Die Active Directory Domain Services unter Windows Server 2008 bieten zahlreiche neue Möglichkeiten, mit Hilfe derer Sie Domänen konsolidieren können,

Slides:



Advertisements
Ähnliche Präsentationen
Was gibt´s neues im Bereich Sicherheit
Advertisements

Windows Vista für Entwickler
Web Matrix Project Kurzüberblick Dirk Primbs Technologieberater Developer Platform Strategy Group Microsoft Deutschland GmbH.
Erweiterung B2B Usermanagement / LDAP-Anbindung
Workshop: Active Directory
Windows Small Business Server 2008
Gehärtet von Anfang an { Windows 2008: Spezielle Aufgaben }
Hochverfügbarkeit mit { SQL Server 2008 }
Kooperationsmöglichkeiten im Bereich Medienkompetenzförderung Heidelberg, 06.Juni 2011 Jürgen Nilgen Area Sales Lead Germany | Microsoft Learning.
Windows Essential Business Server 2008
Sicherheit und Delegation im Active Directory
Video Streaming mit Silverlight
Bitlocker mit Server 2008 in Enterprise Umgebungen
Arbeitsgruppen-administration
Roger Boesch Technology Solution Professional - Visual Studio Team System blogs.msdn.com/rogerboesch Microsoft Schweiz GmbH.
Das Model-View-ViewModel-Pattern
Änderungen in Active Directory für Windows Server 2012 – und wie man dazu kommt Florian Frommherz Consultant, Microsoft Schweiz
Neno Loje Berater & MVP für Visual Studio ALM und TFS (ehemals VSTS) Hochqualitative Produkte mit Visual Studio & TFS 2010.
Windows Server 2008 Server Deployment
ASP.NET 3.5 AJAX Live Coding {mit Visual Studio 2008}
Windows Server 2008 PKI Marc Grote
Evolution statt Revolution Willfried Färber MVP SQL Server.
Guido Grillenmeier Senior Solution Architect Hewlett-Packard
BusinessPerformancePoint Server 2007 Planen, Überwachen, Analysieren
Der europäische IT-Dienstleister Computacenter setzt seit Oktober 2007 auf Windows Server 2008-Technologien für die Wiederherstellung des Active Directory.
SQL Server 2008 Überblick Steffen Krause Technical Evangelist
Frank Fischer + Bernhard Frank Microsoft Deutschland GmbH.
Steffen Krause Technical Evangelist Microsoft Deutschland GmbH
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH
Scripting mit Windows PowerShell
SQL Azure Administration
3/28/2017 8:11 PM Visual Studio Tools für Office { Rapid Application Development für Office } Jens Häupel Platform Strategy Manager Microsoft Deutschland.
Windows Server 2008 Branch Offices
Dariusz Parys Developer Evangelist Microsoft Deutschland GmbH Christian Weyer Solutions Architect thinktecture.
Windows Server 2008 Terminal Services
Der Moderne Verwaltungsarbeitsplatz Die perfekte Symbiose der neuen Microsoft Technologien mit Ihrer bestehenden IT-Infrastruktur Michael Schäffer
Expression Blend for developers
Microsoft IT packt aus Alexander Ruzicka Juergen Goeler von Ravensburg
2 VirtualisierungSpeicher Web- und Anwendungsplattform Verwaltung & Automatisierung Virtuelle DesktopinfrastrukturIdentität & ZugriffNetzwerk Mehr als.
Virtual Earth Visualisierung von Geodaten Daniel Walzenbach, Microsoft Deutschland GmbH
Cyber-Security und Datenschutz in der Cloud Wie passt das zusammen?
Intensivmedizin-Applikation mit WPF, WCF und LINQ
SQL Server 2008 { Was ist neu für Entwickler? }
3/31/ :26 AM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
Windows Vista und Windows Server Better together
Microsoft Cloud Day Herzlich willkommen!. Microsoft Cloud Day MSDN Veranstaltung Die Cloud Plattform als Erfolgsbaustein – Wie Sie als Softwarefirma von.
Top Features kurz vorgestellt: Workplace Join
Zero Administration Kit für Microsoft® Windows® Jörg Kramer University Support Center.
…und nun aber zum heutigen Vortrag Die Herausforderung: Krisen und andere Verwerfungen Die Herangehensweise: Kosten senken & Produktivität erhöhen Das.
Mit IT IS enbex Hand in Hand Zeitgemäße Unternehmen sind auf schnellen und sicheren Datenaustausch angewiesen IT IS AG.
Sprachneuerungen des .NET Frameworks 3.5
Weg mit Fehlern, die kein Entwickler versteht …
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH
Christian Binder Senior Platform Strategy Manager Microsoft Deutschland GmbH.
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH.
Arbeiten in einem agilen Team mit VS & TFS 11
Microsoft Online Services Technischer Überblick (BPOS-S)
© 2012 IBM Corporation © 2013 IBM Corporation IBM Storage Germany Community Josef Weingand Infos / Find me on:
Bing SMB Advertisers – Search Ads
Lync and Learn mit Manfred Helber Thema heute:
Azure Backup, Azure Backup Server und Azure Site Recovery
Arbeiten mit virtuellen Maschinen in Microsoft Azure
Azure Active Directory und Azure Active Directory Domain Services
Erweiterte Azure Dienste
Lync and Learn mit Manfred Helber Thema heute:
Wege in die Cloud: Office 365
oder: Was Licht mit autonomen Fahren zu tun hat
Wachstumsmotor für Ihr Unternehmen: Bing Ads
Azure Mobile Services Deep dive into node.js scripting
Firmeninternes Softwarelogo
 Präsentation transkript:

Die Active Directory Domain Services unter Windows Server 2008 bieten zahlreiche neue Möglichkeiten, mit Hilfe derer Sie Domänen konsolidieren können, sich besser auf eine Wiederherstellung des Active Directory vorbereiten können, Ihre Außenstandorte sicherer machen oder nur die Administration vereinfachen. In dieser Session erhalten Sie eine Übersicht über die wichtigsten Änderungen im Active Directory und erfahren eine Menge Tipps und Tricks von den Experten. NEXT:

Ulf B. Simon-Weidner Senior Consultant, Trainer, Autor

Active Directory Active Directory Domain Services Active Directory Application Mode Active Directory Leightweight Domain Services Active Directory Federation Services Rights Management Services Active Directory Rights Management Services Certificate Services Active Directory Certificate Services

Servermanager: Installation der Active Directory Produkte als Rollen Überwachung der Standarddienste für Active Directory Domänenkontroller Installations Assistent (DCPromo): Implementieren von Best Practices bei der Standardinstallation Einrichten von DNS-Weiterleitungen und –Delegationen Aktivieren des Globalen Katalogservers Installation von Read-Only-Domänenkontrollern (wenn gewollt in zwei Stufen) Erstellen von Unattended-Dateien Installation über Kommandozeile möglich

Bessere Integration der Konsolen Attribute Editor LDP Server Manager Überwachung der Rolle Administration der Rolle Performance Analyzer

Herausforderung: Sicherheit in verteilten Infrastrukturen (ungesicherter Domänenkontroller) Lösung: Read-Only-Domänenkontroller AD-DS, DNS und GC für Filialbüros Akzeptiert keine Änderungen (write-referral) "Cached Secrets" werden nur repliziert, wenn sie in der "Allow-Liste" sind Administratorenkonten sind standard- mäßig in der "Deny-Liste", deren Passwörter werden nicht auf den RODCs gecached RO-PAS: Attribute können von der Replikation auf RODCs ausgenommen werden

Erläuterungen DNS-Updates Mehrere Domänen Mehrere RODCs in einem Standort Exchange

Bisher: Directory Services Restore Modus für viele Wartungsaufgaben notwendig Neu: Active Directory lässt sich stoppen, bestimmte Wartungsaufgaben wie Offline-Defragmentierung können in diesem Modus durchgeführt werden Vorteil: Weniger "Downtime", besser per Script ausführbar Achtung: DSRM-Administrator kann sich nicht bei gestopptem DS anmelden, aber: HKLM\system\currentcontrolset\Control\Lsa DsrmAdminLogonBehavior: REG_DWORD 0: DSRM-Admin kann sich nur im DSRM anmelden (Standardeinstellung) 1: DSRM-Admin kann sich im DSRM und wenn NTDS gestoppt ist anmelden 2: DSRM-Admin kann sich jederzeit anmelden

Passwort Einstellungen Bisher: eine Passwort-Richtlinie pro Domäne Neu: Passwort- und Kontosperrung können beliebig definiert werden Werden Gruppen oder Benutzerkonten zugeordnet "Precedence" bestimmt im Konfliktfall welche Einstellung angewendet wird Voraussetzung: Domäne im Windows Server 2008-Modus (alle DCs der Domäne auf Windows Server 2008) Wie: Password Settings Object in cn=Password Settings, cn=System, dc=... erstellen, dann mit Gruppe (oder Benutzer) verlinken

Erläuterungen GUI / Tools Warum auf Gruppen/User statt Ous? Warum nicht über GPO verwaltet?

Active Directory-Snapshots Snapshot kann online erstellt werden Snapshot hält aktuellen Stand des AD komplett fest Snapshot / Backup kann jederzeit als zusätzliches LDAP-Verzeichnis gestartet werden Online Zugriff mittels LDAP-Browser/Scripts Mehrwert: Active Directory-Recovery (Objekte / Attribute) Identifizieren des richtigen AD-Backups

Lokales Backup / Versionierung auf Fileserver / Band Schneller Restore der "gestrigen" Daten Restore der letzten Tagesversionen über Netzwerk Install from Media Active Directory-Recoverysite Online-Recovery Domain- / Forest-Recovery Active Directory-Snapshots Object-Recovery / Tombstone Reanimation Attribute Recovery

Auf den Snapshot zugreifen Active Directory-Benutzer & -Computer, LDP, ADSIEdit, dsquery,... gegen Port Snapshot als LDAP-Verzeichnisdienst starten (R/O) Dsamain –dbpath c:\$snap \ntds.dit –ldapport Snapshot in das Dateisystem verbinden Ntdsutil Snapshot List All / Mount ID Mount {GUID} List All / Mount ID Mount {GUID} Snapshot erstellen Ntdsutil Snapshot Create

Objekte können vor versehentlichem Löschen / Verschieben geschützt werden Standard bei OUs die mit Active Directory- Benutzer und –Computer von WS2k8 erstellt werden Entspricht : Deny Everyone to Delete Deny Everyone to Delete Subtree

Eigene Ansichten des Eventlogs möglich Weiterleiten und zentrales Sammeln von bestimmten Ereignissen Aufgaben können durch Events ausgelöst werden Mehr Details in Audit-Logs Z.B. Attributänderungen auditpol /get /category:DS Access auditpol /set /subcategory:Directory Service Changes

IPv6 Starten von DNS Support von RODCs Timestamps in GUI DNAME-Support: Alias für Namensräume Bedingte Weiterleitungen werden in der GUI unterstützt Bisher: dnscmd /ZoneAdd myexample.net /DsForwarder /DP /forest

Kein WINS mehr? Wird in DNS erstellt Muss auf Windows Server 2008 liegen Antwortet Kurznamen auf alle Zonenanfragen Dnscmd /config /EnableGlobalnamesSupport Multidomain: Repliziert in AD auf möglichst alle Server SRV-Record in _msdcs möglich

Active Directory Notfallplanung Active Directory Snapshots Protected Objects (Objekte vorm löschen schützen) Einsatz von Windows Server 2008 in Niederlassungen Read only DC Fine Grained Password Policy Active Directory Attribute Editor Active Directory Management (dcpromo, aduc) DNS Management (conditional forwarder, dnsmgmt) Active Directory Auditing

Europas führender herstellerübergreifender Dienstleister für Informationstechnologie Windows Server 2008 im Haus implementiert Kundenprojekte zu WS2k8 seit Anfang 2007 Zahlreiche Referenzen Große Erfahrung bei Migrationsprojekten Das Magazin für professionelle System- und Netzwerkadministration Mai / Juni 2007: Vorschau auf Windows Server 2008 November 2007 bis Januar 2008: Serie zu Windows Server 2008 März / April 2008: Active Directory Wiederherstellung mit Windows Server 2008

Windows Server 2008 Tech Center fault.mspx fault.mspx Windows Server 2008 Webcasts: Windows Server 2008 Produktseite: Microsoft Virtualization:

Mein Blog (Directory Services – Active Directory): Fine Grained Password Policies: Psomgr: MMC: policy-tool-beta-1-is-ready.aspx policy-tool-beta-1-is-ready.aspx PowerGUI: password-policies/ password-policies/ SpecOps Password Policiy Basic: PasswordPolicybasic/ PasswordPolicybasic/ Konferenzen: Directory Experts Conference USA (Chicago, April) TechEd USA (Orlando, Juni) Directory Experts Conference Europe (Ort tba, Herbst 2008) TechEd IT-Forum Europe (Barcelona, November)

Wir freuen uns auf Ihre Fragen: Technische Experten stehen Ihnen während der gesamten Veranstaltung in der Haupthalle zur Verfügung.

© 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.