Dirk F. Frehse Especialista em soluções de Infra-estrutura

Slides:



Advertisements
Apresentações semelhantes
Windows 2003 Server MS-AD Agenor Gomes Eduardo Azevedo Ilídio Vilaça
Advertisements

Microsoft® ISA Server 2006 Visão Geral
Windows Server 2008 – Mega Evento de Certificação
Visão Geral Técnica do Microsoft Operations Manager 2005
Recursos de Backup, Restauração e Recuperação no Windows Server 2003
Dirk F. Frehse Especialista em Soluções de Infra-estrutura
Álvaro Rezende MVP Microsoft IBM Brasil MCP, MCT, MCSA, MCDST
Entendendo Diretivas de Grupo Parte 3
Entendendo Diretivas de Grupo - Parte 1
Entendendo Diretivas de Grupo Parte 2
Álvaro Rezende MVP - Shell User MCT, MCSA, MCDST, MCTS
Microsoft Operations Manager (MOM) 2005 Visão geral técnica do MOM 2005 Alexandre Nakano MCSA+Security Brás & Figueiredo Informática.
Rodrigo Immaginario MVP Security MCSE:Security Proteção de Infraestrutura utilizando Group Policy e IPSec - Parte 2.
Windows Vista Deep Dive – Parte 2
Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI.
Recuperação de Desastres para o Exchange Server 2003 Airton Leal MCSE (NT,W2K,W2K3), MCT MVP - Windows User/Shell.
Curso Técnico de Informática
Sistemas Operacionais de Rede Professor: João Paulo de Brito Gonçalves
1 Data Integration in a Bandwidth-Rich World Ian Foster and Robert L. Grossman Universidade Federal Fluminense Doutorado em Computação – Engenharia de.
Daniel Paulo Conceitos de Banco de Dados - Processamento de Transações de Dados - Gerenciamento de dados OLAP/OLTP - Alto desempenho.
GERENCIAMENTO DE REDES
Módulo 4: Gerenciando o acesso aos recursos
Visão Geral do Desenvolvimento de Sistemas e Papéis no Desenvolvimento de Software Marcely Dias
Replicação no System Center 2012 Configuration Manager
Windows Server 2008 Active Directory Active Directory What’s New
Controlador de Domínio Primary Domain Controller
KERBEROS Trabalho de Redes de Computadores I Autores:
TI para uma Instituição de Ensino Dinâmica
DPM 2007 – Introdução Técnica Jason Buffington Senior Technical Product Manager Soluções de Armazenamento Baseadas noWindows incluindo System Center Data.
FTIN Formação Técnica em Informática
Windows XP Aula Nº 2 13 Outubro Outubro 2004 Escola Superior Tecnologia Abrantes Tecnologias de Informação e Comunicação Joaquim Pombo.
Server-2003 Administração de Sistema Operacional de Rede Windows
Termo da Microsoft para designar um conjunto de serviços de directórios do Windows Server. Conceito utilizado a partir da versão do Windows Server 2000.
Conhecendo os Sistemas Operacionais
FTIN Formação Técnica em Informática
SERVIDORES. Um Servidor é: Servidor é um computador que gere ficheiros, dados, impressoras, faxes e outros recursos a outros computadores. O servidor.
FTIN Formação Técnica em Informática
Otimizando sua TI, maximizando seus negócios
Sistemas Distribuídos
IPAM Internet Protocol Address Management
Active Directory: Conceitos e Prática
Disciplina :Administração de Serviços de Diretórios
– Gerenciando e Mantendo o Microsoft Windows Server 2003 Frank S. Fernandes Bastos Instrutor.: Frank S. Fernandes Bastos
– Gerenciando e Mantendo o Microsoft Windows Server 2003 Frank S. Fernandes Bastos Instrutor.: Frank S. Fernandes Bastos
O primeiro passo para a nuvem
FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 04 Prof. André Lucio.
MONITORAMENTO DE REDE E SERVIDORES UTILIZANDO O CACTIEZ E SNMP
FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 03 Prof. André Lucio.
REDES DE COMPUTADORES Professor: Marcelo Gisler Turma: EAD 2.
Windows Server Versões Sistema de Arquivos Características Domínio
Palestrante Bruno César Silva MCSA, MCTS, MCT Semana do Windows Server 2008 : Gerenciamento de Servidores e Impressão Level 300 Moderador José Leonardo.
Active Directory Services Serviço de Diretório Ativo
LDAP+SSO SUPORTE TÉCNICO. COMPARTILHAMENTO DE ARQUIVOS ● Arquivos locais o Sistemas Operacional o HDs, DVD, PenDrive, SSD...
Bem-vindo!.
Objetivos deste módulo
Introdução aos Sistemas Operacionais
Microsoft Students to Business
Microsoft Students to Business
Active Directory Profa. Priscila Facciolli Sistemas Operacionais.
SISTEMAS OPERATIVOS 11.º ANO
SERVIDORES E SERVIÇOS Leandro Escobar 2009 SERVIDORES E SERVIÇOS.
Administração de Sistemas Operacionais
Microsoft Students to Business Infraestrutura de Redes – 2ª Fase.
Diretivas de Grupo – GPO Windows 2008 Server

Administração de Sistemas Operacionais Escola Técnica Estadual Maria Eduarda Ramos de Barros Curso Técnico em Redes de Computadores Professor Emerson Felipe.
UNIVERSIDADE CATÓLICA DE PELOTAS CENTRO POLITÉCNICO CURSO DE CIÊNCIA DA COMPUTAÇÃO Redes de Computadores Ferramenta NTop (Network Traffic Probe) Explorador.
Introdução ao Gerenciamento de Redes de Computadores Curso Técnico em Redes de Computadores Professor Emerson Felipe Capítulo 01 Gerenciamento de Redes.
Sistemas Operacionais de Redes Windows Active Directory Aula 2 IGOR ALVES.
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador II 1º Seminário Servidores Windows e.
Transcrição da apresentação:

Windows Server 2003 Active Directory Investigando e Diagnosticando Problemas Dirk F. Frehse Especialista em soluções de Infra-estrutura Microsoft Informática Ltda dirk.frehse@microsoft.com

Nível 300 Requisitos Experiência com suporte de redes Microsoft® Experiência administrando servidores Windows® Server 2003 Experiência administrando domínios Active Directory® Nível 300

Agenda Revisando Conceitos do Active Directory® Ambiente de teste para Active Directory® Monitorando DNS Investigando problemas de Group Policy Investigando problemas de Autenticação Investigando problemas de Replicação Investigando falhas do diretório

Active Directory É o serviço que fornece informações sobre objetos na rede e auxilia a localizá-los Active Directory Gerencia: Estações Serviços Arquivos Usuários

Partições do Active Directory Partições Lógicas (naming context) Domain Informações sobre usuários, grupos, computadores e contatos Schema Define as regras que detalham quais tipos de objetos podem ser criados no Active Directory Configuration Informações sobre sites, site links e conexões de replicação

Árvores do Active Directory Schema Compartilhado CONTOSO.COM Configuração US.CONTOSO.COM Global Catalog OHIO.US.CONTOSO.COM

Relações de Confiança Transitivas (Trusts) CONTOSO.COM UK.CONTOSO.COM US.CONTOSO.COM

Florestas do Active Directory CONTOSO.COM FABRIKAM.COM US.CONTOSO.COM UK.FABRIKAM.COM Schema Configuração Global Catalog

Organizational Units (OU) Organizadas para: Administração Mesmos Requirementos Delegação Group Policy Configuração Segurança OU de Admin OU de Segurança OU de Politica CONTOSO.COM

Aplicações das Organizational Unit Departamento de Vendas Londres Desktops Departamento de Marketing Impressoras Nova York Dispositivos de Hardware

Active Directory Sites Site A Link WAN Sites são usados: Localizar Serviços Otimizar Replicação Definir Políticas Site B

Sites e Domínios Site A US.CONTOSO.COM CONTOSO.COM Site B

Global Catalog Abrange todos os domínios Contém atributos dos objetos Usado para pesquisas Logon de usuários Reside em domain controllers

Escopo da Replicação No Dominio Na Floresta: Domain NC Schema NC Configuration NC

Escopo da Replicação Intersite (Compressão) Intrasite (Token Ring)

Operations Masters Executam exclusivamente funções de rede Dentro de um escopo designado Instalação padrão ocorre no primeiro domain controller

Papeis dos Operations Master Funções de Floresta Funções de Domínio Schema Master PDC Emulator RID Master Domain Master Infrastructure

Agenda Revisando Conceitos do Active Directory® Ambiente de teste para Active Directory® Monitorando DNS Investigando problemas de Group Policy Investigando problemas de Autenticação Investigando problemas de Replicação Investigando falhas do diretório

Ambiente de Testes do Active Directory Por que criar um ambiente de testes? Testar a resolução de problemas Testar extensões do Schema Testar aplicações Testar o plano de Disaster Recovery

Ambiente de Testes do Active Directory Criando o Ambiente de Testes Microsoft Group Policy Management Console (GPMC) Cria um arquivo XML das GPOs do ambiente Cria GPOs do ambiente a partir de um arquivo XML Restauração do backup no ambiente de teste Fita de backup Backup do Volume Shadow Copy Crie seu servidor de teste a partir do ambiente de produção – METADATA CLEANUP http://www.microsoft.com/windowsserversystem/ storage/technologies/vss/default.mspx

Ambiente de Testes do Active Directory Monitoramento do Active Directory Microsoft Operations Manager (MOM) Active Directory Management Pack (ADMP) Ferramentas do Windows Server 2003 Scripts de monitoramento para Branch Office Recursos de Scritps do TechNet Repositórios de Scripts Guias e Labs para programação de Scriptis Ferramentas e utilitários para Scripts http://www.microsoft.com/technet/scriptcenter/ default.mspx

Ambiente de Testes do Active Directory Subsistemas a serem Monitorados Espaço em Disco KCC Desempenho do DNS Utilização de CPU Primary Domain Controller Emulator RID Master Infrastructure Master Schema Master Domain Naming Master Serviços Group Policy

Ambiente de Testes do Active Directory Planejar para Recuperação de Desastre Planejar a rotina de backup Planejar o backup de arquivos abertos Planejar o Automated System Recovery (ASR) em máquinas sem sistema operacional Teste de Restauração Window Server 2003 Deployment Kit Planning for Disaster Recovery

Ambiente de Testes do Active Directory Opções de Backup - Volume Shadow Copy Service Snapshot backup Tape backup

demonstração Ambiente de Teste do Active Directory Criando um ambiente de teste para Active Directory Usando contadores específicos do Active Directory do System Monitor

Agenda Revisando Conceitos do Active Directory® Ambiente de teste para Active Directory® Monitorando DNS Investigando problemas de Group Policy Investigando problemas de Autenticação Investigando problemas de Replicação Investigando falhas do diretório

Monitorando o DNS Ferramentas para Domain Naming System NSLookUp - ferramenta de linha de comando DNSCMD Contadores de Performance DCDiag NetDiag Debug logging DNSLINT

demonstração Monitorand DNS Monitorando e investigando o DNS Configurando o DNS Debug Logging Usando DNSLint para DNS

Agenda Revisando Conceitos do Active Directory® Ambiente de teste para Active Directory® Monitorando DNS Investigando problemas de Group Policy Investigando problemas de Autenticação Investigando problemas de Replicação Investigando falhas do diretório

Investigando Problemas de Group Policy Tecnologias Relacionadas a Group Policy DNS Organizational Unit Conectividade Active Directory SYSVOL Replicação S.O. Client e Default Policy

demonstração Investigando Group Policy Investigando aplicações de Group Policy

Agenda Revisando Conceitos do Active Directory® Ambiente de teste para Active Directory® Monitorando DNS Investigando problemas de Group Policy Investigando problemas de Autenticação Investigando problemas de Replicação Investigando falhas do diretório

Key Distribution Center (KDC) Investigando Problemas de Autenticação Processo de Autenticação Kerberos KRB_AS_REQ Key Distribution Center (KDC) Cliente KRB_AS_REP KRB_TGS_REQ KRB_TGS_REP KRB_AP_REQ Sub-Protocolos 1. Authentication Service KRB_AP_REP Servidor de Recursos 2. Ticket Granting Service 3. Troca entre Client e/ Servidor

Investigando Problemas de Autenticação Ferramentas para Travamento de Contas AcctInfo.dll ALockout.dll ALoInfor.exe EnableKerbLog.vbs EventCombMT.exe LockoutStatus.exe NLParse.exe Search for Account Lockout and Management Tools at http://download.microsoft.com

demonstração Investigando Autenticação Componentes da Autenticação do Kerberos

Agenda Revisando Conceitos do Active Directory® Ambiente de teste para Active Directory® Monitorando DNS Investigando problemas de Group Policy Investigando problemas de Autenticação Investigando problemas de Replicação Investigando falhas do diretório

Replicação Replicação entre Controladores de Domínio Replicação do Diretório Objetos do diretório (usuários, computadores, etc.) File Replication Service Controlador de Domínio Controlador de Domínio SYSVOL (logon scripts, policies, etc.)

demonstration Replicação Monitorando parceiros de replicação com Sonar Usando Ultrasound para monitorar a replicação do FRS

Agenda Revisando Conceitos do Active Directory® Ambiente de teste para Active Directory® Monitorando DNS Investigando problemas de Group Policy Investigando problemas de Autenticação Investigando problemas de Replicação Investigando falhas do diretório

Resolvendo Questões de Falha de Diretório Ferramentas DCDIAG Analisa controladores de domínios da floresta NETDOM Verifica relações de confiança entre domínios (Trusts) Verifica credencias de replicação dos controladores de domínio NTDSUTIL Manutenção da base de dados Gerenciamento das FSMO roles Limpeza de metadados desnecessários

Resolvendo Questões de Falha de Diretório Ferramentas para Replicação Active Directory Replication Monitor (replmon.exe) Mostra o status da replicação do Active Directory Mostra a topologia de replicação no formato gráfico Força a replicação entre controladores de domínio Replication Diagnostics Tool (repadmin.exe) Diagnostica problemas de replicação Mostra os parceiros de replicação para um DC Rastreia objetos replicados Install Windows Server 2003 Support Tools from the OS installation CD

Resolvendo Questões de Falha de Diretório File Replication Service NTFRSUTL Examina o estado do File Replication Service Sonar Monitora estatísticas chaves nos membros do FRS Ultrasound Monitora e resolve conjuntos de replicas do FRS Search http://www.microsoft.com/technet for FRS Tools and Settings

demonstração Investigando Falhas do Diretório Simulando uma falha Investigando a Replicação

Resumo Implemente uma solução de monitoramento Crie um baseline de desempenho para serviços importantes Tenha as ferramentas de troubleshooting instaladas no sistema: Ferramentas de Suporte do Windows Server 2003 Ferramentas do Resource Kit Ferramentas complementares

Seu potencial. Nossa inspiração.MR © 2005 Microsoft Corporation. Todos os direitos reservados. O propósito desta apresentação é apenas informativa. Microsoft não faz nenhuma garantia expressa ou implícita nesta apresentação. Seu potencial. Nossa inspiração.MR