Title: Oper
1Operációs Rendszerek
2Tematika
- TelepÃtés lépései
- A felhasználói felület
- A rendszer konfigurálása
- A Microsoft Managment Consol MMC
- Csoportházirend (Group Policy)
- Hálózati beállÃtások
- Egyéb lehetoségek
3A telepÃtés menete
4A telepÃtés menete
5A telepÃtés menete
6A telepÃtés menete
7A telepÃtés menete
8A telepÃtés menete
9A telepÃtés menete
10A telepÃtés menete
11A telepÃtés menete
12A telepÃtés menete
13A telepÃtés menete
14A telepÃtés menete
15A telepÃtés menete
16A telepÃtés menete
17A telepÃtés menete
18A telepÃtés menete
19A telepÃtés menete
20A telepÃtés menete
21A felhasználói felület
Start Menü
Asztal
Alkalmazások
tálca
22A rendszer konfigurálása
23Vezérlopult
24A rendszer konfigurálása
- A windowsXP konfigurálását a vezérlopult
segÃtségével tudjuk megtenni - A vezérlopultot a startmenübol tudjuk elérni.
- A vezérlopultban a különféle területek beállÃtó
programjait találjuk. Pl. - Dátum és Ido
- Automatikus frissÃtések
- Hálózati kapcsolatok
- Programok telepÃtése
- Hardver hozzáadása
- Felügyeleti eszközök
25mmc
- A MMC egy univerzális kezeloprogram, melyhez
különféle beépülo modulokat lehet hozzá adni - Ezt a fájl menü beépülo modulok hozzáadása
menüpontnál tudjuk megtenni.
26MMC
- A megfelelo modulok kiválasztásával egyéni
felügyeleti programot tudunk létrehozni. - Pl . Egy helyen tudjuk kezelni a házirendeket,
lemezeket, eseménynaplókat és a felhasználókat.
27mmc
- A vezérlopult felügyeleti eszközei közt már
találunk, néhány elore elkészÃtett mmc-t
28Csoportházirend (Group Policy)
- Ki / Mi érvényesÃti a csoportházirend
beállÃtásait? - A Windows 2000 / XP / 2003 operációs rendszer
beépÃtett csoportházirend-kezelo komponense - Szükség van-e a csoportházirend érvényesÃtéséhez
a felhasználó jogosultságaira? - Nem, a beállÃtásokat az operációs rendszer végzi
el, a helyi számÃtógép teljes hozzáférésével - Maradandóak-e a csoportházirend módosÃtásai?
- Nem, a csoportházirend beállÃtásai minden
alkalommal újra kiértékelésre kerülnek - A változtatások nem módosÃtják pl. a
regisztrációs adatbázis tartalmát (nincs
tetoválás) - (pl. A felhasználó szabad, B felhasználó
nem szabad)
29Milyen beállÃtásokat tartalmaz egy
csoportházirend-objektum?
- SzámÃtógép-beállÃtások
- Felhasználói beállÃtások
30SzoftverbeállÃtások
- Központi szoftvertelepÃtés (MSI csomagok)
- SzámÃtógéphez rendelve automatikusan
- Felhasználóhoz rendelve
- automatikusan, vagy
- a felhasználó számára meghirdetve(Programok
hozzáadása / eltávolÃtása varázsló) - A telepÃtéshez nincs szükség a felhasználó
jogosultságaira - a telepÃtést a Windows Installer szolgáltatás
végzi - akár a felhasználó beavatkozása nélkül is
31SzoftverbeállÃtások
- Ha a szoftvert felhasználóhoz rendeljük, és
meghirdetjük, - a felhasználó a szoftver telepÃtését önmaga
kezdeményezheti - a szoftver ikonjai a telepÃtés elott megjelennek
a Start menüben - az ikonra kattintva megkezdodik az automatikus
telepÃtés - a kezelt fájlok kiterjesztése a telepÃtés elott
hozzárendelodik a szoftverhez - egy fájlt (pl. .doc) megnyitva automatikusan
feltelepül a hozzárendelt szoftver (pl. Microsoft
Word)
32Parancsfájlok
- Automatikusan futtatott parancsfájlok
- a számÃtógép...
- indulásakor
- leállÃtása elott
- a felhasználó
- bejelentkezésekor
- kijelentkezése után
33Biztonsági beállÃtások(számÃtógép)
- Fiókházirend
- Jelszóházirend
- hossz, lejárati ido, bonyolultság...
- Fiókzárolási házirend
- idotartam, küszöb, ...
- Helyi házirend
- Naplózás beállÃtásai
- Felhasználói jogok kiosztása
- pl. helyi bejelentkezés, rendszerido
megváltoztatása, stb. - Biztonsági beállÃtások
- pl. felhasználóazonosÃtási eljárások, eszközök
elérése, stb.
34Biztonsági beállÃtások(számÃtógép)
- Eseménynaplók beállÃtásai
- Eseménynaplók mérete
- Eseménynaplók megorzési módja
- Korlátozott csoportok
- Megadott helyi / tartományi csoportok tagságának
kikényszerÃtése - 90 / 5 percenként kiértékelodik
- Rendszerszolgáltatások
- Futó / futtatható rendszerszolgáltatások
- Rendszerszolgáltatások indÃtási állapota
- Rendszerszolgáltatások felhasználói fiókjai
35Biztonsági beállÃtások(számÃtógép)
- RendszerleÃró adatbázis (registry)
- Bármely registry kulcs elérési jogosultságainak
távoli, tömeges beállÃtása - Fájlrendszer
- Bármely fájl / mappa elérési jogosultságainak
távoli, tömeges beállÃtása - Változók használhatók!
- pl. SYSTEMROOT
- Vezeték nélküli hálózat házirendjei
36Biztonsági beállÃtások(számÃtógép)
- Nyilvános kulcsú infrastruktúra (PKI) irányelvei
- a titkosÃtott fájlrendszer (EFS) helyreállÃtási
ügynök tanúsÃtványa - automatikus tanúsÃtványkérelem
- megbÃzható legfelso szintu hitelesÃtésszolgáltatók
közzététele - vállalati szintu megbÃzhatósági listák
közzététele - IP-biztonsági (IPSec) házirendek
37Szoftverkorlátozó házirendek
- (Windows XP-tol) a számÃtógépen / felhasználó
által futtatható szoftverek / elérheto registry
kulcsok köre korlátozható - Két fo muködési mód
- mindent szabad, kivéve...
- mindent tilos, kivéve...
- Kivétel definiálható
- Fájlnév / elérési út alapján
- A fájl ujjlenyomata (hash) alapján
- a fájl átnevezése nem segÃt!
- A fájl digitális tanúsÃtványa alapján
- Internetes zóna alapján
38Mappák átirányÃtása
- A felhasználók fobb mappáinak automatikus
átirányÃtása központi helyre - Application Data
- az alkalmazások által használt fontos terület a
felhasználói profilban - Asztal
- vállalati szabványos asztal, szabványos
tartalommal - Start menü
- szabványos start menü
- Dokumentumok
- központi adattárolás sokkal jobb adatmentés!
39Az alkalmazások beállÃtásai
- Windows komponensek és alkalmazások beállÃtásai
- A csoportházirend-objektumok bovÃthetok
- pl. Office beállÃtások Office telepÃtés után
- saját igények szerint
- pl. saját registry-beállÃtás, saját szoftver
paraméterei, stb. - Néhány alapértelmezett beállÃtás
- Internet Explorer
- Internet vezérlopult, proxy beállÃtások,
kedvencek listája, felhasználói felület, cÃmsor,
stb. testreszabása - Internetes zónák, biztonsági beállÃtások
40Az alkalmazások beállÃtásai
- Windows-összetevok
- NetMeeting, Internet Explorer, Súgó és támogatás
- Windows Intézo
- Microsoft Management Console
- Feladatütemezo
- Terminálszolgáltatások
- Windows Installer
- Windows Update
- ... részletes beállÃtásai
41Az alkalmazások beállÃtásai
- Start menü és tálca
- Asztal
- Vezérlopult
- Megosztott mappák
- Hálózat
- Hálózati kapcsolatok, DNS ügyfél, QoS, SNMP
beállÃtások - Kapcsolat nélküli fájlok
- Windows Tuzfal (Windows XP SP2)
- Rendszer
- Felhasználói profilok
- Parancsfájlok futtatási módja
- Energiagazdálkodás
- ...
42Az Active Directory felépÃtése
- Logikai fizikai hálózattól független látásmód
- Tartományok
- Szervezeti egységek
- Szervezeti egységek
- Szervezeti egységek
- Fizikai a logikaitól független, hálózat-alapú
- Active Directory telephely egy nagysebességu,
megbÃzható hálózati kapcsolattal összekötött
Active Directory összetevok összessége - kiszolgálók
- ügyfelek
- Egy telephelyen több tartomány is tartózkodhat
43A csoportházirend kiértékelése
- Csoportházirendet találunk / hozhatunk létre
- a helyi számÃtógépen
- a számÃtógépre, illetve a rá mindenkor
bejelentkezett felhasználókra érvényes
beállÃtások - az Active Directory különbözo szintjein
- szervezeti egységeken
- pl. Default Domain Controllers Policy
- tartományokban
- pl. Default Domain Policy
- Active Directory fizikai telephelyekhez kötve
- (akár több tartomány között is)
44A csoportházirend kiértékelése
- A csoportházirend-objektumok az Active
Directory-n belül öröklodnek - msdemos.hu (tartomány) ? Teszt felhasználók
(szervezeti egység, OU) ? Pénzügy (OU) ? Forint
(OU) - Az öröklodés blokkolható
45A csoportházirend kiértékelése
- Egy szinten belül a csoportházirendek
kiértékelési sorrendje meghatározható - A beállÃtások kiegészÃtik egymást
- Konfliktus esetén a késobbi beállÃtás gyoz
- A házirend...
- beállÃtásai kötelezovétehetok
- letiltható
46A csoportházirend kiértékelési sorrendje
- Helyi házirend
- Active Directory telephely házirendjei
- Tartomány házirendjei
- Szervezetiegységek házirendjei
47A csoportházirend kiértékelése
- Kire érvényes a csoportházirend?Arra a
felhasználóra / számÃtógépre, - a.) aki az adott szervezeti egységben /
tartományban / Active Directory telephelyen
található - b.) és akinek Olvasási és Alkalmazási joga van az
adott csoportházirend-objektumon - alapértelmezés minden tartományi felhasználó és
számÃtógép - c.) és akire érvényes az esetleg megadott WMI
szabály - WMI szabály a számÃtógép hardverparaméterei,
pl. memória gt 256MB