Windows˜ i Windows NT zdalny dostÄ™p


7. (III) Windows 98 i Windows NT- zdalny dostęp

Windows NT:

RAS (Remote Access Services) - usługa zapewniająca zdalny dostęp.

W NT Workstation istnieje ograniczenie do jednego portu, a w wersji “Server” do 256 portów. Każdy port może być skonfigurowany tak aby obsÅ‚ugiwać tylko poÅ‚Ä…czenia wychodzÄ…ce, przychodzÄ…ce lub oba rodzaje.

RAS umożliwia dostęp do zasobów za pomocą protokołów TCP/IP, IPX i NetBEUI.

Serwer RAS w Windows NT 3.5x i 4.0 standardowo posÅ‚uguje siÄ™ grupÄ… protokołów PPP (Point-to-Point Protocol), możliwe jest również obsÅ‚ugiwanie protokoÅ‚u “Microsoft RAS protocol”, który wymaga używania NetBEUI jako protokoÅ‚u sieciowego. W przypadku korzystania z TCP/IP możliwe jest dynamiczne przyznawanie adresów IP poprzez DHCP lub ze statycznie ustalonego zakresu adresów. Do zarzÄ…dzania serwerem RAS sÅ‚uży program Remote Access Admin, może on nie tylko zarzÄ…dzać serwerem RAS na komputerze na którym zostaÅ‚ uruchomiony ale również na dowolnym komputerze w sieci (również na komputerach przyÅ‚Ä…czonych poprzez RAS).

Remote Access Admin umożliwia: startowanie i zatrzymywanie usług RAS, nadawanie i odbieranie użytkownikom praw do zdalnego dostępu, przerywanie połączeń, wysyłanie komunikatów do przyłączonych użytkowników, monitorowanie aktualnego stanu połączeń RAS, dostarcza szczegółowych informacji na temat połączeń aktywnych w tym: nazwy przyłączonego użytkownika, ilości przesłanych danych, stopnia kompresji danych, adresów sieciowych przyznanych użytkownikowi itp. Możliwa jest konfiguracja sposobu odpowiedzi systemu na połączenie dla każdego użytkownika. Oferuje usługę Call Back, polegającą na tym, że w momencie zgłoszenia się użytkownika poprzez RAS, system rozłącza się a następnie sam nawiązuje połączenie z numerem telefonu przypisanym do danej nazwy użytkownika lub z numerem podanym przez użytkownika (ta ostatnia możliwość może być zablokowana). Od wersji Windows 4.0 możliwe jest korzystanie z nowego protokołu połaczeniowego PPTP (Point-To-Point Tunneling Protocol).

Windows 9x:

Dial-Up Networking - rozszerzenie systemu komunikacyjnego w Windows 9x, które pozwala na zdalny dostęp, pozwala na konfigurowanie komputera jako klienta zdalnego dostępu (dial-up client) lub jako serwera komunikacyjnego (dial-up server).

Komputer, na którym pracują Windows 9x skonfigurowany jako dial-up client, może dokonywać połączenia z innymi serwerami komunikacyjnymi: Windows 9x dial-up server,Windows NT Workstation, Windows NT 3.1 i 3.5, Windows for Workgroups, NetWare Connect, Shiva LanRover,dowolny serwer UNIX-owy operujący protokołem SLIP lub PPP.

Do komunikacji z serwerem komunikacyjnym, dial-up client może wykorzystywać jeden z protokołów połączeniowy: Point-to-Point Protocol (PPP), Novell NetWare Connect, Windows NT 3.1 lub Windows for Workgroups RAS, Serial Line Internet Protocol (SLIP). Po połączeniu się przy pomocy PPP mamy możliwość korzystania z następujących protokołów sieciowych: TCP/IP, IPX/SPX, NetBEUI.

Serwer komunikacyjny stworzony przy użyciu Dial-Up Networking w Windows 9x charakteryzuje się następującymi cechami: nie jest routerem IP, pozwala tylko na jedno, w danej chwili, zdalne połączenie mimo dostępnych kilku modemów, potrafi przyjąć zgłoszenia od następujących klientów zdalnego dostępu: Windows 9x dial-up client, Windows for Workgroups, Windows 3.1 RAS client, dowolnego innego, używającego protokołu PPP.

Weryfikacja dostępu odbywa się w Windows 9x na dwu poziomach, w zależności od używania jednego z nich mamy różne możliwości zabezpieczania danych i nadawania praw do zdalnego dostępu. Pierwszy to: share-level - na tym poziomie zabezpieczeń mamy możliwość ochrony dostępu do Dial-Up servera hasłem. Drugi: user-level - weryfikacja dostępu do Dial-Up server-a odbywa się w oparciu o serwer Windows NT lub NetWare.

(Moduł 12) Windows 2000 - zarzadzanie dyskami:

Typy dysków:

  1. dyski„BASIC”: domyÅ›lny typ dysku dla Win2k, można go podzielić na 4 partycje „primary” lub na 3 partycje „primary” i jednÄ… typu „extended” (tÄ… z kolei na dyski logiczne). Do partycji wolumeny można przyporzÄ…dkować literÄ™ dysku lub punkt montowania. Ten typ jest kompatybilny z wolumenami , „stripe sets” i RAID-5 z NT 4.0. Nie można utworzyć pod Win2k nowych wolumenów, „stripe sets”, i RAID-5 na dyskach typu „basic”. Trzeba zrobić upgrade do dysku dynamicznego. Mimo upgrade`u do dysku dynamicznego można dalej odczytywać wczeÅ›niej istniejÄ…ce wolumeny , „stripe sets” i RAID-5 z NT 4.0. Gdy tworzy siÄ™ partycje trzeba pamiÄ™tać o pozostawieniu 1MB wolnego by w przyszÅ‚oÅ›ci można byÅ‚o zamienić dysk „basic” na dynamiczny.

  2. dyski dynamiczne: nie majÄ… partycji ale wolumeny (można do nich przyporzÄ…dkować literÄ™ dysku lub punkt montowania), wolumeny mogÄ… być rozszerzone tak, by zawieraÅ‚y nieciÄ…gÅ‚e obszary pamiÄ™ci na wszystkich dostÄ™pnych dyskach, nie ma limitu liczby wolumenów na dysku, Win2k przechowuje powielone inf. konfiguracyjne o dyskach na wszystkich dyskach a nie w rejestrach, wiÄ™c w przypadku awarii dysku pozostaÅ‚e sÄ… nienaruszone. Dyski „wyjmowalne” nie mogÄ… być dyskami dynamicznymi, poniewać muszÄ… mieć partycjÄ™ „primary”. Nie można zamienić dysku dynamicznego na „basic” bez utraty danych.

Typy wolumenów na dyskach dynamicznych:

(Moduł 13) Bezpieczeństwo systemu:

  1. Dyski (ćw. Z dysków).

  2. UPS - wiadomo po co.

  3. Backup:

a). Backup pozwala na:

b). Backup tworzony na dyskach (logicznych i fizycznych), taśmach, CDR, dyskach optycznych.

c). Backup job - pojedyńczy proces backupu.

d). Prawa do robienia backup ma:

e). Typy backupu:

(Backup Markers - BM - znaczniki, które świadczą o tym czy dany plik był zmieniany czy nie;

gdy pli się zmienił od ostatniego backupu to znacznik ustawiony, gdy nie to zerowany)

f). Przykładowe scenariusze backupów:

g). Backup danych systemowych:

  1. Startowanie systemu z opcjami specjalnymi (F8):

  1. Konsola do naprawy.

  2. ERD:

(Moduł 9) Ochrona w Windows 2000 (dot. ćw. Użytkownicy, grupy, prawa...):

  1. Dwa sposoby implementacji systemu ochrony:

(Uwaga: Ustawienia Group Policy są stosowane w następującej kolejności: ustawienia lokalne, domena i potem ustawienia organizacji (Organizational Unit)).

  1. Modyfikowanie ustawień ochrony:

a) dla Local i Group:

  1. tylko dla Group:

  1. Standardowe poziomy ochrony w W2k (można ich używać tylko na NTFS):

  1. Analizowanie ochrony (analiza pliku .sdb):

Używamy do tego MMC lub z lini komend (program Secedit), po analizie można rekonfigurować ustawienia, po co każdy wie.

Switche Secedit:

Można użyć też przełączników obszaru:

  1. Inspekcja użytkowników i zdarzeń:

Zdarzenia do inspekcji:



Wyszukiwarka

Podobne podstrony:
Windows 2 - Laboratorium 4b, Dostęp zdalny dla klientow
Architektura Windows NT 2 bitowy model pamięci
Bezpieczenstwo w Windows NT 2000 Ćwiczenia praktyczne
Kasowanie hasła administratora z systemów Windows NT 2k XP Vista(1)
Windows NT Polityka Systemu WinNT
Skrot kursu Wstep do?ministrowania systemem Windows NT
Systemy operacyjne Windows NT 2000, systemy
windows NT server, Pomoce naukowe, studia, informatyka
Charakterystyczne?chy, wady i zalety oraz?chy wspólne i różnice pomiędzy Windows NT, UNIX, Li
Bezpieczenstwo w Windows NT 2000 cwiczenia praktyczne cwbent
Windows Vista - utrudniony dostęp do przycisku Zamknij, KOMPUTER - SERWIS - EDUKACJA, 02 Windows Vi
Windows Vista brak dostępu do Indeksu wydajności systemu, KOMPUTER - SERWIS - EDUKACJA, 02 Windows V
Bezpieczenstwo w Windows NT 200 Nieznany
windows nt server enterprise Y6XG24QAUMPTO6L5XKOYSYMHX3H3S5NYUZ2CBEQ
Bezpieczenstwo w Windows NT 2000 cwiczenia praktyczne cwbent
Software Power Off on Windows NT 4 0

więcej podobnych podstron