8. AD Begreper [08.01.2015]
1: Hva er en Domenekontroller?
En domenekontroller er det som sørger for at brukere skal
få tilgang til oppsatte delte filmapper, eller en annen person sitt arbeid. Det
gjør at administratorer på et nett får oversikt over hvem som får tilgang til å
se, åpne, lese, eller skrive på forskjellige mapper og filer. Det er også det
som sørger for at brukere som forsøker å logge seg inn, kommer seg inn.
2: Hva er et Domene?
Ordet ‘domene’ kan bety både et lokalt subnettverk eller
en internettside som man kan få kjøpt rettigheten til. Et lokalt subnettverk
domene er et subnettverk som er oppsatt av en gruppe klienter og servere som er
under kontroll av en sentral database. Inne i et domene, må brukere logge seg
på til en sentral server som kalles en domenekontroller, i stedet for å logge
på masse individuelle servere flere ganger. De individuelle serverne aksepterer
brukeren basert på godkjennelse fra domenekontrolleren.
Et internett domene er en del av hver eneste nettverksadresse, inkludert nettside adresser, email adresser og adresser for andre internettprotokoller som FTP, IRC og SSH. Alle sider som deler en lik bit a starten av adressen (URL) er i samme domene. For eksempel er linken
«http://2ika-krister.blogspot.no/p/ordbok.html». 2ika-krister.blogspot er domene, og ordbok.html er en side på det domene.
Et internett domene er en del av hver eneste nettverksadresse, inkludert nettside adresser, email adresser og adresser for andre internettprotokoller som FTP, IRC og SSH. Alle sider som deler en lik bit a starten av adressen (URL) er i samme domene. For eksempel er linken
«http://2ika-krister.blogspot.no/p/ordbok.html». 2ika-krister.blogspot er domene, og ordbok.html er en side på det domene.
3: Hva heter domenet du logger deg på på skolen?
Domenet som brukes på skolene her er «BFKSKOLE»
4: Hva er DNS?
DNS står for Domain Name System. Det er en tjeneste som
oversetter navn og adresser som vi kan lese, over til tallbaserte adresser som
en datamaskin kan lese. Det vil si at den konverterer nettadresser over til
IP-Adresser som gjør at PCen skjønner hva vi skal frem til.
5: Gi et eksempel på hvordan DNS fungerer.
Som sagt er DNS det som konverterer nettverksadresser som
vi ser i URL søkebaren, over til IP adresser som PC-en forstår. Hvis jeg bruker
www.google.no som et eksempel, så vil DNS
oversette «www.google.no» over til «74.125.230.88» som er siden sin IP-adresse.
Denne IP adressen kan man finne hvis du går inn i cmd og bruker tracert
kommandoen.
Kommando; ‘tracert www.google.no’
Kommando; ‘tracert www.google.no’
6: Hva er Active Directory? Skriv med egne ord.
Active Directory er hva jeg liker å kalle et slags
kontrollpanel for
håndtering av brukere, brukerrettigheter og ressurskontroll på
et lokalt domene. Active Directory (Forkortet til AD) er det som blir brukt for
å autentisere brukere og maskiner mot et Windows domene. Ved å bruke Active
Directory kan man administrere maskiner, kjøre script og modifisere og tilpasse
et lokalt oppsett.
7: Hva menes med tre-struktur i denne sammenhengen?
I denne sammenhengen med domene og AD, vil trestruktur
bety at en hovedside har flere underliggende nivåer. Ved å velge temaer fra en
hovedside finner man flere underliggende valg som går inn i dypere deler av
temaet.
8: Hva er DHCP?
DHCP (Dynamic Host Configuration Protocol) er det som gir
enheter som datamaskiner og skrivere en IP-Adresse. Ved å utgi en IP-adresse
til enheten automatisk, slipper man å skrive inn en ny IP-Adresse manuelt hver
gang man skal flytte enkelt utstyr fra et nettverk til et annet. Takket være
DHCP kommer man jeg inn på nett via nettverkskabel uten å måtte gå igjennom en
prosedyre for å sørge for at nettet funker, slik man må gjøre med trådløst
nett.
9: Hva er RODC?
RODC står for Read-Only Domain Controller. Det
er en funksjon på en domenekontroller som gjør slik at hver eneste endring på
en domenekontroller I et domene, kommer til å bli replisert på alle domenekontrollere
som ligger I samme nettverk. Dette er veldig greit å ha slik at man slipper å
måtte gå igjennom den samme prosedyren flere ganger bare for å sørge for at den
endringen ligger på alle domenekontrollerne på nettverket.
10: Hva er fordelen med RODC?
Fordelen med å ha RODC er det at det reduserer risiko ved
å bare replisere en vei. Det vil si at all informasjonen på Active Directory
blir replisert over til en RODC, mens informasjonen fra RODC vil ikke bli replisert
over til Active Directory. På denne måten minsker det risikoen for at en kan
modifisere Active Directory fra et annet sted på nettet.
11: Hva er fordelen med å kunne sette forskjellig passordpolitikk på forskjellige brukere?
Passordpolitikk er det som setter en standard for hvordan
passord skal se ut. Det vil si at man kan tvinge brukere til å ha minst en stor
bokstav og ett tall. Ved å gjøre dette kan man sørge for at informasjon forblir
tryggere, og alle på et domene kommer til å ha tryggere passord, med mindre
sjanse for å ha brukeren stjålet. Jo mer kryptiske passord hver bruker hard, jo
tryggere vil informasjonen de har være. Det er også mulig å tvinge brukere til
å bytte passord etter så-og-så lang tid, men dette kan ofte være mere trøbbel
for brukerne.
Ved å sette opp forskjellige politikker for forskjellige brukere, kan man separere vanlige brukere og administratorer. Ved å tvinge administratorer til å bruke enda mer kryptiske passord enn det en standard bruker kan.
Ved å sette opp forskjellige politikker for forskjellige brukere, kan man separere vanlige brukere og administratorer. Ved å tvinge administratorer til å bruke enda mer kryptiske passord enn det en standard bruker kan.
Kommentarer
Legg inn en kommentar