In115 bruksrett brukeradm. problemstilling objekter/ressurser som skal beskyttes mot misbruk brukere som har behov for tilgang til disse ressurser, som.

Slides:



Advertisements
Liknende presentasjoner
Avhengigheter og installering
Advertisements

SuperOffice - Visma Global ERP link - Tilbud/Ordre SuperOffice - Visma Global integrasjonen består av 3 produkter. ERP link SuperOffice - Visma Global.
Høgskolen i Oslo Webprogrammering Tilstandsbevaring Sessions og cookies.
Hvordan etablere nettbutikk med GoOnline Commerce
Endringer Generelt for TQM Enterprise
Kontoinnstillinger Slik kommer du til «Kontoinnstillinger»:
EVurdering Et webbasert system for elektronisk vurdering av søknader om forskningsmidler Kort presentasjon av elektronisk system for vurdering av forskningssøknader.
Kontoinnstillinger Slik kommer du til «Kontoinnstillinger»:
Slik kommer du til «Personverninnstillinger»: Logg inn på Facebook.
eDialog24 Operator Nyheter og endringer i versjon Sentinel eDialog24 AS Ingvald Ystgaards vei 3A 7047 Trondheim Telefon: Faks:
Inni BAAT og detaljer om komponentene…
Lynkursdagene 2011 Webdrive Tilgang til UiO-disker utenfor UiO-nettet Mads Lomholt usit/sas/lipk.
Gruppe 6 Gunnar Henrik Mathias Morten Ronny Svein Ivar.
Begrenset redigering “Klubbjournalister” For web ansvarlig klubb.
VELKOMMEN TIL WorkShop i grunnleggende Trio Admin
PASSORD Generelle passordregler Hva er sikre /gode passord
Monica Stamnes Identitetsforvaltning og brukeradministrasjon Introduksjon til identitetsforvaltning og brukeradministrasjon med Cerebrum Monica Stamnes.
IT – Tjenester ved HELSAM Morten Ariansen. Brukerkonto Gir tilgang alle UiOs elektronisk resurser –E-post, brukerområder, elektronisk klasserom, programvare,
Gerica på ny plattform Oppdatert
Aksess kontroll None shall pass.
Android-Programmering Våren Oversikt – PendingIntents Rollen til PendingIntents Vanlig bruk Deling Sending.
In113 filsystem, admin. filsystem legges ut på partisjon eller volum består av –kontrollblokk (overordnet, statistikk) –datadel (kataloger og filer/innhold)
Hva er Fronter.
Windows Server 2008 Hovedprosjekt vår 2008 av: Mick Skjørten, 3BADR
Oppkobling VPN.
System Center Configuration Manager 2007 Presentert av Thomas Lidahl Mørtsell og Carl Fredrik Krokstad.
Gruppe 32E presenterer. Windows 2003 Server Novell Netware 6.5.
+ Wiki i klassen Tonje Hilde Giæver og Louise Mifsud TOS IKT1.
Windows 2008 Active Directory Ragnar Harper Crayon as Senior konsulent & rådgiver Medlem av Microsoft Speaker Community
Blogging med Google Blogger
Opprette Gmail-konto Lage iGoogle-side
In115 filsystem, admin. filsystem legges ut på partisjon eller volum består av –kontrollblokk (overordnet, statistikk) –datadel (kataloger og filer/innhold)
Nytt kursadministrasjonsverktøy. Internettsidene for potensiell deltager.
Fjernstyring av PCer med NTRconnect Svein/ALEPH brukermøte 2007.
Intelle Synkronisering SuperOffice CRM Visma Global Alle versjoner av SuperOffice og Visma Global ”en endring utføres kun en gang, alle systemer som trenger.
SuperOffice CRM Visma Business
PARLAY/OSA Referanser: Referanser Foredraget er i all hovedsak basert på to artikler. Disse kan finnes på:
Hvordan kan foreldre bruke de vangligste funksjonene i Itslearning.com
SuperOffice CRM Visma Global
The Peer-to-Peer Architecture Av Ingunn Lund og Anja Lønningen.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Installering av Windows XP med PXE (netboot) Del 1 – forhåndskonfigurering.
v/Bård Henry Moum Jakobsen
Microsoft CRM Visma Business
Bachelorprosjekt - Oppgave 17E
Informasjon til brukere av Sikret sone i P360
Group Policy Objects Petter Haavin, KIA 10. desember 2014.
Windows – drift, rutiner og SCCM
FS i UHAD Anders Lefébure-Henriksen, TD/GAD Windows-forum,
Hovedprosjekt HKD Gruppe 54E Oppsett og konfigurering av VPN.
SuperOffice CRM MultiCase
RBA ved System Center Configuration Manager 2012 Ernesto Gonzalez USIT - Gruppe for Windowsdrift.
GPO-arbeidet. Arbeidet så langt Opprydding startet i våres ifm ny klientstruktur. («TaskForce» m/ Einar og Ståle) Gikk fra over 2500 GPOs til under 1000.
Malvik Videregående Skole Overvåking av brukeraktivitet og fjerndistribuering av Windows 2003 Server.
Mads Lomholt, USIT Trådløst nett ved UiO Muligheter og begrensninger Lynkursdagene 2009.
Jasmina Hodzic, Gruppe for grunntjenester, USIT POLS, Cerebrum og Ephorte synkronisering Registrering av brukere i Ephorte ved hjelp av automatiske oppdateringsrutiner.
Komme i gang med Windows Store-appen Lync Lync 2013.
Prosjekt 52E Installasjon, konfigurasjon og bruk av System Management Server 2003.
Group Managed Service Accounts Petter Haavin, KIA 11. mars 2015.
1 Kap. 57 – Cloud Computing How Information Technology Is Conquering the World: Workplace, Private Life, and Society Professor Kai A. Olsen, Universitetet.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Daily maskinene rapporterer fra innsiden Loggdelen.
System Center Endpoint Protection Endpoint Protection in System Center 2012 R2 Hussein/Vestheim USIT/GSD.
Et BAS: Cerebrum.
Windows 2000 nettverk med Active Directory Oppgave 10E: Ingvild Kjerkol og Frank Mæhla Arbeidssted: IBM A/S, Klæbuvn 196 B Kontaktperson: Roy Ingebrigtsen.
Innledning ”Gruppe 8e” er engasjert av Malvik vidregående skole for å sette opp en ny Windows Server Denne serveren vil fungere som ”Domain Controler”,
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Patching En patch er en fiks for en eller flere feil i et program/operativ.
PRO ISP PRO ISP PRODUKTER Produktveileder Bruker veilederen under for å finne frem til de produktene du behøver. Ta kontakt med.
Lær å logge inn til offentlige tjenester med BankID på mobil
Lær å logge inn til offentlige tjenester med BankID på mobil
Dynamisk DNS registrering for Windows 10
Utskrift av presentasjonen:

in115 bruksrett brukeradm

problemstilling objekter/ressurser som skal beskyttes mot misbruk brukere som har behov for tilgang til disse ressurser, som har bruksrett brukere og ressurser atskilles av tilgangskontroll

tilgangskontroll henvendelse: –klient K spør om å få bruke funksjon/metode T hos objekt O – vedlegger legitimasjon autentisering: –sjekker legitimasjon til K. –hvis autentisering feiler: returner passende feilkode tilgangskontroll: –basert på O’s tilgangsliste –hvis K ikke har tilgang til T hos O: returner feilkode

brukere brukerkonto tildeles hver –sluttbruker som er med i produksjon –administrativt ansatt, –program attributt –unikt navn og ID, –legitimasjonsdata navn og legitimasjonsdata bør være hemmelig, da kontoer er utsatt for gjetningsangrep – i praksis er navn velkjent, legitimasjonsdata skjult

grupper en gruppe er en liste med brukere og andre grupper; gruppeattributt: –unikt navn og ID, tekstlig beskrivelse –legitimasjonsdata, brukskvoter, pris m.m. en kan ikke logge seg inn som gruppe bruksrett avgjøres delvis basert på gruppetilhørighet tildeling og fjerning av bruksrett forenkles når en benytter grupper istedetfor mange brukere

identitet bruker og gruppe har unik ID som ikke resirkuleres: ny konto med samme navn som en tidligere fjernet konto, får ny ID når bruker er innlogget vil hans sesjonsbestyrer ha en eieridentitet som inkluderer brukerID og alle gruppeID der han er medlem eieridentitet bygges ved innlogging, som kan ta lang tid for brukere som er med i mange grupper eieridentitet arves under sesjonen, benyttes av prosessene ved legitimering opp mot ulike tjenere

brukerrelatert info adresse/kontaktregister (ID, kontaktinfo) innloggingsrelatert –brukers ”hjemmeområde” (monteres) –sesjonsbestyrer, ”profil” (utseende desktop) –”kontopolitikk” (tid, passord, sted, utelukkelse) –innloggings/utloggings-program ressurskvoter, prislister

lokale vs sentrale konti hver maskin har eget register med lokale brukere og grupper –en kan logge seg inn på lokal konto, –nyttig hvis domenekontroller er utilgjengelig – en får imidlertid ikke tilgang til domenets ressurser domenekontrollers sentrale register over domenets brukere og grupper –ved innlogging autentiseres en av domenekontroller –etter innlogging har bruker tilgang til domenets ressurser

maskin vs domene maskinens domeneliste: liste over domener der maskinen er medlem (0, 1 eller flere) maskinens administrator ber domenets administrator (ofte samme person) om tillatelse til innmelding ved innlogging må bruker si hvilket domene han ønsker å logge seg inn på –lokalt: maskinen han sitter ved – : valg fra maskinens domeneliste

oversikt og kontroll kontoer og grupper –noen opprettes automatisk, andre opprettes manuelt –innmelding av brukere i grupper skjer delvis automatisk (faste og dynamiske), delvis manuelt ressurser –hva er tilgangslisten: Hvem får utføre de ulike funksjoner/metoder som ressursen tilbyr? –vit hva som er default tilgangsliste!!! –gi tilgang kun der det er legitimt bruksbehov, –tilgangsendring skjer helst ved å endre gruppemedlemsskap, ikke ved å endre tilgangsliste

lokale automatiske brukere (w2k) ved installeringen av os –Administrator, har alle rettigheter –Guest, installert, men ikke aktivert –LocalSystem, brukes av enkelte bakgrunnsprosesser ved installering av tjenerprogramvare –f.eks. IUSR_ : opprettes ved installering av Internet Information Server (IIS) –når IIS startes, f.eks. ved boot, opprettes en prosess som får eieridentifikasjon tilsvarende IUSR_ –alle henvendelser som IIS skal betjene, skjer ut fra denne prosessen

superbruker er den eneste som os gir alle rettigheter er nødvendig – installeres samtidig med os gjør hva han vil med tildeling av bruksrett og gruppesammensetning i lokal maskin blir medlem av lokal superbruker-gruppe andre brukere kan etter behov innlemmes i superbrukergruppen – anbefales ikke.

w2k: Superbruker er konto Administrator, gruppen er Administrators unix: Superbruker er konto root (brukerID 0)

lokale autolagede grupper (w2k) Administrators Power users ( Users) Users (vanlige brukerkonti) Guests (anbefales ikke brukt) ”operatører”, initielt tomme grupper –Account operator –Backup operators –Print operators –Replicator –Server operators

implisitte identiterer brukere –Anonymous Login –Authenticated Users –Dialup –Interactive –Batch –Network –Proxy –Terminal Server User –Restricted –Everyone (alle brukere) –Creator Group –Creator Owner maskiner –Enterprise Domain Controllers –Domain Controllers –Domain Computers

domener domener organiseres i et domenetre et domene har –undersotter: maskiner og underdomener –naboer: andre domener domenekontroller er en server som promoteres – medfører installasjon av Active Directory (AD) programvare

domenegrupper noen er autoinst. med AD –Domain Admins (G), Enterprise Admins (G/U) –Domain Comp. (G), Domain Controllers (G) –Domain Guests (G), Domain Users (G) omfangstype avgjør medlemsmasse –universelle: fra alle domener –globale: fra samme domene

capabilities (lokal, domene) privileges: administrative funksjoner login rights: typer login som er tillatt built-in: administrative funksjoner administrator bestemmer hvilke grupper som skal tildeles de (100-vis) av rettigheter som w2k har definert – d.v.s. utover det som er satt opp som standard

politikk, ulike former bruker innbefattes av flere, prioritering: –site policy, unit policy: gjelder domenet –local policy – for maskin –account policy – gjelder brukerkonto effective policy: den politikk som har blitt iverksatt etter prioritering –passord (kompleksitet, historie, endringskrav) –utelukkelse –Kerberos (gyldighet billett, klokkesynkronisering)