Active Directory Design Lofoten

Størrelse: px
Begynne med side:

Download "Active Directory Design Lofoten"

Transkript

1 Active Directory Design Lofoten Vågan kommune IKT-AVDELIGE JULI-2006 Side 1 av 11

2 Innhold: SIKKERHET OG ACTIVE DIRECTORY KOSOLIDERIG OM DETTE DOKUMETET SIKRIG AV SESITIVT FELLES: ALLE SKISSERTE ALTERATIV ALTERATIV A: SERVER ISOLERIG MED IPSEC ALTERATIV B SERVER ISOLERIG MED ADMIISTRATIVT ALTERATIV C: SERVER ISOLERIG MED EGE SITE DOMEE OG SITE DESIG DOMEE STRUKTUR ALTERATIVER: SITE STRUKTUR FELLES SITE OG DC PLASSERIG SITELIKER OU DESIG OU STRUKTUR STØTTE FOR ELDRE KLIETER...11 Side 2 av 11

3 1.Active Directory Design Lofoten 1.1.Sikkerhet og Active Directory konsolidering Følgene krav skal oppnås med dette designet: Administrasjon sentraliseres, men med mulighet for delegering av administrativt ansvar Internt og sensitivt område konsolideres i samme Active Directory. Sensitivt område sentraliseres fysisk, men må ha mulighet for en desentralisert fysisk struktur i en overgangsfase men med sentral administrasjon. Bruk av VLA eller annen styrt fysisk tilkoblingsmetode for å koble sensitive områder med ulik lokasjon sammen. Alle eksiterende administrative domener i kommunene Vågan, Flakstad, Moskenes, Værøy og Røst konsolideres i samme Active Directory. Designet skal være rasjonelt i forhold til bruk av serverresurser Designet skal ivareta sikkerhet i henhold til krav fra Datatilsynet Designet må ta hensyn til framtidig implementering av skoler i samme Active Directory struktur, følgene mulige løsninger for tilslutning av skoler må det være åpning for: o Full konsolidering av skoler inn i samme Active Directory o Implementering av eget/egne subdomene(r) for skoler i samme skog o Trust relasjon mellom eksiterende skole domener og kommune Active Directory o Kombinasjoner av overstående alternativer 1.2.Om dette dokumentet Dette dokumentet beskriver alternative løsninger som har vært vurdert, men gir likevel bare ment å være retningsgivende for valg av design. 2.Sikring av Sensitivt Område Følgene skisserer mulige løsninger for håndtering av sikker tilgang til sensitivt område. 2.1.FELLES: Alle skisserte alternativ Alle klientmaskiner og tynn klienter befinner seg i internt område, sammen med servere som ikke er definert som sensitive av Datatilsynet (eller det er gitt unntaksbestemmelser for disse av Datatilsynet). Den enkelte bruker skal ansvarliggjøres, ved skriftlig avtale, om hvor og hvordan sensitive data brukes, lagres og sikres. Eget sikkerhetsseminar avholdes for disse brukere ved behov. Fagservere i sensitivt område, som har behov for å kunne rapportere mot eksterne kilder, konfigureres slik at det kun kan opprettes tilgang for dette gjennom asjonalt Helsenett. Tilgang til applikasjoner og resurser på servere i sensitivt område, og tilsvarende tilgang til applikasjoner og resurser på servere i internt område, styres ved gruppemedlemskap i Active Directory. Lokale dataområder på servere i sensitivt område bør vurderes krypter med EFS eller lignende forutsatt at dette ikke innvirker negativt på fagapplikasjoner her. Citrix Presentation Server 4.0 brukes som terminalserverløsning (mot Microsoft Windows Server 2003 SP1, eller nyere). Applikasjonspublisering benyttes, basert på gruppemedlemskap i Active Directory, for styring av hvilke applikasjoner den enkelte bruker har tilgang til. ICA secure kryptering av sesjoner. Symantec SGS brannmurer benyttes, og Symantec SSL løsning skal implementeres. Symantec Antivirus Server løsning benyttes. Alle routere og svitsjer er Cisco produkter. Alle domenekontrollere skal kjøre Microsoft Windows Server 2003 SP1 eller nyere. Skrivere i nettverket er fra forskjellige produsenter, men med hovedvekt på Ricoh og HP. Single Sign-on løsning vurderes implementert, slik at brukere automatisk kan bli pålogget mot fagapplikasjoner som har system pålogging uavhengig av Active Directory. Side 3 av 11

4 2.2.ALTERATIV A: Server isolering med IPSec En Citrix styrt Terminalserverfarm, plassert i Internt Område. Sensitivt område sikres mot uønsket tilgang ved bruk av standard server isolering, hvor all trafikk til servere i sensitivt område krypteres med IPSec (AH+ESP). Samtidig brukes Indre Brannmur til å filtrere hvilke datamaskiner/grupper som kan initiere trafikk mot Sensitivt område. Brannmuren vil også styre tilgang mot asjonalt Helsenett for sensitive fagservere som har behov for dette. FIGUR 1 ALTERATIV A: SERVER ISOLERIG MED IPSEC VL A AP Flakstad PROXY Front-End MAIL IP Se c TERMIAL SERVER FARM Citrix Applikasjonspublisering PC KLIET AP Vagan DMZ AP DMZ SESITIVT IPSec ec IPS TY KLIET DOMEEKOTROLLERE ADM SERVERE (Kontroll og Overvåkning) SESITIVT BACKUP ADM. FILSERVER e re erv gs Fa YTRE FW SERVER IDRE FW Hjemmekontor EXCHAGE SERVER FIL SERVER PRIT SERVER ITERT SKOLE FIGUR 2: Skisse Fysisk layout FIL-PRIT LA: Subnett SESITIVT Merknad Figur 2: Grovskisse over endelig løsning. FAG LA: Subnett VÅGA KLIET ITERT FIL-PRIT FAG DC LA: Subnett VÅGA SERVER ITERT LA: Subnett DMZ Internett LA: Subnett DMZ AP LA: Subnett FLAKSTAD LA: Subnett MOSKEES LA: Subnett RØST LA: Subnett SKOLE Alle mellomliggende enheter og subnett framkommer ikke. Skolenettverk (alle skoler i tilknyttede kommuner) rutes i dag ut gjennom egen brannmur til Internett (ikke Ytre brannmur). Kun godkjent RDP trafikk rutes inn til kommune Alle kommuner rutes inn i sentralt (Regionalt nettverk) For ytterligere sikring av Sensitivt område kan kommunikasjon til Indre brannmur (fra internt område) gå via Ytre brannmur. LA: Subnett VÆRØY Side 4 av 11

5 2.3.ALTERATIV B Server isolering med Administrativt Område To Citrix styrt Terminalserverfarmer, plassert henholdsvis i Internt Område og Sensitivt Område. Sikkerhet for sensitivt område ivaretas med server isolering filtrering i brannmur og styring av trafikk slik at det ikke blir etablert direkte sesjoner fra internt område mot sensitivt område. Dette oppnås ved etablering av et administrativt mellom liggende område. Servere med kontroll og overvåkningsverktøy plasseres også i Administrativt område, konfigureres slik at de har tilgang både til sensitivt og internt område. kontroller i Administrativt område replikerer mot kontroller i internt område. FIGUR 3 ALTERATIV B: SERVER ISOLERIG MED ADMIISTRATIVT VL A AP Flakstad PROXY Front-End MAIL PC KLIET SESITIVT TERMIAL SERVER FARM DOMEEKOTROLLERE Citrix Applikasjonspublisering AP Vagan DMZ AP DMZ TY KLIET V P EXCHAGE SERVER FIL SERVER PRIT SERVER ITERT YTRE FW SERVER TERMIAL SERVER FARM Citrix Applikasjonspublisering SESITIVT Fysisk tilkobling mellom intern og administrativt område IDRE FW FILSERVER SESITIVT DOMEEKOTROLLERE CITRIX LISESSERVER Hjemmekontor ADM SERVERE (Kontroll og Overvåkning) SKOLE BACKUP ADM. ADMIISTRASJOS FIGUR 4 Skisse Fysisk layout FIL-PRIT FAG Merknad Figur 4: Grovskisse over endelig løsning. DC LA: Subnett SESITIVT LA: Subnett ADMI LA: Subnett VÅGA KLIET ITERT FIL-PRIT FAG DC LA: Subnett VÅGA SERVER ITERT LA: Subnett DMZ Internett LA: Subnett DMZ AP Alle mellomliggende enheter og subnett framkommer ikke. Skolenettverk (alle skoler i tilknyttede kommuner) rutes i dag ut gjennom egen brannmur til Internett (ikke Ytre brannmur). Kun godkjent RDP trafikk rutes inn til kommune Alle kommuner rutes inn i sentralt (Regionalt nettverk) LA: Subnett FLAKSTAD LA: Subnett MOSKEES LA: Subnett RØST LA: Subnett SKOLE LA: Subnett VÆRØY Side 5 av 11

6 2.4.ALTERATIV C: Server isolering med egen Site To Citrix styrt Terminalserverfarmer, plassert henholdsvis i Internt Område og Sensitivt Område. Sikkerhet for sensitivt område ivaretas ved at hele sensitivt område defineres som en egen site, og internt i siten defineres 3 underområder; Terminalservere, kontrollere og Fagservere. I hele Sensitivt Område er det fri flyt av kommunikasjon mellom underområder. Underområde kontrollere: Replikerer mot domenekontrollere i internt område (IPSec) Underområde Terminalservere: Tillater etablering av sesjoner fra internt område (Citrix) Underområde Fagservere: Tillater kun kommunikasjon fra de andre underområdene. Plasserer eventuelt Backup systemer og muligens overvåkning/kontroll systemer i underområde kontrollere. FIGUR 5 ALTERATIV C SERVER ISOLERIG MED EGE SITE VL A AP Flakstad PROXY Front-End MAIL AP Vagan DMZ AP EXCHAGE SERVER, FIL SERVER, PRIT SERVER DMZ TERMIAL SERVER FARM Citrix Applikasjonspublisering TERMIALSERVERE DOMEEKOTROLLERE ADM SERVERE (Kontroll og Overvåkning) TERMIAL SERVER FARM Citrix Applikasjonspublisering YTRE FW SERVER IDRE FW TY KLIET PC KLIET DOMEEKOTROLLERE BACKUP ADM. DOMEEKOTROLLERE ITERT Hjemmekontor FILSERVER SKOLE SESITIVT FIGUR 6 Skisse Fysisk Layout FIL-PRIT FAG LA: Subnett SESITIVT DC LA: Subnett SESITIVT LA: Subnett SESITIVT LA: Subnett VÅGA KLIET ITERT FIL-PRIT FAG DC LA: Subnett VÅGA SERVER ITERT LA: Subnett DMZ Internett Merknad Figur 6: Grovskisse over endelig løsning. Alle mellomliggende enheter og subnett framkommer ikke. Skolenettverk (alle skoler i tilknyttede kommuner) rutes i dag ut gjennom egen brannmur til Internett (ikke Ytre brannmur). Kun godkjent RDP trafikk rutes inn til kommune LA: Subnett DMZ AP LA: Subnett FLAKSTAD LA: Subnett MOSKEES LA: Subnett RØST LA: Subnett SKOLE LA: Subnett VÆRØY Alle kommuner rutes inn i sentralt (Regionalt nettverk) For ytterligere sikring av Sensitivt område kan kommunikasjon til Indre brannmur (fra internt område) gå via Ytre brannmur. Side 6 av 11

7 3. og Site design 3.1.DOMEE STRUKTUR ALTERATIVER: Alternativ 1 og Alternativ 2 er sammenfallende. Men tanken bak Alternativ 1 er at det kun skal være ett enkelt domene, hvor også skoler konsolideres i samme Active Directory domene. Dette vil gi en svært rasjonell bruk av serverresurser, da dette antall domenekontrollere kun vil bli avgjort av antall nødvendige sites som opprettes. Alternativ 2 baserer seg på at rotdomenet er det administrative domenet, mens skoler implementeres i eget/egne subdomener under dette. Alternativ 3 er i henhold til anbefaling og vil gi en organisering av Active Directory skogen basert på et tomt rotdomene, med eget administrativt subdomene hvor alle administrative resurser skal konsolideres. Dette gir mer fleksibilitet i forhold til implementering av nye/eksisterende domener i denne strukturen. Ulempen er bruken av serverresurser. Rotdomene navn er, da dette er et internett registrert domenenavn eid av Vågan kommune. Slik at navngiving er i henhold til anbefalinger fra Microsoft. FIGUR 7 strukturer SKOLE. ADM. SKOLE. Side 7 av 11

8 3.2.SITE STRUKTUR Antall nødvendig Sites er kun estimert, og eventuelle skole Sites er ikke definert, da dette er avhengig av hvilken løsning som velges for implementering/tilknytting av skoler i domenet. Alternativer med og uten definert Site for sensitivt område. FIGUR 8 Site strukturer Site_Sensitiv Sensitiv Site_Flakstad01 Site_Rost01 Site_Flakstad01 Site_Rost01 Site_Vagan01 Site_Vagan01 Site_Varoy01 Site_Moskenes01 Site_Varoy01 Site_Moskenes Felles Alle definerte Sites inngår som en del av internt område (Unntatt eventuell Sensitiv Site). Replikering mellom domenekontrollere krypteres med IPSec for å gi maksimal sikkerhet mot at Active Directory data kan komme på avveie. Alle WA linjer i interkommunalt nett (SDSL) er fysisk koblet om Ytre FW. I hver site kan det inngå flere subnett. Hver Site skal inneholde et minimum av tjenester til brukere og datamaskiner tilknyttet gjeldene Site: kontroller (Global Catalog) DS (AD integrert) WIS DHCP WSUS Fil (Hjemmeområder m.m.) Print Anti-Virus Server (replikerer mot sentral Antivirus server) For øvrig må plassering av Exchange 2003 servere vurderes i forhold til faktisk båndbredde kapasitet. Vil eksisterende WA linker til Sites (2Mbps/4Mbps) ikke ha tilfredsstillende kapasitet for en ren sentral plassering av Exchange 2003, må en Exchange struktur defineres med lokale instanser/servere definert. avngiving av Sites og Sitelinker kun retningsgivende Site og DC plassering Denne fungerer som sentral Site for det interkommunale Active Directory nettverket i Lofoten ADM./. Alle andre Sites replikerer mot denne. Plassering av domenekontrollere er avhengig av hvilken løsning som velges i forbindelse med håndtering av tilgang til sensitivt område, og domenestruktur. Side 8 av 11

9 Eksempel: Velges enkelt domenestruktur, med egen site for sensitvt område kan en slik DC være aktuell: Site_Vagan01 VA-DC01 (GC) Site_Sensitiv LO-DC01 (Master rolle innehaver, alle forest og domain wide roller) LO-DC02 (GC) Site_Flakstad01 FL-DC01 (GC) Site_Moskenes01 MO-DC01 (GC) Site_Rost01 RO-DC01 (GC) Site_Varoy01 VO-DC01 (GC) Alle Sites konfigurert til å replikere med default verdier mot sentral site: Site_Vagan01. Kryptering av replikeringer mellom domenekontrollere bør vurderes (IPSec) SiteLinker Båndbredden er forventet øket til 4Mbps for disse WA forbindelsene. SiteLink_Vagan01_Flakstad01 o Leid linje SDSL 2Mbps o Replikering kost: 100 o Replikering frekvens: 30 minutt SiteLink_Vagan01_Moskenes01 o Leid linje SDSL 2Mbps o Replikering kost: 100 o Replikering frekvens: 30 minutt SiteLink_Vagan01_Rost01 o Leid linje SDSL 2Mbps o Replikering kost: 100 o Replikering frekvens: 30 minutt SiteLink_Vagan01_Varoy01 o Leid linje SDSL 2Mbps o Replikering kost: 100 o Replikering frekvens: 30 minutt SiteLink_Vagan01_Sensitiv * o LA Ethernet 100/1000Mbps o Replikering kost: 100 o Replikering frekvens: 30 minutt * Forutsetter løsning hvor sensitivt område er definert som egen site. Side 9 av 11

10 4.OU design 4.1.OU Struktur Dersom OU er i domenet skal endres skal dette avklares/diskuteres. Det er definert følgende styringsgruppe for dette. AV TILHØRLIGHET IKT-avdelingen IKT-avdelingen IKT-avdelingen IKT-avdelingen TABELL 1 Styringsgruppe for Active Directory Lofoten FIGUR 9 OU Struktur Figuren viser ikke system opprettete OU-er eller systemkonteinere. Under hver kommune opprettes en OU struktur som i OU Brukere gjenspeiler den enkelte kommunes organisasjon (avdelinger/resultatenheter). Mens det i OU Datamaskiner opprettes en OU struktur basert på plassering (lokasjon) av datamaskinene. KOMMUER FLAKSTAD MOSKEES ADM. ROST IKT BRUKERE VAGA DATAMASKIER BRUKERE GRUPPER AVDELIG LOFOTE AVDELIG GRUPPER AVDELIG ITER AVDELIG SESITIV TERMIAL DATAMASKIER LOKASJO KOMMUER FLAKSTAD LOKASJO MOSKEES GRUPPER ROST SERVERE VAGA VAROY VAROY Side 10 av 11

11 5. Støtte for eldre klienter Forutsetter at alle klientdatamaskiner som skal være medlem i domenet kjører operativsystemet Microsoft Windows 2000 Professional SP4 (eller nyere). er som kjører eldre operativsystemer defineres organisatorisk som Tynn klienter, som kun kan fungere som plattform for ICA terminalserver klienter. Dette både pga sikkerhets og administrative krav. Side 11 av 11

Design Active Directory/Citrix lisensiering Vågan kommune. Del dokument om Nettverk og Microsoft Active Directory. Side 1 av 9

Design Active Directory/Citrix lisensiering Vågan kommune. Del dokument om Nettverk og Microsoft Active Directory. Side 1 av 9 Prosjekt Design Active Directory/Citrix lisensiering Vågan kommune. Del dokument om Nettverk og Microsoft Active Directory. Side 1 av 9 Innledning. Vågan kommune har initiert et prosjekt som skal løfte

Detaljer

Bakgrunnsinformasjon for Øyeren IKT prosjekter Målgruppe: leverandører

Bakgrunnsinformasjon for Øyeren IKT prosjekter Målgruppe: leverandører Bakgrunnsinformasjon for Øyeren IKT prosjekter Målgruppe: leverandører B a l a z s H a l a s y 0 3. 0 4. 2 0 0 9 Enebakk, Fet og Rælingen kommune har valgt å slå sammen IKT-avdelingene sine. Ny organisasjon

Detaljer

Avtale for kjøp av driftstjenester MASKINVARE, INFRASTRUKTUR OG PROGRAMVARE. Kundens tekniske plattform. Bilag 3 til Driftsavtalen

Avtale for kjøp av driftstjenester MASKINVARE, INFRASTRUKTUR OG PROGRAMVARE. Kundens tekniske plattform. Bilag 3 til Driftsavtalen Avtale for kjøp av driftstjenester MASKINVARE, INFRASTRUKTUR OG PROGRAMVARE Kundens tekniske plattform Bilag 3 til Driftsavtalen Saksnr: 14/55 Innholdsfortegnelse 1 Innledning... 3 2 Nettverk... 3 2.1

Detaljer

Visma Contracting og tilleggsprodukter på en terminalserver. Det anbefales å sette opp egen terminalserver, som kun brukes som terminalserver.

Visma Contracting og tilleggsprodukter på en terminalserver. Det anbefales å sette opp egen terminalserver, som kun brukes som terminalserver. Visma Contracting og tilleggsprodukter på en terminalserver. Det anbefales å sette opp egen terminalserver, som kun brukes som terminalserver. Viktig ved installasjoner på en 2008 terminalserver Ingen

Detaljer

Bilag 3: Beskrivelse av det som skal driftes

Bilag 3: Beskrivelse av det som skal driftes Bilag 3: Beskrivelse av det som skal driftes 1 Innledning I dette bilaget beskrives arkitektur og systemlandskap for Visma Flyt PPT. 2 Visma Flyt Plattform Visma Flyt PPT er bygget på Vismas Flyt Plattform

Detaljer

netsense...making sense of IT

netsense...making sense of IT netsense...making sense of IT Netsense.. Netsense er et IT konsulentselskap som opererer innen fagområdene: IT utvikling IT forvaltning IT rådgivningstjenester Vi leverer understøttende teknologi og tjenester...så

Detaljer

Vedlegg G - Kundens tekniske plattform

Vedlegg G - Kundens tekniske plattform Vedlegg G - Kundens tekniske plattform Teknisk infrastruktur Klient/Applikasjon Helse Vest kjører i dag på en Windows 7 plattform. Ingen brukere er lokal administrator, så brukermiljøet er låst ned, og

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 6a Grupper i Windows Lokale grupper og domenegrupper Gruppetyper og scopes Innebygde grupper Pensum Kvisli: Windows Server og nettverk, HSN 2016, kapittel 8 Grupper

Detaljer

Rammeavtale for kjøp av vannmålere

Rammeavtale for kjøp av vannmålere Bilag 2 TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD VEDRØRENDE Rammeavtale for kjøp av vannmålere TIL Skedsmo kommune Side 1 av 7 1 Tekniske krav, service og vedlikehold... 3 1.1 Tekniske forhold... 3

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: Domenekontroller og AD DS Etter installasjon av Windows Server, er tjenermaskinen din en stand-alone tjener i en arbeidsgruppe (workgroup). I denne øvingen skal

Detaljer

Bachelor 2015 048E. Theodor Rove Nordgård, Chris Sonko HIST DRIFT AV DATASYSTEMER

Bachelor 2015 048E. Theodor Rove Nordgård, Chris Sonko HIST DRIFT AV DATASYSTEMER Bachelor 2015 048E Theodor Rove Nordgård, Chris Sonko HIST DRIFT AV DATASYSTEMER 1. Introduksjon Hvem er vi? Vi er to studenter ved Høgskolen i Sør-Trøndelag som i år fullfører vår bachelorgrad i studiet

Detaljer

Bilag 3: Beskrivelse av eksisterende løsninger

Bilag 3: Beskrivelse av eksisterende løsninger Bilag 3: Beskrivelse av eksisterende løsninger Side 1 av 9 1. Generell informasjon... 3 1.1. IKT-arkitektur... 3 2. Nettverksinfrastruktur... 5 2.1. Kommunikasjon og WAN... 5 2.2. Trådløst... 6 2.3. IP-adressering...

Detaljer

Tjenestebeskrivelse Internett Ruter Innhold

Tjenestebeskrivelse Internett Ruter Innhold Tjenestebeskrivelse Internett Ruter Innhold Internett Ruter... 2 Enkel brannmur... 2 Dual-stack IPv4 og IPv6... 2 IPv4 NAT... 2 DHCP tildeling av IPv4 adresser i LAN... 2 SLAAC tildeling av IPv6 adresser

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: Domenekontroller og AD DS Etter installasjon av Windows Server, er tjenermaskinen din en stand-alone tjener i en arbeidsgruppe (workgroup). I denne øvingen skal

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 5a Katalogtjenester og Active Directory Katalogtjenester FEIDE, Active Directory Domain Services og Single Sign-on Windows domener, domenenavn og DNS Organisering

Detaljer

Brukerhåndbok for drift hos Kirkedata AS. Denne håndboken er utarbeidet av

Brukerhåndbok for drift hos Kirkedata AS. Denne håndboken er utarbeidet av Brukerhåndbok for drift hos Kirkedata AS Denne håndboken er utarbeidet av Oppdatert: 18. desember 2012 Innhold Innhold Innledning... 3 Oppsett av PC... 3 Windows XP... 3 Windows Vista og Windows 7... 3

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 5a Katalogtjenester og Active Directory Katalogtjenester FEIDE, Active Directory Domain Services og Single Sign-on Windows domener, domenenavn og DNS Organisering

Detaljer

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016 Laget av Dato Orginal plassering fil. Johnny ndre Sunnarvik Nov 2015 http://innsiden.helse-vestikt.no/avdelinger/tjenesteproduksjon/anbudskrav/documents/sikkerhet.docx Dato Nov 2015 Des 2015 Nov 2016 Beskrivelse

Detaljer

6105 Windows Server og datanett Jon Kvisli, HSN Skriveradministrasjon - 1. Utskrift i nettverk

6105 Windows Server og datanett Jon Kvisli, HSN Skriveradministrasjon - 1. Utskrift i nettverk 6105 Windows Server og datanett Leksjon 7b Skriveradministrasjon Utskrift og plassering i nettverk Utskriftsbegreper Windows, driver Fire ulike oppsett Skriveradministrasjon og rettigheter Skrivergrupper

Detaljer

Bestillingsrutiner rammeavtale ASP

Bestillingsrutiner rammeavtale ASP Bestillingsrutiner rammeavtale ASP Generelt For å effektivisere håndtering av rammeavtalen er det laget så enkle bestillingsrutiner som mulig. Det er utarbeidet er regneark som både danner grunnlag for

Detaljer

SOLICARD ARX. Adgangssystemet som gir deg ubegrenset frihet. An ASSA ABLOY Group company

SOLICARD ARX. Adgangssystemet som gir deg ubegrenset frihet. An ASSA ABLOY Group company SOLICARD ARX Adgangssystemet som gir deg ubegrenset frihet An ASSA ABLOY Group company SOLICARD ARX arkitektur SOLICARD ARX LCU oppkoblet via Internet Eksisterende nettverk SOLICARD ARX AC SOLICARD ARX

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 7b Skriveradministrasjon Utskrift og skriverplassering i nettverk Utskriftsbegreper Windows, skriverdriver Fire ulike skriveroppsett Skriveradministrasjon og skriverrettigheter

Detaljer

Tekniske krav til portal med publiseringsløsning (fase 1)

Tekniske krav til portal med publiseringsløsning (fase 1) Avdeling for strategi og helsefag UTVIKLING AV IT-LØSNING: FJERNBASERT BEHANDLING FOR SPILLEAVHENGIGE SAK NR 200700210 VEDLEGG A2 TIL KONKURRANSEGRUNNLAG TEKNISKE OG SIKKERHETSMESSIGE KRAV Innledning og

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Denne øvingen forutsetter at du har gjort disse øvingene tidligere: Labøving 7b Skriveradministrasjon Laboving 9a Installere og konfigurere webtjeneren IIS I denne øvingen

Detaljer

Windows 2008 Active Directory. Ragnar Harper Crayon as Senior konsulent & rådgiver Medlem av Microsoft Speaker Community

Windows 2008 Active Directory. Ragnar Harper Crayon as Senior konsulent & rådgiver Medlem av Microsoft Speaker Community Windows 2008 Active Directory Ragnar Harper Crayon as Senior konsulent & rådgiver Medlem av Microsoft Speaker Community ragnar@crayon.no Agenda Oversikt over Active Directory Sikkerhetsmessige endringer

Detaljer

For Spydeberg og Trøgstad avhenger bytte til ny Exchange løsning av ny telefoniløsning blir implementert i kommunene.

For Spydeberg og Trøgstad avhenger bytte til ny Exchange løsning av ny telefoniløsning blir implementert i kommunene. Sak 03/13 Rapport fra daglig leder. Høyhastighetsnett: Alle hoved lokasjoner og andre virksomheter er aktive i henhold til oppsatt plan. Havnås Skole gjenstår (Trøgstad). Hobøl har berammet møte med Telenor

Detaljer

Huldt & Lillevik Ansattportal. - en tilleggsmodul til Huldt & Lillevik Lønn. Teknisk beskrivelse

Huldt & Lillevik Ansattportal. - en tilleggsmodul til Huldt & Lillevik Lønn. Teknisk beskrivelse Huldt & Lillevik Ansattportal - en tilleggsmodul til Huldt & Lillevik Lønn Teknisk beskrivelse Huldt & Lillevik er trygghet Trygghet er å vite at løsningen du bruker virker, hver eneste dag, enkelt og

Detaljer

Bilag 3: Kundens tekniske plattform

Bilag 3: Kundens tekniske plattform Bilag 3: Kundens tekniske plattform Versjon 1.3 23 november 2011 Innhold 1 OMFANG... 3 2 INNLEDNING... 4 2.1 ARKITEKTUR OG INFRASTRUKTUR... 4 2.1.1 Microsoft... 4 2.1.2 Datarom... 4 2.1.3 LAN/WAN... 4

Detaljer

Vedlegg 4 til konkurransegrunnlaget Oppdragsgivers tekniske plattform

Vedlegg 4 til konkurransegrunnlaget Oppdragsgivers tekniske plattform Vedlegg 4 til konkurransegrunnlaget Oppdragsgivers tekniske plattform Avtale om IKT-utstyr med tilhørende programvare, service og vedlikehold, samt telefoniutstyr for Statens landbruksforvaltning Bilag

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 7a Delingsrettigheter Nettverkstilgang Delte mapper (shares) - noe repetisjon Delingsrettigheter kombinert med NTFS-rettigheter Skjulte og administrative shares

Detaljer

Brukerveiledning. Pålogging og bruk av Bra DESKTOP. Braathe Gruppen AS

Brukerveiledning. Pålogging og bruk av Bra DESKTOP. Braathe Gruppen AS Brukerveiledning Pålogging og bruk av Bra DESKTOP Innhold Forberedelser... 2 Pålogging... 2 Startskjerm... 3 Bytte mellom lokal maskin og BRA Desktop... 4 Legge til skrivere... 4 Logge av/koble fra...

Detaljer

Nettverkstilgang - problemstilling

Nettverkstilgang - problemstilling 6105 Windows Server og datanett Leksjon 7a Delingsrettigheter Nettverkstilgang Delte mapper (shares) - noe repetisjon Delingsrettigheter kombinert med NTFS-rettigheter Skjulte og administrative shares

Detaljer

Hurtigstart guide. Searchdaimon ES (Enterprise Server)

Hurtigstart guide. Searchdaimon ES (Enterprise Server) Hurtigstart guide Searchdaimon ES (Enterprise Server) Innholdsfortegnelse Informasjon før oppsett... 2 Koble til strøm og nettverk... 3 Oppsett av system... 3 Konfigurasjonsveiviser... 4 Sette fast IP

Detaljer

Saksnr. 2013/188 2-faktor autentisering. Spørsmål og svar: :

Saksnr. 2013/188 2-faktor autentisering. Spørsmål og svar: : Spørsmål og svar: 1 26.07.2013: 2 3 I «Bilag 1 - Kundens kravspesifikasjon» under krav T9 og T10 spesifiseres krav til integrasjon mot Microsoft Forefront Threat Management Gateway. Denne løsningen er

Detaljer

Install av VPN klient

Install av VPN klient Install av VPN klient Aksess til TeleComputing Customer Service Center Tel: +47 6677 6577 (oppgi ditt kundenummer) Fax: +47 66 85 48 40 (faxnr for bl.a. bestillinger) E-post: support@telecomputing.no (oppgi

Detaljer

Public. Sikker sone. - har konseptet en framtid? Peter Engelschiøn, Knut-Erik Gudim og Simen Myrum

Public. Sikker sone. - har konseptet en framtid? Peter Engelschiøn, Knut-Erik Gudim og Simen Myrum Sikker sone - har konseptet en framtid? Peter Engelschiøn, Knut-Erik Gudim og Simen Myrum Agenda 1 Konsept og historikk 2 Vår forståelse av Datatilsynets anbefalinger 3 Alternativer i en skyverden 4 Risikoanalyse

Detaljer

Hvor holder dere til? Hvis vi trenger hjelp, hvor nært er dere? Tar det lang tid å få hjelp fra tekniker?

Hvor holder dere til? Hvis vi trenger hjelp, hvor nært er dere? Tar det lang tid å få hjelp fra tekniker? Ressursguide for IT-løsninger til Bedrifter Her forsøker vi å svare på de vanligste spørsmålene vi får fra kunder, og flere spørsmål vi ikke får, som vi mener bedrifter burde stilt oftere. Hvor holder

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 5b Brukeradministrasjon i AD Brukeradministrasjon Lokale brukerkontoer og domenekontoer Pålogging i domene og lokalt Brukerkontoer i domene Hjemmekataloger og brukerprofiler

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 5b Brukeradministrasjon i AD Brukeradministrasjon Lokale brukerkontoer og domenekontoer Pålogging i domene og lokalt Brukerkontoer i domene Hjemmekataloger og brukerprofiler

Detaljer

LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017

LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017 LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017 UTFORDRINGEN: Bruker trenger tilgang til lab-utstyr Bruker: «Jeg trenger tilgang til dette utstyret.» IT: «Hvem er du? Hva skal du ha tilgang til? Hvem

Detaljer

17. april GoOpen 2009. Slik har vi gjort det - Erfaring med innføring av fri programvare og standardisert drift

17. april GoOpen 2009. Slik har vi gjort det - Erfaring med innføring av fri programvare og standardisert drift 17. april GoOpen 2009 Slik har vi gjort det - Erfaring med innføring av fri programvare og standardisert drift Agenda Litt om meg Litt om Harstad kommune Prosjektet Digital kompetanse i grunnskolen i Harstad

Detaljer

KONKURRANSEGRUNNLAG. Bilag 1 Kravspesifikasjon

KONKURRANSEGRUNNLAG. Bilag 1 Kravspesifikasjon KONKURRANSEGRUNNLAG Bilag 1 Kravspesifikasjon for kjøp av tjenester knyttet til drift av IT-løsninger som maskinvare, infrastruktur og programvare (herunder brukerstøtte) for levering til Statens jernbanetilsyn

Detaljer

1. Introduksjon Windows server 2008

1. Introduksjon Windows server 2008 Avdeling for informatikk og e-læring, Høgskolen i Sør-Trøndelag Introduksjon Windows server 2008 Jostein Lund 02.09.2008 Lærestoffet er utviklet for faget LO468D Windows server for systemansvarlige 1.

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Oppgave a: Installere Active Directory Certificate Services Bruk av kryptering i Windows forutsetter at brukerne får utstedt digitale sertifikater med krypteringsnøkler.

Detaljer

Disaster Recovery as a Service

Disaster Recovery as a Service Disaster Recovery as a Service Storage Services Tjenestebeskrivelse Versjon: 2.0 Dato: 08.02.2017 Skrevet av: Børre Bergluynd Næss Eier: Eyvind Lund Agent: Eyvind Lund Tekniker: Børre Berglund Næss Designer:

Detaljer

Veileder for bruk av tynne klienter

Veileder for bruk av tynne klienter Veileder for bruk av tynne klienter Dette dokumentet er en veileder for bruk av terminaltjener/klient (tynne klienter) for å skille samtidige brukerrettigheter i åpne og sikre soner. April 2005 Postadresse:

Detaljer

Kai.Hugo.Lund@atea.no 415 22 438

Kai.Hugo.Lund@atea.no 415 22 438 Kai.Hugo.Lund@atea.no 415 22 438 Ateas fem fokusområder Kommunikasjon Mobilitetsløsninger Bredbånd og linjer Nettverk Telefoni Video Klienter Rekvisita Print og kopi Periferiutstyr Mobiltelefoner Lisensrådgivning

Detaljer

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn EKSAMENSFORSIDE Skriftlig eksamen med tilsyn Emnekode: 6105 Dato: 5.12.2016 Ansv. faglærer: Jon Kvisli Campus: Bø Antall oppgaver: 5 Tillatte hjelpemidler (jfr. emnebeskrivelse): Kalkulator (utdelt) Emnenavn:

Detaljer

Skisse over det Fysiske Nettverket Skisse av MTU Logisk Nettverksskisse Oversikt over Active Directory Spesifikasjon på Hardware / Software for hver

Skisse over det Fysiske Nettverket Skisse av MTU Logisk Nettverksskisse Oversikt over Active Directory Spesifikasjon på Hardware / Software for hver Skisse over det Fysiske Nettverket Skisse av MTU Logisk Nettverksskisse Oversikt over Active Directory Spesifikasjon på Hardware / Software for hver maskin Oversikt over Domene Brukerkonti Oversikt over

Detaljer

Løsninger. Truls Løkholm Bergli Teknisk konsulent

Løsninger. Truls Løkholm Bergli Teknisk konsulent Løsninger Truls Løkholm Bergli Teknisk konsulent Innhold Bredbandsfylkets grunnmur Trådløs Internett Sikkerhet Helse, Skatt, Gjest, Papirløse politikere Infrastruktur som tjeneste Digitale senter + Ditt

Detaljer

Curriculum Vitae Vebjørn Slyngstadli Mobil: + 47 95 84 27 71 E-post: vebjorn@birc.no Storgata 86 2615 Lillehammer

Curriculum Vitae Vebjørn Slyngstadli Mobil: + 47 95 84 27 71 E-post: vebjorn@birc.no Storgata 86 2615 Lillehammer Curriculum Vitae Vebjørn Slyngstadli Mobil: + 47 95 84 27 71 E-post: vebjorn@birc.no Storgata 86 2615 Lillehammer Jeg startet min karriere hos Telenor i 1998 og jobbet den første tiden med programvaredistribusjon.

Detaljer

IT i skolen Den Norske Dataforening Ålesund 26. oktober 2005 Av Knut Yrvin. Lysark kun til fri kopiering

IT i skolen Den Norske Dataforening Ålesund 26. oktober 2005 Av Knut Yrvin. Lysark kun til fri kopiering Erfaringer fra 5 norske kommuner Sentralisert drift av åpne kildekodeløsninger Teknologi og økonomi Klienttyper Reaktiv og proaktiv drift Kostnader Rapporten: http://developer.skolelinux.no/ressurssparing.html

Detaljer

Datamaskin Modell A: Datamaskin Modell B KRAVSPESIFIKASJON IKT-UTSTYR. Tekniske krav:

Datamaskin Modell A: Datamaskin Modell B KRAVSPESIFIKASJON IKT-UTSTYR. Tekniske krav: Tekniske krav: Datamaskin Modell A: samme programvare image kan benyttes i hele perioden. Skjerm: 22" LED skjerm, med full HD oppløsning (1080p), integrert HD web-kamera og mikrofon. Datamaskin: Intel

Detaljer

Windows 7. IT Forum 20.05.2010

Windows 7. IT Forum 20.05.2010 Windows 7 IT Forum 20.05.2010 Historikk - XP-løsningen utviklet for 8-9 år siden - Målgruppen var ca. 400 maskiner i sentraladministrasjonen og deler av Unifob - I dag er det over 7500 Windowsmaskiner

Detaljer

Teknisk informasjon om bruk av BankID - Ansattes bruk av nettbank fra arbeidsplassen

Teknisk informasjon om bruk av BankID - Ansattes bruk av nettbank fra arbeidsplassen Teknisk informasjon om bruk av BankID - Ansattes bruk av nettbank fra arbeidsplassen Dette notatet gir teknisk informasjon om hvordan man kan løse problemer dersom BankID ikke virker som det skal. Informasjonen

Detaljer

Direct Access. Hva er det, og hvor langt har NVH kommet i innføringen? av Gjermund Holden IT-sjef, NVH

Direct Access. Hva er det, og hvor langt har NVH kommet i innføringen? av Gjermund Holden IT-sjef, NVH Direct Access Hva er det, og hvor langt har NVH kommet i innføringen? av Gjermund Holden IT-sjef, NVH Agenda Bakgrunn for valg Hva er Direct Access? Hvordan virker Direct Access? Bakgrunn NVH har en liten

Detaljer

Vedlegg 3 Tekniske krav til IKT-løsninger i Kongsbergregionen

Vedlegg 3 Tekniske krav til IKT-løsninger i Kongsbergregionen Vedlegg 3 Tekniske krav til IKT-løsninger i Kongsbergregionen av 25.01.14 Tilbyder bes fylle inn nødvendig informasjon i felter som inngår i dokumentets følgende deler/kapitler: 1. Arkitekturprinsipper

Detaljer

Høgskolen i Telemark Fakultet for allmennvitenskapelige fag

Høgskolen i Telemark Fakultet for allmennvitenskapelige fag Høgskolen i Telemark Fakultet for allmennvitenskapelige fag EKSAMEN 6105 WINDOWS SERVER OG DATANETT 16.12.2015 Tid: Målform: Sidetall: Hjelpemidler: Merknader: Vedlegg: 4 timer Bokmål / Nynorsk 6 (inkludert

Detaljer

Unified Communication

Unified Communication Unified Communication Ståle Hansen MCITP Messaging, MCSE 2003, MCTS OCS 2007 stale.hansen@atea.no Agenda Trender i markedet Office Communications server 2007 Server topologi Demo Unified Communicaton En

Detaljer

Tilgang til nytt skrivebord KONTOR, samt oppsett for Outlook 2010

Tilgang til nytt skrivebord KONTOR, samt oppsett for Outlook 2010 Tilgang til nytt skrivebord KONTOR, samt oppsett for Outlook 2010 Oppstart fra PC: 1. Start maskinen på vanlig måte og logg inn som før på PCen slik du er vant til med det det gamle brukernavn og passord.

Detaljer

Mappeinformasjon... 2. Programfiler... 2 Delte Programdata... 2 Delte dokumenter... 2 Brukerens egne data... 2 Brukerens egne dokumenter...

Mappeinformasjon... 2. Programfiler... 2 Delte Programdata... 2 Delte dokumenter... 2 Brukerens egne data... 2 Brukerens egne dokumenter... SymWriter Nettverksinstallasjon Hvis du vil installere SymWriter programmet på et nettverk, bør du utføre en administrativ installasjon. Da kan du lage et forhåndskonfigurert installasjonsprogram som inneholder

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: Brukeradministrasjon i AD Oppgave a: Endre lokal logon-policy på domenekontroller En Windows domenekontroller setter begrensninger for hvilke brukerkontoer som

Detaljer

LAB-L SETTE OPP MICROSOFT SERVER 2003

LAB-L SETTE OPP MICROSOFT SERVER 2003 Av Erik Espenakk JEG BEGYNNER MED EN FRISK INSTALLASJON AV WINDOWS SERVER. Her kan du legge til diverse server applikasjoner. Legg til DNS og Applikasjons server Her har jeg satt opp en Application server

Detaljer

A TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD

A TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD Vedlegg A TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD FORESPØRSEL VEDRØRENDE Sikker Print TIL Skedsmo kommune Side 1 av 10 1 Tekniske krav, service og vedlikehold... 3 1.1 Tekniske forhold... 3 1.2 Telefoni...

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett I denne øvingen skal du konfigurere Windows Firewall på Windows Server og teste at brannmuren fungerer som forventet. Læringsmål: Kunne konfigurere Windows Firewall with

Detaljer

Våre tekniske konsulenter kan bistå slik at din bedrift får en best mulig tilpasset Handyman installasjon ut fra deres infrastruktur.

Våre tekniske konsulenter kan bistå slik at din bedrift får en best mulig tilpasset Handyman installasjon ut fra deres infrastruktur. Bob Innhold 1 Innledning... 3 2 Komplett installasjon på en PC... 4 2.1 Beskrivelse... 4 2.2 Hardware... 4 2.3 Software... 4 3 Applikasjonsserver... 5 3.1 Beskrivelse... 5 3.2 Hardware... 5 3.3 Software...

Detaljer

Obligatorisk oppgave nr 2 i datakommunikasjon. Høsten 2002. Innleveringsfrist: 04. november 2002 Gjennomgås: 7. november 2002

Obligatorisk oppgave nr 2 i datakommunikasjon. Høsten 2002. Innleveringsfrist: 04. november 2002 Gjennomgås: 7. november 2002 Obligatorisk oppgave nr 2 i datakommunikasjon Høsten 2002 Innleveringsfrist: 04. november 2002 Gjennomgås: 7. november 2002 Oppgave 1 a) Forklar hva hensikten med flytkontroll er. - Hensikten med flytkontroll

Detaljer

Sentralisert drift med. Hvordan få mest bredbånd og utstyr for pengene?

Sentralisert drift med. Hvordan få mest bredbånd og utstyr for pengene? Sentralisert drift med Hvordan få mest bredbånd og utstyr for pengene? Av Knut Yrivn 10. des. 2004 Hvor kjører programmene - egentlig? Lokalt Datanett Sentralt Hva er en PC? En personlig datamaskin uten

Detaljer

TJENESTE-BESKRIVELSE, INNSTALASJONSVEILEDNING. Vcom StatusUpdate v1.0

TJENESTE-BESKRIVELSE, INNSTALASJONSVEILEDNING. Vcom StatusUpdate v1.0 TJENESTE-BESKRIVELSE, INNSTALASJONSVEILEDNING Vcom StatusUpdate v1.0 Innholdsfortegnelse 1. Beskrivelse av tjenesten... 2 2. Aktivering av tjenesten... 3 3. Feilsøking... 5 Vcom as Lysaker Torg 25 e-mail:

Detaljer

1. Installasjon av ISA 2004

1. Installasjon av ISA 2004 Avdeling for informatikk og e-læring, Høgskolen i Sør-Trøndelag Installasjon av ISA 2004 Stein Meisingseth 29.08.2005 Lærestoffet er utviklet for faget LO474D Systemsikkerhet 1. Installasjon av ISA 2004

Detaljer

GENERELL BRUKERVEILEDNING WEBLINE

GENERELL BRUKERVEILEDNING WEBLINE Side 1 av 10 INNHOLDSFORTEGNELSE 1. FORMÅL MED DOKUMENTET... 3 2. TILGANG TIL PORTALEN... 4 3. TILGJENGELIGE TJENESTER/MODULER... 5 3.1 ADMIN... 5 3.2 NORDIC CONNECT/IP VPN... 5 3.3 INTERNETT INFORMASJON...

Detaljer

UA Tjenestebeskrivelse Nett

UA Tjenestebeskrivelse Nett UA Tjenestebeskrivelse Nett 0. Innhold 0. Innhold 1. Om dokumentet 2. Om 3. Innhold i tjenesten 4. Begrensninger i tjenesten 5. Kundens forpliktelser/ansvar 6. Mål for tjenestenivå 7. Prising

Detaljer

Oppsett av brannmur / router 1.0. Innholdsfortegnelse

Oppsett av brannmur / router 1.0. Innholdsfortegnelse Innholdsfortegnelse. Innledning... 2 2. Ordforklaringer... 2. Router/brannmur... 2.. IP-adresser... 2.2. Portviderekobling... 2.. DMZ-host... 5 Side av 5 . Innledning Din hjemmesentral har en innebygget

Detaljer

Edulab Lab som skytjeneste for underviser, student og IT-avdeling

Edulab Lab som skytjeneste for underviser, student og IT-avdeling Edulab Lab som skytjeneste for underviser, student og IT-avdeling Kunnskap for en bedre verden Stein Meisingseth - Jostein Lund mai 2017 Stein Meisingseth Universitetslektor Jostein Lund Universitetslektor

Detaljer

IT-drift og administrasjon ved HitraMat AS. Hovedprosjekt 32E ved AITeL våren 2007

IT-drift og administrasjon ved HitraMat AS. Hovedprosjekt 32E ved AITeL våren 2007 IT-drift og administrasjon ved HitraMat AS Hovedprosjekt 32E ved AITeL våren 2007 Om HitraMat AS Landets største aktør innen krabbe 27 mottaksstasjoner, fra Møre til Salten 300 aktive fiskere 3.800 tonn

Detaljer

Bilag til kjøpsavtalen for Antivirusløsning K Bilag 1 - Kundens kravspesifikasjon

Bilag til kjøpsavtalen for Antivirusløsning K Bilag 1 - Kundens kravspesifikasjon Helse Vest Innkjøps saksnummer: 2015/22 Helse Vest IKTs avtalenummer: 901502 Bilag til kjøpsavtalen for Antivirusløsning K Bilag 1 - Kundens kravspesifikasjon ist oppdatert: 06.01.2016

Detaljer

Resymé: I denne leksjonen vil vi se på typer brannmurer, konfigurering av brannmurer og IDS

Resymé: I denne leksjonen vil vi se på typer brannmurer, konfigurering av brannmurer og IDS Avdeling for informatikk og e-læring, Høgskolen i Sør-Trøndelag Brannmurer og IDS Stein Meisingseth og André Gaustad 15.01.2010 Lærestoffet er utviklet for faget LO472 Datasikkerhet Brannmurer og IDS Resymé:

Detaljer

Styret Sykehuspartner HF 10. april 2019 PROGRAM FOR STANDARDISERING OG IKT-INFRASTRUKTURMODERNISERING (STIM)

Styret Sykehuspartner HF 10. april 2019 PROGRAM FOR STANDARDISERING OG IKT-INFRASTRUKTURMODERNISERING (STIM) Saksframlegg Saksgang: Styre Møtedato Styret Sykehuspartner HF 10. april 2019 SAK NR 024-2019 PROGRAM FOR STANDARDISERING OG IKT-INFRASTRUKTURMODERNISERING (STIM) Forslag til vedtak 1. Styret gir sin tilslutning

Detaljer

Definisjoner Bruker 3-1-bruker Standard 3-1-bruker MINI (tidligere light-bruker) 3-1-bruker Skole/BHG

Definisjoner Bruker 3-1-bruker Standard 3-1-bruker MINI (tidligere light-bruker) 3-1-bruker Skole/BHG Definisjoner Bruker 3-1-bruker Standard 3-1-bruker Standard benyttes av administrative brukere. Inkluderer Microsoft Office, tilgang til fagapplikasjoner, e-post via MS Outlook og lagring på filserver

Detaljer

SPSS Høgskolen i Innlandet

SPSS Høgskolen i Innlandet SPSS Høgskolen i Innlandet Innhold Windows PC, tilkobling til SPSS... 2 Tilkobling:... 2 Steg 1.... 2 Steg 2.... 3 Steg 3.... 3 Steg 4... 4 Windows PC, åpne og lagre filer fra egen datamaskin... 5 Lagre

Detaljer

Strategi for IT-tjenester pa pedagogisk nett i MRFK

Strategi for IT-tjenester pa pedagogisk nett i MRFK Strategi for IT-tjenester pa pedagogisk nett i MRFK Innhold Innledning... 4 Elementer i policy for MRFK... 4 Informasjonssikkerhet... 5 Forenkling av autentisering... 6 Målrettet informasjonsflyt... 7

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: Brukeradministrasjon i AD Oppgave a: Endre lokal logon-policy på domenekontroller En Windows domenekontroller setter begrensninger for hvilke brukerkontoer som

Detaljer

Konfigurasjonsstyring i NAV. Johannes Buverud

Konfigurasjonsstyring i NAV. Johannes Buverud Konfigurasjonsstyring i NAV Johannes Buverud 22.okt 2013 Agenda Kort om NAV Hva har vi gjort så langt Hva vi er i gang med Hva vi vil ønsker å gjøre videre Erfaringer NAV, 24.10.2013 Side 2 Generelt om

Detaljer

Sikkerhets- og samhandlingsarkitektur ved intern samhandling

Sikkerhets- og samhandlingsarkitektur ved intern samhandling Utgitt med støtte av: Nrm fr infrmasjnssikkerhet www.nrmen.n Sikkerhets- g samhandlingsarkitektur ved intern samhandling Støttedkument Faktaark nr 20b Versjn: 3.0 Dat: 14.10.2015 Frmål Virksmheten skal

Detaljer

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON Datatilsynet Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON Vi viser til Deres søknad av xx.xx.xxxx om konsesjon til å behandle

Detaljer

KONKURRANSEGRUNNLAG. Bilag 4 Prosedyre A63-V01 Krav til ekstern driftsleverandør

KONKURRANSEGRUNNLAG. Bilag 4 Prosedyre A63-V01 Krav til ekstern driftsleverandør KONKURRANSEGRUNNLAG Bilag 4 Prosedyre A63-V01 Krav til ekstern driftsleverandør for kjøp av tjenester knyttet til drift av IT-løsninger som maskinvare, infrastruktur og programvare (herunder brukerstøtte)

Detaljer

Blant de mest omtalte Internett tilpassningene i dag er brannmurer og virtuelle private nett (VPN).

Blant de mest omtalte Internett tilpassningene i dag er brannmurer og virtuelle private nett (VPN). Innledning Vi har valgt brannmurer som tema og grunnen til dette er de stadig høyere krav til sikkerhet. Begrepet datasikkerhet har endret innhold etter at maskiner ble knyttet sammen i nett. Ettersom

Detaljer

Prosjekt nr. 4 Olga Mosand

Prosjekt nr. 4 Olga Mosand Prosjekt nr. 4 Olga Mosand Del 1 Problemstilling Deployment av Windows operativsystem 1. Dagens system hos Rambøll, Acronis bruker for stor båndbredde 2. Fordi Acronis kjøres på eget nettverk, kan klienten

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 2b Windows i nettverk Arbeidsgrupper med lokale brukerkontoer i Windows Tjenerbaserte nettverk med Windows domener Tjenertyper i Windows nettverk Demo: Deling av

Detaljer

Mobile Enheter med SCCM 2012 og Windows Intune. En presentasjon av Kristian Bendiksen

Mobile Enheter med SCCM 2012 og Windows Intune. En presentasjon av Kristian Bendiksen Mobile Enheter med SCCM 2012 og Windows Intune En presentasjon av Kristian Bendiksen Introduksjon Kort hensikt og beskrivelse av oppgaven: Kartlegg og vis alle muligheter med klienthåndtering av Windows

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 2b Windows i nettverk Arbeidsgrupper med lokale brukerkontoer i Windows Tjenerbaserte nettverk med Windows domener Tjenertyper i Windows nettverk Demo: Deling av

Detaljer

Bilag til kjøpsavtalen for Transportadministrasjon K Bilag 3 - Kundens tekniske plattform

Bilag til kjøpsavtalen for Transportadministrasjon K Bilag 3 - Kundens tekniske plattform Helse Vest IKT: Saksnummer 2013/105 og Avtalenummer 901238 Bilag til kjøpsavtalen for Transportadministrasjon K Bilag 3 - Kundens tekniske plattform Status: Tilbud Sist oppdatert: 25.02.2014 Signert dato:

Detaljer

SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE

SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE John Bothner & Olav Ligaarden Nasjonal sikkerhetsmyndighet Sikkerhetskonferansen 2017 Oslo Kongressenter 28 29.03.2017 SLIDE 1

Detaljer

Dialogkonferanse plattform. Gardermoen, 10. juni 2015 Odd Ruud Adm. dir. Digitale Gardermoen

Dialogkonferanse plattform. Gardermoen, 10. juni 2015 Odd Ruud Adm. dir. Digitale Gardermoen Dialogkonferanse plattform Gardermoen, 10. juni 2015 Odd Ruud Adm. dir. Digitale Gardermoen Kommunene på Øvre Romerike Kommune Folketall 2015 0234 Gjerdrum 6326 0235 Ullensaker 33310 0236 Nes (Ak.) 20410

Detaljer

TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD SKEDSMO KOMMUNE

TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD SKEDSMO KOMMUNE BILAG 2 TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD SKEDSMO KOMMUNE Side 1 av 10 1 Tekniske krav, service og vedlikehold... 3 1.1 Tekniske forhold... 3 1.2 Telefoni... 3 1.3 PC-park... 3 1.4 Katalogtjeneste...

Detaljer

Bilag til kjøpsavtalen for. Antivirusløsning. K Bilag 3 - Kundens tekniske plattform

Bilag til kjøpsavtalen for. Antivirusløsning. K Bilag 3 - Kundens tekniske plattform Helse Vest Innkjøps saksnummer: 2015/22 Helse Vest IKTs avtalenummer: 901502 Bilag til kjøpsavtalen for Antivirusløsning K Bilag 3 - Kundens tekniske plattform Sist oppdatert: 06.01.2016 Signert dato:

Detaljer

Velkommen til Pressis.

Velkommen til Pressis. 1 Velkommen til Pressis. Dette er et veiledende dokument med linker i innledningen. Veiledningene vil ta deg igjennom de forskjellige tilkoblings muligheter du har med oss. Hvis du bare har behov for en

Detaljer

Remote Desktop Services

Remote Desktop Services Brukerveiledning Remote Desktop Services Fra Eltele AS 1 Innholdsfortegnelse Multi-Faktor Autentisering... 3 Pålogging... 3 Web Interface (anbefales)... 4 RemoteApp på Skrivebord... 6 Remote Desktop Klient

Detaljer