SlideShare uma empresa Scribd logo
Dia 06/09/2012
MCITP-EA Active Directory
Aula 9

AD RMS




        É o gerenciado de direitos do active directory, você pode utilizar um banco de dados de
terceiros baseado em SQL. E aplicativos além da Microsoft.
        Ele permite que você gerencie as ACLs e o que você pode fazer dentro do arquivo, como por
exemplo, validade do arquivo, tirar um snapshot do arquivo e etc.
        O maior ofensor do RMS é o trafego gerado para as autenticações.
        Uma garantia de segurança é que caso o servidor de RMS esteja indisponível você não
conseguirá abrir o arquivo.

Disponível a partir do nível funcional 2000 nativo
Um recurso necessário é que exista uma conta de e-mail para que seja gerado os as chaves de
licença do arquivo, pois as chaves utilizam o nome FQDN do domínio.

Necessidades:

Criar uma conta para o serviço
Instalar um AD CS
Criar um certificado Web
        A conta do Servidor de RMS deverá registrar e registrar automaticamente

Instalando

Antes de instalar

Necessidades:

Criar uma conta para o serviço
Instalar um AD CS
Criar um certificado Web
       A conta do Servidor de RMS deverá registrar e registrar automaticamente

Para iniciar o console do AD RMS basta utilizar o seguinte comando: adrmsadmin.msc




     Caso você for utilizar outro banco de dados será necessário configurar a segunda opção
                              Essa é a conta que gerenciará o serviço
       Se estiver em um ambiente com múltiplos site escolha o que irá hospedar o serviço
Endereço que será utilizado pelo RMS para gerencia das permissões por meio externo (web) ou pela
                                              intranet
Passo de configuração da CA
A partir desse passo é só dar NNF e fazer logoff/logon

AD LDS

Fornece serviços de diretório para aplicativos habilitados para diretório sem causar sobrecarga de
domínios e florestas e sem os requisitos de um esquema único em toda a floresta.
Ele funciona de forma completamente separada do AD DS.

Instalação

O Primeiro passo apenas instala os binários, e esse é realizado através do gerenciado de servidores
> função de servidores > AD LDS


Após a instalação siga os passos abaixo
O mais recomendado é trocar os valores que estão na imagem, para os de portas altas. Pois os
valores que estão apresentados na imagem são os valores padrão do AD e com isso você corre
o risco de se conectar a uma instância padrão do AD ao invés da instância do LDS.




Partição crida durante a instalação do LDS, as letras O e C são parâmetros da linguagem
                                         LDAP
Informações que serão inportadas do AD




        Sumário da instalação
Ele é gerenciado apenas pelo ADSI Editar (adsiedit.msc)
Para realizar a conexão é necessário preencher de acordo com a imagem abaixo




       Para a instalação de uma replica do LDS basta seguir os passos a baixo (trago aqui apenas os
passos que são diferentes aos da instalação padrão)




  A nova instância pode ter o mesmo nome da instancia anterior desde que elas estejam em
servidores diferentes
Script AD RMS
Será necessário acrescentar manualmente o endereço de e-mail dos grupos, poiso comando
dsadd não altera esse atributo.
Como recomentado os grupos estão sendo criados como o escopo UNIVERSAL

dsadd group CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local -secgrp yes -scope U
dsadd group CN=FINANCEIRO,CN=USERS,DC=DOM12,DC=local -secgrp yes -scope U
dsadd group CN=MARKETING,CN=USERS,DC=DOM12,DC=local -secgrp yes -scope U
dsadd group CN=RH,CN=USERS,DC=DOM12,DC=local -secgrp yes -scope U

dsadd USER CN=USER1,CN=USERS,DC=DOM12,DC=local -SAMID USER1 -UPN
user1@DOM12.local         -PWD                 123qwe.               -memberof
CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local
CN=FINANCEIRO,CN=USERS,DC=DOM12,DC=local         -email      user1@DOM12.local
-DISABLED NO
dsadd USER CN=USER2,CN=USERS,DC=DOM12,DC=local -SAMID USER2 -UPN
user2@DOM12.local         -PWD                 123qwe.               -memberof
CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local
CN=FINANCEIRO,CN=USERS,DC=DOM12,DC=local         -email      user2@DOM12.local
-DISABLED NO
dsadd USER CN=USER3,CN=USERS,DC=DOM12,DC=local -SAMID USER3 -UPN
user3@DOM12.local         -PWD                 123qwe.               -memberof
CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local
CN=FINANCEIRO,CN=USERS,DC=DOM12,DC=local         -email      user3@DOM12.local
-DISABLED NO
dsadd USER CN=USER4,CN=USERS,DC=DOM12,DC=local -SAMID USER4 -UPN
user4@DOM12.local         -PWD                 123qwe.               -memberof
CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local
CN=MARKETING,CN=USERS,DC=DOM12,DC=local -email user4@DOM12.local -DISABLED
NO
dsadd USER CN=USER5,CN=USERS,DC=DOM12,DC=local -SAMID USER5 -UPN
user5@DOM12.local         -PWD                 123qwe.               -memberof
CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local
CN=MARKETING,CN=USERS,DC=DOM12,DC=local -email user5@DOM12.local -DISABLED
NO
dsadd USER CN=USER6,CN=USERS,DC=DOM12,DC=local -SAMID USER6 -UPN
user6@DOM12.local         -PWD                 123qwe.               -memberof
CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local
CN=MARKETING,CN=USERS,DC=DOM12,DC=local -email user6@DOM12.local -DISABLED
NO
dsadd USER CN=USER7,CN=USERS,DC=DOM12,DC=local -SAMID USER7 -UPN
user7@DOM12.local         -PWD                 123qwe.               -memberof
CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local
CN=RH,CN=USERS,DC=DOM12,DC=local -email user7@DOM12.local -DISABLED NO
dsadd USER CN=USER8,CN=USERS,DC=DOM12,DC=local -SAMID USER8 -UPN
user8@DOM12.local         -PWD                 123qwe.               -memberof
CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local
CN=RH,CN=USERS,DC=DOM12,DC=local -email user8@DOM12.local -DISABLED NO
dsadd USER CN=USER9,CN=USERS,DC=DOM12,DC=local -SAMID USER9 -UPN
USER9@DOM12.local          -PWD                 123qwe.              -memberof
CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local
CN=RH,CN=USERS,DC=DOM12,DC=local -email USER9@DOM12.local -DISABLED NO

Mais conteúdo relacionado

Semelhante a Aula 9 active diretory - 06092012

Ciclo de Palestras Infnet 2014 - Migrando o dc para Windows Server 2012 R2
Ciclo de Palestras Infnet 2014 - Migrando o dc para Windows Server 2012 R2Ciclo de Palestras Infnet 2014 - Migrando o dc para Windows Server 2012 R2
Ciclo de Palestras Infnet 2014 - Migrando o dc para Windows Server 2012 R2
Invent IT Solutions
 
Utilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primárioUtilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primário
Carlos Melo
 
Mysql cluster quick start webinar
Mysql cluster quick start webinarMysql cluster quick start webinar
Mysql cluster quick start webinar
henriquesidney
 

Semelhante a Aula 9 active diretory - 06092012 (20)

Ciclo de Palestras Infnet 2014 - Migrando o dc para Windows Server 2012 R2
Ciclo de Palestras Infnet 2014 - Migrando o dc para Windows Server 2012 R2Ciclo de Palestras Infnet 2014 - Migrando o dc para Windows Server 2012 R2
Ciclo de Palestras Infnet 2014 - Migrando o dc para Windows Server 2012 R2
 
Aula ix infraestrutura - 03032012
Aula ix   infraestrutura - 03032012Aula ix   infraestrutura - 03032012
Aula ix infraestrutura - 03032012
 
Configurando o RM Multi Tenancy.pdf
Configurando o RM Multi Tenancy.pdfConfigurando o RM Multi Tenancy.pdf
Configurando o RM Multi Tenancy.pdf
 
Apresentação Active Directory na V Semana de Tecnologia FATEC Cruzeiro
Apresentação Active Directory na V Semana de Tecnologia FATEC CruzeiroApresentação Active Directory na V Semana de Tecnologia FATEC Cruzeiro
Apresentação Active Directory na V Semana de Tecnologia FATEC Cruzeiro
 
SQL Saturday 127
SQL Saturday 127SQL Saturday 127
SQL Saturday 127
 
Aplicações de tempo real com Meteor.js
Aplicações de tempo real com Meteor.jsAplicações de tempo real com Meteor.js
Aplicações de tempo real com Meteor.js
 
Formas de autenticação tomcat
Formas de autenticação tomcatFormas de autenticação tomcat
Formas de autenticação tomcat
 
Utilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primárioUtilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primário
 
Aula 8 active diretory - 29092012
Aula 8   active diretory - 29092012Aula 8   active diretory - 29092012
Aula 8 active diretory - 29092012
 
Windows 2000 ad
Windows 2000  adWindows 2000  ad
Windows 2000 ad
 
Mit 01
Mit 01Mit 01
Mit 01
 
Enviar mensagem via console no windows server 2012
Enviar mensagem via console no windows server 2012Enviar mensagem via console no windows server 2012
Enviar mensagem via console no windows server 2012
 
Java 16 Jdbc
Java 16 JdbcJava 16 Jdbc
Java 16 Jdbc
 
Conceitos do Active Diretory
Conceitos do Active DiretoryConceitos do Active Diretory
Conceitos do Active Diretory
 
Palestra Teched Brasil 2010 - Sessão SRV307 - Dicas e Truques de Windows Serv...
Palestra Teched Brasil 2010 - Sessão SRV307 - Dicas e Truques de Windows Serv...Palestra Teched Brasil 2010 - Sessão SRV307 - Dicas e Truques de Windows Serv...
Palestra Teched Brasil 2010 - Sessão SRV307 - Dicas e Truques de Windows Serv...
 
Elasticidade e engenharia de banco de dados para alta performance - Rubens G...
Elasticidade e engenharia de banco de dados para alta performance  - Rubens G...Elasticidade e engenharia de banco de dados para alta performance  - Rubens G...
Elasticidade e engenharia de banco de dados para alta performance - Rubens G...
 
Mysql cluster quick start webinar
Mysql cluster quick start webinarMysql cluster quick start webinar
Mysql cluster quick start webinar
 
Introdução à programação para web com Java - Módulo 01: Conexão com bamco de...
Introdução à programação para web com Java -  Módulo 01: Conexão com bamco de...Introdução à programação para web com Java -  Módulo 01: Conexão com bamco de...
Introdução à programação para web com Java - Módulo 01: Conexão com bamco de...
 
Introdução Ruby 1.8.7 + Rails 3
Introdução Ruby 1.8.7 + Rails 3Introdução Ruby 1.8.7 + Rails 3
Introdução Ruby 1.8.7 + Rails 3
 
Oficial
OficialOficial
Oficial
 

Mais de Thiago Inacio de Matos (15)

Aula 1 ea - 11052013
Aula 1   ea - 11052013Aula 1   ea - 11052013
Aula 1 ea - 11052013
 
Aula 11 infraestrutura - 17032012
Aula 11   infraestrutura - 17032012Aula 11   infraestrutura - 17032012
Aula 11 infraestrutura - 17032012
 
Aula 7 infraestrutura - 11022012
Aula 7   infraestrutura - 11022012Aula 7   infraestrutura - 11022012
Aula 7 infraestrutura - 11022012
 
Aula 6 infraestrutura - 04022012
Aula 6   infraestrutura - 04022012Aula 6   infraestrutura - 04022012
Aula 6 infraestrutura - 04022012
 
Aula 5 infraestrutura - 28012012
Aula 5   infraestrutura - 28012012Aula 5   infraestrutura - 28012012
Aula 5 infraestrutura - 28012012
 
Aula 4 infraestrutura - 14012012
Aula 4   infraestrutura - 14012012Aula 4   infraestrutura - 14012012
Aula 4 infraestrutura - 14012012
 
Aula 3 intraestrutura - 07012012
Aula 3   intraestrutura - 07012012Aula 3   intraestrutura - 07012012
Aula 3 intraestrutura - 07012012
 
Aula 2 infraestrutura - 17122011
Aula 2   infraestrutura - 17122011Aula 2   infraestrutura - 17122011
Aula 2 infraestrutura - 17122011
 
Aula 1 infraestrutura - 10122011
Aula 1   infraestrutura - 10122011Aula 1   infraestrutura - 10122011
Aula 1 infraestrutura - 10122011
 
Aula 12 infraestrutura - 24032012
Aula 12   infraestrutura - 24032012Aula 12   infraestrutura - 24032012
Aula 12 infraestrutura - 24032012
 
Sistema 5 s
Sistema 5 sSistema 5 s
Sistema 5 s
 
Compilando o kernel linux (2)
Compilando o kernel linux (2)Compilando o kernel linux (2)
Compilando o kernel linux (2)
 
Controle de congestionamento tcp
Controle de congestionamento tcpControle de congestionamento tcp
Controle de congestionamento tcp
 
Aula 7 active diretory - 22092012
Aula 7   active diretory - 22092012Aula 7   active diretory - 22092012
Aula 7 active diretory - 22092012
 
Os 5S's da gestão
Os 5S's da gestãoOs 5S's da gestão
Os 5S's da gestão
 

Aula 9 active diretory - 06092012

  • 1. Dia 06/09/2012 MCITP-EA Active Directory Aula 9 AD RMS É o gerenciado de direitos do active directory, você pode utilizar um banco de dados de terceiros baseado em SQL. E aplicativos além da Microsoft. Ele permite que você gerencie as ACLs e o que você pode fazer dentro do arquivo, como por exemplo, validade do arquivo, tirar um snapshot do arquivo e etc. O maior ofensor do RMS é o trafego gerado para as autenticações. Uma garantia de segurança é que caso o servidor de RMS esteja indisponível você não conseguirá abrir o arquivo. Disponível a partir do nível funcional 2000 nativo Um recurso necessário é que exista uma conta de e-mail para que seja gerado os as chaves de licença do arquivo, pois as chaves utilizam o nome FQDN do domínio. Necessidades: Criar uma conta para o serviço Instalar um AD CS Criar um certificado Web A conta do Servidor de RMS deverá registrar e registrar automaticamente Instalando Antes de instalar Necessidades: Criar uma conta para o serviço Instalar um AD CS
  • 2. Criar um certificado Web A conta do Servidor de RMS deverá registrar e registrar automaticamente Para iniciar o console do AD RMS basta utilizar o seguinte comando: adrmsadmin.msc Caso você for utilizar outro banco de dados será necessário configurar a segunda opção Essa é a conta que gerenciará o serviço Se estiver em um ambiente com múltiplos site escolha o que irá hospedar o serviço Endereço que será utilizado pelo RMS para gerencia das permissões por meio externo (web) ou pela intranet
  • 4. A partir desse passo é só dar NNF e fazer logoff/logon AD LDS Fornece serviços de diretório para aplicativos habilitados para diretório sem causar sobrecarga de domínios e florestas e sem os requisitos de um esquema único em toda a floresta. Ele funciona de forma completamente separada do AD DS. Instalação O Primeiro passo apenas instala os binários, e esse é realizado através do gerenciado de servidores > função de servidores > AD LDS Após a instalação siga os passos abaixo
  • 5.
  • 6.
  • 7. O mais recomendado é trocar os valores que estão na imagem, para os de portas altas. Pois os valores que estão apresentados na imagem são os valores padrão do AD e com isso você corre
  • 8. o risco de se conectar a uma instância padrão do AD ao invés da instância do LDS. Partição crida durante a instalação do LDS, as letras O e C são parâmetros da linguagem LDAP
  • 9.
  • 10.
  • 11.
  • 12. Informações que serão inportadas do AD Sumário da instalação
  • 13. Ele é gerenciado apenas pelo ADSI Editar (adsiedit.msc)
  • 14. Para realizar a conexão é necessário preencher de acordo com a imagem abaixo Para a instalação de uma replica do LDS basta seguir os passos a baixo (trago aqui apenas os
  • 15. passos que são diferentes aos da instalação padrão) A nova instância pode ter o mesmo nome da instancia anterior desde que elas estejam em
  • 18. Será necessário acrescentar manualmente o endereço de e-mail dos grupos, poiso comando dsadd não altera esse atributo. Como recomentado os grupos estão sendo criados como o escopo UNIVERSAL dsadd group CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local -secgrp yes -scope U dsadd group CN=FINANCEIRO,CN=USERS,DC=DOM12,DC=local -secgrp yes -scope U dsadd group CN=MARKETING,CN=USERS,DC=DOM12,DC=local -secgrp yes -scope U dsadd group CN=RH,CN=USERS,DC=DOM12,DC=local -secgrp yes -scope U dsadd USER CN=USER1,CN=USERS,DC=DOM12,DC=local -SAMID USER1 -UPN user1@DOM12.local -PWD 123qwe. -memberof CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local CN=FINANCEIRO,CN=USERS,DC=DOM12,DC=local -email user1@DOM12.local -DISABLED NO dsadd USER CN=USER2,CN=USERS,DC=DOM12,DC=local -SAMID USER2 -UPN user2@DOM12.local -PWD 123qwe. -memberof CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local CN=FINANCEIRO,CN=USERS,DC=DOM12,DC=local -email user2@DOM12.local -DISABLED NO dsadd USER CN=USER3,CN=USERS,DC=DOM12,DC=local -SAMID USER3 -UPN user3@DOM12.local -PWD 123qwe. -memberof CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local CN=FINANCEIRO,CN=USERS,DC=DOM12,DC=local -email user3@DOM12.local -DISABLED NO dsadd USER CN=USER4,CN=USERS,DC=DOM12,DC=local -SAMID USER4 -UPN user4@DOM12.local -PWD 123qwe. -memberof CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local CN=MARKETING,CN=USERS,DC=DOM12,DC=local -email user4@DOM12.local -DISABLED NO dsadd USER CN=USER5,CN=USERS,DC=DOM12,DC=local -SAMID USER5 -UPN user5@DOM12.local -PWD 123qwe. -memberof CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local CN=MARKETING,CN=USERS,DC=DOM12,DC=local -email user5@DOM12.local -DISABLED NO dsadd USER CN=USER6,CN=USERS,DC=DOM12,DC=local -SAMID USER6 -UPN user6@DOM12.local -PWD 123qwe. -memberof CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local CN=MARKETING,CN=USERS,DC=DOM12,DC=local -email user6@DOM12.local -DISABLED NO dsadd USER CN=USER7,CN=USERS,DC=DOM12,DC=local -SAMID USER7 -UPN user7@DOM12.local -PWD 123qwe. -memberof CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local CN=RH,CN=USERS,DC=DOM12,DC=local -email user7@DOM12.local -DISABLED NO dsadd USER CN=USER8,CN=USERS,DC=DOM12,DC=local -SAMID USER8 -UPN user8@DOM12.local -PWD 123qwe. -memberof CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local CN=RH,CN=USERS,DC=DOM12,DC=local -email user8@DOM12.local -DISABLED NO dsadd USER CN=USER9,CN=USERS,DC=DOM12,DC=local -SAMID USER9 -UPN USER9@DOM12.local -PWD 123qwe. -memberof CN=FUNCIONARIOS,CN=USERS,DC=DOM12,DC=local CN=RH,CN=USERS,DC=DOM12,DC=local -email USER9@DOM12.local -DISABLED NO