Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Как попасть в Поднебесную?

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой программе по мультимедийному оборудованию, которую мы проводим совместно с вендорами из портфеля Treolan. Чтобы присоединиться к группе партнеров-путешественников, необходимо выполнить ряд условий за период проведения промо. Мы ...
Pantum: каждый 10-й картридж - в подарок!
Специализированная программа для кухонных салонов: Shaub Lorenz.
Программа для кухонных салонов: MIDEA 4+1
Hyundai размораживает бонусы
Выгода - в комплекте!

Выгода - в комплекте!

Уважаемые партнеры! Merlion приглашает вас принять участие в маркетинговой акции по мелкой бытовой технике Hyundai и Starwind. Период действия акции: 1 – 30 апреля 2024. Закупите комплект «утюг + пылесос Hyundai или Starwind» на сумму от 200 000 до 750 000 рублей (накопительно за ...
Только в Merlion: специальные цены на расширенный ассортимент серверов линейки iRU Rock
Две мультивендорные акции по российским программным продуктам
NexTouch в Treolan - чистая выгода! Бонусы за покупку складских позиций
Товар месяца: внешние жёсткие диски Transcend
Супер цена на HP

Супер цена на HP

Фиксируем специальную цену на ноутбук HP EliteBook 650 G9! Диагональ: 15.6" Разрешение экрана: 1920x1080 Тип процессора: Intel Core i3-1215U Оперативная память RAM: 8Гб Объем накопителя SSD: 256Гб Графический адаптер: Intel Iris Xe graphics Цвет корпуса: серебристый Вес: 1.74 кг Чтобы ...
Yealink: «Кто на новенького?»
ГЕЛЕОС: шесть – бонусов не счесть!
Встречай весну вместе с Digma!
Продаем и зарабатываем на смартфонах COOLPAD!
Акция iRU: «Мини ПК с макси выгодой!»

Акция iRU: «Мини ПК с макси выгодой!»

В Merlion действует акция «Мини ПК с макси выгодой!». В марте и апреле при закупке каждого мини ПК iRU серии 310H6ITF начисляется 1000 Ситилинк-бонусов. Условие действует при закупке от 5 штук, накопительно в период действия акции. Период действия акции: 01 марта - 30 апреля 2024 г. Список фокусных ...
Как попасть в Поднебесную?
Товар месяца: моноблоки и неттопы HIPER
Радуй себя и близких вместе с Hikvision!
Бонусы за моноблоки Acer
Акция iRU: «Мини ПК с макси выгодой!»

Акция iRU: «Мини ПК с макси выгодой!»

В Merlion действует акция «Мини ПК с макси выгодой!». В марте и апреле при закупке мини ПК iRU серии 310H6ITF в количестве от 5 штук (накопительно в период действия акции), начисляется 1000 Ситилинк-бонусов. Список фокусных позиций, описание и подробные условия - на странице акции ...
Welcome-бонусы от Netac
Счастливый бонус от Pinebro
Призовые мониторы IRBIS
Весенний рибейт от Systeme Electric
12345Все

MS Windows Server 2012: идентификация и доступ

01.02.2013  Обзоры, Идеи и практики автоматизации

Чтобы повысить свою гибкость и снизить расходы, организации переносят все больше ресурсов в облака и предоставляют доступ к сети мобильным сотрудникам и деловым партнерам, работающим за пределами межсетевого экрана. Однако при этом заметно усложняется управление системами обеспечения безопасности и контроля доступа к корпоративным информационным ресурсам. Ситуацию усугубляет необходимость соблюдать нормативные требования, в связи с чем возрастают затраты на обеспечение соответствия этим требованиям. Реализованные в ОС Windows Server 2012 новые и усовершенствованные функции помогают организациям справляться с этими проблемами, снижая сложность и затраты на предоставление безопасного доступа к ценным цифровым активам и контроль соответствия нормативным требованиям. Ключевую роль в этом играют усовершенствования служб Dynamic ... читать далее.

Dynamic Access Control.  Классификация. Усовершенствована инфраструктура для автоматической и ручной классификации файлов.  Предусмотрено несколько способов автоматического или ручного присвоения тегов классификации файлам на файловых серверах по всей организации: по местоположению, вручную, автоматически, по API приложения.
Dynamic Access Control. Классификация. Усовершенствована инфраструктура для автоматической и ручной классификации файлов. Предусмотрено несколько способов автоматического или ручного присвоения тегов классификации файлам на файловых серверах по всей организации: по местоположению, вручную, автоматически, по API приложения.
Dynamic Access Control.  Управление.  Для контроля доступа к классифицированным файлам можно использовать централизованные политики управления доступом.  Это новая функция Active Directory, которая позволяет определять и применять специфические требования для предоставления доступа к классифицированным файлам. Можно также организовать двухфакторную проверку подлинности, например с помощью смарт-карты. Набор технологий для контроля доступа включает средства исправления отказа в доступе с помощью системы; они используются в том случае, если у пользователей возникают проблемы с доступом к файлам и общим ресурсам.
Dynamic Access Control. Управление. Для контроля доступа к классифицированным файлам можно использовать централизованные политики управления доступом. Это новая функция Active Directory, которая позволяет определять и применять специфические требования для предоставления доступа к классифицированным файлам. Можно также организовать двухфакторную проверку подлинности, например с помощью смарт-карты. Набор технологий для контроля доступа включает средства исправления отказа в доступе с помощью системы; они используются в том случае, если у пользователей возникают проблемы с доступом к файлам и общим ресурсам.
Dynamic Access Control.  Аудит.  Аудит доступа к файлам упрощает составление отчетов о соответствии нормативным требованиям, а также предоставление информации для юридического анализа.  Для аудита доступа к файлам можно использовать централизованные политики, позволяющие, например, выяснить, кто получил (или пытался получить) доступ к конфиденциальной информации.
Dynamic Access Control. Аудит. Аудит доступа к файлам упрощает составление отчетов о соответствии нормативным требованиям, а также предоставление информации для юридического анализа. Для аудита доступа к файлам можно использовать централизованные политики, позволяющие, например, выяснить, кто получил (или пытался получить) доступ к конфиденциальной информации.
Dynamic Access Control.  Защита.  Обеспечить защиту конфиденциальной информации можно путем автоматического шифрования документов, содержащих такую информацию, с помощью служб RMS.  Например, вы можете настроить службу Dynamic Access Control на автоматическое применение RMS ко всем документам с данными, которые подпадают под действие того или иного нормативного требования. Для этого сначала необходимо развернуть среду RMS.
Dynamic Access Control. Защита. Обеспечить защиту конфиденциальной информации можно путем автоматического шифрования документов, содержащих такую информацию, с помощью служб RMS. Например, вы можете настроить службу Dynamic Access Control на автоматическое применение RMS ко всем документам с данными, которые подпадают под действие того или иного нормативного требования. Для этого сначала необходимо развернуть среду RMS.
Усовершенствования Active Directory.  Безопасная виртуализация контроллеров домена.  Присутствующие в большинстве гипервизоров функции могут аннулировать допущения, сделанные алгоритмами репликации Active Directory.  В первую очередь это касается логических часов, которые используются контроллерами домена для определения относительного уровня конвергенции только вперед по времени. В связи с этим в Windows Server 2012 реализован ряд усовершенствований: теперь виртуальные контроллеры домена могут определить ситуации, когда применяются моментальные снимки или копируется виртуальная машина, и часы контроллера домена переводятся назад. Это стало возможным благодаря использованию уникального идентификатора виртуальной машины GenerationID, доступного для гипервизора.
Усовершенствования Active Directory. Безопасная виртуализация контроллеров домена. Присутствующие в большинстве гипервизоров функции могут аннулировать допущения, сделанные алгоритмами репликации Active Directory. В первую очередь это касается логических часов, которые используются контроллерами домена для определения относительного уровня конвергенции только вперед по времени. В связи с этим в Windows Server 2012 реализован ряд усовершенствований: теперь виртуальные контроллеры домена могут определить ситуации, когда применяются моментальные снимки или копируется виртуальная машина, и часы контроллера домена переводятся назад. Это стало возможным благодаря использованию уникального идентификатора виртуальной машины GenerationID, доступного для гипервизора.
Усовершенствования Active Directory.  Упрощенное развертывание.  Новый мастер настройки доменных служб Active Directory имеет единый графический интерфейс и помогает выполнить все необходимые операции для развертывания новых контроллеров домена.  Требуется только одна учетная запись корпоративного уровня для подготовки леса или домена путем удаленной настройки соответствующих носителей роли “хозяин операции”. При этом проводится комплексная предварительная проверка, что помогает минимизировать возможные ошибки, которые могут заблокировать или замедлить установку. Мастер создан на основе Windows PowerShell 3.0 и интегрирован с Server Manager. Он может работать с несколькими серверами и удаленно разворачивать контроллеры доменов, чем облегчает процесс развертывания, делает его более согласованным и менее трудоемким.
Усовершенствования Active Directory. Упрощенное развертывание. Новый мастер настройки доменных служб Active Directory имеет единый графический интерфейс и помогает выполнить все необходимые операции для развертывания новых контроллеров домена. Требуется только одна учетная запись корпоративного уровня для подготовки леса или домена путем удаленной настройки соответствующих носителей роли “хозяин операции”. При этом проводится комплексная предварительная проверка, что помогает минимизировать возможные ошибки, которые могут заблокировать или замедлить установку. Мастер создан на основе Windows PowerShell 3.0 и интегрирован с Server Manager. Он может работать с несколькими серверами и удаленно разворачивать контроллеры доменов, чем облегчает процесс развертывания, делает его более согласованным и менее трудоемким.
Усовершенствования Active Directory.  Развертывание путем клонирования.  В отличие от предшествующих версий Windows Server 2012 позволяет развертывать копии виртуальных контроллеров домена путем клонирования существующих виртуальных контроллеров домена.  Это позволяет значительно сэкономить время ИТ-специалистов за счет устранения повторяющихся задач развертывания, а также полностью развернуть дополнительные контроллеры домена, которые авторизированны и настроены для клонирования, используя администратор домена Active Directory.
Усовершенствования Active Directory. Развертывание путем клонирования. В отличие от предшествующих версий Windows Server 2012 позволяет развертывать копии виртуальных контроллеров домена путем клонирования существующих виртуальных контроллеров домена. Это позволяет значительно сэкономить время ИТ-специалистов за счет устранения повторяющихся задач развертывания, а также полностью развернуть дополнительные контроллеры домена, которые авторизированны и настроены для клонирования, используя администратор домена Active Directory.
Усовершенствования Active Directory.  Генерация сценариев Windows PowerShell.  В Windows Server 2012 имеется средство просмотра истории Windows PowerShell History Viewer (в Центре администрирования Active Directory),  позволяющее отслеживать выполнение команд Windows PowerShell в режиме реального времени. Например, когда создается новая детализированная политика управления паролями, центр администрирования Active Directory отображает соответствующие команды Windows PowerShell на панели задач средства просмотра истории Windows PowerShell. Эти команды затем можно использовать для автоматизации процесса посредством сценариев Windows PowerShell. Комбинируя сценарии с запланированными задачами, можно полностью автоматизировать повседневные административные обязанности, ранее выполнявшиеся вручную.
Усовершенствования Active Directory. Генерация сценариев Windows PowerShell. В Windows Server 2012 имеется средство просмотра истории Windows PowerShell History Viewer (в Центре администрирования Active Directory), позволяющее отслеживать выполнение команд Windows PowerShell в режиме реального времени. Например, когда создается новая детализированная политика управления паролями, центр администрирования Active Directory отображает соответствующие команды Windows PowerShell на панели задач средства просмотра истории Windows PowerShell. Эти команды затем можно использовать для автоматизации процесса посредством сценариев Windows PowerShell. Комбинируя сценарии с запланированными задачами, можно полностью автоматизировать повседневные административные обязанности, ранее выполнявшиеся вручную.
Усовершенствования Active Directory.  Учетные записи служб, управляемые группами.  Когда клиент подключается к службе, размещенной на ферме серверов с помощью функции балансировки сетевой нагрузки или иным способом,  все серверы представляются клиенту как одна служба, поэтому нельзя использовать протоколы проверки подлинности с поддержкой взаимной аутентификации, такие как Kerberos, если не все экземпляры службы используют данное имя участника-службы. Решение этой проблемы представляется администраторам служб довольно сложным.
Благодаря управляемым группами учетным записям служб, службам и администраторам служб не придется управлять синхронизацией паролей между экземплярами служб. Управляемые группами учетные записи служб поддерживают сброс учетных данных отключенных от сети узлов и непрерывное управление членами групп узлов для всех экземпляров службы.
Усовершенствования Active Directory. Учетные записи служб, управляемые группами. Когда клиент подключается к службе, размещенной на ферме серверов с помощью функции балансировки сетевой нагрузки или иным способом, все серверы представляются клиенту как одна служба, поэтому нельзя использовать протоколы проверки подлинности с поддержкой взаимной аутентификации, такие как Kerberos, если не все экземпляры службы используют данное имя участника-службы. Решение этой проблемы представляется администраторам служб довольно сложным. Благодаря управляемым группами учетным записям служб, службам и администраторам служб не придется управлять синхронизацией паролей между экземплярами служб. Управляемые группами учетные записи служб поддерживают сброс учетных данных отключенных от сети узлов и непрерывное управление членами групп узлов для всех экземпляров службы.
Усовершенствования Direct Access.  Интегрированный удаленный доступ.  С помощью DirectAccess любой пользователь, у которого есть интернет-соединение,  может легко подключаться к корпоративной сети и безопасно пользоваться такими корпоративными ресурсами, как электронная почта, общие папки или внутренние веб-сайты.  DirectAccess устанавливает прозрачное подключение (без дополнительных операций или настроек) к корпоративной сети каждый раз, когда компьютер пользователя подключается к Интернету, даже до входа пользователя в систему.
Усовершенствования Direct Access. Интегрированный удаленный доступ. С помощью DirectAccess любой пользователь, у которого есть интернет-соединение, может легко подключаться к корпоративной сети и безопасно пользоваться такими корпоративными ресурсами, как электронная почта, общие папки или внутренние веб-сайты. DirectAccess устанавливает прозрачное подключение (без дополнительных операций или настроек) к корпоративной сети каждый раз, когда компьютер пользователя подключается к Интернету, даже до входа пользователя в систему.
Усовершенствования Direct Access.  Улучшенное управление.  Новая консоль управления удаленным доступом позволяет настраивать и контролировать несколько серверов удаленного доступа DirectAccess и VPN из одной точки.  Консоль представляет собой панель мониторинга, с помощью которой можно просматривать информацию о серверной и клиентской активности. Используя мониторинг клиентов, можно просмотреть детальную информацию о подключенных пользователях и компьютерах, а также проследить, к каким именно ресурсам клиенты получают доступ. Данные учета могут быть внесены в локальную базу данных или в RADIUS-сервер.
Помимо консоли управления удаленным доступом, можно использовать средства интерфейса командной строки Windows PowerShell и автоматизированные сценарии для установления, настройки, контроля и диагностики удаленного доступа.
Усовершенствования Direct Access. Улучшенное управление. Новая консоль управления удаленным доступом позволяет настраивать и контролировать несколько серверов удаленного доступа DirectAccess и VPN из одной точки. Консоль представляет собой панель мониторинга, с помощью которой можно просматривать информацию о серверной и клиентской активности. Используя мониторинг клиентов, можно просмотреть детальную информацию о подключенных пользователях и компьютерах, а также проследить, к каким именно ресурсам клиенты получают доступ. Данные учета могут быть внесены в локальную базу данных или в RADIUS-сервер. Помимо консоли управления удаленным доступом, можно использовать средства интерфейса командной строки Windows PowerShell и автоматизированные сценарии для установления, настройки, контроля и диагностики удаленного доступа.
Усовершенствования Direct Access.  Упрощенное развертывание.  Windows Server 2012 позволят развернуть новую рабочую среду без изменения внутренней сетевой структуры.  В рамках простого развертывания службу Direct Access можно настроить, не создавая инфраструктуры сертификатов. Клиенты Direct Access теперь могут авторизовываться, используя только данные для Active Directory. Кроме того, допускается использование самозаверенного сертификата, автоматически создаваемого в Direct Access для IP-HTTPS, а также для проверки подлинности сервера сетевых расположений. Развертывание Direct Access дополнительно упрощается благодаря тому, что для этого не требуется инфраструктура IPv6.
Усовершенствования Direct Access. Упрощенное развертывание. Windows Server 2012 позволят развернуть новую рабочую среду без изменения внутренней сетевой структуры. В рамках простого развертывания службу Direct Access можно настроить, не создавая инфраструктуры сертификатов. Клиенты Direct Access теперь могут авторизовываться, используя только данные для Active Directory. Кроме того, допускается использование самозаверенного сертификата, автоматически создаваемого в Direct Access для IP-HTTPS, а также для проверки подлинности сервера сетевых расположений. Развертывание Direct Access дополнительно упрощается благодаря тому, что для этого не требуется инфраструктура IPv6.
Усовершенствования Direct Access.  Усовершенствованные сценарии развертывания.  В Windows Server 2012 интегрированы различные сценарии развертывания Direct Access.  Например, можно настроить сервер Direct Access с двумя сетевыми адаптерами на границе сети или за граничным устройством либо с одним сетевым адаптером, работающим за брандмауэром или устройством трансляции сетевых адресов (NAT). Можно также настроить серверы удаленного доступа на мультисайтовое развертывание, что позволяет пользователям, географически удаленным друг от друга, подключаться к ближайшей к ним точке распределенного доступа. Поддерживаются и другие сценарии.
Усовершенствования Direct Access. Усовершенствованные сценарии развертывания. В Windows Server 2012 интегрированы различные сценарии развертывания Direct Access. Например, можно настроить сервер Direct Access с двумя сетевыми адаптерами на границе сети или за граничным устройством либо с одним сетевым адаптером, работающим за брандмауэром или устройством трансляции сетевых адресов (NAT). Можно также настроить серверы удаленного доступа на мультисайтовое развертывание, что позволяет пользователям, географически удаленным друг от друга, подключаться к ближайшей к ним точке распределенного доступа. Поддерживаются и другие сценарии.
Усовершенствования Direct Access. Повышенная масштабируемость.  В функциях удаленного доступа реализован ряд улучшений с точки зрения масштабируемости: поддерживается большее количество пользователей,  повысилась производительность с одновременным сокращением затрат. В частности, для балансировки нагрузки, обеспечения непрерывной доступности и отказоустойчивости серверы удаленного доступа можно объединять в кластеры, а впоследствии добавлять их или удалять из кластера, практически не прерывая активных соединений.
Усовершенствования Direct Access. Повышенная масштабируемость. В функциях удаленного доступа реализован ряд улучшений с точки зрения масштабируемости: поддерживается большее количество пользователей, повысилась производительность с одновременным сокращением затрат. В частности, для балансировки нагрузки, обеспечения непрерывной доступности и отказоустойчивости серверы удаленного доступа можно объединять в кластеры, а впоследствии добавлять их или удалять из кластера, практически не прерывая активных соединений.
 


Рекомендовано к прочтению


«Эдит Про»: рынок ERP в 2024 году вырастет на 10-12%
Согласно прогнозам «Эдит Про» (Группа «Борлас»), российский рынок ERP-систем в 2024 г. сохранит темпы роста и по итогам года увеличится на 10-12%. По мнению аналитиков «Эдит Про», этому способствуют как активно продвигаемый государством тренд на технологический суверенитет на фоне ухода с рынка ...

KONCRIT - новая логистическая платформа для крупного и среднего бизнеса
Решение ГК «КОРУС Консалтинг» станет альтернативой зарубежным ИТ-системам по управлению логистикой крупного и среднего бизнеса. Платформа KONCRIT уже доступна к приобретению. При создании цифровой платформы команда «КОРУС Консалтинг» применила более чем 20-летний опыт работы с лидирующими ...

Российские компании предпочитают отечественные системы управления складами
«Сколково» и компания Dsight, резидент «Сколково» (Группа ВЭБ.РФ), провели масштабное исследование российского рынка систем управления складами (WMS), которое проводилось среди крупных компаний в различных секторах бизнеса. По результатам исследования оказалось, что 70% компаний, использующих WMS ...

Новые Low-/No-code возможности ускорят внедрение НОТА МОДУС в несколько раз
В обновленную версию CRM-платформы НОТА МОДУС включены Low-/No-code модули. Благодаря этому разработка бизнес-приложений на платформе ускорилась и стала проще. Модульная CRM-платформа НОТА МОДУС продолжает эволюционировать: команда вендора добавила возможность разрабатывать бэкенд-сервисы с помощью ...

BIA Technologies: математические модели и интегрированное планирование позволяют повысить доходность бизнеса в ритейле
Суть концепции S&OP (Sales & Operations Planning — планирование продаж и операций), заключается в следующем: деятельность предприятия планируется комплексно. Что происходит в противном случае? Если стратегии подразделений разрабатываются отдельно, между ними могут возникать нестыковки, и ...
     
Как в разных странах мира формируется законодательство в области ИИ
В условиях быстрого глобального развития генеративного искусственного интеллекта обострилась проблема отсутствия его нормативно-правового регулирования. И страны по всему миру активизировали усилия по разработке законодательства в области ИИ, сообщает портал Information Age. Дискуссии о ...

Продажи WiFi -клиентов упали впервые за 20 лет
Аналитическое агентство IDC сообщило, что согласно результатам его исследования, в прошлом году поставки поддерживающих WiFi клиентских устройств сократились на 4.9% по сравнению с 2021 г. до 3.8 млрд штук. Как отмечает агентство, падение продаж клиентов WiFi зафиксировано впервые за два ...

Сегмент игровых мониторов наконец готовится к росту?Сегмент игровых мониторов наконец готовится к росту?
Как подсчитали аналитики компании TrendForce, за прошлый год в мире было поставлено 19,8 млн игровых мониторов, что на 13% меньше, чем в 2021 г. Примечательно, что это первое сокращение данного сегмента в абсолютном выражении с 2016 г., и эксперты уверены, что продолжительным оно не станет — ...

IDC: глобальный рынок ПК в первом квартале продолжил падение
Компания IDC опубликовала предварительные данные по мировому рынку ПК за 1-й квартал 2023 г., согласно которым рынок продолжил падение и опустился до уровня 56.9 млн штук. Сокращение объёма поставок относительно того же периода 2022 г. составило 29.0% (см. таблицу). Основные причины падения рынка в ...

Накопители на базе флэш-памяти продолжают дешеветьНакопители на базе флэш-памяти продолжают дешеветь
Компания TrendForce представила очередные оценки динамики цен на различные типы устройств, реализованных на базе памяти NAND , — флэш-накопителей, SSD, карт памяти и т. д. По итогам первого квартала нынешнего года зафиксировано заметное падение средних оптовых цен на все такие продукты ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2024
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2024 АО «СК ПРЕСС». 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.8. Создание сайта — студия iMake.