contas e grupos do ad2.pdf

15
Active Directory Contas de Usuários Servem para permitir que usuários individuais se conectem a rede e nela acessem recursos.

Upload: josias-josias-cordeiro

Post on 07-Feb-2016

230 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: contas e grupos do AD2.pdf

Active Directory

Contas de Usuários

Servem para permitir que usuários individuais se conectem a rede e nela acessem recursos.

Page 2: contas e grupos do AD2.pdf

Active Directory

Contas de Usuários e Grupos

Você utiliza contas de usuário para permitir que usuários individuais se conectem à rede e nela acessem vários recursos e as contas de grupo para gerenciar recursos de vários usuários.

Page 3: contas e grupos do AD2.pdf

Active Directory

Contas de Usuários e Grupos

Protocolos de Autenticação

Kerberos v5

NT LAN Manager (NTLM)

SSL/TLS

.NET Passport Autentication

Page 4: contas e grupos do AD2.pdf

Active Directory

Contas de Usuários

No Windows Server 2003 existem 2 tipos de contas de usuários

- Contas de Usuários do domínio

- Contas de Usuários Locais

Page 5: contas e grupos do AD2.pdf

Active Directory

Contas de Usuários

O principal identificador da conta de Usuários são os Identificadores de Segurança (SIDs), eles consistem do prefixo de identificação de segurança do domínio e de uma identificação relativa exclusiva.

Page 6: contas e grupos do AD2.pdf

Active Directory

Grupos

Você utiliza Grupos para conceder permissões a tipos semelhantes de usuários e para simplificar a administração da conta.

Você pode conceder a um usuário acesso a vários recursos relacionados ao seu trabalho tornando membro apenas do grupo correto

Page 7: contas e grupos do AD2.pdf

Active Directory

Tipos de Grupos

Grupos Locais – São grupos definidos em um computador local.

Grupos de Segurança – São grupos que podem ter descritores de segurança associados.

Grupos de Distribuição – São grupos usados como lista de distribuição de e-mail. Eles não podem ter descritores de segurança associados.

-

Page 8: contas e grupos do AD2.pdf

Active Directory

Escopo de Grupo

Os grupos podem ter diferentes escopos o que significa que eles tem diferentes áreas nas quais são válidos.

Page 9: contas e grupos do AD2.pdf

Active Directory

Grupos

Grupos locais de domínios – são grupos usados para conceder permissões dentro de um único domínio.

Page 10: contas e grupos do AD2.pdf

Active Directory

Grupos

Grupos locais internos – são grupos com escopo especial que têm permissões locais do domínio e que por simplicidade são frequente mente incluídos no termo grupos locais de domínios. A diferença é que este grupo você não pode cria-lo nem excluílo. Você só pode modificá-los.

Page 11: contas e grupos do AD2.pdf

Active Directory

Grupos

Grupos Globais – são os grupos usados para conceder permissões a objetos em qualquer domínio da árvore ou floresta de domínios. Os membros do grupo globais podem incluir contas e grupos no domínio em que estão definidos.

Page 12: contas e grupos do AD2.pdf

Active Directory

Grupos

Grupos Universais – são os grupos usados para conceder permissões em larga escala, por toda uma ávore ou floresta de domínios. Os membros de grupos universais incluem contas, grupos globais e outros grupos universals de qualquer domínio da arvore ou floresta de domínios

Page 13: contas e grupos do AD2.pdf

Active Directory

Contas de Usuários e Grupos

Page 14: contas e grupos do AD2.pdf

Active Directory

Contas de Usuários e Grupos

Principais componentes do modelo de segurança do AD são aqueles usados para autenticação e controle de acesso.

Page 15: contas e grupos do AD2.pdf