Gruppo Windows. Gian Piero Siroli, Dip. di Fisica, Universita di Bologna e INFN Workshop su Calcolo e Reti INFN, Otranto, Giugno 2006



Documenti analoghi
MODELLO ORGANIZZATIVO REGIONALE PER LA GESTIONE DEL RISCHIO CLINICO.

Comitato di Sorveglianza Roma, 20 giugno 2014

Situation AWare Security Operations Center (SAWSOC) Topic SEC Convergence of physical and cyber security. Relatore: Alberto Bianchi

PROGETTO TAVOLO GIOVANI

Valutazione del potenziale

CASTIGLIONE E SCARLINO: SOLUZIONI IN AGENDA

La piattaforma di lettura targhe intelligente ed innovativa in grado di offrire servizi completi e personalizzati

WebGis - Piano Comprensoriale di Protezione Civile

PIANO DEGLI INTERVENTI

Infrastruttura di produzione INFN-GRID

IL LABORATORIO SULLA RSI PER LA VAL D AGRI: IL CONTESTO, GLI OBIETTIVI, I TEMPI

lem logic enterprise manager


Si applica a: Windows Server 2008

M U L T I F A M I L Y O F F I C E

METIDE/RUBENS. dei servizi per l impiego. e per l orientamento. Roma, febbraio CESOS Centro di Studi Economici Sociali e Sindacali

RINNOVO PROTOCOLLO D INTESA tra REGIONE PIEMONTE e CONSORZIO NAZIONALE IMBALLAGGI

CINECA - partner per l innovazione l Pubblica Amministrazione Locale

Progetto Virtualizzazione

EA 03 Prospetto economico degli oneri complessivi 1

tutto quanto sopra premesso e considerato, tra:

LA SARDEGNA NELL EUROPA 2020

OGGETTO DELLA FORNITURA...4

Microsoft Education Courses

BUONE PRATICHE DI CUSTOMER SATISFACTION

Il percorso partecipativo del Piano di Adattamento della città di Bologna

Sophos Computer Security Scan Guida di avvio

Dialogare con il cliente esterno ed interno per un miglior servizio al cittadino. Giusi Miccoli - Amministratore Unico ASAP

MANDATO DI AUDIT DI GRUPPO

Progetto IDENTITAS: Formazione agli operatori di Bilancio di Competenze

BOZZA. Attività Descrizione Competenza Raccolta e definizione delle necessità Supporto tecnico specialistico alla SdS

Relazione introduttiva Febbraio 2006

Replica di Active Directory. Orazio Battaglia

Elementi per la stesura del Documento Programmatico sulla Sicurezza 2009 RILEVAZIONE DEGLI ELEMENTI UTILI AI FINI DELL AGGIORNAMENTO DEL DPS 2009

SIRED Sistema informativo di raccolta ed elaborazione dati sul movimento turistico

per un turismo sostenibile e competitivo in provincia di Livorno

Monitoraggio dell attuazione della legge 440/97 Analisi di contesto e Gantt delle operazioni

LA FORMAZIONE COME STRUMENTO ELETTIVO PER LA DIFFUSIONE DELLA CULTURA DELLA SICUREZZA, DELLA DIFFUSIONE DELLE CONOSCENZE

Prodotto <ADAM DASHBOARD> Release <1.0> Gennaio 2015

Linux hands-on & hands-off Workshop

L internal auditing nell Agenzia delle Entrate: una realtà in evoluzione. Dott. Salvatore Di Giugno Direttore Centrale Audit e Sicurezza

Introduzione a Windows XP Professional Installazione di Windows XP Professional Configurazione e gestione di account utente

ATTIVITÀ E Piano di informazione e comunicazione

Approfondimenti. Contenuti

Premesso che il Sistema di e-learning federato per la pubblica amministrazione dell Emilia-Romagna (SELF):

OFFERTA FORMATIVA INDIRIZZI DI STUDIO

Modulo 1: Configurazione e risoluzione dei problemi di sistema di nome di dominio

COMPETENZE IN ESITO (5 ANNO) ABILITA' CONOSCENZE

CORSI FINANZIABILI TRAMITE VOUCHER For.Te

Il progetto MiglioraPA e la promozione del Customer Satisfaction Management Laura Massoli Dipartimento Funzione Pubblica

4. GESTIONE DELLE RISORSE

Proposte concernenti le strategie in materia di sicurezza informatica e delle telecomunicazioni per la pubblica amministrazione

PROGETTO PER L INTERCONNESSIONE E LA CONDIVISIONE DELLE INFORMAZIONI TRA LE STRUTTURE INFORMATIVE PIEMONTESI

Esperienze di analisi del rischio in proggeti di Information Security

Configuration Management

Resource Management. Cicom s.r.l.

Lo stato dell arte delle strategie regionali di ricerca e innovazione in italia Palermo, 2 dicembre 2013

"FONDAMENTI DI PROJECT MANAGEMENT" Cagliari 16 Maggio 2015 Dalle ore 14:00 alle ore 19:00

Identificazione documento. Approvazioni. Variazioni DEGLI STUDI DI NAPOLI FEDERICO II. Centro di Ateneo per i Servizi Informativi

La Formazione: elemento chiave nello Sviluppo del Talento. Enzo De Palma Business Development Director

UNIONE EUROPEA REGIONE CALABRIA REPUBBLICA ITALIANA REGIONE CALABRIA DIPARTIMENTO PROGRAMMAZIONE NAZIONALE E COMUNITARIA

Il modello veneto di Bilancio Sociale Avis

Sistema Integrato Sicurezza Stradale On Line Progetto 2

COMUNE DI TERNI DIREZIONE INNOVAZIONE PA - SERVIZI INFORMATIVI (ICT)

L implementazione del modello CAF nell ambito dell Autorità di Audit della Regione Puglia

A cura di Giorgio Mezzasalma

La sicurezza nella società digitale e nuovi modelli d uso ICT per la Pubblica Amministrazione

ELENCO DELLE AREE DI INSEGNAMENTO PER DIPLOMATI DI MATERIE NON MILITARI INCLUSE NEI CORSI IN PROGRAMMAZIONE PRESSO LA SCUOLA TLC FFAA DI CHIAVARI

P R O G E T T A Z I O N E E I M P L E M E N T A Z I O N E D E L L E I N T E R F A C C E U T E N T E

WorkFLow (Gestione del flusso pratiche)

L obiettivo che si pone è di operare nei molteplici campi dell informatica aziendale, ponendosi come partner di riferimento per l utenza aziendale.

Reti di Calcolatori GRIGLIE COMPUTAZIONALI

GRIGLIE COMPUTAZIONALI

SINPAWEB corso per Tecnico della programmazione e dello sviluppo di siti internet e pagine web co.reg matricola 2012LU1072

PROFILO FORMATIVO Profilo professionale e percorso formativo

POLITICA DI COESIONE

ALLEGATO Esempio di questionario per la comprensione e valutazione del sistema IT

LOGISTIC MANAGER. STRUTTURA DEL PERCORSO: 700 ore di formazione d aula, 300 ore di stage e 3 mesi di Work Experience.

GROUP POLICY MANAGEMENT CONSOLE (ACTIVE DIRECTORY)

Città di Montalto Uffugo (Provincia di Cosenza) SISTEMA DI MISURAZIONE E VALUTAZIONE DELLA PERFORMANCE

Il sistema di governo della programmazione. Ruoli, compiti, responsabilità e funzioni dei soggetti coinvolti nel processo programmatorio

InFormAL. Sistema informativo public domain per la gestione delle attività formative nelle Amministrazioni Locali

DELIBERAZIONE N. 30/7 DEL

PROVINCIA DI TORINO. 8-9 Aprile 2003

ALLEGATO B. Nel corso degli anni il monitoraggio ha previsto nelle diverse annualità:

PROTOCOLLO DI INTESA. Il Ministro per la Pubblica Amministrazione e l Innovazione. FormezItalia S.p.A. SDA Bocconi School of Management

Amministrazione e cittadini: i social media in protezione civile

Alternanza scuola lavoro: che cosa significa

PROJECT MANAGEMENT SERVIZI DI PROJECT MANAGEMENT DI ELEVATA PROFESSIONALITÀ

1. OBIETTIVI DEL SISTEMA

Franciacorta sostenibile/2

FedERa Federazione degli Enti dell Emilia-Romagna per l autenticazione

ILMS. Integrated Learning Management System

Progetto di Ricerca attuativo delle linee programmatiche anni Progetto

Miglioramento continuo dell assistenza infermieristica in ambito chirurgico attraverso la discussione dei casi

REALIZZAZIONE LAN

COMUNE DI TERNI DIREZIONE MANUTENZIONI

rilascio del Prototipo Gestione SAL cantieri e subappalti. 3 mesi 4-8 mesi 20gg 90% Controllo di Gestione Avanzato del 2 mesi 6-10 mesi 15gg 90%

Imprenditorialità e Innovazione per l Internazionalizzazione delle PMI

VALUTAZIONE DEL LIVELLO DI SICUREZZA

Transcript:

Gruppo Windows, Dip. di Fisica, Universita di Bologna e INFN Workshop su Calcolo e Reti INFN,

Il futuro (presentazione Gruppo Windows, Bologna 16.2.06) E utile ed auspicabile un coordinamento tra Sezioni diverse? C e volonta e disponibilita di manpower per affrontare argomenti di interesse comune (e quali?) In quali forme? Strategie alternative:? Workshop periodici su argomenti di carattere generale con presentazioni e discussioni ( Windows Days ). + condivisione e scambio di informazioni, non necessita di manpower - non c e sviluppo / integrazione collettiva Piccoli gruppi di lavoro su argomenti specifici con produzione di report + produce valore aggiunto Schede di progetto??? - necessita di risorse umane Documento di indirizzo

Prospettiva Il GdL Windows, nella sua lunga vita, ha operato in modi diversi nel tempo 2000/2001 - gruppo numeroso per progetto NICE (periodo di evoluzione della piattaforma, sviluppo infrastrutture, implementazione dominio W2K / WAN) 2003 - organizzazione Windows Day (info sharing), organizzazione corsi MS (formazione) 2004 - organizzazione II INFN Security Workshop in collaborazione con Gruppo Security (info dissemination) 2006 - documento di indirizzo (priorita e strategie) e schede progetti: proposta di mini-gruppi su argomenti specifici (Windows si e esteso e stabilizzato, piattaforma standard di produzione, manpower??). Programmi piu dettagliati saranno elaborati dagli specifici sottogruppi. Richiesta risorse //calcolo.infn.it/windows, win2000-manager@infn.it

Prospettiva Abbiamo a disposizione una piattaforma estremamente diffusa I progetti proposti sono infrastrutturali (priorita piu elevata) ma forse si potrebbe (dovrebbe?) iniziare a costruire sopra questo sistema (servizi a livello applicativo) sviluppo/integrazione di collaborative tool (A.Pace) info/doc sharing (DFS, file system/wan, mail, web, WTS) quick message exchange (NetMeeting, Win Messenger), forum per amministratori, gruppi di utenti Integrazione Windows/UNIX (le due piattaforme si condivideranno lo spazio ancora per qualche tempo)

Da approfondire in CCR Confronto tecnico/metodologico Risorse umane??? In contesto INFN? Responsabili del calcolo locale All esterno? Universita, compagnie, esperienze dirette? I centri di calcolo sono completamente affogati?? L interesse e orientato verso altri argomenti? I progetti proposti si attivano se si coagula massa critica (persone e sedi) Condizioni per intercollaborazione tra Sezioni? E possibile? Cosa si e disposti ad offrire? In cambio di cosa? Metodologie alternative a quelle gia utilizzate nel passato (bottom-up, top-down, sharing)? Nessun interesse per ulteriori corsi di formazione!? Futuro workshop: specifico su Windows o integrazione con annuale workshop CCR?

Documento di indirizzo Presentato a CCR nel marzo 2006 Identificate aree tematiche principali Procedure di deploy e management: installazione, aggiornamento, GPO Politiche di security: antivirus, GPO, antispyware Accesso remoto: condivisione di risorse, storage, autenticazione/autorizzazione Collaborative tools: condivisione di risorse ed informazioni Attivita trasversali di sviluppo, test e supporto: autenticazione incrociata Gli aspetti relativi alla gestione dei sistemi ed alla sicurezza sono considerati prioritari. Proposta di tre progetti

1 - Aggiornamento e messa in sicurezza dei sistemi Obiettivi: Definizione delle strategie e di procedure di configurazione e deploy degli aggiornamenti di sistema utilizzando la tecnologia WSUS, con monitoraggio dello stato dei nodi. Ottimizzazione ed eventuale produzione di tool e di un pacchetto di installazione e configurazione di un ambiente antivirus (Sophos) Scopo del progetto e facilitare, in particolare per le Sezioni con ridotto manpower, la configurazione dei principali servizi di aggiornamento (sistema operativo ed antivirus) con miglioramento della sicurezza complessiva dell'ambiente Partecipanti: S.Arezzini (coord), N.Amanzi, F.Del Corso

1 - Aggiornamento e messa in sicurezza dei sistemi Fasi del progetto: analisi comparativa delle soluzioni attualmente esistenti nelle varie Sezioni, implementazione di una infrastruttura locale pilota, test su larga scala e deploy Deliverables: Tecnologia WSUS per l aggiornamento How-to Antispyware integrato (Windows Defender) Kit di installazione con preconfigurazione Antivirus Sophos How-to Analisi di possibili tool Hardening del sistema operativo How-to Integrity checking Tool di verifica integrita file di sistema

2 - GPO Obiettivi: Ricognizione tra le sedi e coordinamento delle Group Policy in un contesto nazionale. Applicazione delle impostazioni relative alla sicurezza, alla configurazione di applicativi e servizi, alle user preferences, mediante approccio centralizzato finalizzato a: la riduzione degli interventi di configurazione da eseguire localmente su ciascun client Windows la minimizzazione dell impatto sulle risorse di gestione il management coordinato delle infrastrutture Windows Definizione di un modello consigliato per AD orientato al serving centralizzato delle politiche comuni Scopo del progetto e il Coordinamento dell infrastruttura Windows INFN e delle politiche comuni con riduzione delle risorse di gestione Partecipanti: N.Amanzi (coord), laureando

2 - GPO Fasi del progetto: Definizione di un set di policies utente/macchina rilevante in ambito comune, contraddistinte da: l individuazione delle specifiche e degli strumenti per la costruzione di criteri GPO la definizione delle impostazioni per il set comune dei criteri Applicazione sincrona dei criteri nell ambito delle infrastrutture locali di dominio Windows Individuazione dei container AD dove distribuire le GPO Definizione della strategia di propagazione Estensione dell applicazione delle GPO sia in ambito geografico che ai client fuori dominio mediante serving asincrono dei relativi file di definizione

2 - GPO Deliverables: Procedure di allineamento per le GPO mediante rilascio di: report specifici di definizione dei criteri comuni e delle relative impostazioni procedure e kits per la generazione di criteri GPO da chiavi/valori di registro file di aggiornamento che definiscono le impostazioni per i criteri comuni e relative procedure di import procedure e eventuali kits per il get asincrono dei criteri in ambito geografico e/o per i client fuori dominio

3 X-AUTH Obiettivi: Studio di un infrastruttura geografica, in ambito INFN, per l interoperabilita Windows/UNIX finalizzata a: l autenticazione centralizzata, su protocollo Kerberos v.5, in regime di single sign-on l autorizzazione per l accesso a risorse e servizi basata sulle relazioni di fiducia, definite tra MIT K5 Realms e Windows Domains, e sulle membership degli utenti attribuite in ambito locale Scopo del progetto e la coordinazione degli ambienti Windows/UNIX in relazione ai meccanismi di autenticazione ed autorizzazione all accesso delle risorse Partecipanti: E.Fasanelli (coord), N.Amanzi

3 X-AUTH Fasi del progetto: Implementazione di infrastrutture pilota locali Individuazione della configurazione ottimale dei DCs Windows come KDC Definizione delle specifiche per l implementazione delle relazioni di trust tra UNIX/LINUX realm e Windows domain e procedure di configurazione dei client Windows Implementazione di automatismi per l import degli account utenti MIT Kerberos nell ambito dello spazio dei nomi relativo all AD del Windows trusting domain Esecuzione di test in cross autenticazione/autorizzazione Porting dell implementazione in ambito geografico/nazionale e valutazioni di fattibilita

3 X-AUTH Deliverables: Procedure per: l implementazione di un infrastruttura modello di AD orientata al remapping degli account locali la configurazione dei Domain Controller come KDCs la configurazione dei client Strumenti di management e monitoraggio relativi a: la definizione e il management degli account di AD il tracciamento del traffico di rete e il logging degli eventi che interessano il servizio KDC, il feedback per il serving LDAP Windows la gestione dei tickets e la visualizzazione delle relative proprieta