dynamic access control 演習編

33
Active Directory Domain Service(AD DS) Management Dynamic Access Control(ダイナミック アクセス制御) 2012年12月17日 版

Upload: junichi-anno

Post on 30-Jun-2015

1.770 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Dynamic Access Control 演習編

Active Directory Domain Service(AD DS) Management

• Dynamic Access Control(ダイナミック アクセス制御)

2012年12月17日 版

Page 2: Dynamic Access Control 演習編

WS2012VMDC Server1

WS2012Labs-CorpNet (プライベート)

演習環境 Hyper-V 仮想マシン

Hyper-V 仮想スイッチ

192.168.10.1 192.168.10.21

WS2012:Full WS2012:Full

• AD DS• DNS• ファイルサービスおよび記憶域サービス

• ファイルサービスおよび記憶域サービス

Hyper-V ホスト:ITCAMP-PCxx(xx はPC番号)

DHCP

Page 3: Dynamic Access Control 演習編

演習の全体像

Country

Department

R_Country

R_Department

Active Directory

集約型アクセス規則

集約型アクセスポリシー

GPO

Page 4: Dynamic Access Control 演習編

演習22 ユーザーを作成

Page 5: Dynamic Access Control 演習編
Page 6: Dynamic Access Control 演習編
Page 7: Dynamic Access Control 演習編

演習23 Claim Types(クレームタイプ、要求の種類)の作成

Page 8: Dynamic Access Control 演習編

つづき

Page 9: Dynamic Access Control 演習編

演習24 Resource Properties(リソースプロパティ)の作成

Page 10: Dynamic Access Control 演習編

つづき

Page 11: Dynamic Access Control 演習編

演習25 リソースプロパティリストにリソースプロパティを登録

Page 12: Dynamic Access Control 演習編

演習26 Central Access Rules(集約型アクセス規則)の作成

Page 13: Dynamic Access Control 演習編

つづき

Page 14: Dynamic Access Control 演習編

つづき

Page 15: Dynamic Access Control 演習編

演習27 「集約型アクセスポリシー」の作成

Page 16: Dynamic Access Control 演習編

演習28 集約型アクセスポリシーをグループポリシーを使用して展開する

Page 17: Dynamic Access Control 演習編

つづき

Page 18: Dynamic Access Control 演習編

つづき

Page 19: Dynamic Access Control 演習編

つづき

Page 20: Dynamic Access Control 演習編

つづき

Page 21: Dynamic Access Control 演習編

演習29 KDC がチケットに属性を組み込んで送信できるようにポリシーを変更

Page 22: Dynamic Access Control 演習編

つづき

Page 23: Dynamic Access Control 演習編

演習30 ファイルサーバー リソースマネージャーのインストール

Page 24: Dynamic Access Control 演習編
Page 25: Dynamic Access Control 演習編

演習31 Server1 を再起動

Page 26: Dynamic Access Control 演習編

演習32 共有フォルダを作成してアクセス権を設定する

Page 27: Dynamic Access Control 演習編

演習33 ファイルシステム(NTFS)のアクセス権を確認する

Page 28: Dynamic Access Control 演習編

演習34 ファイルサーバーの分類属性を設定する

Page 29: Dynamic Access Control 演習編

演習35 アクセス権の評価 1 ~ Ben(米国、営業部)

Page 30: Dynamic Access Control 演習編

演習36 集約型ポリシーの適用とアクセス権の再評価

Page 31: Dynamic Access Control 演習編

つづき

Page 32: Dynamic Access Control 演習編

演習37 アクセス権の評価 2 ~ Alice(カナダ、経理部)

Page 33: Dynamic Access Control 演習編

演習38 属性を変更してアクセス権を再評価