tirsdag 22. januar 2013

Server Manager


Åpne Server Manager på serveren din og beskriv hvilke muligheter du har.


Kolonnen til venstre viser oss en oversikt over de forskjellige funksjonene, og gjør navigasjonen lettere. 
Kolonnen til høyre er til det daglige vedlikeholdet. Server Manager ble gitt ut sammen med Windows Server 2008. 
I Server manager kan man legge til og konfigurere tjenester og roller, og det effektiviserer oppsett og vedlikeholdet av serveren. Initial Configuration er også en del av Server Manager.

Det første punktet under Server Summary, eller sammendrag, heter Computer Information. Her kan vi ser generell informasjon om serveren, som navn, domene, IP-adresse og lignende. Fra denne delen av vinduet, kan vi også stille inn generelle innstillinger og tjenester som eksternt skrivebord.

Vindu nr.2 heter Security Information, og her ser man informasjon om brannveggstatus, Windows-oppdateringer, informasjon om når det sist ble innstallert oppdateringer, og informasjon om IE ESC. IE ESC står for Internet Explorer Enhanced Security Configuration, og er en form for beskyttelse om man velger å bruke IE. Det fungerer slik at man må autentisere hver enkelt internettside. 


Roles Summary viser oss hvilke roller vi har installert, og statusen på disse rollene. Her kan vi også trykke oss inn på hver og en av disse rollene, og konfigurere. Vi kan også legge til nye roller, og fjerne gamle. 

Under Features Summary finner vi de forskjellige funksjonene vi har. Systemet for å finne ut hvilke 2 av disse jeg har installert, ser vi bare etter hvilke punkter som ligger lengst mot venstre. Da ser vi at de to funksjonere jeg har, er Group Policy Management og Remote Server Administration Tools. De andre punktene er sub-funksjoner, eller delfunksjoner som ligger under en annen funksjon. 
Vi kan også legge til eller fjerne funksjoner herfra. 


Det siste på listen er Resources and Support. Det er ganske enkelt en samling av forbedringsverktøy fra Microsoft, der man kan for eksempel sende inn anonyme data til Microsoft. Det er også hurtiglinker til TechCenter, der man kan finne informasjon og veiledninger til det aller meste innen 2008 Server. Man har rask tilgang til Server Community Center, der man kan samhandle med andre Microsoft-kunder. 


Hva kan man bruke kommandogrensesnittet til Server Manager til?

Med kommandogrensesnittet kan man lage batch-scripts til å automatisere forskjellige funksjoner. For eksempel, så kan man lage en automatisert logg, der feil blir markert med utropstegn og sendt til et eget dokument, eller katalog, og alle andre hendelser blir sendt til et eget. 


fredag 18. januar 2013

AD Begreper

Hva er en domenekontroller?

Domenekontrolleren er som en dørvakt. Den sørger for at, for eksempel, alle brukere som skal få logget inn, får logget inn. Den sørger også for at du får tilgang til de mappene og filene du skal ha tilgang til, funksjonaliteten, rettighetene dine, kortere sagt, sørger for at du får ditt, og de andre får sitt. Den holder deg også utenfor andres områder, og holder andre utenfor ditt. Servere som kjører Active Directory, kalles domenekontrollere.

De fleste litt mindre bedrifter har nok 2 domenekontrollere på ett domene. Større bedrifter trenger en eller flere på hver side, eller avdeling, hvis nettverket er delt opp slik. 

Hva er et domene?

Et domene er selve navnet på en internettside, som man kan kjøpe rettigheter til. Et eksempel på en slik siden kan være www.fredrikandersen.com eller www.blogger.com. Disse domene kan brukes til virksomheten sine tjenester, som for eksempel epost. Norske domener, eller sider med .no bak, må registreres i Brønnøysundregisteret før det kan brukes til noe. 



Hva heter domenet du logger deg på skolen?

Det domenet jeg logger meg på når jeg er på skolen, heter bfkskole.top.no. Det fant jeg ved å høyreklikke på "Min Datamaskin" og trykke "Egenskaper". 



Hva er DNS?

DNS, eller Domain Name System, er en tjenste som kobler domenenavn sammen med IP-adressen til en tjener på Internett. Dette gjør det mulig å sende informasjonen til riktig sted på nettet. For å gjøre det litt lettere, kan man si at DNS oversetter domenenavnet, for eksempel www.facebook.com, og gjør det om til en ip-adresse som inneholder facebook-sidene. 
Dette er ikke det eneste DNS gjør. Mail Exchange er også noe DNS-tjeneren gjør.Det er å sørge for at all epost havner til riktig adresse. 

Gi et eksempel på hvordan DNS fungerer.

La oss si at du har skrevet inn www.ringblad.no i nettleseren din. DNS-tjeneren oversetter det til IP-adressen til den nærmeste vertsmaskinen. Da slipper man å gå rundt og huske den lange IP-adressen til den siden man skal på. Om www.ringblad.no skulle bytte vertsmaskin, ville www.ringblad.no pekt til den nye maskinen. 

Hva er Active Directory?

AD er en samling tjenester som brukes til håndtering av brukere, brukerkontroll og resurser. 
Det er utvilket av Microsoft, og følger med de aller fleste server-operativsystemer fra Microsoft fra 1999 og nyere. 
Servere som kjører AD, kalles domenekontrollere. Håndteringen er bygget opp i en tre-struktur.

Hva menes med tre-struktur i denne sammenhengen?

Det er forskjellige nivåer under en hovedside. Det kan sammenlignes med inndelingen av Windows-mappen på datamaskinen din, der mappen som heter "Windows" er hovedsiden. Inne i hovedsiden, eller mappen, ligger det flere undersider. I undersidene ligger det flere undersider, også videre. 

Hva er DHCP?

DHCP, eller Dynamic Host Configuration Protocol, er en tjeneste som leverer IP-adresser og andre nettverksparametre til enheter som er koblet til et nettverk. Dette gjør det mye enklere å flytte utstyr, siden man ikke trenger å sette opp IP-adresser manuelt lengre. Med andre ord kan man bare plugge i nettverkskabelen og komme rett på nett, uten å taste noe som helst. 
DHCP ble oppfunnet før nettverksikkerhet ble et stort tema, og på grunn av dette har ikke DHCP noen form for sikkerhet. 
DHCP består også av fire trinn:

1. Discovery 
2. Offers
3. Requests
4. Acknowledgement

Hva er RODC?

RODC, eller Read Only Domain Controller, er en ny type domenekontroller, lansert i Windows Server 2008, som gjør det veldig enkelt å tildele domenekontrollere til steder der fysisk sikkerhet kan være vanskelig å oppnå. Om du endrer på en domenekontroller på nettverket, vil endringen kopieres, eller replikeres, til de andre domenekontrollerene også. 
RODC kan hjelpe til å forbedre blant annet innloggingstider, sikkerhet og raskere tilgang til resurser som ligger på nettverket, for å nevne noen ting.

Hva er fordelen med RODC?

Den største fordelen er økt sikkerhet. Det oppnås ved å bare ha Read-only (kun leselig) informasjon fra AD DS, slik at det ikke kan endres. 

Hva er fordelen med å kunne sette forskjellige passord-policy på forskjellige brukere?

Høytstående brukere med tilgang til sensitiv informasjon burde være pålagt fra serveren å bytte passord oftere enn den "vanlige" brukeren. Dette er grunnet sikkerhetsmessige årsaker, da det vil være vanskeligere for uvelkomne gjester å knekke passordet. 
Man kan også gjøre det slik at passordet MÅ være minst X antall tegn, MÅ inneholde både store og små bokstaver, MÅ inneholde tall osv. for å sikre brukeren mest mulig. 



 

tirsdag 15. januar 2013

AD Informasjon

  1. Hva menes med selvreparerende NTFS?
Før 2008 Server måtte man bruke et verktøy som kalles chkdsk.exe for å søke gjennom og reparere ødelagte segmenter på et lagringsmedia. Med 2008 Server trenger man bare å kjøre denne i ekstreme tilfeller. Selvrepareringen er som oftest skrudd på standard, og kjører til enhver tid. Den korrigerer også eventuelle feil, slik at filsystemet alltid er tilgjengelig. 

2. Hvilke hardware komponenter kan byttes mens serveren er oppe når du kjører Windows 2008 server?

Man kan bytte harddisker som står i RAID, og i noen ekstreme tilfeller der serveren krever store mengder RAM, kan også dette byttes. Men for den "vanlige" serveren er dette ikke mulig. 

Det finnes også helt sikkert tilfeller der serveren krever at enkelte komponenter som vanligvis ikke kan byttes i fart, kan byttes. Men disse tilfellene er sjeldne og helt ekstreme. 
 

 

fredag 11. januar 2013

Server 2008 roller


  1. Hvilke roller har du installert på din server?
På serveren min har jeg innstallert DHCP-server, DNS, Active Directory. På denne måten kan jeg kjøre en liten bedriftserver. 

  1. Hva er en DNS server?
DNS står for Domain Name System, og er tjenesten som kobler domenenavnet til ip-adressen og gjør det mulig å sende riktig informasjon til riktig sted på nettet. 

  1. Hva er Active Directory Domain Services?
Det er grunnmuren for nettverk bygget i Server 2000 og oppover. AD DS tilbyr strukturert og sikker datalagring for brukere, printere og lignende, samt lokalisering og samarbeid med slike enheter. 

  1. Hva er Windows Server Update Service?
Det er et program, eller en tjeneste, som behandler og kjører ut oppdateringer og hotfix'er til flere maskiner samtidig. WSUS laster ned oppdateringene fra Microsoft, og kjører det ut fra serveren. Slik slipper man å overbelaste linjen inn til bedriften, da det bare lastes ned en gang. 

  1. Forklar hva AD LDS er.
AD LDS, eller Active Directory Lightweight Directory Services, er akkurat det samme som AD DS, der forskjellen er at LDS ikke er domene-kontrollert, og lagrer informasjonen sin på en mappebasert løsning, istendenfor database. 

  1. Hva er Windows Rights Management?
Det er en tjeneste som tar var på krypteringer, som for eksempel krypteringer av en harddisk, og deler det ut igjen til de brukerne som har tilgang til det. Det må også aktiveres og spesifiseres fra server-siden før det fungerer.

Server 2008 Introduksjon


  1. Hva er de viktigste maskinvarekravene for å kjøre Windows 2008 server?

De viktigste systemkravene er som følger:

Minst 1 GHz x86 prosessor eller 1,4 GHz x64 prosessor, men det anbefales med 2 GHz eller raskere. Minst 512 MB RAM , men det abefales med 2 GB eller mer. Maksimal RAM for 2008 Server er 2 TB. Man må også ha minst 10 GB harddisk, men anbefalt er 40 GB eller mer. 

  1. Hva kreves for å kjøre Windows 2008 server med Hyper-V?

Det er nesten akkurat det samme som svaret over. Den eneste forskjellen er at man må ha en prosessor som støtter Microsoft sin V-Teknologi, men dette er noe som støttes av 99.9% av nye prosessorer. 

  1. Hva er Server Manager?
I 2008 Server, kom det en ny funksjon kalt Server Manager. Denne funksjonen er utformet slik at IT-arbeidere som har ansvaret eller jobber med serverere, skal kunne utføre oppgaver og legge til "roller" på en veldig enkel og behagelig måte. Etter man har vært gjennom alle stegene i Initial Configuration . Om man har skrudd av Initial Configuration, vil også Server Manager starte automatisk. 

  1. Hva er Server Core installasjon?
Server Core er serveren uten GUI, som bare kjører på kommandoer. Det er slik for å kunne kjøre servere som ikke krever like mye, da den krever mye mindre uten GUI. 

Server Core kommer som et alternativ når man installerer Standard, Enterprise og Datacenter- utgavene av Windows Server. Core er også strippet av alle funksjoner som ikke er helt nødvendig for å kjøre en server, slik som Internet Explorer. 

Vanlige små-bedrifter har ikke så mye å spare inn på Core, da de ikke kjører så veldig mange servere. 
Større bedrifter derimot, som for eksempel Google, vil kunne spare inn massevis av penger og utstyr ved å kjøre Core.

  1. Hva er Hyper-V?
Hyper-V, eller Viridian, er et program som gjør at du kan kjøre virtuelle servere på servere. Tjenesten er utviklet av Microsoft, og kan installeres som rolle på serveren din. Hyper-V har ganske lave systemkrav for å kunne kjøre,  

  1. Hva er IIS 7.0?
Det er en samling web-tjenester, slik som FTP, Web, SMTP etc. IIS står for Internet Information Services.




torsdag 10. januar 2013

HP ProCurve Manager

HP ProCurve Manager, eller PCM, er et adminastrivt verktøy for å holde styr på HP-switcher. Med PCM kan man administrere oppdateringer til switchene, VLAN, se status og feilmeldinger og mye mer.

PCM er en ganske stor fil, ca. 1GB, og tar litt tid å laste ned.

Installasjonen er ganske enkel og tar deg med gjennom alle stegene.

Det første er info om PCM, Lisensavtaler plusspluss.
Dette er ting som bare trykkes fort forbi. Det er heller ikke stort behov for å forandre noenting i første delen av installasjonen, som hvilken mappe det skal legges i, den type ting.




Først her trenger må å se gjennom. Man kan også forandre hvilket domene det ligger i, hvilken ip-adresse det starter fra, brukernavn og passord. Dette er innstillinger som man BØR sjekkes, og forandre hvis det ikke stemmer. Ellers vil det ikke fungere ordentlig når installasjonen er ferdig.




Nå installeres filene. Dette kan ta litt tid. Etter filene er installert, kommer konfigurasjonen, og der er det viktig å holde øynene åpne.



Det starter med enkle ting, som navn på serveren og slike ting. Her kan man egentlig skrive hva man vil, men man bør kalle den noe som man husker, og som ikke er upassende.





Nettverket ditt må starte fra en enhet, og så lenge man har koblet switchene sine sammen riktig, kan man velge en hvilken som helst switch i nettverket. I nettverkskartet blir alle tilkoblede enheter automatisk lagt til, så det har ikke mye å si hvilken enhet du velger her.




Man kan også ha en proxy for nedlastning av for eksempel oppdateringer til switchene. Hvis man ikke skriver noe her, vil PCM hente det fra internett i stedet.









Da er installasjonen ferdig, og forhåpentligvis, vil PCM fungere som det skal. Man er klar for overvåkning av nettverksutstyr på høyt nivå!
PCM har mange funksjoner å holde styr på, men de fleste er godt beskrevet, og lett gjenkjennelige på knappene de har. Det er også en veldig grei hjelp-knapp, som kan være fin om du står helt fast. På YouTube   finner man også veiledningsvideoer til nesten hva som helst innen PCM.

En av de greieste funksjonene i PCM,  er muligheten til å oppgradere switchen med noen få museklikk. Jeg har også filmet en kort videosnutt som viser hvordan dette gjøres. I videoen ser vi også noen andre ting, som jeg skal forklare litt om og.




Det første vi legger merke til her er nettverkskartet. Her er det veldig oversiktlig på hvor mange enheter som er koblet til, hvordan de er koblet til, hvordan de forskjellige VLAN'ene henger sammen osv. Den midterste switchen, er hovedswitchen. De svarte linjene som gikk til hovedswitchen, er den kablede kobling, altså kabelen som gikk mellom. De fargede, er VLAN. På denne måten ser vi veldig lett om det fungerer, og om det er koblet riktig sammen. I videoen så vi også at switchen med IP-adressen 192.168.2.23 manglet den blå linjen, eller et VLAN. Dette kan fikses i PCM. Man kan legge til, fjerne og modifisere VLAN via PCM. Dette gjør det veldig greit når man har flere enn 1 switch å forholde seg til, da man kan ordne med VLAN på alle switchene samtidig.

mandag 10. desember 2012

Vlan


Vlan


Vlan, eller Virtual Local Area Network, er en type nettverk man kan sette opp i switcher, enkelte brannvegger og rutere. Man har et fysisk nettverk, som man kan dele opp i flere logiske nettverk.
Den første delen av oppgaven var en liten 8-ports HP ProCurve 1700-8 switch.  Til denne switchen satt vi IP-adressen til 192.168.2.13. Deretter lagde vi fire forskjellige Vlan. Disse het Vlan 1, Vlan 10, Vlan 20 og Vlan 30. Disse Vlan-ID’ene brukte vi også til de andre switchene slik at de kunne snakke sammen på tvers. Denne switchen har også et veldig oversiktlig og lett tilgjengelig web-grensesnitt, som gjorde det veldig enkelt.









Den andre switchen vi satte opp var en 24-ports HP ProCurve 2524 Switch. Denne var også ganske enkel. Den eneste forskjellen fra den lille 1700-8-switchen, var at vi måtte koble oss til med en seriellkabel. Til denne brukte vi også et program som heter PuTTY. PuTTY brukes som et alternativ til Telnet. Vi satte opp samme Vlan som hos 1700-8-switchen.



Den tredje og siste switchen var en Cisco Catalyst 2950 series switch. Denne switchen var veldig annerledes, og trengte litt mer tilvenning enn de to andre. Den første og kanskje største forskjellen, var at det var helt kommandobasert. Det vil si at for å sette opp switchen, så måtte man kunne flere kommandoer. Et eksempel på en slik kommando, er «switchport mode trunk». Med denne kommandoen setter man valgte porter til trunk-modus, eller en port som sender informasjonspakker fra alle de forskjellige VLan’ene videre til for eksempel neste switch. Igjen, på denne switchen hadde vi samme VLan.







Det som gjenstod, var å koble alle switchene sammen, og deretter koble de til hovedswitchen som Joost hadde satt opp. Herfra kunne vi sjekke at switchene snakket sammen, og at PC’ene snakket med switchene. For å få til det, måtte vi sette PC’en til å ha en fast IP-adresse. Her er en tegning over hvordan nettverker var satt sammen. På denne tegningen mangler Cisco-switchene, for det var ikke alle som kom så langt, og derfor unnlot jeg å ta denne med.