[Windows Server 2012 basics] Урок 8 - Доверие и группы безопасности в Active Directory

Поділитися
Вставка
  • Опубліковано 2 чер 2024
  • 0:00 - Доверие в Active Directory
    16:01 - Типы групп безопасности в
    21:40 - Universal groups caching
    23:11 - Членство и разрешения различных типов групп
    27:57 - Стратегии использования групп безопасности
    34:38 - Практика
    Сайт - trainithard.ru/
    Группа ВК: trainithard
    Донат WMR R968467889622

КОМЕНТАРІ • 82

  • @mishaviktorovicz5702
    @mishaviktorovicz5702 3 роки тому +7

    Смотрю ваши видео в 2021 году, Александр, они очень помогают мне. Хотелось бы какого-то продолжения от вас, возможно в каком-то другом направлении

  • @user-dg9gv1yk7f
    @user-dg9gv1yk7f 8 років тому +8

    Поздравляю с повышением!

  • @Augbl4
    @Augbl4 5 років тому +1

    Александр, большое спасибо за то, что вы делаете. Очень полезное видео! Не останавливайтесь!

  • @jamjamison2225
    @jamjamison2225 6 років тому +3

    Транзитивные доверительные отношения, это как поговорка "друг моего друга, мой друг!".

  • @user-mh9ol9du7b
    @user-mh9ol9du7b 5 років тому +1

    Урок очень полезен. Спасибо!

  • @alexocto6213
    @alexocto6213 5 років тому

    Большое спасибо за видео, информация подана хорошо и доступно!)

  • @bagrat92
    @bagrat92 6 років тому +1

    Мне нравится как Вы рассказываете, многое пригодилось на работе.
    Сделайте пожалуйсто видео про DFS и Windows PowerShell )))

  • @Dvach_Hikka
    @Dvach_Hikka 3 роки тому +4

    Из всех видео, это наверное самое непонятное. Но за труды спасибо.

  • @IgorGhicavi
    @IgorGhicavi 8 років тому +3

    Поздравляю!

  • @srh_btk
    @srh_btk 6 років тому +2

    Просто взрыв мозга

  • @center7505
    @center7505 5 років тому +4

    лучший!

  • @lazyman4214
    @lazyman4214 8 років тому +1

    Александр, спасибо Вам за отличный курс, такой вопрос: планируете ли в будущем выпуск видео по использованию PowerShell в системном администрировании Windows Server 2012? Нигде не нашел нормальных примеров его применения в реальных условиях, и на реальных проблемах, иными словами - в чем выгода его использования для решения административных задач.

    • @TrainITHard
      @TrainITHard  8 років тому

      Здравствуйте, в ближайшем будущем такого не планирую

  • @user-nr9gs4cj4z
    @user-nr9gs4cj4z 4 роки тому

    Для начала, спасибо автору, большое!!! Все очень доходчиво и актуально. Есть такой вопрос, решил я в целях тренировки и дальнейшего развития создать Траст сразу двунаправленный (доверие друг другу ) и обнаружил, что появляется возможность осуществить по разному (в зависимости от направления) последний пункт настройки, при установке. Там где про Forest и Selective авторизацию. Ну и поставил по разному, с мыслью мол, как удобно. Но в пропертис обнаружил, что и исходящий и входящий установлен одинаково. И когда меняешь его после установки (создания Траста) в одном направлении, он меняется и в другом. Вот хочу спросить, может я что-то не правильно понял, или не так делаю?

    • @TrainITHard
      @TrainITHard  4 роки тому

      не очень понял вопрос, но если меняете тип траста думаю логично что он меняется для обоих концов

  • @artemnosenko1756
    @artemnosenko1756 4 роки тому

    Подскажите, как можно организовать доверительные отношения между двумя доменами в одном лесу: например it.inet и it.internet?

    • @TrainITHard
      @TrainITHard  4 роки тому

      Вроде бы в видео рассказал все

  • @aleks9169
    @aleks9169 6 років тому

    Чего то я немного запутался, а зачем делать forest trust между лесами если изначально цель леса отделить домены друг от друга, что бы они никак не пересекались, не проще добавить второй лес в первый или такое невозможно?

    • @TrainITHard
      @TrainITHard  6 років тому +2

      Такое невозможно. Пример задачи - слияние двух организация с раздельными лесами, или покупка филиала

    • @aleks9169
      @aleks9169 6 років тому

      понял, спасибо большое

  • @GodLack
    @GodLack 8 років тому +1

    Александр, у вас нет в планах записать видео по WSUS?

    • @TrainITHard
      @TrainITHard  8 років тому +3

      Есть, сначала - база

  • @Trudno1742
    @Trudno1742 6 років тому +1

    Вопрос такой : когда делали доверительные отношения, то указывали учетные данные администратора второго домена, а если пароль на него сменится?что будет с трастом?

    • @TrainITHard
      @TrainITHard  6 років тому +2

      У траста автоматически создается свой пароль, он меняется и реплицируется между обоими доменами. Так что ничего не будет.

  • @Vivavatnik
    @Vivavatnik 8 років тому +3

    Похоже с повышением отношение к каналу изменилось, ну или это так чувствуется усталость... местами слишком быстро, местами скомкано. Но в целом полезно.
    Спасибо!

  • @timofejzivoderoff7682
    @timofejzivoderoff7682 3 роки тому +3

    2/3 в разницы между группами Global, Domain local и Universal не понятна, настолько быстро эту базовую серъёзную тему объяснил. Пересмoтрел уже по пятому разу. и всё равно какая-то вода на киселе...Это самая-самая основа, которая в случае проблем с правами доступа групп должна быть постоянно в голове. Пришлось искать другие видео, где это более понятным языком объяснялось. После этого уже всё здесь стало понятно :)

    • @w1ftel458
      @w1ftel458 3 роки тому

      А есть ссылка на другие видео?

    • @timofejzivoderoff7682
      @timofejzivoderoff7682 3 роки тому

      @@w1ftel458 есть. Самое лучшее объяснение в древнем видео: ua-cam.com/video/uaHjtZzLddQ/v-deo.html

    • @w1ftel458
      @w1ftel458 3 роки тому +1

      @@timofejzivoderoff7682 спасибо

    • @user-cq4ui2tc9z
      @user-cq4ui2tc9z 3 роки тому +1

      Большое спасибо! Действительно, это старое видео понятно с первого раза:)

    • @artemmen_ua
      @artemmen_ua 3 роки тому

      @@timofejzivoderoff7682 о да, kraulf лучший. Никто не переплюнул его ролики. Жаль что исчез.

  • @evgkol
    @evgkol 8 років тому +1

    Александр, у меня вопрос по практике, как настроить доверительные отношения между нашими доменами trainithard.local и kolo.bok, что бы возможно было под учеткой administrator@trainithard.local войти на сервер домена kolo.bok?

    • @TrainITHard
      @TrainITHard  8 років тому +1

      Траст уже настроен, нужно включить доступ по рдп к серверу домена kolo.bok, а также разрешить вход на домен контроллер, если конечно на него нужно зайти (это политика "Allow log on through Remote Desktop Services", урок про политики все никак не запишу)

    • @evgkol
      @evgkol 8 років тому +1

      мне интересно, возможно ли так настроить 2 контролера домена, что бы сотрудники 2-х организаций, владельцев этих доменов, грубо говоря могли ходить друг к другу в гости, сесть там за чужой пк и войти под своей учеткой и работать?

    • @TrainITHard
      @TrainITHard  8 років тому

      Вполне. Нужно группами поиграться,выдать права на вход локальный и вуаля!

  • @bamanelic
    @bamanelic 6 років тому +2

    Получает domain local и global это одна и тоже? что то не особо понял разницу

    • @TrainITHard
      @TrainITHard  6 років тому

      не одно и тоже, я же специально табличку в видео вставлял и объяснял все различия

  • @kaifirst6411
    @kaifirst6411 2 роки тому

    Здравствуйте , машина X подключина к той же сети что и DC?

    • @KK-xi4uo
      @KK-xi4uo 2 роки тому

      Да, но леса разные

  • @GAMBIT52rus
    @GAMBIT52rus 7 років тому

    в данном уроке на практике не показана функциональность agdlp
    Еще сделайте плейлист пожалуйста из видеозаписей

    • @TrainITHard
      @TrainITHard  7 років тому +1

      Плейлисты давно есть. Ну функциональность agdlp вы уже и сами должны сообразить как прикрутить, если смотрели все уроки до этого :)

  • @ramisyumakaev527
    @ramisyumakaev527 6 років тому

    Привет.есть вопрос )может ли доменный админ одного домена с полными доверительными транзитивными двусторонними отношениями с другим доменом заходить на контроллер домена другого домена ( то есть не своего ) под своим доменным админом при условии что в локальной политике безопасности контроллера другого домена ему разрешен локальный вход в систему под его учеткой доменного админа..у меня не получилось так сделать) не пустил

    • @TrainITHard
      @TrainITHard  6 років тому

      Думаю, что может если выдать разрешения правильно, хотя не проверял )

    • @ramisyumakaev527
      @ramisyumakaev527 6 років тому

      TrainIT Hard проверьте ради интереса) если получится сообщите)))

    • @igorvizart3946
      @igorvizart3946 5 років тому

      @@TrainITHard нет, не может!

  • @rukaleev
    @rukaleev 2 роки тому

    у меня проблема в лес два дерева добавилось нормально, а третье криво как-то. как правильно настроить DNS и репликацию политик по деревьям из основного домена (оно же дерево) есть ссылка на нормальное описание этого процесса

    • @somerussianman
      @somerussianman 2 роки тому

      Настрой транзитивное доверие по цепочке, должно помочь

  • @alexanderfedorov1274
    @alexanderfedorov1274 4 роки тому

    Добрый день! Вот что я не догнал, почему на одном DNS stub зона, а на другом просто форвард, почему допусти в обоих не сделать stub?

    • @TrainITHard
      @TrainITHard  4 роки тому

      Чтобы показать оба варианта) на продуктиве делают обычно однотипно все

    • @sashashad
      @sashashad 4 роки тому

      это самый популярный вопрос , непонятно почему

    • @alexanderfedorov1274
      @alexanderfedorov1274 4 роки тому

      @@sashashad Ну потому что новичку не совсем ясно почему на одной стороне одно, на другой другое)) Я к примеру не знаю всех тонкостей AD и какие подводные камни у MS в этом деле, хотя делал такое на Bind

  • @ildarraddo
    @ildarraddo 8 років тому +8

    На мой взгляд, Александр, слишком много непонятной воды налили.
    Можно все проще объяснить:
    "Локальные группы создаются для дачи полномочий к ресурсу. Они действуют только в пределах домена.
    Глобальные группы, объединяют по смыслу пользователей (сисадмины, отдел продаж…) Глобальные группы засовываются в локальные, если группе пользователей нужно дать доступ к ресурсу. Действуют в пределах forest'а.
    Universal - может все (в пределах фореста).
    Классификация: для порядка. Довольно устаревшая классификация, в принципе, можно применять universal"

  • @user-bj3jq3dk8r
    @user-bj3jq3dk8r 6 років тому +1

    я правильно понимаю, что вас была еще одна виртуальная машина с ip 192.168.100.254 и на нее добавлены роли?

  • @evgkol
    @evgkol 8 років тому +2

    когда про GP планируешь?

    • @TrainITHard
      @TrainITHard  8 років тому +3

      Следующий урок :)

    • @evgkol
      @evgkol 8 років тому +3

      отлично, ждем! ))

  • @vladkrolik2700
    @vladkrolik2700 2 роки тому

    Александр смотрю ваше видео и начинаю немного плыть, не могли бы вы подсказать еще источников по серверам

    • @TrainITHard
      @TrainITHard  2 роки тому

      В свое время смотрел англоязычные курсы CBT nuggets/ trainsignal (сейчас уже pluralsight). Из книг ничего толкового не читал по винде, но читал серию Inside Out по Exchange - книга была очень годная, есть такая же и по винде, возможно стоит глянуть ее.

    • @vladkrolik2700
      @vladkrolik2700 2 роки тому

      @@TrainITHard спасибо, к сожалению английский не особо знаю

    • @vitnixvitnix5318
      @vitnixvitnix5318 2 роки тому

      Книг по 12 винде навалом в сети и на русском

  • @user-js1ny7lf6y
    @user-js1ny7lf6y 2 роки тому +1

    7:02 оговорка. Автор имеет ввиду не "Лес", а "Дерево" доменов.

  • @mind_traveller
    @mind_traveller 7 років тому

    Не понимаю, а зачем мы на одном сервере создаем stub зону, а на другом делаем пересылку? Зачем это нужно? Почему мы на обоих серверах не делаем conditional forwarding или ту же stub зону?

    • @TrainITHard
      @TrainITHard  7 років тому +3

      Чтобы показать, как настраивать обе эти вещи и чем они отличаются. В продуктиве как правило все идентично настраивается.

    • @mind_traveller
      @mind_traveller 7 років тому +1

      Ага, так и подумал. Спасибо тебе добрый человек.

  • @somerussianman
    @somerussianman 2 роки тому

    А какая должность сейчас? В 2022? Если проджект менеджер то что вы там делаете, не понятно из названия

    • @TrainITHard
      @TrainITHard  2 роки тому +5

      проджект менеджер - управлял проектами, но сейчас я уже 4 месяца как Java-разработчик ))

    • @DmitryTHP
      @DmitryTHP Рік тому

      @@TrainITHard а почему если не секрет? финансовые перпективы? релокейт?

  • @user-zg8dy6mn8j
    @user-zg8dy6mn8j 3 роки тому

    А где kolo.bok создаётся? Помогите плез

    • @maliy_ct
      @maliy_ct 3 роки тому

      на второй тачке

  • @airay2443
    @airay2443 3 роки тому +1

    С последнего повышения прошло 4 года. Интересно, какую должность занимает сейчас Александр)

    • @TrainITHard
      @TrainITHard  3 роки тому +10

      Проджект-менеджер :)

    • @sashashad
      @sashashad 3 роки тому +1

      @@TrainITHard новые видео ожидаются?

  • @iluxadobrifey8676
    @iluxadobrifey8676 7 років тому

    Простите. Не смог осознать какн и старался. ЗАЧЕМ? на одном контроллере домена надо в DNS в Forward Lookup Zones добавлять STUD , а на другом в Conditionals Forwarders ? почему на обоих нельзя Forward Lookup Zones добавлять STUD и все?

    • @TrainITHard
      @TrainITHard  7 років тому

      Это было сделано, чтобы показать пример использования и того и того.

    • @iluxadobrifey8676
      @iluxadobrifey8676 7 років тому

      Так а как правльно или тогда в чем отличия. Они по любому есть. Просто так сразу не видны.

    • @TrainITHard
      @TrainITHard  7 років тому

      форвардер тупо пересылает запрос на IP, который укажем. STUB смотрит NS записи зоны и пересылает запрос на эти записи

  • @dmitriys5353
    @dmitriys5353 3 роки тому

    +