CURSO DE EDUCAÇÃO E FORMAÇÃO TIPO 5 2º ANO TÉCNICO DE INFORMÁTICA/INSTALAÇÃO E GESTÃO DE REDES 2008/2009 INSTALAÇÃO R EDES C LIENTE SERVIDOR O que é uma conta de utilizador? Contas de utilizador local (armazenadas no computador local) Administração de Utilizadores e grupos Contas de utilizador de domínio (armazenadas no Active Directory) Nomes associados a contas de utilizador de domínio Nome Nome de login do utilizador Nome de login anterior ao Windows 2000 Nome de login principal de utilizador Nome distinto relativo do LDAP Jayadams Nwtraders\jayadams Exemplo Jayadams@nwtraders.msft CN=jayadams,CN=users,dc=nwtraders,d c=msft Opções da caixa de diálogo de login Por padrão, o Windows Server 2003 supõe que o utilizador deseja fazer login no domínio do qual o computador é membro Seleccionar o domínio onde a conta de utilizador está localizada O que é uma conta de computador? Identifica um computador num domínio; Fornece um meio de autenticação e auditoria do acesso do computador à rede e aos recursos do domínio; É necessário para todos os computadores que executam o: Windows Server 2003 Windows XP Professional Windows 2000 Windows NT Para quê criar uma conta de computador? Segurança Autenticação Auditoria Gestão Recursos do Active Directory: Implantação de software Gestão de área de trabalho Inventário de hardware e software 1
Onde as contas de e computadores são criadas num domínio Opções de senha de contas de utilizador Opções de senha O utilizador deve alterar a senha no próximo login O utilizador não pode alterar a senha Descrição devem alterar suas senhas na próxima vez que fizerem login na rede utilizador não tem permissão para alterar suas próprias senhas A senha nunca expira Conta desactivada A expiração da senha do utilizador é impedida utilizador não pode fazer login usando a conta seleccionada Quando exigir ou restringir alterações de palavra-passe Configurando Informações numa conta de Utilizador Opção Utilizar esta opção quando: Exigir alterações de senhas Criar novas contas de domínio Redefinir senhas Restringir alterações de senhas Criar contas de serviço local ou de domínio Criar novas contas locais que não farão login local Práticas recomendadas para criar contas de utilizador Práticas recomendadas para criar contas de utilizador local Como activar e desactivar contas de utilizador e de computador Não ativar a conta de convidado Limitar o número de pessoas que podem fazer login local Práticas recomendadas para criar contas de utilizador de domínio Desativar as contas que não serão usadas imediatamente Exijir que os alterem as suas senhas na primeira vez em que fizerem login 2
Como redefinir senhas de utilizador Políticas de senha para o Domínio O que são contas de utilizador bloqueadas? Directivas de bloqueio de contas O limite de bloqueio de conta: Define o número de tentativas de login falhadas Impede que hackers adivinhem as senhas de utilizador Uma conta pode exceder o limite de bloqueio de conta porque foram feitas várias tentativas de login falhadas: Na janela de login Num protector de ecrã com senha Ao aceder aos recursos da rede Quando modificar as propriedades de contas de utilizador e de computador Modificar as propriedades de contas de utilizador para: Facilitar o uso de recursos de pesquisa para localizar Igualar a hierarquia organizacional de uma empresa Determinar a participação do grupo de uma conta de utilizador Modificar as propriedades de contas de computador para: Auxiliar na pesquisa de activos (propriedade Local) Documentar quem gere um computador (propriedade Gerido por) O que são grupos de? s simplificam a administração, pois permitem a atribuição de permissões para recursos s são caracterizados por escopo e tipo O âmbito de grupo determina se o grupo abrange vários domínios ou se está limitado a um único domínio Os âmbitos de grupo são global, domínio local, universal e local Tipo de grupo Segurança Distribuição Descrição Usado para atribuir direitos e permissões de acesso de utilizador. Pode ser usado apenas com aplicativos, como por exemplo, ferramentas de email. Não pode ser usado para atribuir permissões 3
O que são grupos universais? Pode conter Podem ser De Permissões Utilização Regras do grupo universal Contas de, outros grupos Universais e grupos Globais de qualquer domínio s locais do domínio ou grupos universais de qualquer domínio Pode receber permissões para recursos localizados em qualquer domínio Usados para consolidar diversos grupos globais. O que são grupos globais? Pode conter Podem ser De Permissões Utilização Regras do grupo global Contas de e grupos globais do mesmo domínio, ou seja, apenas membros do domínio no qual o grupo foi criado s Universais e s Locais do domínio, de qualquer domínio Pode receber permissões para recursos localizados em qualquer domínio Devem ser utilizados para a gestão dos objectos que sofrem alterações constantemente, tais como contas de e computadores Propriedades e Membro De ou equipe global domínio local O Que é o aninhamento de grupos? É tornar um grupo membro de um outro grupo N/D Rui, Ana e José Membro de Admins do Porto Admins Denver Admins do Porto Membro de de s Rui, Ana, Admins José Admins Admins do Porto, Admins de Gaia Membro de N/D Aninha-se grupos para consolidar a gestão de grupos N/D Maria, Elsa e Sara Membro de Admins de Gaia Maria, Elsa, Sara Admins de Gaia Membro de Admins As opções de aninhamento dependem do nível funcional do domínio do Windows Server 2003 estar configurado como Windows 2000 nativo ou Windows 2000 misto s padrão nos servidores membros s padrão no Active Directory 4
Por que atribuir um gestor a um grupo? Criando grupos de Gestor Para que se possa: Verificar quem é responsável pelos grupos Delegar no gerente do grupo a autoridade para adicionar e remover do grupo Para distribuir a responsabilidade administrativa de adicionar a grupos às pessoas que solicitam o grupo O que é uma unidade organizacional? Organiza objectos num domínio; Permite a delegação do controle administrativo; Simplifica a gestão de recursos comummente agrupados Modelos hierárquicos de unidade organizacional Baseada na função C S M S Vendas C Consultores M -- Marketing Baseada na organização E M R M Fabricação E Engenharia R - Pesquisa Baseada na geografia F N I N Noruega F França I Indonésia Posicionamento de contas de utilizador numa hierarquia do Active Directory Projecto geopolítico Projecto empresarial Criando Unidades Organizacionais América do Norte Contabilidade América do Sul Vendas 5
Quando mover um objecto num domínio? Unidade organizacional 1 O que é uma consulta guardada? Domínio Unidade organizacional 2 Práticas recomendadas para a gestão de grupos Criar grupos com base nas necessidades administrativas Usar grupos locais num computador que não seja membro de um domínio Adicionar contas de ao grupo mais restritivo Usar o grupo padrão, sempre que possível, em vez de criar um novo grupo Usar o grupo Autenticados no lugar do grupo Todos para conceder a maioria dos direitos e permissões de utilizador Limitar o número de no grupo Administradores Confiar em todas as pessoas que participam dos grupos Administradores, Avançados, Opers. de Impressão e Operadores de Cópia 6