Jak aktivovat bezpečnou vzdálenou správu Windows s WinRM a Azure Key Vault

Klasické nasazení Windows VM v Azure funguje tak, že aktivujete RDP, připojíte se do VM a uděláte co potřebujete (třeba zapnete WinRM, začleníte server do domény apod.). Půlroční releasy Windows 2016 už ale nepřichází s kompletním GUI, takže se přes RDP stejně napojíte rovnou na PowerShell a odtamtud pokračujete dál. Jak tenhle krok přeskočit a…

0

Přihlašujte se do Linux VM v Azure s AAD a třeba i vícefaktorově

Při vytváření VM v Azure specifikujete přihlašovací údaje administrátora. Tímto účtem se připojíte a řešíte to dál. Možná přidáte účty pro vaše kolegy, ale pokud máte takových VM sto a jeden z účtů je kompromitovaný (nebo ten člověk u vás už nepracuje), je dost práce to změnit. Linux s tím počítá a přes PAM (Pluggable…

0

Chcete maximální bezpečnost v Azure i jinde? Přemýšlejte o privilegované pracovní stanici.

Pokud je bezpečnost správy systémů (OS, DB, …) pro vás to nejdůležitější, zvažte použití privilegované pracovní stanice. Možná to není pro administrátory zrovna pohodlné a flexibilní, ale je to skvělý způsob dramatického zvýšení bezpečnosti. Dnes si řekneme proč a jak to funguje a v dalším díle si vyzkoušíme některé příklady, například velmi zajímavý projekt Apache…

1

Důležité změny v Office 365

Sjednocení Yammer sítí Yammer od 26. září 2018 přestane podporovat více sítí pod jedním Office 365 předplatným. Všechny vaše sítě budou sloučeny pod mateřskou síť. V průběhu tohoto procesu nebude dostupný obsah ze sítí. Doporučujeme zálohu dat před migrací. Více informací zde.

0

Tip: Excel funkce mezinárodně

Divíte se občas Excel funkcím v češtině? Nebo právě naopak v anglickém originále? Doplněk Functions Translator vám v překladech udělá pořádek.

0

Windows 10, 1803 je k dispozici!

30. dubna 2018 vyšlo nové sestavení Windows 10, tentokrát pod označením 1803, April Update.

1

Setkání Windows User Group – květen 2018

S nástupem jarně letního počasí nastupuje i pylová sezóna. Spojte příjemné s užitečným a podívejte se, jaká témata vás čekají v našich přednáškových místnostech. Případně z klidu domova s námi sledujte přenos z keynote konference Build 2018.

3

Jak oddělit správu hesel od nasazení Azure infrastruktury a aplikací s Azure Key Vault

Představte si, že Azure pro vás spravuje provozák, který má mít schopnost prostředí zakládat, ale neměl by znát heslo do databáze. MySQL služba nepoužívá Azure Active Directory pro ověřování, takže při jejím vytváření potřebujeme nějaké heslo určit. Stejně tak při konfiguraci aplikace potřebujeme skočit do VM a do konfiguračního souboru aplikace zadat heslo do databáze….

0