N ovell Directory Services Bernd Holzmann 19.06.2015.

Slides:



Advertisements
Ähnliche Präsentationen
Kontenverwaltung Vortragende: Daniel Baier Dauer:
Advertisements

Ext2. Geschichte Minixerhebliche Beschränkungen extfs ext2erstmals aufhebung aller drängenden Beschränkungen ext3erweiterung um Journaling.
Wiederholung Betriebssystem bietet eine Abstraktion der Hardware an:
DVG Dateien Dateien. DVG Dateien 2 Die Klasse File Die Klasse File stellt die Verbindung zwischen dem Filesystem des Rechners und dem.
ASP.NET Tips & Tricks Uwe Baumann
Richtlinien und Richtlinienpakete in der Novell Musterlösung
Benutzerverwaltung mit der NDS
Musterlösung IT-Struktur an Schulen © Zentrale Planungsgruppe Netze am Kultusministerium Baden-Württemberg Serverpflege Autor: Michael Stütz.
Musterlösung IT-Struktur an Schulen © M. Stütz, F. Wrede LEU - Zentrale Planungsgruppe Netze am Kultusministerium Baden-Württemberg zwei Benutzerverwaltung.
Pflege der Internetdienste
Lightweight Directory Access Protocol
SendEplanung Datenbank
KS-Encodier-Server Marco Korrmann / Dominik Sommer 1 KS-Encodier-Server Karlsruhe B e g r ü ß u n g.
1 NetWork File System © April 2002, G. Hellberg Network File System Konfiguration und Einsatz.
© 2002 Prof. Dr. G. Hellberg 1 Verzeichnisdienste mit XML-Technologie Synchronisation von Verzeichnisdiensten mittels XML-Technologie : XML und ihre Anwendungen.
Eingabeaufforderung (EA) Windows I Nützliche Kommandos (Kommando und /? liefert meist eine Liste von Optionen): cd bzw. chdir: change directory, wechselt.
DbjFileManager Paul Fruntzek Michael Stanek. Überblick Unterste Ebene im Schichtenmodell Schnittstelle zum BS (Low-Level) Aufgabenbereich: Persistente.
Access starten Mit Datenbanken arbeiten.
Datenbanken Einführung Merkmale dateiorientierte Datenverwaltung
Linux-HA-Cluster – Heartbeat mit DRBD
PHProjekt – eine open source Projektmanagementsoftware
Workshop: Active Directory
Automatisierte Benutzerverwaltung
Ressourcen in einer Multicontainer-Umgebung verwalten
SharePoint 2010 for Information Architects
Haus der Geschichte Workshop CMS Typo3 Bonn,
Dateisysteme Marcel Waldvogel. Marcel Waldvogel, IBM Zurich Research Laboratory, Universität Konstanz, , 2 Dateisysteme Was ist eine Datei?
IHV Benutzerverwaltung
Grundlagen Benutzerverwaltung
Umstellung 2008 Infos für EDV-Kontaktpersonen
7. Andere Datenquellen verwenden1 Direkter Zugriff auf Fremddaten (importieren) Fremde Datenquelle Word 2002 Filter beim Importieren der Daten Fremdes.
Allgemeines zu Datenbanken
WINlearn Technische Spezifikation der Benutzerstruktur Gruppe 4.
ICT – Modul Dokumentenverwaltung
Copyright © 2007, SAS Institute Inc. All rights reserved. SAS Activity-Based Management Survey Kit (ASK): Benutzerverwaltung & Sicherheit.
Studiengang Informatik FHDW
Objekte Objekte sind Elemente, die man mit dem Programm bearbeiten kann. Datei, aufgebaut als Tabelle (Relation) Datensatz, entspricht einer Zeile der.
Overlay Funktion.
Benutzer und Gruppen In Windows 2000 Server Benutzer anlegen Gruppen anlegen Verschiedene Rechtevergabe Diese Präsentation wurde erstellt von, Kaspar Chrisitian.
Einführungstutorial: Linux Konsole
© M. Stütz, F. Wrede LEU - Zentrale Planungsgruppe Netze am Kultusministerium Baden-Württemberg Musterlösung zwei Stand: Wir nutzen die Musterlösung.
Die Vereinsverwaltung unter Windows 2000 Anhand der folgenden Präsentation werden Sie mit der Verwaltung des Vereins unter Windows 2000 vertraut gemacht.
© Zentrale Planungsgruppe Netze am Kultusministerium Baden-Württemberg (ZPN) Musterlösung H. Bechtold, E. Dietrich, G. Ehmann, K.Gutjahr,
Musterlösung IT-Struktur an Schulen © M. Stütz, F. Wrede LEU - Zentrale Planungsgruppe Netze am Kultusministerium Baden-Württemberg zwei Benutzerverwaltung.
CODA - Installation Installation der Binärdateien –Venus: Client-Programm –Vice: Server-Programm –Für Windows existiert eine Alpha-Version (Coda Client.
Singlepoint of Administration Peter Biller und Jessie Bragg.
Windows 2000 Advanced Server
SSH-Authentifizierung über eine ADS mittels Kerberos 5 Roland Mohl 19. Juli 2007.
Bernd Holzmann 2. Juni Das online Auktionshaus.
Informationen zum Novell-Client Roland Mohl 23. November 2005.
Einbinden aller Drucker des RRZE in Novell iPrint Roland Mohl 23. Juni 2015.
Anwendungsintegration an Hochschulen am Beispiel Identity Management
Novell Server mit NetWare 6.5 und Windows 2003 Server Bernd Holzmann
Beständiger Chat Lync Kurzübersicht
Pool Informatik, Sj 11/12 GZG FN W.Seyboldt 1 Pool Informatik 5 GZG FN Sj. 11/12 Kopieren, Daten, Programme.
Linux rules the NT-Domain Samba als PDC für Windows NT.
14 Grundlegende Arbeit mit Datenbanken Datenbank öffnen è DATEI - ÖFFNEN oder  (STRG)(O) oder è oder è Zuletzt geöffnete Dateien Bevorzugte Dateien.
By Thorsten Zisler 1 SQL Datenbank Anbindung an den Supervisor.
Unternehmensweite und Internetrichtlinien und deren Einhaltung mit BlueCoat & Sophos.
Oracle Text bei sehr großen Datenmengen Referent Martin Augst Senior Project / Account Manager Semantec GmbH Benzstr.
Seminararbeit im Studiengang Scientific Programming.
Identity Management.  Zentrale Begriffe und Probleme  Modellbildung  Methoden zur Authentisierung über HTTP  Technische Aspekte  Compliance  Hindernisse,
Dateien und Ordner verwalten.  die Ansicht  erstellen  verschieben  kopieren  ausschneiden  einfügen  löschen  freigeben  umbenennen  zusammenhängend.
1 Grundstruktur von Linux Manuel Blechschmidt & Volker Grabsch CdE Sommerakademie 2006 Kirchheim.
Verzeichnisdienste im Vergleich
Sprachumfang von SQL Vier Kategorien DDL (Data Definition Language)
Was ist ein CMS? Content Management System Trennung von Inhalt,
Zusammenfassende Übung 2
Create Table, Rechte und Rollen
Ressourcen in einer Multicontainer-Umgebung verwalten
 Präsentation transkript:

N ovell Directory Services Bernd Holzmann

Die Inhalt  Was ist die NDS?  Aufbau  File und NDS-Rechte  Vererbung von Rechten  Weiterentwicklungen der NDS  Alternativen zur NDS  Fazit

Die Was ist die NDS?  Datenbank mit hierarchischer, baumförmiger Struktur  Lässt sich partitionieren und auf verschiedene Server und Ressourcen im Tree replizieren  Speichert Daten über Benutzer Zentrale Benutzerverwaltung

Die Aufbau I

Die Aufbau II NDS-Baum  Organisation  Organisational Units  Blattobjekte Organisation Organisational Unit

Die Aufbau III Kontext:.Mitarbeiter.rrze.fau

Die File und NDS-Rechte  „Rollen“ können Benutzer zugewiesen werden  Benutzer erhält alle mit dieser Rolle verbundenen Rechte  Rechte können einfach wieder weggenommen werden  Ein Benutzer kann Mitglied in einer „Gruppe“ sein  Die der Gruppe zugeordneten Rechte und Ressourcen gehen auf Mitglieder über  Mitglied in beliebig vielen Gruppen  Der Benutzer erbt die Rechte von seinem Container und den darüber liegenden Containern

Die File-Rechte I  Supervisor: Schaltet alle Datei- und Verzeichnisrechte in der Tabelle ein und ermöglicht die Weitergabe dieser Rechte.  (Access Control) Zugriffssteuerung: Der Trustee (ein einzelner Benutzer oder eine Gruppe) hat das Recht, seine eigenen Rechte weiter zu geben.  (Read) Lesen: Der Trustee darf Dateien öffnen, lesen und ausführbare Dateien ausführen.  (Write) Schreiben: Der Trustee darf eine Datei öffnen, darin schreiben und die Datei ändern.

Die File-Rechte II  (Create) Erstellen: Der Trustee darf Unterverzeichnisse und Dateien erstellen.  (Erase) Löschen: Der Trustee darf Verzeichnisse und Dateien löschen.  (Modify) Modifizieren: Der Trustee darf Verzeichnisse und Dateien umbenennen sowie die Dateiattribute ändern.  (File Scan) Dateiabfrage: Der Trustee darf die Namen der Dateien und Verzeichnisse im Dateisystem anzeigen.

Die File-Rechte III

Die Vererbung von File-Rechten  Minimiert die Zahl der benötigten Zuweisungen von Rechten an einzelne Objekte  Rechte werden von „oben“ nach „unten“ vererbt  Lässt sich unterbrechen. (Ausnahme: Supervisor)

Die Vererbung von NDS-Rechten

Die Weiterentwicklungen der NDS  NDS 6:  Wurde mit NetWare 4.11 eingeführt  Mit ihr war es möglich, mit verschiedenen NDS-Versionen auf den einzelnen Servern zu arbeiten  NDS 7:  Wurde mit NetWare 5.0 eingeführt  Abwärtskompatibel mit NDS 6  eDirectory (NDS 8):  Wurde mit NetWare 5.1 eingeführt  Ermöglichte den Einsatz von LDAP v3 zur Abfrage der NDS

Die Alternativen zur NDS  Microsoft ADS (Active Directory Service)  Samba - Linux

Die Fazit Die NDS hat sich aufgrund ihrer Leistungsfähigkeit und der Stabilität in den letzten Jahren etabliert. Durch ihre Erweiterbarkeit ist sie für Weiterentwicklungen offen.

Die Quellen / Kontakt  Quellen:     Buch: „Novell Netware 6.5 Systemadministration“ vom RRZE  Kontakt:

Die Vielen Dank für Ihre Aufmerksamkeit!