Group Managed Service Accounts Petter Haavin, KIA 11. mars 2015.

Slides:



Advertisements
Liknende presentasjoner
Høgskolen i Oslo Webprogrammering Tilstandsbevaring Sessions og cookies.
Advertisements

Nye ting i vortex, og tips og trix! Presentasjon på USITs allmøte på kvinnedagen 2012 Av Dagfinn Bergsager, USIT.
Kontoinnstillinger Slik kommer du til «Kontoinnstillinger»:
Bildet:
Introduksjon til Windows 2003 Server og oppgradering fra Windows NT4.
Lynkursdagene 2011 Webdrive Tilgang til UiO-disker utenfor UiO-nettet Mads Lomholt usit/sas/lipk.
Lynkursdagene høsten 2011 Ansvar for egen PC ved UiO Hva bør jeg som bruker vite og gjøre..?
Begrenset redigering “Klubbjournalister” For web ansvarlig klubb.
Microsoft Office2010 ved UiO Fellesmøte IT-ansvarlige januar 2011.
Smart bruk av Vortex til møter, samhandling/samarbeid mm
Mads Lomholt (usit/sas/lipk) Nytt i Windows 7 Åpne dokumentformat.
IT – Tjenester ved HELSAM Morten Ariansen. Brukerkonto Gir tilgang alle UiOs elektronisk resurser –E-post, brukerområder, elektronisk klasserom, programvare,
2003 IT-konferansen 2003 UNIVERSITETET I OSLO Vortex: Skrivbar web for UiO Oddmund Møgedal USIT/UiO.
Hva er Fronter.
Windows Server 2008 Hovedprosjekt vår 2008 av: Mick Skjørten, 3BADR
System Center Configuration Manager 2007 Presentert av Thomas Lidahl Mørtsell og Carl Fredrik Krokstad.
Rammeavtale for audiovisuelt utstyr (AV)
Løsning hos RSH Norge En gjennomgang av løsning hos Reitan Servicehandel Norge Edvard Gundersen – ProfitBase AS Løsningsarkitekt.
Blogging med Google Blogger
Strategi for universitetets IT-virksomhet. Kontekst Strategi 2020 Mer strategisk IT: –U3 – USIT for UiO og UH, Rambøllrapporten –UiO-IT – Strategi, styring,
IHR-relaterte tiltak. Saker som USIT jobber med Relatert til, men uavhengig av plangruppen Tiltakene har sitt utgangspunkt i –IHR-runden på alle fakulteter.
Publisering på verdensveven Kursdag 1 VÅFF, våren 2002.
1 Hvordan lage websider Med Interkodex AS. 2 Innledende Å lage profesjonelle webløsninger kan gjøres veldig enkelt og rimelig. Du trenger ikke kunne webdesign.
Fiks dine egne tilgangsgrupper Gyda Kjekshus Seksjon for interne støttetjenester, USIT.
SharePoint Server 2007 Office Communications Server 2007 Exchange Server 2007 Windows Server 2003 Office 2007 Hovedprosjekt 17E Installasjon, konfigurasjon.
Samdrift av windows-klienter i UH- sektoren Hva, hvorfor, hvordan, og hvilke andre muligheter finnes? Anders Vinger | Seksjonssjef | UiO/USIT/IT-Drift-KD.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Installering av Windows XP med PXE (netboot) Del 1 – forhåndskonfigurering.
Bruker håndtering Synkronisere eller federere?.
Vågen IKT Skolen har 2 teknikere på dataavdelingen. Kjartan Andreas
Group Policy Objects Petter Haavin, KIA 10. desember 2014.
Oppgradering av AD til 2012 R2
Windows – drift, rutiner og SCCM
FS i UHAD Anders Lefébure-Henriksen, TD/GAD Windows-forum,
RBA ved System Center Configuration Manager 2012 Ernesto Gonzalez USIT - Gruppe for Windowsdrift.
GPO-arbeidet. Arbeidet så langt Opprydding startet i våres ifm ny klientstruktur. («TaskForce» m/ Einar og Ståle) Gikk fra over 2500 GPOs til under 1000.
NIC highlights Oslo Spektrum februar. Deltakere Kjetil Otter Olsen KIA: Elisabeth GDW: Gunnar + Fredrik LKIT: Dag Christian + Luna + Torjus GSD:
USIT / IT-drift / Seksjon for grunndrift / Gruppe for basis systemdrift Fellesmøte m/lokal-IT – september 2013 Status på ny lagringsløsning.
Innføringskurs – Student-IT ved det Juridiske Fakultet
Hovedprosjekt RIS og SUS ved Q-Free ASA av Øyvind Lystad Rune Storm Sivertsen.
SCCM for Servere Anders Widding, USIT. Status SCCM-agent i UiO-domenet UiO-All Servers: 328 SCCM-agent: 265 (inklusive 41 inaktive) Mangler SCCM-agent:
Mads Lomholt, USIT Trådløst nett ved UiO Muligheter og begrensninger Lynkursdagene 2009.
Vibeke IT-seksjonen LU - LUVIT brukere våren PUS Luvit undervisning våren 2002 Hvordan lære opp studentene i LUVIT?
Vibeke IT-seksjonen LU - LUVIT brukere våren PUS Luvit undervisning våren 2001 Hvordan lære opp studentene i LUVIT?
Ny Fronter-tjeneste: fronter.com/uio
Jasmina Hodzic, Gruppe for grunntjenester, USIT POLS, Cerebrum og Ephorte synkronisering Registrering av brukere i Ephorte ved hjelp av automatiske oppdateringsrutiner.
Presentasjon av hovedprosjekt 31E Microsoft Deployment Tools 2010.
Notes ved UiO Steinar Skogheim
Bachelorprosjekt - Våren 2008 Office SharePoint Server 2007 Gruppe 36 Vegard Ofstad Ernestina Osei-Assibey.
Windows 2000 nettverk med Active Directory Arbeidssted: IBM, Trondheim Oppgavestiller: Roy Ingebrigtsen Veileder: Jostein Lund Oppgave 48E: Gro Eikeland,
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Best Practice Noe av det som er lurt.
Windows-klienter ved UiO
System Center Endpoint Protection Endpoint Protection in System Center 2012 R2 Hussein/Vestheim USIT/GSD.
Fellesmøte for IT-ansvarlige november 2010 Informasjonsterminaler Espen Randen UB/umh og Mads Lomholt USIT.
UiO Programkiosk: Ny portal og tilgang fra Mac og Linux
UH-AD Active Directory for Universiteter og Høgskoler
Student IT ved UiO Morten Ariansen. Institutt for sykepleievitenskap og helsefag IT-ansvarlig for ISH og IASAM: It ansvarlige: –Morten Ariansen.
Windows 2000 nettverk med Active Directory Oppgave 10E: Ingvild Kjerkol og Frank Mæhla Arbeidssted: IBM A/S, Klæbuvn 196 B Kontaktperson: Roy Ingebrigtsen.
H VOR ER FILENE MINE ? J OBBE EKSTERNT Seksjon for digital kompetanse Personalopplæring HiO 2010.
© USIT/SAPP/GT, Bård Jakobsen UNIVERSITETET I OSLO USIT :34 Side 1 FEIDE – BAS – Cerebrum v/Bård H.M. Jakobsen GT/SAPP/USIT, UiO.
Innledning ”Gruppe 8e” er engasjert av Malvik vidregående skole for å sette opp en ny Windows Server Denne serveren vil fungere som ”Domain Controler”,
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Passordknekking Vi forsøker å gjøre lokale windowspassord så sikre som.
Bruk av Iphone til innsamling av data til forskning
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Patching En patch er en fiks for en eller flere feil i et program/operativ.
Hospitering Velkommen.
og Active Directory Petter Haavin,
UHAD preprod 1.
Windows Autopilot Windowsforum Ernesto Gonzalez
Dynamisk DNS registrering for Windows 10
Tildeling av rettigheter i AD via scripting, ikke via pek-og-klikk!
Utskrift av presentasjonen:

Group Managed Service Accounts Petter Haavin, KIA 11. mars 2015

Hva er dette og hva kan det brukes til? Etterfølgeren til Managed Service Accounts Egen hybrid bruker/maskinkonto med selvgenererende passord Kun for Windows-maskiner, eksisterer kun i Active Directory Scheduled tasks Tjenester

Fordeler: Bytter passord automatisk 1 GMSA-konto kan brukes på flere maskiner Kontoen kan ikke låses, i motsetning til en vanlig brukerkonto Administreres kun via Powershell Ulemper: Andre som har tilgang på serveren kan endre skriptene som kjøres Kan være tidkrevende første gang man setter det opp Usikkert: Hvordan dette fungerer sammen med presentasjon fra forrige gang

Scenario: Opprette 1 scheduled task for å kopiere ut utvalgte logger fra 2 SCCM-maskiner og publisere disse til et filområde

1 1 1

Her finner du informasjon om GMSA for UiO: drift/td/kia/dokumentasjon/active- directory/driftsdokumenter/group-managed-service-accounts.html drift/td/kia/dokumentasjon/active- directory/driftsdokumenter/group-managed-service-accounts.html Forhåpentligvis e-skjema på sikt.

Spørsmål?