חפש מאמרים:
שלום אורח
22.11.2024
 
   
מאמרים בקטגוריות של:

   
 

ניהול שרתים חלק 1

תהליך כניסה לאקטיב דירקטורי

לכל אובייקט באקטיב דירקטורי יש תעודת זהות ייחודית משלו והיא נקראת SID(security identify)

תהליך הלוגאון באקטיב דירקטורי :

1.ברגע שהמחשב מאומת ומזוהה ע"י השרת של נגיד dc1 אזי הוא מקבל כרטיס כניסה שנקרא TGT(ticket grand ticket) כל זה נעשה מאחורי הקלעים אנו לא ראים את זה וזה נעשה כל הזמן כאשר אני רוצה למשל לגשת לאיזה קובץ .

זה כמו כרטיס כניסה נגיד ללונה פארק וכל פעם שאני בא לבצע איזושהיא פעולה שקשורה איכשהוא לסביבת העבודה שלי אני מציג את הכרטיס שלי ,ובכרטיס הזה שלי יהיה כתוב לי מה מותר לי ומה אסור לי .

עכשיו אם אני יבוא לשרת dc אחר שעובד גם עם האקטיב דירקטורי וגם רשום שם שנקרא נגיד wrt1 אז הוא בודק את הכרטיס ומאפשר לו להיכנס ולעשות את הפעולות שהוא מורשה לעשות .

מה שאני מורשה לעשות עכשיו זה מוגדר בהרשאות הסרבר לא בהגדרות האקטיב דירקטורי .

הכתבה :

כאשר אנו מבצעים לוג און המערכת פונה לשרת הdns ומחפשת רשומה מסוג srv שנקרא

Srv resource recordרשומה זו מכילה מידע אודות השירות אותו אנחנו מבקשים ,

לאחר שקיבלנו מי הוא שרת הdc המחשב שלנו יבצע אימות לשרת .

השרת מעניק לנו TGTאשר מאפשר לנו גישה לשאר השרתים ברשת ,שאר השרתים אינם דורשים מאיתנו לבצע פעולת אימות ומסתפקים בהצגה של הכרטיס .

כאשר תהליך הכניסה צולח נוצר עבור המשתמש tocken (אסימון) המכיל את המזהה הייחודי של המשתמש שנקרא SID .

איך המערכת יודעת באמת מה שם המשתמש והסיסמא שלנו היא לא באמת זוכרת את הפרטים הללו אלא היא עושה פעולה של האש hush שזה חישוב עם אלגוריתם מסוים ומכיל מספר עם הרבה ספרות שמתאים לשם המשתמש הזה .לדוגמא אם אני יעשה קובץ של מילה אחת ואני אשנה אותו למילה אחרת אזי האש הוא לא אותו האש ,משרדי אדריכלים משתמשים המון עם הקובץ הזה משום ששינוי של קו בתשריט משנה את כל העלילה לכן הם תמיד ישלחו קבצים ועוד קובץ אחד שהם עשו לו האש .גם באתרים של מיקרוסופט כשאני מוריד מהם תוכנה הם ישלחו לי קובץ נוסף של האש שאיתו אני יכול לבדוק אם הקובץ שאני מוריד הוא זהה לאותו האש שקיבלתי .

התוכנה נקראת hush calculator .

הפקודה adsiedit.msc נותנת שלי להיכנס לעריכה של ה-schema (האחראית לשינויים המבניים באקטיב דירקטורי) אם אני נכנס לשם ואני הולך ליוסר מסוים או לכל objectאחר ונכנס למאפיינים אני יכול לראות את הSIDשלו .

ה-SIDהוא מזהה ייחודי המתחיל בs1521 המציין סוג של הid שלושת הבלוקים לאחריו מציינים את בסיס הנתונים היכן ששמור החשבון והבלוק האחרון הינו המזהה הייחודי של האובייקט .

אם ברצוננו לדעת מהו הSIDשל האובייקט נפתח את עורך הסכמה ע"י הרצת הפקודה adsiedit.msc

כאשר העורך נפתח לחיצה ימנית על תיקיית adsi editואז לבחור connect to ובחלון שנפתח עכשיו ניתן להרחיב ולהגיע עד לאובייקט הרצוי ולהיכנס למאפייני האובייקט ולחפש שם object sid .

כאשר אנו מבצעים כניסה ישנו שירות אחד המוודא את בקשות הכניסה ונקרא netlogon וזה נמצא רק בשרתי די סי ונעזר בשני פרוטוקולים על מנת לאפשר גישה ואימות :

פרטוקול l dap זהו פרוטוקול הגישה

פרוטוקול Kerberos זהו פרוטוקול האימות

תרגיל :

הפוך את שרת dc2 לאדישינל dc

יש לזכור כאשר אני עושה די סי פרומו אני צריך לעשות זאת עם יוסר שיש לו גישה לעשות זאת הוא צריך להיות דומיין אדמין ,או אנטרפרייז אדמין.

איך אני יכול לדעת אילו הרשאות יש ליוסר dc2admin ?

אזי אני הולך לאקטיב דירקטורי (בdc1 )מסמן את הרוט דומיין ולחיצה ימנית פותחת לנו חלון של find users 'contacts and groupsושם בשם אני רושם dc2admin והוא ייראה  לי בחלון הגדול למטה דאבל קליק עליו וזה ייכנס למאפיינים שלו ושם בלשונית member of אני אוכל לראות את סוגי האדמיניסטרציה שיש לו .

עכשיו במהלך ההתקנה של השרת שאנו נגיע לחלון שכותרתו ADDS INSTALATION WIZZARD

בnetwork credentials אני אצטרך להקליד את שם הFQDNשל המחשב שלו אני רוצה לעשות את השכפול ואיך אני מברר מה שם הFQDN? תשובה אני ניגש לשרת הdc1למאפייני המחשב (איפה שאנו רואים את שם המחשב ואם יש למערכת ההפעלה רישיון)  ושם אני רואה מה רשום בשם הדומיין ואת זה אני רושם בהתקנת שרת הdc2 בFQDN.

עכשיו מתחת לFQDNהוא שואל אותי האם אני רוצה dc promoעם המשתמש dc2admin (זה מופיע באפור בברירת מחדל) ואם יש לו הרשאות לעשות זאת אז אפשר להמשיך
(ראינו מקודם איך אנו בודקים את סוגי האדמיניסטרציה שיש לו ) ואם אין לו אנו לוחצים על כפתור הset ובוחרים אדמיניסטרטור שכן יכול לעשות dcpromo .

עומר כהן טכנאי מחשבים אשר מספק בין השאר שירותי מחשוב לעסקים

חומר זה נכתב ע"י עומר כהן טכנאי מחשבים פלוס

 





 
     
     
     
   
 
אודות כותב המאמר:

עומר טכנאי מחשבים פלוס

 
     
   
 

מאמרים נוספים מאת עומר כהן

מאת: עומר כהןמחשבים וטכנולגיה - כללי19/05/151117 צפיות
במאמרים זה תמצאו חומר רב אשר יספק לכם הבנה יותר מעמיקה לגבי המחשב על חומרתו וכן על תכונותיו ,והתוכנות השונות והמאוד מגוונות .

מאת: עומר כהןמחשבים וטכנולגיה - כללי19/05/151083 צפיות
במאמרים זה תמצאו חומר רב אשר יספק לכם הבנה יותר מעמיקה לגבי המחשב על חומרתו וכן על תכונותיו ,והתוכנות השונות והמאוד מגוונות .

מאת: עומר כהןמחשבים וטכנולגיה - כללי19/05/151224 צפיות
במאמרים זה תמצאו חומר רב אשר יספק לכם הבנה יותר מעמיקה לגבי המחשב על חומרתו וכן על תכונותיו ,והתוכנות השונות והמאוד מגוונות .

מאת: עומר כהןמחשבים וטכנולגיה - כללי19/05/151035 צפיות
במאמרים זה תמצאו חומר רב אשר יספק לכם הבנה יותר מעמיקה לגבי המחשב על חומרתו וכן על תכונותיו ,והתוכנות השונות והמאוד מגוונות .

מאת: עומר כהןמחשבים וטכנולגיה - כללי19/05/151130 צפיות
במאמרים זה תמצאו חומר רב אשר יספק לכם הבנה יותר מעמיקה לגבי המחשב על חומרתו וכן על תכונותיו ,והתוכנות השונות והמאוד מגוונות .

מאת: עומר כהןמחשבים וטכנולגיה - כללי12/12/141388 צפיות
זהו חומר לימוד לכל בעל משרד אשר יש במשרדו מינימום 2 מחשבים . בשיעור זה נלמד את המבוא לרשתות וכן מושגים להגדרות הרשת והשרת הפרוטוקולים השונים זהו חומר מעניין מגוון ומוסבר בקפידה לאלו שבאמת רוצים להבין ...

מאת: עומר כהןמחשבים וטכנולגיה - כללי12/12/141204 צפיות
זהו חומר לימוד לכל בעל משרד אשר יש במשרדו מינימום 2 מחשבים . בשיעור זה נלמד את המבוא לרשתות וכן מושגים להגדרות הרשת והשרת הפרוטוקולים השונים זהו חומר מעניין מגוון ומוסבר בקפידה לאלו שבאמת רוצים להבין ...

מאמרים נוספים בנושא מחשבים וטכנולגיה - כללי

מאת: yoni romמחשבים וטכנולגיה - כללי14/11/196310 צפיות
מה הם שירותי IT - ולמי הם מתאימים? איך מנהלים מידע עסקי במאה ה-21?

מאת: nirמחשבים וטכנולגיה - כללי28/10/189530 צפיות
מה הם החסרונות והיתרונות של טכנאי מחשבים, האם כדי בכלל להתחיל להתעסק בזה?, כל התשובות בפנים

מאת: אשר אלבזמחשבים וטכנולגיה - כללי11/05/183178 צפיות
כיום קשה מאד לתאר את החיים שלנו ללא מחשב- המחשב הפך לחלק מאיתנו- החל מהעבודה ועד לחיים האישיים שלנו. אותן תקלות המתרחשות במחשב מזמינות איש מקצוע כגון טכנאי מחשבים לצורך תיקון המחשב- בין אם מדובר בירושלים או בין אם מדובר באזור אחר.

מאת: נריה שמואלימחשבים וטכנולגיה - כללי25/02/182087 צפיות
מידע על ספקי כוח

מאת: נינה כהןמחשבים וטכנולגיה - כללי24/12/171781 צפיות
בכל כמה זמן מומלץ להחליף מטען למחשב נייד? היכן מומלץ לרכוש מטענים לא מקוריים למחשבים ניידים? מי מוכר מטען למחשב נייד בזול? כיצד מומלץ לבחור מטען למחשב נייד?

מאת: נינה כהןמחשבים וטכנולגיה - כללי24/12/171901 צפיות
האם מומלץ לרכוש מטענים אשר לא מיוצרים על ידי החברה של המחשב הנייד שלך? היכן ניתן לרכוש מטענים למחשבים ניידים במחירים טובים? כיצד ניתן למצוא ספק איכותי ואמין של מטענים למחשבים ניידים?

מאת: נינה כהןמחשבים וטכנולגיה - כללי24/12/171891 צפיות
מהי טכנולוגיית ג'ל בהקשר של ייצור מצברים לרכב? איזה יתרונות יש למצברים החדשים? מה אפשר לעשות עם המצברים השונים?

 
 
 

כל הזכויות שמורות © 2008 ACADEMICS
השימוש באתר בכפוף ל תנאי השימוש  ומדיניות הפרטיות. התכנים באתר מופצים תחת רשיון קראייטיב קומונס - ייחוס-איסור יצירות נגזרות 3.0 Unported

christian louboutin replica