windows server 2012 Flashcards
Ml2 type drivers
Neutron: Tecnologias de rede: vlan gre vxlan
Mechanism Driver
Neutron:
Responsável por aplicar informação do ML2 Type drivers nos equipamentos de rede das diferentes marcas.
O que é AD DS
É uma base de dados distribuida que guarda e gere informação sobre recursos disponiveis na rede.
Também gere dados de applicações se disponiveis por AD.
Permite aos administradores organizar objectos de rede hierarquicamente em contentores. Chama-se a isto estrutura logica.
Quais são os contentores de AD DS
Forest -> domain containers -> organizational units
O que são objectos em AD
users, computers e devices.
Domain controllers, o que fazem?
Criam contentores lógicos. (Domain containers)
Quais dos servers são domain controllers?
Qualquer server que tenha instalado Active directory
Quais as responsabilidade de um domain controller?
Autenticam os utilizadores do dominio onde estão localizados.
Também servem de centro onde os administradores podem gerir o Active Directory.
O que guarda um domain controller?
Uma completa cópia de todos os objectos do seu domínio.
Schema e configuração relevante para a floresta que onde está o domínio.
Beneficio de vários DC’s num domínio?
.Fault tolerance. Um vai a baixo, outros fazem o trabalho;
.Load balancing: todo os DC’s participam de forma igual, dividindo a carga.
Domain partition data, o quê é?
Cada DC tem um domain partition data onde é guarda a informação dos objecto do seu domínio.
Todas as alteraçãos são replicada para os outros DC’s do domínio. Cada DC’s tem a informação completa..
Multi-master replication
Os DC’s replicam as altereções entre si, de modo que todos tem a informação completa.
Razões para perdas de performance da AD
Server HW;
network capabilities;
Adding AD DS role make a server a DC?
No.
Mas prepara o servidor para a conversão.
Quando a role é instalada o servidos pode/deve ser promovido a DC.
Tipos de accont in AD
.Local users;
.Domain Users;
.Built-in accounts;
Características dos local users?
.Só conseguem aceder a recursos no seu computador;
.Não são replicados para outros computadores;
.Não tem acesso à AD
Características dos Domain Users?
.Tem acesso à AD;
.São replicados entre DC’s;
Buit-in Accounts, características?
.Automaticamente criadas no Server 2012.
.Podem ser local ou domain users.
Quando é que as built-in accounts são local user accounts?
Quando o server é stand-alone..
Quando é que as built-in accounts são domain user account?
Quando existem DC’s (vários?)
Quais são as built-in accounts?
.Administratos e guest accounts.
Administrator accounts, características?
Num stand-alone server, esta conta tem acesso total aos ficheiros;
Num DC, tem acesso a todo o domínio.
Não pode ser eliminada, apenas pode renomear ou desactivar.
Quais são as security guide lines para as Admin accounts?
.Renomeie a conta;
.Alterar para uma strong pass;
.Limitar knowledge of the admin pass,
.Não usar diariamente em tarefas não administrativas;
Guest account, características?
Foi feita para providenciar acesso temporário à rede;
Não pode ser eliminada;
Está desactivada por defeito;
Não tem pass por defeito;
Security guidelines for Guest Account?
Não usar para utilizadores temporários. (criar contas únicas);
Renomear guest depois de activar;
Definir pass forte;
Requisitos para aceder a um domínio?
User account and password;
Recognized computer object;
O que são OU’s
São contentores de objectos dentro dos dos contentores de domínios.
Apenas mais uma subdivisão lógica para melhor gerir.
O que pode ser feito com OU’s
Delegar autoridade para uma OU especifica;
Colocar OU’s dentro de OU’s;
Groupos são OUs especiais que permitem atribuir permissões;
Vantagens em atribuir administradores às OUs?
Descentraliza administração;
Não permite ao utilizador administrar todo o domínio;
Minimiza numero de utilizadores com acesso à pass de administração;
Danos limitados em caso de erro.
Para que servem os grupos?
.Existem por uma questão de segurança;
.Grupos podem conter outros objectos de AD;
.Permite atribuir permissões aos seus membros adicionam o objecto em questão ao seu groupo;
O que pode existir num groupo?
Users;
Computers;
Other groups,
Typos de groupos?
Distribuição;
Segurança;
Para que servem os grupos de distríbuição?
Para situações não relacionadas com segurança;
Para distribuir qualquer coisa para a mais que uma pessoa(ex: patch ou update);
Para que servem os grupos de segurança?
Atribuir permissões a vários users ao mesmo tempo;
.Limitiar objectos ao seu domínio;
.Permitir object access a um domínio remoto;
.Controlar onde um objecto é utilizado num domínio ou floresta;