Такая технология как динамический контроль доступа рассматривается в моих статьях уже достаточно давно, но, если честно, я еще не добрался даже до половины всех тем, которые мне хотелось бы рассмотреть. Но, тем не менее, эта статья позволит вам значительно лучше освоить данную технологию и узнать об очередном кирпичике, который крепится ко всему фундаменту динамического контроля доступа. Образно говоря, к такому кирпичику динамического контроля доступа можно отнести не что иное, как сам централизованный доступ. Центральный доступ, по своему существу, позволяет вам реализовать централизованный механизм соответствующих политик авторизации, благодаря которым вы сможете автоматизировать в своей компании «умное» распределение прав. Ведь если вы должным образом сгенерируете свои утверждения, распланируете и создадите все заточенные под ваш бизнес объекты свойств ресурсов, настроите требуемые списки свойств ресурсов и реализуете красивую и корректную классификацию, но допустите непреднамеренные банальные ошибки при работе с централизованными правилами или политиками доступа, весь ваш труд может полететь в тартарары.
Именно по этой причине крайне важно уделить должное внимание созданию своих уникальных централизованных правил и политик доступа и потратить на это столько времени, сколько будет необходимо для того, чтобы полностью предвидеть все возможные ситуации, которые могут произойти уже после того, как вы внедрите технологию динамического контроля доступа в свою производственную среду. Здесь очень важно, чтобы вы все тесты изначально провели в лабораторных условиях и, по возможности, с пилотной группой, так как в противном случае исход может быть самым непредсказуемым. В принципе, к планированию динамического контроля доступа мы с вами еще вернемся в одной из последних статей данного цикла, поэтому останавливаться подробнее на данном этапе в рамках этой темы попросту бессмысленно.
Сегодня будут рассмотрены такие моменты, как назначение самих централизованных правил доступа и централизованных политик доступа. Вы узнаете о том, каким образом можно создать, отредактировать и удалить такие правила и политики. Более того, в этой статье вы узнаете о самом распространении и применении централизованных политик доступа. Получается, как и в случае с четвертой статьей данного цикла, материала в этой статье будет достаточно много, по этой причине будем переходить к первому разделу.
Читать полностью »
Рубрика «active directory» - 8
Динамический контроль доступа: работа с централизованными правилами и политиками доступа
2013-12-09 в 7:56, admin, рубрики: active directory, dynamic access control, microsoft, Windows Server 2012, системное администрирование, метки: active directory, dynamic access control, Windows Server 2012Group Policy: что нового? Шпаргалка на все случаи жизни
2013-12-04 в 8:56, admin, рубрики: active directory, group policy, Windows 8.1, windows server 2008 r2, Блог компании NetWrix, системное администрирование, метки: active directory, group policy, Windows 8.1, windows server 2008 r2Компания Microsoft выпустила обновленный файл (в формате Excel), содержащий все настройки групповых политик, доступные для редактирования и применения на клиентских машинах.
В файле на странице «Administrative Templates» появилась колонка «New in Windows 8.1».
Чтобы получить список политик для этой версии клиентской ОС, нужно применить фильтр по значению TRUE.
Читать полностью »
Динамический контроль доступа: списки свойств ресурсов и классификация файлов
2013-11-29 в 14:52, admin, рубрики: active directory, dynamic access control, microsoft, Windows Server 2012, системное администрирование, метки: active directory, dynamic access control, Windows Server 2012 Уже на протяжении трех статей этого цикла мы с вами обсуждаем интересную и относительно новую технологию, которая называется «Динамический контроль доступа» или же, как это звучит в оригинале, «Dynamic Access Control», DAC. Другими словами, если вспомнить о том, что же именно вы могли узнать ранее, то в самой первой статье речь шла о самом назначении этой технологии, а также о ее преимуществах по отношению к методам управления разрешениями для данных в предыдущих операционных системах от корпорации Microsoft. Вторая статья этого цикла посвящалась такой неотъемлемой части данной технологии, как утверждения, типы утверждений, а также условные выражения. Третья часть была сравнительно небольшой, и из нее вы могли узнать о таком понятии, как свойства ресурсов. Сегодня мы с вами будем продолжать совмещать теорию с практическими примерами и, прежде всего, как понятно из заголовка данной статьи, продолжим тему свойств ресурсов, и я буквально в двух словах вам расскажу о таком понятии, как списки свойств ресурсов.
Более того, очень много внимания в данной, четвертой, статье этого интересного цикла будет отведено такой теме, как классификация файлов, причем, для реализации которой вы узнаете о таком средстве, как «Диспетчер ресурсов файлового сервера» или, проще говоря, FSRM. Следовательно, вы узнаете о самом назначении этого средства, о некоторых общих принципах работы с FSRM, а также о том, что собой представляет ручная классификация и правила классификации. То есть, как видите, материала в этой статье будет много, и, как я надеюсь, вы узнаете много новой и интересной информации. В таком случае, приступим.
Читать полностью »
Дайджест новостей платформы Windows Azure, октябрь 2013
2013-11-05 в 4:25, admin, рубрики: active directory, Hadoop, hdinsight, hyper-v, Service Bus, sql server, Visual Studio, windows azure, Облачные вычисления, разработка, метки: active directory, Hadoop, hdinsight, hyper-v, service bus, sql server, Visual Studio, windows azureВ рамках этого дайджеста новостей облачной платформы Windows Azure собраны основные анонсы для разработчиков, ИТ-профессионалов и для всех специалистов интересующихся облачными технологиями и платформой Windows Azure.
В этом выпуске:
- Коммерческая доступность сервиса резервного копирования в облако Windows Azure Backup
- Коммерческая доступность cервиса Windows Azure HDInsight (кластеры Hadoop как сервис)
- Публичное превью нового сервиса Hyper-V Recovery Manager
- Новые возможности работы с виртуальными машинами:
- Удаление дисков;
- Новые уведомления групп доступности;
- Конфигурирование SQL Server AlwaysOn;
- Новые функции Active Directory:
- Интеграция и управление сотнями сторонних SaaS-приложений;
- Управление Windows Azure;
- Поддержка Windows Azure в SQL Server 2014 CTP2;
- Поддержка Windows Server 2012
- Windows Azure SDK 2.2
- Поддержка Visual Studio 2013;
- Удаленная отладка облачных сервисов;
- Секционирование сущностей Windows Azure Service Bus;
- Новые библиотеки управления Windows Azure Management Libraries for .NET;
- Новые скрипты PowerShell и новый портал ScriptCenter;
- Снижение цен на ВМ с большим объемом памяти
- Опубликована предварительная программа конференции Cloud OS Summit
CentOS 6.x 64 и Squid с авторизацией из Win2008AD
2013-10-11 в 6:59, admin, рубрики: active directory, CentOS, squid, windows, метки: active directory, CentOS, squidУстановка Squid на CentOS 6.x 64 с авторизацией из Win2008AD, групповое распределение, привязка по mac адресам, фильтр расширений файлов и запрещенных сайтов.
Не будем описывать саму установку Win2008AD. Подразумеваем, что контроллер уже установлен и настроен. Наша первая задача создать структуру групп для распределения в них пользователей, которые в дальнейшем будут иметь определенные права.
Создаем пользователя squid, он будет отвечать за получение списка пользователей их паролей и групповую принадлежность. Назначаем ему делегирование на эти возможности.
Читать полностью »
Дайджест новостей платформы Windows Azure, 1 октября 2013
2013-10-01 в 9:18, admin, рубрики: active directory, linux, oracle, oracle database, web sites, windows azure, windows azure storage, Блог компании Microsoft, Облачные вычисления, сертификация, метки: active directory, linux, oracle, oracle database, web sites, windows azure, windows azure storage, сертификацияВ рамках этого дайджеста новостей облачной платформы Windows Azure собраны основные анонсы для разработчиков, ИТ-профессионалов и для всех специалистов интересующихся облачными технологиями и платформой Windows Azure.
В этом выпуске:
- Что принесло очередное обновление Windows Azure?
- Новые виртуальные машины и улучшенное управление;
- Создание нескольких экземпляров Active Directory;
- Ограничения доступа по IP для Web Sites;
- Биллинг. Возврат Spending Limits. Виртуальные машины.
- Новая версия библиотеки Storage Client Library;
- Сервис мультифакторной аутентификации доступен для промышленной эксплуатации в ваших приложениях;
- Партнерство с Oracle: Oracle Database, WebLogic, Oracle Linux, Java Platform и OpenJDK официально в Windows Azure;
- Пользователи Ubuntu могут использовать сервис Juju с полной поддержкой Windows Azure
- Windows Azure стала первой облачной платформой получившей сертификацию безопасности федерального правительства США FedRAMP.
Подробности ниже.
Читать полностью »
«Cross forest» миграция: Active Directory 2003 > 2008 r2, Exchange 2003 > 2010, пользователи и компьютеры. Синхронизация адресных книг
2013-07-29 в 11:25, admin, рубрики: active directory, exchange server, FIM 2010 R2, Migration, системное администрирование, метки: active directory, exchange server, FIM 2010 R2, MigrationЯ не умею писать вводное слово, потому сразу к делу.
Краткое описание методики миграции:
Миграция происходит side-by-side, те необходимо разворачивание параллельной инфраструктуры AD DSExchange и сопутствующих сервисов. Этапы:
1. Разворачивание целевой инфраструктуры.
2. Двустороннее доверие между доменами и установка ADMT.
3. Синхронизация гглобальных адресных книг и настройка сосуществования почтовых организаций.
4. Собственно миграция, которая состоит из миграции почты, пользователей и компьютеров.
Подробнее под катом.
Поиск всех групп пользователя AD по протоколу LDAP
2013-07-19 в 5:55, admin, рубрики: active directory, ldap, системное администрирование, метки: active directory, ldap Мне по роду занятий часто приходится иметь дело с сервисами интегрирующимися с AD. К сожалению в большинстве таких сервисов напрочь отсутствует поддержка такой удобной «фичи» AD как Nested Groups
Неужели организовать перечисление всех вложенных групп пользователя так сложно?
Читать полностью »
Куда делась политика блокировки пользователей?
2013-07-19 в 5:12, admin, рубрики: active directory, gpo, системное администрирование, метки: active directory, gpo В один прекрасный момент администратор решает убедиться, что политика блокировки пользователей работает на всех контроллерах домена. На контроллере домена запускается rsop.msc и выдаёт администратору ожидаемую картину:
Но на втором сервере администратора подстерегает лёгкий шок:
Стоит сразу отметить, что все сервера находятся в «ou=Domain Controllers» и на них распространяются одинаковые политики. ОС контроллеров: 2008 R2.
Предлагаю сделать из этого маленькую пятничную загадку.
Новости Windows Azure: мобильная разработка, мультфакторная аутентификация, MPEG-DASH, JWT, тесты и видео
2013-06-20 в 6:43, admin, рубрики: active directory, back-end, devcon, iaas, mobile services, mpeg-dash, teched, windows azure, Блог компании Microsoft, разработка, тестирование, метки: active directory, back-end, devcon, IaaS, mobile services, mpeg-dash, teched, windows azure, видео, тестированиеУважаемые разработчики и ИТ-специалисты интересующиеся темой облачных технологий, разрешите представить вам очередную порцию нововведений и анонсов платформы Windows Azure, которые увидели свет за последние две недели.
Список новостей, обновлений и анонсов платформы Windows Azure в этом обзоре:
- Анонс крупного обновления Windows Azure для разработчиков бэкенда мобильных приложений;
- Анонс нового сервиса мультифакторной аутентификации Active Authentication;
- Результаты тестирования 5 облачных провайдеров предлагающих IaaS-платформу;
- Поддержка стандарта MPEG-DASH в Windows Azure Media Services;
- Глобальная доступность JSON Web Token (JWT) Handler;
- Записи докладов конференций DevCon 2013 и TechEd North America 2013.
Ниже вы найдете более подробное описание этих новостей и анонсов.
Читать полностью »