Franco Grivet Chin.
Microsoft Windows Installazione, gestione ed utilizzo delle risorse Microsoft nella sezione INFN di BOLOGNA.
COME TRASFERIRE I FILE IN LAVORAZIONE DA UNA CONSOLLE ALLALTRA TRAMITE SERVER La funzione è utile sia per lavorare su più computer, uno a casa e uno in.
Modulo 7 – reti informatiche u.d. 2 (syllabus – )
Fabrizio Grossi. 2) Conservazione dei Log di connessione 3) Individuazione procedure e soggetti preposti per verifica navigazione singola postazione.
Monitoraggio Pratiche Didattiche della provincia di Reggio Calabria Copyright©2007 DARGAL Web Solutions. È vietata la riproduzione anche parziale.
Copyright © 2007 Toshiba Corporation. Tutti i diritti riservati. Progettato per una mobilità senza precedenti Perché Windows ® Vista è più efficace sui.
Usare la posta elettronica con il browser web
Guida IIS 6 A cura di Nicola Del Re.
Iniziamo a usare il computer
. CONTABILITA' ONLINE GESTIONE DOCUMENTALE. COME FUNZIONA (IN BREVE) GESTIONE DOCUMENTI Consiste nella pubblicazione fisica dei documenti delle aziende.
ECDL Patente europea del computer
Monitoraggio Pratiche Didattiche della provincia di Reggio Calabria Copyright©2007 Dargal.it. E' vietata la riproduzione anche parziale e.
Corso base per l’utilizzo del PC e della posta informatica
Tipologie di computer Prof. Vinicio Salvato.
Lo Shop di MLOL e il prestito digitale
Certificazioni del personale e certificazioni dei sistemi di gestione della sicurezza delle informazioni Limportanza di una corretta impostazione delle.
Terminal Services. Sommario Introduzione al Terminal Services Introduzione al Terminal Services Funzioni di un Terminal Server in una rete Windows 2000.
1 Modello di utilizzo n° 1 Login al sistema. 2 Accedere al sistema con autenticazione debole: PASSWORD ? PASSWORD scaduta ? La password è adeguata alle.
Fabrizio Grossi Verifica delle attività. L'operato degli amministratori di sistema deve essere oggetto, con cadenza almeno annuale, di un'attività
Server Web in una rete Windows Sommario Meccanismi di accesso remoto Meccanismi di accesso remoto Introduzione ai Server Web Introduzione ai Server.
Configurazione in ambiente Windows Ing. A. Stile – Ing. L. Marchesano – 1/23.
Fabrizio Grossi. 11) Adozione procedure di back-up centralizzato.
Un problema importante
SIBA Days 2009 – III Edizione Il Servizio di accesso remoto alle risorse informative elettroniche Domenico Lucarella Coordinamento SIBA Università del.
Configurazione di una rete Windows
“VIA GIUSEPPE BAGNERA”
Realizzato dagli stagisti media educator Per creare un utente andate su Amministrazione del sito -> Utenti -> Profili -> Nuovo utente. L'username.
Nemesi Creazione e pubblicazione di una rivista online tramite l’utilizzo di Java Message Service.
Tipi e topologie di LAN Lezione 2.
ESPORTAZIONE DI UN ENVIRONMENT WINDOWS NELLA WAN ROAMING E PUNTAMENTO SU AFS ASPETTI INTRODUTTIVI dicembre revisione maggio 2003 AMANZI NUNZIO –
Come applicare le disposizione del Garante per la Privacy utilizzando i prodotti Microsoft Fabrizio Grossi.
INSTALLAZIONE DI UNA RETE LOCALE
Reti di calcolatori e sicurezza “Configurare il web-server Apache” a cura di Luca Sozio.
Stage di informatica 2006 Gestione reti, sistemi, mass storage, servizi, sicurezza, database, web application su sistemi Windows o Linux Mirko Di Salvatore.
Sicurezza e attacchi informatici
Pubblicazione di un sito web Punti Principali: ×Introduzione al protocollo FTP ×Servizi Hosting gratuiti ×Servizi Hosting a pagamento ×Guida all’uso di.
I FIREWALL. COSA SONO I FIREWALL? LAN MONDO ESTERNO UN FIREWALL E’ UN SISTEMA CHE SUPPORTA UNA POLITICA DI CONTROLLO DEGLI ACCESSI FRA DUE RETI (POLITICHE.
DISTINTA ONLINE PROCEDURA DI COMPILAZIONE
Nuova architettura aule informatiche POLO2. Perché cambiare ? 1. Architettura infrastruttura vecchia (NIS) Difficile manutenzione Mancanza di aggiornamenti.
31 ottobre Security Assessment per Cassa Centrale Analisi delle modalità di deployment di server e di postazioni utente. Simulazione di consulente.
I sistemi operativi Funzioni principali e caratteristiche.
Riccardo Veraldi - INFN Firenze sslpasswd e sslpwdd Una soluzione OpenSSL client/server.
Rete Una rete è un insieme di computer collegati tra loro Il vantaggio derivante dall’utilizzo di una rete è la condivisione delle risorse. CONDIVIDERE.
Dominio Windows ai LNF Frascati 17/02/2012 Tomaso Tonto Laboratori Nazionali di Frascati.
La gestione della rete e dei server. Lista delle attività  Organizzare la rete  Configurare i servizi di base  Creare gli utenti e i gruppi  Condividere.
Transcript della presentazione:

Active Directory e Gestione Utenti di Valerio Di Bacco

Gruppo di Lavoro e Dominio In una rete di computer si hanno due fondamentali possibilità di operare: In una rete di computer si hanno due fondamentali possibilità di operare: In gruppo di lavoro In gruppo di lavoro Ogni computer ha la stessa importanza e gli utenti eseguono un logon locale potendo condividere risorse e file. Ogni computer ha la stessa importanza e gli utenti eseguono un logon locale potendo condividere risorse e file. In dominio di rete In dominio di rete In questa configurazione c’è almeno una computer denominato server che svolge funzioni speciali In questa configurazione c’è almeno una computer denominato server che svolge funzioni speciali

Dominio di rete In un dominio di rete un utente è chi è abilitato ad accedere ai servizi del dominio stesso In un dominio di rete un utente è chi è abilitato ad accedere ai servizi del dominio stesso Il Primary Domain Controller (PDC) è una macchina server che ha il particolare onere di attribuire gli accessi al dominio Il Primary Domain Controller (PDC) è una macchina server che ha il particolare onere di attribuire gli accessi al dominio Il PDC, per assolvere i suoi compiti, nelle reti di tipo Microsoft Windows utilizza i servizi contenuti nelle Active Directory (AD). Il PDC, per assolvere i suoi compiti, nelle reti di tipo Microsoft Windows utilizza i servizi contenuti nelle Active Directory (AD).

Accessi al dominio Tramite le AD il PDC attribuisce l’accesso al dominio di rete identificando univocamente ogni utente tramite un “username” ed una “password” Tramite le AD il PDC attribuisce l’accesso al dominio di rete identificando univocamente ogni utente tramite un “username” ed una “password” Gli utenti possono condividere in maggiore sicurezza applicazioni e risorse, sempre però sotto controllo del server che costituisce l’elemento centrale del dominio Gli utenti possono condividere in maggiore sicurezza applicazioni e risorse, sempre però sotto controllo del server che costituisce l’elemento centrale del dominio

Gestione Utente Consideriamo ora un aula informatizzata con decine e decine di computer a disposizione per gli studenti Consideriamo ora un aula informatizzata con decine e decine di computer a disposizione per gli studenti Nel caso di organizzazione in Workgroup ogni studente potrà accedere ad un qualsiasi PC svolgere il proprio lavoro e salvarlo in locale sulla macchina con cui sta lavorando Nel caso di organizzazione in Workgroup ogni studente potrà accedere ad un qualsiasi PC svolgere il proprio lavoro e salvarlo in locale sulla macchina con cui sta lavorando

Gestione Utente Quando lo studente si ripresenterà in aula informatizzata potrà trovarsi di fronte ad una delle seguenti situazioni: Quando lo studente si ripresenterà in aula informatizzata potrà trovarsi di fronte ad una delle seguenti situazioni: Il PC a cui si collega non è lo stesso della sessione precedente e il lavoro da lui salvato in locale si trova su un altro computer Il PC a cui si collega non è lo stesso della sessione precedente e il lavoro da lui salvato in locale si trova su un altro computer Il PC su cui viene effettuato il login è lo stesso della sessione precedente ma altre persone hanno operato su quella macchina con il rischio di aver modificato, danneggiato o addirittura eliminato il lavoro del nostro studente Il PC su cui viene effettuato il login è lo stesso della sessione precedente ma altre persone hanno operato su quella macchina con il rischio di aver modificato, danneggiato o addirittura eliminato il lavoro del nostro studente

Gestione Utente Quali sono le precauzioni che possono essere prese per un utente che si trova nella stessa situazione del nostro studente? Quali sono le precauzioni che possono essere prese per un utente che si trova nella stessa situazione del nostro studente? Esiste un modo sicuro per conservare i dati senza doverli salvare ogni volta su un supporto esterno? Esiste un modo sicuro per conservare i dati senza doverli salvare ogni volta su un supporto esterno?

Affidabilità del dominio Un primo e significativo passo sarebbe quello di poter usufruire di un dominio di rete per avere un accesso univoco e protetto verso le risorse Un primo e significativo passo sarebbe quello di poter usufruire di un dominio di rete per avere un accesso univoco e protetto verso le risorse In questa situazione il PDC gestisce gli accessi determinando le autorizzazione per operare in rete In questa situazione il PDC gestisce gli accessi determinando le autorizzazione per operare in rete

Utente Roaming Il PDC inoltre mette a disposizione ulteriori altri servizi per migliorare la gestione delle risorse e degli utenti in quanto la semplice autenticazione al dominio da sola non potrebbe lasciare delle problematiche irrisolte Il PDC inoltre mette a disposizione ulteriori altri servizi per migliorare la gestione delle risorse e degli utenti in quanto la semplice autenticazione al dominio da sola non potrebbe lasciare delle problematiche irrisolte Nelle reti Microsoft Windows una configurazione per gli utenti della rete di notevole interesse e praticità è il “Roaming Profile” Nelle reti Microsoft Windows una configurazione per gli utenti della rete di notevole interesse e praticità è il “Roaming Profile”

Utente Roaming Un utente con profilo Roaming è un utente speciale che quando accede al proprio Dominio trova sempre l’identico ambiente di lavoro a prescindere dal client su cui effettua il login Un utente con profilo Roaming è un utente speciale che quando accede al proprio Dominio trova sempre l’identico ambiente di lavoro a prescindere dal client su cui effettua il login Tramite questa specifica impostazione gli utenti hanno la possibilità di utilizzare differenti postazioni avendo sempre a disposizione i propri file. Tramite questa specifica impostazione gli utenti hanno la possibilità di utilizzare differenti postazioni avendo sempre a disposizione i propri file.

Utente Roaming Vantaggi: un ambiente sempre uguale Vantaggi: un ambiente sempre uguale Gli utenti con profilo roaming potranno sempre collegarsi al dominio e ritrovare le proprie configurazioni del desktop, le proprie cartelle dei documenti, i propri preferiti ecc. In questo modo lavoreranno sempre in un ambiente a loro familiare con il vantaggio di poter conservare in maniere sicura i propri dati. Gli utenti con profilo roaming potranno sempre collegarsi al dominio e ritrovare le proprie configurazioni del desktop, le proprie cartelle dei documenti, i propri preferiti ecc. In questo modo lavoreranno sempre in un ambiente a loro familiare con il vantaggio di poter conservare in maniere sicura i propri dati.

Utente Roaming Vantaggi: Un continuo back – up Vantaggi: Un continuo back – up Ogni volta che un utente si collega al dominio esegue un download dal server per scaricare le proprie impostazioni. A sua volta il server eseguirà un upload delle impostazioni dell’utente ogni qual volta egli terminerà una sessione di lavoro. Ogni volta che un utente si collega al dominio esegue un download dal server per scaricare le proprie impostazioni. A sua volta il server eseguirà un upload delle impostazioni dell’utente ogni qual volta egli terminerà una sessione di lavoro. Questa continuo scambio di dati fa sì che i file dell’utente siano sempre aggiornati su un’unità esterna prevenendo la perdita di dati dovuta alla rottura dell’hard disk o al danneggiamento del file system in locale. Questa continuo scambio di dati fa sì che i file dell’utente siano sempre aggiornati su un’unità esterna prevenendo la perdita di dati dovuta alla rottura dell’hard disk o al danneggiamento del file system in locale.

Utente Roaming Svantaggi: elevato carico di rete Svantaggi: elevato carico di rete Il maggiore svantaggio che si riscontra nell’utilizzo delle configurazione di un Profilo Roaming è l’elevato carico di lavoro che la rete deve supportare. Infatti l’ingente mole di lavoro a cui è sottoposta la rete è dovuta al fatto che dal server ogni qual volta un utente si collega debbano essere reperite tutte le impostazioni per essere trasferite in locale Il maggiore svantaggio che si riscontra nell’utilizzo delle configurazione di un Profilo Roaming è l’elevato carico di lavoro che la rete deve supportare. Infatti l’ingente mole di lavoro a cui è sottoposta la rete è dovuta al fatto che dal server ogni qual volta un utente si collega debbano essere reperite tutte le impostazioni per essere trasferite in locale Viceversa alla chiusura della sessione le informazioni dovranno essere trasferite ed aggiornate al server. Viceversa alla chiusura della sessione le informazioni dovranno essere trasferite ed aggiornate al server.

Utente Roaming Conclusione: Conclusione: Se è vero che l’utilizzo di questa configurazione configurazione potrebbe avere delle conseguenze sul carico di rete, tale svantaggio è limitato solo al momento di upload dei dati dal server e di download verso il server Se è vero che l’utilizzo di questa configurazione configurazione potrebbe avere delle conseguenze sul carico di rete, tale svantaggio è limitato solo al momento di upload dei dati dal server e di download verso il server Per di più è inimmaginabile che tutti gli utenti del dominio effettuino il login o terminino la loro sessione di lavoro nello stesso istante. Per di più è inimmaginabile che tutti gli utenti del dominio effettuino il login o terminino la loro sessione di lavoro nello stesso istante.

Utente Roaming QUINDI: QUINDI: in un ambiente di lavoro come un’aula informatizzata è sicuramente più conveniente usufruire dei vantaggi derivanti da una configurazione di “Roaming Profile” anche a discapito di una rete leggermente più lenta e più affollata. in un ambiente di lavoro come un’aula informatizzata è sicuramente più conveniente usufruire dei vantaggi derivanti da una configurazione di “Roaming Profile” anche a discapito di una rete leggermente più lenta e più affollata.