Microsoft Students to Business Infraestrutura de Redes – 2ª Fase.

Slides:



Advertisements
Apresentações semelhantes
Windows 2003 Server MS-AD Agenor Gomes Eduardo Azevedo Ilídio Vilaça
Advertisements

Entendendo Diretivas de Grupo Parte 3
Administração de Sistema Operacional de Rede WindowsServer-2003 WindowsServer-2003 Ricardo de Oliveira Joaquim TECNOLÓGICOS.
Módulo 4: Gerenciando o acesso aos recursos
Emitindo seu Certificado Digital
Oportunidades para Parceiros
Educação ao Vivo Torne-se AER
Controlador de Domínio Primary Domain Controller
Tipos de Contas de Usuário
Administração de Sistema Operacional de Rede WindowsServer-2003 WindowsServer-2003 Ricardo de Oliveira Joaquim TECNOLÓGICOS.
CAPACITAÇÃO SME-SP.
RoadShow para Parceiros 2007 Roadshow de Parceiros Novas Oportunidades de Negócio com a Microsoft.
Registro de Oportunidade
Detalhes da integração entre o SharePoint Server 2007 e o SQL Server Rodolfo A. Roim MVP Lead Microsoft Brasil OFC302.
Termo da Microsoft para designar um conjunto de serviços de directórios do Windows Server. Conceito utilizado a partir da versão do Windows Server 2000.
Coluna Oracle iMasters nº 11 Instalação Oracle EE 8i Por Ricardo Batalhone Filho Consultor da Silicon Networks Colunista Oracle.
Configurando DirectAccess em 30min QS31 Rodrigo Immaginario, CISSP MVP:Enterprise Security
AppCompat sem alteração de código fonte WCL303 Fabio Casado Consultor Microsoft Brasil.
MICROSOFT Windows XP.
Sistemas Operacionais
FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 04 Prof. André Lucio.
Agenda Sessão Matutina HoraMódulo 8:30O que é a Plataforma de Aplicação Microsoft? 9:00Business Intelligence 10:00Next Web 11:00Enterprise Applications.
Migração e Compatibilidade de aplicações para IE9 e IE10 WCL304 Alex Kondera MVP Windows Internet Explorer Company.
Aplicações de alto desempenho e Cache Distribuído com o Windows Server AppFabric Solutions Architect Hewlett-Packard Brasil.
Projeto de Banco de Dados Prof.Ms.Rodrigo Luiz Comitante Leão.
FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 03 Prof. André Lucio.
Office 365: O Futuro da Produtividade COS204 Ricardo Senna / Cristiano Gonçalves Solution Specialist / Cloud Architect Microsoft.
Cálculo de Custos de Referência e para Simulação
Administração de lotes
Migrando uma aplicação para Windows Azure COS305 Rogerio Cordeiro Developer Evangelist Microsoft Brasil.
Irei focar nos recursos que o WSRM tem para gerenciar ambientes com multiplos serviços em um mesmo servidor. Na primeira parte mostrarei o porque é importante.
MVVM avançado para o Windows Phone 7 WPH304
WINDOWS SMALL BUSINESS SERVER 2011 VISÃO GERAL. Agenda Visão Geral SBS 2011 Versões do SBS 2011 O que há de novo – Essentials O que há de novo – Standard.
Gerenciando e protegendo estações de trabalho com Windows Intune WCL302 Herleson Pontes MVP | MCT | MCITP | MCSA | MCTS | MCP | MOS
Active Directory Services Serviço de Diretório Ativo
LDAP+SSO SUPORTE TÉCNICO. COMPARTILHAMENTO DE ARQUIVOS ● Arquivos locais o Sistemas Operacional o HDs, DVD, PenDrive, SSD...
Microsoft Students to Business
Microsoft Students to Business
Microsoft Students to Business
Conhecendo e Migrando para SQL Azure DBP 202 Diego Nogare MVP SQL Marcondes Alexandre MVP
The Learning Gateway and the 21 st Century Learning.
Microsoft Students to Business
Linguagem Técnica II SCM Software Configuration Management Aula 03 Prof. Renato Novais
Active Directory Profa. Priscila Facciolli Sistemas Operacionais.
20/04/2017 MODULO: Sistemas Operacional Aula 08 –Configurando o Computador Profª. : Élida Tavares.
21/04/2017 MODULO: Sistemas Operacional Aula 08 –Configurando o Computador Profª. : Élida Tavares.
Computação na Nuvem e BPOS
MVP Virtual Conference 2013 Desktop Seguro Luciano Lima CISSP / MVP Enterprise
SISTEMAS OPERATIVOS 11.º ANO
Administração de Sistemas Operacionais
Diretivas de Grupo – GPO Windows 2008 Server
Primeiros Passos no ASP.NET 5 Renato Haddad May 14, 2015 May 14 – 15, Microsoft MVP Virtual Conferenc e.
Administração de Sistemas Operacionais Escola Técnica Estadual Maria Eduarda Ramos de Barros Curso Técnico em Redes de Computadores Professor Emerson Felipe.
| Copyright© 2010 Microsoft Corporation Ricardo Senna | Especialista em Soluções Online IUR - Benefícios a Parceiros.
Sistemas Operacionais de Redes Windows Active Directory Aula 2 IGOR ALVES.
Semana especial de Migração Migração de Windows SharePoint Services 3.0 para SharePoint Foundation 2010 (Nível 200) Marcelo Sincic MCT-MCITP-MCPD-MCTS.
Phases of Hackers. Module 1: Today’s Threat Landscape Module 2: Key Principles of Security Module 3: Understanding your enemy! Module 4: Phases of Hackers.
Bing SMB Advertisers – Search Ads
MyLawyer A Gestão de Escritórios de Advogados
Pesquisa em Psicologia
Super ETL’s com as novidades do SSIS 2016
Pesquisa em Psicologia
Super ETL’s com as novidades do SSIS 2016
Pesquisa em Psicologia
Amplie seu público de clientes com o Bing Ads
Alta Disponibilidade com Azure SQL Database
Windows Phone 8 - além da app
Roteamento de mensagens no Exchange Server 2016
11/10/2018 4:32 AM Deus é sussurro e brisa, ,
Transcrição da apresentação:

Microsoft Students to Business Infraestrutura de Redes – 2ª Fase

Item Aula GPO Group Policy Object 5ª Aula

GPO – Group Policy Object

As GPOs são regras que permitem alterar configurações, restringir acessos e implantar softwares no Windows A partir dessas regras podemos criar padrões para os recursos do ambiente GPOs auxiliam o processo administrativo evitando configurar manualmente servidores e estações de trabalho e garantindo o nível de segurança desejado A criação e gerenciamento dessa políticas são feitas através do Group Policy Management Console (GPMC)

GPCM

GPO – Group Policy Object Todas as Politicas criadas são armazenadas em Group Policy Objects O escopo de aplicação ocorre linkando as GPOs criadas nos níveis hierárquicos (Site,Domínio,OU). Basta selecionar onde aplicar e mandar linkar uma GPO existente As configurações das políticas podem ser aplicadas a Usuário e a Computador e são definidas pelo console GPME Os status das configurações podem ser Not configured (Padrão) Enabled Disabled Todas as configurações tem uma descrição de seu funcionamento

GPO – Group Policy Object Configurações de computador e usuário. Status das configurações

Hierarquia de GPO As GPOs podem ser aplicadas em 3 níveis Site: nível mais alto. Todas as GPOs aplicadas nesse nível afetarão todos os domínios que fazem parte dele Domínios: Todas as GPOs configuradas nesse nível serão aplicadas a todos os usuários e computadores dentro do domínio OUs: As configurações aplicadas a OU afetam apenas os objetos dentro dela.

Hierarquia de GPO As opções de configurações são cumulativas por padrão. Sendo assim, se eu sou um usuário da OU Managers, posso receber configurações que vem do Site, Domínio e da minha própria OU Exemplo: No Site foi configurado uma GPO para os usuários mudarem a senha a cada 50 dias. No Domínio, foi configurada outra GPO desativando o prompt de Comando e na OU Managers, foi configurada outra GPO para especificar o papel de parede padrão do meu desktop.Quando eu me logar será aplicada as três GPOs

Herança de GPO Utilizando o exemplo anterior, o que aconteceria se fosse configurada uma GPO no Domínio para mudar a senha a cada 30 dias ? Haveria um conflito de GPOs, pois no Site está configurado para mudar a senha a cada 50 dias. Por isso é importante entender como ocorrem as heranças de GPOs. Por default, quem está mais próximo do usuário tem preferência na aplicação da GPO sobre as configurações mais genéricas. No nosso exemplo, a GPO do Domínio será aplicada. Entretando, o Administrador do Sistema pode alterar esse comportamento através de bloqueio de herança e forçar herança

Herança de GPO Bloquear Herança: essa opção pode ser definida nos níveis de domínio e OU e especifica que as configurações da GPO não serão herdadas do nível superior Forçar Herança: essa opção pode ser definida em qualquer GPO e especifica que as configurações dos níveis inferiores não irão sobrescrever

Filtro de segurança Um filtro de segurança é aplicado a cada GPO linkada independente da hierárquia, o grupo de segurança padrão é Usuários Autenticados. Esse filtro define se a GPO vai ser aplicada ou não aos grupos de segurança escolhidos Permite refinar ainda mais o escopo de aplicação da GPO Obtendo informações dos clientes a regra pode ser aplicada a computadores específicos WMI (Windows Management Instrumentation) é um padrão para acesso e compartilhamento de informações de gerenciamento por meio de uma rede Existe outro tipo de filtro que é o Filtro WMI

Hierarquia de GPO Starter GPO – São modelos de GPO. Essas GPOs são criadas para serem usadas como base para novas GPO Ao criar uma nova GPO é possível selecionar um modelo base

Hierarquia de GPO Após criadas e configuradas, as GPOs não são aplicadas de imediato varia de acordo com objeto afetado pela regra Aplicadas na inicialização ou desligamento do computador Configurações de Computador Aplicadas no Logon ou Logoff do usuário Configurações de Usuário As GPOs também são aplicadas a cada 90 a 120 minutos ou pelo comando gpupdate

Hierarquia de GPO Existem duas GPOs padrão após a implantação do AD Essa GPO é associada no nível de domínio e afeta todos os objetos de usuário e computador do domínio. Nela, são definidas políticas de senha, bloqueios e kerberos Default Domain Policy Essa GPO é associada no nível de OU e afeta apenas os objetos da OU Domain Controllers aqui são definidas politicas de auditoria, direitos do usuário e opção de segurança. Default Domain Controller Policy Dica: Em caso de desastre é possível restaurar essas GPOs padrão através do comando dcgpofix.

Hierarquia de GPO Kerberos é um protocolo de autenticação da rede que verifica a identidade do utilizador que está pedindo autenticação, assim como o servidor que fornece a autenticação solicitada, também conhecida como autenticação mútua.

Modelos Administrativos As diretivas dos Modelos Administrativos permitem estender a capacidade de configurações que podem ser feitas através de GPOs: essas diretivas são definidas apenas por alterações no registro do Windows Arquivos ADM para cada GPO e para cada linguagem Antigos modelos administrativos (.ADM)- Versões anteriores à versão Server 2008 Arquivos ADMX especificam alterações no registro Arquivos ADML especifica o idioma da interface de usuário Novo modelos administrativos (.ADMX/ADML): a partir do 2008 ●O identificador (GUI), ●as configurações da GPO ●a descrição fornecida ●informações de data e hora do backup

Modelos Administrativos As duas versões podem coexistir normalmente num ambiente de domínio. Basta adicionar os novos modelos independente do tipo a partir da console do GPME que eles serão diferenciados conforme a imagem ao lado.

Modelos Administrativos – Central Store Para facilitar o controle centralizado dessas diretivas personalizadas para os DCs configura-se a Central Store onde todos os DCs vão carregas os modelos administrativos de um único ponto

Modelos Administrativos – Central Store Configurar uma central store Criar pasta PolicyDefinitions no caminho \\Dominio\Sysvol\domínio\Policies (Substituir domínio pelo nome correto) Copiar os arquivos.ADMX da pasta Windows\PolicyDefinitions para a nova pasta criada. Copiar os arquivos.ADML da pasta Windows\PolicyDefinitions para a pasta de idioma correspondente na nova pasta criada

Backups GPO A partir do contêiner Group Policy Objects é possível fazer backup de todas as GPOs e/ou de GPOs específicas além de gerenciar os backups e restaurá-los. O identificador (GUI) As configurações da GPO A descrição fornecida Informações de data e hora do backup Algumas informações que são salvas num backup de GPO são

Solução de Problemas de GPO RSoP (Result Set of Policy) É um recurso da console de GPOs que permite avaliar, modelar e solucionar problemas de aplicação de GPOs. Com ele é possível validar a aplicação da diretiva levando em consideração os links, as exceções, heranças e filtros aplicados GPResult faz parte do RSoP e é uma ferramenta de linha de comando que permite a verificação da aplicação da GPO nos computadores.

Solução de Problemas de GPO Para mais informações sobre planejamento e implantação de GPO. Acesse:

© 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.