Serwery WWW. Odpowiednie operacje dla ostatniego elementu są dostępne pod prawym przyciskiem myszki



Podobne dokumenty
Administrowanie Sieciowymi Systemami Operacyjnymi

Administrowanie Sieciowymi Systemami Operacyjnymi

Administrowanie serwerami usług sieciowych WWW

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

Laboratorium A: Podstawy administrowania serwerem

Zadanie 2. Tworzenie i zarządzanie niestandardową konsolą MMC

6. Cel: Sprawdzenie drogi protokołu TCP/IP

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

Tomasz Greszata - Koszalin

1 Implementowanie i konfigurowanie infrastruktury wdraŝania systemu Windows... 1

Windows Server 2008 Standard Str. 1 Ćwiczenia. Opr. JK. I. Instalowanie serwera FTP w Windows Server 2008 (zrzuty ekranowe z maszyny wirtualnej)

Procedury techniczne modułu Forte Kontroling. Ustawienia IIS

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

Dokonaj instalacji IIS opublikuj stronę internetową z pierwszych zajęć. Ukaże się kreator konfigurowania serwera i klikamy przycisk Dalej-->.

Windows Server 2012 Active Directory

Wraz z wersją R2 dla systemu Windows 2008 Server nazewnictwo usług terminalowych uległa zmianie. Poniższa tabela przedstawia nową nomenklaturą:

Pracownia internetowa w szkole podstawowej (edycja jesień 2005)

Instalacja i konfiguracja serwera IIS z FTP

Instrukcja instalacji Control Expert 3.0

Instalacja i konfiguracja serwera WSUS. Ćwiczenie 1 Instalacja serwera WSUS. Mariusz Witczak Bartosz Matusiak

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu ftp.

Instalacja Roli Remote Desktop Services dla systemów Windows Server 2012/2012 R2

Temat: Windows XP Ustawienia kont użytkowników

INSTRUKCJA KONFIGURACJI KLIENTA POCZTOWEGO

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Pracownia internetowa w szkole ZASTOSOWANIA

Użycie pakietów instalacyjnych.msi w oprogramowaniu WYWIAD Plus

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień:

Konta uŝytkowników. Konta uŝytkowników dzielą się na trzy grupy: lokalne konta uŝytkowników, domenowe konta uŝytkowników, konta wbudowane

Tomasz Greszata - Koszalin

Instrukcja konfiguracji funkcji skanowania

Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015

Ćwiczenie 1 Praca w grupie roboczej

Zadanie 3. Tworzenie i odnajdowanie obiektów w Active Directory

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

E-SODA Instrukcja instalacji dla wersji beta. Wersja instrukcji

Pracownia internetowa w każdej szkole (edycja jesień 2005)

Sterowniki urządzeń zewnętrznych w pracy lokalnej i sieciowej w programach firmy InsERT dla Windows

Instrukcja konfiguracji połączenia z siecią bezprzewodową na terenie budynku Informatyka dla systemu Windows Vista.

Instalacja systemów operacyjnych i tworzenie domeny

Pomoc dla r.

Procedura konfiguracji programu Outlook Express z wykorzystaniem protokołu POP3

Laboratorium A: Korzystanie z raportów zasad grupy/klucz do odpowiedzi

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Dostęp zdalny

Wymagania do zdalnej instalacji agentów firmy StorageCraft

Ćwiczenie 2. Instalacja i konfiguracja serwera Windows Serwer 2008 cz. 1

Rozdział 8. Sieci lokalne

William R. Stanek. Vademecum Administratora 2012 R2. Windows Server. Podstawy i konfiguracja. Przekład: Leszek Biolik

Wykład 3 Inżynieria oprogramowania. Przykład 1 Bezpieczeństwo(2) wg The Java EE 5 Tutorial Autor: Zofia Kruczkiewicz

Systemy operacyjne. Zasady lokalne i konfiguracja środowiska Windows 2000

Zalecana instalacja i konfiguracja Microsoft SQL Server 2016 Express Edition dla oprogramowania Wonderware

Konfigurowanie rutera oraz dostępu VPN za pomocą konsoli RRAS

Kancelaria Prawna.WEB - POMOC

Wskazówki dla osób, które będą uruchamiały Wirtualny Serwer Egzaminacyjny w pracowni komputerowej pracującej pod kontrolą serwera SBS

SERWER AKTUALIZACJI UpServ

8. Sieci lokalne. Konfiguracja połączenia lokalnego

Ćwiczenia nr 7 (Praca ze zdalnym pulpitem i podstawowe usługi internetowe)

pasja-informatyki.pl

MikroTik Serwer OpenVPN

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Instalacja NOD32 Remote Administrator

Płace Optivum. 1. Zainstalować serwer SQL (Microsoft SQL Server 2008 R2) oraz program Płace Optivum.

Laboratorium Ericsson HIS NAE SR-16

Konfiguracja połączenia VPN w systemie Windows 7 z serwerem rozgrywki wieloosobowej gry Medal Of Honor: Wojna na Pacyfiku: Pacyfik.

Jak wykorzystać Pulpit Zdalny w Windows 2003 Serwer do pracy z programem FAKT

Obsługa poczty elektronicznej w domenie emeritus.ue.poznan.pl

Podręcznik konfiguracji wysyłania

Bezpieczny system poczty elektronicznej

Ćwiczenie 7a - Active Directory w pracowniach MEN

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Korzystanie z edytora zasad grupy do zarządzania zasadami komputera lokalnego w systemie Windows XP

11. Autoryzacja użytkowników

Zasady grupy (GPO) Windows Server 2008 R2. Przykładowa grupy.

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

9. Internet. Konfiguracja połączenia z Internetem

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

Zanim zaczniesz. Warto ustawić kartę sieciową naszego serwera.

Pakiet informacyjny dla nowych użytkowników usługi Multimedia Internet świadczonej przez Multimedia Polska S.A. z siedzibą w Gdyni

INSTRUKCJA ŁĄCZENIA Z SIECIĄ VPN WYDZIAŁU INŻYNIERII PROCESOWEJ I OCHRONY ŚRODOWISKA POLITECHNIKI ŁÓDZKIEJ

Bramka IP 2R+L szybki start.

Kadry Optivum, Płace Optivum. Jak przenieść dane na nowy komputer?

DLA DREAMBOX & FLASHWIZARD

Problemy techniczne SQL Server

Laboratorium 16: Udostępnianie folderów

I. Zmiana IP Internet. 1. Uzyskaj następujące dane:

Instrukcja konfigurowania poczty Exchange dla klienta pocztowego użytkowanego poza siecią uczelnianą SGH.

Konfiguracja poczty IMO w programach Microsoft Outlook oraz Mozilla Thunderbird

Pracownia internetowa w każdej szkole (edycja jesień 2005)

INSTRUKCJA OBSŁUGI Program konfiguracji sieciowej Net configuration Drukarka A11

SERWER AKTUALIZACJI UpServ

Konfiguracja programu pocztowego Outlook Express i toŝsamości.

Silent setup SAS Enterprise Guide (v 3.x)

Budowa i administracja systemów operacyjnych Laboratorium 15 Administrowanie kontami użytkowników

SERWER AKTUALIZACJI UpServ

Podręcznik konfiguracji wysyłania

Uwaga!!! Autentykacja LDAP/AD zaimplementowana w Vigor wspiera tylko proste uwierzytelnianie (hasło przesyłane jest jawnym tekstem).

Transkrypt:

Serwery WWW Typ zadania: Tworzenie konsoli administracyjnej Zadanie 1: Utwórz konsolę administracyjną składającą się z konsol Active Directory Users and Computer oraz Computer Management (dla innego komputera). Polecenie mmc Typ zadania: Tworzenie i zarządzanie kontem uŝytkownika Zadanie 2: Utwórz konto uŝytkownika, który nie musi zmieniać hasła przy następnym logowaniu oraz niewygasającym haśle przy wykorzystaniu konta bez uprawnień administracyjnych. Zresetuj hasło konta, następnie zablokuj je i utwórz na jego podstawie inne konto. Active Directory Users and Computers NaleŜy skorzystać z polecenia runas /user:domena\konto mmc Ustawianie dotyczy opcji: User must change password at next logon oraz User cannot change password Odpowiednie operacje dla ostatniego elementu są dostępne pod prawym przyciskiem myszki Typ zadania: Tworzenie konta komputera Zadanie 3: Utwórz konta komputera zarządzanego. Active Directory Users and Computers NaleŜy zaznaczyć GUID i wpisać identyfikator

Typ zadania: Tworzenie grup Zadanie 4: Utwórz grupę globalną i lokalną i przypisz grupie lokalnej grupę globalną. Sprawdź członków grupy globalnej podając na jakiej zakładce są one zawarte. Active Directory Users and Computers Dodawanie na zakładce Members i Member of Typ zadania: Udostępnianie i ustawianie uprawnień folderu Zadanie 5: Udostępnij folder z uprawnieniami udostępnienia jako odczytu i uprawnieniami dostępu jako zmiany. Połącz się z folderem przez sieć. Jakie uprawnienia są lokalne a jakie zdalne? Ustaw, aby folder był ukryty przy przeglądaniu udostępnionych zasobów. Jakie będą uprawnienia jak zmienisz dostęp do folderu dla read na deny? Właściwości folderu Udostępnianie zakładka sharing Ustawianie uprawnień dostępu zakładka security Dostęp poprzez siec - \\serwer\zasób Aby folder był ukryty na końcu naleŝy dodać $ Typ zadania: Serwer WWW instalacja Zadanie 6: Zainstaluj serwer WWW. Control Panel / Add/Remove Programs / Windows Components / Application Server / Internet Information Services lub konsola Configure Your Server Wizard.

Typ zadania: Serwer WWW - tworzenie witryny Zadanie 7: Utwórz nową witrynę sieci web na dowolnym dostępnym porcie z moŝliwością przeglądania zawartości witryny w przypadku braku stron z odpowiednimi rozszerzeniami. Witrynę naleŝy utworzyć za pomocą kreatora a dalsze elementy konfiguracyjne są dostępne na poszczególnych zakładkach w jej właściwościach Typ zadania: Serwer WWW konfiguracja Zadanie 8: Ustaw dla witryny, aby pierwszeństwo wyświetlania miały strony o nazwie index.aspx. Ustaw, aby witryna wymagała uwierzytelniania wiedząc, Ŝe serwer naleŝy do domeny. Przetestuj inne formy uwierzytelniania. Ustawienia na zakładkach właściwości witryny Documents i Directory Security Typ zadania: Serwer WWW ustawianie wielu witryn Zadanie 9: Usuń uwierzytelnianie dla istniejącej witryny. Dodaj nową witrynę. Ustaw, aby obie witryny mogły działać równocześnie na serwerze WWW dzieląc je kolejno poprzez: adres IP, numer portu, nagłówek. Ustawienia na zakładkach właściwości witryny Documents i Directory Security

Typ zadania: Serwer WWW szyfrowanie Zadanie 10: Utwórz kolejną witrynę sieci web na dowolnym dostępnym porcie, z wymaganym połączeniem poprzez SSL szyfrowanie oraz z moŝliwością przeglądania zawartości witryny w przypadku braku stron z odpowiednimi rozszerzeniami. Ustaw, aby witryna wymagała uwierzytelniania wiedząc, Ŝe komunikacja ma się odbywać poprzez SSL. Wymaganie połączenia poprzez SSL ustawiane jest na zakładce zabezpieczeń katalogów. Serwer wymaga certyfikatu - wybierz juŝ istniejący. Typ zadania: Serwer WWW katalog wirtualny Zadanie 11: Dla istniejącej pierwszej witryny dodaj katalog wirtualny o nazwie konsoleadmin odnoszący się do katalogu z zapisanymi konsolami administracyjnymi. Operacja New/Virtual Catalog Typ zadania: Serwer WWW zabezpieczanie komunikacji i dostępu Zadanie 12: Dla istniejącego wirtualnego katalogu ustaw szyfrowanie komunikacji za pomocą certyfikatu dostępnego na stronie dla zajęć. Ustaw, aby dostęp do katalogu był moŝliwy wyłącznie dla uŝytkownika o nazwie admin uprzednio załóŝ odpowiednie konto i ustaw zabezpieczenia katalogu. Dla błędu 403 podstaw nową własną stronę z tekstem komunikatu Brak uprawnień do wyświetlenia strony. / zakładka ustawień zabezpieczeń wirtualnego katalogu

Ustawianie własnej strony błędu na zakładce Custom Errors Typ zadania: Serwer WWW - administracja Zadanie 13: Zainstaluj i przetestuj administrowanie serwerem WWW poprzez witrynę i zdalny pulpit w wersji webowej jako kontrolka witryny administracyjnej. Za pomocą administrowania poprzez witrynę Web (https i port 8098) sprawdź identyfikację serwera i listę kont na serwerze, zatrzymaj jedną z witryn i dodaj nową. Następnie przejrzyj logi serwera. Na koniec za pomocą zdalnego pulpitu zaloguj się i uruchom zatrzymaną witrynę. Control Panel / Add/Remove Programs / Windows Components / Application Server / Internet Information Services / World Wide Web Service / Wykorzystywanie zdalnego pulpitu wymaga, aby był on dostępny operacja Properties na My Computer / zakładka Remote. Typ zadania: Serwer ftp - konfiguracja Zadanie 14: Utwórz nową witrynę ftp na dowolnym dostępnym porcie, wiedząc, Ŝe tworzysz ją dla domeny, wymaga izolacji katalogów dla uŝytkowników oraz logowania niezintegrowanego z Active Directory. Serwer za pomocą kreatora W folderze głównym serwera naleŝy załoŝyć katalog o nazwie domeny a dopiero następnie w nimi katalogi dla uŝytkowników, którzy mają korzystać z ftp Typ zadania: Serwer pocztowy - konfiguracja Zadanie 15: Skonfiguruj serwer pocztowy ustawiając limit otrzymywanych wiadomości do 3000 kb i liczbę odbiorców do 10-ciu.

Pop3 Za pomocą kreatora naleŝy tworzyć nowy wirtualny serwer SMTP, a we właściwościach skonfigurować odpowiednie limity. WaŜne jest, aby w ograniczeniach przekazywania zaznaczyć opcje zezwalającą na w wszystkie z wyjątkiem wymienionych Za pomocą konsoli Pop3 naleŝy uruchomić tą usługę wybierając uwierzytelnienie zintegrowane z Active Directory. Typ zadania: Zasady inspekcji Zadanie 16: Włącz zasady inspekcji dla domeny dla audytu: logowania oraz dostępu do katalogów i plików. Ustaw dla katalogu monitorowanie dostępu. Sprawdź zarejestrowane zdarzenia. Group Policy Management/edit/ Dla zasobu Security/advanced/audit Event Viewer Miejsce ustawiania polisy Computer Configuration/Windows Settings/Security Settings/Local Policies/Audit Policy Typ zadania: Monitorowanie wydajności serwera Zadanie 17: Włącz monitorowanie wydajności serwera WWW dla sprawdzenia poziomu jego obciąŝenia przy większym ruchu sieciowym. Wygeneruj jakikolwiek ruch sieciowy (moŝesz skorzystać z pomocy osoby siedzącej obok). Zapisz i przeanalizuj wyniki. Monitorowanie - konsola Performance / liczniki: Web Service/Current number of connections; Web Service / Bytes send i Web Service / Bytes

received Typ zadania: Monitorowanie ruchu sieciowego Zadanie 18: Przeegzaminuj ruch sieciowy przychodzący do serwera WWW analizując pakiety. Sposób wykonania: Instalowanie narzędzia monitorowania ruchu sieciowego Control Panel / Windows Components / Management and Monitoring Tools / Network Monitor Zapisywanie ruchu sieciowego 1. Administrative Tools / Network Monitor 2. Wybierz sieć lokalną 3. W local computer wybierz Local Area Connection 4. Z Network Monitor wybierz z menu Capture Start 5. Wygeneruj ruch sieciowy do komputera, na którym jest WWW wchodząc na jego stronę 6. Zatrzymaj zapisywanie ruchu - z menu Capture Stop 7. Wyświetlij pobrane dane za pomocą menu Capture Start i Display Captured Data Sprawdzanie zawartości pakietów 1. Z menu Display wybierz Filter 2. Jako protokół ustaw dowolny Protocol==Any 3. Wyświetl informacje szczegółowe dla poszczególnych pakietów dwukrotnie na nim klikając

Zadania dodatkowe Typ zadania: Serwer terminalowy - konfiguracja Zadanie 1: Dla zainstalowanego serwera terminalowego ustaw parametry sesji, mapowania sprzętu oraz wyeliminuj konieczność uzyskania gody uŝytkownika na przejęcie sesji. Ustaw dla uŝytkownika o braku uprawnień administratorskich moŝliwość korzystania z serwera terminalowego. Terminal Services Configuration Active Directory Users and Computers Ustawienia serwera są dostępne we właściwościach rdp-tcp Aby uŝytkownik mógł korzystać z serwera powinien naleŝeć do grupy uŝytkowników zdalnych Typ zadania: Serwer terminalowy - administracja Zadanie 2: Opisz, w jaki sposób moŝna sprawdzić listę aktywnych sesji na serwerze terminalowym, przejąć oraz zamknąć sesję uŝytkownika. Terminal Services Manager

Rozwiązania do wybranych zadań Zadanie 6-7: Utwórz nową witrynę sieci web na dowolnym dostępnym porcie z moŝliwością przeglądania zawartości witryny w przypadku braku stron z odpowiednimi rozszerzeniami. Ustaw dla witryny, aby pierwszeństwo wyświetlania miały strony o nazwie start.asp. Ustaw aby witryna wymagała uwierzytelniania wiedząc, Ŝe serwer naleŝy do domeny. 1. Zainstaluj IIS za pomocą konsoli Configure Your Server Wizard dostępnej w Administration Tools, wybierając jako typ Application Server 2. Otwórz konsole IIS 3. Na zakładce Home Directory ustaw katalog zasobów oraz dla umoŝliwienia przeglądania folderów zaznacz opcje Directory Browsing 4. Na zakładce Headers dodaj do listy stronę o nazwie start.asp 5. Dla ustawienia uwierzytelniania przejdź na zakładkę Directory Security, odznacz opcje Anonymous Access i zaznacz Integrated Windows Authentication. Zadanie 11: Dla istniejącej witryny administracyjnej dodaj katalog wirtualny o nazwie konsoleadmin odnoszący się do katalogu z zapisanymi konsolami administracyjnymi. 1. Otwórz konsole IIS 2. Dla witryny wybierz operacje Add New Virtual Catalog 3. Podaj ścieŝkę do lokalnego folderu o nazwie konsoleadmin dla wirtualnego katalogu Zadanie 14: Utwórz nową witrynę ftp na dowolnym dostępnym porcie, wiedząc, Ŝe tworzysz ją dla domeny, wymaga izolacji katalogów dla uŝytkowników oraz logowania niezintegrowanego z Active Directory.

1. Zainstaluj serwis FTP w Windows Components/Application Server/IIS/FTP Service 2. Otwórz konsole IIS 3. Wybierz operacje z listy New - FTP Site 4. Na kolejnych zakładkach podaj: numer port, adres IP, folder główny ftp 5. Zaznacz opcje Isolate users lub Isolate users using Active Directory w przypadku kontrolera domeny 6. W folderze głównym ftp utwórz podfoldery dla kaŝdego z uŝytkowników, który ma mieć moŝliwość korzystania z ftp Zadanie 1-Dodatkowe: Dla zainstalowanego serwera terminalowego ustaw parametry sesji, mapowania sprzętu oraz wyeliminuj konieczność uzyskania zgody uŝytkownika na przejęcie sesji. Ustaw dla uŝytkownika o braku uprawnień administratorskich moŝliwość korzystania z serwera terminalowego. 1. Otwórz konsole Terminal Services Configuration 2. Wyświetl właściwości dla RDP-TCP 3. Dokonaj konfiguracji: - mapowania - zakładka Client Settings - przejmowania sesji - zakładka Remote Control (eliminowanie konieczności uzyskania zgody uŝytkownika poprzez odznaczenie Require user's permission) 4. Listę uŝytkowników i grup mających dostęp do serwera terminalowego ustalamy na zakładce Permissions Zadanie 2-Dodatkowe: Opisz, w jaki sposób moŝna sprawdzić listę aktywnych sesji na serwerze terminalowym, przejąć oraz zamknąć sesję uŝytkownika. 1. Otwórz konsole Terminal Services Manager 2. Lista sesji (nie tylko aktywnych) dostępna jest po zaznaczeniu nazwy komputera

działającego jako serwer terminalowy 3. Zamykamy sesje poprzez wybranie na liście podłączonych uŝytkowników operacji Disconnect 4. Zamykamy sesje poprzez wybranie na liście podłączonych uŝytkowników operacji Remote Control - wymaga to bycia zalogowanym na serwerze terminalowym jako uŝytkownik o uprawnieniach administratora