Administração de Utilizadores e grupos

Documentos relacionados
ADMINISTRAÇÃO DE SISTEMA OPERACIONAL DE REDE (AULA 5)

ADMINISTRAÇÃO DE SISTEMA OPERACIONAL DE REDE (AULA 4)

Group Policy (política de grupo)

Active Directory Windows 2000 Server

Apresentação de SISTEMAS OPERATIVOS

AULA 06 CRIAÇÃO DE USUÁRIOS

Sistemas Operacionais de Redes

Implementando e Gerenciando Diretivas de Grupo

Introdução ao Active Directory AD

ESCOLA S/3 ARQ. OLIVEIRA FERREIRA DEPARTAMENTO DAS CIÊNCIAS EXPERIMENTAIS SUBDEPARTAMENTO DE INFORMÁTICA CURSO DE EDUCAÇÃO E FORMAÇÃO TIPO 5 2º ANO

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS SERVIÇOS IMPRESSÃO. Professor Carlos Muniz

SISTEMAS OPERACIONAIS LIVRES. Professor Carlos Muniz

Especificações da oferta Gerenciamento de dispositivos distribuídos: Gerenciamento de ativos

Introdução ao Windows Server System. José Carlos Libardi Junior

FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 04. Prof. André Lucio

1. O DHCP Dynamic Host Configuration Protocol

Criação de um Servidor Windows

Implantação de um Controlador de Domínio Adicional Windows Server 2008 R2

Seu manual do usuário EPSON LQ-630

Administração de Sistemas Operacionais. Prof. Rodrigo Siqueira

Guia rápido do utilizador

RODC. Read-Only Domain Controller

Laboratório de Redes. Professora Marcela Santos

Instalação e Configuração do AD DS no Windows Server 2012 R2 INSTALAÇÃO DO SERVIÇOS DE DOMÍNIO DO ACTIVE DIRECTORY (AD DS)

Acronis Servidor de Licença. Manual do Utilizador

CRM. Customer Relationship Management. Atendimento e Gestão. É um Software multiusuário. agendamento, organização e acompanhamento de compromissos.

Sistemas Operacionais de Rede INTRODUÇÃO AO ACTIVE DIRECTORY

Tutorial de Active Directory Parte 3

CSI IT Solutions. Facilidade de uso

Generated by Foxit PDF Creator Foxit Software For evaluation only. Capitulo 1

MINICURSO WINDOWS SERVER 2008 UTILIZANDO O VMWARE PLAYER

Microsoft Windows: # 1

Sistemas Operacionais de Redes GERENCIAMENTO DE CONTAS

Sistemas Operacionais. Curso Técnico Integrado Profa: Michelle Nery

INSTRUÇÕES PARA LIGAÇÃO À REDE WIRELESS minedu SISTEMA OPERATIVO WINDOWS XP

Manual do usuário. v1.0

Data de Aplicação. Rede Local e Segurança Informática Básica

Permissões de compartilhamento e NTFS - Parte 1

Elementos. Setores, departamentos, diretorias etc.

Projeto Integrador Projeto de Redes de Computadores

Laboratório de Redes de Computadores e Sistemas Operacionais

INSTALAÇÃO DO MICROSOFT WINDOWS SHAREPOINT SERVICES 2.0

Reconhecer a estrutura de um sistema operativo. Definir um plano de instalação de um servidor de rede local.

CONSULTORIA E SERVIÇOS DE INFORMÁTICA

15.4.2b Laboratório: Partilha de uma Pasta, de uma Impressora e Configuração de Permissões de Partilha

Instalando software MÉDICO Online no servidor

Manual de Instalação

FERRAMENTAS DE COLABORAÇÃO CORPORATIVA

Guia Rápido do Contacts

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

Conceitos de relação de confiança

Relatório de Instalação do Windows 2003 Server

Gestor de ligações Manual do Utilizador

Ambiente de trabalho. Configurações. Acessórios

Anexo IV PLANILHA DESCRITIVA DE ESPECIFICAÇÕES TÉCNICAS

edgebox - PTEDU edgebox como servidor de autenticação nas escolas 2009 Critical Links S.A. All rights reserved. Saturday, July 18, 2009

GERENCIAL SEPLAG CARTILHA AGENDA. Sumário

Extracto on Line Aplicação Local Guia do Administrador

Rede de Laboratórios de Produtividade de Software

Controle de Acesso em Rede

AULA 4 Sistemas Operacionais

AEVV. Guia de acesso ao correio eletrónico institucional. Julho de 2014 Lino Gato

Sistema Operativo em Ambiente Gráfico

Internet sem fios minedu (primeira vez) Windows Vista

Guia do Usuário Administrativo Bomgar 10.2 Enterprise

ÍNDICE. 1. Introdução O que é o Sistema Mo Porã Como acessar o Site Mo Porã Cadastro do Sistema Mo Porã...

Manual de Iniciaça o. Índice

Guia de iniciação Bomgar B400

Sumário. Introdução. Capítulo 1 Instalação e configuração de servidores 1. Certificações da Microsoft... xi. Suporte técnico...xii

Active Directory. João Medeiros 1 / 15

[Documentação da Plataforma MY.IPLEIRIA.PT dos Estudantes do IPLeiria]

Guia de Referência Rápida

CONTRA CONTROLE DE ACESSOS E MODULARIZADOR DE SISTEMAS

Introdução ao Tableau Server 7.0

Microsoft Windows. Aspectos gerais

Módulo de Administração de Utilizadores

Autenticação 802.1x. Configuração SSID eduroam, em Windows XP

Manual Captura S_Line

Índice. Manual Backup Online. 03 Capítulo 1: Visão Geral

Controle Parental. Introdução

Impressão do Manual do Utilizador

Tarefa Orientada 2 Criar uma base de dados

MANUAL DE CONSULTA RÁPIDA DO NOKIA MODEM OPTIONS. Copyright 2003 Nokia. Todos os direitos reservados Issue 1

CSI IT Solutions. WebReport2.5. Relatórios abertos. Acesso controlado Extensibilidade de módulos IMPACTO AMBIENTAL

UNIVERSIDADE FEDERAL DE PELOTAS

MANUAL DE CONSULTA RÁPIDA DO MODEM OPTIONS FOR NOKIA Copyright 2002 Nokia. Todos os direitos reservados Issue 2

FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 06. Prof. André Lucio

Curso Profissional de Técnico de Gestão e Programação de Sistemas Informáticos. Sistemas Operativos - 2º Ano

Guia de instalação do Player Displr Windows 7, 8.1 e 10

I. COMO FAZER O REGISTO NA PLATAFORMA MOODLE 3 II. COMO ACEDER (ENTRAR) NO MOODLE DA ESCOLA 1

UNIDADE 2: Sistema Operativo em Ambiente Gráfico

Configuração do Servidor DHCP no Windows Server 2003

Histórico de Revisão Data Versão Descrição Autor

Transcrição:

CURSO DE EDUCAÇÃO E FORMAÇÃO TIPO 5 2º ANO TÉCNICO DE INFORMÁTICA/INSTALAÇÃO E GESTÃO DE REDES 2008/2009 INSTALAÇÃO R EDES C LIENTE SERVIDOR O que é uma conta de utilizador? Contas de utilizador local (armazenadas no computador local) Administração de Utilizadores e grupos Contas de utilizador de domínio (armazenadas no Active Directory) Nomes associados a contas de utilizador de domínio Nome Nome de login do utilizador Nome de login anterior ao Windows 2000 Nome de login principal de utilizador Nome distinto relativo do LDAP Jayadams Nwtraders\jayadams Exemplo Jayadams@nwtraders.msft CN=jayadams,CN=users,dc=nwtraders,d c=msft Opções da caixa de diálogo de login Por padrão, o Windows Server 2003 supõe que o utilizador deseja fazer login no domínio do qual o computador é membro Seleccionar o domínio onde a conta de utilizador está localizada O que é uma conta de computador? Identifica um computador num domínio; Fornece um meio de autenticação e auditoria do acesso do computador à rede e aos recursos do domínio; É necessário para todos os computadores que executam o: Windows Server 2003 Windows XP Professional Windows 2000 Windows NT Para quê criar uma conta de computador? Segurança Autenticação Auditoria Gestão Recursos do Active Directory: Implantação de software Gestão de área de trabalho Inventário de hardware e software 1

Onde as contas de e computadores são criadas num domínio Opções de senha de contas de utilizador Opções de senha O utilizador deve alterar a senha no próximo login O utilizador não pode alterar a senha Descrição devem alterar suas senhas na próxima vez que fizerem login na rede utilizador não tem permissão para alterar suas próprias senhas A senha nunca expira Conta desactivada A expiração da senha do utilizador é impedida utilizador não pode fazer login usando a conta seleccionada Quando exigir ou restringir alterações de palavra-passe Configurando Informações numa conta de Utilizador Opção Utilizar esta opção quando: Exigir alterações de senhas Criar novas contas de domínio Redefinir senhas Restringir alterações de senhas Criar contas de serviço local ou de domínio Criar novas contas locais que não farão login local Práticas recomendadas para criar contas de utilizador Práticas recomendadas para criar contas de utilizador local Como activar e desactivar contas de utilizador e de computador Não ativar a conta de convidado Limitar o número de pessoas que podem fazer login local Práticas recomendadas para criar contas de utilizador de domínio Desativar as contas que não serão usadas imediatamente Exijir que os alterem as suas senhas na primeira vez em que fizerem login 2

Como redefinir senhas de utilizador Políticas de senha para o Domínio O que são contas de utilizador bloqueadas? Directivas de bloqueio de contas O limite de bloqueio de conta: Define o número de tentativas de login falhadas Impede que hackers adivinhem as senhas de utilizador Uma conta pode exceder o limite de bloqueio de conta porque foram feitas várias tentativas de login falhadas: Na janela de login Num protector de ecrã com senha Ao aceder aos recursos da rede Quando modificar as propriedades de contas de utilizador e de computador Modificar as propriedades de contas de utilizador para: Facilitar o uso de recursos de pesquisa para localizar Igualar a hierarquia organizacional de uma empresa Determinar a participação do grupo de uma conta de utilizador Modificar as propriedades de contas de computador para: Auxiliar na pesquisa de activos (propriedade Local) Documentar quem gere um computador (propriedade Gerido por) O que são grupos de? s simplificam a administração, pois permitem a atribuição de permissões para recursos s são caracterizados por escopo e tipo O âmbito de grupo determina se o grupo abrange vários domínios ou se está limitado a um único domínio Os âmbitos de grupo são global, domínio local, universal e local Tipo de grupo Segurança Distribuição Descrição Usado para atribuir direitos e permissões de acesso de utilizador. Pode ser usado apenas com aplicativos, como por exemplo, ferramentas de email. Não pode ser usado para atribuir permissões 3

O que são grupos universais? Pode conter Podem ser De Permissões Utilização Regras do grupo universal Contas de, outros grupos Universais e grupos Globais de qualquer domínio s locais do domínio ou grupos universais de qualquer domínio Pode receber permissões para recursos localizados em qualquer domínio Usados para consolidar diversos grupos globais. O que são grupos globais? Pode conter Podem ser De Permissões Utilização Regras do grupo global Contas de e grupos globais do mesmo domínio, ou seja, apenas membros do domínio no qual o grupo foi criado s Universais e s Locais do domínio, de qualquer domínio Pode receber permissões para recursos localizados em qualquer domínio Devem ser utilizados para a gestão dos objectos que sofrem alterações constantemente, tais como contas de e computadores Propriedades e Membro De ou equipe global domínio local O Que é o aninhamento de grupos? É tornar um grupo membro de um outro grupo N/D Rui, Ana e José Membro de Admins do Porto Admins Denver Admins do Porto Membro de de s Rui, Ana, Admins José Admins Admins do Porto, Admins de Gaia Membro de N/D Aninha-se grupos para consolidar a gestão de grupos N/D Maria, Elsa e Sara Membro de Admins de Gaia Maria, Elsa, Sara Admins de Gaia Membro de Admins As opções de aninhamento dependem do nível funcional do domínio do Windows Server 2003 estar configurado como Windows 2000 nativo ou Windows 2000 misto s padrão nos servidores membros s padrão no Active Directory 4

Por que atribuir um gestor a um grupo? Criando grupos de Gestor Para que se possa: Verificar quem é responsável pelos grupos Delegar no gerente do grupo a autoridade para adicionar e remover do grupo Para distribuir a responsabilidade administrativa de adicionar a grupos às pessoas que solicitam o grupo O que é uma unidade organizacional? Organiza objectos num domínio; Permite a delegação do controle administrativo; Simplifica a gestão de recursos comummente agrupados Modelos hierárquicos de unidade organizacional Baseada na função C S M S Vendas C Consultores M -- Marketing Baseada na organização E M R M Fabricação E Engenharia R - Pesquisa Baseada na geografia F N I N Noruega F França I Indonésia Posicionamento de contas de utilizador numa hierarquia do Active Directory Projecto geopolítico Projecto empresarial Criando Unidades Organizacionais América do Norte Contabilidade América do Sul Vendas 5

Quando mover um objecto num domínio? Unidade organizacional 1 O que é uma consulta guardada? Domínio Unidade organizacional 2 Práticas recomendadas para a gestão de grupos Criar grupos com base nas necessidades administrativas Usar grupos locais num computador que não seja membro de um domínio Adicionar contas de ao grupo mais restritivo Usar o grupo padrão, sempre que possível, em vez de criar um novo grupo Usar o grupo Autenticados no lugar do grupo Todos para conceder a maioria dos direitos e permissões de utilizador Limitar o número de no grupo Administradores Confiar em todas as pessoas que participam dos grupos Administradores, Avançados, Opers. de Impressão e Operadores de Cópia 6