8. AD Begreper [08.01.2015]

1: Hva er en Domenekontroller?


En domenekontroller er det som sørger for at brukere skal få tilgang til oppsatte delte filmapper, eller en annen person sitt arbeid. Det gjør at administratorer på et nett får oversikt over hvem som får tilgang til å se, åpne, lese, eller skrive på forskjellige mapper og filer. Det er også det som sørger for at brukere som forsøker å logge seg inn, kommer seg inn.

2: Hva er et Domene?


Ordet ‘domene’ kan bety både et lokalt subnettverk eller en internettside som man kan få kjøpt rettigheten til. Et lokalt subnettverk domene er et subnettverk som er oppsatt av en gruppe klienter og servere som er under kontroll av en sentral database. Inne i et domene, må brukere logge seg på til en sentral server som kalles en domenekontroller, i stedet for å logge på masse individuelle servere flere ganger. De individuelle serverne aksepterer brukeren basert på godkjennelse fra domenekontrolleren.
Et internett domene er en del av hver eneste nettverksadresse, inkludert nettside adresser, email adresser og adresser for andre internettprotokoller som FTP, IRC og SSH. Alle sider som deler en lik bit a starten av adressen (URL) er i samme domene. For eksempel er linken
«http://2ika-krister.blogspot.no/p/ordbok.html». 2ika-krister.blogspot er domene, og ordbok.html er en side på det domene.

3: Hva heter domenet du logger deg på på skolen?


Domenet som brukes på skolene her er «BFKSKOLE»

4: Hva er DNS?


DNS står for Domain Name System. Det er en tjeneste som oversetter navn og adresser som vi kan lese, over til tallbaserte adresser som en datamaskin kan lese. Det vil si at den konverterer nettadresser over til IP-Adresser som gjør at PCen skjønner hva vi skal frem til.

5: Gi et eksempel på hvordan DNS fungerer.


Som sagt er DNS det som konverterer nettverksadresser som vi ser i URL søkebaren, over til IP adresser som PC-en forstår. Hvis jeg bruker www.google.no som et eksempel, så vil DNS oversette «www.google.no» over til «74.125.230.88» som er siden sin IP-adresse. Denne IP adressen kan man finne hvis du går inn i cmd og bruker tracert kommandoen.
Kommando; ‘tracert www.google.no’

6: Hva er Active Directory? Skriv med egne ord.


Active Directory er hva jeg liker å kalle et slags kontrollpanel for 
håndtering av brukere, brukerrettigheter og ressurskontroll på et lokalt domene. Active Directory (Forkortet til AD) er det som blir brukt for å autentisere brukere og maskiner mot et Windows domene. Ved å bruke Active Directory kan man administrere maskiner, kjøre script og modifisere og tilpasse et lokalt oppsett.

7: Hva menes med tre-struktur i denne sammenhengen?


I denne sammenhengen med domene og AD, vil trestruktur bety at en hovedside har flere underliggende nivåer. Ved å velge temaer fra en hovedside finner man flere underliggende valg som går inn i dypere deler av temaet.

8: Hva er DHCP?


DHCP (Dynamic Host Configuration Protocol) er det som gir enheter som datamaskiner og skrivere en IP-Adresse. Ved å utgi en IP-adresse til enheten automatisk, slipper man å skrive inn en ny IP-Adresse manuelt hver gang man skal flytte enkelt utstyr fra et nettverk til et annet. Takket være DHCP kommer man jeg inn på nett via nettverkskabel uten å måtte gå igjennom en prosedyre for å sørge for at nettet funker, slik man må gjøre med trådløst nett.

9: Hva er RODC?


RODC står for Read-Only Domain Controller. Det er en funksjon på en domenekontroller som gjør slik at hver eneste endring på en domenekontroller I et domene, kommer til å bli replisert på alle domenekontrollere som ligger I samme nettverk. Dette er veldig greit å ha slik at man slipper å måtte gå igjennom den samme prosedyren flere ganger bare for å sørge for at den endringen ligger på alle domenekontrollerne på nettverket.

10: Hva er fordelen med RODC?


Fordelen med å ha RODC er det at det reduserer risiko ved å bare replisere en vei. Det vil si at all informasjonen på Active Directory blir replisert over til en RODC, mens informasjonen fra RODC vil ikke bli replisert over til Active Directory. På denne måten minsker det risikoen for at en kan modifisere Active Directory fra et annet sted på nettet.

11: Hva er fordelen med å kunne sette forskjellig passordpolitikk på forskjellige brukere?


Passordpolitikk er det som setter en standard for hvordan passord skal se ut. Det vil si at man kan tvinge brukere til å ha minst en stor bokstav og ett tall. Ved å gjøre dette kan man sørge for at informasjon forblir tryggere, og alle på et domene kommer til å ha tryggere passord, med mindre sjanse for å ha brukeren stjålet. Jo mer kryptiske passord hver bruker hard, jo tryggere vil informasjonen de har være. Det er også mulig å tvinge brukere til å bytte passord etter så-og-så lang tid, men dette kan ofte være mere trøbbel for brukerne.
Ved å sette opp forskjellige politikker for forskjellige brukere, kan man separere vanlige brukere og administratorer. Ved å tvinge administratorer til å bruke enda mer kryptiske passord enn det en standard bruker kan.

Kommentarer

Populære innlegg fra denne bloggen

Hei, du som mest sannsynlig er elev på 2IKA RYVS i fremtiden

Repetisjons Spørsmål