<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>NoLabNoPartY.com &#187; active directory</title> <atom:link href="http://nolabnoparty.com/tag/active-directory/feed/" rel="self" type="application/rss+xml" /><link>http://nolabnoparty.com</link> <description></description> <lastBuildDate>Mon, 06 Feb 2012 06:00:00 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Configurare Remote Assistance in Windows 2008 R2 tramite GPO</title><link>http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/</link> <comments>http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/#comments</comments> <pubDate>Mon, 25 Jul 2011 05:00:00 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[group policy]]></category> <category><![CDATA[windows server]]></category> <category><![CDATA[5251]]></category> <category><![CDATA[active directory]]></category> <category><![CDATA[assistance]]></category> <category><![CDATA[remote]]></category> <category><![CDATA[sessmgr.exe]]></category> <category><![CDATA[support]]></category><guid isPermaLink="false">http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/</guid> <description><![CDATA[Il servizio di Remote Assistance è un ottima soluzione a costo zero per fornire il supporto IT remoto agli utenti della rete restando comodamente seduti davanti al proprio computer. Il...]]></description> <content:encoded><![CDATA[<p><img style="background-image: none; border-right-width: 0px; margin: 10px auto 5px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="ra1" border="0" alt="ra1" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra1.jpg" width="602" height="202" /></p><p>Il servizio di <em>Remote Assistance</em> è un ottima <strong>soluzione a costo zero</strong> per fornire il<strong> supporto IT remoto</strong> agli utenti della rete restando comodamente seduti davanti al proprio computer.</p><p>Il servizio è presente in <em>Windows</em> già da tempo ma con l’avvento di <em>Windows Server 2008 R2 / Windows 7</em> qualcosa è cambiato nella configurazione creando un po’ di confusione.</p><p>Per la configurazione di <em>Remote Assistance</em> in un ambiente di<em> Active Directory</em>, ci si avvale delle GPO che permettono di <strong>processare i client di rete</strong> in modo efficiente.</p><p><span id="more-3551"></span><strong>1. PROCEDURA</strong> <br />Come prima cosa bisogna definire <strong>quali account/group devono avere i diritti sui client</strong> per fornire il servizio di help desk. <strong>Creare un nuovo Security Group</strong> in <em>Active Directory</em>.<p><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px; padding-top: 0px" title="ra2" border="0" alt="ra2" src="http://nolabnoparty.com/wp-content/uploads/2011/08/ra2.jpg" width="600" height="478" /></p><p><strong>Assegnare al gruppo creato gli account</strong> che hanno l’incarico di fornire il supporto di <em>Remote Assistance</em>.</p><p><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px; padding-top: 0px" title="ra3" border="0" alt="ra3" src="http://nolabnoparty.com/wp-content/uploads/2011/08/ra3.jpg" width="486" height="336" /></p><p><strong>2. ABILITARE REMOTE ASSISTANCE</strong> <br />Operando in un ambiente di rete <em>Active Directory</em>, per configurare i client ci si affida alle GPO. Aprire la console <em>Group Policy Management</em> e creare una nuova GPO.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra4" border="0" alt="ra4" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra4.jpg" width="365" height="196" /></p><p>Specificare il <strong>nome della Policy</strong> e cliccare su <strong>OK</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra5" border="0" alt="ra5" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra5.jpg" width="542" height="195" /></p><p><strong>Editare la nuova GPO</strong> per procedere con la configurazione dei parametri. Dal <em>Group Policy Management</em>, selezionare <strong>Computer Configuration –&gt; Policies –&gt; Administrative Templates –&gt; System –&gt; Remote Assistance</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra6" border="0" alt="ra6" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra6.jpg" width="600" height="185" /></p><p>Editare la prima opzione<strong> Allow only Vista or later connection</strong>. Abilitare o meno questo parametro a seconda dei client presenti nella rete. Click su <strong>Next Setting</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra7" border="0" alt="ra7" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra7.jpg" width="600" height="257" /></p><p>Impostare <strong>Turn on session logging</strong> come <span style="color: #ff0000"><strong>Enabled</strong></span>. Click su <strong>Next Setting</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra8" border="0" alt="ra8" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra8.jpg" width="600" height="257" /></p><p>Impostare <strong>Turn on bandwidth optimization </strong>come <span style="color: #ff0000"><strong>Enabled</strong></span> selezionando il valore <span style="color: #ff0000"><strong>Full optimization</strong></span> nel campo <strong>Optimize settings for reduced bandwidth</strong>. Click su <strong>Next Setting</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra9" border="0" alt="ra9" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra9.jpg" width="600" height="299" /></p><p><strong>Customize Warning Messages </strong>visualizza dei messaggi custom sovrascrivendo quelli di default.&#160; Click su <strong>Next Setting</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra10" border="0" alt="ra10" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra10.jpg" width="600" height="317" /></p><p>Impostare <strong>Solicited Remote Assistance </strong>come <span style="color: #ff0000"><strong>Disabled</strong></span><span style="color: #000000">. Click su <strong>Next Setting</strong>.</span></p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra11" border="0" alt="ra11" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra11.jpg" width="600" height="379" /></p><p>Impostare <strong>Offer Remote Assistance </strong>come <span style="color: #ff0000"><strong>Enabled</strong></span><span style="color: #000000">. Selezionare nel campo <strong>Permit remote control of this computer</strong> il valore <span style="color: #ff0000"><strong>Allow helpers to remotely control the computer</strong></span>. Cliccare sul bottone <strong>Show</strong> per indicare gli account da abilitati.</span></p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra12" border="0" alt="ra12" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra12.jpg" width="600" height="300" /></p><p>Specificare nel formato <em>DOMAIN\Group</em> il gruppo precedentemente creato e cliccare su <strong>OK</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra13" border="0" alt="ra13" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra13.jpg" width="502" height="332" /></p><p>Cliccare su <strong>Apply</strong> per salvare le impostazioni.</p><p><strong>3. CONFIGURAZIONE DEL FIREWALL</strong> <br />Mentre per <strong>Windows 7</strong> in un ambiente basato su <em>Active Directory</em> l’opzione <em>Remote Assistance exception</em> è <strong>abilitata di default</strong>, in Windows XP è necessario configurare alcuni parametri del firewall per il corretto funzionamento.</p><p>Dal <em>Group Policy Management</em>, selezionare <strong>Computer Configuration –&gt; Policies –&gt; Administrative Templates –&gt; Network –&gt; Network Connections –&gt; Windows Firewall –&gt; Domain Profile</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra14" border="0" alt="ra14" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra14.jpg" width="600" height="204" /></p><p>Editare l’opzione <strong>Define Inbound port exceptions</strong> impostandola come <span style="color: #ff0000"><strong>Enabled</strong></span>. Impostare il campo <strong>Define port exceptions</strong> cliccando sul bottone <strong>Show</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra15" border="0" alt="ra15" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra15.jpg" width="600" height="288" /></p><p>Inserire come <strong>Value</strong> la stringa:</p><blockquote><p><span style="color: #ff0000"><strong>135:TCP:*:enabled:RemoteAssistance</strong></span></p></blockquote><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra16" border="0" alt="ra16" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra16.jpg" width="502" height="332" /></p><p>Editare l’opzione <strong>Define Inbound program exceptions</strong> impostandola come <span style="color: #ff0000"><strong>Enabled</strong></span>. Impostare il campo <strong>Define program exceptions</strong> cliccando sul bottone <strong>Show</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra17" border="0" alt="ra17" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra17.jpg" width="600" height="291" /></p><p>&#160;</p><p>Inserire come <strong>Value</strong> le stringhe:</p><blockquote><p><span style="color: #ff0000"><strong>%WINDIR%\PCHealth\HelpCtr\Binaries\Helpsvc.exe:*:enabled:HelpSupport <br />%WINDIR%\PCHealth\HelpCtr\Binaries\Helpctr.exe:*:enabled:HelpCenter <br />%WINDIR%\System32\Sessmgr.exe:*:enabled:SessionManager</strong></span></p></blockquote><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra18" border="0" alt="ra18" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra18.jpg" width="501" height="330" /></p><p><strong>4. TESTARE REMOTE ASSISTANCE</strong> <br />Una volta <strong>configurata la GPO e processata</strong> dai client di rete, testare se la procedura appena effettuata funziona come dovrebbe. Dalla <em>command line</em> <strong>digitare</strong> i seguenti comandi:</p><blockquote><p><strong>WINDOWS 7</strong> <br /><span style="color: #004080">%windir%\system32\msra.exe /offerRA</span></p><p><strong>WINDOWS XP <br /></strong><span style="color: #004080">hcp://CN=Microsoft%20Corporation,L=Redmond,S=Washington,C=US/Remote%20Assistance/Escalation/Unsolicited/unsolicitedrcui.htm</span></p></blockquote><p>Si apre la finestra <strong>Windows Remote Assistance</strong>. Digitare l’<strong>indirizzo IP o il computer name</strong> e cliccare su <strong>Next</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra19" border="0" alt="ra19" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra19.jpg" width="600" height="439" /></p><p>Il sistema effettua la connessione con il client specificato.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra20" border="0" alt="ra20" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra20.jpg" width="600" height="172" /></p><p>L’utente che ha richiesta assistenza vede <strong>comparire nel proprio Desktop la finestra di avviso</strong> con il nome dell’helpdesker che sta effettuando la connessione. Cliccando su<strong> Si</strong> viene data da parte dell’utente l’<strong>autorizzazione ad accedere</strong> al proprio computer.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra21" border="0" alt="ra21" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra21.jpg" width="405" height="178" /></p><p>&#160;</p><p>Viene <strong>stabilita la connessione</strong> con il client ma in modalità di <strong>solo visualizzazione</strong>. Per poter operare sul client bisogna effettuare una <strong>richiesta di controllo</strong> all’utente tramite il bottone <strong>Request control</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra22" border="0" alt="ra22" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra22.jpg" width="600" height="364" /></p><p>L’utente deve cliccare sul bottone <strong>Si</strong> per dare il <strong>controllo del proprio computer</strong> all’helpdesker.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra23" border="0" alt="ra23" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra23.jpg" width="411" height="302" /></p><p>Lo <strong>stato della connessione</strong> della finestra <em>Assistenza remota</em> diventa <strong>Connesso/In controllo</strong>. Il <strong>supporto IT può ora operare</strong> sul client fornendo l’assistenza richiesta.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra24" border="0" alt="ra24" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra24.jpg" width="383" height="248" /></p><p>Tramite GPO è quindi possibile configurare il servizio di Remote Assistance in modo veloce e funzionale <strong>facilitando il supporto IT</strong> nel fornire l’assistenza agli utenti della rete.</p><p><span style="color: #ff0000"><strong>TROUBLESHOOTING</strong></span> <br />Può verificarsi che la <strong>connessione con il client non venga stabilita</strong> e il sistema visualizza una <strong>finestra di warning</strong>.</p><p>&#160;</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra25" border="0" alt="ra25" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra25.jpg" width="367" height="276" /></p><p>Per capire il motivo del problema, la <strong>consultazione dell’<em>Event Viewer</em></strong> può dare delle indicazioni significative. <strong>Dal client con il quale è stata tentata la connessione</strong>, accedere all’<em>Event Viewer</em>. Si presenta una segnalazione di errore relativa a <em>Remote Assistance</em>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra26" border="0" alt="ra26" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra26.jpg" width="600" height="171" /></p><p>Facendo doppio click sull’errore, viene visualizzata dal sistema la <strong>descrizione della possibile causa del problema </strong>che si è verificato. Un esempio può essere il seguente:</p><blockquote><p><strong>Origine</strong>: Remote Assistance <br /><strong>ID Evento</strong>: 5251 <br /><strong>Descrizione</strong>: L&#8217;account HelpAssistant è disabilitato o mancante oppure non è stato possibile verificare la password.</p></blockquote><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra27" border="0" alt="ra27" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra27.jpg" width="405" height="456" /></p><p>Questo problema si verifica in genere se viene <strong>cambiato il SID</strong> del computer utilizzando prodotti come newSID, GhostWalker, etc. Come<strong> suggerito nella Descrizione</strong>, la soluzione al problema si ottiene <strong>avviando Windows in safe mode</strong> e lanciando da console il comando:</p><blockquote><p><span style="color: #ff0000"><strong>sessmgr.exe -service</strong></span></p></blockquote><p>Poichè questa operazione potrebbe <strong>richiedere tempo</strong> per l&#8217;esecuzione in <em>safe mode</em>, è possibile lanciare il comando <strong>tramite GPO o tramite script</strong>.</p><p><strong><font color="#004080">GPO</font> <br /></strong>Dal client cliccare su <strong>Start –&gt; Run</strong> e digitare il comando<font color="#ff0000"><strong> gpedit.msc</strong></font>. Aggiungere i parametri nella sezione <strong>Computer Configuration –&gt; Policies –&gt; Windows Settings –&gt; Scripts –&gt; Startup</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra28" border="0" alt="ra28" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra28.jpg" width="600" height="309" /></p><p>Dalla finestra <strong>Startup Properties</strong>, cliccare sul bottone <strong>Add</strong> ed impostare i campi della finestra <strong>Add a Script</strong> con i seguenti valori:</p><blockquote><p>Script Name:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <span style="color: #ff0000"><strong>sessmgr.exe</strong></span> <br />Script Parameters:&#160;&#160;&#160;&#160;&#160;&#160;&#160; <span style="color: #ff0000"><strong>-service</strong></span></p></blockquote><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra29" border="0" alt="ra29" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra29.jpg" width="403" height="454" /></p><p><strong><font color="#004080">SCRIPT</font> <br /></strong>Creare un <strong>file batch</strong> contenente le seguenti istruzioni:</p><blockquote><p><font color="#004080">net stop rdsessmgr <br />%systemroot%\system32\sessmgr.exe -service <br />net start rdsessmgr</font></p></blockquote><p>Lo script viene eseguito cliccando sul <strong>file .bat</strong> creato.</p><p><font color="#acb613"></font><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra30" border="0" alt="ra30" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra30.jpg" width="508" height="447" /></p><p>Dopo aver eseguito il comando tramite GPO o script, <strong>effettuare il reboot</strong> del client e provare ad <strong>effettuare nuovamente una connessione</strong> in <em>Remote Assistance</em>. Il problema relativo all’<strong>errore 5251</strong> dovrebbe essersi risolto.</p><p><img alt="" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/comprendere-le-group-policy-di-active-directory/" title="Comprendere le Group Policy di Active Directory">Comprendere le Group Policy di Active Directory</a></li><li><a href="http://nolabnoparty.com/installare-freeradius-motp-per-lautenticazione-in-centos-5-x/" title="Installare FreeRADIUS + MOTP per l&rsquo;autenticazione in CentOS 5.x">Installare FreeRADIUS + MOTP per l&rsquo;autenticazione in CentOS 5.x</a></li><li><a href="http://nolabnoparty.com/verificare-le-gpo-processate-tramite-la-console-rsop-msc/" title="Verificare le GPO processate tramite la console rsop.msc">Verificare le GPO processate tramite la console rsop.msc</a></li><li><a href="http://nolabnoparty.com/customizzare-acrobat-reader-x-e-deploy-tramite-gpo/" title="Customizzare Acrobat Reader X e deploy tramite GPO">Customizzare Acrobat Reader X e deploy tramite GPO</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Comprendere le Group Policy di Active Directory</title><link>http://nolabnoparty.com/comprendere-le-group-policy-di-active-directory/</link> <comments>http://nolabnoparty.com/comprendere-le-group-policy-di-active-directory/#comments</comments> <pubDate>Mon, 30 May 2011 05:00:00 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[active directory]]></category> <category><![CDATA[group policy]]></category> <category><![CDATA[guide]]></category><guid isPermaLink="false">http://nolabnoparty.com/comprendere-le-group-policy-di-active-directory/</guid> <description><![CDATA[Comprendere le funzionalità e come impostare correttamente le Group Policy (GPO) in Active Directory è un aspetto importante per una corretta gestione della rete. Capire come poter controllare ed impostare...]]></description> <content:encoded><![CDATA[<p><img style="background-image: none; margin: 10px auto 5px; padding-left: 0px; padding-right: 0px; display: block; float: none; padding-top: 0px; border: 0px;" title="gpoguide1" src="http://nolabnoparty.com/wp-content/uploads/2011/05/gpoguide1.jpg" border="0" alt="gpoguide1" width="602" height="202" /></p><p>Comprendere le <strong>funzionalità e come impostare</strong> correttamente le <em>Group Policy</em> (GPO) in <em>Active Directory</em> è un aspetto importante per una corretta gestione della rete.</p><p>Capire come poter <strong>controllare ed impostare le configurazioni dei computer</strong> della rete tramite GPO rende il lavoro del personale IT molto più semplice eliminando la necessità di passare per ogni singolo client.</p><p><span id="more-3410"></span></p><p><em><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="gpoguide2" src="http://nolabnoparty.com/wp-content/uploads/2011/05/gpoguide2.jpg" border="0" alt="gpoguide2" width="364" height="403" /></em></p><p><em>Microsoft</em> ha messo a disposizione una <strong>semplice ma valida guida</strong> intitolata <span style="color: #ff0000;"><strong>Group Policy for Beginners </strong></span>per capire i concetti e il funzionamento delle Group Policy di <em>Active Directory</em>.</p><p>La guida la trovate a <strong>questo link</strong>:</p><blockquote><p><a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=470526da-8350-4314-a48d-ca97721855e1">http://www.microsoft.com/downloads/en/details.aspx?FamilyID=470526da-8350-4314-a48d-ca97721855e1</a></p></blockquote><p>Per comprendere in pratica l’utilizzo delle GPO, trovate un <strong>esempio </strong>nell’articolo presente sul blog <a href="http://nolabnoparty.com/customizzare-acrobat-reader-x-e-deploy-tramite-gpo/">Customizzare Acrobat Reader X e deploy tramite GPO</a> .</p><p><img src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" alt="" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/" title="Configurare Remote Assistance in Windows 2008 R2 tramite GPO">Configurare Remote Assistance in Windows 2008 R2 tramite GPO</a></li><li><a href="http://nolabnoparty.com/verificare-le-gpo-processate-tramite-la-console-rsop-msc/" title="Verificare le GPO processate tramite la console rsop.msc">Verificare le GPO processate tramite la console rsop.msc</a></li><li><a href="http://nolabnoparty.com/customizzare-acrobat-reader-x-e-deploy-tramite-gpo/" title="Customizzare Acrobat Reader X e deploy tramite GPO">Customizzare Acrobat Reader X e deploy tramite GPO</a></li><li><a href="http://nolabnoparty.com/in-windows-2008-r2-le-gpo-non-vengono-applicate-nei-client-xp-e-2003/" title="In Windows 2008 R2 le GPO non vengono applicate nei client XP e 2003">In Windows 2008 R2 le GPO non vengono applicate nei client XP e 2003</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/comprendere-le-group-policy-di-active-directory/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Integrare VMware ESXi 4.1 in Active Directory</title><link>http://nolabnoparty.com/integrare-vmware-esxi-4-1-in-active-directory/</link> <comments>http://nolabnoparty.com/integrare-vmware-esxi-4-1-in-active-directory/#comments</comments> <pubDate>Mon, 22 Nov 2010 07:00:00 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[active directory]]></category> <category><![CDATA[vsphere]]></category> <category><![CDATA[authentication]]></category> <category><![CDATA[domain]]></category> <category><![CDATA[esxi]]></category> <category><![CDATA[join]]></category><guid isPermaLink="false">http://nolabnoparty.com/integrare-vmware-esxi-4-1-in-active-directory/</guid> <description><![CDATA[Con la diffusione dei sistemi di virtualizzazione nelle aziende, il problema della gestione degli accessi e della sicurezza diventa prioritario. Avere una sistema per la gestione centralizzata delle autenticazioni per...]]></description> <content:encoded><![CDATA[<p><img style="background-image: none; margin: 10px auto 5px; padding-left: 0px; padding-right: 0px; display: block; float: none; padding-top: 0px; border-width: 0px;" title="esxad1" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad1.jpg" border="0" alt="esxad1" width="602" height="202" /></p><p>Con la diffusione dei sistemi di virtualizzazione nelle aziende, il problema della gestione degli accessi e della sicurezza diventa prioritario. Avere una sistema per la <strong>gestione centralizzata delle autenticazioni</strong> per l’accesso all’infrastruttura informatica facilita notevolmente la parte amministrativa degli operatori IT oltre che fornire un fattore di sicurezza più affidabile.</p><p>Per <strong>accedere direttamente</strong> ad un server ESXi (quindi non con <em>vCenter</em>) è necessario utilizzare un <strong>account  Linux</strong> definito nell’host. Questo vale per ogni server analogo presente nella rete. E’ evidente che una gestione sicura e funzionale dei vari account all’interno di una rete risulti piuttosto laboriosa.</p><p>Dalla versione 4.1, <em>VMware</em> ha integrato in ESXi l’opzione per l’<strong>autenticazione in Active Directory</strong> che permette il login tramite utenti e gruppi definiti in AD. Questa funzione è operativa effettuando il join di ESXi al dominio AD in un modo molto più semplice.</p><p><span id="more-2741"></span></p><p><strong>1. PREREQUISITI<br /> </strong>Per poter effettuare l’operazione correttamente, è necessario verificare alcuni aspetti:</p><ol><li>L’host ESXi e il Domain Controller hanno un corretto <strong>time synchronization</strong> per il funzionamento dell’autenticazione tramite il protocollo <em>Kerberos</em>.</li><li>La <strong>DNS resolution</strong> funziona correttamente dall’host ESXi.</li><li>L’host ESXi ha un corretto <strong>FQDN</strong>, ad esempio <em>esxi.domain.local</em>.</li></ol><p><strong>2. PROCEDURA</strong><br /> Collegarsi al server ESXi tramite <strong>vSphere Client</strong> (non da vCenter!) e digitare username e password corretti dell’account con diritti amministrativi (default <em>root</em>) presenti in <em>ESXi</em>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="esxad2" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad2.jpg" border="0" alt="esxad2" width="431" height="385" /></p><p>Selezionare il pannello <strong>Configuration</strong> e cliccare sulla voce <strong>Authentication Services</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="esxad3" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad3.jpg" border="0" alt="esxad3" width="600" height="433" /></p><p>Si accede all’area per l’autenticazione. Nella parte destra dello schermo cliccare sulla voce <strong>Properties</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="esxad4" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad4.jpg" border="0" alt="esxad4" width="600" height="156" /></p><p>Si apre la finestra <strong>Directory Services Configuration</strong>. Impostare i parametri per l’autenticazione in Active Directory.</p><blockquote><p>Select Directory Service Type: <span style="color: #ff0000;"><strong>Active Directory</strong></span><br /> Domain: <span style="color: #ff0000;"><strong>domain.local</strong></span></p></blockquote><p>Cliccare sul bottone <strong>Join Domain</strong> per effettuare l’operazione di <em>join al dominio</em>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="esxad5" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad5.jpg" border="0" alt="esxad5" width="421" height="354" /></p><p>Viene visualizzata la finestra che richiede l’inserimento dell’account di <em>Active Directory</em> con i <strong>diritti sufficienti</strong> per effettuare il <em>join al dominio</em>. Cliccare sul bottone <strong>Join Domain</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="esxad6" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad6.jpg" border="0" alt="esxad6" width="422" height="376" /></p><p>Conclusa l’operazione, il <strong>nome del dominio</strong> viene indicato nel campo <em>Domain</em>. Da notare la presenza del bottone <strong>Leave Domain</strong> che permette di rimuovere l’host da Active Directory.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="esxad7" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad7.jpg" border="0" alt="esxad7" width="421" height="261" /></p><p>Per definire il gruppo AD dedicato all’amministrazione di ESXi, selezionare il pannello <strong>Permissions</strong> in <em>vSphere Client</em> e cliccare con il tasto destro in un punto della schermata. Selezionare la voce <strong>Add Permission</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="esxad8" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad8.jpg" border="0" alt="esxad8" width="600" height="202" /></p><p>Compare la finestra <strong>Assign Permissions</strong>. Cliccare sul bottone <strong>Add</strong> per aggiungere il nuovo account AD.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="esxad9" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad9.jpg" border="0" alt="esxad9" width="600" height="476" /></p><p>Selezionando il <strong>dominio corretto</strong> (LAB nell’esempio), vengono visualizzati gli account presenti in AD. Selezionare il <strong>gruppo dedicato</strong> alla gestione della struttura <em>VMware</em> e cliccare poi su <strong>OK</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="esxad10" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad10.jpg" border="0" alt="esxad10" width="515" height="487" /></p><p>Assegnare il <strong>ruolo</strong> al gruppo selezionato (No Access, Read Only, Administrator) e cliccare su <strong>OK</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="esxad11" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad11.jpg" border="0" alt="esxad11" width="600" height="241" /></p><p>Osservando la <strong>lista degli account</strong> presenti su ESXi, compare anche il gruppo di Active Directory appena selezionato.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="esxad12" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad12.jpg" border="0" alt="esxad12" width="600" height="125" /></p><p>Dal <em>Domain Controller</em> aprendo <strong>Active Directory Users and Computers</strong>, è visibile il server <strong>ESXi</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="esxad13" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad13.jpg" border="0" alt="esxad13" width="600" height="222" /></p><p>Tramite <em>vSphere Client</em> effettuare ora il <strong>login all’host ESXi</strong> utilizzando l’account di Active Directory membro del gruppo impostato (LAB\L-Group-VMwareAdmin) spuntando l’opzione <strong>Use Windows session credentials</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="esxad14" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad14.jpg" border="0" alt="esxad14" width="431" height="385" /></p><p>L’<strong>accesso a ESXi</strong> viene così effettuato utilizzando l’account di Active Directory.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="esxad15" src="http://nolabnoparty.com/wp-content/uploads/2010/11/esxad15.jpg" border="0" alt="esxad15" width="600" height="144" /></p><p>Con questa semplice procedura la <strong>gestione delle autenticazioni e sicurezza</strong> della rete viene notevolmente alleggerita permettendo l’utilizzo di un solo account per l’accesso a più sistemi.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/2010/11/firma2.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/backup-della-configurazione-di-esxi-4-x-5-x-tramite-vma/" title="Backup della configurazione di ESX(i) 4.x, 5.x tramite vMA">Backup della configurazione di ESX(i) 4.x, 5.x tramite vMA</a></li><li><a href="http://nolabnoparty.com/monitorare-server-esxi-con-nagios-tramite-plugin-check_esx-su-centos/" title="Monitorare server ESX(i) con Nagios tramite plugin check_esx su CentOS">Monitorare server ESX(i) con Nagios tramite plugin check_esx su CentOS</a></li><li><a href="http://nolabnoparty.com/applicare-le-patch-a-vmware-esxi-4-1-tramite-cli/" title="Applicare le patch a VMware ESXi 4.1 tramite CLI">Applicare le patch a VMware ESXi 4.1 tramite CLI</a></li><li><a href="http://nolabnoparty.com/join-di-macchine-linux-in-un-dominio-active-directory/" title="Join di macchine Linux in un dominio Active Directory">Join di macchine Linux in un dominio Active Directory</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/integrare-vmware-esxi-4-1-in-active-directory/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Join di macchine Linux in un dominio Active Directory</title><link>http://nolabnoparty.com/join-di-macchine-linux-in-un-dominio-active-directory/</link> <comments>http://nolabnoparty.com/join-di-macchine-linux-in-un-dominio-active-directory/#comments</comments> <pubDate>Mon, 19 Apr 2010 05:27:37 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[active directory]]></category> <category><![CDATA[linux]]></category> <category><![CDATA[dominio]]></category> <category><![CDATA[join]]></category> <category><![CDATA[kerberos]]></category> <category><![CDATA[likewise open]]></category><guid isPermaLink="false">http://nolabnoparty.com/2010/04/19/join-di-macchine-linux-in-un-dominio-active-directory/</guid> <description><![CDATA[Trovare nelle reti moderne un mix di sistemi con OS Windows e Linux è una situazione ormai comune ed è determinata dalle esigenze sempre più varie di servizi forniti da...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="join1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/join1.jpg" alt="join1" width="602" height="202" border="0" /></p><p>Trovare nelle reti moderne un <em>mix</em> di sistemi con OS <strong>Windows e Linux</strong> è una situazione ormai comune ed è determinata dalle esigenze sempre più varie di servizi forniti da un ambiente o dall’ altro.</p><p>Se la topologia di rete è basata su <strong>Active Directory</strong>, sorge la necessità di agganciare anche le macchine in Linux nel dominio per permettere l’accesso alle risorse e ai servizi di rete presenti in modo centralizzato.</p><p>Per effettuare l’operazione in modo semplice e veloce, è disponibile un <strong>tool open source</strong> che permette di integrare sistemi Linux, Unix e Mac con Microsoft Active Directory. Si tratta di <a href="http://www.beyondtrust.com/" target="_blank">Likewise Open</a>. L’installazione è semplice e veloce e permette in pochi passaggi di effettuare l’operazione di <strong>join</strong> al dominio.</p><blockquote><p><span style="color: #ff0000;"><strong>AGGIORNAMENTI: </strong></span>Il tool è stato ceduto alla <a href="http://www.beyondtrust.com/" target="_blank">BeyondTrust </a>e rinominato in <em>PowerBroker® Identity Services</em> <em>Open Edition</em>.</p></blockquote><p><span id="more-1655"></span></p><p><strong>1. PROCEDURA<br /> </strong>Come prima cosa bisogna <strong>scaricare il software</strong> dal sito <del><em>Likewise</em></del> <a href="http://www.beyondtrust.com/" target="_blank">BeyondTrust</a> che viene reso disponibile nelle versioni a <strong>64 e 32 bit</strong>.</p><p>versione 32 bit<br /> <span style="color: #000080;"># <del>wget http://www.likewise.com/bits/summer09/7724/LikewiseIdentityServiceOpen-5.3.0.7724-linux-i386-rpm-installer</del><br /> # wget http://www.beyondtrust.com/Technical-Support/Downloads/files/PBISO/6.0/8398/LikewiseOpen-<em><span style="color: #000000;">6.0.0.8398</span></em>-linux-i386-rpm.sh</span></p><p>versione 64 bit<br /> <span style="color: #000080;">#<del> wget http://www.likewise.com/bits/summer09/7724/LikewiseIdentityServiceOpen-5.3.0.7724-linux-x86_64-rpm-installer</del><br /> # wget http://www.beyondtrust.com/Technical-Support/Downloads/files/PBISO/6.0/8398/LikewiseOpen-<em><span style="color: #000000;">6.0.0.8398</span></em>-linux-x86_64-rpm.sh</span></p><p><strong>2. INSTALLAZIONE<br /> </strong>Per lanciare l’installazione bisogna rendere eseguibile il file appena scaricato:</p><p><span style="color: #000080;"># chmod a+x LikewiseIdentityServiceOpen-<em><span style="color: #000000;">5.3.0.7724</span></em>-linux-i386-rpm-installer</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join2" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join2.jpg" alt="join2" width="600" height="53" border="0" /></p><p>A questo punto mandiamo in esecuzione il file di installazione:</p><p><span style="color: #000080;"># ./LikewiseIdentityServiceOpen-<em><span style="color: #000000;">5.3.0.7724</span></em>-linux-i386-rpm-installer</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join3" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join3.jpg" alt="join3" width="600" height="151" border="0" /></p><p>Premere <strong>Enter</strong> per proseguire.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join4" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join4.jpg" alt="join4" width="600" height="317" border="0" /></p><p>Digitare <strong>y</strong> per proseguire.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join5" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join5.jpg" alt="join5" width="600" height="334" border="0" /></p><p>Premere ancora una volta <strong>Enter</strong> per proseguire.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join6" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join6.jpg" alt="join6" width="600" height="112" border="0" /></p><p>L’installazione a questo punto è terminata. Il prossimo passaggio è l’aggancio della macchina Linux al dominio Active Directory.</p><p><strong>3. JOIN AL DOMINIO<br /> </strong>Completata l’installazione, effettuare il join del computer Linux al dominio Active Directory utilizzando il comando:</p><blockquote><p><span style="color: #000080;"># /opt/likewise/bin/domainjoin-cli join <span style="color: #ff0000;">nomedominio</span> Administrator</span></p></blockquote><p><a href="http://nolabnoparty.com/wp-content/uploads/2010/04/join7.jpg"><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join7" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join7_thumb.jpg" alt="join7" width="600" height="129" border="0" /></a></p><p>Viene richiesto l’inserimento della password dell’account utilizzato per effettuare l’operazione di join che possiede i diritti di <strong>Domain Administrator</strong>. Se il tutto va a buon fine, viene confermato dalla scritta <strong>SUCCESS</strong> che appare una volta inserita la password. Il sistema Linux è ora nel dominio Active Directory.</p><p>Un’ulteriore verifica la si può effettuare nel <em>Domain Controller</em> aprendo lo snap-in <strong>Active Directory Users and Computers</strong> <em>–&gt; Computers</em>. Nella parte destra viene visualizzata la macchina Linux appena agganciata al dominio.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join8" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join8.jpg" alt="join8" width="536" height="189" border="0" /></p><p>Per impostare il corretto ambiente operativo, un <strong>ulteriore settaggio</strong> deve essere effettuato nel file di configurazione di Likewise Open. Editare il file <em>/etc/likewise/lsassd.conf</em> e modificare le definizioni indicate con i valori specificati.</p><p><span style="color: #000080;"># vi /etc/likewise/lsassd.conf</span></p><blockquote><p>login-shell-template = /bin/bash<br /> homedir-template = %H/%U</p></blockquote><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join9" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join9.jpg" alt="join9" width="600" height="311" border="0" /></p><p>Per rendere effettive le modifiche è necessario <strong>riavviare</strong> il daemon <em>lsassd</em>.</p><p><span style="color: #000080;"># service lsassd restart</span></p><p>Tramite <strong>putty</strong> o similari, effettuare il logon alla macchina Linux in SSH utilizzando un utente già definito in Active Directory.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join10" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join10.jpg" alt="join10" width="600" height="85" border="0" /></p><p>Per aggiungere gli utenti del dominio ai <strong>gruppi locali</strong> del sistema Linux, inserire le definizioni nel file <em>/etc/group</em> utilizzando la sintassi:</p><blockquote><p>NetBIOSdomainName\SAMaccountName</p></blockquote><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join11" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join11.jpg" alt="join11" width="600" height="66" border="0" /></p><p>Il nostro sistema Linux è adesso perfettamente <strong>integrato</strong> nella rete Active Directory.</p><p><img style="display: inline; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" alt="firma" width="180" height="76" border="0" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/integrare-vmware-esxi-4-1-in-active-directory/" title="Integrare VMware ESXi 4.1 in Active Directory">Integrare VMware ESXi 4.1 in Active Directory</a></li><li><a href="http://nolabnoparty.com/configurare-windows-2008-r2-come-server-ntp-per-sincronizzare-la-rete/" title="Configurare Windows 2008 R2 come server NTP per sincronizzare la rete.">Configurare Windows 2008 R2 come server NTP per sincronizzare la rete.</a></li><li><a href="http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/" title="Configurare Remote Assistance in Windows 2008 R2 tramite GPO">Configurare Remote Assistance in Windows 2008 R2 tramite GPO</a></li><li><a href="http://nolabnoparty.com/comprendere-le-group-policy-di-active-directory/" title="Comprendere le Group Policy di Active Directory">Comprendere le Group Policy di Active Directory</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/join-di-macchine-linux-in-un-dominio-active-directory/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Configurare Windows 2008 R2 come server NTP per sincronizzare la rete.</title><link>http://nolabnoparty.com/configurare-windows-2008-r2-come-server-ntp-per-sincronizzare-la-rete/</link> <comments>http://nolabnoparty.com/configurare-windows-2008-r2-come-server-ntp-per-sincronizzare-la-rete/#comments</comments> <pubDate>Tue, 09 Mar 2010 06:27:18 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[active directory]]></category> <category><![CDATA[windows server]]></category> <category><![CDATA[kerberos]]></category> <category><![CDATA[ntp]]></category> <category><![CDATA[sincronizzare]]></category> <category><![CDATA[time]]></category> <category><![CDATA[utc]]></category><guid isPermaLink="false">http://nolabnoparty.com/2010/03/09/configurare-windows-2008-r2-come-server-ntp-per-sincronizzare-la-rete/</guid> <description><![CDATA[L’importanza di avere tutti i sistemi sincronizzati con la stessa ora è fondamentale per il corretto funzionamento di una rete basata su Active Directory. La sicurezza delle autenticazioni, che avvengono...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="ntp1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/ntp1.jpg" border="0" alt="ntp1" width="602" height="202" /></p><p>L’importanza di avere tutti i sistemi sincronizzati con la stessa ora è fondamentale per il corretto funzionamento di una rete basata su <strong>Active Directory</strong>. La sicurezza delle autenticazioni, che avvengono tramite il protocollo <strong>kerberos</strong>, si affida al <em>time stamps</em> della richiesta effettuata dai <em>client</em>.</p><p>Il non tener conto di questo aspetto può portare a molti <strong>problemi di autenticazione</strong> poichè se il discostamento degli orologi tra il client e KDC è oltre la soglia di tolleranza, l’autenticazione semplicemente viene rifiutata. E’ quindi molto importante fare in modo che all’interno della rete i vari sistemi abbiano tutti la stessa data e ora.</p><p>Fortunatamente Windows Server 2008 viene incontro a questa esigenza tramite <strong>Windows</strong> <strong>Time Service</strong> (W32Time) che è un servizio con il compito di mantenere gli orologi sincronizzati nei computer della rete utilizzando il protocollo <strong>SNTP</strong>.</p><p><span id="more-1516"></span></p><p><strong>1. PDC COME SERVER NTP<br /> </strong>In una topologia di rete basata su Active Directory, W32Time sincronizza gli orologi della <em>forest</em> utilizzando una relazione gerarchica che inizia dal <strong>PDC Emulator</strong> nella <em>root domain</em> della forest, considerato per la <em>AD forest</em> lo <strong>stratum 2</strong> del <em>time source</em>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp14" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp14.jpg" border="0" alt="ntp14" width="380" height="330" /></p><p>Se il PDC è sincronizzato tramite un <em>Internet time server</em> o un <em>orologio atomico</em>, questi ultimi sono considerati nella gerarchia W32Time <strong>stratum 1</strong> del <em>time source</em>.</p><blockquote><p>Quindi il computer che deve essere configurato come NTP server in Active Directory deve essere il domain controller che ricopre il ruolo di PDC Emulator.</p></blockquote><p><strong>2. CONFIGURAZIONE DEL SERVER<br /> </strong>La configurazione viene fatta direttamente nel <strong>registry</strong> di Windows tramite il <em>Registry Editor</em>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp2" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp2.jpg" border="0" alt="ntp2" width="407" height="129" /></p><p>- Una volta avviato il <strong>Registry Editor</strong> tramite il comando <em>regedit</em>, identificare la voce di registro:<br /> <span style="color: #000080;"><em>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config</em></span></p><p>- Cliccare con il tasto destro del mouse la voce <strong>AnnounceFlags</strong> e quindi <strong>Modify</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp3" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp3.jpg" border="0" alt="ntp3" width="600" height="192" /></p><p>- Nel campo <strong>Value data</strong> digitare <span style="color: #ff0000;"><strong>5</strong></span> e successivamente click su <strong>OK</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp4" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp4.jpg" border="0" alt="ntp4" width="335" height="191" /></p><p>- Per <strong>abilitare</strong> il server NTP, posizionarsi sulla voce di registro:<br /> <em><span style="color: #000080;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\ TimeProviders\ NtpServer</span></em></p><p>- Cliccare con il tasto destro del mouse la voce <strong>Enabled</strong> e quindi <strong>Modify</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp5" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp5.jpg" border="0" alt="ntp5" width="600" height="291" /></p><p>- Nel campo <strong>Value data</strong> digitare <span style="color: #ff0000;"><strong>1</strong></span> e successivamente <strong>OK</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp6" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp6.jpg" border="0" alt="ntp6" width="336" height="192" /></p><p>- Per impostare con quali <strong>server NTP esterni</strong> il nostro sistema deve sincronizzarsi, selezionare la voce di registro:<br /> <em><span style="color: #000080;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters</span></em></p><p>- Cliccare con il tasto destro del mouse la voce <strong>NtpServer </strong>e quindi <strong>Modify</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp7" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp7.jpg" border="0" alt="ntp7" width="600" height="162" /></p><p>- Nel campo <strong>Value data</strong> impostare il <em>DNS name</em> del/i server NTP con i quali effettuare la sincronizzazione seguiti da <span style="color: #ff0000;"><strong>,0&#215;1</strong></span> per ogni valore DNS impostato. Cliccare poi <strong>OK</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp8" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp8.jpg" border="0" alt="ntp8" width="386" height="163" /></p><p>- Per impostare il valore di <strong>time correction</strong> o modificare i parametri di default secondo le proprie esigenze, posizionarsi nella chiave di registro:<br /> <em><span style="color: #000080;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config</span></em></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp9" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp9.jpg" border="0" alt="ntp9" width="600" height="340" /></p><p>- Dopo aver chiuso il <em>Registry Editor</em>, l’ultima operazione da effettuare è il riavvio del servizio <strong>W32Time</strong> dal <em>Command Prompt</em> tramite il comando seguente:</p><p class="indent"><span class="userInput"><span style="color: #000080;">net stop w32time &amp;&amp; net start w32time</span></span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp15" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp15.jpg" border="0" alt="ntp15" width="565" height="152" /></p><p>- Per fare in modo di avviare il servizio ad ogni <strong>reboot</strong> del server, impostare lo <strong>Startup type</strong> del servizio W32Time in <strong>Automatic</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp16" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp16.jpg" border="0" alt="ntp16" width="411" height="294" /></p><p>- Poichè il servizio utilizza la porta <strong>UDP 123</strong> per il suo funzionamento, è necessario aprire la porta nel <strong>firewall</strong> di Windows.</p><p><a href="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp151.jpg"></a><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp17" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp17.jpg" border="0" alt="ntp17" width="600" height="254" /></p><p><strong>3. CONFIGURAZIONE DEI CLIENT E TEST DEL SERVIZIO<br /> </strong>Utilizzando Windows Time (W32Time) service come server NTP è possibile sincronizzare sia <strong>client Windows</strong> che <strong>non-Windows</strong>.</p><p><strong><span style="text-decoration: underline;"><span style="color: #000080;">Windows 7</span></span></strong></p><p>- Effettuare un click con il tasto destro sull’orologio in basso a destra del desktop e selezionare <strong>Adjust date/time</strong>.</p><p>- All’apertura della finestra, selezionare la voce Internet Time e cliccare sul bottone <strong>Change Settings…</strong></p><p>- Digitare il <em>DNS name</em> del server NTP appena impostato (srv-dc1 nell’esempio).</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp10" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp10.jpg" border="0" alt="ntp10" width="444" height="264" /></p><p>- Per effettuare la sincronizzazione manuale cliccare sul bottone <strong>Update Now</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp11" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp11.jpg" border="0" alt="ntp11" width="444" height="264" /></p><p><strong><span style="color: #000080;"><span style="text-decoration: underline;">Linux</span></span></strong></p><p>Installare il <em>daemon ntpd</em>, renderlo attivo all’avvio del computer ed editare il file di configurazione <em>/etc/ntpd.conf</em> per impostare il nuovo server NTP di riferimento (srv-dc1 nell’esempio):</p><p><span style="color: #000080;"># yum install ntp<br /> # </span><span style="color: #000080;">chkconfig ntpd on<br /> # vi /etc/ntpd.conf</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp12" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp12.jpg" border="0" alt="ntp12" width="600" height="102" /></p><p><span style="color: #222222;">Per testare la sincronizzazione sul client Linux è sufficiente fermare il servizio <em>ntpd</em> ed utilizzare il comando <em>ntpdate</em>:</span></p><p><span style="color: #000080;"># service ntpd stop<br /> # ntpdate srv-dc1</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp13" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp13.jpg" border="0" alt="ntp13" width="600" height="74" /></p><p>A questo punto tutti i sistemi possono essere <strong>sincronizzati</strong> con il nuovo server NTP appena configurato scongiurando potenziali problemi dovuti all’autenticazione in Kerberos.</p><p><img class="alignnone" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" alt="" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/join-di-macchine-linux-in-un-dominio-active-directory/" title="Join di macchine Linux in un dominio Active Directory">Join di macchine Linux in un dominio Active Directory</a></li><li><a href="http://nolabnoparty.com/servizio-ntp-quale-provider/" title="Servizio NTP: quale provider?">Servizio NTP: quale provider?</a></li><li><a href="http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/" title="Configurare Remote Assistance in Windows 2008 R2 tramite GPO">Configurare Remote Assistance in Windows 2008 R2 tramite GPO</a></li><li><a href="http://nolabnoparty.com/comprendere-le-group-policy-di-active-directory/" title="Comprendere le Group Policy di Active Directory">Comprendere le Group Policy di Active Directory</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/configurare-windows-2008-r2-come-server-ntp-per-sincronizzare-la-rete/feed/</wfw:commentRss> <slash:comments>19</slash:comments> </item> <item><title>Rights Management Service: introduzione</title><link>http://nolabnoparty.com/rights-management-service-introduzione/</link> <comments>http://nolabnoparty.com/rights-management-service-introduzione/#comments</comments> <pubDate>Tue, 08 Jul 2008 10:26:11 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[windows]]></category> <category><![CDATA[active directory]]></category> <category><![CDATA[ntfs]]></category> <category><![CDATA[rms]]></category> <category><![CDATA[sicurezza]]></category> <category><![CDATA[sql]]></category><guid isPermaLink="false">http://paolosblog.wordpress.com/?p=87</guid> <description><![CDATA[L&#8217;aspetto della sicurezza dei dati aziendali è ormai recepito come un fattore vitale per il business svolto anche dalle persone predisposte ad autorizzare &#8220;spese informatiche&#8221; che spesso non hanno un...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="rms-intro1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/rmsintro1.jpg" border="0" alt="rms-intro1" width="602" height="202" /></p><p>L&#8217;aspetto della sicurezza dei dati aziendali è ormai recepito come un fattore vitale per il business svolto anche dalle persone predisposte ad autorizzare &#8220;spese informatiche&#8221; che spesso non hanno un bagaglio tecnico adeguato alle spalle. La sicurezza di una rete non deve essere curata solo ed unicamente per le intrusioni dall&#8217;esterno, ma la protezione dei documenti da chiunque non sia autorizzato all&#8217;uso è un aspetto generale.</p><p>Nel mercato sono presenti diverse tecnologie per la protezione dei documenti più o meno efficienti, più o meno complesse e più o meno costose. Cosa adottare per l&#8217;azienda <strong>dipende principalmente dalle esigenze</strong> specifiche e anche dalle risorse tecnico/finanziarie disponibili.</p><p><span id="more-87"></span></p><p>Già sul mercato da qualche hanno, Microsoft ha introdotto una soluzione per rafforzare la sicurezza della rete mirata alla protezione dei documenti tramite il servizio <a title="Homepage" href="http://www.microsoft.com/windowsserver2003/technologies/rightsmgmt/default.mspx" target="_blank">Rights Management Service</a> (RMS). RMS introdotto per la versione Windows Server 2003, è una tecnologia per la protezione dei documenti ed e-mail con applicazioni abilitate al servizio RMS per favorire la salvaguardia delle informazioni digitali da un uso non autorizzato.</p><p style="text-align: left;">In Windows Server 2008, RMS è già incluso ed è stato rinominato in <strong>Active Directory Rights Management Services</strong> per riflettere un più alto livello di integrazione con Active Directory.</p><p><strong>1. PERCHE&#8217; RMS</strong></p><ul><li><div>Sistemi basati su ACL ed Encryption come EFS, ad esempio, non sono efficaci se il file viene <strong>spostato dalla partizione NTFS</strong> (copiato su un floppy, CD, USB pen).</div></li><li><div>Documenti protetti con password possono essere facilmente <strong>craccati</strong>.</div></li><li><div>Se assegno i diritti READ ONLY ad un documento, l&#8217;operazione di <strong>copia &amp; incolla</strong> del contenuto in un altro documento non può essere bloccata.</div></li><li>Se il dispositivo che contiene i documenti viene perso o rubato, il contenuto può essere <strong>accessibile</strong> a chiunque.</li><li><div>RMS rende lo scambio della documentazione interna ad un&#8217;azienda più <strong>sicura</strong>.</div></li><li><div>RMS è FIPS compliant.</div></li><li><div>E&#8217; un service che non necessita costi aggiuntivi per la licenza.</div></li></ul><p><strong>2. COSA FA RMS</strong></p><ul><li>Tutti i documenti ed e-mail che si appoggiano a RMS sono criptati.</li><li><strong>La crittografia rimane allegata al file</strong> mentre sistemi come EFS proteggono i documenti solo se fisicamente salvati sulla partizione NTFS.</li><li>A differenza di EFS, RMS <strong>lavora anche con i gruppi AD</strong> per l&#8217;assegnazione dei diritti.</li><li>E&#8217; possibile <strong>assegnare diverse tipologie di protezione</strong> a documenti ed e-mails: read only, modify, copy, print, forwarding, etc.</li></ul><p><strong>3. I LIMITI DI RMS</strong></p><ul><li>In termini di sicurezza, il solo RMS non garantisce il grado più alto di protezione rispetto alla tecnologia PKI, ma scoraggia e rende più complicati eventuali tentativi di intrusione.</li><li>Non protegge i documenti da foto, registrazioni vocali e screen capturing tools diversi da Microsoft.</li></ul><p><strong>4. I REQUISITI<br /> </strong>Per il funzionamento di <strong>RMS server</strong> sono richiesti i seguenti componenti:</p><ul><li>Windows Server 2003</li><li>Active Directory</li><li>SQL server 200x</li><li>ASP.Net</li><li>Message Queuing</li><li>IIS</li><li>RMS server SP2 (solo per la versione 2003, nella versione 2008 è già incluso)</li></ul><p>Per il funzionamento di <strong>RMS client</strong> i requisiti sono i seguenti:</p><ul><li>Office 2003, 2007 Professional &#8211; per pubblicare i documenti (publish)</li><li>Office 2003, 2007 Standard &#8211; per accedere documenti (consume)</li><li>RMS client SP2 (solo per Office 2003)</li><li>RMS add-on (solo per Internet Explorer 6.0) &#8211; permette di accedere ai documenti protetti senza avere Office installato.</li></ul><p>La distribuzione dell&#8217;RMS client può essere effettuata tramite GPOs, SMS o manualmente.</p><p><strong>5. LA TOPOLOGIA RMS<br /> </strong>Il core system è composto da un server RMS (<strong>licensing server</strong>) che gestisce le licenze per effettuare il <em>publishing</em> e <em>consuming</em> (protezione e accesso) dei documenti e un <strong>server SQL</strong> che gestisce i tre database creati da RMS: Configuration, Directory Services e Logging.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="rms-intro2" src="http://nolabnoparty.com/wp-content/uploads/2010/02/rmsintro21.jpg" border="0" alt="rms-intro2" width="339" height="287" /></p><p>La perdita del licensing server non compromette la funzionalità del servizio RMS mentre la perdita o danneggiamento del database RMS comporta un danno talvolta irreversibile nel recupero dei documenti. Per questo motivo è fortemente consigliabile tenere l&#8217;RMS e il database SQL su <strong>server diversi</strong> .</p><p>A seconda della struttura di rete, i licensing server possono essere <strong>distribuiti su varie locazioni</strong> nel caso di linee lente, un workload eccessivo, etc.</p><p>RMS è implementato a <strong>livello di forest</strong> nell&#8217;AD quindi tutti i domini membri possono beneficiare di questo servizio. Due forest possono utilizzare lo stesso servizio RMS stabilendo una <strong>trust relationship</strong>.</p><p><strong>6. NOTE</strong><br /> RMS è molto funzionale, relativamente semplice da implementare e soprattutto è un servizio aggiuntivo che non comporta nessun costo in termini di licenze.</p><p>Per affermare un progetto di questo tipo presso un&#8217;azienda o al management dove implica un &#8220;piccolo&#8221; stravolgimento della rete presente non sempre è un&#8217;impresa semplice. La presentazione deve fare leva sugli aspetti chiave della sicurezza e deve essere supportata da una demo ben fatta in modo da mostrare l&#8217;utilizzo pratico e i benefici per l&#8217;azienda anche a chi tecnicamente non è ferrato. Far cambiare certe abitudini può a volte essere più complicato che implementare un sistema come RMS:-)&#8230;</p><p><img style="display: inline; margin-left: 0px; margin-right: 0px; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/rights-management-service-gestione-del-servizio/" title="Rights Management Service: gestione del servizio">Rights Management Service: gestione del servizio</a></li><li><a href="http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/" title="Configurare Remote Assistance in Windows 2008 R2 tramite GPO">Configurare Remote Assistance in Windows 2008 R2 tramite GPO</a></li><li><a href="http://nolabnoparty.com/comprendere-le-group-policy-di-active-directory/" title="Comprendere le Group Policy di Active Directory">Comprendere le Group Policy di Active Directory</a></li><li><a href="http://nolabnoparty.com/integrare-vmware-esxi-4-1-in-active-directory/" title="Integrare VMware ESXi 4.1 in Active Directory">Integrare VMware ESXi 4.1 in Active Directory</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/rights-management-service-introduzione/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 28/55 queries in 0.082 seconds using disk: basic
Object Caching 1600/1639 objects using disk: basic

Served from: nolabnoparty.com @ 2012-02-06 09:21:34 -->
