kasutuselevõttu. Teenus võimaldab luua ja hallata infoturbes laialt kasutusel olevaid avaliku võtmega sertifikaate. AD CS seob kasutaja seadme või teenusega salajase võtme abil. AD domeeniteenused on varasemast tuntud lihtsalt Active Directory nime all. Teenus talletab teavet kasutajate, arvutite ja muude domeenis olevate seadmete kohta. AD DS haldab kasutajate ja domeeni vahelist liiklust ehk nii-öelda kasutajate sisselogimist, audentimist, kataloogide otsimist jne. See teenus lubab administraatoritel jagada poliitikaid, insalleerida tarkvara ja rakendada võrgus kriitilisi uuendusi. Domeeniteenuse võrk võib sisaldada endas mõnda arvutit ja printerit, kuid samas võib seal olla ka tuhandeid tööjaamu erinevatest domeenidest ja serverifirmadest. AD Lightweight Directory teenus on Active Directoryst sõltumatu versioon, mis võimaldab katalooge kasutavatele rakendustele ja teenustele katalooge jagada. See teenus on
*Süsteem on vastupidav tõrgetele, seda kontrollib IT haldur. *Süsteemi lubatav rikkeaeg on 99.99% (4 üheksat) ehk 52 minutit/aastas. 3.Strateegilise taseme mõõtmed *Süsteemi on lihtne mahtu lisada, kasutajate ja andmestiku maht, mida süsteem toetab suurendatakse vastavalt huvigrupi suurenemisega. * Süsteem on paindlik ja on võimalik pakkuda uusi teenuseid. 4.Süsteemi taseme mõõtmed *Süsteemil on turvanõuded, mis eeldavad kasutajate audentimist. Erinevatel kasutajatel on erinevad volitused, mida süsteem erinevatele rollidele annab. *Ülekande ajal on andmestik kaitstud, et andmevahetus oleks võimalikult turvaline. *Süsteemil on kaks serverit, millest üks võetakse kasutusele, kui tehakse parandusi või uuendusi, sellepärast on süsteem maas ainult serverite vahetamise ajal. Turvaklass: Teabe hilinemise tagajärgede lubatav kaalukus (R): R2 - teabe saamatajäämisega toob kaasa olulise takistuse funktsiooni täitmisele.
Arvutid ja arvutivõrgud 4 Mairo Hanninen WINDOWS 2008 R2 SERVERI TEENUSED Referaat Juhendaja: Andres Sild Paide 2013 ACTIVE DIRECTORY DOMAIN SERVICES Active Directory domeeniteenused on varem tuntud lihtsalt Active Directory nime all. Teenus talletab teavet kasutajate, arvutite ja muude domeenis olevate seadmete kohta. AD DS haldab kasutajate ja domeeni vahelist liiklust. N. Kasutajate sisselogimist, audentimist, kataloogide otsimist jm.Active Directory Domain Services lubab administraatoritel jagada poliitikaid, installeerida tarkvara ja rakendada võrgus kriitilisi uuendusi. Active Directory Domain Services talletab informatsiooni ja seadistusi keskses andmebaasis. Active Directory Domain Services võrk võib sisaldada endas mõnd arvutit ja printerit, kuid samas võib seal olla ka tuhandeid tööjaamu erinevatest domeenidest ja serverifarmidest. DNS SERVER
sisse häkkida ja seal igal võimalikul moel kahju teha. Selle vastu pakub tõhusat kaitset tulemüür. Selleks on vaja koostada tulemüür. Näiteks on Windows XP'l endal olemas võrguseadistuse all tulemüüri seadistus (Internet Connection Firewall), mida on võimalik konfigureerida. Samas on olemas ka mitmeid muid seadmeid, nagu näiteks spetsiaalsed ruuterid ja lisaprogrammid. Andmete edastamisel kasutatakse nende krüpteerimist ja audentimist, mis segab häkkeritel vabalt tegutseda. Andmeid kaitstakse krüpteerimise teel. Krüpteerimine on tunduvalt effektiivsem kui lihtsalt parooliga või andmete omamisega nende kaitsmine. Näiteks paroolid võivad levida inimeste kõnelemise kaudu, kasvõi kogemata. Krüpteerimine on täpsemalt üteldes andmete kodeerimine. Kohtvõrku ühendatakse avaliku internetiga spetisaalsete krüptomüüride vahendusel, mis on omavahel vahenduvad krüpteeritud ja autentidud andmeid.
see teine on. Üks tõsine probleem ongi see, et kuidas võidelda selliste rünnakute vastu, kus me salvestatu sõnumeid mängime hiljem ette. Kõigepealt peamegi teada saama, kas see sõnum on värkse ning selleks pannakse igale kirjale sisse ajamärgend või mingi juhuslikult genereeritud arv, mis on erinev sellest, mis oli eelmises kirjas. Kui keegi mängib krüpteeritud parooli ette, siis saab kontrollida, kas see on juba varem kasutusel olnud või mitte. Võib kasutada ka kahepoolset audentimist ehk ühel kasutajal on arv 7 ja teine kasutaja krüpeerib selle seitsme ära ja ütleb, et tema arv on 12. Siis esimene kasutaja krüpteerib selle ära ja teine kasutaja saab teada, et teine kasutaja on selle ära krüpeerinud eeldusel, et need võtmed on hoitud saladuses. Avaliku võtme krüptograafia Esimene kasutaja saadab genereeritud arvu ja teine kasutaja krüpeerib selle ära oma salajase võtmega ehk allkirjastab selle.