Active Directory What s New. Windows Server 2008. Active Directory. Nuno Picado nuno.picado@rumos.pt NOVAS TECNOLOGIAS MICROSOFT

Documentos relacionados
Curso Profissional de Técnico de Gestão e Programação de Sistemas Informáticos. Sistemas Operativos - 2º Ano

MCITP: ENTERPRISE ADMINISTRATOR

FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 03. Prof. André Lucio

MINICURSO WINDOWS SERVER 2008 UTILIZANDO O VMWARE PLAYER

Introdução ao Active Directory AD

ESET Secure Authentication. Autenticação ultra-segura para proteger o acesso à rede empresarial

Windows 2008 Server. Windows 2008 Server IFSP Boituva Prof. Sérgio Augusto Godoy.

FTIN Formação Técnica em Informática. Sistema Operacional Proprietário Windows Prof. Walter Travassos

Administração de Sistemas Operacionais. Prof. Rodrigo Siqueira

Sumário. Introdução... xxv. 1 Criação de um domínio do Active Directory... 1

INSTALANDO E CONFIGURANDO O ACTIVE DIRECTORY NO WINDOWS SERVER 2008

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS

Criação de um Servidor Windows

Windows Server Trabalho realizado por: Adriana Luís Paulo Tiago Conceição

Mestrado em Segurança da Informação e Direito no Ciberespaço. Segurança da informação nas organizações Modelos de analise

Especificação da Appliance + SO CAMES - CAixa Mágica Enterprise Server

MANUAL DE CONFIGURAÇÃO -ZIMBRA- Ajuda na configuração e utilização do cliente de correio eletrónico

Elementos. Setores, departamentos, diretorias etc.

Senado Federal Questões 2012

Conteúdo Programático

Introdução ao Windows Server System. José Carlos Libardi Junior

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

Servidores Virtuais. Um servidor à medida da sua empresa, sem investimento nem custos de manutenção.

Windows 2008 Server. Windows 2008 Server IFSP Boituva Prof. Sérgio Augusto Godoy.

Guia de iniciação Bomgar B400

Sistemas Operacionais II. Prof. Gleison Batista de Sousa

E GROUPWARE Zimbra: Solução completa e integrada de

iseries Como Começar com o Client Access Express

3.1.2 Protocolos e informação de encaminhamento

Apresentação resumida

1. O DHCP Dynamic Host Configuration Protocol

Visão geral híbrida de Serviços Corporativos de Conectividade do SharePoint 2013

Sistemas Operacionais de Redes

Sistemas Operacionais de Rede INTRODUÇÃO AO ACTIVE DIRECTORY

Enunciados dos Trabalhos de Laboratório. Instituto Superior Técnico / Introdução. 2 Configuração de Redes

UNIVERSIDADE CATÓLICA PORTUGUESA Direcção de Sistemas de Informação

<Insert Picture Here> Gerenciamento de identidades

ADMINISTRAÇÃO DE SISTEMA OPERACIONAL DE REDE (AULA 4)

Manual de Infraestrutura para Alunos

Segurança da Informação

SMART CARD LOGON COM TOKEN USB CONFIGURANDO UMA AUTORIDADE CERTIFICADORA

Windows para Servidores

Aranda INVENTORY. Benefícios Estratégicos para sua Organização. (Standard & Plus Edition) Beneficios. Características V

Soluções de Gestão de Clientes e Impressão Universal

3. Faça uma breve descrição sobre a topologia da rede e o Active Directory-AD DISCIPLINA DE ARQUITETURA FECHADA WINDOWS SERVER

Formador: Paulo Ramos IGRI13: Rui Bárcia Nº15. Windows 2008 Server. Módulo 16. Instalação e configuração

Configuração do servidor Apache com SSL no sistema operativo Windows 2000/XP. André P. Muga

Sumário Instalando o Windows 2000 Server... 19

Relatório SQUID e SAMBA. Instalação e Configuração de Servidores de Rede

Proteção de dados com Azure RMS. (Azure Rights Management Services) MEW 203

Data de Aplicação 2/04/2009

INTRODUÇÃO AO WINDOWS SERVER 2003

Calendarização Cursos Microsoft para SNS

RODC. Read-Only Domain Controller

CHEKLIST PARA SERVIDORES

Conselho Geral da Ordem Dos Advogados Departamento Informático

BlackBerry Enterprise Server para Microsoft Exchange

CONFIGURAR O OUTLOOK 2003

Laboratório de Sistemas e Redes. Nota sobre a Utilização do Laboratório

FIG I. Para configurar o MULTICENTRAL para ligação a várias centrais temos que ( ver FIG I ):

Escola Superior de Tecnologia de Setúbal. Projecto Final

Guia de início rápido BlackBerry Enterprise 4.0 para Microsoft Exchange. Versão 1.0

FIGURA 9.1 Arquitetura do SQL Server Utility (adaptado de Microsoft)

manual instalação e configuração v13 1

Equipa de Informática.

Instalação do Aparelho Virtual Bomgar. Base 3.2

Disciplina: Redes de Comunicação. Curso Profissional Técnico de Gestão e Programação de Sistemas Informáticos. Setembro 2013

TCP/IP TCP UDP IP HTTP HTTPS FTP TFTP TELNET POP3 IMAP SMTP SNMP DHCP

ArcGIS for INSPIRE. ArcGIS. ArcGIS for INSPIRE. Discovery. Download. View

Gestão dos Níveis de Serviço

FAQ S Sistema de Informação da Organização do Estado (SIOE) Registar Recursos Humanos

Conselho Geral da Ordem Dos Advogados Departamento Informático

FACILIDADES DE COLABORAÇÃO

BlackBerry Enterprise Server Express for IBM Lotus Domino

DELEGAÇÃO REGIONAL DO ALENTEJO CENTRO DE FORMAÇÃO PROFISSIONAL DE ÉVORA REFLEXÃO 3

Windows NT 4.0. Centro de Computação

Conceitos Básicos de Rede. Um manual para empresas com até 75 computadores

Instruções para aceder ao correio electrónico via web

Nível de segurança de uma VPN

Cartão de Cidadão. Autenticação com o Cartão de Cidadão AMA. 20 de Novembro de Versão 1.6

Desenvolvimento Cliente-Servidor 1

Alan Menk Santos Redes de Computadores e Telecomunicações. Camada de Aplicação. Camada de Aplicação

Guia de administração do programa

Segurança Informática

NetEye Guia de Instalação

How TO: Importar s com PST Capture Tool

Group Policy (política de grupo)

BlackBerry Enterprise Server Express for Microsoft Exchange

9º Ano. 1º Período. . Conhecer os conceitos básicos relacionados com a Tecnologias Da Informação e Comunicação (TIC);

SAFT para siscom. Manual do Utilizador. Data última versão: Versão: Data criação:

Licenciatura em Informática

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

Conteúdo do pacote de 03 cursos hands-on

Plataforma de correio eletrónico Microsoft Office 365

Transcrição:

Active Directory What s New Windows Server 2008 Active Directory Nuno Picado nuno.picado@rumos.pt NOVAS TECNOLOGIAS MICROSOFT

Evolução Active Directory Secure Branch-Office Improved Manageability & Administration reduce IT Cost Simpler Management Easier Deployment Best-of-breed Enterprise NOS Directory

Windows Server 2008 Processador Recomendado: 2 GHz Optimo: 3 GHz ou superior Memória: recomendado 1GB, optimo 2G ou superior Disco Minimo: 8 GB Recomendado: 40 GB (instalação completa) ou 10 GB (versão Core)

Problemas comuns nas TI s Identity Management Demasiados utilizadores Passwords fracas Segurança na rede Aumento dos custos do help- -desk Server and Desktop Management Configurações standard Gestão de servidor e desktops Várias aplicações Manter os sistemas actualizados

Directory Service? A directory service é ao mesmo tempo um directório com conteúdos informativos bem como um serviço que disponibiliza essa informação Gestão Centralizada : Domínio Gestão Dispersa: Workgroup

AD DS Active Directory Domain Services (AD DS) é a directoria que fornece os seguintes serviços numa rede Windows Server 2008: Gestão de contas dos utilizadores Autenticação dos utilizadores Gestão de contas de máquinas Acessos a recursos de rede Serviços extra domínio

Funcionamento AD DS Autenticação no Domínio Acesso a recursos de rede 1 2 3 4 5 Objectos de utilizadores e máquinas são criados na directoria Agrupamento desses objectos podem ser criados Um cliente pode utilizar a autenticação na AD DS O utilizador pode aceder a recursos de rede O recurso pode validar a autenticação na AD DS

Read-Only Domain Controller 1-Way Replication Admin Role Separation Secrets not cached by-default

Read-Only Domain Controller Passos para a promoção do RODC Criar a conta RODC Específicar os parâmetros Promover o Member Server a DC Microsoft Confidential

Fine-Grained Password Policy Precedence = 10 Resultant PSO = PSO1 Password Settings Object PSO 1 Applies To Resultant PSO = PSO1 Precedence = 20 Password Settings Object PSO 2 Applies To Microsoft Confidential

Accidental deletion Existing Object/OU New Organizational Unit Microsoft Confidential

Integração da AD DS com outros componentes AD FS AD RMS AD CS AD DS é fundamental para o funcionamento da rede A maior parte dos componentes de servidor depende da AD DS para disponibilizar utilizadores e recursos AD DS também providencia autenticação e autorização para serviços AD DS

LDAP? Lightweight Directory Access Protocol (LDAP) : Protocolo da Directory Service Baseado em TCP/IP Método de acesso, procura e modificação da directory service Modelo cliente-servidor

AD LDS? Baseada em LDAP Utilizada para aplicações AD LDS LDAP Mais flexivel que AD DS Pode ter múltiplas instâncias AD LDS a correr numa única máquina Não requer DNS Pode ser modificada de acordo com as necessidades das aplicações

AD LDS Exemplos Autenticação WEB Mais segura para aplicações Pode estar interligada com a AD DS disponibilizando conteúdos da mesma numa DMZ (zona desmilitarizada) Directório para aplicações de E-mail

AD CS? Active Directory Certificate Services (AD CS) : Fornece Certificados Fornece ferramentas para criar, distribuir e eliminar certificados Fornece capacidade de revogar certificados Pode integrar Certification Authority com AD DS

AD CS Exemplos Utilização de Secure Sockets Layer para Web sites Smartcard log para clientes e VPN Certificados para encriptação de ficheiros SSL Certificados para routers na comunicação por IPSEC Certificados encriptados (S/MIME) e e-mails autenticados S/MIME

Funcionamento da AD CS Seguidamente guardado na AD DS AD DS CA Mgmt Tools Certificate Authority Gere certificados de forma automática ou manual Cliente Windows

Como proteger do acesso a terceiros Authorized Users Access Control List Perimeter Unauthorized Users Information Leakage Unauthorized Users

AD RMS? Active Directory Rights Management Services (AD RMS): Distribui certificados cliente, obriga uma validação de politicas e providencia uma gestão centralizada Requer aplicações como Microsoft Office 2007 ou Internet Explorer 7.0 e o cliente RMS

AD RMS Exemplo 2 AD DS Requer segurança no ficheiro 1 AD RMS 3 Acede ao ficheiro validado 4 Envia ficheiro protegido Cliente criador Cliente consumidor

Atenção!!!!

AD FS? Active Directory Federation Services (AD FS): Permite a criação de relações de confiança entre duas Organizações Permite o acesso de aplicações entre Organizações Permite com uma simples credencial o acesso a diferentes Organizações em aplicações web

AD FS Exemplo Account Federation Server Internet Resource Federation Server Web Server Federation Trust Tailspin Toys Fornecedor

Sumário Componente Active Directory Domain Services (AD DS) Descrição Gestão centralizada de contas de utlilizador e máquinas, bem como as suas autenticações numa rede Windows Server 2008 Active Directory Lightweight Directory Services (AD LDS) Uma directoria de serviços LDAP que fornece suporte flexível para aplicações sem as restrições da AD DS Active Directory Certificate Services (AD CS) Active Directory Rights Management Services (AD RMS) Active Directory Federation Services (AD FS) Uma solução para proteger conteúdos nos documentos, mensagens e sites para o acesso, modificacão ou visualização destes. Uma forma simples de proteger aplicações e não permitir o acesso não autorizado a terceiros. Um componente do Windows Server 2008 que permite o acesso a um site fazendo a autenticação numa outra Organização