24
Técnico de Manutenção e Suporte em Informática Administração de Sistemas Operacionais Proprietários Unidade 6– Administração de Grupos e Contas de Usuários em um Domínio Prof. Leandro Cavalcanti de Almeida [email protected] @leandrocalmeida

Adm sop-unidade6

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: Adm sop-unidade6

Técnico de Manutenção e Suporte em Informática Administração de Sistemas Operacionais ProprietáriosUnidade 6– Administração de Grupos e Contas de Usuários em um Domínio

Prof. Leandro Cavalcanti de [email protected]

@leandrocalmeida

Page 2: Adm sop-unidade6

Antes de começar, vamos entender Console, MMC e

Snap-in

Page 3: Adm sop-unidade6

Console- Ferramenta administrativa- Baseada em tecnologias e interfaces padrão

Page 4: Adm sop-unidade6

Console para administração de contas de usuários e grupos

Page 5: Adm sop-unidade6

Console para administração de sites

Page 6: Adm sop-unidade6

Console para acessar logs de auditoria

Page 7: Adm sop-unidade6

Além de muitos outros tipos de Console

Page 8: Adm sop-unidade6

MMC – Microsoft Management Console Programa no qual são carregadas as diferentes ferramentas administrativas em formas de Snap-inSozinho o MMC não teria funcionalidade algumaPara acessar vá em Iniciar > Executar > mmc

Page 9: Adm sop-unidade6

Snap-inElemento que contém a definição de todas as funcionalidades de um console administrativo

Page 10: Adm sop-unidade6

Console =

MMC

Snap-in+

Page 11: Adm sop-unidade6

Contas de usuários

Identificação única Login + SenhaConta local – Member ServerConta do domínio - DCAcesso aos recursosSegurança

Page 12: Adm sop-unidade6

Contas de usuários – OBS... - Padrão para os logins Ex: 1º nome + sobrenome- O login deve ser único no domínio- O login também não pode ser igual ao nome de um grupo- O login pode conter espaços em brancos e pontos- Máximo de 20 caracteres- “ / \ : ; [ ] | = , + * ? < > não podem ser utilizados- MAIÚSCULAS = minúsculas

Page 13: Adm sop-unidade6

Contas de usuários – OBS... - A senha expira a cada 42 dias- Tamanho mínimo de sete caracteres- Tempo de vida mínimo de 24 horas- A senha não pode ser igual as 24 últimas- A senha não pode conter parte ou todo o nome do login- Letras Maiúsculas/Minúsculas , Dígitos e caracteres especiais

Page 14: Adm sop-unidade6

Profiles no WinServer 2003Conjunto de configurações de ambientes separadas para cada usuárioUm diretório contendo o nome do usuário em Documents and SettingsExemplos: papel de parede, ícones, menu iniciar, barra de tarefas,...Com o AD você pode fazer o Profile “viajar” junto com o usuário

Page 15: Adm sop-unidade6

Profiles no WinServer 2003Local User ProfileProfile local, específico para o computador onde a conta foi criada (Member Server)

Profile RoamingProfile do domínio, específico para o domínio onde a conta foi criada (DC)

Mandatory User ProfileProfile somente leitura, ou seja, as alterações feitas pelo usuário não serão salvas

Page 16: Adm sop-unidade6

Grupos de usuários

Coleção de contas de usuáriosFacilitar a administraçãoFlexibilidadeRapidezGrupos que possuem algo em comum

Page 17: Adm sop-unidade6

Grupos de usuários

RecursosGrupo de usuários

Para que um novo usuário tenha acesso a um recurso, basta adicioná-lo ao grupo que possui acesso

Page 18: Adm sop-unidade6

Grupos de usuários

Grupos de SegurançaLigados a acesso aos recursos. Ex: Acesso a uma pasta compartilhada

Grupos de DistribuiçãoLigados a funções não relacionadas a atribuiçõesEx: Lista de um grupo em emails

Page 19: Adm sop-unidade6

Grupos de usuários Escopo Universal

Grupos que podem ser utilizados em qualquer parte

Escopo globalGrupos que podem ser utilizados em uma área restrita

Escopo LocalGrupos que podem ser utilizados apenas apenas no domínio onde foram criados

Page 20: Adm sop-unidade6

Grupos de usuários – OBS... - Membros de um grupo, herdam as permissões atribuídas ao grupo- Os usuários podem ser membros de vários grupos- Grupos podem ser membros de outros grupos- Contas de computadores podem ser membros de um grupo- 2 grupos não podem ter o mesmo nome

Page 21: Adm sop-unidade6

OU – Unidades Organizacionais

É uma divisão que pode ser utilizada para organizar objetos de um determinado domínio em agrupamentos lógicos para efeito de administração

Page 22: Adm sop-unidade6

Quando devo usar OUs?

Qual a diferença para Grupos de usuários?

Page 23: Adm sop-unidade6

Qual a diferença para Grupos de usuários?Grupos de usuário são basicamente uma coleção de contas de usuários...

Unidades Organizacionais são divisões lógicas que podem implementar uma hierarquia independente dos domínios

Page 24: Adm sop-unidade6

- Representar a estrutura da organização- Delegar tarefas administrativas sem para isso ter que dar poderes administrativos em todo o domínio- Quiser facilitar e melhor acomodar alterações na estrutura da sua companhia

Quando devo usar OUs?