Uživatelská náročnost
Pro koho je kurz určen
Tento kurz je určen správcům Active Directory, kteří se chtějí seznámit
s možnostmi a problematikou integrace alternativního OS
LINUX do adresářových služeb ve Windows Server 2003/2008.
Co Vás naučíme
Rozšíření služeb Active Directory pro podporu Unixu. Integrace podpory na
bázi služby Server for NIS a užití jmenného prostoru NIS. Integrace podpory
Unixu za použitím nativních protokolů Active Directory - užití Ldap a Kerberosu.
Sdílení souborů mezi oběma systémy.
Požadované vstupní znalosti
Solidní znalost systému UNIX a MS WINDOWS Active Directory v rozsahu
kurzu MOC2282. Základní znalost služeb DNS a Kerberos.
Metody výuky
Odborný výklad s praktickými ukázkami, cvičení na počítačích.
Studijní materiály
Materiály GOPAS.
Osnova kurzu
Úvod do problematiky
- Objasnění problematiky integrace obou systémů
- Možnosti řešení a úskalí jednotlivých řešení na úrovni Linuxu
- Objasnění úkolu a omezení přepínače jmenného prostoru NSS v Linuxu
Rozšíření služeb Active Directory pro podporu Unixu, integrace podpory na
bázi služby NIS
- Zajištění služeb DNS a NTP
- Rozšíření Active Directory instalací služby Identity Management for Unix
(IDMU)
- Definice Unixových vlastností uživatelů pomocí Active Directory Users and
Computers snap-inu.
- Nasazení služby Server for NIS, migrace NIS map z existujícího prostředí v
Unixu
- Konfigurace Unixových stanic pro použití NIS
- Konfigurace Kerberosu pro autentikaci, password management
- Omezení a zastaralost NIS
Integrace podpory Unixu za použitím nativních protokolů Active Directory.
- Objasnění techniky uložení Unixových vlastností uživatelů v AD za použití
RFC 2307
- Objasnění techniky uložení Unixových vlastností uživatelů v AD za použití
stávajícího atributu SSID
- Výhody a úskalí použití modulu nss_ldap pro komunikaci s AD přes LDAP.
Kešování údajů.
- Konfigurace Samby. Výhody a úskalí použítí modulu nss_winbind pro
komunikaci s AD přes LDAP.
Využití pluginu NSS pro přímou komunikaci po LDAP
- Využití knihovny nss-ldap pro komunikaci s AD
- Zabezpečení nástrojů příkazové řádky z balíku OpenLdap
- Konfigurace Kerberosu
- Srovnání všech přístupů. Navržení optimálního řešení pro dané prostředí a
aplikaci