Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Участвуйте в акционной программе, становитесь лучшим и получите возможность отправиться в экзотическое путешествие!

Участвуйте в акционной программе, становитесь лучшим и получите возможность отправиться в экзотическое путешествие!

Уважаемые партнёры! PROWAY и QTECH предлагают отправиться в путешествие в ЮАР! Только лучшие смогут покорить Африку. Ключ к победе – повышение продаж серверного и сетевого оборудования QTECH. Выберите одну из номинаций и одержите в ней победу. Номинации: • Самый большой отгруженный счёт ...
Покупайте оборудование Newland – получайте гарантированный приз!
Покупайте принтеры BIXOLON со склада PROWAY и получайте ценные призы!
Маршрутизируем выгоду
Бонус 5% за закупки ИБП и стабилизаторов SMARTWATT
За крупную бытовую технику  Hyundai – крупные бонусы

За крупную бытовую технику Hyundai – крупные бонусы

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции Hyundai «За крупную бытовую технику – крупные бонусы». Закупайте крупную бытовую технику Hyundai в компании Merlion и получите бонус за каждую отгруженную позицию при условии закупки от 500 000 руб. в течение ...
Суперцена для партнеров diHouse: MacBook Pro 13 за 109 000*
Супербонусы на пылесосы
Кухонные истории
Как ни мечи – не найдешь лучше нашей печи
Rondell: изысканная кухня

Rondell: изысканная кухня

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Изысканная кухня» по выделенному ассортименту Rondell – в списке акционных товаров: кастрюли, ковши, сковороды, сотейники, чайники, гейзерные кофеварки, френч-прессы, термосы, формы для выпечки, мельницы для перца и ...
«Крупные бонусы 2.0»: продолжение акции от Gorenje
27 подарочных дюймов
Полноцветные скидки
В Южную Африку с Ippon!
Новый уровень игры 2.0

Новый уровень игры 2.0

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Новый уровень игры 2.0». Закупайте игровую периферию A4Tech Bloody и получите в подарок игровое кресло A4Tech Bloody за каждые 300 000 руб. закупки. Период действия акции: с 21 марта по 20 апреля 2025 г. Список участвующих ...
Промоакция Rapoo для партнеров diHouse
ОКЛИК и GMNG: Выбирай себе подарок!
Распродажа трансиверов Future Technologies формата XFP
Весенняя формула: «Холодильники Hyundai = бонусы»
«Крупные бонусы»: акция от Gorenje

«Крупные бонусы»: акция от Gorenje

Уважаемые партнеры! Компания Merlion представляет вашему вниманию акцию от производителя крупной бытовой техники Gorenje «Крупные бонусы». Период действия: 03 – 31 марта 2025г. Вам будут начисляться бонусы от 3 до 5% за закупки крупной бытовой техники Gorenje. Бонус выплачивается при ...
Выгодная парочка iRU
Бонусы от Dahua!
Бонусная программа от Gigabyte!
Знакомство с Поднебесной вместе с NETLAB!
12345Все

MS Windows Server 2012: идентификация и доступ

01.02.2013  Обзоры, Идеи и практики автоматизации

Чтобы повысить свою гибкость и снизить расходы, организации переносят все больше ресурсов в облака и предоставляют доступ к сети мобильным сотрудникам и деловым партнерам, работающим за пределами межсетевого экрана. Однако при этом заметно усложняется управление системами обеспечения безопасности и контроля доступа к корпоративным информационным ресурсам. Ситуацию усугубляет необходимость соблюдать нормативные требования, в связи с чем возрастают затраты на обеспечение соответствия этим требованиям. Реализованные в ОС Windows Server 2012 новые и усовершенствованные функции помогают организациям справляться с этими проблемами, снижая сложность и затраты на предоставление безопасного доступа к ценным цифровым активам и контроль соответствия нормативным требованиям. Ключевую роль в этом играют усовершенствования служб Dynamic ... читать далее.

Dynamic Access Control.  Классификация. Усовершенствована инфраструктура для автоматической и ручной классификации файлов.  Предусмотрено несколько способов автоматического или ручного присвоения тегов классификации файлам на файловых серверах по всей организации: по местоположению, вручную, автоматически, по API приложения.
Dynamic Access Control. Классификация. Усовершенствована инфраструктура для автоматической и ручной классификации файлов. Предусмотрено несколько способов автоматического или ручного присвоения тегов классификации файлам на файловых серверах по всей организации: по местоположению, вручную, автоматически, по API приложения.
Dynamic Access Control.  Управление.  Для контроля доступа к классифицированным файлам можно использовать централизованные политики управления доступом.  Это новая функция Active Directory, которая позволяет определять и применять специфические требования для предоставления доступа к классифицированным файлам. Можно также организовать двухфакторную проверку подлинности, например с помощью смарт-карты. Набор технологий для контроля доступа включает средства исправления отказа в доступе с помощью системы; они используются в том случае, если у пользователей возникают проблемы с доступом к файлам и общим ресурсам.
Dynamic Access Control. Управление. Для контроля доступа к классифицированным файлам можно использовать централизованные политики управления доступом. Это новая функция Active Directory, которая позволяет определять и применять специфические требования для предоставления доступа к классифицированным файлам. Можно также организовать двухфакторную проверку подлинности, например с помощью смарт-карты. Набор технологий для контроля доступа включает средства исправления отказа в доступе с помощью системы; они используются в том случае, если у пользователей возникают проблемы с доступом к файлам и общим ресурсам.
Dynamic Access Control.  Аудит.  Аудит доступа к файлам упрощает составление отчетов о соответствии нормативным требованиям, а также предоставление информации для юридического анализа.  Для аудита доступа к файлам можно использовать централизованные политики, позволяющие, например, выяснить, кто получил (или пытался получить) доступ к конфиденциальной информации.
Dynamic Access Control. Аудит. Аудит доступа к файлам упрощает составление отчетов о соответствии нормативным требованиям, а также предоставление информации для юридического анализа. Для аудита доступа к файлам можно использовать централизованные политики, позволяющие, например, выяснить, кто получил (или пытался получить) доступ к конфиденциальной информации.
Dynamic Access Control.  Защита.  Обеспечить защиту конфиденциальной информации можно путем автоматического шифрования документов, содержащих такую информацию, с помощью служб RMS.  Например, вы можете настроить службу Dynamic Access Control на автоматическое применение RMS ко всем документам с данными, которые подпадают под действие того или иного нормативного требования. Для этого сначала необходимо развернуть среду RMS.
Dynamic Access Control. Защита. Обеспечить защиту конфиденциальной информации можно путем автоматического шифрования документов, содержащих такую информацию, с помощью служб RMS. Например, вы можете настроить службу Dynamic Access Control на автоматическое применение RMS ко всем документам с данными, которые подпадают под действие того или иного нормативного требования. Для этого сначала необходимо развернуть среду RMS.
Усовершенствования Active Directory.  Безопасная виртуализация контроллеров домена.  Присутствующие в большинстве гипервизоров функции могут аннулировать допущения, сделанные алгоритмами репликации Active Directory.  В первую очередь это касается логических часов, которые используются контроллерами домена для определения относительного уровня конвергенции только вперед по времени. В связи с этим в Windows Server 2012 реализован ряд усовершенствований: теперь виртуальные контроллеры домена могут определить ситуации, когда применяются моментальные снимки или копируется виртуальная машина, и часы контроллера домена переводятся назад. Это стало возможным благодаря использованию уникального идентификатора виртуальной машины GenerationID, доступного для гипервизора.
Усовершенствования Active Directory. Безопасная виртуализация контроллеров домена. Присутствующие в большинстве гипервизоров функции могут аннулировать допущения, сделанные алгоритмами репликации Active Directory. В первую очередь это касается логических часов, которые используются контроллерами домена для определения относительного уровня конвергенции только вперед по времени. В связи с этим в Windows Server 2012 реализован ряд усовершенствований: теперь виртуальные контроллеры домена могут определить ситуации, когда применяются моментальные снимки или копируется виртуальная машина, и часы контроллера домена переводятся назад. Это стало возможным благодаря использованию уникального идентификатора виртуальной машины GenerationID, доступного для гипервизора.
Усовершенствования Active Directory.  Упрощенное развертывание.  Новый мастер настройки доменных служб Active Directory имеет единый графический интерфейс и помогает выполнить все необходимые операции для развертывания новых контроллеров домена.  Требуется только одна учетная запись корпоративного уровня для подготовки леса или домена путем удаленной настройки соответствующих носителей роли “хозяин операции”. При этом проводится комплексная предварительная проверка, что помогает минимизировать возможные ошибки, которые могут заблокировать или замедлить установку. Мастер создан на основе Windows PowerShell 3.0 и интегрирован с Server Manager. Он может работать с несколькими серверами и удаленно разворачивать контроллеры доменов, чем облегчает процесс развертывания, делает его более согласованным и менее трудоемким.
Усовершенствования Active Directory. Упрощенное развертывание. Новый мастер настройки доменных служб Active Directory имеет единый графический интерфейс и помогает выполнить все необходимые операции для развертывания новых контроллеров домена. Требуется только одна учетная запись корпоративного уровня для подготовки леса или домена путем удаленной настройки соответствующих носителей роли “хозяин операции”. При этом проводится комплексная предварительная проверка, что помогает минимизировать возможные ошибки, которые могут заблокировать или замедлить установку. Мастер создан на основе Windows PowerShell 3.0 и интегрирован с Server Manager. Он может работать с несколькими серверами и удаленно разворачивать контроллеры доменов, чем облегчает процесс развертывания, делает его более согласованным и менее трудоемким.
Усовершенствования Active Directory.  Развертывание путем клонирования.  В отличие от предшествующих версий Windows Server 2012 позволяет развертывать копии виртуальных контроллеров домена путем клонирования существующих виртуальных контроллеров домена.  Это позволяет значительно сэкономить время ИТ-специалистов за счет устранения повторяющихся задач развертывания, а также полностью развернуть дополнительные контроллеры домена, которые авторизированны и настроены для клонирования, используя администратор домена Active Directory.
Усовершенствования Active Directory. Развертывание путем клонирования. В отличие от предшествующих версий Windows Server 2012 позволяет развертывать копии виртуальных контроллеров домена путем клонирования существующих виртуальных контроллеров домена. Это позволяет значительно сэкономить время ИТ-специалистов за счет устранения повторяющихся задач развертывания, а также полностью развернуть дополнительные контроллеры домена, которые авторизированны и настроены для клонирования, используя администратор домена Active Directory.
Усовершенствования Active Directory.  Генерация сценариев Windows PowerShell.  В Windows Server 2012 имеется средство просмотра истории Windows PowerShell History Viewer (в Центре администрирования Active Directory),  позволяющее отслеживать выполнение команд Windows PowerShell в режиме реального времени. Например, когда создается новая детализированная политика управления паролями, центр администрирования Active Directory отображает соответствующие команды Windows PowerShell на панели задач средства просмотра истории Windows PowerShell. Эти команды затем можно использовать для автоматизации процесса посредством сценариев Windows PowerShell. Комбинируя сценарии с запланированными задачами, можно полностью автоматизировать повседневные административные обязанности, ранее выполнявшиеся вручную.
Усовершенствования Active Directory. Генерация сценариев Windows PowerShell. В Windows Server 2012 имеется средство просмотра истории Windows PowerShell History Viewer (в Центре администрирования Active Directory), позволяющее отслеживать выполнение команд Windows PowerShell в режиме реального времени. Например, когда создается новая детализированная политика управления паролями, центр администрирования Active Directory отображает соответствующие команды Windows PowerShell на панели задач средства просмотра истории Windows PowerShell. Эти команды затем можно использовать для автоматизации процесса посредством сценариев Windows PowerShell. Комбинируя сценарии с запланированными задачами, можно полностью автоматизировать повседневные административные обязанности, ранее выполнявшиеся вручную.
Усовершенствования Active Directory.  Учетные записи служб, управляемые группами.  Когда клиент подключается к службе, размещенной на ферме серверов с помощью функции балансировки сетевой нагрузки или иным способом,  все серверы представляются клиенту как одна служба, поэтому нельзя использовать протоколы проверки подлинности с поддержкой взаимной аутентификации, такие как Kerberos, если не все экземпляры службы используют данное имя участника-службы. Решение этой проблемы представляется администраторам служб довольно сложным.
Благодаря управляемым группами учетным записям служб, службам и администраторам служб не придется управлять синхронизацией паролей между экземплярами служб. Управляемые группами учетные записи служб поддерживают сброс учетных данных отключенных от сети узлов и непрерывное управление членами групп узлов для всех экземпляров службы.
Усовершенствования Active Directory. Учетные записи служб, управляемые группами. Когда клиент подключается к службе, размещенной на ферме серверов с помощью функции балансировки сетевой нагрузки или иным способом, все серверы представляются клиенту как одна служба, поэтому нельзя использовать протоколы проверки подлинности с поддержкой взаимной аутентификации, такие как Kerberos, если не все экземпляры службы используют данное имя участника-службы. Решение этой проблемы представляется администраторам служб довольно сложным. Благодаря управляемым группами учетным записям служб, службам и администраторам служб не придется управлять синхронизацией паролей между экземплярами служб. Управляемые группами учетные записи служб поддерживают сброс учетных данных отключенных от сети узлов и непрерывное управление членами групп узлов для всех экземпляров службы.
Усовершенствования Direct Access.  Интегрированный удаленный доступ.  С помощью DirectAccess любой пользователь, у которого есть интернет-соединение,  может легко подключаться к корпоративной сети и безопасно пользоваться такими корпоративными ресурсами, как электронная почта, общие папки или внутренние веб-сайты.  DirectAccess устанавливает прозрачное подключение (без дополнительных операций или настроек) к корпоративной сети каждый раз, когда компьютер пользователя подключается к Интернету, даже до входа пользователя в систему.
Усовершенствования Direct Access. Интегрированный удаленный доступ. С помощью DirectAccess любой пользователь, у которого есть интернет-соединение, может легко подключаться к корпоративной сети и безопасно пользоваться такими корпоративными ресурсами, как электронная почта, общие папки или внутренние веб-сайты. DirectAccess устанавливает прозрачное подключение (без дополнительных операций или настроек) к корпоративной сети каждый раз, когда компьютер пользователя подключается к Интернету, даже до входа пользователя в систему.
Усовершенствования Direct Access.  Улучшенное управление.  Новая консоль управления удаленным доступом позволяет настраивать и контролировать несколько серверов удаленного доступа DirectAccess и VPN из одной точки.  Консоль представляет собой панель мониторинга, с помощью которой можно просматривать информацию о серверной и клиентской активности. Используя мониторинг клиентов, можно просмотреть детальную информацию о подключенных пользователях и компьютерах, а также проследить, к каким именно ресурсам клиенты получают доступ. Данные учета могут быть внесены в локальную базу данных или в RADIUS-сервер.
Помимо консоли управления удаленным доступом, можно использовать средства интерфейса командной строки Windows PowerShell и автоматизированные сценарии для установления, настройки, контроля и диагностики удаленного доступа.
Усовершенствования Direct Access. Улучшенное управление. Новая консоль управления удаленным доступом позволяет настраивать и контролировать несколько серверов удаленного доступа DirectAccess и VPN из одной точки. Консоль представляет собой панель мониторинга, с помощью которой можно просматривать информацию о серверной и клиентской активности. Используя мониторинг клиентов, можно просмотреть детальную информацию о подключенных пользователях и компьютерах, а также проследить, к каким именно ресурсам клиенты получают доступ. Данные учета могут быть внесены в локальную базу данных или в RADIUS-сервер. Помимо консоли управления удаленным доступом, можно использовать средства интерфейса командной строки Windows PowerShell и автоматизированные сценарии для установления, настройки, контроля и диагностики удаленного доступа.
Усовершенствования Direct Access.  Упрощенное развертывание.  Windows Server 2012 позволят развернуть новую рабочую среду без изменения внутренней сетевой структуры.  В рамках простого развертывания службу Direct Access можно настроить, не создавая инфраструктуры сертификатов. Клиенты Direct Access теперь могут авторизовываться, используя только данные для Active Directory. Кроме того, допускается использование самозаверенного сертификата, автоматически создаваемого в Direct Access для IP-HTTPS, а также для проверки подлинности сервера сетевых расположений. Развертывание Direct Access дополнительно упрощается благодаря тому, что для этого не требуется инфраструктура IPv6.
Усовершенствования Direct Access. Упрощенное развертывание. Windows Server 2012 позволят развернуть новую рабочую среду без изменения внутренней сетевой структуры. В рамках простого развертывания службу Direct Access можно настроить, не создавая инфраструктуры сертификатов. Клиенты Direct Access теперь могут авторизовываться, используя только данные для Active Directory. Кроме того, допускается использование самозаверенного сертификата, автоматически создаваемого в Direct Access для IP-HTTPS, а также для проверки подлинности сервера сетевых расположений. Развертывание Direct Access дополнительно упрощается благодаря тому, что для этого не требуется инфраструктура IPv6.
Усовершенствования Direct Access.  Усовершенствованные сценарии развертывания.  В Windows Server 2012 интегрированы различные сценарии развертывания Direct Access.  Например, можно настроить сервер Direct Access с двумя сетевыми адаптерами на границе сети или за граничным устройством либо с одним сетевым адаптером, работающим за брандмауэром или устройством трансляции сетевых адресов (NAT). Можно также настроить серверы удаленного доступа на мультисайтовое развертывание, что позволяет пользователям, географически удаленным друг от друга, подключаться к ближайшей к ним точке распределенного доступа. Поддерживаются и другие сценарии.
Усовершенствования Direct Access. Усовершенствованные сценарии развертывания. В Windows Server 2012 интегрированы различные сценарии развертывания Direct Access. Например, можно настроить сервер Direct Access с двумя сетевыми адаптерами на границе сети или за граничным устройством либо с одним сетевым адаптером, работающим за брандмауэром или устройством трансляции сетевых адресов (NAT). Можно также настроить серверы удаленного доступа на мультисайтовое развертывание, что позволяет пользователям, географически удаленным друг от друга, подключаться к ближайшей к ним точке распределенного доступа. Поддерживаются и другие сценарии.
Усовершенствования Direct Access. Повышенная масштабируемость.  В функциях удаленного доступа реализован ряд улучшений с точки зрения масштабируемости: поддерживается большее количество пользователей,  повысилась производительность с одновременным сокращением затрат. В частности, для балансировки нагрузки, обеспечения непрерывной доступности и отказоустойчивости серверы удаленного доступа можно объединять в кластеры, а впоследствии добавлять их или удалять из кластера, практически не прерывая активных соединений.
Усовершенствования Direct Access. Повышенная масштабируемость. В функциях удаленного доступа реализован ряд улучшений с точки зрения масштабируемости: поддерживается большее количество пользователей, повысилась производительность с одновременным сокращением затрат. В частности, для балансировки нагрузки, обеспечения непрерывной доступности и отказоустойчивости серверы удаленного доступа можно объединять в кластеры, а впоследствии добавлять их или удалять из кластера, практически не прерывая активных соединений.
 


Рекомендовано к прочтению


Forrester: агентный ИИ усиливает платформы освоения цифровых технологий
Поставщики платформ освоения цифровых технологий (Digital Adoption Platform, DAP) были в авангарде интеграции автоматизации в рабочие процессы для оптимизации усилий пользователей и повышения качества ПО. Сегодня многие DAP оснащены встроенными возможностями роботизации процессов (RPA) и постоянно ...

Семь стратегических идей, необходимых для трансформации на основе ИИ в 2025 году
Существует необходимость в практичных и масштабируемых технологических решениях для раскрытия новых уровней роста и инноваций в мире, основанном на искусственном интеллекте, пишет на портале ZDNet Омер Минкара, аналитик Aberdeen Research. Недавняя конференция по коммуникациям, совместной работе ...

Нужны ли ИТ-отделу инженеры по автоматизации и робототехнике?
Складское хозяйство, производство, медицина, финансы, строительство, военное дело и многие другие сферы требуют большей автоматизации и, как следствие, использования роботов и других виртуальных «агентов». ИТ-специалистам, привыкшим разрабатывать ПО для бизнеса и запускать приложения, не хватает ...

Эволюция фронт-офиса: от первого контакта к автоматизированному взаимодействию
Согласно новому исследованию поставщиков CRM «Forrester Wave: Customer Relationship Management Software, Q1 2025», рынок находится на пороге перемен. Агентный искусственный интеллект меняет ценность CRM в том виде, в котором мы ее знаем. Если заглянуть в будущее на десятилетие или более ...

SimpleOne выпустил систему для комплексной автоматизации HR-процессов
Разработчик решений для автоматизации бизнес-процессов SimpleOne, входит в корпорацию ITG, представил первую публичную версию продукта SimpleOne HRMS — единой цифровой среды для взаимодействия HR-департамента и сотрудников компании, которая содержит все ключевые процессы управления персоналом ...
     
Реалии российского рынка NGFWРеалии российского рынка NGFW
На фоне современных геополитических событий количество компьютерных атак в России выросло примерно вдвое, и 10% из них приходится на сетевые атаки, что ...

Облачный рынок России: состояние, тренды и перспективы. Часть 1Облачный рынок России: состояние, тренды и перспективы. Часть 1
Облачные технологии играют ключевую роль в современном мире, оказывают значительное влияние на различные аспекты бизнеса и повседневной жизни. Они стали ...

Как в разных странах мира формируется законодательство в области ИИ
В условиях быстрого глобального развития генеративного искусственного интеллекта обострилась проблема отсутствия его нормативно-правового регулирования. И страны по всему миру активизировали усилия по разработке законодательства в области ИИ, сообщает портал Information Age. Дискуссии о ...

Продажи WiFi -клиентов упали впервые за 20 лет
Аналитическое агентство IDC сообщило, что согласно результатам его исследования, в прошлом году поставки поддерживающих WiFi клиентских устройств сократились на 4.9% по сравнению с 2021 г. до 3.8 млрд штук. Как отмечает агентство, падение продаж клиентов WiFi зафиксировано впервые за два ...

Сегмент игровых мониторов наконец готовится к росту?Сегмент игровых мониторов наконец готовится к росту?
Как подсчитали аналитики компании TrendForce, за прошлый год в мире было поставлено 19,8 млн игровых мониторов, что на 13% меньше, чем в 2021 г. Примечательно, что это первое сокращение данного сегмента в абсолютном выражении с 2016 г., и эксперты уверены, что продолжительным оно не станет — ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2025
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.5.  Создание сайта — студия iMake.