Steffen Krause Technical Evangelist Microsoft Deutschland GmbH

Slides:



Advertisements
Ähnliche Präsentationen
Was gibt´s neues im Bereich Sicherheit
Advertisements

Transaction Synchronization for XML Data in Client Server Web Applications Stefan Böttcher & Adelhard Türling Universität Paderborn.
Windows Vista Deployment
Windows Vista für Entwickler
SharePoint “v2.0” Übersicht über Produkte und Technologien
Windows Server 2003 Daniel Wessels MSP Uni Bremen, MVP SPS.
Desktop All Users \ Dokumente \ Eigene Bilder \ Beispielbilder Lokale Einstellungen \ Anwendung- sdaten \ Identities \ {B2E3E498-D8E7- 4EC FA }
WebCast: Managed Smart Tags mit VSTO Jens Häupel.NET Technologieberater Microsoft Deutschland GmbH
01 Installation / Support. © beas group 2011 / Page 2 This documentation and training is provided to you by beas group AG. The documents are neither approved.
Windows Small Business Server 2008
Formatvorlage des Untertitelmasters durch Klicken bearbeiten Platin-Partner: Gold-Partner: Veranstaltungs-Partner: Medien-Partner: Web Content Management.
Gehärtet von Anfang an { Windows 2008: Spezielle Aufgaben }
Microsoft Office Forms Server
Kooperationsmöglichkeiten im Bereich Medienkompetenzförderung Heidelberg, 06.Juni 2011 Jürgen Nilgen Area Sales Lead Germany | Microsoft Learning.
Windows Essential Business Server 2008
Microsoft Class Server
Microsoft Security Tools Christian Thor Systems Engineer Microsoft GmbH.
Hybrid Cloud mit System Center und Windows Azure
| DC-IAP/SVC3 | © Bosch Rexroth Pneumatics GmbH This document, as well as the data, specifications and other information set forth in.
Vergleich der verschiedenen kommerziellen Datenbanksysteme
Video Streaming mit Silverlight
© All rights reserved. Zend Technologies, Inc. Jan Burkl System Engineer, Zend Technologies Zend Server im Cluster.
Developer Day Webseiten auf Windows Azure hosten Britta Labud bbv Software Services AG Roland Krummenacher bbv Software Services AG.
Automatisches Testen ohne Frust mit CodedUI
Developer Day Office APPs entwicklen Simon Amrein Trivadis AG Die ersten Schritte in eine neue Office-Welt.
Jan Hentschel Microsoft Expert Student Partner Windows Azure Windows Azure Windows Azure Mobile Services.
Neno Loje Berater & MVP für Visual Studio ALM und TFS (ehemals VSTS) Hochqualitative Produkte mit Visual Studio & TFS 2010.
Windows Azure Websites Roland Krummenacher Senior Software Engineer, bbv Software Services
Dariusz Parys Developer Evangelist Microsoft Deutschland GmbH.
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH.
Frank Fischer + Bernhard Frank Microsoft Deutschland GmbH.
Daniel Melanchthon Security Evangelist Microsoft Deutschland GmbH.
Roger Boesch Developer Technical Specialist Developer and Platform Group.
HandsOn Cloud, Infrastruktur, Architektur, Solution Design SharePoint for Internet Sites: Erfahrung aus der Praxis.
Beat Schuppli Technology Specialist Microsoft Schweiz GmbH.
Thomas Claudius Huber Senior Consultant Trivadis AG Silverlight 5 die Neuerungen.
Sven Thimm Senior Presales Consultant Microsoft Deutschland GmbH Oliver Sommer MVP SBS/EBS aka Essential Server Solutions Family TrinityComputer.de.
Agenda 1. Microsoft Unified Communications – Was ist das eigentlich?
SQL Azure Administration
3/28/2017 8:11 PM Visual Studio Tools für Office { Rapid Application Development für Office } Jens Häupel Platform Strategy Manager Microsoft Deutschland.
Spricht Ihre Anwendung schon Open XML?
Dariusz Parys Developer Evangelist Microsoft Deutschland GmbH Christian Weyer Solutions Architect thinktecture.
Windows Server 2008 Terminal Services
Frank Koch Infrastructure Architect Microsoft Schweiz / Deutschland.
PresenterCompanyContact Windows Azure ASP.NET Web-Anwendungen schnell und zuverlässig bereitstellen.
Virtual Earth Visualisierung von Geodaten Daniel Walzenbach, Microsoft Deutschland GmbH
Template v5 October 12, Copyright © Infor. All Rights Reserved.
Cyber-Security und Datenschutz in der Cloud Wie passt das zusammen?
… und was man damit machen kann.
SharePoint FIS HandsOn – out of the Box.
Office Business Anwendungen mit SharePoint 2010 Fabian Moritz SharePoint MVP.
Office Business Anwendungen mit SharePoint Fabian Moritz | MVP Office SharePoint Server.
Digital Dashboard Toolkit 2001 SharePoint Portal Server released targeting portal market SharePoint Team Services (STS) released as free add-
Windows Azure VMs und Storage
© All rights reserved. Zend Technologies, Inc. Jenseits von var_dump(): Debugging in ZF Jan Burkl System Engineer.
Microsoft Cloud Day Herzlich willkommen!. Microsoft Cloud Day MSDN Veranstaltung Die Cloud Plattform als Erfolgsbaustein – Wie Sie als Softwarefirma von.
Die nächste Generation von Microsoft Office System 2007 Microsoft Office System Gernot Kühn Technologieberater Office System Mittelstandsbetreuung.
Thomas Claudius Huber Senior Consultant Trivadis AG WCF RIA Services Datengetriebene Apps.
SharePoint Portal Server
…und nun aber zum heutigen Vortrag Die Herausforderung: Krisen und andere Verwerfungen Die Herangehensweise: Kosten senken & Produktivität erhöhen Das.
Sprachneuerungen des .NET Frameworks 3.5
Weg mit Fehlern, die kein Entwickler versteht …
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH
Christian Binder Senior Platform Strategy Manager Microsoft Deutschland GmbH.
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH.
Arbeiten in einem agilen Team mit VS & TFS 11
Azure Backup, Azure Backup Server und Azure Site Recovery
Azure Active Directory und Azure Active Directory Domain Services
Erweiterte Azure Dienste
Azure Mobile Services Deep dive into node.js scripting
 Präsentation transkript:

Steffen Krause Technical Evangelist Microsoft Deutschland GmbH

Architektur Administrationsmodell Datensicherung Berechtigungen und Sicherheit Best Practices

Element (Item) Dokument, Kalendereintrag, Kontakt, Kunde, Bild, XML Liste Dokumentbibliothek, Seiten, Ereignisse, Diskussion, Umfragen usw. Website (Site, SPWeb) Wikis, Blogs, Team, Arbeitsbereiche Websitesammlung (Site Collection, SPSite) Internet, Intranet Portal, Wikis, Blogs, Team, Arbeitsbereiche Datenbanken Content, Config, SSP, Search Webanwendung (Web Application) Zentralverwaltung, SSP Admin, Inhalt Server Web Frontend, Applikation, SQL Farm

CorpWebWinWebOfficeWeb LegalWeb Office Server Search Directory Import User Profile Synch Audiences Targeting Business data catalog Excel calculation service Usage Reporting Shared Services

Warum mehrere Site Collections? Durchsatz Backup-Größe Elemente pro Bibliothek 50,000,000 Elemente pro Suchindex Die magische Zahl: Websites in einer Site Collection 2000 Listen in einer Site 2000 Elemente in einem Ordner 2000 Elemente in einer Ansicht (Nach Index-Filterung) Mehr zur Skalierung in der Planungs-Dokumentation

Basic WSS - Windows Internal Database Engine; MOSS – Installiert SQL Express (Nicht empfohlen für mehr als ein paar GB) Advanced – Erlaubt vollen SQL Server Webfrontend kontra volle Installation WFE Installation enthält keine Query-Rolle Standalone dasselbe wie Basic Sprachpakete (Download): WSS vs. MOSS Für Windows Server 2008 ist WSS/MOSS SP1 erforderlich

Alle Accounts sollten im Active Directory liegen Service Accounts müssen nicht Mitglied der Gruppe Domänen-Benutzer sein! Service Accounts sollten nicht lokale Administratoren sein! Wie viele Accounts benötige ich? Farm Account Application Pool Account Search Service Account Content Access Account Shared Service Provider WebService Account Für Einzelserver ohne besondere Sicherheitsanforderungen Standardkonten werden bei Setup gesetzt

Architektur Administrationsmodell Datensicherung Berechtigungen und Sicherheit Best Practices

Shared Services Such-Admin Konfiguration der Dienste Z.B. Definition einer Inhaltsquelle Zentralverwaltung IT Administratoren Farm-Ebene Anwendungs- Management Farm Management Eine pro Farm Z.B. Dienste auf den Servern Site-Einstellungen Eigentümer der Site Sitespezifische Konfiguration und Aufgaben Z.B. Inhaltstypen- Verwaltung Drei Administrationsebenen Webbasiert und Kommandozeile Kontrollierte Delegation Sichere Isolation

Architektur Administrationsmodell Datensicherung Berechtigungen und Sicherheit Best Practices

Inhalts- wiedeherstellung Disaster Recovery Papierkorb Versionierung Web Delete Event SharePoint Backup/Restore SQL Backup Fremdprodukte Log Shipping, Mirroring Hochverfügbarkeit Log Shipping Mirroring SQL Clustering Verwenden Sie eine Kombination der Methoden!

Backup und Restore Methoden Papierkorb mit 2 Ebenen für Elemente und Listen Backup/Restore bis zur Site Collection-Ebene: STSADM Backup/Restore bis zur Webanwendungs- Ebene grafisch in der Zentraladministration VSS Writer für Farm-Backup SQL Server Backup/Restore Whitepaper us/library/288fecfb-53fb d7- b7888f82bf mspx?mfr=true

Der 12 Order c:\programme\Gemeinsame Dateien\microsoft shared\web server extensions\12 Inetpub Ordner C:\windows\assembly – GAC Für Webparts Alternate Access Mappings Alles, was jemals auf dem Server installiert wurde Eigene Features und Webpart-Pakete Alle Einstellungen Dokumentieren! Die Konfigurationsdatenbank darf zwar nicht wiederhergestellt werden, als Referenz ist eine Sicherung aber sinnvoll

Stellen Sie korrekte Patch-Level sicher Keine direkte Sicherung auf Band – Backups müssen selbst gesichert werden Erforderliche Berechtigungen SQL Service Konto Anwendungspool-Konto Timer Dienstkonto... brauchen alle Schreibrechte auf Backup- Verzeichnis Restore eignet sich nicht zum Erstellen von Kopien Site GUIDs Konflikt Backup-Logs überwachen!

VSS-basierte Sicherung für SharePoint und andere Produkte Sichert nur Änderungen Dadurch sehr effizient Wiederherstellung bis auf Einzeldokumentebene

Architektur Administrationsmodell Datensicherung Berechtigungen und Sicherheit Best Practices

Sicherheitsumgebung Internes Team IT gehostet Externes Team Anonym

Besitzer Vollzugriff Besucher Nur Lesend Mitglieder Listen und Bibliotheken

Gruppen oder einzelne Benutzer werden Berechtigungsstufen zugewiesen Full Control, Design, Contribute, Read,… Berechtigungsstufe haben Berechtigungen Elemente Öffnen, Versionen löschen, Persönliche Ansichten verwalten,… Maximalberechtigungen zentral vergebbar Auch auf Listen und einzelne Elemente können Benutzern und Gruppen Berechtigungsstufen zugewiesen werden Berechtigungsstufen für Benutzer und Gruppen können geerbt oder pro Site/Liste/Element vergeben werden Aber nicht beides gleichzeitig

Zugang für Benutzer ohne Benutzerkonto Aktiviert in Zentraladministration pro Webanwendung Siteadministration pro Website Pro Liste einstellbar Anonymer Zugriff Maximal bearbeiten möglich Standard: Nur Lesen Keine Office-Integration Client Integration Aus empfohlen Keine Berechtigungen auf Ordner- oder Elementebene Einschränkungen

Kein Admin- Zugriff auf Inhalte Administratoren der Websitesammlung Vollzugriff auf gesamte Site Collection Farm- administratoren 2. Papierkorb- ebene Kann Lockout- Probleme klären Kann sich selbst Zugriff geben Geloggt im Ereignis- protokoll

Architektur Administrationsmodell Datensicherung Berechtigungen und Sicherheit Best Practices

Unterschiedliche Benutzerkonten für: Farm Account Content Application Pool SSP Prozess Account Kerberos on (default = NTLM) Jeder Prozess-Account muss SPN registriert haben. NTLM ist nicht Delegierungsfähig SSL aktivieren (default = off)

Einheitlicher Port für Zentraladministration Einheitlicher Port für SSP Administration Einheitliche Benennung von Service Accounts SP_CA_FarmName SP_App_ApplicationName Einheitliche Benennung von Datenbanknamen SharePoint_Content_ApplicationName_0X SharePoint_Config_FarmName Wenn Datenbanken vollständiges Wiederherstellungsmodell haben: Log Backups nicht vergessen!

Unbedingt GBit zwischen WFEs und DB! Bei Engpässen an den WFEs zunächst CPUs erweitern. Viel Speicher im SQL ermöglicht die Datenbanken weitestgehend aus RAM zu bedienen. Bildung von mehreren Inhaltsdatenbanken CPURAMHDDNetzwerk Application Firewall+--+ Web Frontend Server++--+ Application Server++-+ Datenbank Server++++

Office SharePoint Server TechCenter t Technical Library MOSS: WSS: Downloadable Books MOSS: us/library/3e3b8737-c6a3-4e2c-a35f- f0095d952b mspx?mfr=truehttp://technet2.microsoft.com/Office/en- us/library/3e3b8737-c6a3-4e2c-a35f- f0095d952b mspx?mfr=true WSS: 00c3d60-f394-4ca9-a6d8-ab597fc3c31b1033.mspx?mfr=true 00c3d60-f394-4ca9-a6d8-ab597fc3c31b1033.mspx?mfr=true

Joel Olesons Blog SharePoint Community Blog Steffen Krause Blog Fabian Moritz SharePoint Team Blog

© 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.