Professional Documents
Culture Documents
So3-8 9
So3-8 9
Administrim I centralizum.
Administrim I shperndar.
AD DS ofron sherbime te direktorumit te cilat perdorin nje menaxhment te centralizum dhe sherbime te
autentitfikimit per rrjet.
AD DS eshte nje sherbim I derektoriumit qe jep sherbimet te metutjeshum te rrjetit ne Windows Server
2008.
Si punon AD DS:
LDAP ofron metoda per qasje , kerkim dhe Modifikimin e informacioneve qe jane te ruajtura ne
direktoriume.
What is AD CS? Active Directory Certificate Services (AD CS) does the following:
AD DS ofron një sistem të centralizuar për përdoruesit e menaxhimit, kompjuterët, dhe burime të
tjera në një rrjet
AD DS features perfshin:
● Direktorium te centralizum.
● Nje qasje e vetme .
● Siguri te integrume.
● E radhitshme.
● Menaxhmenti I perbashket I interface-it
Autorozimi eshte nje process qe verifikon qe nje user I autentifikum ka leje per te bere nje veprim.
AD DS Komponentet:
Fizik: Rujte e te dhenave , Domen kontroller, Katalog global per server, Vetum lexim controller I
domeit.
Logjik: Particionet, skemat, domenat, druret domen, pyll , sajtat, bashkesit organizative.
AD DS Schema?
Class Object :Defines what new objects can be created in the directory
• User class
• Computer class
Attribute Object :Defines what information can be stored for each object class
• Display name
What is Domain?
Jane komponente logjike te direktoriumit te cilat perdoren per te gropuar dhe menaxhuar objektet
ne nje organizat.
Ofrojn:
Nje lidhje ne mes autentifikimit dhe auterizimit per te ofruar nje menyr per te limituar hapsiren e
qasjes ne burime.
Ofron nje mekanizem per usera qe te rrisin nje qasje ne burime ne nje domain tjeter.
Llojet:
Transitive: nje lidhje e besushme eshte e zgjeruar permbi 2 domena te besushem per te perfshir
tjera domena te besushem.
What is Forest?
What is OU?
OUs jane permbajtes te direktoriumeve active ku permbajn usera grupe PC dhe te tjera OUs.
Zbaton rregulloret.
Small Organization
Medium Or…
Academic Or…
Enterprise Org..
Lejon qasje administravtive per te menagjuar akontat e juserave dhe burimet e rrejteave
GCS jan domain kontrollera te cilet poashtu ruajn nje kopje te katalogave global.
Permbajn kopje te te gjitha AD DS objekteve ne pyll te cilat perfshijn disa attribute per secilin object
ne pyll
Nje AD DS site perdore per te prezentuar nje segment te rrejtit ku te gjithe DC jan te lidhura me nje
lidhje te shpejt dhe te besushme te rrjetit
IP subnets:
IPv4 IPv6
Source and destination addresses 32 bits (4 bytes) in length 128 bits (16 bytes) in length
IPsec support Optional Required
Add-Resolution Protocol Broadcast Multicast
ICMP Router Discovery Default gateway
Configuration Manually DHCP Does not require Manually DHCP
Resource records A AAAA
Benefitet e IPV6
Ndertim te siguris
Detektim I komshis
Zgjerushmeri
Address Syntax:
Compressing Zeros:
Unikast
Multicast
Anycast
Unicast
Tuneling Technology
ISATAP
6to4
IP-HTTPS
• IP version 6 support
• A: Host Record
Stub – kopje e zones e cila permban vetem te dhenat e perdorur per ta lokalizuar emrin e serverit
Time Stamping- indicator I shtuar tek burimet e regjistruara te bazuara ne kohen dhe daten e tanishme
ne server
Aging – periudh e caktuar e cila perdoret per te percaktura se kur behet scavenging.
Monitoring – verifikimin e konfigurimit te serverit duke performuar queri te thjeshta the recursive.
• Link-Layer Filtering
DHCP autorizimi eshte nje process per regjistrimin e sherbimeve te DHCP Serverit ne Active Directory
domain per ta mbeshtetru DHCP klientin.
Nese DHCP Server e gjen IP e ti ne list sherbimet filljon dhe mbeshtetin DHCP klientin.
Nje scope eshte rangu I IP adresave te cilat jane te gatshme per tu lansuar.
Scope Properties
• DNS Servers
• WINS Servers
• Router
Rezervimi eshte nje Ip adres specifike, permbrenda nje scopi ku eshte e rezervuar pergjithom per te
lansuar nje DHCP klient te specifikum.
Server
Scope
Reserved client
Class
Common issues:
• Address conflicts