Dajte izvješće opis politike poslužitelja. Rad s grupama administracije i usmjeravanja. Usluge aktivacije poslovne licence GPResult naredba: Dijagnoza rezultirajućih grupnih politika

GPResult uslužni program.exe- je dodatak konzoli, termini za analizu, poboljšanje i dijagnostiku grupne politike, yakí zastosovuetsya na računalo i / ili coristuvacha u domeni Active Directory. Zocrema, GPResult vam omogućuje preuzimanje podataka o rezultirajućem skupu politika (Resultant Set of Policy, RSOP), popisu zastoja pravila domene (GPO), detaljne informacije o oprostima i rekvizicijama. Uslužni program za prijavu u skladište Windows OS-a, počevši od sati Windows XP-a. Pomoćni program GPResult omogućuje vam da odgovorite na sljedeća pitanja: zašto je određena politika postavljena na računalo, budući da je GPO sam promijenio te druge postavke sustava Windows, ovisno o razlozima.

U ovom članku možemo vidjeti osobitosti GPResult naredbe za dijagnosticiranje rada i postavljanje grupnih politika za domenu Active Directory.

Kako bi se dijagnosticirala blokiranje grupnih politika u sustavu Windows, grafička konzola RSOP.msc je dotjerana, jer je omogućila uređivanje rezultirajućih politika (domena + lokalno), zaustavljanje na računalu i skraćivanje u grafičkom izgledu sličnom konzoli GPO editor (ispod u primjeru, prezentacija konzole RSOP.ms) možete vidjeti da su postavke ažurirane).

Prote, konzola RSOP.msc u modernim verzijama Windowsa je slabo potučena, zato. Ne dopušta prilagodbu, zastosovanim različitim proširenjima grupnih politika (CSE), na primjer GPP (Group Policy Preferences), ne dopušta greške, daje malo dijagnostičkih informacija. Stoga je naredba GPResult glavni alat za dijagnosticiranje blokade GPO-a u sustavu Windows (u sustavu Windows 10 je malo prerano, jer RSOP ne daje novi poziv GPResult prijavi).

Wicker uslužni program GPResult.exe

Na računalu se provjerava naredba GPResult, gdje je potrebno provjeriti blokiranje grupne politike. Naredba GPResult može imati sljedeću sintaksu:

GPRESULT ]] [(/X | /H)<имя_файла> ]

Da biste dobili detaljne informacije o pravilima grupe, kako doći do ovog AD objekta (provjera računala) i drugim parametrima koji su postavljeni za GPO infrastrukturu (kako bi rezultirali postavljanjem GPO politike - RsoP), unesite naredbu:

Rezultati podjele naredbe u 2 dijela:

  • RAČUNALO POSTAVKE (Konfiguracija računala) – distribuirane informacije o GPO objektima koji su instalirani na računalu (kao što je Active Directory);
  • KORISNIK POSTAVKE - Političar koristuvach (političari koji fizički zapis koristuvač u AD).

Prođimo ukratko kroz glavne parametre/odjeljke koji mogu utjecati na prikaz GPResulta:

  • mjestoIme(Im'ya site:) – Im'ya AD stranica, gdje se nalazi računalo;
  • CN– izvan kanonskog koristuvača/računala za koje su generirani RSoP podaci;
  • PosljednjivrijemeskupinaPolitikabioprimijenjena(Zaustavi stagnaciju grupne politike) - sat, ako je grupna politika bila podgrejana zadnji put;
  • skupinaPolitikabioprimijenjenaiz(Grupna politika onemogućena) - kontroler domene koji je onemogućio ostatak GPO-a;
  • DomenaImei Domenatip(Naziv za domenu, tip za domenu) – naziv za tu verziju sheme za domenu Active Directory;
  • PrimijenjenoskupinaPolitikaObjekti(Zastosovaní objekti grupne politike)- Popise aktivnih objekata grupne politike;
  • TheslijedećiGPO-ovibocanjeneprimijenjenajersmradbocanjefiltriranavan(Napredne GPO politike nisu blokirane, smradovi su filtrirani) - GPO-ovi nisu blokirani;
  • Thekorisnik/Računalojeadioodtheslijedećisigurnostgrupe(Koristuvach / računalo je član uvredljivih sigurnosnih grupa) - grupe domena, u nekim slučajevima, koristuvach.

Na stražnjici je jasno da objekt koristuvach ima 4 grupne politike.

  • Zadana politika domene;
  • Omogućite Windows vatrozid;
  • Popis za pretraživanje DNS sufiksa

Ako ne želite, da konzola istovremeno prikazuje informacije o političarima koristuvača i o političarima računala, možete, za dodatnu /scope opciju, unijeti samo nekoliko podjela, tako da možete kliknuti . Samo rezultirajuće politike koristuvacha:

gpresult /r /scope:user

ili samo stagnirajuća računalna pravila:

gpresult /r /scope:računalo

Jer uslužni program Gpresult prikazuje vaše podatke izravno u konzoli naredbeni redak Ako ga ne unesete ručno za daljnju analizu, možete preusmjeriti međuspremnik u međuspremnik:

gpresult /r |isječak

ili tekstualnu datoteku:

gpresult /r > c:\gpresult.txt

Za prikaz detaljnih RSOP informacija morate dodati tipku /z.

HTML pozovite RSOP za pomoć GPResult

Osim toga, uslužni program GPResult može generirati HTML izlaz za sve rezultirajuće rezultate politike (dostupno u sustavu Windows 7 i novijim). Kome ćete dobiti informacije o svim parametrima sustava koji su postavljeni grupnim politikama i nazivima određenih GPO-ova koji su postavljeni (naziv po strukturi, pogodite karticu Postavke u konzoli za upravljanje grupnim politikama domene - GPMC). Možete generirati HTML poziv GPResult pomoću dodatne naredbe:

GPResult /h c:\gp-report\report.html /f

Da biste generirali poziv i automatski ga otvorili u pregledniku, unesite naredbu:

GPResult /h GPResult.html & GPResult.html

U HTML-u, gpresult može dohvatiti puno osnovnih informacija: možete vidjeti pomilovanja GPO zapisnika, sat obrade (u ms.) i bilježenje posebnih politika i CSE-a (u distribuciji Pojedinosti računala -> Status komponente). Na primjer, na snimci zaslona možete vidjeti da je pravilo pamćenja 24 lozinke postavljeno zadanom politikom domene (pobjednički GPO). Kao što možete vidjeti, ova vrsta HTML-a je vrlo korisna za analizu blokiranih pravila, ispod konzole rsop.msc.

Dohvaćanje GPResult podataka s udaljenog računala

GPResult može prikupljati podatke s udaljenog računala, dopuštajući administratoru da se prijavi na udaljeno računalo ako je potrebno lokalnom ili RDP računalu. Format naredbe za prikupljanje RSOP podataka s udaljenog računala je sljedeći:

GPResult /s poslužitelj-ts1 /r

Po sličnom rangu možete povući podatke i za političare koristuvača i za političare računala.

Koristuvach korisničko ime nema RSOP podatke

Kada je UAC omogućen, pokretanje GPResult-a bez dodjele privilegija prikazat će parametre, umjesto da dijeli pravila grupe. Potrebno je istovremeno prikazati uvrede (KORISNIČKE POSTAVKE i POSTAVKE RAČUNALA), naredba se mora pokrenuti. Kao naredbeni redak s privilegijama kontrolnog sustava, čini se da je uslužni program ispred INFO: Thekorisnik"domena\korisnik” činineimatiRSOPpodaci ( Koristuvach "domena\korisnik" nije dopušten (RSOP). Na činjenicu da GPResult pokušava prikupiti informacije o coristuvacha, íí̈ trčanje, ale. Ovaj koristuvač se nije prijavio (prijavio) na sustav, RSOP informacije za novi dan. Za prikupljanje RSOP informacija kada ste prijavljeni u aktivnu sesiju, trebate unijeti svoj fizički zapis:

gpresult /r /user:tn\edward

Ako ne znate naziv osiguranog staža, zalog udaljeno računalo, oblíkovy zapis može se vidjeti na sljedeći način:

qwinsta /SERVER:remotePC1

Također, okrenite sat (i) na klijenta. Sat je odgovoran za sat PDC (Primary Domain Controller).

Napadne politike GPO-a nisu stagnirale, smradovi su bili filtrirani

Prilikom rješavanja problema grupnih politika, varto također obratite pozornost na odjeljak: GPO napredne politike nisu blokirane, pa je smrad filtriran. Ovaj odjeljak prikazuje popis GPO-ova, ako postoje drugi razlozi da ne dođete do objekta. Moguće opcije za koje se politika ne može zaustaviti:


Također možete razumjeti zašto je kriva politika postavljanje određenog AD objekta na kartici Učinkovita dopuštenja (Napredno -> Učinkoviti pristup).

Također, u ovom članku pogledali smo specifičnosti dijagnosticiranja grupnih politika za dodatni uslužni program GPResult i pogledali tipične scenarije i pobjede.

Prilikom instaliranja sustava Windows, većina drugih podsustava redaka nije aktivirana ili se ne vraća. Tse zrobleno z razloga za sigurnost. Budući da je sustav zaključan iza brave, administratori sustava mogu se usredotočiti na dizajn sustava, kao da su sve funkcije stavljene na njega, a ništa nije učinjeno. Kako bi pomogao s omogućenim potrebnim funkcijama, Windows će od vas tražiti da odaberete ulogu poslužitelja.

Uloge

Uloga poslužitelja - tse nabír programi, yakí ako su pravilno instalirani i konfigurirani, omogućuju računalu da obavlja jednu funkciju za nekoliko koristuvachív ili drugih računala u merezhí. Sve uloge mogu imati iste karakteristike u divljim vipadkama.

  • Oni označavaju glavnu funkciju, koja je prepoznata kao metoda zamjene računala. Računalo je moguće prepoznati da dobije jednu ulogu, jer intenzivno pobjeđuje u pothvatima, ali da osvoji nekoliko uloga, jer mu je koža manja od zvijezde.
  • Uloge imaju zaposlenici u svim organizacijama pristup resursima koji su pohranjeni na drugim računalima, kao što su web stranice, pisači ili datoteke koje su spremljene na drugim računalima.
  • Smrad pjeva o vlasní bazama podataka, u kojima se chergovi stvaraju za ispijanje coristuvacha ili kompjutora, ili se bilježe zapisi o rubnom coristuvachívu i računalima koja igraju uloge. Na primjer, Active Directory Domain Services čisti bazu podataka kako bi prikupio imena i roditeljske veze računala u merežži.
  • Nakon ispravne instalacije, ta postavka uloge funkcionirat će automatski. Tse omogućuju računalima, na kojima je instaliran smrad, da prepoznaju priznanje vlasnika obrubljene sudbine koristuvača.

Usluge uloga

Usluge uloga su programi koji pružaju funkcionalnost za sudjelovanje. Ispod sata instalacije može se odabrati uloga, kao da su usluge dane drugim zaposlenicima i računalima u poduzeću. Glumačke uloge, poput DNS poslužitelja, služe samo jednoj funkciji, tako da za njih nema uloga. Druge uloge, kao što su usluge udaljenih radnih stolova, mogu imati mnoštvo usluga, jer se može instalirati kao uzastopno za potrebe poslovanja na udaljenom pristupu. Uloga može biti skup usko povezanih, međusobno komplementarnih usluga uloga. Najčešće postavljanje uloge znači instaliranje jedne ili više usluga.

Komponente

Komponente - tse programi, yakí ê bez posredničkog dijela uloga, ali i proširuju funkcije jedne od chilkoh uloga cijelog poslužitelja samostalno, instalirane su yakí uloge. Na primjer, komponenta "Zasíb vídmovi klusterív" proširuje funkcije drugih uloga, kao što su File Services i DHCP poslužitelj, dopuštajući im pristup klasterima poslužitelja, što osigurava povećanje produktivnosti i produktivnosti. Posljednja komponenta - "Telnet Client" - osigurava udaljene veze s Telnet poslužitelja putem mreže povezivanja. Ova funkcija proširuje povezivost poslužitelja.

Ako se Windows Server koristi kao glavne komponente poslužitelja, podržane su sljedeće uloge poslužitelja:

  • Usluge certifikata Active Directory;
  • Usluge domene Active Directory;
  • DHCP poslužitelj
  • DNS poslužitelj;
  • usluge datoteka (zocrema upravitelj resursa poslužitelja datoteka);
  • Usluge Active Directory za jednostavan pristup imenicima;
  • Hyper-V
  • usluge za ostale dokumente;
  • Usluge strujanja medija;
  • web poslužitelj (Zokrema podskup ASP.NET-a);
  • Poslužitelj za ažuriranje sustava Windows Server;
  • keruvannya poslužitelj s pravima Active Directory;
  • poslužitelj za usmjeravanje daljinski pristup a takve su odigrale uloge:
    • posrednik za povezivanje usluga na udaljene radne stolove;
    • licenciranje;
    • virtualizacija.

Kada Windows Server radi u Server Core načinu rada, podržane su sljedeće komponente poslužitelja:

  • Microsoft .NET Framework 3.5;
  • Microsoft .NET Framework 4.5;
  • Windows PowerShell;
  • Usluga inteligentnog prijenosa u pozadini (BITS);
  • BitLocker šifriranje pogona;
  • spajanje otključavanja BitLockera;
  • BranchCache
  • mjesto za centar za obradu podataka;
  • Poboljšana pohrana;
  • vizualno grupiranje;
  • Višeputni I/O;
  • balansiranje trake za trčanje;
  • PNRP protokol;
  • qWave;
  • uklanjanje maloprodajnog pritiska;
  • jednostavne TCP/IP usluge;
  • RPC preko HTTP proxyja;
  • SMTP poslužitelj;
  • SNMP usluga;
  • Telnet klijent;
  • telnet poslužitelj;
  • TFTP klijent;
  • Interna baza podataka sustava Windows;
  • Windows PowerShell web pristup;
  • Usluga aktivacije sustava Windows;
  • standardizacija keruvannya s blagom Windowsa;
  • IIS WinRM proširenje;
  • WINS poslužitelj;
  • subtrim WoW64.

Instaliranje uloga poslužitelja uz pomoć upravitelja poslužitelja

Da biste dodali upravitelja poslužitelja, a u izborniku Upravljanje odaberite Dodaj uloge i značajke:

Majstor je odgovoran za dodavanje uloga i komponenti. Tisnemo Next

Vrsta instalacije, odaberite instalaciju temeljenu na ulozi ili instalaciju temeljenu na značajkama. Sljedeći:

Odabir poslužitelja - naš poslužitelj je odabran. Tisnemo Next Server Roles - Odaberite uloge, ako je potrebno, odaberite usluge uloga i kliknite gumb Sljedeće za odabir komponenti. Na kraju postupka, Meister za dodavanje uloga i komponenti će vas automatski obavijestiti o sukobima na krajnjem poslužitelju, tako da možete postaviti instaliranog ili normalnog robota odabranih uloga ili komponenti. Također postoji zahtjev za dodatnim ulogama, uslugama uloga i komponentama potrebnim za odabrane uloge ili komponente.

Instaliranje uloga iza pomoći za PowerShell

Otvorite Windows PowerShell Unesite naredbu Get-WindowsFeature da biste vidjeli popis dostupnih uloga i značajki instaliranih na lokalnom poslužitelju. Rezultati ovog cmdleta tražit će nazive naredbi za uloge i komponente instalirane i dostupne za instalaciju.

Upišite Get-Help Install-WindowsFeature za pregled sintakse i valjanih parametara Install-WindowsFeature (MAN) cmdleta.

Unesite sljedeću naredbu (-Restart za ponovno pokretanje poslužitelja, što znači da je potrebno ponovno pokrenuti sat instalacije uloge).

Install-WindowsFeature -Naziv -Ponovo pokreni

Opis uloga i usluga uloga

Sve uloge i usluge uloga opisane su u nastavku. Čudimo se proširenju poboljšanja za web-uloge i usluge udaljene radne površine, koje su najčešće u našoj praksi.

Detaljan opis IIS-a

  • Uobičajene HTTP značajke - Osnovne HTTP komponente
    • Zadani dokument - omogućuje vam instalaciju indeksne stranice za web-mjesto.
    • Pregledavanje imenika - Omogućuje bugovima pregledavanje imenika na web poslužitelju. Pregledavanje imenika oznaka za automatsko generiranje popisa svih direktorija i datoteka koje se pojavljuju u direktoriju, ako ne uključite datoteku u URL, ta indeksna stranica je onemogućena ili nije postavljena
    • HTTP pogreške - omogućuje vam da konfigurirate upozorenja o pomilovanju koja se šalju klijentima u pregledniku.
    • Statični sadržaj - omogućuje vam smještaj statičkog sadržaja, kao što su slike ili html datoteke.
    • HTTP preusmjeravanje – osigurava preusmjeravanje zahtjeva zahtjeva.
    • WebDAV Publishing omogućuje vam objavljivanje datoteka s web poslužitelja putem HTTP protokola.
  • Zdravstvene i dijagnostičke značajke - Dijagnostičke komponente
    • HTTP zapisivanje omogućuje bilježenje aktivnosti web stranice za taj poslužitelj.
    • Prilagođeno bilježenje osigurava stvaranje prilagođenih dnevnika, kako se pojavljuju u tradicionalnim zapisnicima.
    • Alati za prijavu pružaju infrastrukturu za prijavu web poslužitelja i automatizaciju zadataka bilježenja.
    • ODBC Logging osigurava infrastrukturu tako što vodi zapisnik aktivnosti web poslužitelja u ODBC bazi podataka.
    • Monitor zahtjeva pruža infrastrukturu za praćenje koja postaje web stanica na način prikupljanja informacija o HTTP zahtjevima u IIS radnom tijeku.
    • Praćenje pruža infrastrukturu za dijagnosticiranje i popravljanje web bugova. Ako pokušate pratiti nedavne pozive, možete provjeriti je li to važno popraviti, pa je produktivnost loša ili provjera autentičnosti nije uspjela.
  • Komponente performansi za povećanje produktivnosti web poslužitelja.
    • Kompresija statičkog sadržaja pruža infrastrukturu za postavljanje statičkog sadržaja umjesto HTTP-a.
    • Dynamic Content Compression pruža infrastrukturu za postavljanje HTTP kompresije za dinamički sadržaj.
  • Sigurnosne komponente
    • Filtriranje zahtjeva omogućuje vam da popravite sve zahtjeve i filtrirate ih na temelju pravila koja postavlja administrator.
    • Osnovna provjera autentičnosti omogućuje postavljanje dodatne autorizacije
    • Centralizirana podrška za SSL certifikat je funkcija koja vam omogućuje spremanje certifikata na centralizirano mjesto kao globalni resurs datoteke.
    • Provjera autentičnosti mapiranja certifikata klijenta
    • Digest Authentication koristi put za promjenu hash lozinke na Windows kontroler domene za provjeru autentičnosti root. Ako vam je potrebna viša razina sigurnosti u području superiorne autentifikacije, pogledajte sažetak moći autentičnosti
    • Provjera autentičnosti mapiranja certifikata IIS klijenta Potvrda klijenta je digitalni ID koji se oduzima od izvornog džerela.
    • IP i ograničenja domene omogućuju vam da dopustite/ograničite pristup na temelju tražene IP adrese ili naziva domene.
    • Autorizacija URL-a omogućuje stvaranje pravila koja ograničavaju pristup web sadržaju.
    • Windows provjera autentičnosti Ova shema provjere autentičnosti omogućuje administratorima Windows domene provjeru autentičnosti s infrastrukturom domene za provjeru autentičnosti.
  • Značajke razvoja aplikacija
  • FTP poslužitelj
    • FTP usluga Omogućite FTP objavljivanje na web poslužitelju.
    • Proširivost FTP-a
  • Alati za upravljanje
    • IIS Management Console instalira IIS upravitelj koji vam omogućuje navigaciju web poslužiteljem kroz grafičko sučelje
    • Kompatibilnost upravljanja IIS-om 6.0 pruža izravnu dosljednost programskim skriptama kako bi pobijedile Admin Base Object (ABO) i API Active Directory Interface usluge imenika (ADSI). Dopuštate li hakiranje osnovnih IIS 6.0 skripti od strane IIS 8.0 web poslužitelja
    • IIS skripte i alati za upravljanje pružaju infrastrukturu za keruvannya od strane IIS web poslužitelja programski, uz pomoć naredbi u prozoru naredbenog retka ili pokretanjem skripti.
    • Usluga upravljanja pruža infrastrukturu za postavljanje osnovnog sučelja upravitelja IIS-a.

Detaljan opis RDS-a

  • Remote Desktop Connection Broker - Sigurno ponovno povezivanje klijenta s programima na temelju sesija stolnih računala i virtualnih stolnih računala.
  • Remote Desktop Gateway - Omogućuje ovlaštenim pretplatnicima povezivanje s virtualnim stolnim računalima, RemoteApp programima i uspostavljanje sesija na radnoj površini korporativni ili putem interneta.
  • Licenciranje udaljene radne površine
  • Host sesije udaljene radne površine - uključuje poslužitelj za hostiranje programa RemoteApp ili sesije temeljene na stolnim računalima.
  • Remote Desktop Virtualization Host - omogućuje vam postavljanje RDP-a na virtualnim strojevima
  • WebAccess udaljene radne površine - omogućuje korisnicima povezivanje s resursima radne površine pomoću izbornika Start ili izbornika pomoći preglednika.

Pogledajmo instalaciju i postavljanje poslužitelja terminalskih licenci. Točnije, kako instalirati uloge, instalacija RDS-a ne radi s instalacijama drugih uloga, moramo odabrati Remote Desktop Licensing i Remote Desktop Session Host iz Role Services. Nakon instalacije, stavka Terminal Services pojavit će se u Server Manager-Alatima. Terminal Services može imati dvije točke RD Licensing Diagnoser, u svrhu dijagnosticiranja robota i licenciranja udaljenih desktopa, i Remote Desktop Licensing Managera, u svrhu upravljanja licencama.

Pokrenite RD Licensing Diagnoser

Ovdje smo zabrinuti da još nema dostupnih licenci, jer način licenciranja za poslužitelj čvora sesije na udaljenim radnim površinama nije postavljen. Poslužitelj je licenciran u lokalnim grupnim pravilima. Za pokretanje uređivača možemo koristiti naredbu gpedit.msc. Priznaje se urednik lokalne grupne politike. Na stablu zliva rozkriëmo nalaze se kartice:

  • "Konfiguracija računala"
  • "Administrativni predlošci"
  • Windows komponente
  • Usluge udaljene radne površine
  • Host sesije udaljene radne površine
  • Licenciranje

Vídcriêmo parametar Koristite navedene poslužitelje licenci za udaljenu radnu površinu

U slučaju uređivanja parametara u politici, poslužitelj za licenciranje je omogućen (Enabled). Zatim ćemo morati odrediti poslužiteljsku licencu za uslugu udaljene radne površine. Moj stražnji poslužitelj licenciran je na istom fizičkom poslužitelju. Molimo navedite naziv ili IP adresu poslužitelja licenci i pritisnite OK. Kako promijeniti naziv poslužitelja, poslužiteljske licence, morate promijeniti istu distribuciju.

Što se toga tiče, u RD Licensing Diagnoser možete reći da se poslužitelj terminalskih licenci ne spominje. Za referencu, pokrenite Upravitelj licenciranja udaljene radne površine

Odabiremo poslužitelj za licenciranje sa statusom Nije aktivirano. Za aktivaciju kliknite na novu desnu tipku miša i odaberite Aktiviraj poslužitelj. Pokrenut će se čarobnjak za aktivaciju poslužitelja. Na kartici Način povezivanja odaberite Automatsko povezivanje. Dao nam je podatke o organizaciji, nakon čega se aktivira licencni poslužitelj.

Usluge certifikata Active Directory

AD CS pruža usluge za davatelje digitalnih certifikata koji su pobjednici u softverskim sigurnosnim sustavima, za implementaciju tehnologija tvrdih ključeva i za upravljanje certifikatima. AD CS digitalni certifikati mogu se potpisati za šifriranje i digitalno potpisivanje elektroničkih dokumenata i sjećanja. digitalni certifikati može se dobiti za provjeru ispravnosti zapisa u oblaku računala, pripadajućih uređaja i gospodarskih zgrada.

  • povjerljivost za dodatno šifriranje;
  • snaga za dodatne digitalne potpise;
  • provjera autentičnosti za dodatno povezivanje ključeva certifikata s zapisima u oblaku računala, koristuvachív i gospodarskih zgrada na merezhí.

AD CS se može hakirati kako bi se promicala sigurnost vezane veze, dodavanjem bilo koje usluge valjanom privatnom ključu. Prije zastosuvannya, pídtrimuvanih AD CS, unesite sigurne bogate ekstenzije za standard internetske pošte (S / MIME), sigurnost bez strelice merezhi, virtualna privatna sigurnost (VPN), IPsec protokol, šifrirani datotečni sustav (EFS), podrška za pametne kartice, protokol za siguran prijenos podataka i sigurnosni protokol transportnog sloja (SSL/TLS) i digitalni potpis.

Usluge domene Active Directory

Uloga poslužitelja domenskih usluga Active Directory (AD DS) može stvoriti skalabilnu, sigurnu predmemoriranu infrastrukturu za sigurnosne kopije i resurse; Osim toga, robotu možete osigurati dodatke, kao što je ažuriranje direktorija, na primjer Microsoft Exchange poslužitelju. Active Directory Domain Services distribuira podjelu baze podataka u koju sprema informacije o resursima i dodacima podataka iz podjele kataloga, kao i održavanje informacija. Poslužitelj na koji je povezan AD DS naziva se kontroler domene. Administratori mogu podesiti AD DS kako bi uredili hijerarhiju ugniježđenih struktura kao što su elementi u nizu, kao što su kutija, računalo i drugi privitci. Hijerarhijska struktura uključuje Active Directory, domene na popisu, a organizacijska struktura je dodana domeni kože. Sigurnosne značajke integracije u AD DS u smislu autentičnosti i kontrole pristupa resursima u katalogu. Uz pomoć jednog ulaza u merezh, administratori mogu upravljati podacima o merezhu u katalogu te organizacije. Ovlašteni vjerovnici također mogu osvojiti jedan ulazak u kredit za pristup resursima, roztoshovanih u bilo kojem gradu kredita. Usluge domene Active Directory pružaju vam ovu priliku.

  • Skup pravila je shema koja definira klasu objekata i atributa koji su pohranjeni u katalogu, te granice za instance tih objekata, kao i format njihovih imena.
  • Globalni katalog, koji je način za pronalaženje informacija o kožnom predmetu iz kataloga. Koristuvachí i administratori mogu koristiti globalni katalog za samostalno traženje podataka u katalogu, koja domena u katalogu može učinkovito tražiti podatke o kojima se ljudi šale.
  • Mehanizam zapitív índexuvannya, zavdjaki yakyu ob'êkti í̈h vlastivostí može biti objavljen i znahoditsya merezhnymi koristuvachami i dodatkami.
  • Usluga replikacije, jak rozpodílyaê podataka u katalog kroz mrežu. Svi kontroleri domene na koje se može pisati u domeni sudjeluju u replikaciji i čuvaju potpunu kopiju svih podataka imenika za svoju domenu. Be-yakí zmíni danih direktorij repliciran u domeni na svim kontrolerima domene.
  • Uloge gospodara operacija (također kao gnuchka operacija s jednim masterom ili FSMO). Kontrolori domene koji kontroliraju uloge gospodara operacija namijenjeni su za praćenje posebnih zadataka zbog sigurnosti usklađenosti podataka i isključivanja sukobljenih zapisa iz kataloga.

Usluge federacije Active Directory

Dodijelite AD FS krajnjim korisnicima koji trebaju pristup programima u tvrtkama zaštićenim AD FS-om, iz partnerskih organizacija federacije ili iz oblačne, jednostavne za korištenje i sigurne federacije i omogućite uslugu Windows Server AD da omogući jednostruki znak -on (SSO) usluge. Fedilia Services, Scho Díê Yak Dodatni pružatelj usluga (Vikonuêvkíkatsíyu Korhikuvachív za Nanthana Markeriv Bezpeki za Da Datkiv, Shahov Dovíkut AD FS) Abo Yak Dodatni službenik Fedssen-a (Zasovuê Marciiy, Welcome to the the Poshav) Marcii provjerava Da Dat).

Active Directory Lightweight Directory Services

Active Directory Easy Access Directory Services (AD LDS) - isti LDAP protokol, koji osigurava mali program koji radi s imenicima, bez ovisnosti i granica povezanih s domenom Active Directory domenskih usluga. AD LDS može se izvoditi na običnim ili izoliranim poslužiteljima. Na jednom poslužitelju možete pokrenuti nekoliko instanci AD LDS-a s neovisno mapiranim shemama. Osim uloge AD LDS-a, možete pružati usluge imenika za dodatne kataloške podjele, domene bez povezivanja i lokalne podatkovne usluge, a ne oslanjajući se na jednu shemu za cijeli lokalitet.

Usluge upravljanja pravima Active Directory

AD RMS se može podesiti kako bi se poboljšala sigurnost u organizaciji osiguravanjem zaštite dokumenata za upravljanje dodatnim pravima nad podacima (IRM). AD RMS omogućuje mrtvozornicima i administratorima da dodijele pristup dokumentima, radnim knjigama i prezentacijama za dodatne IRM politike. Tse vam omogućuju da zaštitite povjerljive podatke od druge osobe, nadjačavajući ili kopirajući od strane koristuvachs, kao da niste u pravu. Nakon toga, kako je bilo dopušteno dijeljenje IRM datoteke za IRM pomoć, dijeljenje pristupa tom resursu bilo bi neovisno u distribuciji informacija, krhotine su bile dopuštene da se datoteka sprema u samu datoteku dokumenta. Za pomoć AD RMS i IRM okremí koristuvachí može zastosovuvat svoí̈ osobistí nalashtuvannya schodo prijenos posebnih i povjerljivih podataka. Oni će također pomoći organizaciji da uspostavi korporativnu politiku za upravljanje privatnošću i povjerljivošću te posebnim obavijestima. Rješenja IRM-a, poput podrške AD RMS-u, pobjednička su za osiguravanje napadačkih prilika.

  • Postiyni politika pobjedništva, yakí zalyshayutsya s íinformatsiêyu neovisno u obliku êí̈ kretanja, nadjačavanja ili nadjačavanja.
  • Dodatna zaštita privatnosti za zaštitu povjerljivih podataka - na primjer, informacija, specifikacija proizvoda, informacija o kupcima i obavijesti e-poštom - u slučaju izravne ili neizravne izloženosti u pogrešnim rukama.
  • Sprječavanje neovlaštenog prijenosa, kopiranja, uređivanja, kopiranja, faksiranja ili umetanja između ovlaštenih nositelja.
  • Zapobígannya kopiyuvannya obzhuvannya zajedno s dodatnom funkcijom PRINT SCREEN u sustavu Microsoft Windows.
  • Podržavanje termina u datoteci, što će pomoći u pregledu dokumenata nakon isteka navedenog vremenskog razdoblja.
  • Provedba korporativnih politika, kako zajedno upravljati pobjedama i rozpovsudzhennyam u organizaciji

Poslužitelj aplikacija

Softverski poslužitelj pruža integrirano okruženje za razvoj i razvoj poslovnih aplikacija na bazi poslužitelja.

DHCP poslužitelj

DHCP je "klijent-poslužitelj" tehnologija, uz pomoć koje se DHCP poslužitelji mogu prepoznati kao zakup IP adresa računalima i drugim privitcima koji su DHCP klijenti. na temelju IPv4 i IPv6 trenutnih IP adresa i dodatnih konfiguracijskih parametara koje zahtijevaju ovi klijenti i dodaci. Usluga DHCP poslužitelja u sustavu Windows Server omogućuje da se podrška temeljena na pravilima dodijeli obradi DHCP protokola.

DNS poslužitelj

DNS usluga je zasebna baza podataka koja se koristi za postavljanje naziva DNS domena s različitim vrstama podataka, na primjer s IP adrese. DNS usluga omogućuje zamjenske nazive, kao što je www.microsoft.com, kako bi se olakšalo lociranje računala i drugih resursa koji se temelje na TCP/IP protokolu. DNS usluga sustava Windows Server pruža poboljšano poboljšanje DNS sigurnosnih modula (DNSSEC), uključujući registraciju u najmanje i automatizirane parametre čekanja.

FAX poslužitelj

Fax poslužitelj nadjačava i prihvaća faksove, a također daje mogućnost korištenja resursa faksa, kao što su postavljanje, postavljanje, pozivanje i privitke faksa na faks poslužitelju.

Usluge datoteka i pohrane

Administratori mogu osvojiti ulogu "Datotečne usluge i usluge galerije" za postavljanje direktorija poslužitelja datoteka za te trgovine, kao i za upravljanje tim poslužiteljima uz pomoć upravitelja poslužitelja ili Windows PowerShell-a. Neki specifični programi uključuju takve funkcije.

  • Radne mape. Vykoristovuvat, kako bi se omogućilo korisnicama za spremanje radnih datoteka i pristup njima na posebnim računalima i privitcima, korporativnim računalima. Koristuvachí otrimuyut bolje mjesto za spremanje radnih datoteka i pristup im s bilo kojeg mjesta. Organizacije kontroliraju korporativne podatke, pohranjuju datoteke na centralno predmemoriranim datotečnim poslužiteljima i postavljaju pravila za proširenja na zahtjev (kao što su šifriranje i lozinke za blokiranje zaslona).
  • Deduplikacija podataka. Pobjeda za smanjenje može biti do prostora na disku za spremanje datoteka, uštedu novca za zbirke.
  • iSCSI poslužitelj. Vykoristovuvaty za stvaranje centraliziranih, softverski i hardverski neovisnih iSCSI disk podsustava u mrežama za pohranu podataka (SAN).
  • Prostor na disku. Vykoristovuvaty za razgortannya shovishcha s visokom razinom dostupnosti, vídmovostíykim i skaliranje za rahunok zastosuvannya ekonomíchnyh standardiziranih diskova u galeriji.
  • Upravitelj poslužitelja. Pobjeda za skrb na daljinu Dekilkoma poslužitelji datoteka od jednog tjedna.
  • Windows PowerShell. Vykoristovuvaty za automatizaciju održavanja više administratora administracije datotečnih poslužitelja.

Hyper-V

Uloga Hyper-V omogućuje vam stvaranje virtualizacijskog okruženja za dodatnu tehnologiju virtualizacije, uvedenu u Windows Server, i brigu o njoj. Pod sat instalacije uloge Hyper-V, instalacija potrebnih komponenti, kao i neobov'yazhkovyh zabov_v keruvannya. Potrebne komponente uključuju ljusku niske razine sustava Windows, uslugu sigurnosnog kopiranja virtualnog stroja Hyper-V, poštara za virtualizaciju WMI-a i virtualizacijske komponente kao što su VMbus sabirnica, poštar usluge virtualizacije (VSP) i upravljački program virtualne infrastrukture (VID).

Mrežna politika i usluge pristupa

Usluge granice i pristupa pružaju sljedeće rješenje za spajanje na granicu:

  • Osiguravanje pristupa granici je tehnologija postavljanja, primus potpirivanja i ispravljanja politike privatnosti klijenta. Za dodatnu zaštitu pristupa sustavu, administratori sustava mogu postaviti i automatski zaustaviti politiku privatnosti, što će omogućiti softver, ažuriranje za sigurnosni sustav i druge parametre. Za klijentska računala koja ne ispunjavaju uvjete za pravila o privatnosti, možete ograničiti pristup uređaju čija konfiguracijska priključna stanica neće biti nadograđena na pravila privatnosti.
  • Kao vruća točka pristup bez mlaznice Uz podršku za 802.1X, možete osvojiti poslužitelj mrežnih politika (NPS) za distribuciju metoda provjere autentičnosti temeljenih na certifikatima koje su sigurnije, niže provjere autentičnosti temeljene na lozinki. 802.1X podrška s NPS poslužitelja omogućuje vam da osigurate autentifikaciju interne mreže prije nego što se smrad može povezati s mrežom ili preuzeti IP adresu s DHCP poslužitelja.
  • Umjesto postavljanja politike pristupa rubu na skin serveru za pristup granici, možete centralno kreirati sve politike u kojima će se odrediti svi aspekti zahtjeva za povezivanje s granicom (tko se može spojiti, ako dopušteno, veza je sigurna, što je potrebno).na mjeru).

Usluge ispisa i dokumenata

Međusobne usluge i dokumenti omogućuju vam da centralizirate međusobnu administraciju poslužitelja i povezanog pisača. Ova vam uloga također omogućuje skeniranje dokumenata s prekograničnih skenera i prijenos dokumenata na globalne resurse - na web-mjesto Windows SharePoint Services ili email.

daljinski pristup

Uloga poslužitelja u daljinskom pristupu je logična skupina naprednih tehnologija za daljinski pristup.

  • Direktni pristup
  • Usmjeravanje i daljinski pristup
  • Web proxy poslužitelj

Qi tehnologija usluge uloga uloge poslužitelja za daljinski pristup. Ispod sata instaliranja uloge poslužitelja u udaljenom pristupu, možete instalirati jednu ili više usluga uloga pokretanjem mastera za dodavanje uloga toj komponenti.

U sustavu Windows Server uloga poslužitelja za daljinski pristup pruža mogućnost centralizirane administracije, postavljanje i čuvanje DirectAccess usluga udaljenog pristupa i VPN-a, usmjeravanja i usluga udaljenog pristupa (RRAS). DirectAccess i RRAS mogu se postaviti na jedan kordon poslužitelj i pokrenuti ih za dodatne Windows PowerShell naredbe i hostiranu konzolu (MMC) za daljinski pristup.

Usluge udaljene radne površine

Usluge u daljinskim radnim stolovima ubrzavaju to širenje grla radnih stolova i dodataka na bilo koju vrstu priključka, povećavajući učinkovitost rada na daljinu, istovremeno osiguravajući sigurnost kritično važne intelektualne vlage Usluge udaljene radne površine uključuju infrastrukturu virtualne radne površine (VDI), stolna računala temeljena na sesiji i programe koji vam daju fleksibilnost u radu.

Usluge količinske aktivacije

Enterprise License Activation Services - uloga poslužitelja u Windows Serveru počevši od Windows Server 2012, jer omogućuje automatizaciju i puštanje korporativnih licenci na Microsoft sigurnosni softver, kao i zaštitu takvih licenci u različitim scenarijima i okruženjima. Možete instalirati niz usluga aktivacije korporativnih licenci, kao što je konfiguriranje usluge s ključevima (KMS) i aktivacija uz pomoć Active Directoryja.

Web poslužitelj (IIS)

Uloga web poslužitelja (IIS) u sustavu Windows Server pruža platformu za hosting web stranica, usluga i softvera. Udovica web poslužitelja omogućuje pristup informacijama za dopisnike na Internetu, unutar- i ekstra-dimenzija. Administratori mogu osvojiti ulogu web poslužitelja (IIS) za postavljanje i upravljanje brojnim web stranicama, web hostovima i FTP stranicama. Za posebne prilike za ulazak na ovaj način.

  • Čarobnjak upravitelja IIS-a za postavljanje IIS komponenti i administriranje web-mjesta.
  • Korištenje FTP protokola za omogućavanje vlasnicima web stranica da nadjačaju i snime datoteke.
  • Vykoristannya _izoliranje web stranica za zabígannya utjecaj jedne web stranice na poslužitelju na ínshí.
  • Implementacija web zastosunkiv, razroblenyh z vikoristannym različite tehnologije, kao što su Classic ASP, ASP.NET í PHP.
  • Windows PowerShell hak za automatsku otmicu administratora lokalnog web poslužitelja.
  • Konsolidacija većeg broja web poslužitelja u farmu poslužitelja, koja se može koristiti za pomoć IIS-u.

Usluge implementacije sustava Windows

Windows Deployment Services omogućuje vam da otpakirate operativni sustav Windows preko granice, što znači da ne možete instalirati operativni sustav kože izravno s CD-ROM DVD-a.

Iskustvo Windows Server Essentials

Ova vam uloga omogućuje obavljanje sljedećih zadataka:

  • zaštiti podatke poslužitelja i klijenta stvaranjem sigurnosnih kopija poslužitelja i svih klijentskih računala u poduzeću;
  • keruvati koristuvacami i grupe koristuvachív putem jednostavne ploče za nadzor poslužitelja. Osim toga, integracija s Windows Azure Active Directory omogućit će korisnicima jednostavan pristup Microsoftovim online uslugama (na primjer, Office 365, Exchange Online i SharePoint Online) za dodatne podatke u oblaku za domenu;
  • pohraniti podatke o primitku iz centralizirane općine;
  • Integrirajte poslužitelj s Microsoftovim online uslugama (na primjer, Office 365, Exchange Online, SharePoint Online i Windows Intune):
  • osvojiti na poslužitelju funkcije univerzalnog pristupa (na primjer, udaljeni pristup webu i virtualne privatne mreže) za pristup poslužitelju, računalima i podacima iz udaljene distribucije uz visoku razinu sigurnosti;
  • ograničiti pristup podacima u bilo koje vrijeme iu bilo koje vrijeme priložit ću za pomoć vlastitom web portalu organizacije (za pomoć s udaljenog pristupa webu);
  • s mobilnim prilozima, za koje postoji pristup elektroničkoj pošti organizacije Ured za pomoć 365 putem Active Sync protokola, s nadzorne ploče;
  • provjerite praktičnost mjere i zabilježite praktičnost za koju ste raspoloženi; Možete pozvati u pomoć, možete je ojačati elektroničkim putem prema pjevačkim opsesijama.

Usluge ažuriranja sustava Windows Server

WSUS poslužitelj pruža komponente koje su potrebne administratorima za rukovanje ažuriranjima i ažuriranjima putem konzole. Osim toga, WSUS poslužitelj će možda morati nadograditi druge WSUS poslužitelje u organizaciji. Više implementacija WSUS-a koje žele jedan WSUS poslužitelj mogu imati veze s Microsoft Update Center za dobivanje informacija o dostupnim ažuriranjima. Ovisno o sigurnosti i konfiguraciji mreže, administrator može odrediti koliko je drugih poslužitelja izravno povezano s Microsoft Update Center.

Prilikom instaliranja sustava Windows, većina drugih podsustava redaka nije aktivirana ili se ne vraća. Tse zrobleno z razloga za sigurnost. Budući da je sustav zaključan iza brave, administratori sustava mogu se usredotočiti na dizajn sustava, kao da su sve funkcije stavljene na njega, a ništa nije učinjeno. Kako bi pomogao s omogućenim potrebnim funkcijama, Windows će od vas tražiti da odaberete ulogu poslužitelja.

Uloge

Uloga poslužitelja - tse nabír programi, yakí ako su pravilno instalirani i konfigurirani, omogućuju računalu da obavlja jednu funkciju za nekoliko koristuvachív ili drugih računala u merezhí. Sve uloge mogu imati iste karakteristike u divljim vipadkama.

  • Oni označavaju glavnu funkciju, koja je prepoznata kao metoda zamjene računala. Računalo je moguće prepoznati da dobije jednu ulogu, jer intenzivno pobjeđuje u pothvatima, ali da osvoji nekoliko uloga, jer mu je koža manja od zvijezde.
  • Uloge imaju zaposlenici u svim organizacijama pristup resursima koji su pohranjeni na drugim računalima, kao što su web stranice, pisači ili datoteke koje su spremljene na drugim računalima.
  • Smrad pjeva o vlasní bazama podataka, u kojima se chergovi stvaraju za ispijanje coristuvacha ili kompjutora, ili se bilježe zapisi o rubnom coristuvachívu i računalima koja igraju uloge. Na primjer, Active Directory Domain Services čisti bazu podataka kako bi prikupio imena i roditeljske veze računala u merežži.
  • Nakon ispravne instalacije, ta postavka uloge funkcionirat će automatski. Tse omogućuju računalima, na kojima je instaliran smrad, da prepoznaju priznanje vlasnika obrubljene sudbine koristuvača.

Usluge uloga

Usluge uloga su programi koji pružaju funkcionalnost za sudjelovanje. Ispod sata instalacije može se odabrati uloga, kao da su usluge dane drugim zaposlenicima i računalima u poduzeću. Glumačke uloge, poput DNS poslužitelja, služe samo jednoj funkciji, tako da za njih nema uloga. Druge uloge, kao što su usluge udaljenih radnih stolova, mogu imati mnoštvo usluga, jer se može instalirati kao uzastopno za potrebe poslovanja na udaljenom pristupu. Uloga može biti skup usko povezanih, međusobno komplementarnih usluga uloga. Najčešće postavljanje uloge znači instaliranje jedne ili više usluga.

Komponente

Komponente - tse programi, yakí ê bez posredničkog dijela uloga, ali i proširuju funkcije jedne od chilkoh uloga cijelog poslužitelja samostalno, instalirane su yakí uloge. Na primjer, komponenta "Zasíb vídmovi klusterív" proširuje funkcije drugih uloga, kao što su File Services i DHCP poslužitelj, dopuštajući im pristup klasterima poslužitelja, što osigurava povećanje produktivnosti i produktivnosti. Posljednja komponenta - "Telnet Client" - osigurava udaljene veze s Telnet poslužitelja putem mreže povezivanja. Ova funkcija proširuje povezivost poslužitelja.

Ako se Windows Server koristi kao glavne komponente poslužitelja, podržane su sljedeće uloge poslužitelja:

  • Usluge certifikata Active Directory;
  • Usluge domene Active Directory;
  • DHCP poslužitelj
  • DNS poslužitelj;
  • usluge datoteka (zocrema upravitelj resursa poslužitelja datoteka);
  • Usluge Active Directory za jednostavan pristup imenicima;
  • Hyper-V
  • usluge za ostale dokumente;
  • Usluge strujanja medija;
  • web poslužitelj (Zokrema podskup ASP.NET-a);
  • Poslužitelj za ažuriranje sustava Windows Server;
  • keruvannya poslužitelj s pravima Active Directory;
  • poslužitelj za usmjeravanje i daljinski pristup i uloge naknadnog podređivanja:
    • posrednik za povezivanje usluga na udaljene radne stolove;
    • licenciranje;
    • virtualizacija.

Kada Windows Server radi u Server Core načinu rada, podržane su sljedeće komponente poslužitelja:

  • Microsoft .NET Framework 3.5;
  • Microsoft .NET Framework 4.5;
  • Windows PowerShell;
  • Usluga inteligentnog prijenosa u pozadini (BITS);
  • BitLocker šifriranje pogona;
  • spajanje otključavanja BitLockera;
  • BranchCache
  • mjesto za centar za obradu podataka;
  • Poboljšana pohrana;
  • vizualno grupiranje;
  • Višeputni I/O;
  • balansiranje trake za trčanje;
  • PNRP protokol;
  • qWave;
  • uklanjanje maloprodajnog pritiska;
  • jednostavne TCP/IP usluge;
  • RPC preko HTTP proxyja;
  • SMTP poslužitelj;
  • SNMP usluga;
  • Telnet klijent;
  • telnet poslužitelj;
  • TFTP klijent;
  • Interna baza podataka sustava Windows;
  • Windows PowerShell web pristup;
  • Usluga aktivacije sustava Windows;
  • standardizacija keruvannya s blagom Windowsa;
  • IIS WinRM proširenje;
  • WINS poslužitelj;
  • subtrim WoW64.

Instaliranje uloga poslužitelja uz pomoć upravitelja poslužitelja

Da biste dodali upravitelja poslužitelja, a u izborniku Upravljanje odaberite Dodaj uloge i značajke:

Majstor je odgovoran za dodavanje uloga i komponenti. Tisnemo Next

Vrsta instalacije, odaberite instalaciju temeljenu na ulozi ili instalaciju temeljenu na značajkama. Sljedeći:

Odabir poslužitelja - naš poslužitelj je odabran. Tisnemo Next Server Roles - Odaberite uloge, ako je potrebno, odaberite usluge uloga i kliknite gumb Sljedeće za odabir komponenti. Na kraju postupka, Meister za dodavanje uloga i komponenti će vas automatski obavijestiti o sukobima na krajnjem poslužitelju, tako da možete postaviti instaliranog ili normalnog robota odabranih uloga ili komponenti. Također postoji zahtjev za dodatnim ulogama, uslugama uloga i komponentama potrebnim za odabrane uloge ili komponente.

Instaliranje uloga iza pomoći za PowerShell

Otvorite Windows PowerShell Unesite naredbu Get-WindowsFeature da biste vidjeli popis dostupnih uloga i značajki instaliranih na lokalnom poslužitelju. Rezultati ovog cmdleta tražit će nazive naredbi za uloge i komponente instalirane i dostupne za instalaciju.

Upišite Get-Help Install-WindowsFeature za pregled sintakse i valjanih parametara Install-WindowsFeature (MAN) cmdleta.

Unesite sljedeću naredbu (-Restart za ponovno pokretanje poslužitelja, što znači da je potrebno ponovno pokrenuti sat instalacije uloge).

Install-WindowsFeature -Naziv -Ponovno pokretanje

Opis uloga i usluga uloga

Sve uloge i usluge uloga opisane su u nastavku. Čudimo se proširenju poboljšanja za web-uloge i usluge udaljene radne površine, koje su najčešće u našoj praksi.

Detaljan opis IIS-a

  • Uobičajene HTTP značajke - Osnovne HTTP komponente
    • Zadani dokument - omogućuje vam instalaciju indeksne stranice za web-mjesto.
    • Pregledavanje imenika - Omogućuje bugovima pregledavanje imenika na web poslužitelju. Pregledavanje imenika oznaka za automatsko generiranje popisa svih direktorija i datoteka koje se pojavljuju u direktoriju, ako ne uključite datoteku u URL, ta indeksna stranica je onemogućena ili nije postavljena
    • HTTP pogreške - omogućuje vam da konfigurirate upozorenja o pomilovanju koja se šalju klijentima u pregledniku.
    • Statični sadržaj - omogućuje vam smještaj statičkog sadržaja, kao što su slike ili html datoteke.
    • HTTP preusmjeravanje – osigurava preusmjeravanje zahtjeva zahtjeva.
    • WebDAV Publishing omogućuje vam objavljivanje datoteka s web poslužitelja putem HTTP protokola.
  • Zdravstvene i dijagnostičke značajke - Dijagnostičke komponente
    • HTTP zapisivanje omogućuje bilježenje aktivnosti web stranice za taj poslužitelj.
    • Prilagođeno bilježenje osigurava stvaranje prilagođenih dnevnika, kako se pojavljuju u tradicionalnim zapisnicima.
    • Alati za prijavu pružaju infrastrukturu za prijavu web poslužitelja i automatizaciju zadataka bilježenja.
    • ODBC Logging osigurava infrastrukturu tako što vodi zapisnik aktivnosti web poslužitelja u ODBC bazi podataka.
    • Monitor zahtjeva pruža infrastrukturu za praćenje koja postaje web stanica na način prikupljanja informacija o HTTP zahtjevima u IIS radnom tijeku.
    • Praćenje pruža infrastrukturu za dijagnosticiranje i popravljanje web bugova. Ako pokušate pratiti nedavne pozive, možete provjeriti je li to važno popraviti, pa je produktivnost loša ili provjera autentičnosti nije uspjela.
  • Komponente performansi za povećanje produktivnosti web poslužitelja.
    • Kompresija statičkog sadržaja pruža infrastrukturu za postavljanje statičkog sadržaja umjesto HTTP-a.
    • Dynamic Content Compression pruža infrastrukturu za postavljanje HTTP kompresije za dinamički sadržaj.
  • Sigurnosne komponente
    • Filtriranje zahtjeva omogućuje vam da popravite sve zahtjeve i filtrirate ih na temelju pravila koja postavlja administrator.
    • Osnovna provjera autentičnosti omogućuje postavljanje dodatne autorizacije
    • Centralizirana podrška za SSL certifikat je funkcija koja vam omogućuje spremanje certifikata na centralizirano mjesto kao globalni resurs datoteke.
    • Provjera autentičnosti mapiranja certifikata klijenta
    • Digest Authentication koristi put za promjenu hash lozinke na Windows kontroler domene za provjeru autentičnosti root. Ako vam je potrebna viša razina sigurnosti u području superiorne autentifikacije, pogledajte sažetak moći autentičnosti
    • Provjera autentičnosti mapiranja certifikata IIS klijenta Potvrda klijenta je digitalni ID koji se oduzima od izvornog džerela.
    • IP i ograničenja domene omogućuju vam da dopustite/ograničite pristup na temelju tražene IP adrese ili naziva domene.
    • Autorizacija URL-a omogućuje stvaranje pravila koja ograničavaju pristup web sadržaju.
    • Windows provjera autentičnosti Ova shema provjere autentičnosti omogućuje administratorima Windows domene provjeru autentičnosti s infrastrukturom domene za provjeru autentičnosti.
  • Značajke razvoja aplikacija
  • FTP poslužitelj
    • FTP usluga Omogućite FTP objavljivanje na web poslužitelju.
    • Proširivost FTP-a
  • Alati za upravljanje
    • IIS Management Console instalira IIS upravitelj koji vam omogućuje navigaciju web poslužiteljem kroz grafičko sučelje
    • Kompatibilnost upravljanja IIS-om 6.0 pruža izravnu dosljednost programskim skriptama kako bi pobijedile Admin Base Object (ABO) i API Active Directory Interface usluge imenika (ADSI). Dopuštate li hakiranje osnovnih IIS 6.0 skripti od strane IIS 8.0 web poslužitelja
    • IIS skripte i alati za upravljanje pružaju infrastrukturu za keruvannya od strane IIS web poslužitelja programski, uz pomoć naredbi u prozoru naredbenog retka ili pokretanjem skripti.
    • Usluga upravljanja pruža infrastrukturu za postavljanje osnovnog sučelja upravitelja IIS-a.

Detaljan opis RDS-a

  • Remote Desktop Connection Broker - Sigurno ponovno povezivanje klijenta s programima na temelju sesija stolnih računala i virtualnih stolnih računala.
  • Remote Desktop Gateway - Omogućuje ovlaštenim pretplatnicima povezivanje s virtualnim stolnim računalima, RemoteApp programima i uspostavljanje desktop sesija u korporativnim mrežama ili putem interneta.
  • Licenciranje udaljene radne površine
  • Host sesije udaljene radne površine - uključuje poslužitelj za hostiranje programa RemoteApp ili sesije temeljene na stolnim računalima.
  • Remote Desktop Virtualization Host - omogućuje vam postavljanje RDP-a na virtualnim strojevima
  • WebAccess udaljene radne površine - omogućuje korisnicima povezivanje s resursima radne površine pomoću izbornika Start ili izbornika pomoći preglednika.

Pogledajmo instalaciju i postavljanje poslužitelja terminalskih licenci. Točnije, kako instalirati uloge, instalacija RDS-a ne radi s instalacijama drugih uloga, moramo odabrati Remote Desktop Licensing i Remote Desktop Session Host iz Role Services. Nakon instalacije, stavka Terminal Services pojavit će se u Server Manager-Alatima. Terminal Services može imati dvije točke RD Licensing Diagnoser, u svrhu dijagnosticiranja robota i licenciranja udaljenih desktopa, i Remote Desktop Licensing Managera, u svrhu upravljanja licencama.

Pokrenite RD Licensing Diagnoser

Ovdje smo zabrinuti da još nema dostupnih licenci, jer način licenciranja za poslužitelj čvora sesije na udaljenim radnim površinama nije postavljen. Poslužitelj je licenciran u lokalnim grupnim pravilima. Za pokretanje uređivača možemo koristiti naredbu gpedit.msc. Priznaje se urednik lokalne grupne politike. Na stablu zliva rozkriëmo nalaze se kartice:

  • "Konfiguracija računala"
  • "Administrativni predlošci"
  • Windows komponente
  • Usluge udaljene radne površine
  • Host sesije udaljene radne površine
  • Licenciranje

Vídcriêmo parametar Koristite navedene poslužitelje licenci za udaljenu radnu površinu

U slučaju uređivanja parametara u politici, poslužitelj za licenciranje je omogućen (Enabled). Zatim ćemo morati odrediti poslužiteljsku licencu za uslugu udaljene radne površine. Moj stražnji poslužitelj licenciran je na istom fizičkom poslužitelju. Molimo navedite naziv ili IP adresu poslužitelja licenci i pritisnite OK. Kako promijeniti naziv poslužitelja, poslužiteljske licence, morate promijeniti istu distribuciju.

Što se toga tiče, u RD Licensing Diagnoser možete reći da se poslužitelj terminalskih licenci ne spominje. Za referencu, pokrenite Upravitelj licenciranja udaljene radne površine

Odabiremo poslužitelj za licenciranje sa statusom Nije aktivirano. Za aktivaciju kliknite na novu desnu tipku miša i odaberite Aktiviraj poslužitelj. Pokrenut će se čarobnjak za aktivaciju poslužitelja. Na kartici Način povezivanja odaberite Automatsko povezivanje. Dao nam je podatke o organizaciji, nakon čega se aktivira licencni poslužitelj.

Usluge certifikata Active Directory

AD CS pruža usluge za davatelje digitalnih certifikata koji su pobjednici u softverskim sigurnosnim sustavima, za implementaciju tehnologija tvrdih ključeva i za upravljanje certifikatima. Digitalni certifikati, kojima AD CS vjeruje, mogu se šifrirati za šifriranje i digitalno potpisivanje elektroničkih dokumenata i sjećanja. Qi digitalni certifikati mogu se potvrditi za ponovnu provjeru u najmanjoj ispravnosti fizičkih zapisa računala, corystuvachiva i gospodarskih zgrada.

  • povjerljivost za dodatno šifriranje;
  • snaga za dodatne digitalne potpise;
  • provjera autentičnosti za dodatno povezivanje ključeva certifikata s zapisima u oblaku računala, koristuvachív i gospodarskih zgrada na merezhí.

AD CS se može hakirati kako bi se promicala sigurnost vezane veze, dodavanjem bilo koje usluge valjanom privatnom ključu. Prije gašenja, podržava AD CS, sigurnosna proširenja za internet standard (S/MIME), bežičnu sigurnost, virtualne privatne mreže (VPN), IPsec protokol, šifrirani datotečni sustav (EFS), podršku za pametne kartice, prijenos podataka sigurnosnog protokola i transportni sigurnosni protokol (SSL/TLS) i digitalni potpis.

Usluge domene Active Directory

Uloga poslužitelja domenskih usluga Active Directory (AD DS) može stvoriti skalabilnu, sigurnu predmemoriranu infrastrukturu za sigurnosne kopije i resurse; Osim toga, moguće je robotu osigurati programe koji podržavaju direktorije, na primjer, Microsoft Exchange Server. Active Directory Domain Services distribuira podjelu baze podataka u koju sprema informacije o resursima i dodacima podataka iz podjele kataloga, kao i održavanje informacija. Poslužitelj na koji je povezan AD DS naziva se kontroler domene. Administratori mogu podesiti AD DS kako bi uredili hijerarhiju ugniježđenih struktura kao što su elementi u nizu, kao što su kutija, računalo i drugi privitci. Hijerarhijska struktura uključuje Active Directory, domene na popisu, a organizacijska struktura je dodana domeni kože. Sigurnosne značajke integracije u AD DS u smislu autentičnosti i kontrole pristupa resursima u katalogu. Uz pomoć jednog ulaza u merezh, administratori mogu upravljati podacima o merezhu u katalogu te organizacije. Ovlašteni vjerovnici također mogu osvojiti jedan ulazak u kredit za pristup resursima, roztoshovanih u bilo kojem gradu kredita. Usluge domene Active Directory pružaju vam ovu priliku.

  • Skup pravila je shema koja definira klasu objekata i atributa koji su pohranjeni u katalogu, te granice za instance tih objekata, kao i format njihovih imena.
  • Globalni katalog, koji je način za pronalaženje informacija o kožnom predmetu iz kataloga. Koristuvachí i administratori mogu koristiti globalni katalog za samostalno traženje podataka u katalogu, koja domena u katalogu može učinkovito tražiti podatke o kojima se ljudi šale.
  • Mehanizam zapitív índexuvannya, zavdjaki yakyu ob'êkti í̈h vlastivostí može biti objavljen i znahoditsya merezhnymi koristuvachami i dodatkami.
  • Usluga replikacije, jak rozpodílyaê podataka u katalog kroz mrežu. Svi kontroleri domene na koje se može pisati u domeni sudjeluju u replikaciji i čuvaju potpunu kopiju svih podataka imenika za svoju domenu. Be-yakí zmíni danih direktorij repliciran u domeni na svim kontrolerima domene.
  • Uloge gospodara operacija (također kao gnuchka operacija s jednim masterom ili FSMO). Kontrolori domene koji kontroliraju uloge gospodara operacija namijenjeni su za praćenje posebnih zadataka zbog sigurnosti usklađenosti podataka i isključivanja sukobljenih zapisa iz kataloga.

Usluge federacije Active Directory

Dodijelite AD FS krajnjim korisnicima koji trebaju pristup programima u tvrtkama zaštićenim AD FS-om, iz partnerskih organizacija federacije ili iz oblačne, jednostavne za korištenje i sigurne federacije i omogućite uslugu Windows Server AD da omogući jednostruki znak -on (SSO) usluge. Fedilia Services, Scho Díê Yak Dodatni pružatelj usluga (Vikonuêvkíkatsíyu Korhikuvachív za Nanthana Markeriv Bezpeki za Da Datkiv, Shahov Dovíkut AD FS) Abo Yak Dodatni službenik Fedssen-a (Zasovuê Marciiy, Welcome to the the Poshav) Marcii provjerava Da Dat).

Active Directory Lightweight Directory Services

Active Directory Easy Access Directory Services (AD LDS) - isti LDAP protokol, koji osigurava mali program koji radi s imenicima, bez ovisnosti i granica povezanih s domenom Active Directory domenskih usluga. AD LDS može se izvoditi na običnim ili izoliranim poslužiteljima. Na jednom poslužitelju možete pokrenuti nekoliko instanci AD LDS-a s neovisno mapiranim shemama. Osim uloge AD LDS-a, možete pružati usluge imenika za dodatne kataloške podjele, domene bez povezivanja i lokalne podatkovne usluge, a ne oslanjajući se na jednu shemu za cijeli lokalitet.

Usluge upravljanja pravima Active Directory

AD RMS se može podesiti kako bi se poboljšala sigurnost u organizaciji osiguravanjem zaštite dokumenata za upravljanje dodatnim pravima nad podacima (IRM). AD RMS omogućuje mrtvozornicima i administratorima da dodijele pristup dokumentima, radnim knjigama i prezentacijama za dodatne IRM politike. Tse vam omogućuju da zaštitite povjerljive podatke od druge osobe, nadjačavajući ili kopirajući od strane koristuvachs, kao da niste u pravu. Nakon toga, kako je bilo dopušteno dijeljenje IRM datoteke za IRM pomoć, dijeljenje pristupa tom resursu bilo bi neovisno u distribuciji informacija, krhotine su bile dopuštene da se datoteka sprema u samu datoteku dokumenta. Za pomoć AD RMS i IRM okremí koristuvachí može zastosovuvat svoí̈ osobistí nalashtuvannya schodo prijenos posebnih i povjerljivih podataka. Oni će također pomoći organizaciji da uspostavi korporativnu politiku za upravljanje privatnošću i povjerljivošću te posebnim obavijestima. Rješenja IRM-a, poput podrške AD RMS-u, pobjednička su za osiguravanje napadačkih prilika.

  • Postiyni politika pobjedništva, yakí zalyshayutsya s íinformatsiêyu neovisno u obliku êí̈ kretanja, nadjačavanja ili nadjačavanja.
  • Dodatna zaštita privatnosti za zaštitu povjerljivih podataka - na primjer, informacija, specifikacija proizvoda, informacija o kupcima i obavijesti e-poštom - u slučaju izravne ili neizravne izloženosti u pogrešnim rukama.
  • Sprječavanje neovlaštenog prijenosa, kopiranja, uređivanja, kopiranja, faksiranja ili umetanja između ovlaštenih nositelja.
  • Zapobígannya kopiyuvannya obzhuvannya zajedno s dodatnom funkcijom PRINT SCREEN u sustavu Microsoft Windows.
  • Podržavanje termina u datoteci, što će pomoći u pregledu dokumenata nakon isteka navedenog vremenskog razdoblja.
  • Provedba korporativnih politika, kako zajedno upravljati pobjedama i rozpovsudzhennyam u organizaciji

Poslužitelj aplikacija

Softverski poslužitelj pruža integrirano okruženje za razvoj i razvoj poslovnih aplikacija na bazi poslužitelja.

DHCP poslužitelj

DHCP je "klijent-poslužitelj" tehnologija, uz pomoć koje se DHCP poslužitelji mogu prepoznati kao zakup IP adresa računalima i drugim privitcima koji su DHCP klijenti. na temelju IPv4 i IPv6 trenutnih IP adresa i dodatnih konfiguracijskih parametara koje zahtijevaju ovi klijenti i dodaci. Usluga DHCP poslužitelja u sustavu Windows Server omogućuje da se podrška temeljena na pravilima dodijeli obradi DHCP protokola.

DNS poslužitelj

DNS usluga je zasebna baza podataka koja se koristi za postavljanje naziva DNS domena s različitim vrstama podataka, na primjer s IP adrese. DNS usluga omogućuje zamjenske nazive, kao što je www.microsoft.com, kako bi se olakšalo lociranje računala i drugih resursa koji se temelje na TCP/IP protokolu. DNS usluga sustava Windows Server pruža poboljšano poboljšanje DNS sigurnosnih modula (DNSSEC), uključujući registraciju u najmanje i automatizirane parametre čekanja.

FAX poslužitelj

Fax poslužitelj nadjačava i prihvaća faksove, a također daje mogućnost korištenja resursa faksa, kao što su postavljanje, postavljanje, pozivanje i privitke faksa na faks poslužitelju.

Usluge datoteka i pohrane

Administratori mogu osvojiti ulogu "Datotečne usluge i usluge galerije" za postavljanje direktorija poslužitelja datoteka za te trgovine, kao i za upravljanje tim poslužiteljima uz pomoć upravitelja poslužitelja ili Windows PowerShell-a. Neki specifični programi uključuju takve funkcije.

  • Radne mape. Vykoristovuvat, kako bi se omogućilo korisnicama za spremanje radnih datoteka i pristup njima na posebnim računalima i privitcima, korporativnim računalima. Koristuvachí otrimuyut sruchne mjesto za spremanje radnih datoteka i pristup njima s bilo kojeg mjesta. Organizacije kontroliraju korporativne podatke, pohranjuju datoteke na centralno predmemoriranim datotečnim poslužiteljima i postavljaju pravila za proširenja na zahtjev (kao što su šifriranje i lozinke za blokiranje zaslona).
  • Deduplikacija podataka. Pobjeda za smanjenje može biti do prostora na disku za spremanje datoteka, uštedu novca za zbirke.
  • iSCSI poslužitelj. Vykoristovuvaty za stvaranje centraliziranih, softverski i hardverski neovisnih iSCSI disk podsustava u mrežama za pohranu podataka (SAN).
  • Prostor na disku. Vykoristovuvaty za razgortannya shovishcha s visokom razinom dostupnosti, vídmovostíykim i skaliranje za rahunok zastosuvannya ekonomíchnyh standardiziranih diskova u galeriji.
  • Upravitelj poslužitelja. Vykoristovuvaty za udaljene keruvannya kílkom poslužitelja datoteka od jednog vikna.
  • Windows PowerShell. Vykoristovuvaty za automatizaciju održavanja više administratora administracije datotečnih poslužitelja.

Hyper-V

Uloga Hyper-V omogućuje vam stvaranje virtualizacijskog okruženja za dodatnu tehnologiju virtualizacije, uvedenu u Windows Server, i brigu o njoj. Pod sat instalacije uloge Hyper-V, instalacija potrebnih komponenti, kao i neobov'yazhkovyh zabov_v keruvannya. Potrebne komponente uključuju ljusku niske razine sustava Windows, uslugu sigurnosnog kopiranja virtualnog stroja Hyper-V, poštara za virtualizaciju WMI-a i virtualizacijske komponente kao što su VMbus sabirnica, poštar usluge virtualizacije (VSP) i upravljački program virtualne infrastrukture (VID).

Mrežna politika i usluge pristupa

Usluge granice i pristupa pružaju sljedeće rješenje za spajanje na granicu:

  • Osiguravanje pristupa granici je tehnologija postavljanja, primus potpirivanja i ispravljanja politike privatnosti klijenta. Za dodatnu zaštitu pristupa sigurnosnom sustavu, administratori sustava mogu postaviti i automatski zaustaviti politiku privatnosti, poput uključivanja softverske sigurnosti, ažuriranja sigurnosnog sustava i drugih parametara. Za klijentska računala koja ne ispunjavaju uvjete za pravila o privatnosti, možete ograničiti pristup uređaju čija konfiguracijska priključna stanica neće biti nadograđena na pravila privatnosti.
  • Osim roaming AP-ova s ​​podrškom za 802.1X, možete osvojiti poslužitelj mrežnih politika (NPS) za roaming metoda provjere autentičnosti temeljene na certifikatima, kao i sigurniju autentifikaciju koja se temelji na nižoj lozinki. 802.1X podrška s NPS poslužitelja omogućuje vam da osigurate autentifikaciju interne mreže prije nego što se smrad može povezati s mrežom ili preuzeti IP adresu s DHCP poslužitelja.
  • Umjesto postavljanja politike pristupa rubu na skin serveru za pristup granici, možete centralno kreirati sve politike u kojima će se odrediti svi aspekti zahtjeva za povezivanje s granicom (tko se može spojiti, ako dopušteno, veza je sigurna, što je potrebno).na mjeru).

Usluge ispisa i dokumenata

Međusobne usluge i dokumenti omogućuju vam da centralizirate međusobnu administraciju poslužitelja i povezanog pisača. Ova vam uloga također omogućuje skeniranje dokumenata s prekograničnih skenera i prijenos dokumenata na globalne resurse - na web-mjestu Windows SharePoint Services ili putem e-pošte.

daljinski pristup

Uloga poslužitelja u daljinskom pristupu je logična skupina naprednih tehnologija za daljinski pristup.

  • Direktni pristup
  • Usmjeravanje i daljinski pristup
  • Web proxy poslužitelj

Qi tehnologija usluge uloga uloge poslužitelja za daljinski pristup. Ispod sata instaliranja uloge poslužitelja u udaljenom pristupu, možete instalirati jednu ili više usluga uloga pokretanjem mastera za dodavanje uloga toj komponenti.

U sustavu Windows Server uloga poslužitelja za daljinski pristup pruža mogućnost centralizirane administracije, postavljanje i čuvanje DirectAccess usluga udaljenog pristupa i VPN-a, usmjeravanja i usluga udaljenog pristupa (RRAS). DirectAccess i RRAS mogu se postaviti na jedan kordon poslužitelj i pokrenuti ih za dodatne Windows PowerShell naredbe i hostiranu konzolu (MMC) za daljinski pristup.

Usluge udaljene radne površine

Usluge u daljinskim radnim stolovima ubrzavaju to širenje grla radnih stolova i dodataka na bilo koju vrstu priključka, povećavajući učinkovitost rada na daljinu, istovremeno osiguravajući sigurnost kritično važne intelektualne vlage Usluge udaljene radne površine uključuju infrastrukturu virtualne radne površine (VDI), stolna računala temeljena na sesiji i programe koji vam daju fleksibilnost u radu.

Usluge količinske aktivacije

Enterprise License Activation Services - uloga poslužitelja u Windows Serveru počevši od Windows Server 2012, jer omogućuje automatizaciju i puštanje korporativnih licenci na Microsoft sigurnosni softver, kao i zaštitu takvih licenci u različitim scenarijima i okruženjima. Možete instalirati niz usluga aktivacije korporativnih licenci, kao što je konfiguriranje usluge s ključevima (KMS) i aktivacija uz pomoć Active Directoryja.

Web poslužitelj (IIS)

Uloga web poslužitelja (IIS) u sustavu Windows Server pruža platformu za hosting web stranica, usluga i softvera. Udovica web poslužitelja omogućuje pristup informacijama za dopisnike na Internetu, unutar- i ekstra-dimenzija. Administratori mogu osvojiti ulogu web poslužitelja (IIS) za postavljanje i upravljanje brojnim web stranicama, web hostovima i FTP stranicama. Za posebne prilike za ulazak na ovaj način.

  • Čarobnjak upravitelja IIS-a za postavljanje IIS komponenti i administriranje web-mjesta.
  • Korištenje FTP protokola za omogućavanje vlasnicima web stranica da nadjačaju i snime datoteke.
  • Vykoristannya _izoliranje web stranica za zabígannya utjecaj jedne web stranice na poslužitelju na ínshí.
  • Implementacija web zastosunkiv, razroblenyh z vikoristannym različite tehnologije, kao što su Classic ASP, ASP.NET í PHP.
  • Windows PowerShell hak za automatsku otmicu administratora lokalnog web poslužitelja.
  • Konsolidacija većeg broja web poslužitelja u farmu poslužitelja, koja se može koristiti za pomoć IIS-u.

Usluge implementacije sustava Windows

Windows Deployment Services omogućuje vam da otpakirate operativni sustav Windows preko granice, što znači da ne možete instalirati operativni sustav kože izravno s CD-ROM DVD-a.

Iskustvo Windows Server Essentials

Ova vam uloga omogućuje obavljanje sljedećih zadataka:

  • zaštiti podatke poslužitelja i klijenta stvaranjem sigurnosnih kopija poslužitelja i svih klijentskih računala u poduzeću;
  • keruvati koristuvacami i grupe koristuvachív putem jednostavne ploče za nadzor poslužitelja. Osim toga, integracija s Windows Azure Active Directory omogućit će korisnicima jednostavan pristup Microsoftovim online uslugama (na primjer, Office 365, Exchange Online i SharePoint Online) za dodatne podatke u oblaku za domenu;
  • pohraniti podatke o primitku iz centralizirane općine;
  • Integrirajte poslužitelj s Microsoftovim online uslugama (na primjer, Office 365, Exchange Online, SharePoint Online i Windows Intune):
  • osvojiti na poslužitelju funkcije univerzalnog pristupa (na primjer, udaljeni pristup webu i virtualne privatne mreže) za pristup poslužitelju, računalima i podacima iz udaljene distribucije uz visoku razinu sigurnosti;
  • ograničiti pristup podacima u bilo koje vrijeme iu bilo koje vrijeme priložit ću za pomoć vlastitom web portalu organizacije (za pomoć s udaljenog pristupa webu);
  • koristiti mobilne uređaje koji omogućuju pristup organizaciji elektroničke pošte za pomoć Office 365 putem Active Sync protokola, s nadzorne ploče;
  • provjerite praktičnost mjere i zabilježite praktičnost za koju ste raspoloženi; Možete pozvati u pomoć, možete je ojačati elektroničkim putem prema pjevačkim opsesijama.

Usluge ažuriranja sustava Windows Server

WSUS poslužitelj pruža komponente koje su potrebne administratorima za rukovanje ažuriranjima i ažuriranjima putem konzole. Osim toga, WSUS poslužitelj će možda morati nadograditi druge WSUS poslužitelje u organizaciji. Više implementacija WSUS-a koje žele jedan WSUS poslužitelj mogu imati veze s Microsoft Update Center za dobivanje informacija o dostupnim ažuriranjima. Ovisno o sigurnosti i konfiguraciji mreže, administrator može odrediti koliko je drugih poslužitelja izravno povezano s Microsoft Update Center.

Ulazak

Većem parku računala za upravu daedala, gostoprimstvo će osigurati hranu za vartost i yogo administraciju i radi toga. Ručno vezivanje računala uzeti malo vremena od osoblja i zamushu, zbílshennyam kílkostí kom'yuterív, zbílshuvati osoblje osoblja, njihova usluga. Do tada, s velikim brojem automobila, koraci za usvajanje standarda za usvajanje standarda postaju sve važniji. Politika grupe je sveobuhvatan alat za centralizirano praćenje od strane računala sa sustavom Windows 2000 i više u domeni Active Directory. Prije računala pod nadzorom Windows NT4/9x OS, grupna pravila ne prestaju: smrad kontroliraju politike sustava (System Policy), što se ne može vidjeti u ovim statistikama.

Objekti grupne politike

Postavke koje napravite kao dio grupne politike spremaju se u objekt grupne politike (GPO). Postoje dvije vrste objekata grupne politike: Lokalni objekt grupne politike i Objekt grupne politike Active Directory. Lokalni objekt grupne politike je na računalima pod zaštitom sustava Windows 2000 i još više. Može postojati više od jednog vina i isti GPO, koji može biti na računalu, ali ne ulazi u domenu.

Objekt grupne politike - namjerno imenovanje skupa datoteka, direktorija i zapisa u bazi podataka Active Directory (koja nije lokalni objekt), tako da možete postaviti svoje postavke i definirati ih, a možete promijeniti parametre za dodatna pravila grupe . Kada kreirate politiku, zapravo stvarate i mijenjate objekt grupne politike. Objekt politike lokalne grupe pohranjen je u %SystemRoot%\System32\GroupPolicy. Active Directory GPO-ovi spremaju se na kontroler domene i mogu se povezati na web-mjesto, domenu ili OU (Organizacijska jedinica). Vezanje predmeta određuje yoga diyu. Iza zaključavanja domene kreiraju se dva objekta grupne politike: Default Domain Policy i Default Domain Controller Policy. Prvi ima politiku zaključavanja za lozinke i zapise domene. Drugi se zove OU Domain Controlleri i tako se postavlja sigurnost za kontrolere domene.

Izrada objekta grupne politike

Da biste stvorili politiku (koja zapravo stvara novi objekt grupne politike), otvorite Active Directory Users & Computers i odaberite brisanje novog objekta. Objekt grupne politike možete povezati samo s web-mjestom, domenom ili OU-om.

Riža. 1. Stvaranje objekta grupne politike.

Da biste stvorili GPO i povezali ga, na primjer, s OU testerima, desnom tipkom miša kliknite taj OU i u kontekstni izbornik odaberite svojstva. Na vrhu ovlasti otvorite karticu Pravila grupe i pritisnite Novo.

Riža. 2. Stvaranje objekta grupne politike.

Nazovimo objekt GP, po kojem se objekt kreira, i možete nastaviti s konfiguracijom politike. Možete kliknuti na kreirani objekt ili kliknuti na gumb Uredi, otvorit će se prozor GPO editora i moći ćete podesiti specifične parametre objekta.

Riža. 3. Opis postavki na kartici Prošireno.

Većina glavnih poboljšanja se intuitivno razumije (prije toga možete to opisati, samo otvorite karticu Prošireno), a o koži nećemo ulaziti u detalje. Kao što se može vidjeti iz sl. 3, GPO se sastoji od dvije podjele: Konfiguracija računala i Konfiguracija korisnika. Prvi put kada se distribucija završi, trebat će neko vrijeme da Windows dođe do računala, koja se nalaze u istom spremniku ispod (jer na njega ne utječe pad), a ne da legne, ma koliko kratko je sustavu. Parametri druge podjele vikoristovuyutsya píd sat unos coristuvach u sustav.

Redoslijed stosuvannya objekata grupne politike

Kada se računalo pokrene, dogodit će se sljedeće:

1. Čita se registar i utvrđuje se na kojem mjestu bi računalo trebalo ležati. Robe zapit DNS poslužitelj korištenjem metode preuzimanja IP adrese kontrolora domene na kojoj se nalazi ova stranica.
2. Otrimavši adresu, računalo će se spojiti na kontroler domene.
3. Klijent traži popis GP objekata od kontrolora domene i zastosovuê x. Ostatak popisa GP objekata je u redu, zbog smrada krivnje zastosovuvatisya.
4. Ako se prijavite na sustav, računalo će ponovno dohvatiti popis GP objekata, ako je potrebno isključiti se prije žice, zaustavit će se.

Grupna pravila se zaustavljaju kada se unese OC i kada uđe u sustav. Tada će smrad zaustaviti kožu 90 minuta s varijacijom od 30 minuta kako bi se istovremeno isključio prijenos kontrolera domene za veliki broj klijenata. Za kontrolere domene postavite interval ažuriranja na 5 puta. Ovo ponašanje možete promijeniti u Konfiguracija računala\Administrativni predlošci\System\Group Policy. Objekt grupne politike može raditi samo na objektima "računalo" i "coristuvach". Politika je manje na objektima koji se nalaze u objektu kataloga (web-mjesto, domena, ažurirano), s nekim GPO vezama i niže iza "stabla" (koje nije pokriveno odbijanjem). Na primjer: GPO objekt je stvoren u OU testerima (kao što smo ga mi kreirali).

Riža. 4. Spadkuvannya nalashtuvan.

Ako ste se poboljšali, proširili na ovaj GPO, on će raditi samo na računalima koja su u OU testerima i OU InTesterima. Pogledajmo redoslijed postavljanja polica na zadnjicu. Koristuvach test, roztashovaniya na OU testere, uđite u kompjutorski komp, scho na OU compOU (div. sl. 5).

Riža. 5. Postupak za pravila rasporeda.

Domena ima nekoliko GPO-ova:

1. SitePolicy, vezanje od kontejnera do stranice;
2. Default Domain Policy, vezanje iz kontejnera za domenu;
3. Policy1, koja se bavi OU testerima;
4. Politika2, obvezujuća iz OU compOU.

Na zavantazhenny Windows na računarskoj radnoj stanici, parametri dodijeljeni odjeljcima Konfiguracija računala, postavljeni na sljedeći način:

1. Parametri lokalnog GPO-a;
2. Parametri GPO SitePolicy;

4. Parametri GPO politike2.

Prilikom ulaska u testni okvir na komp računalu - parametri dodijeljeni odjeljcima Korisnička konfiguracija:

1. Parametri lokalnog GPO-a;
2. Parametri GPO SitePolicy;
3. Postavke zadane politike domene GPO-a;
4. Parametri GPO politike1.

Za postavljanje GPO-ova ovako: lokalne politike, politike jednake web-mjestu, politike jednake domeni, politike jednake OU.

Grupna pravila se učitavaju klijentima na Windows XP asinkrono, a na Windows 2000 - sinkrono, tako da se ekran za prijavu pojavljuje tek nakon što se sva pravila računala zaustave, a zadana pravila se zaustavljaju prije nego se pojavi radni stil. Asinkrono blokiranje politike znači da je ekran koristuvacha do ulaza ranije, tada će zamrznuti sve politike računala, a stil rada - ranije, sniziti sve politike koristuvacha, što će uzrokovati ulazak u coristuvach biti blokiran prije što je prije moguće.
Opisano je više ponašanja koje se mijenja u dva raspoloženja. Prvi je računalo klijenta, koje je pokazalo potpunu povezanost s mjerom. Za zamovchuvannyam na tsomu vpadku zastosovuyutsya samo parametri zaštite i administrativnih predložaka. Što je još važnije, potrebne su veze s propusnim kapacitetom manjim od 500 Kb / s. Možete promijeniti vrijednost u Konfiguracija računala\Administrativni predlošci\System\Group Policy\Group Policy otkrivanje spore veze. Također, u ogranku Computer Configuration\Administrative Templates\System\Group Policy, možete podesiti druge parametre politike tako da se smrad obrađuje u skladu s ispravnim redoslijedom. Drugi način za promjenu redoslijeda pravila rasporeda je opcija obrade povratne petlje politike grupe korisnika. Ova opcija mijenja redoslijed spremanja pravila za zaključavanje, u tom slučaju zastosovuvaetsya nakon računala i prebrisati ostatak. Možete postaviti opciju povratne petlje da se pravila računala postave nakon resetiranja pravila i prebrisati sva pravila kako bi zamijenila pravila računala. Parametar povratne petlje ima 2 načina:

1. Spajanje (z'ednati) - računalna politika postupno stagnira, zatim se vraća računalna politika. Time računalna politika zamjenjuje parametre korstuvalnitske politike, koji je superechatuju, svojim vlastitim.
2. Zamijenite (zamijenite) - politika koristuvach se ne obrađuje.

Možete ilustrirati postavku parametra obrade povratne petlje politike grupe korisnika, na primjer, na dostupnom računalu, na kojem trebate postaviti vlastite postavke, bez obzira na to koja je ukorijenjena u njemu.

Prioritet, pad i rješavanje sukoba

Kao što ste ranije spomenuli, na svim razinama objekta grupne politike treba provjeriti iste parametre postavki, a isti se parametar može dodijeliti različitim razinama na razinama naljepnica na drugačiji način. U ovom trenutku će preostale vrijednosti biti blokirane (više se raspravljalo o redoslijedu zaustavljanja objekata grupne politike). Ovo pravilo se proširuje na sve parametre, osim na one koji su konfigurirani. Za cich Postavke sustava Windows nemojte pljačkati dnevni diy. I još jedan nedostatak: sve postavke za postavljanje zapisa u oblaku i lozinki mogu se postaviti samo na istoj razini kao i domena, na ostalim razinama postavke će se zanemariti.

Riža. 6. Korisnici i računala Active Directory.

Kao jedan jednak, GPO papalina je skrivena, sav smrad zastosovuetsya "s dna brda". Promjenom položaja objekta politike na popisu (pomoću tipki Gore i Dolje) možete odabrati željeni redoslijed unosa.

Riža. 7. Postupak za pravila rasporeda.

Ponekad je potrebno da naziv OU ne nadjača parametre GPO politika povezanih sa spremnicima, koji bi trebali biti viši. Na taj način, sljedeći korak je spriječiti propadanje politika postavljanjem ensign Block Policy nasljeđivanja (Blocking the decline of policy). Svi parametri politike su blokirani, nema načina da se blokiraju drugi parametri. Parametri postavljeni jednaki domeni, koji određuju politiku lozinke i politiku javnih zapisa, ne mogu se blokirati.

Riža. 9. Blokiranje recesije političara.

Naravno, kako biste osigurali da zakrpljene pjesme u ovom GPO-u nisu prepisane, odaberite potrebni GPO, pritisnite gumb Opcije i odaberite Bez nadjačavanja. Ova opcija vas upućuje da tamo zaustavite GPO parametre, deblokirajući pad politike. Tamo nije instaliran nikakav Override, gdje je GPO povezan s objektom direktorija, a ne u samom GPO-u. Ako se GPO veže na određeni broj spremnika u domeni, tada se za ostale veze ovaj parametar neće automatski podešavati. Kao i postavka No Override za veze naljepnica na istoj razini, GPO postavke koje se pojavljuju na popisu imat će prioritet. Iako su postavke Bez nadjačavanja postavljene za broj GPO-ova koji su na različitim razinama, postavke GPO-a koje se nalaze više u hijerarhiji direktorija bit će zadane postavke. Odnosno, iako su parametri No override postavljeni za povezivanje GPO-a s objektom domene i za povezivanje s GPO-om s OU-om, bit će parametri dodijeljeni na jednakoj domeni. Potvrdni okvir Onemogućeno provjerava ovaj GPO za cijeli spremnik.

Riža. 10. Opcije No Override i Disabled.

Kako je imenovano više, manje je vjerojatno da će političari biti korumpirani i računala. Često je krivnja na hrani: “kako odrasti tako da je politika pjesme djelovala na sve koristuvače, kako ući u pjevačku skupinu sigurnosti?”. Za ovaj GPO, vežite se na objekt na domenu (bilo da je to kontejner, koji je viši od spremnika ili OU, gdje se nalaze svi objekti u traženoj skupini) i parametri pristupa se prilagođavaju. Kliknite na Svojstva, na kartici Sigurnost, pogledajte grupu Autentificirani korisnici i dodajte potrebnu grupu s pravima za čitanje i primjenu pravila grupe.

Označavanje instalacija koje se pokreću na računalu korisnika

U svrhu konačne konfiguracije i očitovanja problema, morate znati postaviti politiku na ovaj koristuvač ili računalo za sada. Ovo je glavni alat Resultant Set of Policy (rezultantni skup politika, RSoP). RSoP može raditi i u načinu registracije i u načinu planiranja. Da biste pozvali RSoP, desnom tipkom miša kliknite objekt "koristuvach" ili "računalo" i odaberite Svi zadaci.

Riža. 11. Kliknite na alat "Rezultantni skup pravila".

Nakon pokretanja (u načinu registracije, logovanja) od vas će biti zatraženo da odaberete za koje računalo je ta jezgra postavila rezultirajući skup, a pojavit će se u prozoru rezultirajućih postavki iz zadataka iz kojeg GPO-a koji je parametar postavljen.

Riža. 12. Rezultirajući skup politika.

Ostali alati za upravljanje grupnim politikama

GPResult je alat naredbenog retka koji pruža dio RSoP funkcionalnosti. GPResult je za promociju na svim računalima sa sustavom Windows XP i Windows Server 2003.

GPUpdate primus pokreće grupne politike, lokalne i temeljene na Active Directoryju. Za Windows XP/2003, parametar /refreshpolicy u alatu secedit za Windows 2000 je promijenjen.

Opis sintakse naredbi dostupnih pri pokretanju s tipkom /?.

Zamjenik Uz'yaznennya

Ovaj članak nikako ne može objasniti sve aspekte rada s grupnim politikama, nije fokusiran na informacije administratora sustava. Po mom mišljenju, sve navedeno može se samo pomoći da se razumiju osnovni principi rada s političarima, koji ih nikako nisu prakticirali, odnosno počeli svladavati.

GPResult uslužni program.exe– ovo je konzolni program, prepoznat za analizu postavki i dijagnostiku grupnih politika, kako bi se došlo do računala i/ili koristuvača u Active Directory domeni. Zocrema, GPResult vam omogućuje da preuzmete podatke o rezultirajućem skupu pravila (Resultant Set of Policy, RSOP), popis politika blokirane domene (GPO) i postavite detaljne informacije o pomilovanju i obradi. Uslužni program za prijavu u skladište Windows OS-a, počevši od sati Windows XP-a. Pomoćni program GPResult omogućuje vam da odgovorite na sljedeća pitanja: zašto je određena politika postavljena na računalo, budući da je GPO sam promijenio te druge postavke sustava Windows, ovisno o razlozima.

U ovom članku možemo vidjeti osobitosti GPResult naredbe za dijagnosticiranje rada i postavljanje grupnih politika za domenu Active Directory.

Kako bi se dijagnosticirala blokiranje grupnih politika u Windowsima, grafička konzola RSOP.msc je dotjerana, jer je omogućila uklanjanje postavke rezultirajućih politika (domena + lokalna), zalijepljenih na računalo i skraćeno na sličan grafički izgled na konzolu GPO editora (ispod na primjeru prikazane konzole RSOP.msc možete vidjeti da su postavke ažurirane).

Prote, konzola RSOP.msc u modernim verzijama Windowsa je slabo potučena, zato. Ne prikazuje postavke, blokiraju ga različita proširenja grupnih pravila (CSE), na primjer GPP (Group Policy Preferences), ne dopušta preuzimanje upita, daje malo dijagnostičkih informacija. Stoga je naredba GPResult glavni alat za dijagnosticiranje blokade GPO-a u sustavu Windows (u sustavu Windows 10 je malo prerano, jer RSOP ne daje novi poziv GPResult prijavi).

Wicker uslužni program GPResult.exe

Na računalu se provjerava naredba GPResult, gdje je potrebno provjeriti blokiranje grupne politike. Naredba GPResult može imati sljedeću sintaksu:

GPRESULT ]] [(/X | /H) ]

Da biste dobili detaljne informacije o pravilima grupe, kako doći do ovog AD objekta (provjera računala) i drugim parametrima koji su postavljeni za GPO infrastrukturu (kako bi rezultirali postavljanjem GPO politike - RsoP), unesite naredbu:

Rezultati podjele naredbe u 2 dijela:

  • RAČUNALO POSTAVKE (Konfiguracija računala) – distribuirane informacije o GPO objektima koji su instalirani na računalu (kao što je Active Directory);
  • KORISNIK POSTAVKE – distribuirao policu koristuvach (politike koje se trebaju staviti u službenu evidenciju koristuvach u AD).

Prođimo ukratko kroz glavne parametre/odjeljke koji mogu utjecati na prikaz GPResulta:

  • mjestoIme(Im'ya site:) – Im'ya AD stranica, gdje se nalazi računalo;
  • CN– izvan kanonskog koristuvača/računala za koje su generirani RSoP podaci;
  • PosljednjivrijemeskupinaPolitikabioprimijenjena(Zaustavi stagnaciju grupne politike) - sat, ako je grupna politika bila podgrejana zadnji put;
  • skupinaPolitikabioprimijenjenaiz(Grupna politika onemogućena) - kontroler domene koji je onemogućio ostatak GPO-a;
  • DomenaImei Domenatip(Naziv za domenu, tip za domenu) – naziv za tu verziju sheme za domenu Active Directory;
  • PrimijenjenoskupinaPolitikaObjekti(Zastosovaní objekti grupne politike)- Popise aktivnih objekata grupne politike;
  • TheslijedećiGPO-ovibocanjeneprimijenjenajersmradbocanjefiltriranavan(Napredne GPO politike nisu blokirane, smradovi su filtrirani) - GPO-ovi nisu blokirani;
  • Thekorisnik/Računalojeadioodtheslijedećisigurnostgrupe(Koristuvach / računalo je član uvredljivih sigurnosnih grupa) - grupe domena, u nekim slučajevima, koristuvach.

Na stražnjici je jasno da objekt koristuvach ima 4 grupne politike.

  • Zadana politika domene;
  • Omogućite Windows vatrozid;
  • Popis za pretraživanje DNS sufiksa

Ako ne želite, da konzola istovremeno prikazuje informacije o političarima koristuvača i o političarima računala, možete, za dodatnu /scope opciju, unijeti samo nekoliko podjela, tako da možete kliknuti . Samo rezultirajuće politike koristuvacha:

gpresult /r /scope:user

ili samo stagnirajuća računalna pravila:

gpresult /r /scope:računalo

Jer Uslužni program Gpresult svoje podatke prikazuje izravno u konzoli za naredbene retke, koje ne unosite ručno za daljnju analizu, možete preusmjeriti svoje podatke u međuspremnik:

gpresult /r |isječak

ili tekstualnu datoteku:

gpresult /r > c:\gpresult.txt

Za prikaz detaljnih RSOP informacija morate dodati tipku /z.

HTML pozovite RSOP za pomoć GPResult

Osim toga, uslužni program GPResult može generirati HTML izlaz za sve rezultirajuće rezultate politike (dostupno u sustavu Windows 7 i novijim). Kome ćete dobiti informacije o svim parametrima sustava koji su postavljeni grupnim politikama i nazivima određenih GPO-ova koji su postavljeni (naziv po strukturi, pogodite karticu Postavke u konzoli za upravljanje grupnim politikama domene - GPMC). Možete generirati HTML poziv GPResult pomoću dodatne naredbe:

GPResult /h c:\gp-report\report.html /f

Da biste generirali poziv i automatski ga otvorili u pregledniku, unesite naredbu:

GPResult /h GPResult.html & GPResult.html

U HTML-u, gpresult može dohvatiti puno osnovnih informacija: možete vidjeti pomilovanja GPO zapisnika, sat obrade (u ms.) i bilježenje posebnih politika i CSE-a (u distribuciji Pojedinosti računala -> Status komponente). Na primjer, na snimci zaslona možete vidjeti da je pravilo pamćenja 24 lozinke postavljeno zadanom politikom domene (pobjednički GPO). Kao što možete vidjeti, ova vrsta HTML-a je vrlo korisna za analizu blokiranih pravila, ispod konzole rsop.msc.

Dohvaćanje GPResult podataka s udaljenog računala

GPResult može prikupljati podatke s udaljenog računala, dopuštajući administratoru da se prijavi na udaljeno računalo ako je potrebno lokalnom ili RDP računalu. Format naredbe za prikupljanje RSOP podataka s udaljenog računala je sljedeći:

GPResult /s poslužitelj-ts1 /r

Po sličnom rangu možete povući podatke i za političare koristuvača i za političare računala.

Koristuvach korisničko ime nema RSOP podatke

Kada je UAC omogućen, pokretanje GPResult-a bez dodjele privilegija prikazat će parametre, umjesto da dijeli pravila grupe. Potrebno je istovremeno prikazati uvrede (KORISNIČKE POSTAVKE i POSTAVKE RAČUNALA), naredba se mora pokrenuti. Kao naredbeni redak s privilegijama kontrolnog sustava, čini se da je uslužni program ispred INFO: Thekorisnik"domena\korisnik” činineimatiRSOPpodaci ( Koristuvach "domena\korisnik" nije dopušten (RSOP). Na činjenicu da GPResult pokušava prikupiti informacije o coristuvacha, íí̈ trčanje, ale. Ovaj koristuvač se nije prijavio (prijavio) na sustav, RSOP informacije za novi dan. Za prikupljanje RSOP informacija kada ste prijavljeni u aktivnu sesiju, trebate unijeti svoj fizički zapis:

gpresult /r /user:tn\edward

Ako ne znate naziv kosog zapisa koji je prijavljen na udaljenom računalu, možete vidjeti kosi zapis na sljedeći način:

qwinsta /SERVER:remotePC1

Također, okrenite sat (i) na klijenta. Sat je odgovoran za sat PDC (Primary Domain Controller).

Napadne politike GPO-a nisu stagnirale, smradovi su bili filtrirani

Prilikom rješavanja problema grupnih politika, varto također obratite pozornost na odjeljak: GPO napredne politike nisu blokirane, pa je smrad filtriran. Ovaj odjeljak prikazuje popis GPO-ova, ako postoje drugi razlozi da ne dođete do objekta. Moguće opcije za koje se politika ne može zaustaviti:



Također možete razumjeti zašto je kriva politika postavljanje određenog AD objekta na kartici Učinkovita dopuštenja (Napredno -> Učinkoviti pristup).

Također, u ovom članku pogledali smo specifičnosti dijagnosticiranja grupnih politika za dodatni uslužni program GPResult i pogledali tipične scenarije i pobjede.

Funkcionalnost u operacijskom sustavu Windows Server se širi i poboljšava iz verzije u verziju, uloge te komponente su sve više, pa ću u današnjem materijalu pokušati ukratko proširiti Opis prepoznavanja uloge kože u sustavu Windows Server 2016.

Prvo, prijeđimo na opis uloga poslužitelja Windows Server, doznajmo što je tako važno. Uloga poslužitelja» u operacijskom sustavu Windows Server.

Što je "uloga poslužitelja" u Windows Serveru?

Uloga poslužitelja- Ovaj programski kompleks, koji osigurava poslužitelj glavne funkcije, a ova funkcija je glavna. Drugim riječima, " Uloga poslužitelja"- tse server, tobto. navíscho vin potreba. Tako da poslužitelj može odmah pobijediti glavnu funkciju, tobto. Pjevam ulogu, u " Uloga poslužitelja» uključuje sve što vam je potrebno za sigurnost ovog softvera ( programi, usluge).

Poslužitelj može imati samo jednu ulogu, tako da se neće aktivno osvajati, ili je papalina, jer skin od njih nije jako zauzet serverom i neće često pobjeđivati.

Uloga poslužitelja može uključiti neke participativne usluge, čime se osigurava funkcionalnost uloge. Na primjer, uloga poslužitelja " Web poslužitelj (IIS)» uključen je u kompletiranje velikog broja usluga, a uloga « DNS poslužitelj»Nemojte uključivati ​​usluge uloga, ali uloga ima samo jednu funkciju.

Usluge uloga mogu se instalirati odjednom ili se mogu instalirati zasebno prema vašim potrebama. U suštini, instaliranje uloge znači instaliranje jedne ili više usluga.

Windows Server također ima Komponente»poslužitelj.

Komponente poslužitelja (značajka)- svi softverski programi, poput poslužitelja, ali proširuju mogućnost jedne ili više uloga, koje mogu upravljati jednom ili više uloga.

Stvarne uloge nije moguće instalirati jer na poslužitelju nisu instalirane jezične usluge ili komponente koje su potrebne za funkcioniranje tih uloga. Na to u trenutku postavljanja takvih uloga. Majstor dodavanja uloga i komponenti» automatski od vas traži da instalirate potrebne dodatne usluge ili komponente uloga.

Opis uloga poslužitelja Windows Server 2016

S puno uloga, kao u Windows Serveru 2016, pjevajte pjesmu, Već znate da je smrdljivo to raditi dugo vremena, ali kao što sam već rekao, nove uloge se dodaju u kožu nove verzije Windows Servera, s kojim je moguće da smo htjeli znati, sad nam treba smrad, pogledajmo ga.

Bilješka! O novim značajkama operacijskog sustava Windows Server 2016 možete pročitati u članku “Instaliranje Windows Server 2016 i pregled novih značajki”.

Dakle, što često ne, potrebna je instalacija te administracije uloga, usluga i komponenti Windows pobjede PowerShell , za ulogu kože te usluge, nazvat ću je, kako mogu koristiti PowerShell, čini se da je za instalaciju ili za keruvannya.

DHCP poslužitelj

Ova vam uloga omogućuje centralno konfiguriranje dinamičkih IP adresa i njihovo povezivanje s parametrima računala i privitaka na rubu. Uloga DHCP poslužitelja nema sudjelujućih usluga.

Naziv Windows PowerShell-a je DHCP.

DNS poslužitelj

Ova uloga je dodijeljena za razlučivanje imena u TCP/IP mrežama. Uloga DNS poslužitelja osigurava i podržava rad DNS-a. Da biste olakšali provjeru s DNS poslužiteljem, samo ga pozovite na istom poslužitelju kao i Active Directory Domain Services. Uloga DNS poslužitelja nema sudjelujućih usluga.

Naziv uloge za PowerShell je DNS.

Hyper-V

Za dodatnu ulogu Hyper-V, možete stvoriti virtualizirani medij i cherubirati ga. Drugim riječima, to je alat za stvaranje i upravljanje virtualnim strojevima.

Naziv uloge za Windows PowerShell je Hyper-V.

Odobrenje praktičnosti gospodarskih zgrada

Uloga " » omogućuje procjenu primjenjivosti dodatka na temelju vremenskih indikacija u sigurnosnim parametrima, na primjer, naznake će postati siguran interes i Bitlocker na klijentu.

Za funkcioniranje uloge uloge potrebno je razmotriti servise i komponente uloga, na primjer: kopiju usluga iz uloge « Web poslužitelj (IIS)", komponenta" ", komponenta" Značajke .NET Frameworka 4.6».

Na početku instalacije automatski će se odabrati sve potrebne usluge uloga i komponente. U ulozi Odobrenje praktičnosti gospodarskih zgrada“Nema uloge za njihove vlastite službe.

Naziv PowerShell-a je DeviceHealthAttestationService.

Web poslužitelj (IIS)

Nadaê nadíynu, kerovanu i skalabilnu infrastrukturu web dodataka. Sastoji se od velikog broja usluga (43).

Naziv za Windows PowerShell je Web-poslužitelj.

Uključite takve uloge ( u okovima, nazvat ću ga za Windows PowerShell):

Web poslužitelj (Web-WebServer)- grupa usluga uloga koje pružaju podršku za HTML web stranice, ASP.NET proširenje, ASP i web poslužitelje. Sastoji se od nadolazećih usluga:

  • Bezpeka (web-sigurnost)- Skup usluga za sigurnost web poslužitelja.
    • Filtriranje zahtjeva (Web-Filtering) - uz pomoć ovih usluga možete obraditi sve zahtjeve koji idu na poslužitelj, te filtrirati te zahtjeve na temelju posebnih pravila koja postavlja administrator web poslužitelja;
    • IP-adrese i razmjena domena (Web-IP-Security) – ne dopuštaju ili blokiraju pristup web poslužitelju za sigurne IP adrese ili naziv domene dzherel u zahtjevu;
    • Autorizacija URL-adresa (Web-Url-Auth) - omogućuje proširenje pravila za dijeljenje pristupa web stranici i njihovo povezivanje s korisnicama, grupama ili naredbama HTTP zaglavlja;
    • Authenticity Digest-Reversal (Web-Digest-Auth) – data provjera autentičnosti omogućuje vam da osigurate višu razinu sigurnosti u području veće autentičnosti. Ponovna provjera sažetka za provjeru autentičnosti corystuvachiv díê prema principu prijenosa hash lozinke na Windows kontroler domene;
    • Primarna provjera autentičnosti (Web-Basic-Auth) - Ova metoda provjere autentičnosti osigurava sigurnost web preglednika. Preporuča se namigivanje malim unutarnjim dvorištima. Glavni nedostatak ove metode je taj što se lozinke koje se prenose tijekom vremena mogu jednostavno obraditi i dešifrirati, stoga koristite ovu metodu za korištenje SSL-a;
    • Windows provjera autentičnosti (Web-Windows-Auth) – provjera autentičnosti u Windows domeni. Drugim riječima, možete potvrditi izgled Active Directory zapisa za provjeru autentičnosti varijante vaših web stranica;
    • Ponovna provjera autentičnosti za izjave klijentskog certifikata (Web-Client-Auth) – ova metoda prijenosa autentičnosti certifikata klijenta je poništena. Za podudaranje certifikata za svaku vrstu usluge Active Directory;
    • Provjera autentičnosti prema izjavama certifikata IIS klijenta (Web-Cert-Auth) – u ovu metodu Potvrde klijenta također se potpisuju za provjeru autentičnosti, a IIS usluge se ovdje potpisuju za osiguranje certifikata. Tsey tip osigurava veću visoku produktivnost;
    • Centralizirana podrška SSL-certifikata (Web-CertProvider) – to omogućuje centraliziranu obradu certifikata SSL poslužitelja, što pojednostavljuje proces upravljanja certifikatima;
  • Usporedba i dijagnostika (web-zdravlje)– skup usluga za sigurnosnu kontrolu, upravljanje i uništavanje robotskih web poslužitelja, stranica i dodataka:
    • http logging (Web-Http-Logging) - peni za održavanje aktivnosti zapisivanja na stranici ovog poslužitelja, tj. unos u dnevnik;
    • Logging ODBC (Web-ODBC-Logging) - također možete voditi dnevnik aktivnosti web stranice, ali dodaju i registraciju aktivnosti u bazi podataka, zbroj ODBC-a;
    • Monitor zahtjeva (Web-Request-Monitor) je alat koji vam omogućuje praćenje točnosti web programa prijenosom informacija o HTTP zahtjevima u IIS radni tijek;
    • Postavke zapisivanja (Web-Custom-Logging) - za dodatnu pomoć možete postaviti zapisnik aktivnosti web poslužitelja u formatu, što znači da je u standardnom IIS formatu. Drugim riječima, možete kreirati vlastiti modul za upravljanje zapisnicima;
    • Upravljanje zapisnicima (Web-Log-Libraries) – alati za upravljanje logovima web poslužitelja i automatiziranje upravljanja zapisnicima;
    • Trasuvannya (Web-Http-Tracing) - tse zasíb za dijagnosticiranje oštećenja usunennya u robotskim web dodacima.
  • Najpopularnije funkcije http (Web-Common-Http)- Skup usluga koje pružaju osnovnu funkcionalnost za HTTP:
    • Promovirani dokument (Web-Default-Doc) – omogućuje vam postavljanje web-poslužitelja za rotiranje promoviranog dokumenta za tihe promocije, ako ne navedete određeni dokument u URL adresi zahtjeva, zatim traži da ovaj promotivni dokument biti uspješno proslijeđen na web stranicu, na primjer, po domeni, bez navođenja datoteke;
    • Pregledavanje imenika (Web-Dir-Browsing) - za pomoć ovoga možete postaviti web poslužitelj tako da preglednici mogu pregledavati popis postojećih direktorija i datoteka na web stranici. Na primjer, za opcije, ako datoteke nisu navedene u URL adresi zahtjeva, dokumenti za zaključavanje su ili ograđeni ili nisu fiksni;
    • Pardons http (Web-Http-Errors) – ova vam mogućnost omogućuje generiranje podsjetnika o pomilovanju, koji će biti uključeni u web preglednicima u trenutku kada web poslužitelj prikaže pomilovanje. Tsey zasíb vykoristovuêtsya za zgodan danak koristuvachas o pomilovanju;
    • Statični vmíst (Web-Static-Content) - ovaj zasíb vam omogućuje tweetanje sadržaja na web-poslužitelju koji izgleda kao statički format datoteka, na primjer, HTML datoteke ili slikovne datoteke;
    • http preusmjeravanje (Web-Http-Redirect) - za dodatnu pomoć, možete preusmjeriti zahtjev na koristuvach za određene naznake, tobto. ce Preusmjeravanje;
    • WebDAV Publishing (Web-DAV-Publishing) omogućuje vam tweetanje WebDAV tehnologije na IIS WEB poslužitelj. WebDAV ( Web distribuirano autorstvo i verzija) - ista tehnologija koja omogućuje zajednički rad coristuvaches ( čitati, uređivati, čitati ovlaštenje, kopirati, premjestiti) preko datoteka na udaljenim web poslužiteljima, koristeći HTTP protokol.
  • Produktivnost (web-performanse)- skup usluga za postizanje veće produktivnosti web poslužitelja, za cache pohranu podataka i druge mehanizme komprimiranja, kao što su Gzip i Deflate:
    • Statična kompresija umjesto http (Web-Stat-Compression) – zasib za postavljanje statičke kompresije umjesto http, omogućuje vam da učinkovito nadmašite širinu pojasa zgrade, štoviše, bez tipkanja na CPU;
    • Dinamička kompresija (Web-Dyn-Compression) - za popravljanje dinamičke kompresije u HTTP-u. Ovaj zasíb zabezpechu učinkovitije korištenje propusnosti, ali u ovom slučaju napad na CPU poslužitelja, zbog dinamičkih ograničenja, također može povećati robotsko mjesto, kao napad na CPU i bez pritiska na sljepoočnicu.
  • Razvoj softvera (Web-App-Dev)- skup usluga i alata za razvoj i implementaciju web dodataka, drugim riječima, tehnologija za razvoj web stranica:
    • ASP (Web-ASP) je medij za podršku i razvoj web stranica i web dodataka temeljenih na ASP tehnologijama. Trenutno postoji više nove i napredne tehnologije izrade stranica - ASP.NET;
    • ASP.NET 3.5 (Web-Asp-Net) - objektno orijentirano okruženje za razvoj web stranica i web dodataka korištenjem ASP.NET tehnologije;
    • ASP.NET 4.6 (Web-Asp-Net45) - također objektno orijentirano okruženje za razvoj web stranica i web dodataka s različitom verzijom ASP.NET-a;
    • CGI (Web-CGI) – vrijednost korištenja CGI-a za prijenos informacija s web poslužitelja na vanjski program. CGI - standard za komunikacijsko sučelje trenutni programi s web poslužiteljem. Ê nedolík, scho zastosuvannya CGI utječeê na produktivnost;
    • Obavijesti na strani poslužitelja (SSI) (Web-Includes) - sljedeće je podskup skripte filma SSI ( omogućeno na strani poslužitelja), što je trik za dinamičko oblikovanje HTML stranica;
    • Inicijalizacija dodataka (Web-AppInit) – ovo je zadatak izvršavanja inicijalizacije web-dodataka prije ponovnog potpisivanja web stranice;
    • WebSocket protokol (Web-WebSockets) - dodavanje mogućnosti kreiranja poslužiteljskih programa, tj. interakcije s dodatnim WebSocket protokolom. WebSocket - protokol koji može prenositi i primati podatke istovremeno između preglednika i web poslužitelja preko TCP-podataka, svojevrsno proširenje HTTP protokola;
    • ISAPI ekstenzija (Web-ISAPI-Ext) – podrška za dinamički web razvoj umjesto podrške za aplikacije softversko sučelje ISAPI. ISAPI je API za IIS web poslužitelj. ISAPI programi rade pametnije, niže ASP datoteke ili datoteke koje pozivaju COM+ komponente;
    • Expansion.NET 3.5 (Web-Net-Ext) – svrha proširenja .NET 3.5, koji vam omogućuje promjenu, dodavanje i proširenje funkcionalnosti web poslužitelja u cijelom cjevovodu obrade zahtjeva, u konfiguraciji i sučelju poslužitelj;
    • Expansion.NET 4.6 (Web-Net-Ext45) – svrha proširenja .NET 4.6, koji također omogućuje promjenu, dodavanje i proširenje funkcionalnosti web poslužitelja u cijelom cjevovodu obrade zahtjeva, u konfiguraciji i u sučelju domaćina;
    • ISAPI filteri (Web-ISAPI-Filter) – dodavanje proširenja ISAPI filtera. Filtri ISAPI sučelja su programi koje traži HTTP web poslužitelj prilikom obrade filtra.

FTP - poslužitelj (Web-Ftp-Server)– usluge koje pružaju podršku za FTP protokol. O izvješću o FTP poslužitelju govorilo se u materijalu - "Instalacija i postavljanje FTP poslužitelja na Windows Server 2016". Koristite ove usluge:

  • FTP usluga (Web-Ftp-Service) – dodati podršku za FTP protokol na web poslužitelju;
  • Proširivost FTP-a (Web-Ftp-Ext) - proširuje standardne FTP mogućnosti, na primjer, dodajući podršku za funkcije kao što su Post Manager, ASP.NET Core ili IIS Manager Core.

Zasobi keruvannya (Web-Mgmt-Tools)- tse keruvannya web poslužitelj IIS 10. Prije njih možete vidjeti: IIS koristuvach sučelje, alati naredbenog retka i skripte.

  • IIS check-in konzola (Web-Mgmt-Console) – sučelje za prijavu od strane IIS usluga;
  • Postavite znakove i budite prokleti od IIS usluga (Web-Scripting-Tools) - Nabavite te skripte koje je kurirao IIS za dodatni redak za naredbe ili skriptiranje. Njih je moguće vikoristovuvat, na primjer, za automatizaciju keruvannya;
  • Usluga keruvannya (Web-Mgmt-Service) - tsya usluga omogućuje keruvate web-poslužitelja udaljeno s drugog računala s wikija upravitelja IIS-a;
  • IIS 6 Kontrola sažetka (Web-Mgmt-Compat) - Upravlja programskim skriptiranjem koje nadjačava dva IIS API-ja. Poznavanje IIS 6 skripti može se podesiti radi upravljanja putem IIS 10 web poslužitelja:
    • Metabaza entiteta IIS 6 (Web-Metabase) - svojstvo entiteta koje vam omogućuje pokretanje dodataka i skupova znakova koji su preneseni iz ranijih verzija IIS-a;
    • IIS 6 skriptni alati (Web-Lgcy-Scripting) – ovi alati vam omogućuju pokretanje istih IIS 6 skriptnih usluga, kao što su stvoreni za upravljanje IIS 6, IIS 10;
    • IIS 6 Service Management Console (Web-Lgcy-Mgmt-Console) - administriranje udaljenih IIS 6.0 poslužitelja;
    • Sažeti iz WMI IIS 6 (Web-WMI) - sučelja skripte na Windows Management Instrumentation (WMI) za softversko upravljanje Ova automatizacija pokreće IIS 10.0 web poslužitelj uz pomoć skupa skripti koje je kreirao WMI postmaster.

Usluge domene Active Directory

Uloga " Usluge domene Active Directory» (AD DS) osigurava distribuciju baze podataka, tako da prikuplja informacije o resursima. Tsyu ulogu vikoristovuyut za organizaciju elemenata merezhí, kao što su coristuvachi, računala i drugi prilozi u hijerarhijskoj strukturi zahisnoy ljuske. Hijerarhijska struktura uključuje folikule, domene u folikulima, kao i organizacijske jedinice (OU) u domeni kože. Poslužitelj koji obavlja AD DS provjere naziva se kontroler domene.

Naziv uloge za Windows PowerShell je AD-Domain-Services.

Windows Server Essentials Mode

Uloga računalne infrastrukture i pružanje učinkovitih i učinkovitih funkcija, na primjer: prikupljanje podataka o klijentima u centraliziranom području i zaštita tih podataka za račun sigurnosna kopija poslužitelji i klijentska računala, udaljeni pristup webu, koji vam omogućuje pristup podacima na praktičan način. Da bi uloga funkcionirala, potrebno je imati niz usluga i komponenti uloga, na primjer: BranchCache komponente, sustav Windows arhiviranje Poslužitelj, upravljanje grupnim pravilima, usluga sudjelovanja Imenski prostor DFS».

Naziv PowerShell-a je ServerEssentialsRole.

Merezhevy kontroler

Ova se uloga pojavila u Windows Serveru 2016, koji je jedinstvena točka automatizacije za upravljanje, nadzor i dijagnostiku, fizičku i virtualnu infrastrukturu uokvirivanja u centru za obradu podataka. Za dodatnu ulogu moguće je s jedne točke postaviti IP-medijski, VLAN, fizički mrežasti adapteri Hyper-V hostira, upravlja virtualnim prekidačima, fizičkim usmjerivačima, vatrozidima i VPN pristupnicima.

Naziv Windows PowerShell-a je NetworkController.

Služba čuvara čvora

Uloga hostiranog poslužitelja Guardian Service (HGS) je pružanje usluga potvrde i osiguranje ključeva, koji omogućuju domaćinima pokretanje pregleda. virtualnih strojeva. Za funkciju ove uloge potrebne su brojne dodatne uloge i komponente, na primjer: domenske usluge Active Directory, web poslužitelj (IIS), komponenta " Vídmovostíyka grupiranje"i drugi.

Naziv PowerShell-a je HostGuardianServiceRole.

Usluge Active Directory za jednostavan pristup imeniku

Uloga " Usluge Active Directory za jednostavan pristup imeniku» (AD LDS) - Ova verzija AD DS-a je olakšana, tako da može smanjiti funkcionalnost, ali ne utječe na proširenje domena ili kontrolera domena, a također nema depozita i zamjene domena, koji su potrebni za AD DS usluge. AD LDS slijedi LDAP protokol ( Lagani protokol za pristup imeniku). Na jednom poslužitelju moguće je pokrenuti nekoliko instanci AD LDS-a iz neovisno mapiranih shema.

Naziv PowerShell-a je ADLDS.

MultiPoint Services

Ovo je također nova uloga, kako se pojavila u Windows Serveru 2016. MultiPoint Services (MPS) pružaju osnovnu funkcionalnost udaljenim radnim stolovima, što omogućuje malom broju zaposlenika da samostalno rade na istom računalu u jednom satu. Da biste instalirali tu funkciju, trebate instalirati niz dodatnih usluga i komponenti, na primjer: poslužitelj na drugi, uslugu Windows Search, za pregled XPS-a i druge, sve će se automatski odabrati u trenutku instalacije MPS-a.

Imenujte PowerShell ulogu MultiPointServerRole.

Usluge ažuriranja sustava Windows Server

Za dodatne uloge (WSUS), administratori sustava mogu upravljati Microsoftovim ažuriranjima. Na primjer, stvoriti različite grupe računala za različite skupove ažuriranja, a također uzeti u obzir performanse računala kako bi se ažurirali, jer je potrebno instalirati. Za funkcioniranje" Usluge ažuriranja sustava Windows Server» Trebate sljedeće usluge i komponente uloga: web poslužitelj (IIS), interna baza podataka sustava Windows, usluga aktivacije Windows procesi.

Naziv Windows PowerShell-a je UpdateServices.

  • WID Connectivity (UpdateServices-WidDB) - instaliran u WID ( Interna baza podataka sustava Windows) osnovni podaci koji osvajaju WSUS. Drugim riječima, spremite svoje WSUS servisne podatke u WID;
  • WSUS usluge (UpdateServices-Services) - cijena i ê usluge WSUS uloge, kao što je usluga ažuriranja, web usluga poziva, udaljena web usluga za API interakciju, web usluga klijenta, web usluga za jednostavnu autentifikaciju preko Internet, usluga sinkronizacije poslužitelja, itd. DSS Authentication Web Service;
  • SQL Server Povezivost (UpdateServices-DB) - Instalira komponentu koja omogućuje WSUS uslugama povezivanje s bazom podataka Microsoft SQL Servera. Ova opcija prenosi spremanje servisnih podataka iz baze podataka Microsoft SQL Servera. U ovom slučaju, već ste krivi za instalaciju jedne instance SQL Servera.

Usluge aktivacije korporativnih licenci

Za dodatnu ulogu poslužitelja možete automatizirati izdavanje korporativnih licenci za softversku sigurnost od tvrtke Microsoft, a također vam omogućiti da ih otkupite licencama.

Naziv PowerShell-a je VolumeActivation.

Poslužite prijatelju i dokumente

Ova uloga poslužitelja prepoznata je za opći pristup pisačima i skenerima u mreži, za centralizirano postavljanje i upravljanje drugim poslužiteljima i skeniranjem, kao i za upravljanje pisači čipke i skeneri. Usluga prijatelja i dokumenata također vam omogućuje skeniranje dokumenata elektroničkom poštom, u stranim zemljama spojene mape ili na web-mjestu Windows SharePoint Services.

Naziv PowerShell-a je Print-Services.

  • Prijateljev poslužitelj (Print-Server) – data je usluga uloge, uključujući umetnuti " Upravljanje ispisom”, kako osvojiti za migraciju pisača ili drugih poslužitelja, kao i migraciju pisača i drugih poslužitelja jedan na drugi;
  • Druk putem interneta (Print-Internet) - za implementaciju prijatelja putem interneta se izrađuje web stranica, za pomoć nekakvih koristuvača mogu raditi sa zadacima prijatelja na serveru. Za rad usluge, kao što znate, potrebno je instalirati " Web poslužitelj (IIS)". Sve potrebne komponente automatski će se dohvatiti ako odaberete ovu stavku za proces instaliranja usluge uloge. Druk putem interneta»;
  • Distributed Scanning Server (Print-Scan-Server) je usluga koja vam omogućuje da prihvatite skenirane dokumente s više skenera i da ih administrirate u svrhu prepoznavanja. Tsya usluga je također osvetiti ugriz " Upravljanje skeniranjem", kao vikoristovuetsya za keruvannya sa resama skenera, i za fiksiranje skanuvannya;
  • LPD usluga (Print-LPD-Service) - LPD usluga ( Daemon linijskog pisača) omogućuje računalima temeljenim na UNIX-u i drugim računalima koja omogućuju uslugu Line Printer Remote (LPR) da spavajući pisači poslužitelju.

Usluge politike pristupa

Uloga " » (NPAS) omogućuje pomoć Merezia Policy Server (NPS) za postavljanje i osiguranje pravila za pristup Merriageu, provjeru autentičnosti i autorizaciju, kao i privatnost klijenta, drugim riječima, kako bi se osigurala sigurnost Merezha.

Naziv Windows PowerShell-a je NPAS.

Windows govorne usluge

Za dodatnu ulogu, možete daljinski instalirati operacijski sustav Windows putem mreže.

Imenovanje uloge PowerShell je WDS.

  • Poslužitelj za implementaciju (WDS-Deployment) – ova usluga uloge prepoznata je za udaljenu implementaciju i implementaciju Windows operativnih sustava. Vaughn vam također omogućuje stvaranje i stvaranje slika za ponovno pisanje;
  • Transportni poslužitelj (WDS-Transport) je usluga za pokrivanje glavnih mrežnih komponenti, uz pomoć kojih možete prenijeti podatke višeadresnom rutom na samostalni poslužitelj.

Usluge certifikata Active Directory

Ova je uloga prepoznata za stvaranje certifikacijskih centara i povezanih usluga uloga, koje vam omogućuju da vidite certifikate za druge programe i certificirate takve certifikate.

Naziv Windows PowerShell-a je AD-Certificate.

Uključuje sljedeće uloge:

  • Certifikacijski centar (ADCS-Cert-Authority) - za dodatnu ulogu usluge možete izdavati certifikate dopisnicima, računalima i servisima, kao i ovjeriti valjanost certifikata;
  • Web-usluga Politika registracije certifikata (ADCS-Enroll-Web-Pol) – Ova usluga omogućuje domaćinima i računalima da dohvate informacije o politici registracije certifikata iza dodatnog web-preglednika, navigirajući da se računalo ne prijavljuje na domenu. Neophodan za njezino funkcioniranje Web poslužitelj (IIS)»;
  • Web usluga registra certifikata (ADCS-Enroll-Web-Svc) – ova usluga omogućuje upisnicima i računalima da registriraju i nastave s certifikatima uz pomoć web preglednika preko HTTPS protokola, navigirajući tako da računalo ne ulazi u domenu. Za njeno funkcioniranje također je potrebno Web poslužitelj (IIS)»;
  • Merezhevy Validation (ADCS-Online-Cert) – usluga se priznaje za provjeru valjanosti certifikata za klijente. Drugim riječima, dobit ćete zahtjev za pismo potvrde za određene certifikate, ocjenjivati ​​certifikate i nametnuti potpis certifikata, s podacima o statusu. Za funkcioniranje servisa potrebno je Web poslužitelj (IIS)»;
  • Usluga registracije u certifikacijskom centru putem Interneta (ADCS-Web-Enrollment) - ova usluga pruža web sučelje za registraciju takvih zadataka, kao što su traženje i održavanje certifikata, uklanjanje popisa certifikata i registracija pametnih kartica. Za funkcioniranje servisa potrebno je Web poslužitelj (IIS)»;
  • Usluga registra na ograđenim gospodarskim zgradama (ADCS-Device-Enrollment) - za dodatne usluge možete vidjeti certifikate za usmjerivače i druge gospodarske zgrade koje nemaju zapise u oblaku, kao i ovjeriti certifikatima. Za funkcioniranje servisa potrebno je Web poslužitelj (IIS)».

Usluge udaljene radne površine

Uloga poslužitelja uz pomoć kojeg je moguće organizirati pristup virtualnim radnim stolovima, radnim stolovima utemeljenim na sesijama i do na udaljene programe daljinska aplikacija.

Naziv uloge za Windows PowerShell je Remote-Desktop-Services.

Sastoji se od nadolazećih usluga:

  • Web pristup udaljenim radnim površinama (RDS-Web-Access) - usluga uloga je data kako bi se mrtvozornicima omogućio pristup udaljenim radnim površinama i RemoteApp programima putem izbornika " Početak» ili za pomoć web preglednika;
  • Licenciranje udaljenog radnog stola (RDS-Licensing) - usluga se prepoznaje za licenciranje po licencama koje su potrebne za povezivanje s poslužiteljem čvora sesije u udaljenom radnom stolu ili virtualnom radnom stolu. Možete ih osvojiti za instalaciju, vidjeti licence i povećati njihovu dostupnost. Za rad službe potrebno je Web poslužitelj (IIS)»;
  • Povezivanje posrednika s udaljenim radnim stolom (RDS-Connection-Broker) - usluga uloga, kao način osiguranja pristupačnosti: ponovno povezivanje koristuvače s glavnim virtualnim radnim stolom, dodatak RemoteApp i radni stol na temelju sesija, te tablice između virtualnog rada stolovi u skladištu bazena. Za rad usluge potrebna je komponenta " »;
  • Vuzol virtualizatsiy u udaljenim radnim stolovima (DS-Virtualization) - usluga omogućuje mrtvozornicima povezivanje s virtualnim radnim stolovima za dodatno povezivanje s udaljenim radnim stolovima i programima RemoteApp. Ova usluga radi odjednom s Hyper-V, dakle. uloga je dana, ali je instalirana;
  • Vuzol sesija u udaljenim radnim stolovima (RDS-RD-Server) – za dodatne usluge može se hostirati na poslužitelju u udaljenim App programima i na temelju sesija u radnoj tablici. Za pristup, klijent mora biti povezan s udaljenom radnom površinom ili programima RemoteApp;
  • Remote Desktop Gateway (RDS-Gateway) – usluga omogućuje ovlaštenim udaljenim radnim površinama povezivanje s virtualnim stolnim računalima, RemoteApp programima i stolnim računalima utemeljenim u sesijama, u korporativnom okruženju ili putem interneta. Za funkcioniranje ove usluge potrebne su sljedeće dodatne usluge i komponente: Web poslužitelj (IIS)», « Usluge politike pristupa», « RPC preko HTTP proxyja».

Usluge kojima se pristupa putem Active Directory prava

Uloga poslužitelja je omogućiti dohvaćanje informacija iz neovlaštenog preuzimanja. Ponovno ćete razmotriti korespondenciju dopisnika i ovlaštenim dopisnicima dati dozvole za pristup krađi podataka. Za rad uloge potrebne dodatne usluge i komponente: " Web poslužitelj (IIS)», « Usluga aktivacije Windows procesa», « Značajke .NET Frameworka 4.6».

Naziv Windows PowerShell-a je ADRMS.

  • Active Directory Rights Management Server (ADRMS-Server) - usluga glavne uloge, obov'yazkova instalacija;
  • Aiding Federation Awareness (ADRMS-Identity) – Ovo je uloga podatkovne usluge koja omogućuje krađu federalnih identiteta uz pomoć usluga federacije Active Directory.

Usluge federacije Active Directory

Ova uloga osigurava sigurnost federacije i sigurnost federacije, kao i funkciju jedinstvene prijave (SSO) na web stranici koja stoji iza pomoći preglednika.

Naziv PowerShell-a je ADFS-Federation.

Daljinski pristup

Ova uloga osigurava povezanost putem DirectAccess, VPN i proxy web programa. Dakle uloga Daljinski pristup» dajemo tradicionalne mogućnosti usmjeravanja, uključujući re-inženjering merezhevyh adresa(NAT) i drugi parametri veze. Za rad uloge potrebne dodatne usluge i komponente: " Web poslužitelj (IIS)», « Interna baza podataka sustava Windows».

Naziv uloge za Windows PowerShell je RemoteAccess.

  • DirectAccess i VPN (RAS) (DirectAccess-VPN) - usluga omogućuje mrtvozornicima da se povežu na korporativnu mrežu u bilo kojem trenutku radi jednostavnog pristupa Internetu putem DirectAccess-a, kao i organiziranje VPN veza korištenje tehnologija tuneliranja i enkripcije podataka;
  • Routing (Routing) - usluga koja pruža podršku za NAT usmjerivače, lokalne mrežne usmjerivače s BGP protokolima, RIP i usmjerivače s bogatom adresnom podrškom (IGMP proxy);
  • Proxy poslužitelj web aplikacije (Web-Application-Proxy) - usluga omogućuje objavljivanje programa temeljenih na HTTP i HTTPS protokolima s korporativnog sloja na privitcima klijenta koji su izvan korporativne razine.

Usluge datoteka i galerijske usluge

Uloga poslužitelja, uz pomoć kojega možete dati puni pristup datotekama i mapama, upravljati zajedničkim resursima i kontrolirati ih, onemogućiti replikaciju datoteka, osigurati švedsko pretraživanje datoteka, a također dati pristup UNIX klijentskim računalima. Prezentaciju datotečnih servisa i, zokrema, datotečnog poslužitelja, pogledali smo u materijalu “Instaliranje datotečnog poslužitelja (File Server) na Windows Server 2016”.

Naziv Windows PowerShell-a je FileAndStorage-Services.

Usluge skladištenja- Ova usluga je odgovorna za funkcionalnost upravljanja kolekcijom, tako da se ona obnavlja i ne može ukloniti.

iSCSI datotečne usluge (datotečne usluge)– ove tehnologije, koje olakšavaju predmemoriranje datoteka s datotečnim poslužiteljima i mapama, omogućuju vam uštedu prostora na disku, sigurnu replikaciju i cachiranje datoteka u datotekama, a također vam daju potpuni pristup datotekama pomoću NFS protokola. Uključuje sljedeće uloge:

  • Poslužitelj datoteka (FS-FileServer) – usluga uloga koja rukuje velikim mapama i daje pristup datotekama na vašem računalu putem mreže;
  • Deduplikacija podataka (FS-Data-Deduplication) – ova usluga rezervira prostor na disku za spremanje na volumenima samo jedne kopije identičnih podataka;
  • Upravitelj resursima poslužitelja datoteka (FS-Resource-Manager) – za dodatne usluge možete upravljati datotekama i mapama na poslužitelju datoteka, stvarati mape, klasificirati datoteke i mape, postavljati kvote mapa i postavljati pravila blokiranja datoteka;
  • iSCSI ciljni cilj odredišta (hardverski VDS i VSS cilj) (iSCSItarget-VSS-VDS) – usluga omogućuje programima na poslužitelju spojenom na iSCSI kopiranje volumena na iSCSI virtualne diskove;
  • DFS imenski prostor (FS-DFS-Namespace) - za dodatne usluge možete grupirati mape, smješteni na različitim poslužiteljima, u jednom ili više logički strukturiranih prostora imena;
  • Radne mape (FS-SyncShareService) – usluga vam omogućuje stvaranje radnih datoteka na različitim računalima, uključujući radne datoteke. U radne mape možete spremati datoteke, sinkronizirati ih i ukloniti im pristup s lokalne mreže ili Interneta. Potrebna komponenta za funkcioniranje usluge IIS interni proces web jezgre»;
  • DFS replikacija (FS-DFS-Replication) je modul za replikaciju podataka između više poslužitelja koji vam omogućuje sinkronizaciju mapa putem veze s lokalnom ili globalna mreža. Ova tehnologija temelji se na protokolu za daljinsko sažimanje (RDC) za ažuriranje samo nekoliko datoteka koje su promijenjene od kraja replikacije. DFS replikacija može se izokrenuti s DFS imenskim prostorima i okremo;
  • Poslužitelj za NFS (FS-NFS-Service) – usluga koja omogućuje računalu da podijeli datoteke s UNIX-baziranim računalima i drugim računalima, kao što je protokol mrežnog datotečnog sustava (NFS);
  • iSCSI ciljni poslužitelj (FS-iSCSITarget-Server) - pruža usluge i usluge za iSCSI svrhe;
  • BranchCache usluga za razgranate datoteke (FS-BranchCache) – usluga koja osigurava podršku BranchCachea na odabranom poslužitelju datoteka;
  • Usluga VSS Agent poslužitelja datoteka (FS-VSS-Agent) - usluga vam omogućuje kopiranje dodatnih svezaka dodataka za spremanje podatkovnih datoteka na istom poslužitelju datoteka.

faks poslužitelj

Uloga supersile koja prima faksove, a također vam omogućuje korištenje fax resursa, kao što su postavke, parametri, pozivi i privitci faksa na vašem računalu ili u istom. Neophodan za rad Druku poslužitelj».

Imenovanje uloge sustava Windows PowerShell - Fax.

Radi pogleda na uloge poslužitelja Windows Servera 2016, gotovo je, siguran sam, materijal će vam za sada biti poznat!

Prije postavljanja poslužitelja utičnice, morate stvoriti poslužitelj s pravilima koji omogućuje postavljanje Silverlighta, a klijentima je dopušteno uspostavljanje veze s poslužiteljem utičnice.

Kao što je gore prikazano, Silverlight vam ne dopušta da otmete ili pozovete web-uslugu jer u domeni ili međudomeni ne postoji .xml datoteka clientaccesspolicy. xml, de tsi operacije su izričito dopuštene. Analogno razmjeni podataka na socket serveru. Ako klijentskom dodatku ne date mogućnost prisilnog nametanja .xml datoteke clientaccesspolicy koja omogućuje daljinski pristup, Silverlight će moći instalirati lozinku.

Nažalost, klijentu dajemo slikovnu datoteku. cml dodatku utičnice - više se može sklopiti, manje se može konfigurirati putem web stranice. Ako koristite sigurnosni softver web poslužitelja za web stranicu, možete dati clientaccesspolicy .xml datoteku, ali ne zaboravite je dodati. Istodobno, s bilo kojim programom utičnice, morate otvoriti utičnicu, do kojega se klijentski programi mogu baviti zahtjevima politike. Osim toga, potrebno je ručno kreirati kod koji opslužuje socket. Za provedbu ovih zadataka potrebno je kreirati poslužitelj politike.

Nadalje, pokazat će se da poslužitelj politike radi na isti način, kako se poslužitelj podsjeća, radi se samo o jednostavnim servisnim interakcijama. Poslužitelji i ažuriranja te politike mogu se kreirati u potpunosti ili kombinirati u jedan dodatak. Za drugu vrstu smrada možete slušati piće iz različitih potoka. Napravit ćemo poslužitelj za politike za svaku aplikaciju, a zatim ćemo ga kombinirati s poslužiteljem za ažuriranje.

Da biste stvorili poslužitelj s pravilima, morate stvoriti .NET start. Kao poslužitelj politika, može poslužiti kao .NET dodatak bilo koje vrste. Lakše je zaustaviti program konzole. Dok izvodite konzolni program, možete premjestiti kod na Windows uslugu, tako da vino stalno hibernira u pozadini.

Datoteka politike

Ispod je datoteka politike koju očekuje poslužitelj politika.

Datoteka politike definira tri pravila.

Omogućuje pristup svim portovima od 4502 do 4532 (široki raspon portova koje podržava Silverlight). Da biste promijenili raspon dostupnih portova, morate promijeniti vrijednost atributa elementa porta.

Omogućuje TCP pristup (druga postavka je navedena u atributu elementa protokola).

Dopušta wicklik s bilo koje domene. Također, program Silverlight, tako da možete postaviti vezu, možete ugostiti web stranicu. Da biste promijenili pravilo, morate urediti uri atribut elementa.

Radi lakšeg postavljanja pravila politike, ona se nalaze u datoteci clientaccess-ploi.cy.xml koja se dodaje projektu. Za Visual Studio, parametar Kopiraj u izlazni direktorij datoteke politike trebao bi biti postavljen na Uvijek kopije. samo ste vi krivi da znate datoteku na tvrdom disku, otvorite je i okrenite umjesto ekstenzije klijenta.

Klasa PolicyServer

Funkcionalnost poslužitelja politika temelji se na dvije ključne klase: PolicyServer i PolicyConnection. Klasa PolicyServer upravlja naplatom. Nakon otkazivanja zahtjeva, vin se prosljeđuje certifikatu s novom instancom klase PoicyConnection, koja klijentu prosljeđuje datoteku politike. Takav postupak, koji se sastoji od dva dijela, često se koristi u programiranju čipke. Više puta, pjevajte í̈í̈ píd sat vremena rada s poslužiteljima podomlen.

Klasa PolicyServer hvata datoteku politike s tvrdog diska i sprema je iz polja kao niz bajtova.

javna klasa PolicyServer

politika privatnih bajtova;

public PolicyServer(string policyFile) (

Za rozpochat prisluškivanje, dodatak poslužitelju može pozvati metodu PolicyServer. Početak(). Stvaram TcpListener objekt koji provjerava zahtjeve. Objekt TcpListener sluša port 943. Silverlight ima drugačiji port za poslužitelje politike. Prilikom postavljanja zahtjeva za datoteke politike, Silverlight ih automatski gura na port 943.

privatni slušatelj TcpListenera;

public void Start()

// Stvaranje predmeta koji se čuje

slušatelj = Novi TcpListener(IPAddress.Any, 943);

// Uho slušanja; metoda Start() neispravno rotira II nakon slušatelja poziva.Start();

// Raščišćavanje dana; metoda se pretvara negainno;

II ochíkuvannya vykonuêtsya u okremu pototsi

Da prihvati zahtjev, poslužitelj politike poziva metodu BeginAcceptTcpClient(). Kao i sve metode Beginxxx () ínfrastruktury.NET, vín se negativno okreće nakon poziva, vykonuyuchi nužne operacije u okremu pototsí. Za manje programe, ovo je još jedan čimbenik, tako da možete jednostavno prenijeti puno zahtjeva u datoteke politike na sat vremena.

Bilješka. Merezhev programi-pochatkivtsi često se čude kako možete napraviti više od jednog punjenja odjednom i razmišljati o tome što je potrebno za nekoliko poslužitelja. Međutim, nije tako. S ovim pristupom, programi klijenta brzo su ostali bez dostupnih portova. U praksi poslužiteljski programi obrađuju puno zahtjeva kroz jedan port. Taj je proces nevidljiv za programe, zbog čega je TCP podsustav uveden u Windows kako bi automatski identificirao obavijesti koje ih usmjeravaju na objekte u programskom kodu. Koža je jedinstveno identificirana na temelju četiri parametra: IP adresa klijenta, broj porta klijenta, IP adresa poslužitelja i broj porta poslužitelja.

S nanošenjem na kožu, metoda se pokreće wickliku OnAcceptTcpClient(). Ponovno ćemo kliknuti metodu BeginAcceptTcpClient da bismo započeli obradu trenutačnog zahtjeva u drugoj niti, a zatim ćemo početi obraditi trenutni zahtjev.

public void OnAcceptTcpClient(IAsyncResult ar) (

if (isStopped) return;

Console.WriteLine("Odbij zahtjev za pravila."); // Ukazivanje na napad.

slušatelj.BeginAcceptTcpClient(OnAcceptTcpClient, null);

// Obrada sesije strujanja.

TcpClient klijent = slušatelj.EndAcceptTcpClient(ar); PolicyConnection policyConnection = Nova PolicyConnection(klijent, politika); policyConnection.HandleRequest() ;

uhvatiti (greška iznimke) (

Čim se uspostavi nova veza, stvara se novi objekt PolicyConnection kako bi funkcionirao. Objekt PolicyConnection također služi datoteci politike.

Preostala komponenta klase PolicyServer je metoda Stop() koja prati zahtjeve. Program poziva jogu kada je dovršen.

privatni bool jeStopped;

javna praznina StopO(

je Zaustavljen = istina;

slušatelj. Stop();

uhvatiti (greška iznimke) (

Console.WriteLine(err.Message);

Za pokretanje poslužitelja politike, poslužiteljeva metoda Main() programira se sljedećim kodom.

static void Main (args niza) (

PolicyServer policyServer = Novi PolicyServer("clientaccesspolicy.xml"); policyServer.Start();

Console.WriteLine("Pokretanje poslužitelja pravila"); Console.WriteLine("Pritisnite tipku Enter za izlaz.");

// Brisanje pritiska na tipku; iza dodatne metode // Console.ReadKey(), možete postaviti broj prvog // retka (na primjer, quit) ili pritiskom na bilo koju tipku Console.ReadLine();

policyServer.Stop();

Console.WriteLine("Završni poslužitelj politike.");

Klasa PolicyConnection

Klasu PolicyConnection jednostavnije je definirati. Objekt PolicyConnection brine se za podatke dane datoteci politike. Zatim, nakon što se pozove metoda HandleRequest(), objekt PolicyConnection se povlači iz nove niti i trebao bi biti pročitan. Privitak klijenta odgovoran je za prijenos reda radi osvete teksta Nakon čitanja ovog teksta, klijentov prilog zapisuje podatke police u budućnosti i zatvara dan. Ispod je kod za klasu PolicyConnection.

javna klasa PolicyConnection(

privatni TcpClient klijent; politika privatnih bajtova;

public PolicyConnection (TcpClient klijent, politika bajtova) (

this.client = klijent; this.policy = politika;

// Izradi privatni statički string zahtjeva klijenta policyRequestString = "

javni void HandleRequest()(

Stream s = client.GetStream(); // Čitanje reda politike

bajt međuspremnik=novi bajt;

// Bodovan za manje od 5 sekundi client.ReceiveTimeout = 5000;

s.Pročitaj(međuspremnik, 0, međuspremnik.Dužina);

// Pošalji politiku (može se i poništiti, što je //potrebno za zahtjev politike) s.Write(policy, 0, policy.Length);

// Zatvori poziv client.Close();

Console.WriteLine("Datoteka politike usluge.");

Otzhe, možemo ponoviti praktični poslužitelj politike. Šteta što se još ne možete buniti, jer Silverlight vam ne dopušta eksplicitno uređivanje datoteka s pravilima. Natomist osvojio automatski zatuê ih kada pokušate vikoristat socket program. Prije izrade klijentskog programa za ovaj softver, potrebno je izraditi poslužitelj.

Prodovzhennya teme:

Nova statistika

/

Prije postavljanja poslužitelja utičnice, morate stvoriti poslužitelj s pravilima koji omogućuje postavljanje Silverlighta, a klijentima je dopušteno uspostavljanje veze s poslužiteljem utičnice.

Kao što je gore prikazano, Silverlight vam ne dopušta da otmete ili pozovete web-uslugu jer u domeni ili međudomeni ne postoji .xml datoteka clientaccesspolicy. xml, de tsi operacije su izričito dopuštene. Analogno razmjeni podataka na socket serveru. Ako klijentskom dodatku ne date mogućnost prisilnog nametanja .xml datoteke clientaccesspolicy koja omogućuje daljinski pristup, Silverlight će moći instalirati lozinku.

Nažalost, klijentu dajemo slikovnu datoteku. cml dodatku utičnice - više se može sklopiti, manje se može konfigurirati putem web stranice. Ako koristite sigurnosni softver web poslužitelja za web stranicu, možete dati clientaccesspolicy .xml datoteku, ali ne zaboravite je dodati. Istodobno, s bilo kojim programom utičnice, morate otvoriti utičnicu, do kojega se klijentski programi mogu baviti zahtjevima politike. Osim toga, potrebno je ručno kreirati kod koji opslužuje socket. Za provedbu ovih zadataka potrebno je kreirati poslužitelj politike.

Nadalje, pokazat će se da poslužitelj politike radi na isti način, kako se poslužitelj podsjeća, radi se samo o jednostavnim servisnim interakcijama. Poslužitelji i ažuriranja te politike mogu se kreirati u potpunosti ili kombinirati u jedan dodatak. Za drugu vrstu smrada možete slušati piće iz različitih potoka. Napravit ćemo poslužitelj za politike za svaku aplikaciju, a zatim ćemo ga kombinirati s poslužiteljem za ažuriranje.

Da biste stvorili poslužitelj s pravilima, morate stvoriti .NET start. Kao poslužitelj politika, može poslužiti kao .NET dodatak bilo koje vrste. Lakše je zaustaviti program konzole. Dok izvodite konzolni program, možete premjestiti kod na Windows uslugu, tako da vino stalno hibernira u pozadini.

Datoteka politike

Ispod je datoteka politike koju očekuje poslužitelj politika.

Datoteka politike definira tri pravila.

Omogućuje pristup svim portovima od 4502 do 4532 (široki raspon portova koje podržava Silverlight). Da biste promijenili raspon dostupnih portova, morate promijeniti vrijednost atributa elementa porta.

Omogućuje TCP pristup (druga postavka je navedena u atributu elementa protokola).

Dopušta wicklik s bilo koje domene. Također, program Silverlight, tako da možete postaviti vezu, možete ugostiti web stranicu. Da biste promijenili pravilo, morate urediti uri atribut elementa.

Radi lakšeg postavljanja pravila politike, ona se nalaze u datoteci clientaccess-ploi.cy.xml koja se dodaje projektu. Za Visual Studio, parametar Kopiraj u izlazni direktorij datoteke politike trebao bi biti postavljen na Uvijek kopije. samo ste vi krivi da znate datoteku na tvrdom disku, otvorite je i okrenite umjesto ekstenzije klijenta.

Klasa PolicyServer

Funkcionalnost poslužitelja politika temelji se na dvije ključne klase: PolicyServer i PolicyConnection. Klasa PolicyServer upravlja naplatom. Nakon otkazivanja zahtjeva, vin se prosljeđuje certifikatu s novom instancom klase PoicyConnection, koja klijentu prosljeđuje datoteku politike. Takav postupak, koji se sastoji od dva dijela, često se koristi u programiranju čipke. Više puta, pjevajte í̈í̈ píd sat vremena rada s poslužiteljima podomlen.

Klasa PolicyServer hvata datoteku politike s tvrdog diska i sprema je iz polja kao niz bajtova.

javna klasa PolicyServer

politika privatnih bajtova;

public PolicyServer(string policyFile) (

Za rozpochat prisluškivanje, dodatak poslužitelju može pozvati metodu PolicyServer. Početak(). Stvaram TcpListener objekt koji provjerava zahtjeve. Objekt TcpListener sluša port 943. Silverlight ima drugačiji port za poslužitelje politike. Prilikom postavljanja zahtjeva za datoteke politike, Silverlight ih automatski gura na port 943.

privatni slušatelj TcpListenera;

public void Start()

// Stvaranje predmeta koji se čuje

slušatelj = Novi TcpListener(IPAddress.Any, 943);

// Uho slušanja; metoda Start() neispravno rotira II nakon slušatelja poziva.Start();

// Raščišćavanje dana; metoda se pretvara negainno;

II ochíkuvannya vykonuêtsya u okremu pototsi

Da prihvati zahtjev, poslužitelj politike poziva metodu BeginAcceptTcpClient(). Kao i sve metode Beginxxx () ínfrastruktury.NET, vín se negativno okreće nakon poziva, vykonuyuchi nužne operacije u okremu pototsí. Za manje programe, ovo je još jedan čimbenik, tako da možete jednostavno prenijeti puno zahtjeva u datoteke politike na sat vremena.

Bilješka. Merezhev programi-pochatkivtsi često se čude kako možete napraviti više od jednog punjenja odjednom i razmišljati o tome što je potrebno za nekoliko poslužitelja. Međutim, nije tako. S ovim pristupom, programi klijenta brzo su ostali bez dostupnih portova. U praksi poslužiteljski programi obrađuju puno zahtjeva kroz jedan port. Taj je proces nevidljiv za programe, zbog čega je TCP podsustav uveden u Windows kako bi automatski identificirao obavijesti koje ih usmjeravaju na objekte u programskom kodu. Koža je jedinstveno identificirana na temelju četiri parametra: IP adresa klijenta, broj porta klijenta, IP adresa poslužitelja i broj porta poslužitelja.

S kontaktom s kožom, pokreće se metoda povratnog poziva OnAcceptTcpClient(). Ponovno ćemo kliknuti metodu BeginAcceptTcpClient da bismo počeli obraditi trenutni zahtjev u drugoj niti, a zatim ćemo početi obraditi trenutni zahtjev.

public void OnAcceptTcpClient(IAsyncResult ar) (

if (isStopped) return;

Console.WriteLine("Odbij zahtjev za pravila."); // Ukazivanje na napad.

slušatelj.BeginAcceptTcpClient(OnAcceptTcpClient, null);

// Obrada sesije strujanja.

TcpClient klijent = slušatelj.EndAcceptTcpClient(ar); PolicyConnection policyConnection = Nova PolicyConnection(klijent, politika); policyConnection.HandleRequest() ;

uhvatiti (greška iznimke) (

Čim se uspostavi nova veza, stvara se novi objekt PolicyConnection kako bi funkcionirao. Objekt PolicyConnection također služi datoteci politike.

Preostala komponenta klase PolicyServer je metoda Stop() koja prati zahtjeve. Program poziva jogu kada je dovršen.

privatni bool jeStopped;

javna praznina StopO(

je Zaustavljen = istina;

slušatelj. Stop();

uhvatiti (greška iznimke) (

Console.WriteLine(err.Message);

Za pokretanje poslužitelja politike, poslužiteljeva metoda Main() programira se sljedećim kodom.

static void Main (args niza) (

PolicyServer policyServer = Novi PolicyServer("clientaccesspolicy.xml"); policyServer.Start();

Console.WriteLine("Pokretanje poslužitelja pravila"); Console.WriteLine("Pritisnite tipku Enter za izlaz.");

// Brisanje pritiska na tipku; iza dodatne metode // Console.ReadKey(), možete postaviti broj prvog // retka (na primjer, quit) ili pritiskom na bilo koju tipku Console.ReadLine();

policyServer.Stop();

Console.WriteLine("Završni poslužitelj politike.");

Klasa PolicyConnection

Klasu PolicyConnection jednostavnije je definirati. Objekt PolicyConnection brine se za podatke dane datoteci politike. Zatim, nakon što se pozove metoda HandleRequest(), objekt PolicyConnection se povlači iz nove niti i trebao bi biti pročitan. Privitak klijenta odgovoran je za prijenos reda radi osvete teksta Nakon čitanja ovog teksta, klijentov prilog zapisuje podatke police u budućnosti i zatvara dan. Ispod je kod za klasu PolicyConnection.

javna klasa PolicyConnection(

privatni TcpClient klijent; politika privatnih bajtova;

public PolicyConnection (TcpClient klijent, politika bajtova) (

this.client = klijent; this.policy = politika;

// Izradi privatni statički string zahtjeva klijenta policyRequestString = "

javni void HandleRequest()(

Stream s = client.GetStream(); // Čitanje reda politike

bajt međuspremnik=novi bajt;

// Bodovan za manje od 5 sekundi client.ReceiveTimeout = 5000;

s.Pročitaj(međuspremnik, 0, međuspremnik.Dužina);

// Pošalji politiku (može se i poništiti, što je //potrebno za zahtjev politike) s.Write(policy, 0, policy.Length);

// Zatvori poziv client.Close();

Console.WriteLine("Datoteka politike usluge.");

Otzhe, možemo ponoviti praktični poslužitelj politike. Šteta što se još ne možete buniti, jer Silverlight vam ne dopušta eksplicitno uređivanje datoteka s pravilima. Natomist osvojio automatski zatuê ih kada pokušate vikoristat socket program. Prije izrade klijentskog programa za ovaj softver, potrebno je izraditi poslužitelj.

U prethodnim člancima ovog ciklusa naučili ste učinkovito prevladati funkcionalnost lokalnih sigurnosnih politika, što vam omogućuje da maksimalno zaštitite infrastrukturu vaše organizacije od napada neprijateljskih poziva, kao i od velikog broja nesposobnih špijuna. Već znate kako možete učinkovito postaviti politike zapisa u oblaku, kako možete hakirati svoje lozinke, postaviti pravila revizije za daljnju analizu provjere autentičnosti vaših zapisa sa sigurnosnim časopisima. Naučili ste znakove prava za vaš koristuvachiv da zapobíganny zapodíyannu shkody vaš sustav i navít računala na vašem víy íntramerezhí, a također znate kako možete učinkovito kreirati časopise podíy, groupi z dijeliti pristup, sistemske usluge, registar i datotečni sustav. U ovom članku nastavljamo s uspostavljanjem lokalnih sigurnosnih politika, a vi znate o uspostavljanju sigurnosnih mjera za vaše poslovanje.

Poslužitelj operativni sustavi Microsoft je, počevši od Windows Server 2008, predstavio komponentu Pravila ožičenog spajanja (IEEE 802.3) koja pruža automatsku konfiguraciju za usluge žičanog pristupa s provjerom autentičnosti IEEE 802.1X za mrežne klijente Ethernet 802.3. Za implementaciju sigurnosnih parametara žičanih sigurnosnih mjera uz pomoć grupnih politika, u operativne sustave instaliran je servis žičane autokonfiguracije (Wired AutoConfig - DOT3SVC). Stream usluga jamči za IEEE 802.1X autentifikaciju kada je spojena Ethernet mreže za pomoć ostalih 802.1X prekidača, kao i s profilom, koji se temelji na načinu postavljanja mrežnog klijenta za pristup autentičnosti. Također varto označite da vikoristovuvatimete dane politike, tada je potrebno blokirati koristuvachiam vaše domene za promjenu načina pokretanja ove usluge.

Provedba politike žičane mreže

Možete postaviti prilagodbu politike žičanih mreža izravno iz uskoka. Za podešavanje ovih parametara unesite sljedeće:

  1. Otvorite dodatak i u stablu konzole odaberite čvor, kliknite na novi desnim gumbom miša i odaberite naredbu iz kontekstnog izbornika "Izrada nove politike migracije za Windows Vista i novije verzije", kao što je prikazano na sljedećoj slici:

    Riža. 1. Uspostavljanje politike žičane mreže

  2. U dijalogu víkní, scho vídkrylos "Nova politika upravljanja nekretninama", na karticama "zahalni", Možete postaviti uslugu autokonfiguracije pole tethera da konfigurirate lokalne privezne adaptere za povezivanje s privezom za dvorište. Postavke politike kriminala koje će se proširiti na operacijski sustav Windows Vista i najnoviji, ali i opcije opcija koje će stagnirati samo na operacijske sustave Windows 7 i Windows Server 2008 R2. Na ovaj depozit možete dodati sljedeće:
    • Naziv politike. Ovom tekstualnom polju možete dati naziv za svoju politiku žičane mreže. Im'ya politika možete raditi u području sveučilišnih informacija "Politika žičane mreže (IEEE 802.3)" oprema "Urednik grupne politike";
    • Opis. Ovo tekstualno polje namijenjeno je za popunjavanje detaljnog opisa priznavanja politike žičane mreže;
    • Wicoristowate uslugu automatskog podešavanja Windows jaružanja za klijente. Tsya opcija vikonu stvarno nashtuvannya koja povezuje klijente s drotovoy 802.3. Ako isključite ovu opciju, operacijski sustav Windows neće kontrolirati žičanu vezu i postavke pravila neće raditi;
    • Zaboronitnya vikoristannya zagalnyh podataka koristuvach za provjeru autentičnosti merezhi. Ovaj parametar određuje broj koristuvačevih drljanja za spremanje podataka iznad glave koristuvače za provjeru autentičnosti ograde. Lokalno, ovaj parametar možete promijeniti dodatnom naredbom netsh lan set allowexplicitcreds;
    • Omogući razdoblje blokiranja. Ova postavka određuje hoće li se računalo automatski spojiti na žičanu mrežu s određenim brojem žica. Za promocije se naplaćuje 20 kredita. Postoji razdoblje blokade od 1 do 60 hvilina.
  3. "zahalni" pravila mjerenja žice:

    Riža. 2. Kartica "Zahalni" dijaloškog prozora parametara u politici žičane linije

  4. Na depozit "sigurnost" postavljeni su konfiguracijski parametri za metodu provjere autentičnosti i način žične veze. Možete podesiti sljedeće sigurnosne postavke:
    • Omogućite IEEE 802.1X autentifikaciju za pristup mjeri. Ova se opcija može nadjačati ili nadjačati ili nadjačati 802.1X autentifikaciju za posrednički pristup. Za zaključavanje se spominje ova opcija;
    • Odaberite način provjere autentičnosti. Osim ovog popisa, možete odrediti jednu od metoda za ponovnu provjeru točnosti klijenata trgovaca, što će biti zastoj za vašu politiku upravljanja žicom. Dostupne su dvije opcije za odabir:
      • Microsoft: Zaštita EAP-a (PEAP). Za koju metodu provjere autentičnosti, vikno "Vlast" Dohvatiti konfiguracijske parametre metode provjere autentičnosti;
      • Microsoft: pametne kartice ili drugi certifikat. Za koju metodu provjere autentičnosti, "Vlast" zadane konfiguracijske parametre, uz pomoć kojih možete odrediti pametnu karticu ili certifikat za povezivanje, kao i popis pouzdanih root centara za certifikaciju.

    Metoda odabrana za zaključavanje Microsoft: EAP zaštita (PEAP);

  5. Način provjere autentičnosti. Ovaj popis, koji se razvija, je zastosovuêtsya za spajanje ponovne provjere autentičnosti. Za odabir sljedećih dostupnih opcija:
    • Ponovna provjera autentičnosti koristuvacha ili računala. Ako je ovaj parametar odabran, sigurnosni podaci će se provjeravati na temelju brzine protoka računala. Ako se prijavite u sustav bez prijave, autentifikacija će slijediti podatke računala. Na ulazu u koristuvach, lica koristuvacha bit će pobjednička. Microsoft preporučuje da koristite ovaj parametar provjere autentičnosti što je više moguće.
    • Tableti za računalo. Na taj je način autentifikacija manja za računalne podatke;
    • Provjera vjerodostojnosti koristuvach. Kada odaberete ovaj parametar, Primus Authentication se uključuje samo kada je spojen na novo proširenje 802.1X. U svim ostalim načinima autentifikacija je moguća samo za računalo;
    • Potvrda gosta. Ovaj parametar omogućuje vam povezivanje s vezom na temelju objave gosta.
  6. Maksimalni broj oprosta za provjeru autentičnosti. Ovaj parametar vam omogućuje da odredite maksimalni broj pomilovanja za sat provjere autentičnosti. Vrijednost za bravu - 1;
  7. Keshuvati dani koristuvacha za nadolazeće veze s tsíêí̈ merezhi. Ako je ovaj parametar omogućen, oblaci podataka će se spremati u registar sustava, kada se odjavite iz sustava i kada ste prijavljeni, oblaci podataka neće biti prozivani.

Na sljedećoj ilustraciji prikazuje se kartica "sigurnost" ovog dijaloškog prozora:

Riža. 3. Kartica “Sigurnost” dijaloškog okvira parametara u žičanoj sigurnosnoj politici

Autoritativni načini provjere autentičnosti

Kao što je rečeno u prethodnom dijelu, za obje metode provjere autentičnosti postoje dodatne prilagodbe koje se pozivaju nakon pritiska na tipku "Vlast". Pregledali smo sve moguće postavke za metode provjere autentičnosti.

Prilagodba metode provjere autentičnosti "Microsoft: Zaštićeni EAP (PEAP)"

EAP (Extensible Authentication Protocol, Extensible Authentication Protocol) – cijela infrastruktura za provjeru autentičnosti koja je proširiva, jer diktira format zahtjeva. Za postavljanje metode provjere autentičnosti dostupni su sljedeći parametri:

  • Uključite prekidač redundancije. Ova opcija omogućuje roamerima s računalima bez droto-a da se lako kreću između pristupnih točaka bez ponovne provjere autentičnosti na novoj razini. Takav prekidač može se koristiti samo za pristupne točke, uspostavljene kao klijenti RADIUS usluge. Za zaključavanje se spominje ova opcija;
  • Isključite zaštitu za pristup granici. Prilikom odabira ovih opcija, prije dopuštanja povezivanja s popisom podnositelja zahtjeva za EAP, u svrhu ponovnog razmatranja, ako je potrebno, razmotrit će se usklađivanja;
  • Imajte na umu da poslužitelj ne podržava vezanje za enkripciju putem TLV mehanizma. Tsya optsіya vіdpovіdaє za pererivannya pіdklyuchayutsya klієntami Proces avtentifіkatsії osim toga vipadku, Yakscho RADIUS-server nadaє kriptografіchnogo priv'yazki vrijednosti TLV, jak pіdvischuє BEZPEKA TLS-tunel u PEAP poєdnuyuchi način da vnutrіshnoї da zovnіshnoї avtentifіkatsії, zlovmisniki stanovnici nisu mogli vikonuvati napada . treće strane;
  • Uključite politiku privatnosti. Ovaj parametar je dopušten jer klijenti prije njega nisu mogli nadjačati svoju vezu, jer je klijent provjerio ovlaštenje RADIUS poslužitelja, te zbog potrebe da osigura mjesto za unos vrijednosti anonimne veze.
  • Prozor za dijalog ovlaštenja ukradenog EAP-a prikazan je na sljedećoj ilustraciji:

    Riža. 5. Prozor za dijalog vlasti ukradenog EAP-a

    Postavljanje metode provjere autentičnosti "Pametne kartice ili drugi certifikat - postavljanje EAP-TLS-a"

    Za postavljanje metode provjere autentičnosti upotrijebite sljedeće parametre:

    • Kada je povezan, uključite moju pametnu karticu. Ako postavite kratkospojnik na ovu poziciju, klijentima koji odaberu zahtjev za provjeru autentičnosti bit će predstavljen certifikat pametne kartice za povezanu provjeru autentičnosti;
    • Kada se povežete na wink, generirajte certifikat na ovom računalu. Odaberete li ove opcije i sat ponovne provjere veze klijenta, dobit ćete certifikat, koji se prenosi s priključka streaming kartice ili lokalnog računala;
    • Osvojite jednostavan certifikat. Ova opcija omogućuje operacijskom sustavu Windows filtriranje certifikata, koji ne dopuštaju provjeru autentičnosti;
    • Provjerite certifikat poslužitelja. Ova opcija vam omogućuje da postavite ponovnu provjeru certifikata poslužitelja, koji se na klijentskim računalima nada prisutnosti valjanog potpisa, kao i prisutnost pouzdanog korijenskog certifikata, koji je vidio certifikat za ovaj poslužitelj
    • Povežite se s poslužiteljima. Ova opcija je identična opciji s jednim izbornikom, otkrivena je u prednjem dijelu;
    • Povjerite korijenske certifikacijske centre. Dakle, kao iu dijalogu ovlasti ukradenog EAP-a, na ovom popisu možete pronaći sve pouzdane centre za root certifikaciju, koji su instalirani u mapama certifikata na računalu;
    • Nemojte zahtijevati od coristuvacha da autorizira nove poslužitelje ili vjeruje Centru za certifikaciju. Nakon postavljanja zastavice za ovu opciju, zbog prisutnosti pogrešno konfiguriranog poslužiteljskog certifikata, ili eksplicitnog na popisu za koristuvach, dijaloški prozor s prijedlogom autorizacije takvog certifikata se ne prikazuje. Za zaključavanje, ova opcija je isključena;
    • Vykoristuvati za vezu inače im'ya koristuvach. Odabire se ovaj parametar, ono što je potrebno potvrditi za provjeru autentičnosti naziva koristuvacha, uvidom u ime koristuvacha u certifikatu. Ako omogućite opciju odabira drugog naziva korijenskog tijela, morate odabrati barem jedan certifikat s popisa pouzdanih korijenskih tijela u certifikatu.

    Dijaloški prozor parametara pametnih kartica ili drugih certifikata prikazan je na sljedećoj ilustraciji:

    Riža. 6. Dijaloški prozor za postavljanje pametnih kartica ili drugih certifikata

    Ako niste upisani u certifikat, što god odaberete, pritisnite gumb "Pregled certifikata" Možete pregledati sva izvješća o odabiru certifikata, kao što je prikazano u nastavku:

    Riža. 7. Revizija certifikata s popisa pouzdanih korijenskih centara certificiranja

    Dodatni sigurnosni parametri politike provođenja mjera

    Ti si, pjevaj-pjesmo, odao poštovanje onima koji su na depozitu "sigurnost" Parametri dijaloškog okvira u ožičenoj sigurnosnoj politici također su dodatne sigurnosne postavke koje se koriste za promjenu ponašanja ožičenih klijenata koji se prijavljuju za pristup s 802.1X provjerom autentičnosti. Dodani parametri politika spajanja mogu se podijeliti u dvije grupe - postavljanje IEEE 802.1X i postavljanje jedinstvene prijave. Pogledajmo kožu qih grupe:

    Za IEEE 802.1X grupu, možete odrediti karakteristike žičane mreže za 802.1X autentifikaciju. Dostupni su sljedeći parametri za promjenu:

    • Zaustavite dodatne postavke 802.1X. Ova opcija vam omogućuje da aktivirate korake;
    • Maks. EAPOL-upozorenje. EAPOL - isti EAP protokol, koji je poražen prije nego što se računalo može autentifikovati, a tek nakon uspješne "login" sav promet može proći kroz taj switch port, do takve veze dansko računalo. Tsey parametar vídpovídaê za maksimalan broj pojačati EAPOL-Start, koji su jači;
    • Razdoblje obrezivanja (sek.). Ovaj se parametar daje za odgodu u sekundama prije naprednog zahtjeva za provjeru autentičnosti 802.1X nakon uklanjanja obavijesti o autentifikaciji;
    • Početno razdoblje. Ovaj parametar se ažurira sat vremena prije ponovnog jačanja zadnjeg ažuriranja EAPOL-Start;
    • Razdoblje ponovne provjere (s). Ovaj parametar specificira broj sekundi između ponovnog prijenosa EAPOL komunikacija nakon pokretanja rukovanja 802.1X pristupa;
    • Obavijesti EAPOL-Start. Uz pomoć ovog parametra možete odrediti sljedeće karakteristike prijenosa EAPOL cob boost:
      • Nemojte proći. Kada je ova opcija odabrana, EAPOL upozorenja nisu nadjačana;
      • Preneseno. Prilikom odabira ovog parametra, klijent će morati ručno urediti EAPOL obavijesti;
      • Prijenos preko IEEE 802.1X protokola. kada je ovaj parametar odabran (kada je dodijeljen za zaključavanje), povećanje EAPOL-a bit će prisiljeno na automatski način rada Pokrenite 802.1X autentifikaciju.

    Ako je jednostruka prijava odbijena, provjera autentičnosti se provodi na temelju sigurnosne konfiguracije u procesu prijave na operativni sustav. Za dorada profila za pojedinačni ulazak u sustav, dostupni su sljedeći parametri:

    • Omogući pojedinačnu registraciju za Merazh. Kada je omogućena, ova opcija aktivira postavke jedinstvene prijave;
    • Uvímknut neposredno prije ulaza u koristuvach. Ako postavite kratkospojnik na ovu opciju, tada će 802.1X autentifikacija biti nadjačana prije nego što se poslužitelj prijavi na sustav;
    • Pogledajte ulaz u koristuvač. Ako postavite kratkospojnik na ovu opciju, tada će 802.1X autentifikacija biti onemogućena nakon dovršetka prijave na sustav;
    • Maks. vezu. Ovaj parametar postavlja maksimalni sat za koji je autentifikacija dovršena, i, očito, koliko dugo vrijeme prijave prije pojave prozora za ulazak u sustav;
    • Dopustite uvođenje dodatnih prozora za dijalog za jedan unos. Ovaj je parametar dopušten za prikaz dijaloškog okvira na ulazu koristuvača u sustav;
    • Tsya vykoristovu razní vírtualní localí íní íní í za autentifíkatsíí̈ oblíkovíkatsí í̈ oblíkoví dannym kom'yuterív í koristuvachív. Uz navedene postavke, pri pokretanju će sva računala biti smještena u jednu virtualnu dimenziju, a nakon uspješnog ulaska u sustav, ako je dopušteno, bit će konvertirana u različite virtualne dimenzije. Ova opcija se može aktivirati samo u tom slučaju, budući da imate nekoliko virtualnih lokalnih VLAN mreža u svojim prostorijama.

    Dijaloški okvir dodatnih parametara u sigurnosti politike provođenja mjera prikazan je na sljedećoj ilustraciji:

    Riža. 8. Dijaloški prozor dodatnih parametara u sigurnosti politike provođenja mjera

    Visnovok

    U ovom članku naučili ste o parametrima politike provođenja IEE 802.1X. Naučili ste kako možete kreirati takvu politiku, kao i o metodama EAP provjere autentičnosti i provjeri za dodatne pametne kartice ili druge certifikate. U sljedećem članku znate o lokalnim sigurnosnim politikama dispečera na popisu mjera.

    Pravila sustava Exchange Server 2003 ocijenjena su tako da poboljšavaju administrativnu agilnost uz istovremeno smanjenje administrativnog prometa za jedan sat. Politika – skup konfiguracijskih postavki koje se mogu postaviti na jedan ili više objekata iste klase u Exchangeu. Na primjer, moguće je stvoriti politiku, kao da se ubacuje u parametre bilo kojeg ili svih Exchange poslužitelja. Bit će potrebno promijeniti neke parametre, dovoljno za izmjenu politike, i bit će fiksirano na odgovarajuću organizaciju poslužitelja.

    Postoje dvije vrste politika: politika sustava i politika primatelja. Političari posjeduju zastosovuyutsya objektima s pristupom pošti i navesti kako se generiraju adrese e-pošte. Idite o političarima opsesije u "Stvaranju i upravljanju opsesijama". Politika sustava zastosovuyutsya na poslužitelje, shovishch poštanske snimke zaslona da shovisham spilnyh fascikli. Qi politike se prikazuju u spremniku Politike (Policies) u srednjoj skupini, ovisno o administracija tsíêí̈ politika (sl. 12.10).

    Riža. 12.10. Objekt "politika sustava"

    Bilješka. Za vrijeme instalacije Exchange Servera 2003, standardni spremnik za pravila sustava nije stvoren. Potrebno je raditi jogu pred posmrtnim sistemskim političarima. Desnom tipkom miša kliknite administrativnu grupu, u tom slučaju trebate kreirati mapu politike, pokažite mišem na Novo (Kreiraj) i odaberite Spremnik politike sustava (Spremnik politike sustava).

    Kreiranje politike sustava

    Da biste stvorili politiku sustava, trebate otići do spremnika Pravila sustava, desnom tipkom miša kliknite na spremnik, a zatim odaberite vrstu politike koju želite izraditi: politika poslužitelja, politika mapa poštanskog sandučića ili politika mapa mapa.

    Kada radite s politikama sustava, nemojte zaboraviti stvoriti objekt politike u grupi dok jamčite za administraciju politike. Inače, može se dati pomilovanje odabranim osobama koje će nametnuti administrativni nadzor nad kritično važnim političarima. Pogledajmo kako se skinovi stvaraju iz tri vrste politika, počevši od pravila poslužitelja.

    Kreiranje politike poslužitelja

    Politika poslužitelja određuje parametre za održavanje datoteka dnevnika i održavanje datoteka dnevnika. Neće zastosovuêtsya na parametre sigurnosti ili druge parametre poslužitelja u administrativnoj grupi. Da biste stvorili politiku poslužitelja, desnom tipkom miša kliknite spremnik Pravila sustava, odaberite Novo, a zatim odaberite Politika poslužitelja. Pojavljuje se dijaloški okvir Nova politika, prikazan na malom zaslonu. 12.11, u kojem su naznačene kartice koje su prikazane na strani ovlasti politike. Za pravila poslužitelja postoji samo jedna opcija: kartica Općenito. Dodijelite opciju kartici tsíêí̈ i pritisnite OK. Zamisliti konfiguraciju u kojoj će se ovo pravilo kreirati.


    Riža. 12.11.

    Stoga je potrebno unijeti naziv police na kartici Općenito u prozoru ovlaštenja police. Kao što je prikazano u malom 12.12, zapravo postoje dvije kartice Općenito. Prva kartica se poziva za uvođenje naziva politike. Odaberite naziv za opis zadatka za koji se daje pravilo, na primjer Pravila praćenja poruka ili Omogući Politika zapisivanja predmeta. Vídpovídne im'ya, obrane u ovoj fazi, poštedjeti sat vremena rada, krhotine neće biti potrebno odstupiti od strane vlasti politike, kako bi se označila njezino priznanje.

    Kartica Općenito (Politika) prikazana je na sl. 12.13 Dohvatite stvarne postavke politike koje će biti poslane na Exchange poslužitelje dotične organizacije. Kartica se zove Općenito (Politika), ali konfiguraciju kartice Općenito potencijalno mijenjaju ovlaštenja svih poznatih poslužitelja. (U nastavku, u ovom predavanju, pogledat ćemo kako postaviti ovu politiku na sve poslužitelje u organizaciji.) Ako premjestite karticu s kartice Općenito na strani ovlaštenja tog poslužitelja, tada ćete vidjeti da su ove kartice su zbígayutsya, iza okrivljavanja životinjskog oblika.

    Na kartici Općenito (Politika) omogućite bilježenje predmeta i prikaz za sve poznate poslužitelje Exchange 2003. prenose se u organizaciju. Tsí optíí̈ korisní za šalu, da je usunennya uzrokovao probleme, ako deyakí koristuvachí ne otrimuyut podomlen víd ínshih koristuvachív. Ísnuê mozhlivist vídstezhennya prozhennja povídomlennya kroz organízatsíyu za vyznachennya místsya, de ê problema s prijenosom podataka. Izvještaj o uvođenju informacija i registraciji tema bit će obrađen u predavanju 6 "Funkcionalnost, sigurnost i održavanje Exchange Servera 2003".


    Riža. 12.12.


    Riža. 12.13.

    Otkako je politika počela funkcionirati, nemoguće ju je promijeniti samo na jednakim lokalnim poslužiteljima. Politika priznanja da smo pobjednici kao guzica formirana je na poslužitelju EX-SRV1 od strane administracijske grupe iz Arizone. Na

    Funkcionalnost u operacijskom sustavu Windows Server se širi i poboljšava iz verzije u verziju, uloge te komponente su sve više, pa ću u današnjem materijalu pokušati ukratko proširiti Opis prepoznavanja uloge kože u sustavu Windows Server 2016.

    Prvo, prijeđimo na opis uloga poslužitelja Windows Server, doznajmo što je tako važno. Uloga poslužitelja» u operacijskom sustavu Windows Server.

    Što je "uloga poslužitelja" u Windows Serveru?

    Uloga poslužitelja- Ovaj programski kompleks, koji osigurava poslužitelj glavne funkcije, a ova funkcija je glavna. Drugim riječima, " Uloga poslužitelja"- tse server, tobto. navíscho vin potreba. Tako da poslužitelj može odmah pobijediti glavnu funkciju, tobto. Pjevam ulogu, u " Uloga poslužitelja» uključuje sve što vam je potrebno za sigurnost ovog softvera ( programi, usluge).

    Poslužitelj može imati samo jednu ulogu, tako da se neće aktivno osvajati, ili je papalina, jer skin od njih nije jako zauzet serverom i neće često pobjeđivati.

    Uloga poslužitelja može uključiti neke participativne usluge, čime se osigurava funkcionalnost uloge. Na primjer, uloga poslužitelja " Web poslužitelj (IIS)» uključen je u kompletiranje velikog broja usluga, a uloga « DNS poslužitelj»Nemojte uključivati ​​usluge uloga, ali uloga ima samo jednu funkciju.

    Usluge uloga mogu se instalirati odjednom ili se mogu instalirati zasebno prema vašim potrebama. U suštini, instaliranje uloge znači instaliranje jedne ili više usluga.

    Windows Server također ima Komponente»poslužitelj.

    Komponente poslužitelja (značajka)- svi softverski programi, poput poslužitelja, ali proširuju mogućnost jedne ili više uloga, koje mogu upravljati jednom ili više uloga.

    Stvarne uloge nije moguće instalirati jer na poslužitelju nisu instalirane jezične usluge ili komponente koje su potrebne za funkcioniranje tih uloga. Na to u trenutku postavljanja takvih uloga. Majstor dodavanja uloga i komponenti» automatski od vas traži da instalirate potrebne dodatne usluge ili komponente uloga.

    Opis uloga poslužitelja Windows Server 2016

    S puno uloga, kao u Windows Serveru 2016, pjevajte pjesmu, Već znate da je smrdljivo to raditi dugo vremena, ali kao što sam već rekao, nove uloge se dodaju u kožu nove verzije Windows Servera, s kojim je moguće da smo htjeli znati, sad nam treba smrad, pogledajmo ga.

    Bilješka! O novim značajkama operacijskog sustava Windows Server 2016 možete pročitati u članku “Instaliranje Windows Server 2016 i pregled novih značajki”.

    Budući da se instalacija i administracija uloga, usluga i komponenti često koristi u Windows PowerShell-u, koristim naziv za ulogu kože i usluge, jer je moguće pobijediti u PowerShell-u, prikladno je za instalaciju ili za keruvannya.

    DHCP poslužitelj

    Ova vam uloga omogućuje centralno konfiguriranje dinamičkih IP adresa i njihovo povezivanje s parametrima računala i privitaka na rubu. Uloga DHCP poslužitelja nema sudjelujućih usluga.

    Naziv Windows PowerShell-a je DHCP.

    DNS poslužitelj

    Ova uloga je dodijeljena za razlučivanje imena u TCP/IP mrežama. Uloga DNS poslužitelja osigurava i podržava rad DNS-a. Da biste olakšali provjeru s DNS poslužiteljem, samo ga pozovite na istom poslužitelju kao i Active Directory Domain Services. Uloga DNS poslužitelja nema sudjelujućih usluga.

    Naziv uloge za PowerShell je DNS.

    Hyper-V

    Za dodatnu ulogu Hyper-V, možete stvoriti virtualizirani medij i cherubirati ga. Drugim riječima, to je alat za stvaranje i upravljanje virtualnim strojevima.

    Naziv uloge za Windows PowerShell je Hyper-V.

    Odobrenje praktičnosti gospodarskih zgrada

    Uloga " » omogućuje procjenu primjenjivosti dodatka na temelju vremenskih indikacija u sigurnosnim parametrima, na primjer, naznake će postati siguran interes i Bitlocker na klijentu.

    Za funkcioniranje uloge uloge potrebno je razmotriti servise i komponente uloga, na primjer: kopiju usluga iz uloge « Web poslužitelj (IIS)", komponenta" ", komponenta" Značajke .NET Frameworka 4.6».

    Na početku instalacije automatski će se odabrati sve potrebne usluge uloga i komponente. U ulozi Odobrenje praktičnosti gospodarskih zgrada“Nema uloge za njihove vlastite službe.

    Naziv PowerShell-a je DeviceHealthAttestationService.

    Web poslužitelj (IIS)

    Nadaê nadíynu, kerovanu i skalabilnu infrastrukturu web dodataka. Sastoji se od velikog broja usluga (43).

    Naziv za Windows PowerShell je Web-poslužitelj.

    Uključite takve uloge ( u okovima, nazvat ću ga za Windows PowerShell):

    Web poslužitelj (Web-WebServer)- grupa usluga uloga koje pružaju podršku za HTML web stranice, ASP.NET proširenje, ASP i web poslužitelje. Sastoji se od nadolazećih usluga:

    • Bezpeka (web-sigurnost)- Skup usluga za sigurnost web poslužitelja.
      • Filtriranje zahtjeva (Web-Filtering) - uz pomoć ovih usluga možete obraditi sve zahtjeve koji idu na poslužitelj, te filtrirati te zahtjeve na temelju posebnih pravila koja postavlja administrator web poslužitelja;
      • IP-adrese i razmjena domena (Web-IP-Security) – ne dopuštaju ili blokiraju pristup web poslužitelju za sigurne IP adrese ili naziv domene dzherel u zahtjevu;
      • Autorizacija URL-adresa (Web-Url-Auth) - omogućuje proširenje pravila za dijeljenje pristupa web stranici i njihovo povezivanje s korisnicama, grupama ili naredbama HTTP zaglavlja;
      • Authenticity Digest-Reversal (Web-Digest-Auth) – data provjera autentičnosti omogućuje vam da osigurate višu razinu sigurnosti u području veće autentičnosti. Ponovna provjera sažetka za provjeru autentičnosti corystuvachiv díê prema principu prijenosa hash lozinke na Windows kontroler domene;
      • Primarna provjera autentičnosti (Web-Basic-Auth) - Ova metoda provjere autentičnosti osigurava sigurnost web preglednika. Preporuča se namigivanje malim unutarnjim dvorištima. Glavni nedostatak ove metode je taj što se lozinke koje se prenose tijekom vremena mogu jednostavno obraditi i dešifrirati, stoga koristite ovu metodu za korištenje SSL-a;
      • Windows provjera autentičnosti (Web-Windows-Auth) – provjera autentičnosti u Windows domeni. Drugim riječima, možete potvrditi izgled Active Directory zapisa za provjeru autentičnosti varijante vaših web stranica;
      • Ponovna provjera autentičnosti za izjave klijentskog certifikata (Web-Client-Auth) – ova metoda prijenosa autentičnosti certifikata klijenta je poništena. Za podudaranje certifikata za svaku vrstu usluge Active Directory;
      • Provjera provjere autentičnosti certifikata IIS klijenta (Web-Cert-Auth) - Koja metoda za provjeru autentičnosti također osvaja certifikate klijenta, ili za sigurno osiguranje certifikata, IIS pobjeđuje ovdje. Tsey tip osigurava veću visoku produktivnost;
      • Centralizirana podrška SSL-certifikata (Web-CertProvider) – to omogućuje centraliziranu obradu certifikata SSL poslužitelja, što pojednostavljuje proces upravljanja certifikatima;
    • Usporedba i dijagnostika (web-zdravlje)– skup usluga za sigurnosnu kontrolu, upravljanje i uništavanje robotskih web poslužitelja, stranica i dodataka:
      • http logging (Web-Http-Logging) - peni za održavanje aktivnosti zapisivanja na stranici ovog poslužitelja, tj. unos u dnevnik;
      • Logging ODBC (Web-ODBC-Logging) - također možete voditi dnevnik aktivnosti web stranice, ali dodaju i registraciju aktivnosti u bazi podataka, zbroj ODBC-a;
      • Monitor zahtjeva (Web-Request-Monitor) je alat koji vam omogućuje praćenje točnosti web programa prijenosom informacija o HTTP zahtjevima u IIS radni tijek;
      • Postavke zapisivanja (Web-Custom-Logging) - za dodatnu pomoć možete postaviti zapisnik aktivnosti web poslužitelja u formatu, što znači da je u standardnom IIS formatu. Drugim riječima, možete kreirati vlastiti modul za upravljanje zapisnicima;
      • Upravljanje zapisnicima (Web-Log-Libraries) – alati za upravljanje logovima web poslužitelja i automatiziranje upravljanja zapisnicima;
      • Trasuvannya (Web-Http-Tracing) - tse zasíb za dijagnosticiranje oštećenja usunennya u robotskim web dodacima.
    • Najpopularnije funkcije http (Web-Common-Http)- Skup usluga koje pružaju osnovnu funkcionalnost za HTTP:
      • Promovirani dokument (Web-Default-Doc) – omogućuje vam postavljanje web-poslužitelja za rotiranje promoviranog dokumenta za tihe promocije, ako ne navedete određeni dokument u URL adresi zahtjeva, zatim traži da ovaj promotivni dokument biti uspješno proslijeđen na web stranicu, na primjer, po domeni, bez navođenja datoteke;
      • Pregledavanje imenika (Web-Dir-Browsing) - za pomoć ovoga možete postaviti web poslužitelj tako da preglednici mogu pregledavati popis postojećih direktorija i datoteka na web stranici. Na primjer, za opcije, ako datoteke nisu navedene u URL adresi zahtjeva, dokumenti za zaključavanje su ili ograđeni ili nisu fiksni;
      • Pardons http (Web-Http-Errors) – ova vam mogućnost omogućuje generiranje podsjetnika o pomilovanju, koji će biti uključeni u web preglednicima u trenutku kada web poslužitelj prikaže pomilovanje. Tsey zasíb vykoristovuêtsya za zgodan danak koristuvachas o pomilovanju;
      • Statički vmíst (Web-Static-Content) - tsey zasíb omogućuje vam tweetanje sadržaja na web poslužitelju u obliku statičkih formata datoteka, na primjer, HTML datoteka ili slikovnih datoteka;
      • http preusmjeravanje (Web-Http-Redirect) - za dodatnu pomoć, možete preusmjeriti zahtjev na koristuvach za određene naznake, tobto. ce Preusmjeravanje;
      • WebDAV Publishing (Web-DAV-Publishing) omogućuje vam tweetanje WebDAV tehnologije na IIS WEB poslužitelj. WebDAV ( Web distribuirano autorstvo i verzija) - ista tehnologija koja omogućuje zajednički rad coristuvaches ( čitati, uređivati, čitati ovlaštenje, kopirati, premjestiti) preko datoteka na udaljenim web poslužiteljima, koristeći HTTP protokol.
    • Produktivnost (web-performanse)- skup usluga za postizanje veće produktivnosti web poslužitelja, za cache pohranu podataka i druge mehanizme komprimiranja, kao što su Gzip i Deflate:
      • Statična kompresija umjesto http (Web-Stat-Compression) – zasib za postavljanje statičke kompresije umjesto http, omogućuje vam da učinkovito nadmašite širinu pojasa zgrade, štoviše, bez tipkanja na CPU;
      • Dinamička kompresija (Web-Dyn-Compression) - za popravljanje dinamičke kompresije u HTTP-u. Ovaj zasíb zabezpechu učinkovitije korištenje propusnosti, ali u ovom slučaju napad na CPU poslužitelja, zbog dinamičkih ograničenja, također može povećati robotsko mjesto, kao napad na CPU i bez pritiska na sljepoočnicu.
    • Razvoj softvera (Web-App-Dev)- skup usluga i alata za razvoj i implementaciju web dodataka, drugim riječima, tehnologija za razvoj web stranica:
      • ASP (Web-ASP) je medij za podršku i razvoj web stranica i web dodataka temeljenih na ASP tehnologijama. Trenutno postoji više nove i napredne tehnologije izrade stranica - ASP.NET;
      • ASP.NET 3.5 (Web-Asp-Net) - objektno orijentirano okruženje za razvoj web stranica i web dodataka korištenjem ASP.NET tehnologije;
      • ASP.NET 4.6 (Web-Asp-Net45) - također objektno orijentirano okruženje za razvoj web stranica i web dodataka s različitom verzijom ASP.NET-a;
      • CGI (Web-CGI) – vrijednost korištenja CGI-a za prijenos informacija s web poslužitelja na vanjski program. CGI je standardno sučelje za povezivanje stranih programa s web poslužiteljem. Ê nedolík, scho zastosuvannya CGI utječeê na produktivnost;
      • Obavijesti na strani poslužitelja (SSI) (Web-Includes) - sljedeće je podskup skripte filma SSI ( omogućeno na strani poslužitelja), što je trik za dinamičko oblikovanje HTML stranica;
      • Inicijalizacija dodataka (Web-AppInit) – ovo je zadatak izvršavanja inicijalizacije web-dodataka prije ponovnog potpisivanja web stranice;
      • WebSocket protokol (Web-WebSockets) - dodavanje mogućnosti kreiranja poslužiteljskih programa, tj. interakcije s dodatnim WebSocket protokolom. WebSocket - protokol koji može prenositi i primati podatke istovremeno između preglednika i web poslužitelja preko TCP-podataka, svojevrsno proširenje HTTP protokola;
      • ISAPI proširenje (Web-ISAPI-Ext) – podskup dinamičkog web razvoja uz ISAPI aplikacijsko programsko sučelje. ISAPI je API za IIS web poslužitelj. ISAPI programi rade pametnije, niže ASP datoteke ili datoteke koje pozivaju COM+ komponente;
      • Expansion.NET 3.5 (Web-Net-Ext) – svrha proširenja .NET 3.5, koji vam omogućuje promjenu, dodavanje i proširenje funkcionalnosti web poslužitelja u cijelom cjevovodu obrade zahtjeva, u konfiguraciji i sučelju poslužitelj;
      • Expansion.NET 4.6 (Web-Net-Ext45) – svrha proširenja .NET 4.6, koji također omogućuje promjenu, dodavanje i proširenje funkcionalnosti web poslužitelja u cijelom cjevovodu obrade zahtjeva, u konfiguraciji i u sučelju domaćina;
      • ISAPI filteri (Web-ISAPI-Filter) – dodavanje proširenja ISAPI filtera. Filtri ISAPI sučelja su programi koje traži HTTP web poslužitelj prilikom obrade filtra.

    FTP - poslužitelj (Web-Ftp-Server)– usluge koje pružaju podršku za FTP protokol. O izvješću o FTP poslužitelju govorilo se u materijalu - "Instalacija i postavljanje FTP poslužitelja na Windows Server 2016". Koristite ove usluge:

    • FTP usluga (Web-Ftp-Service) – dodati podršku za FTP protokol na web poslužitelju;
    • Proširivost FTP-a (Web-Ftp-Ext) - proširuje standardne FTP mogućnosti, na primjer, dodajući podršku za funkcije kao što su Post Manager, ASP.NET Core ili IIS Manager Core.

    Zasobi keruvannya (Web-Mgmt-Tools)- tse keruvannya web poslužitelj IIS 10. Prije njih možete vidjeti: IIS koristuvach sučelje, alati naredbenog retka i skripte.

    • IIS check-in konzola (Web-Mgmt-Console) – sučelje za prijavu od strane IIS usluga;
    • Postavite znakove i budite prokleti od IIS usluga (Web-Scripting-Tools) - Nabavite te skripte koje je kurirao IIS za dodatni redak za naredbe ili skriptiranje. Njih je moguće vikoristovuvat, na primjer, za automatizaciju keruvannya;
    • Usluga keruvannya (Web-Mgmt-Service) - tsya usluga omogućuje keruvate web-poslužitelja udaljeno s drugog računala s wikija upravitelja IIS-a;
    • IIS 6 Kontrola sažetka (Web-Mgmt-Compat) - Upravlja programskim skriptiranjem koje nadjačava dva IIS API-ja. Poznavanje IIS 6 skripti može se podesiti radi upravljanja putem IIS 10 web poslužitelja:
      • Metabaza entiteta IIS 6 (Web-Metabase) - svojstvo entiteta koje vam omogućuje pokretanje dodataka i skupova znakova koji su preneseni iz ranijih verzija IIS-a;
      • IIS 6 skriptni alati (Web-Lgcy-Scripting) – ovi alati vam omogućuju pokretanje istih IIS 6 skriptnih usluga, kao što su stvoreni za upravljanje IIS 6, IIS 10;
      • IIS 6 Service Management Console (Web-Lgcy-Mgmt-Console) - administriranje udaljenih IIS 6.0 poslužitelja;
      • Mudrost iz WMI IIS 6 (Web-WMI) - sučelja za skriptiranje u Windows Kernel Toolu (WMI) za kontrolu programa i automatizaciju IIS 10.0 web poslužitelja za dodatni skup skripti kreiranih u WMI poštanskom upravitelju.

    Usluge domene Active Directory

    Uloga " Usluge domene Active Directory» (AD DS) osigurava distribuciju baze podataka, tako da prikuplja informacije o resursima. Tsyu ulogu vikoristovuyut za organizaciju elemenata merezhí, kao što su coristuvachi, računala i drugi prilozi u hijerarhijskoj strukturi zahisnoy ljuske. Hijerarhijska struktura uključuje folikule, domene u folikulima, kao i organizacijske jedinice (OU) u domeni kože. Poslužitelj koji obavlja AD DS provjere naziva se kontroler domene.

    Naziv uloge za Windows PowerShell je AD-Domain-Services.

    Windows Server Essentials Mode

    Ova uloga je računalna infrastruktura i zgodne i učinkovite funkcije, na primjer: spremanje podataka s klijenta na centraliziranoj lokaciji i obrana podataka za sigurnosnu kopiju poslužitelja tih klijentskih računala, kako bih omogućio pristup webu, izgradit ću nešto. Da biste radili kao uloga, potreban vam je niz usluga i komponenti uloga, na primjer: komponente BranchCache, sustav arhiviranja Windows Servera, upravljanje grupnim pravilima, usluga uloga " Imenski prostor DFS».

    Naziv PowerShell-a je ServerEssentialsRole.

    Merezhevy kontroler

    Ova se uloga pojavila u Windows Serveru 2016, koji je jedinstvena točka automatizacije za upravljanje, nadzor i dijagnostiku, fizičku i virtualnu infrastrukturu uokvirivanja u centru za obradu podataka. Za dodatnu ulogu, možete postaviti IP podjele, VLAN-ove, fizičke mrežne adaptere Hyper-V hostova, upravljati virtualnim prekidačima, fizičkim usmjerivačima, postaviti vatrozide i VPN pristupnike s jedne točke.

    Naziv Windows PowerShell-a je NetworkController.

    Služba čuvara čvora

    Uloga poslužitelja Guardian Hosted Service (HGS) je pružiti usluge atestiranja i osigurati ključeve koji omogućuju napadačima pokretanje provjerenih virtualnih strojeva. Za funkciju ove uloge potrebne su brojne dodatne uloge i komponente, na primjer: domenske usluge Active Directory, web poslužitelj (IIS), komponenta " Vídmovostíyka grupiranje"i drugi.

    Naziv PowerShell-a je HostGuardianServiceRole.

    Usluge Active Directory za jednostavan pristup imeniku

    Uloga " Usluge Active Directory za jednostavan pristup imeniku» (AD LDS) - Ova verzija AD DS-a je olakšana, tako da može smanjiti funkcionalnost, ali ne utječe na proširenje domena ili kontrolera domena, a također nema depozita i zamjene domena, koji su potrebni za AD DS usluge. AD LDS slijedi LDAP protokol ( Lagani protokol za pristup imeniku). Na jednom poslužitelju moguće je pokrenuti nekoliko instanci AD LDS-a iz neovisno mapiranih shema.

    Naziv PowerShell-a je ADLDS.

    MultiPoint Services

    Ovo je također nova uloga, kako se pojavila u Windows Serveru 2016. MultiPoint Services (MPS) pružaju osnovnu funkcionalnost udaljenim radnim stolovima, što omogućuje malom broju zaposlenika da samostalno rade na istom računalu u jednom satu. Da biste instalirali tu funkciju, trebate instalirati niz dodatnih usluga i komponenti, na primjer: poslužitelj na drugi, uslugu Windows Search, za pregled XPS-a i druge, sve će se automatski odabrati u trenutku instalacije MPS-a.

    Imenujte PowerShell ulogu MultiPointServerRole.

    Usluge ažuriranja sustava Windows Server

    Za dodatne uloge (WSUS), administratori sustava mogu upravljati Microsoftovim ažuriranjima. Na primjer, stvoriti različite grupe računala za različite skupove ažuriranja, a također uzeti u obzir performanse računala kako bi se ažurirali, jer je potrebno instalirati. Za funkcioniranje" Usluge ažuriranja sustava Windows Server» Trebate sljedeće usluge i komponente uloga: web poslužitelj (IIS), interna baza podataka sustava Windows, usluga aktivacije procesa Windows.

    Naziv Windows PowerShell-a je UpdateServices.

    • WID Connectivity (UpdateServices-WidDB) - instaliran u WID ( Interna baza podataka sustava Windows) osnovni podaci koji osvajaju WSUS. Drugim riječima, spremite svoje WSUS servisne podatke u WID;
    • WSUS usluge (UpdateServices-Services) - cijena i ê usluge WSUS uloge, kao što je usluga ažuriranja, web usluga poziva, udaljena web usluga za API interakciju, web usluga klijenta, web usluga za jednostavnu autentifikaciju preko Internet, usluga sinkronizacije poslužitelja, itd. DSS Authentication Web Service;
    • Povezivost SQL Servera (UpdateServices-DB) - Instalira komponentu koja omogućuje WSUS-u povezivanje s bazom podataka Microsoft SQL Servera. Ova opcija prenosi spremanje servisnih podataka iz baze podataka Microsoft SQL Servera. U ovom slučaju, već ste krivi za instalaciju jedne instance SQL Servera.

    Usluge aktivacije korporativnih licenci

    Za dodatnu ulogu poslužitelja možete automatizirati izdavanje korporativnih licenci za softversku sigurnost od tvrtke Microsoft, a također vam omogućiti da ih otkupite licencama.

    Naziv PowerShell-a je VolumeActivation.

    Poslužite prijatelju i dokumente

    Uloga poslužitelja je dodijeljena pružanju zajedničkog pristupa pisačima i skenerima na rubu, za centralizirano postavljanje i upravljanje drugim poslužiteljima i skeniranjem, kao i upravljanje zajedničkim pisačima i skenerima. Document Services vam također omogućuje slanje skeniranih dokumenata e-poštom, bilo u zasebnoj mapi ili na web-mjestu Windows SharePoint Services.

    Naziv PowerShell-a je Print-Services.

    • Prijateljev poslužitelj (Print-Server) – data je usluga uloge, uključujući umetnuti " Upravljanje ispisom”, kako osvojiti za migraciju pisača ili drugih poslužitelja, kao i migraciju pisača i drugih poslužitelja jedan na drugi;
    • Druk putem interneta (Print-Internet) - za implementaciju prijatelja putem interneta se izrađuje web stranica, za pomoć nekakvih koristuvača mogu raditi sa zadacima prijatelja na serveru. Za rad usluge, kao što znate, potrebno je instalirati " Web poslužitelj (IIS)". Sve potrebne komponente automatski će se dohvatiti ako odaberete ovu stavku za proces instaliranja usluge uloge. Druk putem interneta»;
    • Distributed Scanning Server (Print-Scan-Server) je usluga koja vam omogućuje da prihvatite skenirane dokumente s više skenera i da ih administrirate u svrhu prepoznavanja. Tsya usluga je također osvetiti ugriz " Upravljanje skeniranjem", kao vikoristovuetsya za keruvannya sa resama skenera, i za fiksiranje skanuvannya;
    • LPD usluga (Print-LPD-Service) - LPD usluga ( Daemon linijskog pisača) omogućuje UNIX-baziranim računalima i drugim računalima koja pokreću uslugu Line Printer Remote (LPR) da rade na zajedničkim pisačima poslužitelja.

    Usluge politike pristupa

    Uloga " » (NPAS) omogućuje pomoć Merezia Policy Server (NPS) za postavljanje i osiguranje pravila za pristup Merriageu, provjeru autentičnosti i autorizaciju, kao i privatnost klijenta, drugim riječima, kako bi se osigurala sigurnost Merezha.

    Naziv Windows PowerShell-a je NPAS.

    Windows govorne usluge

    Za dodatnu ulogu, možete daljinski instalirati operacijski sustav Windows putem mreže.

    Imenovanje uloge PowerShell je WDS.

    • Poslužitelj za implementaciju (WDS-Deployment) – ova usluga uloge prepoznata je za udaljenu implementaciju i implementaciju Windows operativnih sustava. Vaughn vam također omogućuje stvaranje i stvaranje slika za ponovno pisanje;
    • Transportni poslužitelj (WDS-Transport) je usluga za pokrivanje glavnih mrežnih komponenti, uz pomoć kojih možete prenijeti podatke višeadresnom rutom na samostalni poslužitelj.

    Usluge certifikata Active Directory

    Ova je uloga prepoznata za stvaranje certifikacijskih centara i povezanih usluga uloga, koje vam omogućuju da vidite certifikate za druge programe i certificirate takve certifikate.

    Naziv Windows PowerShell-a je AD-Certificate.

    Uključuje sljedeće uloge:

    • Certifikacijski centar (ADCS-Cert-Authority) - za dodatnu ulogu usluge možete izdavati certifikate dopisnicima, računalima i servisima, kao i ovjeriti valjanost certifikata;
    • Web-usluga Politika registracije certifikata (ADCS-Enroll-Web-Pol) – Ova usluga omogućuje domaćinima i računalima da dohvate informacije o politici registracije certifikata iza dodatnog web-preglednika, navigirajući da se računalo ne prijavljuje na domenu. Neophodan za njezino funkcioniranje Web poslužitelj (IIS)»;
    • Web usluga registra certifikata (ADCS-Enroll-Web-Svc) – ova usluga omogućuje upisnicima i računalima da registriraju i nastave s certifikatima uz pomoć web preglednika preko HTTPS protokola, navigirajući tako da računalo ne ulazi u domenu. Za njeno funkcioniranje također je potrebno Web poslužitelj (IIS)»;
    • Merezhevy Validation (ADCS-Online-Cert) – usluga se priznaje za provjeru valjanosti certifikata za klijente. Drugim riječima, dobit ćete zahtjev za pismo potvrde za određene certifikate, ocjenjivati ​​certifikate i nametnuti potpis certifikata, s podacima o statusu. Za funkcioniranje servisa potrebno je Web poslužitelj (IIS)»;
    • Usluga registracije u certifikacijskom centru putem Interneta (ADCS-Web-Enrollment) - ova usluga pruža web sučelje za registraciju takvih zadataka, kao što su traženje i održavanje certifikata, uklanjanje popisa certifikata i registracija pametnih kartica. Za funkcioniranje servisa potrebno je Web poslužitelj (IIS)»;
    • Usluga registra na ograđenim gospodarskim zgradama (ADCS-Device-Enrollment) - za dodatne usluge možete vidjeti certifikate za usmjerivače i druge gospodarske zgrade koje nemaju zapise u oblaku, kao i ovjeriti certifikatima. Za funkcioniranje servisa potrebno je Web poslužitelj (IIS)».

    Usluge udaljene radne površine

    Uloga poslužitelja, uz pomoć kojeg je moguće organizirati pristup virtualnim radnim stolovima, radnim stolovima utemeljenim u sesijama i udaljenim aplikacijama.

    Naziv uloge za Windows PowerShell je Remote-Desktop-Services.

    Sastoji se od nadolazećih usluga:

    • Web pristup udaljenim radnim površinama (RDS-Web-Access) - usluga uloga je data kako bi se mrtvozornicima omogućio pristup udaljenim radnim površinama i RemoteApp programima putem izbornika " Početak» ili za pomoć web preglednika;
    • Licenciranje udaljenog radnog stola (RDS-Licensing) - usluga se prepoznaje za licenciranje po licencama koje su potrebne za povezivanje s poslužiteljem čvora sesije u udaljenom radnom stolu ili virtualnom radnom stolu. Možete ih osvojiti za instalaciju, vidjeti licence i povećati njihovu dostupnost. Za rad službe potrebno je Web poslužitelj (IIS)»;
    • Povezivanje posrednika s udaljenim radnim stolom (RDS-Connection-Broker) - usluga uloga, kao način osiguranja pristupačnosti: ponovno povezivanje koristuvače s glavnim virtualnim radnim stolom, dodatak RemoteApp i radni stol na temelju sesija, te tablice između virtualnog rada stolovi u skladištu bazena. Za rad usluge potrebna je komponenta " »;
    • Vuzol virtualizatsiy u udaljenim radnim stolovima (DS-Virtualization) - usluga omogućuje mrtvozornicima povezivanje s virtualnim radnim stolovima za dodatno povezivanje s udaljenim radnim stolovima i programima RemoteApp. Ova usluga radi odjednom s Hyper-V, dakle. uloga je dana, ali je instalirana;
    • Vuzol sesija u udaljenim radnim stolovima (RDS-RD-Server) – za dodatne usluge može se hostirati na poslužitelju u udaljenim App programima i na temelju sesija u radnoj tablici. Za pristup, klijent mora biti povezan s udaljenom radnom površinom ili programima RemoteApp;
    • Remote Desktop Gateway (RDS-Gateway) – usluga omogućuje ovlaštenim udaljenim radnim površinama povezivanje s virtualnim stolnim računalima, RemoteApp programima i stolnim računalima utemeljenim u sesijama, u korporativnom okruženju ili putem interneta. Za funkcioniranje ove usluge potrebne su sljedeće dodatne usluge i komponente: Web poslužitelj (IIS)», « Usluge politike pristupa», « RPC preko HTTP proxyja».

    Usluge kojima se pristupa putem Active Directory prava

    Uloga poslužitelja je omogućiti dohvaćanje informacija iz neovlaštenog preuzimanja. Ponovno ćete razmotriti korespondenciju dopisnika i ovlaštenim dopisnicima dati dozvole za pristup krađi podataka. Za rad uloge potrebne dodatne usluge i komponente: " Web poslužitelj (IIS)», « Usluga aktivacije Windows procesa», « Značajke .NET Frameworka 4.6».

    Naziv Windows PowerShell-a je ADRMS.

    • Active Directory Rights Management Server (ADRMS-Server) - usluga glavne uloge, obov'yazkova instalacija;
    • Aiding Federation Awareness (ADRMS-Identity) – Ovo je uloga podatkovne usluge koja omogućuje krađu federalnih identiteta uz pomoć usluga federacije Active Directory.

    Usluge federacije Active Directory

    Ova uloga osigurava sigurnost federacije i sigurnost federacije, kao i funkciju jedinstvene prijave (SSO) na web stranici koja stoji iza pomoći preglednika.

    Naziv PowerShell-a je ADFS-Federation.

    Daljinski pristup

    Ova uloga osigurava povezanost putem DirectAccess, VPN i proxy web programa. Dakle uloga Daljinski pristup» Pruža tradicionalne mogućnosti usmjeravanja, uključujući prepisivanje mrežne adrese (NAT) i drugih parametara veze. Za rad uloge potrebne dodatne usluge i komponente: " Web poslužitelj (IIS)», « Interna baza podataka sustava Windows».

    Naziv uloge za Windows PowerShell je RemoteAccess.

    • DirectAccess i VPN (RAS) (DirectAccess-VPN) - usluga omogućuje mrtvozornicima povezivanje na korporativnu mrežu u bilo kojem trenutku radi pristupa Internetu putem DirectAccess-a, kao i organiziranje VPN veze korištenjem tehnologija tuneliranja i enkripcije podataka;
    • Routing (Routing) - usluga koja pruža podršku za NAT usmjerivače, lokalne mrežne usmjerivače s BGP protokolima, RIP i usmjerivače s bogatom adresnom podrškom (IGMP proxy);
    • Proxy poslužitelj web aplikacije (Web-Application-Proxy) - usluga omogućuje objavljivanje programa temeljenih na HTTP i HTTPS protokolima s korporativnog sloja na privitcima klijenta koji su izvan korporativne razine.

    Usluge datoteka i galerijske usluge

    Uloga poslužitelja, uz pomoć kojega možete dati puni pristup datotekama i mapama, upravljati zajedničkim resursima i kontrolirati ih, onemogućiti replikaciju datoteka, osigurati švedsko pretraživanje datoteka, a također dati pristup UNIX klijentskim računalima. Prezentaciju datotečnih servisa i, zokrema, datotečnog poslužitelja, pogledali smo u materijalu “Instaliranje datotečnog poslužitelja (File Server) na Windows Server 2016”.

    Naziv Windows PowerShell-a je FileAndStorage-Services.

    Usluge skladištenja- Ova usluga je odgovorna za funkcionalnost upravljanja kolekcijom, tako da se ona obnavlja i ne može ukloniti.

    iSCSI datotečne usluge (datotečne usluge)– ove tehnologije, koje olakšavaju predmemoriranje datoteka s datotečnim poslužiteljima i mapama, omogućuju vam uštedu prostora na disku, sigurnu replikaciju i cachiranje datoteka u datotekama, a također vam daju potpuni pristup datotekama pomoću NFS protokola. Uključuje sljedeće uloge:

    • Poslužitelj datoteka (FS-FileServer) – usluga uloga koja rukuje velikim mapama i daje pristup datotekama na vašem računalu putem mreže;
    • Deduplikacija podataka (FS-Data-Deduplication) – ova usluga rezervira prostor na disku za spremanje na volumenima samo jedne kopije identičnih podataka;
    • Upravitelj resursima poslužitelja datoteka (FS-Resource-Manager) – za dodatne usluge možete upravljati datotekama i mapama na poslužitelju datoteka, stvarati mape, klasificirati datoteke i mape, postavljati kvote mapa i postavljati pravila blokiranja datoteka;
    • iSCSI ciljni cilj odredišta (hardverski VDS i VSS cilj) (iSCSItarget-VSS-VDS) – usluga omogućuje programima na poslužitelju spojenom na iSCSI kopiranje volumena na iSCSI virtualne diskove;
    • DFS imenski prostor (FS-DFS-Namespace) – za dodatne usluge možete grupirati više mapa koje se nalaze na različitim poslužiteljima u jedan ili više logički strukturiranih prostora imena;
    • Radne mape (FS-SyncShareService) – usluga vam omogućuje stvaranje radnih datoteka na različitim računalima, uključujući radne datoteke. U radne mape možete spremati datoteke, sinkronizirati ih i ukloniti im pristup s lokalne mreže ili Interneta. Potrebna komponenta za funkcioniranje usluge IIS interni proces web jezgre»;
    • DFS replikacija (FS-DFS-Replication) je modul za replikaciju podataka između više poslužitelja koji vam omogućuje sinkronizaciju mapa putem veze s lokalnom ili globalnom mrežom. Ova tehnologija temelji se na protokolu za daljinsko sažimanje (RDC) za ažuriranje samo nekoliko datoteka koje su promijenjene od kraja replikacije. DFS replikacija može se izokrenuti s DFS imenskim prostorima i okremo;
    • Poslužitelj za NFS (FS-NFS-Service) – usluga koja omogućuje računalu da podijeli datoteke s UNIX-baziranim računalima i drugim računalima, kao što je protokol mrežnog datotečnog sustava (NFS);
    • iSCSI ciljni poslužitelj (FS-iSCSITarget-Server) - pruža usluge i usluge za iSCSI svrhe;
    • BranchCache usluga za razgranate datoteke (FS-BranchCache) – usluga koja osigurava podršku BranchCachea na odabranom poslužitelju datoteka;
    • Usluga VSS Agent poslužitelja datoteka (FS-VSS-Agent) - usluga vam omogućuje kopiranje dodatnih svezaka dodataka za spremanje podatkovnih datoteka na istom poslužitelju datoteka.

    faks poslužitelj

    Uloga supersile koja prima faksove, a također vam omogućuje korištenje fax resursa, kao što su postavke, parametri, pozivi i privitci faksa na vašem računalu ili u istom. Neophodan za rad Druku poslužitelj».

    Imenovanje uloge sustava Windows PowerShell - Fax.

    Radi pogleda na uloge poslužitelja Windows Servera 2016, gotovo je, siguran sam, materijal će vam za sada biti poznat!

    Blokiranje grupnih pravila (3. dio)

    Pozovite objekte grupne politike dodijeljene spremniku (domena, stranica ili OU) i zastosovuyutsya svim objektima u ovom spremniku. Uz dobro organiziranu strukturu domene, dovoljno je za cjelinu, protein i ostalo, potrebno je okruženje nadopuniti političkom grupom objekata. Za koga možete osvojiti dvije vrste filtara.

    Sigurnosni filteri

    Sigurnosni filteri omogućuju da političari blokiraju okolinu od strane jedne sigurnosne skupine. Za primjer, uzmimo GPO2, uz pomoć kojeg se centralizirano postavljanje izbornika Start na radnim stanicama Windows 8.1\Windows 10 centralizira.

    Sada prijeđimo na karticu Opseg, gdje u odjeljku Sigurnosno filtriranje možete vidjeti grupe koje mogu blokirati GPO podatke. Za zaključavanje je označena grupa Authenticated Users. Tse znači da se politika može zaustaviti prije biti-kome Koristuvacheví ili računalo koje je uspješno prošlo autentifikaciju u domeni.

    Zapravo, svaki GPO ima svoj popis pristupa koji se može pronaći na kartici "Delegiranje".

    Za postavljanje politike, objekt je odgovoran za majku prava na njeno čitanje (Read) koja zastosuvannya (Primijeni grupna pravila), poput grupe Authenticated Users. Po svemu sudeći, politika nije stagnirala prema svima, već samo prema pjevačkoj skupini, potrebno ju je maknuti s popisa Autentificiranih korisnika, zatim dodati traženu grupu i vidjeti njena zakonska prava.

    Dakle, u našoj aplikaciji politika se može ograničiti samo na grupu Računovodstvo.

    WMI filteri

    Windows Management Instrumentation (WMI) jedan je od najvažnijih alata za upravljanje operacijskim sustavom Windows. WMI osveti bezlične klase, uz pomoć kojih je moguće praktično opisati jesu li parametri koristuvača i računala. Možete pregledati sve trenutno dostupne WMI klase na popisu uz pomoć PowerShell-a upisivanjem naredbe:

    Get-WmiObject -List

    Na primjer, pođite na sat Win32_OperatingSystemšto je odgovorno za snagu operativnog sustava. Na primjer, potrebno je filtrirati sve operativne sustave, na primjer Windows 10. Idemo na računalo s instaliranog Window 10, otvaramo PowerShell konzolu i prikazujemo naziv, verziju i vrstu operativnog sustava za dodatnu naredbu:

    Get-WmiObject -Class Win32_OperatingSystem | fl Naziv, verzija, vrsta proizvoda

    Za filtar odaberite verziju i vrstu OS-a. Verzija je ista za klijentske i poslužiteljske operacijske sustave i definirana je kako slijedi:

    Windows Server 2016\Windows 10 - 10.0
    Windows Server 2012 R2\Windows 8.1 - 6.3
    Windows Server 2012\Windows 8 - 6.2
    Windows Server 2008 R2\Windows 7 - 6.1
    Windows Server 2008\Windows Vista - 6.0

    Vrsta proizvoda vrijedi za računalno prepoznavanje i može imati 3 vrijednosti:

    1 - radna stanica;
    2 – kontroler domene;
    3 - poslužitelj.

    Sada idemo dalje bez zastoja dok se filter ne zatvori. Za to otvorite dodatak za upravljanje pravilima grupe i idite na odjeljak WMI filteri. Kliknite na novo desni ključ Kliknite mišem i odaberite stavku "Novo" iz kontekstnog izbornika.

    Na víkní daêmo filter im'ya taj opis. Pritisnemo gumb "Dodaj" i u polje "Upit" unesemo WQL upit koji je osnova WMI filtera. Moramo odabrati verziju OS 10.0 s tipom 1. To će izgledati ovako:

    ODABIR * IZ Win32_OperatingSystem GDJE Verzija LIKE ″10,0%″ I Vrsta proizvoda = ″1″

    Bilješka. Windows Query Language (WQL) je jezik WMI. Izvješće o tome može se pronaći na MSDN-u.

    Pobrini se za filter, taj wiyshov.

    Sada je samo WMI filtar uklonjen iz objekta grupne politike, na primjer, na GPO3. Idite na GPO ovlaštenja, otvorite karticu Opseg i u polju WMI Filtriranje odaberite ga s popisa potrebnih filtara.

    Analiza blokiranja grupne politike

    Uz toliki broj GPO metoda filtriranja, potrebno ih je znati dijagnosticirati i analizirati. Najlakši način za preokret grupnih pravila na računalu je uz pomoć uslužnog programa naredbenog retka gpresult.

    Na primjer, idemo na računalo wks2, na kojem je instaliran Windows 7 OS, i provjerimo koristimo li WMI filter. Za koji je prozor odabrana cmd konzola s administratorskim pravima, naredba gpresult /r, kako bi se prikazale sažete informacije o grupnim pravilima, zaglavljeni na tvrdom računalu.

    Bilješka. Uslužni program gpresult može se neosobno podesiti, tako da se možete čuditi naredbi gpresult/?.

    Kao što se vidi iz uzetih podataka, GPO3 politika nije bila postavljena na računalo, čipovi su filtrirani iza dodatnog WMI filtera.

    GPO također možete prepisati iz dodatka za upravljanje pravilima grupe, uz pomoć posebnog mastera. Da biste pokrenuli čarobnjak, desnom tipkom miša kliknite odjeljak "Rezultati pravila grupe" i u izborniku odaberite stavku "Čarobnjak za rezultate pravila grupe".

    Vkazuêmo im'ya računalo, za koje će biti pohranjen zvít. Ako trebate provjeriti moć postavljanja grupnih pravila, postavke za računalo možete ostaviti neodabrane. Za što morate označiti okvir u nastavku (prikažite samo postavke korisničke politike).

    Zatim odaberite naziv koristuvacha za koji će se prikupljati podaci ili možete odabrati da ne uključite postavke grupne politike za koristuvach do kraja (prikažite samo postavke računala).

    Provjeravamo odabir postavki, utisnemo "Sljedeće" i provjeravamo, prikupljaju se dokovi i generiraju se podaci.

    Dobro je kasnije podatke o objektima grupnih politika, zastoju (ili ne zastoju) osvetiti tvrdoći tog računala, kao i o pokvarenosti filtera.

    Za zadnjicu pohranjujemo pozive za dva različita coristuvachs i por_vnyaêmo ih. Prije svega, poziv Kiril koristuvach i idemo na podjelu koristuvach. Zapravo, politika GPO2 nije stagnirala do posljednjeg puta, ostala vina nemaju prava na njen zastosuvannya (razlog odbijen - nedostupno).

    A sada je to zvuk koristuvača Olega. Ovaj koristuvač je član računovodstvene grupe, tako da je politika uspješno provedena. Tse znači da je sigurnosni filtar uspješno implementiran.

    Na čemu ću, možda, završiti urnebesnu rimu o stagnaciji grupnih politika. Podržavam ove informacije će vam biti od pomoći i pomoći će vam u teškom zadatku administracije sustava 🙂

    Predavanje 4 Merezia Policy Server: RADIUS Server, RADIUS Proxy i Host Policy Server

    Predavanje 4

    Predmet: Server politike spajanja: RADIUS poslužitelj, RADIUS proxy i poslužitelj politike pristupa spajanju

    Ulazak

    Windows Server 2008 i Windows Server 2008 R2 - visokotehnološki Windows Server operativni sustavi, prošireni za pokretanje nove generacije tehnologija, programa web usluga. Uz pomoć ovih operativnih sustava možete proširiti, isporučiti i upravljati gnuchkom i cijelosezonskom interakcijom s coristuvachima i dodacima, stvoriti mrežu infrastrukture s visokom razinom sigurnosti i povećati tehnološku učinkovitost i organizaciju u svom tijelu.

    Poslužitelj pravila spajanja

    Poslužitelj politike mjere omogućuje kreiranje i zaustavljanje politike pristupa mjeri na ravnopravnoj organizaciji radi sigurnosti narudžbe kupca, kao i autentifikaciju i autorizaciju veze na vezu. Dodatno, poslužitelj politike spajanja može se konfigurirati kao RADIUS proxy za preusmjeravanje zahtjeva za povezivanje s poslužiteljem politike spajanja ili drugim RADIUS poslužiteljima konfiguriranim u udaljenim grupama RADIUS poslužitelja.

    Poslužitelj sigurnosne politike omogućuje vam da centralizirano postavite politiku autentičnosti, autorizacije i privatnosti klijenta kada vam politike daju pristup sigurnosti i zaštiti uz pomoć sljedeće tri mogućnosti:

    RADIUS poslužitelj. Poslužitelj sigurnosne politike centralno kontrolira provjeru autentičnosti, autorizaciju i izgled za bežične veze, provjeru autentičnosti preko prekidača, veze za daljinski pristup i veze virtualne privatne sigurnosti (VPN). Kada se poslužitelj politike spajanja koristi kao RADIUS poslužitelj, poslužitelj za spajanje pristupa, kao što je bežična pristupna točka i VPN poslužitelj, konfigurira se kao RADIUS klijent na poslužitelju pravila spajanja. Također, postavljaju se politike merezhí, jer su pobjednički od strane poslužitelja politike merezhí za autorizaciju zahtjeva za povezivanje. Povrh toga, možete prilagoditi izgled RADIUS-a, tako da poslužitelj politike unose podatke u datoteku dnevnika, koja je pohranjena na lokalnom tvrdom disku ili u bazi podataka Microsoft SQL Servera.

    RADIUS proxy. Ako je poslužitelj politike spajanja preusmjeren kao RADIUS proxy, potrebno je konfigurirati politiku zahtjeva na vezi, ako se utvrdi, ako je zahtjev na poslužitelju povezivanja, politika spajanja će se preusmjeriti na druge RADIUS poslužitelje i također će biti preusmjeren na ako je određeni RADIUS poslužitelj preusmjeren. Na poslužitelju mrežnih pravila također možete konfigurirati preusmjeravanje podataka u oblaku za prikupljanje podataka na jednom ili više računala iz grupe udaljenih RADIUS poslužitelja.

    Poslužitelj politike zaštite pristupa mreži (NAP). Poput poslužitelja politike granice na mreži kao poslužitelja politike zaštite pristupa granici, poslužitelj politike granice ocjenjuje praktičnost koju usmjeravaju klijentska računala uz podršku zaštita prilaza granici, trebao bi biti spojen na granicu. Poslužitelj politike spajanja, na čijoj postavci osigurava pristup mjeri, djeluje kao RADIUS poslužitelj, obavlja autentifikaciju i autorizaciju za veze. Na poslužitelju politike mjere možete prilagoditi politiku i parametre zaštite pristupa mjeri, uključujući dodavanje ponovne provjere izvedivosti sustava, politiku izvedivosti te grupe poslužitelja ažurirati, kako bi se osiguralo da je konfiguracija klijentskih računala u organizaciji ažurna.

    Na poslužitelju politike merezhí, moguće je poboljšati je li moguće donijeti više prilika. Na primjer, poslužitelj politike mjere može djelovati kao poslužitelj politike otmice pristupa mjeri jedne ili druge metode zastosuvannya, jednosatne vykonuyuchi funkcije RADIUS-poslužitelja za povezivanje s udaljenim pristupom, da funkcija RADIUS-proxyja za preusmjeravanje određenih zahtjeva na vezu g. omogućuje vam da dobijete autentifikaciju i autorizaciju u drugoj domeni.

    RADIUS poslužitelj i RADIUS proxy

    Merger Policy Server može biti pobjednički kao RADIUS poslužitelj, RADIUS proxy ili oboje u isto vrijeme.

    RADIUS poslužitelj

    Microsoftov poslužitelj politike spajanja implementira do RADIUS standarda opisanog u IETF RFC 2865 i RFC 2866. , udaljeni pristup i pristup VPN-u, kao i vezu između usmjerivača.

    Poslužitelj mrežnih pravila omogućuje vam prebacivanje različitih vrsta pristupa za bežični pristup, udaljeni pristup, VPN mrežu i prebacivanje. Poslužitelj politike merezhí može biti pobjednik s uslugom usmjeravanja i u daljinskom pristupu, jer je dostupan u operativnom Microsoftovi sustavi Windows 2000 Windows Server 2003, Standard Edition, Windows Server 2003, Enterprise Edition i Windows Server 2003, Datacenter Edition.

    Kao računalo koje je član Active Directory® domene, član Active Directory® domene, poslužitelj politika hostira uslugu imenika kao bazu podataka u oblaku i dio je rješenja za jedinstvenu prijavu. Isti skup oblíkovyh podataka pobjeđuje za certificiranje pristupa mjeri (provjera autentifikacije i autorizacija za pristup mjeri) i za ulazak u domenu Active Directory.

    Poštanski radnici interneta i organizacije koje osiguravaju pristup mjeri, drže se složenijih zadataka, povezuju se s potrebom upravljanja upravljanjem, bilo da se radi o nekim vrstama mjera iz jedne administrativne točke, neovisno o pristupu mjeri. RADIUS standard promovira ovu funkcionalnost u homogenim i različitim okruženjima. RADIUS protokol je klijent-poslužitelj protokol koji omogućuje pristup mediju (koji djeluje kao RADIUS klijent) da nadjača RADIUS poslužitelj da zatraži provjeru autentičnosti tog obrasca.

    RADIUS-poslužitelj može pristupiti javnom zapisu korespondenta i može provjeriti javne podatke za sat vremena provjere autentičnosti kako bi omogućio pristup računu. Čim su podaci veze ispravni, a test veze je prošao autorizaciju, RADIUS poslužitelj autorizira pristup ovom korespondentu uz autorizaciju identiteta umova i unosi podatke o povezanosti u dnevnik pojavljivanja. Korištenje RADIUS protokola omogućuje prikupljanje i održavanje podataka o autentifikaciji, autorizaciji i izgledu u jednoj operaciji roztashuvanní zamíst vykonannya tsíêí̈ na pristupu poslužitelja kože.

    RADIUS proxy

    Kao RADIUS proxy poslužitelj, politika merezhí preusmjerava pomoć pri autentifikaciji na druge RADIUS poslužitelje.

    Uz pomoć poslužitelja politike, organizacija može prenijeti infrastrukturu na daljinski pristup na telefonu do poštanskog upravitelja usluge, istovremeno preuzimajući kontrolu nad autentifikacijom, autorizacijom i izgledom koristuvačiva.

    Konfiguracije poslužitelja pravila spajanja mogu se konfigurirati za sljedeće scenarije:

    Pristup bez strelice

    Veza na udaljeni pristup ili privatnu virtualnu mrežu u organizaciji.

    Daljinski pristup ili pristup bez strelice, koji je osiguran od strane vanjske organizacije

    pristup internetu

    Pristup od autentičnosti do vanjskih resursa za poslovne partnere

    Primijenite RADIUS poslužitelj i RADIUS proxy konfiguracije

    U sljedećim aplikacijama, konfiguracija se demonstrira postavljanjem poslužitelja mrežnih politika kao RADIUS poslužitelja i RADIUS proxyja.

    NPS kao RADIUS poslužitelj. U ovom slučaju, poslužitelj mrežne politike je konfiguriran kao RADIUS poslužitelj, jedna politika je instalirana iza zaključavanja, postavljena je politika zahtjeva za povezivanje, sve zahtjeve za povezivanje obrađuje poslužitelj politike lokalne mreže. Poslužitelj politike merezhí može vykonuvat autentifikaciju i autorizaciju coristuvachív, obíkoví zapisi koji se nalaze u domeni ovog poslužitelja ili u pouzdanim domenama.

    NPS kao RADIUS proxy. U ovoj aplikaciji, poslužitelj politike je konfiguriran kao RADIUS proxy, koji preusmjerava zahtjeve za povezivanje na grupe udaljenih RADIUS poslužitelja u dvije različite domene bez povjerenja. Uspostavljen iza politike blokiranja, vidljiv je zahtjev za povezivanje na vezu, a umjesto njega kreiraju se dvije nove politike za traženje veze koje prenose preusmjeravanje zahtjeva na skin s dvije domene bez povjerenja. U ovom slučaju, poslužitelj merezhí ne obrađuje zahtjeve za povezivanje s lokalnim poslužiteljem.

    NPS kao RADIUS poslužitelj i RADIUS proxy. Osim politike zaključavanja veze, koja se prenosi u lokalnu obradu zahtjeva, kreira se nova politika zahtjeva za vezu, tako da se oni preusmjeravaju na poslužitelj mrežne politike ili na drugi RADIUS poslužitelj, koji je nalazi u domeni bez povjerenja. Druga politika može se zvati Proxy. Čini se da je za svaku aplikaciju pravilo "Proxy" prvo na popisu naručenih pravila. Kako zatražiti vezu s politikom "Proxy", danski zapit na vezu se preusmjerava na RADIUS poslužitelj u skupini udaljenih RADIUS poslužitelja. Iako zahtjev za povezivanje ne dopušta politiku "Proxy", već politiku promotivnog zahtjeva za vezu, poslužitelj obrađuje politiku povezivanja za vezu na lokalnom poslužitelju. Yakshcho tražiti vezu ne ovisi ni o jednoj od ovih pravila, vina su prihvaćena.

    NPS kao RADIUS poslužitelj s udaljenim računovodstvenim poslužiteljima. U ovoj aplikaciji lokalni poslužitelj politike spajanja nije postavljen na upravljanje oblakom, već je instaliran iza zaključavanja, politika zahtjeva za vezom se mijenja na način da se RADIUS ažuriranje ogrtača se preusmjerava na poslužitelj politike spajanja, ili drugi RADIUS poslužitelj u skupini udaljenih RADIUS poslužitelja. Bez obzira na one za koje se čini da su preusmjereni, autentifikacija i autorizacija se ne preusmjeravaju, a relevantne funkcije za lokalnu domenu i sve pouzdane domene određuje lokalni poslužitelj politike politike.

    NPS s udaljenim mapiranjem korisnika RADIUS u Windows. U ovoj aplikaciji, poslužitelj politika djeluje kao RADIUS poslužitelj i kao RADIUS proxy za podatkovnu vezu s omogućenom kožom, preusmjerava podatke za provjeru autentičnosti na udaljeni RADIUS poslužitelj i istovremeno obnavlja autorizaciju iz Windowsa na lokalne poslužitelje za pohranu u oblaku. Takva se konfiguracija implementira putem instalacijskog atributa udaljenog RADIUS poslužitelja koji postavlja Windows kao politiku povezivanja. (Osim toga, na RADIUS poslužitelju potrebno je kreirati zapis lokalnog pojavljivanja koristuvače s istim imenom kao i zapis udaljenog izgleda, nakon čega će se izvršiti autentifikacija udaljenog RADIUS poslužitelja.)

    Politika poslužitelja za zaštitu pristupa merezhí

    Zaštita pristupa komponentama za omogućavanje za Windows Vista®, Windows® 7, Windows Server® 2008 i Windows Server® 2008 R2. Vín zabezpechuê zahist pristup privatnim merežama, jamčeći sigurnost parametara na klijentskim računalima u skladu s praksom politike organizacije, dok tim klijentima dopušta pristup merzhevyh resursima. Osim toga, valjanost politike privatnosti računala klijenta, koju odredi administrator, smatra se komponentom za zaštitu pristupa granici tijekom razdoblja, ako je računalo spojeno na granicu. Mogućnost automatske nadogradnje pristupa sigurnosnoj mjeri može se automatski nadograditi na pristupnu politiku koja ne dopušta pristup sigurnosnoj mjeri.

    Administratori sustava dodjeljuju sigurnosne politike sigurnosti i kreiraju sigurnosne politike na temelju sigurnosnih komponenti sigurnosnog pristupa sigurnosti, koje su dostupne na poslužitelju sigurnosne politike, ili ih dostavljaju druge tvrtke (sigurnost sigurnosti pristupa sigurnosti).

    Politika privatnosti može imati sljedeće karakteristike, kao što su sigurnost softvera, nadogradnje sigurnosnog sustava i opcije konfiguracije. Obrana pristupa mjeri stagnacije politike privatnosti, preispitivanje i ocjenjivanje praktičnosti klijentskih računala, izdvajanje mjere pristupa za računala koja ne udovoljava ovim zahtjevima i ispravljanje nesigurnosti zbog metode neunaprijeđenog pristupa.

    Tvrdi diskovi