Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Промопрограмма "Меняем баллы на рубли".

Промопрограмма "Меняем баллы на рубли".

Спешим объявить аттракцион невероятной щедрости для всех покупателей защищенных складских сканеров! Мы рады предложить вам проверенные временем модели серий ...
Выгодная арифметика от Hyundai: 10 + 1 = 10
Месяц бонусов от Hyundai и STARWIND
Памятные бонусы
АБСОЛЮТ Ланч
A4Tech: готовьте место для подарков!

A4Tech: готовьте место для подарков!

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции - закупайте игровые кресла A4Tech Bloody и получите бонус до 1 000 руб. за каждую единицу ...
Выгодный апгрейд
Снова в сети!
Планшетный бонус
Выгодный апгрейд
Переходи на новый бонус-уровень!

Переходи на новый бонус-уровень!

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции - закупайте в Merlion ноутбуки DIGMA и DIGMA PRO и получите бонус 30 000 руб. за каждый 1 000 000 руб ...
Согревающие бонусы от Acer
Бонус – вам на память
Снова в сети!
Ноябрьские бонусы от Hyundai и STARWIND
Зимний марафон продаж от Delta Computers!

Зимний марафон продаж от Delta Computers!

OCS совместно с компанией Delta Computers запустила программу «Зимний марафон продаж от Delta Computers!» в поддержку продаж персональных компьютеров, мониторов и ...
iDPRT: «Распечатай бонус»
Офисный рай от Buro!
Готовимся к Новому Году с Defender!
"Зимний марафон продаж" от Delta Computers
Универсальные картриджи от NV Print!

Универсальные картриджи от NV Print!

Участники: все дилеры “Сетевой Лаборатории”. Место проведения: центр обслуживания дилеров на ул. Бусиновская Горка в г. Москве. Условия получения призов: 1 ...
Недели жуткой щедрости в iRU. Часть 2. Серверы
Недели жуткой щедрости в iRU
Специальная цена на эксклюзивную новинку - LTE модем ZTE F30Pro
Бонусы до 9%! Сетевые фильтры и силовые удлинители BURO, IPPON, PC PET, STARWIND
12345Все

MS Windows Server 2012: идентификация и доступ

01.02.2013  Обзоры, Идеи и практики автоматизации

Чтобы повысить свою гибкость и снизить расходы, организации переносят все больше ресурсов в облака и предоставляют доступ к сети мобильным сотрудникам и деловым партнерам, работающим за пределами межсетевого экрана. Однако при этом заметно усложняется управление системами обеспечения безопасности и контроля доступа к корпоративным информационным ресурсам. Ситуацию усугубляет необходимость соблюдать нормативные требования, в связи с чем возрастают затраты на обеспечение соответствия этим требованиям. Реализованные в ОС Windows Server 2012 новые и усовершенствованные функции помогают организациям справляться с этими проблемами, снижая сложность и затраты на предоставление безопасного доступа к ценным цифровым активам и контроль соответствия нормативным требованиям. Ключевую роль в этом играют ... читать далее.

Dynamic Access Control.  Классификация. Усовершенствована инфраструктура для автоматической и ручной классификации файлов.  Предусмотрено несколько способов автоматического или ручного присвоения тегов классификации файлам на файловых серверах по всей организации: по местоположению, вручную, автоматически, по API приложения.
Dynamic Access Control. Классификация. Усовершенствована инфраструктура для автоматической и ручной классификации файлов. Предусмотрено несколько способов автоматического или ручного присвоения тегов классификации файлам на файловых серверах по всей организации: по местоположению, вручную, автоматически, по API приложения.
Dynamic Access Control.  Управление.  Для контроля доступа к классифицированным файлам можно использовать централизованные политики управления доступом.  Это новая функция Active Directory, которая позволяет определять и применять специфические требования для предоставления доступа к классифицированным файлам. Можно также организовать двухфакторную проверку подлинности, например с помощью смарт-карты. Набор технологий для контроля доступа включает средства исправления отказа в доступе с помощью системы; они используются в том случае, если у пользователей возникают проблемы с доступом к файлам и общим ресурсам.
Dynamic Access Control. Управление. Для контроля доступа к классифицированным файлам можно использовать централизованные политики управления доступом. Это новая функция Active Directory, которая позволяет определять и применять специфические требования для предоставления доступа к классифицированным файлам. Можно также организовать двухфакторную проверку подлинности, например с помощью смарт-карты. Набор технологий для контроля доступа включает средства исправления отказа в доступе с помощью системы; они используются в том случае, если у пользователей возникают проблемы с доступом к файлам и общим ресурсам.
Dynamic Access Control.  Аудит.  Аудит доступа к файлам упрощает составление отчетов о соответствии нормативным требованиям, а также предоставление информации для юридического анализа.  Для аудита доступа к файлам можно использовать централизованные политики, позволяющие, например, выяснить, кто получил (или пытался получить) доступ к конфиденциальной информации.
Dynamic Access Control. Аудит. Аудит доступа к файлам упрощает составление отчетов о соответствии нормативным требованиям, а также предоставление информации для юридического анализа. Для аудита доступа к файлам можно использовать централизованные политики, позволяющие, например, выяснить, кто получил (или пытался получить) доступ к конфиденциальной информации.
Dynamic Access Control.  Защита.  Обеспечить защиту конфиденциальной информации можно путем автоматического шифрования документов, содержащих такую информацию, с помощью служб RMS.  Например, вы можете настроить службу Dynamic Access Control на автоматическое применение RMS ко всем документам с данными, которые подпадают под действие того или иного нормативного требования. Для этого сначала необходимо развернуть среду RMS.
Dynamic Access Control. Защита. Обеспечить защиту конфиденциальной информации можно путем автоматического шифрования документов, содержащих такую информацию, с помощью служб RMS. Например, вы можете настроить службу Dynamic Access Control на автоматическое применение RMS ко всем документам с данными, которые подпадают под действие того или иного нормативного требования. Для этого сначала необходимо развернуть среду RMS.
Усовершенствования Active Directory.  Безопасная виртуализация контроллеров домена.  Присутствующие в большинстве гипервизоров функции могут аннулировать допущения, сделанные алгоритмами репликации Active Directory.  В первую очередь это касается логических часов, которые используются контроллерами домена для определения относительного уровня конвергенции только вперед по времени. В связи с этим в Windows Server 2012 реализован ряд усовершенствований: теперь виртуальные контроллеры домена могут определить ситуации, когда применяются моментальные снимки или копируется виртуальная машина, и часы контроллера домена переводятся назад. Это стало возможным благодаря использованию уникального идентификатора виртуальной машины GenerationID, доступного для гипервизора.
Усовершенствования Active Directory. Безопасная виртуализация контроллеров домена. Присутствующие в большинстве гипервизоров функции могут аннулировать допущения, сделанные алгоритмами репликации Active Directory. В первую очередь это касается логических часов, которые используются контроллерами домена для определения относительного уровня конвергенции только вперед по времени. В связи с этим в Windows Server 2012 реализован ряд усовершенствований: теперь виртуальные контроллеры домена могут определить ситуации, когда применяются моментальные снимки или копируется виртуальная машина, и часы контроллера домена переводятся назад. Это стало возможным благодаря использованию уникального идентификатора виртуальной машины GenerationID, доступного для гипервизора.
Усовершенствования Active Directory.  Упрощенное развертывание.  Новый мастер настройки доменных служб Active Directory имеет единый графический интерфейс и помогает выполнить все необходимые операции для развертывания новых контроллеров домена.  Требуется только одна учетная запись корпоративного уровня для подготовки леса или домена путем удаленной настройки соответствующих носителей роли “хозяин операции”. При этом проводится комплексная предварительная проверка, что помогает минимизировать возможные ошибки, которые могут заблокировать или замедлить установку. Мастер создан на основе Windows PowerShell 3.0 и интегрирован с Server Manager. Он может работать с несколькими серверами и удаленно разворачивать контроллеры доменов, чем облегчает процесс развертывания, делает его более согласованным и менее трудоемким.
Усовершенствования Active Directory. Упрощенное развертывание. Новый мастер настройки доменных служб Active Directory имеет единый графический интерфейс и помогает выполнить все необходимые операции для развертывания новых контроллеров домена. Требуется только одна учетная запись корпоративного уровня для подготовки леса или домена путем удаленной настройки соответствующих носителей роли “хозяин операции”. При этом проводится комплексная предварительная проверка, что помогает минимизировать возможные ошибки, которые могут заблокировать или замедлить установку. Мастер создан на основе Windows PowerShell 3.0 и интегрирован с Server Manager. Он может работать с несколькими серверами и удаленно разворачивать контроллеры доменов, чем облегчает процесс развертывания, делает его более согласованным и менее трудоемким.
Усовершенствования Active Directory.  Развертывание путем клонирования.  В отличие от предшествующих версий Windows Server 2012 позволяет развертывать копии виртуальных контроллеров домена путем клонирования существующих виртуальных контроллеров домена.  Это позволяет значительно сэкономить время ИТ-специалистов за счет устранения повторяющихся задач развертывания, а также полностью развернуть дополнительные контроллеры домена, которые авторизированны и настроены для клонирования, используя администратор домена Active Directory.
Усовершенствования Active Directory. Развертывание путем клонирования. В отличие от предшествующих версий Windows Server 2012 позволяет развертывать копии виртуальных контроллеров домена путем клонирования существующих виртуальных контроллеров домена. Это позволяет значительно сэкономить время ИТ-специалистов за счет устранения повторяющихся задач развертывания, а также полностью развернуть дополнительные контроллеры домена, которые авторизированны и настроены для клонирования, используя администратор домена Active Directory.
Усовершенствования Active Directory.  Генерация сценариев Windows PowerShell.  В Windows Server 2012 имеется средство просмотра истории Windows PowerShell History Viewer (в Центре администрирования Active Directory),  позволяющее отслеживать выполнение команд Windows PowerShell в режиме реального времени. Например, когда создается новая детализированная политика управления паролями, центр администрирования Active Directory отображает соответствующие команды Windows PowerShell на панели задач средства просмотра истории Windows PowerShell. Эти команды затем можно использовать для автоматизации процесса посредством сценариев Windows PowerShell. Комбинируя сценарии с запланированными задачами, можно полностью автоматизировать повседневные административные обязанности, ранее выполнявшиеся вручную.
Усовершенствования Active Directory. Генерация сценариев Windows PowerShell. В Windows Server 2012 имеется средство просмотра истории Windows PowerShell History Viewer (в Центре администрирования Active Directory), позволяющее отслеживать выполнение команд Windows PowerShell в режиме реального времени. Например, когда создается новая детализированная политика управления паролями, центр администрирования Active Directory отображает соответствующие команды Windows PowerShell на панели задач средства просмотра истории Windows PowerShell. Эти команды затем можно использовать для автоматизации процесса посредством сценариев Windows PowerShell. Комбинируя сценарии с запланированными задачами, можно полностью автоматизировать повседневные административные обязанности, ранее выполнявшиеся вручную.
Усовершенствования Active Directory.  Учетные записи служб, управляемые группами.  Когда клиент подключается к службе, размещенной на ферме серверов с помощью функции балансировки сетевой нагрузки или иным способом,  все серверы представляются клиенту как одна служба, поэтому нельзя использовать протоколы проверки подлинности с поддержкой взаимной аутентификации, такие как Kerberos, если не все экземпляры службы используют данное имя участника-службы. Решение этой проблемы представляется администраторам служб довольно сложным.
Благодаря управляемым группами учетным записям служб, службам и администраторам служб не придется управлять синхронизацией паролей между экземплярами служб. Управляемые группами учетные записи служб поддерживают сброс учетных данных отключенных от сети узлов и непрерывное управление членами групп узлов для всех экземпляров службы.
Усовершенствования Active Directory. Учетные записи служб, управляемые группами. Когда клиент подключается к службе, размещенной на ферме серверов с помощью функции балансировки сетевой нагрузки или иным способом, все серверы представляются клиенту как одна служба, поэтому нельзя использовать протоколы проверки подлинности с поддержкой взаимной аутентификации, такие как Kerberos, если не все экземпляры службы используют данное имя участника-службы. Решение этой проблемы представляется администраторам служб довольно сложным. Благодаря управляемым группами учетным записям служб, службам и администраторам служб не придется управлять синхронизацией паролей между экземплярами служб. Управляемые группами учетные записи служб поддерживают сброс учетных данных отключенных от сети узлов и непрерывное управление членами групп узлов для всех экземпляров службы.
Усовершенствования Direct Access.  Интегрированный удаленный доступ.  С помощью DirectAccess любой пользователь, у которого есть интернет-соединение,  может легко подключаться к корпоративной сети и безопасно пользоваться такими корпоративными ресурсами, как электронная почта, общие папки или внутренние веб-сайты.  DirectAccess устанавливает прозрачное подключение (без дополнительных операций или настроек) к корпоративной сети каждый раз, когда компьютер пользователя подключается к Интернету, даже до входа пользователя в систему.
Усовершенствования Direct Access. Интегрированный удаленный доступ. С помощью DirectAccess любой пользователь, у которого есть интернет-соединение, может легко подключаться к корпоративной сети и безопасно пользоваться такими корпоративными ресурсами, как электронная почта, общие папки или внутренние веб-сайты. DirectAccess устанавливает прозрачное подключение (без дополнительных операций или настроек) к корпоративной сети каждый раз, когда компьютер пользователя подключается к Интернету, даже до входа пользователя в систему.
Усовершенствования Direct Access.  Улучшенное управление.  Новая консоль управления удаленным доступом позволяет настраивать и контролировать несколько серверов удаленного доступа DirectAccess и VPN из одной точки.  Консоль представляет собой панель мониторинга, с помощью которой можно просматривать информацию о серверной и клиентской активности. Используя мониторинг клиентов, можно просмотреть детальную информацию о подключенных пользователях и компьютерах, а также проследить, к каким именно ресурсам клиенты получают доступ. Данные учета могут быть внесены в локальную базу данных или в RADIUS-сервер.
Помимо консоли управления удаленным доступом, можно использовать средства интерфейса командной строки Windows PowerShell и автоматизированные сценарии для установления, настройки, контроля и диагностики удаленного доступа.
Усовершенствования Direct Access. Улучшенное управление. Новая консоль управления удаленным доступом позволяет настраивать и контролировать несколько серверов удаленного доступа DirectAccess и VPN из одной точки. Консоль представляет собой панель мониторинга, с помощью которой можно просматривать информацию о серверной и клиентской активности. Используя мониторинг клиентов, можно просмотреть детальную информацию о подключенных пользователях и компьютерах, а также проследить, к каким именно ресурсам клиенты получают доступ. Данные учета могут быть внесены в локальную базу данных или в RADIUS-сервер. Помимо консоли управления удаленным доступом, можно использовать средства интерфейса командной строки Windows PowerShell и автоматизированные сценарии для установления, настройки, контроля и диагностики удаленного доступа.
Усовершенствования Direct Access.  Упрощенное развертывание.  Windows Server 2012 позволят развернуть новую рабочую среду без изменения внутренней сетевой структуры.  В рамках простого развертывания службу Direct Access можно настроить, не создавая инфраструктуры сертификатов. Клиенты Direct Access теперь могут авторизовываться, используя только данные для Active Directory. Кроме того, допускается использование самозаверенного сертификата, автоматически создаваемого в Direct Access для IP-HTTPS, а также для проверки подлинности сервера сетевых расположений. Развертывание Direct Access дополнительно упрощается благодаря тому, что для этого не требуется инфраструктура IPv6.
Усовершенствования Direct Access. Упрощенное развертывание. Windows Server 2012 позволят развернуть новую рабочую среду без изменения внутренней сетевой структуры. В рамках простого развертывания службу Direct Access можно настроить, не создавая инфраструктуры сертификатов. Клиенты Direct Access теперь могут авторизовываться, используя только данные для Active Directory. Кроме того, допускается использование самозаверенного сертификата, автоматически создаваемого в Direct Access для IP-HTTPS, а также для проверки подлинности сервера сетевых расположений. Развертывание Direct Access дополнительно упрощается благодаря тому, что для этого не требуется инфраструктура IPv6.
Усовершенствования Direct Access.  Усовершенствованные сценарии развертывания.  В Windows Server 2012 интегрированы различные сценарии развертывания Direct Access.  Например, можно настроить сервер Direct Access с двумя сетевыми адаптерами на границе сети или за граничным устройством либо с одним сетевым адаптером, работающим за брандмауэром или устройством трансляции сетевых адресов (NAT). Можно также настроить серверы удаленного доступа на мультисайтовое развертывание, что позволяет пользователям, географически удаленным друг от друга, подключаться к ближайшей к ним точке распределенного доступа. Поддерживаются и другие сценарии.
Усовершенствования Direct Access. Усовершенствованные сценарии развертывания. В Windows Server 2012 интегрированы различные сценарии развертывания Direct Access. Например, можно настроить сервер Direct Access с двумя сетевыми адаптерами на границе сети или за граничным устройством либо с одним сетевым адаптером, работающим за брандмауэром или устройством трансляции сетевых адресов (NAT). Можно также настроить серверы удаленного доступа на мультисайтовое развертывание, что позволяет пользователям, географически удаленным друг от друга, подключаться к ближайшей к ним точке распределенного доступа. Поддерживаются и другие сценарии.
Усовершенствования Direct Access. Повышенная масштабируемость.  В функциях удаленного доступа реализован ряд улучшений с точки зрения масштабируемости: поддерживается большее количество пользователей,  повысилась производительность с одновременным сокращением затрат. В частности, для балансировки нагрузки, обеспечения непрерывной доступности и отказоустойчивости серверы удаленного доступа можно объединять в кластеры, а впоследствии добавлять их или удалять из кластера, практически не прерывая активных соединений.
Усовершенствования Direct Access. Повышенная масштабируемость. В функциях удаленного доступа реализован ряд улучшений с точки зрения масштабируемости: поддерживается большее количество пользователей, повысилась производительность с одновременным сокращением затрат. В частности, для балансировки нагрузки, обеспечения непрерывной доступности и отказоустойчивости серверы удаленного доступа можно объединять в кластеры, а впоследствии добавлять их или удалять из кластера, практически не прерывая активных соединений.
 


Рекомендовано к прочтению


МOLGA Consulting представила новый продукт «Цифровой портал сотрудника»
МOLGA Consulting представила новый продукт «Цифровой портал сотрудника» — часть платформы для управления персоналом «HRroom», однако решение доступно клиентам и в ...

Выявлены удивительные тенденции в эффективности ITSM
Компания SolarWinds выпустила отчет «2024 State of ITSM Report», в котором представлен всесторонний анализ, способный изменить подход организаций к предоставлению ИТ-услуг ...

SimpleOne дополнил ESM-платформу новым визуальным инструментом «Светофорные карты показателей»
Российский разработчик инструментов для автоматизации бизнес-процессов SimpleOne представил новый инструмент для ESM-платформы «Светофорные карты показателей» (Traffic ...

Хаос под контролем: три шага для автоматизации управления инцидентами
Для многих ИТ-команд внедрение сквозной автоматизации одним махом — слишком резкое изменение. Лучше использовать философию «ползти, идти, бежать» («crawl, walk, run» ...

PIX Robotics разработала решение для автоматического создания программного робота
Компания PIX Robotics, российский разработчик ПО в области цифровой трансформации и импортозамещения, вывела на рынок RPA-помощник — новый модуль в рамках платформы PIX ...
     
Как в разных странах мира формируется законодательство в области ИИ
В условиях быстрого глобального развития генеративного искусственного интеллекта обострилась проблема отсутствия его нормативно-правового регулирования. И страны по всему миру активизировали усилия по разработке законодательства в области ИИ, сообщает портал Information Age. Дискуссии о ...

Продажи WiFi -клиентов упали впервые за 20 лет
Аналитическое агентство IDC сообщило, что согласно результатам его исследования, в прошлом году поставки поддерживающих WiFi клиентских устройств сократились на 4.9% по сравнению с 2021 г. до 3.8 млрд штук. Как отмечает агентство, падение продаж клиентов WiFi зафиксировано впервые за два ...

Сегмент игровых мониторов наконец готовится к росту?Сегмент игровых мониторов наконец готовится к росту?
Как подсчитали аналитики компании TrendForce, за прошлый год в мире было поставлено 19,8 млн игровых мониторов, что на 13% меньше, чем в 2021 г. Примечательно, что это первое сокращение данного сегмента в абсолютном выражении с 2016 г., и эксперты уверены, что продолжительным оно не станет — ...

IDC: глобальный рынок ПК в первом квартале продолжил падение
Компания IDC опубликовала предварительные данные по мировому рынку ПК за 1-й квартал 2023 г., согласно которым рынок продолжил падение и опустился до уровня 56.9 млн штук. Сокращение объёма поставок относительно того же периода 2022 г. составило 29.0% (см. таблицу). Основные причины падения рынка в ...

Накопители на базе флэш-памяти продолжают дешеветьНакопители на базе флэш-памяти продолжают дешеветь
Компания TrendForce представила очередные оценки динамики цен на различные типы устройств, реализованных на базе памяти NAND , — флэш-накопителей, SSD, карт памяти и т. д. По итогам первого квартала нынешнего года зафиксировано заметное падение средних оптовых цен на все такие продукты ...

Лидеры читательского рейтинга

Подборка по дате

Ноябрь 2024
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
252627282930 

© 1991–2024 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.2. Создание сайта — студия iMake.