Organizational Units OUs στα Windows Server Τεχνικός Δικτύων & Τηλεπικοινωνιών - Διαχείριση Δικτύων ΙΙ

Σχετικά έγγραφα
Active Directory Users and Computers. Τεχνικός Δικτύων & Τηλεπικοινωνιών - Διαχείριση Δικτύων ΙΙ

Δημιουργία Active Directory DNS στα Windows Server Τεχνικός Δικτύων & Τηλεπικοινωνιών - Διαχείριση Δικτύων ΙΙ

Share and Storage Management. Τεχνικός Δικτύων & Τηλεπικοινωνιών - Διαχείριση Δικτύων ΙΙ

ΔΗΜΙΟΥΡΓΙΑ ΚΑΙ ΑΝΑΖΗΤΗΣΗ ΛΟΓΑΡΙΑΣΜΟΥ ΧΡΗΣΤΗ

ACL Έλεγχος ικαιωµάτων. Σοφία Τζελέπη Σχ. Σύµβουλος Πληροφορικής

Open Text edocs Records Management

ΠΑΝΕΠΙΣΤΗΜΙΟ ΜΑΚΕΔΟΝΙΑΣ ΟΙΚΟΝΟΜΙΚΩΝ ΚΑΙ ΚΟΙΝΩΝΙΚΩΝ ΕΠΙΣΤΗΜΩΝ ΤΜΗΜΑ ΟΙΚΟΝΟΜΙΚΩΝ ΕΠΙΣΤΗΜΩΝ

1. Τα τμήματα της επιφάνειας εργασίας των Windows

ΕΝΤΑΞΗ ΣΤΑΘΜΟΥ ΕΡΓΑΣΙΑΣ ΣΕ DOMAIN

server : Ο υπολογιστής του καθηγητή που θέλουμε να ελέγχει τους υπόλοιπους του εργαστηρίου client : Οι υπολογιστές των μαθητών

ΔΗΜΙΟΥΡΓΙΑ ΕΝΟΣ DOMAIN CONTROLLER

Τεχνική Οδηγία. Εγκατάσταση & ρύθμιση MS ISA Server 2000 στο περιβάλλον των σχολικών εργαστηρίων. Έκδοση 1.0. Ιανουάριος 2005

Περιεχόμενα. Λίγα λόγια από το συγγραφέα Windows Vista Επιφάνεια εργασίας Γραμμή εργασιών... 31

ΥΠΟΧΡΕΩΤΙΚΕΣ ΓΝΩΣΕΙΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΜΕΡΟΣ ΙΙ

Εργαστήριο Βάσεων Δεδομένων. Δικαιώματα Χρηστών Προβολές

Π Τ Υ Χ Ι Α Κ Η Ε Ρ Γ Α Σ Ι Α

ΔΙΑΧΕΙΡΙΣΗ ΚΟΙΝΟΧΡΗΣΤΩΝ ΦΑΚΕΛΩΝ ΚΑΙ ΑΡΧΕΙΩΝ

Βάσεις δεδομένων (Access)

PROXY SERVER. Άριστη πύλη διαχωρισμού μεταξύ του εσωτερικού δικτύου και του Internet.

Έκδοση: 2.0. Ιούνιος 2007

Λίγα λόγια από το συγγραφέα Microsoft Word Δημιουργία νέου εγγράφου Το σύστημα Βοήθειας του Word...

Τεχνική Οδηγία. Εγκατάσταση & ρύθµιση MS ISA Server 2000 στο περιβάλλον των σχολικών εργαστηρίων. Έκδοση 1.0. Ιανουάριος 2005

Βάσεις δεδομένων (Access)

Η Περιοχή Εργασίας του Flash

Delivering training since 1996

Βάσεις Δεδομένων 2η εργαστηριακή άσκηση

ΧΡΗΣΗ Η/Υ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗ ΑΡΧΕΙΩΝ

ΠΕΡΙΕΧΟΜΕΝΑ. Εισαγωγή...15 Κεφάλαιο 1: Τα βασικά στοιχεία του Excel Κεφάλαιο 2: Δημιουργία νέου βιβλίου εργασίας...33

PRISMA WIN APPLICATION SERVER. ιαχείριση υπηρεσιών στοιχείων (COM+) Οδηγός διαχείρισης δικαιωµάτων πρόσβασης & εκκίνησης PRISMA Win Application Server

ΘΕΜΑ «Ανάπτυξη συστήματος κεντρικής διαχείρησης των ηλεκτρονικών υπηρεσιών του τμήματος πληροφορικής.»

ΔΙΑΧΕΙΡΙΣΗ ΛΟΓΑΡΙΑΣΜΟΥ ΧΡΗΣΤΗ

Εισαγωγή Κεφάλαιο 1: Εγκατάσταση της Access Κεφάλαιο 2: Βάσεις δεδομένων και δομικά στοιχεία της Access

Λειτουργικά Συστήματα (Λ/Σ)

ΔΙΑΤΜΗΜΑΤΙΚΟ ΠΡΟΓΡΑΜΜΑ ΜΕΤΑΠΤΥΧΙΑΚΩΝ ΣΠΟΥΔΩΝ ΣΤΑ ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ

MICROSOFT OFFICE 2003 MICROSOFT WORD 2003

ΕΡΩΤΗΣΕΙΣ στην επεξεργασία κειμένου (Word)

Σχεδιάζοντας Εφαρμογές για το Διαδίκτυο

Άσκηση: Η Οργανωτική δομή του μοντέλου GBI.

ΔΗΜΙΟΥΡΓΙΑ ΚΟΙΝΟΧΡΗΣΤΩΝ ΦΑΚΕΛΩΝ & ΑΡΧΕΙΩΝ

Εκτύπωση Γενικού Ημερολογίου

Ο ΗΓΙΕΣ ΧΡΗΣΗΣ ΤΟΥ ΕΡΓΑΛΕΙΟΥ ΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΟΥ ΧΩΡΟΥ ΤΗΣ ALTEC SOFTWARE

Σχεδιάζοντας Εφαρμογές για το Διαδίκτυο

Δεδομένα και Πληροφορίες

2.1 Windows XP. 2.2 Επιφάνεια εργασίας. 2.3 Γραμμή εργασιών 1/10

Εισαγωγή στην Επιστήμη της Πληροφορικής Εργαστήριο. Εισαγωγή - Windows

Τα Windows Πολύ Απλά και Πολύ Σύντομα

Παρακάτω προτείνεται μια αλληλουχία ενεργειών την οποία ο χρήστης πρέπει να ακολουθήσει για να αξιοποιήσει τις δυνατότητες της εφαρμογής.

Παρακάτω προτείνεται μια αλληλουχία ενεργειών την οποία ο χρήστης πρέπει να ακολουθήσει για να αξιοποιήσει τις δυνατότητες της εφαρμογής.

ΤΜΗΜΑ ΤΗΛΕΠΛΗΡΟΦΟΡΙΚΗΣ Κ ΔΙΟΙΚΗΣΗΣ ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ ΣΠΟΥΔΑΣΤΗ ΠΑΠΑΓΙΑΝΝΟΥΛΗ ΒΑΣΙΛΕΙΟΥ

Διαχείριση Βάσης Δεδομένων (dbadmin)

Κεφάλαιο 2 ο. Κεφάλαιο 3 ο

Τεχνική Αναφορά. Αρχιτεκτονική σχολικών εργαστηρίων. σε περιβάλλον Windows 2000 Server. Σεπτέµβριος Σύνταξη:

Εγχειρίδιο Εγκατάστασης και Χρήσης Εκπαιδευτικής Εφαρμογής

Αρχιτεκτονική του πληροφοριακού συστήµατος Cardisoft Γραµµατεία 2003 ιαχείριση Προσωπικού

Διαχειριστικό σύστημα ονομάτων χώρου

Ανακαλύπτω. Ο υπολογιστής στην πράξη!

Λειτουργικά Συστήματα Κεφάλαιο 2 Οργάνωση Συστήματος Αρχείων 2.1 Διαχείριση Αρχείων και Σύστημα Αρχείων(File System)

ΜΑΘΗΜΑ Προσθήκη Κειμένου. 2. Ελληνική Διάταξη Πληκτρολογίου ΣΤΟΧΟΙ:

Πρόγραμμα Σεμιναρίων Φεβρουαρίου - Ιουλίου

Περιεχόµενα. Μέρος I Βασικά στοιχεία των Microsoft Windows XP Professional. Ευχαριστίες Εισαγωγή... 19

Πως μπορούν (αλλά και γιατί πρέπει) να συνδυάζονται στην εκπαιδευτική διαδικασία;

Εργαστήριο Βάσεων Δεδομένων


Κεφάλαιο 2.3: Ρυθμίσεις των Windows

Αικατερίνη Καμπάση, PhD. Τμήμα Προστασίας και Συντήρησης Πολιτισμικής Κληρονομιάς Α.Τ.Ε.Ι. Ιονίων Νήσων

Εισαγωγή στην Access 2007

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου Δεκεμβρίου

Εισαγωγή στην Επιστήμη της Πληροφορικής Εργαστήριο. UNIX Μέρος 1

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου - Δεκεμβρίου

Λίγα λόγια από το συγγραφέα Κεφάλαιο 1: Βάσεις δεδομένων και Microsoft Access Κεφάλαιο 2: Microsoft Access

Περιεχόμενα. Μέρος 1: Βασικές έννοιες Πληροφορικής και επικοινωνιών Μέρος 2: Χρήση υπολογιστή και διαχείριση αρχείων Πρόλογος...

Microsoft ACCESS ΒΑΣΗ ΔΕΔΟΜΕΝΩΝ ECDL. Περιεχόμενα. Απόκτησε τώρα το δίπλωμα. για να θεωρείσαι Επαγγελματίας! 1 Κατανόηση Βάσεων. 2 Χρήση της Εφαρμογής

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου - Δεκεμβρίου

Πρόγραμμα Σεμιναρίων Φεβρουαρίου - Ιουλίου

ΤΕΙ ΚΑΒΑΛΑΣ. Πτυχιακή εργασία ΕΙΣΑΓΩΓΗ. Μιλτιάδης Κακλαμάνης

Άσκηση 6 Σύνθετα Αντικείµενα. Στόχος της άσκησης

ΕΙΣΑΓΩΓΗ ΣΤΟ ΛΕΙΤΟΥΡΓΙΚΟ ΣΥΣΤΗΜΑ Microsoft WINDOWS (95-98-NT-2000-XP)

ΔΙΟΙΚΗΣΗ ΕΡΓΩΝ. Τ Α Ε Ρ Γ Α Λ Ε Ι Α Τ Η ς Δ Ι Α Χ Ε Ι Ρ Ι Σ Η Σ Ε Ρ Γ Ω Ν - WBS. ΡΟΜΠΟΓΙΑΝΝΑΚΗΣ ΙΩΑΝΝΗΣ, PhD.

QEMS TUTORIAL CRM. Οδηγίες για το νέο πρωτοποριακό πρόγραμμα της QEMS.

Αποµακρυσµένη διαχείριση 2

Μαθαίνω τα Νοήματα. Περιβάλλον Διδασκαλίας Βασικού Λεξιλογίου της Ελληνικής Νοηματικής Γλώσσας. Οδηγός Εγκατάστασης. Ευίτα Φωτεινέα, Ελένη Ευθυμίου

Κεφάλαιο 4. Λογισμικό Συστήματος

Γνωριµία µε το WebCT Vista -1-

1. Βασικές Λειτουργίες των Windows

Πανεπιστήμιο Πειραιώς Τμήμα Πληροφορικής Πρόγραμμα Μεταπτυχιακών Σπουδών «Πληροφορική»

ΥΠΗΡΕΣΙΑ ΠΛΗΡΟΦΟΡΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΥΠΣ ΕΔ/77

2 η Εργαστηριακή Άσκηση

Μεταφραστής Braille WinBraille v.4.1.5

Προτάσεις υλοποίησης Κεντρικών Υπηρεσιών του Π.Κ.

Εισαγωγικό Μάθημα Βασικές Έννοιες - Ανάλυση Απαιτήσεων

Installing and Configuring Windows Server 2012-Course 20410

Ακολουθείστε τα παρακάτω 2 απλά βήματα

Χρήση Η/Υ & Διαχείριση Αρχείων

Πληροφορική 2. Βάσεις Δεδομένων (Databases)

Τεχνική Οδηγία. Επίλυση προβληµάτων µε DDNS Updates στα σχολικά εργαστήρια. Μάρτιος Σύνταξη: Τοµέας Εκπαιδευτικής Τεχνολογίας

Περιεχόμενα. Περιβάλλον ηλεκτρονικού υπολογιστή...9 Επιφάνεια εργασίας...12 Διαχείριση αρχείων...15 Ιοί Η/Υ...21 Διαχείριση εκτυπώσεων...

2. Wiki II. 1. Wiki I [ ηµιουργία Wiki Η σελίδα

Λίγα λόγια από το συγγραφέα...7

Τα Εργαλεία του Project Management: Δομή Ανάλυσης Εργασιών (Work Breakdown Structure, WBS)

Εισαγωγή στα Πληροφοριακά Συστήματα. 1 ο Εργαστήριο

Transcript:

Organizational Units OUs στα Windows Server 2008 Τεχνικός Δικτύων & Τηλεπικοινωνιών - Διαχείριση Δικτύων ΙΙ

Εισαγωγή Μία Organizational Unit (OU) είναι ένα container που χρησιμοποιείται για την οργάνωση και τακτοποίηση αντικειμένων μέσα σε ένα domain σε λογικές διαχειρίσιμες ομάδες. Μία OU μπορεί να περιέχει αντικείμενα όπως λογαριασμοί χρηστών, ομάδες, υπολογιστές, εκτυπωτές, εφαρμογές, κοινοί φάκελοι, καθώς και άλλες OUs μέσα στο ίδιο domain.

Μπορούμε λοιπόν να «βάλουμε» μία OU μέσα σε μία άλλη δημιουργώντας με τον τρόπο αυτό μία ιεραρχική δομή. Κάθε domain έχει τη δική του δομή από OUs, που είναι ανεξάρτητη από τη δομή των OUs σε κάθε άλλο domain. Με την εγκατάσταση του AD-DS δημιουργείται αυτόματα η OU των Domain Controllers και περιέχει όλους του Server 2008 Domain Controllers.

Βασικές Έννοιες Υπάρχουν τρεις σημαντικοί λόγοι για την δημιουργία OUs μέσα στο domain μας: 1. Η απόδοση / μεταβίβαση διαχειριστικού ελέγχου αντικειμένων. 2. Η διαχείριση της Group Policy. 3. Η απόκρυψη αντικειμένων.

Δημιουργία OUs για την απόδοση διαχειριστικού ελέγχου Με τον όρο αυτό εννοούμε την απόδοση διαχειριστικών δικαιωμάτων και ευθυνών για ένα κομμάτι του τομέα (το κομμάτι αυτό μπορεί να είναι μία OU) σε χρήστη ή ομάδα. Στο περιβάλλον του Windows Server 2008 αυτό γίνεται μέσω των δικαιωμάτων (permissions) που αποδίδονται με τις Access Control Lists (ACLs). Μία ACL (Λίστα Ελέγχου Πρόσβασης) είναι ο μηχανισμός για τον έλεγχο της πρόσβασης σε συγκεκριμένα κομμάτια δεδομένων με βάση τα στοιχεία ταυτότητας του χρήστη ή τη συμμετοχή του σε ομάδες.

Μία καταχώρηση ελέγχου πρόσβασης (Access Control Entry, ACE) προσδιορίζει ακριβώς ποιοι χρήστες ή ομάδες έχουν πρόσβαση σε μία OU, καθώς και είδος της πρόσβασης. Η απόδοση τέτοιων δικαιωμάτων με ACLs και ACEs είναι μία από τις σημαντικότερες εργασίες διαχείρισης του καταλόγου μας (Active Directory Objects Administration).

Ιεραρχία των OUs Ο τρόπος με τον οποίο σχεδιάζεται η ιεραρχία των OUs γενικά αντανακλά τη δομή του οργανισμού μας. Η σχεδίαση μπορεί να βασίζεται στη γεωγραφική θέση, την εταιρική λειτουργία, το είδος του αντικειμένου ή όλα αυτά συνδυασμένα. Η Εικόνα 1 δείχνει μία δομή βασισμένη στη γεωγραφική θέση. Ο οργανισμός μας εκτείνεται σε δύο λογικές περιφέρειες με τέσσερα φυσικά γραφεία. Οι περιφέρειες αντιστοιχούν στις OUs ανώτερου επιπέδου (top-level OUs) και τα γραφεία στις OUs δεύτερου επιπέδου (second-level OUs).

Η Εικόνα 2 δείχνει μία σχεδίαση όπου η διαχείριση του domain γίνεται με βάση την εταιρική λειτουργία. Εδώ οι τρεις top-level OUs αντιστοιχούν στις διευθύνσεις, ενώ οι second-level OUs στα τμήματα.

Μία σχεδίαση που βασίζεται στο είδος των προς διαχείριση αντικειμένων φαίνεται στην Εικόνα 3. Οι top-level OUs ομαδοποιούν τους χρήστες, τους υπολογιστές και τους άλλους πόρους. Οι second-level OUs εξειδικεύουν περισσότερο το κάθε αντικείμενο. Η Εικόνα 4 δείχνει μία σχεδίαση που συνδυάζει τις παραπάνω προσεγγίσεις. Οι toplevel OUs αντιστοιχούν στις περιφέρειες όπου ο οργανισμός έχει γραφεία, ενώ οι second-level OUs αντιπροσωπεύουν τμήματα σε κάθε περιφέρεια.

Δημιουργία OUs για τη διαχείριση της Group Policy Λέγοντας Group Policy (ή καλύτερα Group Policy Object, GPO) εννοούμε μία συλλογή από ρυθμίσεις χρηστών και υπολογιστών που συνδέονται με μία OU. Οι ρυθμίσεις αυτές επηρεάζουν χρήστες και μηχανήματα με τρόπους που θα δούμε παρακάτω.

Δημιουργία OUs για την απόκρυψη αντικειμένων Εάν η πολιτική του οργανισμού μας απαιτεί κάποια αντικείμενα να μην είναι ορατά από χρήστες ή ομάδες, τότε η λύση είναι η δημιουργία μίας OU με αυτά τα αντικείμενα και η σωστή στέρηση ή απόδοση δικαιωμάτων (permissions) στους συγκεκριμένους χρήστες.

Δημιουργία και διαχείριση OUs Οι βασικές εργασίες είναι οι εξής: Μετονομασία μίας OU. Μετακίνηση μίας OU. Διαγραφή μίας OU. Επεξεργασία των ιδιοτήτων μίας OU. Μετακίνηση αντικειμένων από μία OU σε μία άλλη..

Μετονομασία, μετακίνηση, διαγραφή Η προηγούμενη εικόνα δείχνει το μενού συντόμευσης στην OU Sales, που είναι second-level OU μέσα στην East. Από εδώ γίνονται οι εργασίες της μετονομασίας, μετακίνησης και διαγραφής της OU. Με την εντολή Move γίνεται επίσης η μετακίνηση ενός αντικειμένου από μία OU σε άλλη. Μπορείτε τέλος να μετακινήσετε αντικείμενα μέσα στο Active Directory Users and Computers με drag and drop.

Στην παρακάτω εικόνα φαίνεται το πλαίσιο διαλόγου των ιδιοτήτων μίας OU

Στο επόμενο Θα γνωρίσουμε τα εργαλεία Share and Storage management και Print Management Ευχαριστώ για την προσοχή σας!