Tecniche di gestione delle reti di calcolatori. Unità didattica 5.1/a Introduzione ad Active Directory

Documenti analoghi
Il DNS (Domain Name System)

PROF. Filippo CAPUANI. Installazione di Active Directory

PROF. Filippo CAPUANI DNS

Tecniche di gestione delle reti di calcolatori. Unità didattica 4.1 Organizzazione di una rete

PROF. Filippo CAPUANI. Amministrazione di una rete con Active Directory

VMware Workstation Installazione VM

Group Policy Management

PROF. Filippo CAPUANI DHCP

Groups vs Organizational Units. A cura di Roberto Morleo

ELENCO DELLE AREE DI INSEGNAMENTO PER DIPLOMATI DI MATERIE NON MILITARI INCLUSE NEI CORSI IN PROGRAMMAZIONE PRESSO LA SCUOLA TLC FFAA DI CHIAVARI

Introduzione ad Active Directory. Orazio Battaglia

DOMAIN CONTROLLER PROMOTION HOW TO: SERVER TO DOMAIN CONTROLLER - 1 -

Progetto di rete. Perché Windows 2000 server. Cosa garantisce W2K. La Scalabilità di W2K. La Robustezza di W2K. Installare Windows 2000 server

Configurazione di una LAN in ambiente Windows

CREARE UNO SPAZIO DEI NOMI DFS (WINDOWS SERVER 2003 R2)

Indice. Introduzione. Capitolo 1 Introduzione a Windows Server Edizioni di Windows Server

Corso di Amministrazione di Reti A.A. 2002/2003

MIE1330 Supporto utenti e troubleshooting di client MS Windows 7 e MS Office 2007

MIE1330 Supporto utenti e troubleshooting di client MS Windows 7 e MS Office 2007

Replica di Active Directory. Orazio Battaglia


Active Directory. Installatore LAN. Progetto per le classi V del corso di Informatica

IL PROGETTO ANNO SCOLASTICO 2012/13 DURATA. Relatrice Dott. ssa Iavazzo Liala Referente progetto ECDL IC Maserada sul Piave

Caratteristiche di una LAN

Esercizi Rappresentazione delle Informazioni

Tecnologia dell Informazione

Collaborazioni on-line

Reti di Calcolatori ed Internet. Reti di Calcolatori ed Internet. Reti di Calcolatori. Reti di Calcolatori. Architettura dei Servizi di Rete

Iridium Manuale Aggiornamento Firmware HT10001

Reti, Web e comunicazione Parte seconda

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA

Struttura Logica del S.O:

MWS3-3 - MOC NETWORKING WITH WINDOWS SERVER 2016

Modulo 1: Configurazione e risoluzione dei problemi di sistema di nome di dominio

Navigazione protetta a misura di scuola!

Laurea in INFORMATICA INTERNET, RETI E SICUREZZA [ST0855] A.A. 2017/2018 SILLABO. Fausto Marcantoni.

AL CAPITOLATO REQUISITI TECNICI

A chi si rivolge: amministratori di sistemi e ingegneri di sistema per Windows Server 2003

INFORMATICA. Prof. MARCO CASTIGLIONE. Istituto Tecnico Statale Tito Acerbo - PESCARA

Servizi di directory Introduzione ad Active Directory... 5 Domini di Active Directory 5 Domini DNS 6 Controller di dominio 8

Installing and Configuring Windows Server 2012 (MOC 20410)

MWS MOC ACTIVE DIRECTORY SERVICES WITH WINDOWS SERVER

Corso di Informatica

MWS3-1 - MOC UPGRADING YOUR SKILLS TO MCSA: WINDOWS SERVER 2016

Sommario. 1 La shell di Windows PowerShell... 1

Laurea in INFORMATICA

CORSO MOC10982: Supporting and Troubleshooting Windows 10. CEGEKA Education corsi di formazione professionale

Sommario HOL SDC

Aggiornamento del 29 Settembre 2011

Il successo a lungo termine di un amministratore, indipendentemente dal livello di

Modulo IrisAPP. La APP per responsabili e dipendenti

Progettazione di reti locali basate su switch - Switched LAN

Indice. Introduzione. Sviluppo dei design di infrastruttura di Active Directory Introduzione Valutazione e progettazione

CORSO MOC6436: Designing a Windows Server 2008 Active Directory Infrastructure and Services. CEGEKA Education corsi di formazione professionale

22 Ottobre #CloudConferenceItalia

INFORMATICA DI BASE IL SISTEMA OPERATIVO

Introduzione alla rete Internet

RETI DI CALCOLATORI II

ELENCO DELLE AREE DI INSEGNAMENTO PER DIPLOMATI DI MATERIE NON MILITARI INCLUSE NEI CORSI IN PROGRAMMAZIONE PRESSO LA SCUOLA TLC FFAA DI CHIAVARI

Microsoft Windows. Introduzione al Sistema Operativo e Utilizzo del Calcolatore. Il Calcolatore. Il Calcolatore. Sistemi Operativi.

URL, nomi e percorsi Indirizzi per il collegamento delle risorse web

Informatica. Dipartimento di Economia. Ing. Cristiano Gregnanin. 8 novembre Corso di laurea in Economia

Policy per la gestione del servizio di stampa per il personale dell Ateneo. Servizi agli Utenti e DTM Servizi ICT Pagina 1 di 15

Ha H r a dw d a w r a e e (pr p ec e ed e e d n e t n e) e 12 Tb. 12 Tb.

PROGRAMMAZIONE DIDATTICA informatica formazione e-learning Classe I sez. c-d 2.0. MOD. 1 Basic concepts of IT

Group policy, utenti e gruppi. A cura di: Roberto Morleo

CORSO MOC20410: Installing and Configuring Windows Server CEGEKA Education corsi di formazione professionale

NOTE DI INSTALLAZIONE

A.I.S. 3 - Istruzioni d uso

SOFTWARE. Programmi e dati che indicano al computer come svolgere un determinato compito

Progettare e realizzare corsi con Moodle - Livello Base. Definizione della struttura e dei ruoli degli utenti della piattaforma

MANUALE D UTILIZZO DI UNITO-WIFI

Guida all uso dei servizi Mail:

Università degli Studi della Calabria

Gruppi, Condivisioni e Permessi. Orazio Battaglia

MWS2-5 - MOC ADMINISTERING WINDOWS SERVER 2012

Implementazione di un sistema open source per il Network Access Control. C. Catalano, S. Forestieri, F. Marrone, M. Pericò

NAS 206 Usare il NAS con Active Directory di Windows

Server LDAP. File Server. Domain Controller. Installazione di una piattaforma Linux Alessandro Brusò 24/05/2012

MOC10982 Supporting and Troubleshooting Windows 10

Il funzionamento delle reti. Capitolo 2 Fluency Conoscere e usare l informatica

GREENLIGHT Manuale Amministratore. Manuale per l installazione e la configurazione di GREENLIGHT su Windows Server 2008, 2012 o Pag.

GROUP POLICY MANAGEMENT CONSOLE (ACTIVE DIRECTORY)

Procedura aggiornamento firmware

Reti di Calcolatori. Concetti introduttivi. Il modello ISO/OSI ed il protocollo TCP/IP

CORSO DI FORMAZIONE: Patente europea del computer ECDL PROGRAMMA

Introduzione alla rete Internet

MANUALE D UTILIZZO DI UNITO-WIFI

Procedura aggiornamento firmware

Reti di Calcolatori ed Internet

GUIDA ALLO STUDIO ESTIVO

Introduzione alle Reti di Calcolatori. Prof. Ing. Mario Catalano

I S T I T U T O C O M P R E N S I V O

Procedura aggiornamento firmware

Transcript:

Tecniche di gestione delle reti di calcolatori Unità didattica 5.1/a Introduzione ad Active Directory

Sommario Primi concetti di Active Directory Tipi di Server in un dominio Progettiamo il primo dominio Il processo di Replica di Active Directory Organizzazione dei domini: albero e foresta Modi di una rete Windows 2000: mixed mode/native mode

Primi concetti di Active Directory In una rete Windows 2000 Active Directory è il servizio, installato nei Domain Controller, che definisce l intera organizzazione logica e fisica di una rete Microsoft Windows Active Directory: organizza la rete in modo logico in base ad oggetti; memorizza le informazioni della rete in cartelle protette dei domain controller.

Primi concetti di Active Directory Gli oggetti principali di Active Directory sono i computer gli utenti (user) i gruppi (group) insiemi di user Gli oggetti sono organizzati all interno di: Domini (Domain) Unità Organizzative (OU: Organizational Unit) Domini, OU, computer, user e group sono memorizzati in uno schema logico, gestito dal servizio di Directory dei domain controller.

Primi concetti di Active Directory Il primo schema di Active Directory Dominio: MioDominio.local Schema fisico della rete Gruppo utenti n.1 Active Directory DC DC: Domain Controller Gruppo utenti n.2 PC-1 PC-2 PC-3 PC-4

Primi concetti di Active Directory MioDominio.local Il primo schema di Active Directory Schema logico in Active Directory Gruppo utenti n.1 Gruppo utenti n.2

Primi concetti di Active Directory Un dominio Windows è formato da un insieme di oggetti (anche milioni) legati tra loro in modo logico; gestito da almeno un server che svolga il ruolo di domain controller di Active Directory. Un dominio può essere organizzato in una oppure più OU (Organizational Unit), ognuna delle quali suddivide in modo logico gli oggetti del dominio.

Tipi di server Ruoli in un Dominio 1. Domain Controller: è un computer Windows Server al quale è stato attribuito il ruolo di Gestore di Dominio 2. Member Server (server membro): è un computer Windows Server che svolge altri ruoli (File server, Printer server, Application server, RAS server, Terminal Server, Web Server, ecc.). 3. Radius è un server che svolge le funzioni di autenticazione dei client all interno della rete. Verifica se un computer collegato fisicamente alla rete (con cavo o senza fili) è autorizzato ad accedere al dominio. Solo DOPO la sua autenticazione è possibile RICHIEDERE l accesso

Un esempio di dominio Windows 2000 Progettiamo la rete della nostra scuola con gli obiettivi di gestire i computer: degli Uffici; dei tre (ad esempio) laboratori dell istituto: Fisica Multimediale Simulazione gli utenti, che possiamo organizzare nei gruppi: Uffici Studenti, a loro volta suddivisi in un gruppo per ogni classe dell Istituto: 1A, 1B, 2A, 3A, ecc. Docenti

Un esempio di dominio Windows Organizzazione fisica della rete di una scuola. PC-1 Uffici PC-2 Domain Controller PC-5 Multimediale PC-6 PC-4 Hub PC-3 DC PC-8 Hub PC-7 Switch PC-13 PC-14 PC-9 PC-10 Hub Hub PC-16 PC-15 PC-12 PC-11 Fisica Simulazione

Un esempio di dominio Windows PC-1 PC-4 Uffici OU Organizzazione logica della rete di una scuola. PC-2 PC-3 DC PC-5 PC-8 Multimediale Hub OU PC-6 PC-7 Domain: mariapia.local PC-13 PC-14 PC-9 PC-10 OU OU PC-16 Fisica PC-15 PC-12 Simulazione PC-11

Un esempio di dominio Windows Miascuola.local Organizzazione logica della rete in Active Directory. continua

Un esempio di dominio Windows 2000 Mariapia.local Organizzazione logica della rete in Active Directory.

Replica di Active Directory Replica dei Domain Controller Se si installa nella rete un nuovo domain controller, le cartelle di Active Directory sono replicate in modo automatico. I domain controller in una rete Windows sono Peer-to-Peer (alla pari) per cui: sono fault-tolerance (in caso di guasto interviene il secondo domain controller); si ripartiscono in modo equilibrato il carico dell elaborazione (load-balancing).

Replica di Active Directory Replica dei Domain Controller Domain Controller guasto DC1 Dominio: Miascuola.local Replica di Active Directory Domain Controller fault tolerance DC2 PC-1 PC-2 PC-3 PC-4

Organizzazione domini Windows I domini di una rete Windows possono essere organizzati con una struttura ad albero (tree) a foresta (forest) radice radice1 radice2

Organizzazione In una struttura ad albero, tutti i ad albero sottodomini (eccetto la radice) hanno un dominio genitore Domain Controller Dominio: padre.local Nomi DNS: padre.local Domain Controller Dominio: figlio figlio.padre.local

Organizzazione ad albero Lo schema logico della scuola poteva essere organizzato con più domini ad albero mariapia.local Uffici Multimediale Fisica Simulazione

Organizzazione ad albero Gli schemi logici in Active Directory della rete della scuola sono equivalenti? NO! Perché nello schema con più domini, sono necessari almeno cinque Domain Controller (e quindi 5 server) uno per ogni dominio (Miascuola.local, uffici più tre laboratori), mentre nello schema con OU il server della rete è unico (un solo dominio).

Organizzazione In una struttura a foresta, almeno a foresta due domini non hanno un genitore in comune radice1 radice2 ovvero vi sono due oppure più domini radice Attenzione: in uno schema logico a foresta, ogni radice deve avere un proprio server DNS!

Organizzazione a foresta Uffici.local Lo schema logico della scuola poteva essere organizzato con più domini a foresta MiaScuola.local Multimediale Fisica Simulazione

Modi di una rete Windows Native mode: Quando tutti i domain controller sono Windows Server Una rete Windows può funzionare in due modi differenti Mixed mode: Quando vi sono tra i domain controller Windows Server Windows Server 2008 Windows Server 2008 Windows 2008 Server Windows 2003 Server