Académique Documents
Professionnel Documents
Culture Documents
Gustavo Vilar
Mini CV
PPF / DPF Papiloscopista Policial Federal
Ps-Graduado em Docncia do Ensino
Superior UFRJ
Graduado em Cincia da Computao e
Processamento de Dados ASPER/PB
Aprovaes: PRF 2002, PF 2004, MPU 2010,
ABIN 2010
Sistemas Operacionais
Windows Server 2008
Escopo
Gustavo Vilar
Contatos:
gustavopintovilar@gmail.com
p3r1t0f3d3r4l@yahoo.com.br
http://www.itnerante.com.br/profile/GustavoPintoVilar
http://www.provasdeti.com.br/index.php/porprofessor/gustavo-vilar.html
Bibliografia
04/03/2013
Sistemas Operacionais
Servios de diretrio
Principais mudanas
Server Core
IIS 7.0
Incio do desenvolvimento do
Windows vista e consequente
desenvolvimento do Windows
2008: Desempenho e
confiabilidade
Compartilha muito do cdigo bsico
do Windows Vista.
Server Core
Opo de instalao mnima para Windows
Server 2008
Subconjunto mnimo de arquivos executveis e
funes
DHCP, DNS, DFS, DFSR, SIS, impresso, DC, AD,
virtualizao, IIS, WMS
04/03/2013
IIS - Melhorias
Extensvel e personalizvel
Escolher o que ser instalado e executado
Outras melhorias
Active Directory
Conceito de controlador de domnio
somente leitura (RODC).
Cpia de leitura do AD
Cache de credenciais
Outras melhorias
Proteo de arquivos do S.O.
Integridade no processo de inicializao
Criao de uma chave de validao baseada no
arquivo de ncleo
Filtro do sistema de arquivos
Bitlocker
Presente a partir do Vista e Server 2008
Segurana
Outras melhorias
Web Server
Firewall
04/03/2013
Mnimo
Recomendvel
Processador
2 Ghz ou superior
Memria
512 MB
2 GB ou superior
Espao de disco
10 GB
40 GB ou superior
Unidade
DVD-ROM
Monitor
800 x 600
Outros
Teclado e mouse
At 32 servidores
Balanceamento de carga
Todas as verses suportam o NLB
Service Pack
Incrementos funcionais + correes
um somatrio de arquivos KB
Releases
Incrementos funcionais
Aprimoramentos para computao nas nuvens
Requisitos de hardware
Requisito
Per Device
Processo de Instalao
Windows 2000
Windows 2003
Windows 2008
Vamos colocar a mo na massa
Processo de Instalao
Uma mesma mdia pode servir para instalar mais de uma verso do Windows
Server
A insero da chave do produto conduz instalao da verso correta
No menu de seleo das edies so apresentadas duas subespcies da mesma
edio: Uma normal e a outra com opes mnimas de instalao: CORE
Os tipos de instalao dependem da existncia de alguma verso anterior de
sistema operacional j instalada, de forma que a opo atualizao s
aparecer nesse caso.
Apesar de no processo de instalao no ser solicitada a criao de uma conta de
Administrador, esta ser criada pelo prprio assistente de instalao,
entretanto, ser solicitada a mudana da mesma no fim da instalao e antes do
primeiro logon.
A ativao do produto engloba uma srie de aspectos, de forma que identifica
uma instalao especfica e no a mquina propriamente dita.
04/03/2013
Full x Core
Bateria de questes de
aprendizagem 1
Windows Server 2008
A.
B.
C.
D.
E.
A.
B.
C.
D.
E.
IMAP.
NAT.
WDS.
NAP.
RODC.
04/03/2013
I, II e III.
I, II e IV.
II, III e V.
II, IV e V.
III, IV e V.
A.
B.
C.
D.
E.
1
2
4
6
8
A.
B.
C.
D.
E.
SMB/CIFS
NFS
DFS
NAS
NETBEUI
04/03/2013
Gabarito
1.
2.
3.
4.
5.
6.
7.
E
E
D
E
D
A
B
8. A
9. D
10.E
Sistemas Operacionais
Servios de Arquivos e Impresso
Compartilhamento de arquivos
Compartilhamento de arquivos
Ao copiarmos uma pasta compartilhada, a pasta original permanece
compartilhada, porm, a pasta copiada no compartilhada
automaticamente.
Quando movemos ou renomeamos uma pasta compartilhada, esta deixa de
ser compartilhada.
Ao criarmos um compartilhamento, devemos informar um nome para esse
compartilhamento para que possa ser acessado pela rede. Esse nome no
precisa ser idntico ao nome da pasta, porm deve ser um nome intuitivo.
Por padro, somente os membros dos grupos Administradores ou Usurios
Avanados podem compartilhar uma pasta.
Compartilhamento oculto
possvel criar um compartilhamento oculto digitando o caracter $ como
ltima letra do recurso compartilhado
Permisses NTFS
Trata-se de uma tarefa crtica de segurana do Windows Server
Tipos de permissionamento
Padro
Leitura, gravar, ler e executar, registro dos contedos de uma pasta,
modificar, controle total
Especial
Existem 14 permisses especiais. So basicamente combinaes das
permisses padro.
Percorrer pasta/executar arquivo; registrar pasta/ler dados; ler atributos;
ler atributos ampliados; criar arquivos/escrever dados; criar
pastas/acrescentar dados; escrever atributos; escrever atributos
ampliados; excluir subpastas e arquivos; excluir; ler permisses; alterar
permisses; obter propriedade; controle total.
04/03/2013
Unidade
um objeto lgico formatado. Pode ser um
disco inteiro ou uma partio
Partio
Parte de um disco fsico que pode ser usada com
volumes
Volume
Pode ser tanto uma unidade quanto uma
partio ou um conjunto de discos/parties
Shadow Copy
Servio de Pesquisa
04/03/2013
FSUTIL
Gerenciar o sistema de arquivos, inclusive determinar cotas e
modific-las
NET SHARE
Gerenciar recursos compartilhados
VSSADMIN
Gerenciar cpias de sombra
Sistemas Operacionais
DNS - Sistema de Nome de Domnio
04/03/2013
Zona de pesquisa
inversa/reversa
IP Nomes
Ex: 209.246.42.130 ficar
42.246.209.in-addr.arpa
Bateria de questes de
aprendizagem 2
DNS - Windows Server 2008
DNSCMD
DNSLINT
10
04/03/2013
1.
No funcionamento do DNS no Windows 2000/2003 Server utilizado um recurso de
equilbrio local de carga, para compartilhar e distribuir cargas entre dois ou mais servidores da
rede. Entenda-se por carga de trabalho no servidor DNS, os pedidos para resoluo de nomes,
enviados atravs de consultas dos diversos clientes da rede. Por exemplo, pode ser utilizado para
distribuir os acessos a um site de elevado volume de acessos entre dois ou mais servidores Web,
os quais contem exatamente o mesmo contedo. Com esse recurso, a um nico nome DNS so
associados dois ou mais endereos IP. Na medida em que as requisies vo chegando, o servidor
DNS responde a cada consulta com um dos endereos IP e depois faz uma reordenao da lista
de endereos, para que na prxima requisio, um endereo IP diferente seja o primeiro da lista.
Isso proporciona uma distribuio igualitria de carga entre os diversos servidores. Esse recurso
denominado:
A.
B.
C.
D.
E.
Backoff.
Pipeline.
Round Robin.
Deadlock.
Balance Line.
A.
B.
C.
D.
E.
Somente I, II e III;
Somente I e II;
Somente III, IV e V;
Somente I, III e IV;
Somente III e IV.
A.
B.
C.
D.
E.
A.
B.
C.
D.
E.
DHCP
DNS
FTP
SMTP
WINS
No h diferenas.
O DNS localiza apenas servidores Linux.
O WINS utilizado apenas pela famlia Windows.
O WINS utilizado apenas por servidores Linux.
O DNS no pode ser utilizado pela famlia Windows
A.
B.
C.
D.
E.
11
04/03/2013
O WINS um servio de resoluo de nomes, sendo sua estrutura baseada no conceito de espao hierrquico de nomes e rvore de domnios. O WINS
um banco de dados dinmico de nome para endereo, que mantm o suporte para resoluo e registro do host name do computador, podendo ser
instalado em um ou mais servidores da rede. Quando o usurio tenta acessar um determinado recurso da rede usando o nome de um determinado
servidor, cabe ao servio do WINS localizar e retornar o nmero IP associado ao nome utilizado. O WINS passou a ser o servio de resoluo de nomes
padro a partir do Windows 2000 Server.
B.
O DNS um servio de resoluo de nomes, sendo sua estrutura baseada no conceito de espao hierrquico de nomes e rvore de domnios. Toda
comunicao entre os computadores e demais equipamentos de uma rede baseada no protocolo TCP/IP feita atravs do nmero IP. Porm, no seria
nada produtivo se os usurios tivessem de consultar uma tabela de nmeros IP toda vez que tivessem que acessar um recurso da rede. Por isso, quando o
usurio tenta acessar um determinado recurso da rede usando o nome de um determinado servidor, o DNS o responsvel por localizar e retornar o
nmero IP associado ao nome utilizado. O DNS passou a ser o servio de resoluo de nomes padro a partir do Windows 2000 Server.
C.
O DNS um servio de resoluo de nomes, sendo sua estrutura baseada no conceito de espao plano de nomes e rvore de domnios. Toda
comunicao entre os computadores e demais equipamentos de uma rede baseada no protocolo TCP/IP feita atravs do nmero IP. Porm no seria
nada produtivo se os usurios tivessem de consultar uma tabela de nmeros IP toda vez que tivessem que acessar um recurso da rede. Por isso, quando o
usurio tenta acessar um determinado recurso da rede usando o nome de um determinado servidor, o DNS o responsvel por localizar e retornar o
nmero IP associado ao nome utilizado. O DNS passou a ser o servio de resoluo de nomes padro para toda a plataforma Microsoft Windows (anterior
ou posterior ao Windows 2000 Server).
D.
O WINS um servio de resoluo de nomes, sendo sua estrutura baseada no conceito de espao plano de nomes e rvore de domnios. O WINS um
banco de dados dinmico de nome para endereo que mantm o suporte para resoluo e registro do host name do computador, podendo ser instalado
em um ou mais servidores da rede. Quando o usurio tenta acessar um determinado recurso da rede usando o nome de um determinado servidor, cabe
ao servio do WINS localizar e retornar o nmero IP associado ao nome utilizado. O WINS passou a ser o servio de resoluo de nomes padro para toda
a plataforma Microsoft Windows.
E.
Tanto o DNS quanto o WINS so servios de resoluo de nomes, sendo suas estruturas baseadas no conceito de espao hierrquico de nomes e rvore
de domnios e residem em bancos de dados dinmicos. A diferena marcante no trabalho de cada um que, enquanto o WINS mantm o suporte para
resoluo e registro do host name do computador, o DNS cuida da resoluo de nomes Netbios. O DNS e o WINS, naquilo a que cada um se destina,
passaram a ser os servios de resoluo de nomes padro para toda a plataforma Microsoft Windows.
Gabarito
1. C
2. B
3. B
4. C
5. B
6. E
7. E
8. B
Workgroup x Domnio
Workgroup
Sistemas Operacionais
AD Active Directory
12
04/03/2013
Workgroup x Domnio
Domnio
Validao em servidor (servio de diretrio)
Uso de servios de diretrio
Centralizao de gerenciamento
Mquinas continuam possuindo SAM
Servidor promovido a controlador de domnio no ter a SAM, ser o
AD o banco de dados
um agrupamento LGICO de computadores em rede que
compartilham recursos em um banco de dados de segurana comum
onde a administrao e autenticao so CENTRALIZADAS
Necessidade de uma mquina rodando o servio de diretrio
Servio de Diretrio
Servio de diretrio
Acesso a recursos disponveis
Active Directory o servio de diretrio da Microsoft
Suporte ao protocolo LDAP (no suportado pelo Windows NT)
Delegao de controle
Para usurios ou grupos
Permisses delegadas
Permisso x Direito
Permisso
Se eu posso acessar o objeto
Direito
O que eu posso fazer com o objeto acessado
Servio de Diretrio
Componentes
Lgicos
Domnios
rvores
Florestas
Unidades organizacionais
Fsicos
DC
SITES E SUBREDES
OBS: No necessariamente apresentam correlao
Domain controler
Roda instncia do servio de diretrio (AD)
Nomeados usando-se DNS
13
04/03/2013
rvore
Floresta
Esquema
estrutura do banco de dados
Site
Coleo de computadores que se encontram em diferentes pontos geogrficos, ou pelo
menos conectados por um link de rede permanente e com velocidade adequada
Uso de metodologias de distribuio de atualizaes - Replicao
Gerar o mnimo possvel de trfego WAN
tima maneira de gerenciar o uso de largura de banda na replicao de AD
Todos DC devem se contatar em intervalos regulares para adquirir e transmitir
alteraes em seus BDs desde a ltima atualizao
Trfego se torna dispendioso se no for bem projetado
AD DS Admite compresso de trfego de replicao
Unidirecionais
Transitivas
Transversais / vnculo cruzado
http://support.microsoft.com/kb/310996/pt
Grupos
Facilitar a tarefa dos administradores de manipular atributos a grandes
conjuntos de usurios
Diretrio
Repositrio nico para informaes sobre usurios e
recursos dentro de uma organizao
14
04/03/2013
Bateria de questes de
aprendizagem 3
AD - Windows Server 2008
15
04/03/2013
4 - O Active Directory
A.
services.
A.
A.
B.
C.
D.
E.
Catlogos Globais.
Florestas.
Esquemas.
Domnios.
Unidades Organizacionais.
uma conta de usurio permite que o usurio faa logon em domnios com uma
identidade que possa ser autenticada pelo domnio.
B. depois que o usurio foi autenticado, seu acesso a recursos do domnio negado
ou autorizado com base nas permisses explcitas atribudas a ele.
C. o Active Directory cria um objeto de segurana externo no domnio local para
representar cada objeto de segurana de um domnio externo confivel.
D. uma conta de usurio, exclusiva do computador local, permite que o usurio faa
logon no domnio com essa identidade precedida pelo nome do domnio.
E. auditar aes executadas usando a conta de usurio ou de computador pode
ajudar a monitorar a segurana de contas.
16
04/03/2013
uma conta de usurio permite que o usurio faa logon em domnios com uma
identidade que possa ser autenticada pelo domnio.
B. depois que o usurio foi autenticado, seu acesso a recursos do domnio negado
ou autorizado com base nas permisses explcitas atribudas a ele.
C. o Active Directory cria um objeto de segurana externo no domnio local para
representar cada objeto de segurana de um domnio externo confivel.
D. uma conta de usurio, exclusiva do computador local, permite que o usurio faa
logon no domnio com essa identidade precedida pelo nome do domnio.
E. auditar aes executadas usando a conta de usurio ou de computador pode
ajudar a monitorar a segurana de contas.
A.
A.
B.
C.
D.
A.
B.
C.
D.
E.
A.
B.
C.
D.
E.
Objects.
Organizational Units.
Domain Forests.
Domains.
Forests.
A.
B.
C.
D.
E.
Domnio.
Unidade Organizacional.
Floresta.
rvore.
Contexto.
AD
DHCP
DNS
LDAP
WINS
%SystemRoot%\NTDS
%SystemRoot%\Security
%SystemRoot%\System32\Config
%LocalAppData%\Microsoft\ActiveDirectory
%LocalAppData%\Microsoft\Windows\Config
17
04/03/2013
Gabarito
1.
2.
3.
4.
5.
6.
7.
8.
B
E
E
C
B
E,C
C,E
D
9. D
10.E
11.C
12.D
13.E
14.A
DHCP Conceitos
Finalidade
Atribuir endereos IP e configuraes adicionais s
mquinas de um determinado escopo
Evita problemas de escalabilidade e facilita a
administrao
Funcionamento
Cliente pede um endereo IP DHCP DISCOVER
Servidor faz uma oferta DHCP OFFER
Cliente pede oficialmente DHCP REQUEST
Servidor confirma a concesso DHCP ACK
DHCP - Possibilidades
Adicionar um escopo
Selecionar faixas de IP disponveis para aluguel.
Deteco de conflito
Sistemas Operacionais
DHCP - Dynamic Host Configuration Protocol
DHCP - Possibilidades
Adicionar um escopo
Selecionar faixas de IP disponveis para aluguel.
Deteco de conflito
18
04/03/2013
DHCP - Instalao
Conf manual
IP especfico para computador especfico
Comparado atravs do pacote broadcast recebido
Conf automtica
DHCP atribui endereo permanentemente assim que o computador se
conecta rede
Cliente obtm um endereo de um espao de endereos possveis
Geralmente no existe vnculo anterior entre os vrios MAC
habilitados a esse espao de endereos
Conf Dinmica
Leasing de endereo
Cliente pode terminar o aluguel prematuramente
Reutilizao dinmica dos endereos
Bateria de questes de
aprendizagem 4
A.
B.
C.
D.
E.
DNS
DHCP
UDP
FTP
HTTP
A.
B.
C.
D.
E.
19
04/03/2013
A.
B.
C.
D.
E.
Apenas I.
Apenas I, II e III.
Apenas II, III e IV.
Apenas I e IV.
I, II, III e IV.
A.
B.
C.
D.
E.
A.
B.
C.
D.
E.
automtico.
enderevel.
dinmico.
manual.
esttico.
UDP
TCP
BOOTP
ARP
ICMP
Gabarito
1. A
2. B
3. C
4. D
5. D
6. D
7. A
8. E
20