<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><!-- generator="wordpress/2.3.3" --><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>W2K.PL</title>
	<link>http://www.w2k.pl</link>
	<description>O usługach katalogowych, tożsamości w sieci i nie tylko ...</description>
	<pubDate>Thu, 04 Mar 2010 10:26:24 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.3</generator>
	<language>en</language>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/w2k" /><feedburner:info uri="w2k" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>FIM, FIM … Hurray i inni</title>
		<link>http://www.w2k.pl/fim-fim-hurray-i-inni/</link>
		<comments>http://www.w2k.pl/fim-fim-hurray-i-inni/#comments</comments>
		<pubDate>Thu, 04 Mar 2010 10:24:13 +0000</pubDate>
		<dc:creator>t.onyszko</dc:creator>
		
		<category><![CDATA[Usługi katalogowe]]></category>

		<guid isPermaLink="false">http://www.w2k.pl/fim-fim-hurray-i-inni/</guid>
		<description><![CDATA[Tytuł tego wpisu wymknął mi sie kiedyś w trakcie rozmowy z kolegami z działu zajmującego się ILM \ FIM, raczej w dosyć krytycznym kontekście. A jednak &#8230; FIM FIM &#8230;. Hurray &#8230; FIM 2010 czyli Forefront Identity Manager 2010 (FIM 2010), który uzyskał status RTM. 

Dla tych, którzy tematem się interesują jest to wiadomość długo [...]]]></description>
			<content:encoded><![CDATA[<p>Tytuł tego wpisu wymknął mi sie kiedyś w trakcie rozmowy z kolegami z działu zajmującego się ILM \ FIM, raczej w dosyć krytycznym kontekście. A jednak &#8230; FIM FIM &#8230;. Hurray &#8230; FIM 2010 czyli Forefront Identity Manager 2010 (FIM 2010), który uzyskał status RTM. </p>
<p><img src="http://www.w2k.pl/img/fimlogo.png" alt="" /></p>
<p>Dla tych, którzy tematem się interesują jest to wiadomość długo oczekiwana. Przez sceptyków nawet wyczekiwana była wiadomość całkiem inna &#8230; Ważne że jest. Teraz czas odświeżyć umiejętności na wersji RTM</p>
<p>Wersje eval FIM2010 można pobrać ze strony <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=22731a2a-5b0f-4c6b-846a-e53588117981">Microsoft Downloads</a>.</p>
<p>FIM 2010 został ogłoszony przy okazji odbywającej się właśnie konferencji RSA. Na tej samej konferencji ogłoszona została wersja <a href="https://connect.microsoft.com/content/content.aspx?contentid=12505&amp;siteid=642">CTP U-Prove</a>, która jakiś czas temu została przejęta przez Microsoft. Więcej o U-Prove I możliwości zastosowania tej technologii można znaleźć na Identity Element, <a href="http://blogs.msdn.com/vbertocci/archive/2010/03/02/u-prove-community-technical-preview.aspx">linki na blogu Vittorio</a>.&#160; Z ciekawych rzeczy to w ramach CTP U-Prove udostępnione zostały dwa SDK&#160; zawierające jak narazie przykłądy kodu dla <a href="http://code.msdn.microsoft.com/uprovesdkcsharp">C#</a> I <a href="http://code.msdn.microsoft.com/uprovesdkjava">Javy</a>.</p>
<p>Dla lubiących oficjalne ogłoszenia prasowe <a href="http://www.microsoft.com/presspass/press/2010/mar10/03-02RSA2010PR.mspx">link to tegoż</a>.</p>
<img src="http://feeds.feedburner.com/~r/w2k/~4/slIBUT3yNDw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.w2k.pl/fim-fim-hurray-i-inni/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Niedzielne zobowiązanie …</title>
		<link>http://www.w2k.pl/niedzielne-zobowiazanie/</link>
		<comments>http://www.w2k.pl/niedzielne-zobowiazanie/#comments</comments>
		<pubDate>Wed, 17 Feb 2010 23:04:51 +0000</pubDate>
		<dc:creator>t.onyszko</dc:creator>
		
		<category><![CDATA[Usługi katalogowe]]></category>

		<guid isPermaLink="false">http://www.w2k.pl/niedzielne-zobowiazanie/</guid>
		<description><![CDATA[… człowiek coś chlapnie w niedziele wieczorem w komentarzach do bloga I cóż, chlapnęło się … trzeba pisać. O lokalizacji SYSVOL będzie. Kto był na ostatniej mojej prezentacji na ICL to już trochę słyszał … kto nie był, niech czyta.
SYSVOL jaki jest każdy widzi, wystarczy że zajrzy do udziałów udostępnianych przez kontroler domeny. Rolą SYSVOL [...]]]></description>
			<content:encoded><![CDATA[<p>… człowiek coś chlapnie w niedziele wieczorem w komentarzach do bloga I cóż, chlapnęło się … trzeba pisać. O lokalizacji SYSVOL będzie. Kto był na ostatniej mojej <a href="http://www.w2k.pl/mwilem/">prezentacji na ICL</a> to już trochę słyszał … kto nie był, niech czyta.</p>
<p>SYSVOL jaki jest każdy widzi, wystarczy że zajrzy do udziałów udostępnianych przez kontroler domeny. Rolą SYSVOL jest udostępnianie plików klientom usługi katlaogowej – w szczególności plików szablonów polityk GPO (duży skrót: GPO składa się z GP container (GPC) w katalogu I GP Template (GPT) na SYSVOL), skrytpów startu \ logowania itp. Przed zreplikowaniem I udostępnieniem SYSVOL kontroler domeny nie udostępnia swoich usług, bez SYSVOL klienci nie będą też przetwarzali GPO. To tak w telegraficznym skrócie. </p>
<p><img src="http://www.w2k.pl/img/volume.jpg" alt="" /></p>
<p>(<a href="http://creativecommons.org/licenses/by-nc-nd/2.0/deed.en">cc</a>) <a href="http://www.flickr.com/photos/swingnut/302963025/">swingnut</a></p>
<p>Z czysto technologicznego punktu widzenia SYSVOL to nic innego jak rozproszony system plików (DFS) udostępniany jako domenowa przestrzeń nazw (odwołania do SYSVOL odbywają się poprzez <a href="file://\\&lt;FQDN">\\&lt;FQDN</a> domeny&gt;\SYSVOL). Jego zawartość jest replikowana przy pomocy FRS w systemach starszych niż Windows 2008 I przy użyciu DFS-R w środowiskach opartych o Windows Server 2008 I wyższych, o ile administrator dokonał migracji tego mechanizmu. Szczerze mówiąc, to w zasadzie zawartość SYSVOL może być replikowana dowolnie, tak długo jak utrzymana jest jej spójność na wszystkich kontrolerach domeny. </p>
<p>Mówiąc o wszystkich kontrolerach domeny – skąd wiemy, z której repliki SYSVOL w skorzysta nasz klient, czyli jak lokalizowana jest ta replika przez klienta? I tutaj dochodzimy do problemu … </p>
<p> <a href="http://www.w2k.pl/niedzielne-zobowiazanie/#more-375" class="more-link">(more&#8230;)</a></p>
<img src="http://feeds.feedburner.com/~r/w2k/~4/9vQ-Tjo7aQI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.w2k.pl/niedzielne-zobowiazanie/feed/</wfw:commentRss>
		</item>
		<item>
		<title>AD LDS dla Windows 7 strikes back …</title>
		<link>http://www.w2k.pl/ad-lds-dla-windows-7-strikes-back/</link>
		<comments>http://www.w2k.pl/ad-lds-dla-windows-7-strikes-back/#comments</comments>
		<pubDate>Wed, 17 Feb 2010 21:11:11 +0000</pubDate>
		<dc:creator>t.onyszko</dc:creator>
		
		<category><![CDATA[Narzędzia i skrypty]]></category>

		<category><![CDATA[Usługi katalogowe]]></category>

		<guid isPermaLink="false">http://www.w2k.pl/ad-lds-dla-windows-7-strikes-back/</guid>
		<description><![CDATA[“(…) Pojawiam się I znikam, I znikam I znikam … (…)” – tak by mógł sobie zaśpiewać klasycznie link do ściągnięcia AD LDS dla Windows 7, o którym pisałem niedawno.

(logo by joe)
Tym razem pojawił się ponownie … podobno teraz już na dobre.
]]></description>
			<content:encoded><![CDATA[<p>“(…) Pojawiam się I znikam, I znikam I znikam … (…)” – tak by mógł sobie zaśpiewać klasycznie <a href="http://www.w2k.pl/ad-lds-adam-dla-windows-7/">link do ściągnięcia AD LDS dla Windows 7</a>, o którym pisałem niedawno.</p>
<p><img alt="" src="http://blog.joeware.net/images/adam.jpg" /></p>
<p>(logo by <a href="http://blog.joeware.net/2006/05/11/358/">joe</a>)</p>
<p>Tym razem <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=a45059af-47a8-4c96-afe3-93dab7b5b658">pojawił się ponownie</a> … podobno teraz już na dobre.</p>
<img src="http://feeds.feedburner.com/~r/w2k/~4/Vpwlkl6X7Ic" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.w2k.pl/ad-lds-dla-windows-7-strikes-back/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Mówiłem …</title>
		<link>http://www.w2k.pl/mwilem/</link>
		<comments>http://www.w2k.pl/mwilem/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 21:48:21 +0000</pubDate>
		<dc:creator>t.onyszko</dc:creator>
		
		<category><![CDATA[O tym i owym ...]]></category>

		<category><![CDATA[Osobiste]]></category>

		<guid isPermaLink="false">http://www.w2k.pl/mwilem/</guid>
		<description><![CDATA[Dzisiaj mówiłem na IntelliMirror Community Launch (ICL) zorganizowanym przez chłopaków z WGUiSW. Mówiłem o GPO a że temat szeroki to o kilku wybranych tematach, czyli ogólnie z czym to się je, chwilę o SYSVOL I jego funkcji a na koniec trochę o rozwiązywaniu problemów. Tyle co w 60 minut się zmieściło.

Jako że po takich spotkaniach [...]]]></description>
			<content:encoded><![CDATA[<p>Dzisiaj mówiłem na <a href="http://ms-groups.pl/icl/default.aspx">IntelliMirror Community Launch (ICL)</a> zorganizowanym przez chłopaków z <a href="http://ms-groups.pl/wguisw/default.aspx">WGUiSW</a>. Mówiłem o GPO a że temat szeroki to o kilku wybranych tematach, czyli ogólnie z czym to się je, chwilę o SYSVOL I jego funkcji a na koniec trochę o rozwiązywaniu problemów. Tyle co w 60 minut się zmieściło.</p>
<p><a href="http://www.w2k.pl/downloads/ICL_TOnyszko_GPO.pps"><img src="http://www.w2k.pl/img/iclgpo.jpg" alt="" /></a></p>
<p>Jako że po takich spotkaniach często pojawia się pytanie o materiał z prezentacji – <a href="http://www.w2k.pl/downloads/ICL_TOnyszko_GPO.pps">uprzedzając pytania zamieszczam (PPS)</a>. </p>
<p>Tym którzy byli mam nadzieję, że się podobało. Ci którzy byli przez LiveMeeting podobno nic nie słyszeli – tak wyszło że po sali chodziłem. Ale tak czy inaczej mam nadzieję że było pożytecznie. Ewentualne komentarze dobre I krytyczne mile widziane … w komentarzach lub na e-mail.</p>
<img src="http://feeds.feedburner.com/~r/w2k/~4/fc40BTO7hCA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.w2k.pl/mwilem/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Czy Twoja przeglądarka Cię zdradza?</title>
		<link>http://www.w2k.pl/czy-twoja-przegladarka-cie-zdradza/</link>
		<comments>http://www.w2k.pl/czy-twoja-przegladarka-cie-zdradza/#comments</comments>
		<pubDate>Sun, 31 Jan 2010 22:21:33 +0000</pubDate>
		<dc:creator>t.onyszko</dc:creator>
		
		<category><![CDATA[Bezpieczeństwo]]></category>

		<category><![CDATA[IdM]]></category>

		<category><![CDATA[Web20 \ Internet]]></category>

		<guid isPermaLink="false">http://www.w2k.pl/czy-twoja-przegladarka-cie-zdradza/</guid>
		<description><![CDATA[Dla uspokojenia na początek szybko … nie, nie nawiązałem personalnego związku ze swoją przeglądarką czy też nie podejrzewam o to nikogo innego. Chociaż zapewne część z nas jest mocno przywiązana do swojej konfiguracji, dodatków w przeglądarce itp.&#160; Czy przeglądarka odwzajemnia to przywiązanie (jakkolwiek dziwnie to brzmi) czy też niecnie nas zdradza w sieci z dowolną [...]]]></description>
			<content:encoded><![CDATA[<p>Dla uspokojenia na początek szybko … nie, nie nawiązałem personalnego związku ze swoją przeglądarką czy też nie podejrzewam o to nikogo innego. Chociaż zapewne część z nas jest mocno przywiązana do swojej konfiguracji, dodatków w przeglądarce itp.&#160; Czy przeglądarka odwzajemnia to przywiązanie (jakkolwiek dziwnie to brzmi) czy też niecnie nas zdradza w sieci z dowolną stroną???</p>
<p><img alt="" src="http://www.w2k.pl/img/brokhe.jpg" /></p>
<p>(<a href="http://creativecommons.org/licenses/by-nc-nd/2.0/deed.en">cc</a>) <a href="http://www.flickr.com/photos/bored-now/2241989981/">bored-now</a></p>
<p>Poprzez <a href="http://www.identityblog.com/?p=1086">blog Kima Camerona</a> trafiłem na stronę projektu <a href="https://panopticlick.eff.org/">Panopticlick</a> uruchomiony przez <a href="https://www.eff.org/about">Electronic Frontier Foundation (EFF)</a>.&#160; Projekt ten na podstawie anoniomowo dostępnych danych o przeglądarece użytkownika stara się określić jak łatwo byłoby odróżnić tą konkretną przeglądarkę od innych … a tym samym jak łatwo, na podstawie li tylko informacji o przeglądarce śledzić zachowania użytkownika w sieci.</p>
<p>Przykładowy wynik dla mojej przeglądarki poniżej.</p>
<p><img alt="" src="http://www.w2k.pl/img/browserid.jpg" /></p>
<p>Jak widać wśród ponad 400 tys przeglądarek moja okazała się unikalna w pewien sposób, co oznacza że <strong>*TAK*</strong> moja przeglądarka mnie zdradza. Nieładnie …</p>
<p>Podejście jest o tyle ciekawe, że z pozoru nieistotny element jak charakterystyczna karta graficzna czy też rzadko używany plugin do przeglądarki staje się w tym kontekście elementem wyróżniającym. I tak nagle nasza sieciowa tożsamość rozciąga się w pewnym kontekście już nie tylko na nasze dane ale również I na narzędzia, którymi się posługujemy.</p>
<p>Czy to faktycznie jest problem ??? Pytanie czy faktycznie jest możliwe zbudowanie mechanizmu, który będzie użytkowników identyfikował (a przynajmniej się starał) w oparciu o te informacje. Pytanie czy należy coś w kierunku uniemożliwienia takiego podejścia zrobić wcześniej … na to pytanie pewnie odpowiedzą sobie ludzie zajmujący się rozwojem przeglądarek itp. Odpowiedzą, jeżeli ktoś je im zada lub sami je postawią. Zobaczymy.</p>
<p><strong>Małe uaktualnienie</strong></p>
<p><a href="http://nhw.pl/pl/">Witek</a> po opublikowaniu tej notki podesłał mi link <a href="http://linuxnews.pl/openoffice-org-ma-ponad-20-rynku-w-niemczech/">do tej wiadomości</a>. Wiadomość jak wiadomość, kto ekscytuje się fljemami to może poczytać I analizować. To co jest interesujące to:</p>
<blockquote><p>(…) Nie korzystano ze statystyk sprzedaży (trudne do zanalizowania w przypadku wolnego oprogramowania) ani ankiet, lecz zanalizowano dostępność specyficznych fontów na komputerach łączących się z Internetem. Każdy z pakietów zawiera unikalne fonty niedostępne w innych aplikacjach. Ich analiza pozwala na dość dokładne stwierdzenie czy na danym komputerze zainstalowany jest dany pakiet. (…)</p>
</blockquote>
<p>Jak widać informacja udostępniana przez przeglądarkę, na pozór mało istotna, może zostać użyta w różnym kontekście. O podobnej kwestii informuje również <a href="http://www.identityblog.com/?p=1088">Kim Cameron w kolejnym wpisie na swoim blogu</a>: </p>
<blockquote><p>(…) The authors claim the groups in all major social networks are represented through URLs, so history stealing can be translated into “group membership stealing”.&#160; This brings us to the core of this new work.&#160; The authors have developed a model for the identification characteristics of group memberships – a model that will outlast this particular attack, as dramatic as it is. (…)</p>
</blockquote>
<p>Wychodzi więc, że nasza przeglądarka przez swoją charakterystykę I różne jej przypadłości może być użyta do uzyskania całkiem ciekawych informacji. Zadanie dla osób planujących kolejne wersje przeglądarek wydaje się dosyć ciekawe … uwzględnić fakt, że przeglądarka może zostać użyta do identyfikacji użytkownika w sieci w jej mechanizmach. Jak już napisałem wcześniej … zobaczymy.</p>
<img src="http://feeds.feedburner.com/~r/w2k/~4/o-vXrKxEaGY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.w2k.pl/czy-twoja-przegladarka-cie-zdradza/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Znajdź różnicę</title>
		<link>http://www.w2k.pl/znajdz-rznice/</link>
		<comments>http://www.w2k.pl/znajdz-rznice/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 22:53:01 +0000</pubDate>
		<dc:creator>t.onyszko</dc:creator>
		
		<category><![CDATA[Narzędzia i skrypty]]></category>

		<category><![CDATA[Usługi katalogowe]]></category>

		<guid isPermaLink="false">http://www.w2k.pl/znajdz-rznice/</guid>
		<description><![CDATA[Pytanie zadanie – znalazła się I odpowiedź. A pytanie brzmiało – “Jak znaleźć zmiany wprowadzone w schemacie katalogu po jego instalacji?”. Padło na ActiveDir.org jak można się było spodziewać, ale jako że temat widzę już chyba po raz trzeci … czas napisać coś w temacie. 
 
(cc tobym)
Odpowiedzi padło kilka, jedna z nich też moja [...]]]></description>
			<content:encoded><![CDATA[<p>Pytanie zadanie – znalazła się I odpowiedź. A pytanie brzmiało – “Jak znaleźć zmiany wprowadzone w schemacie katalogu po jego instalacji?”. Padło na ActiveDir.org jak można się było spodziewać, ale jako że temat widzę już chyba po raz trzeci … czas napisać coś w temacie. </p>
<p> <img src="http://www.w2k.pl/img/spotdif.jpg" alt="" />
<p>(<a href="http://creativecommons.org/licenses/by-nc-nd/2.0/deed.en">cc</a> <a href="http://www.flickr.com/photos/48089670@N00/418940268/">tobym</a>)</p>
<p>Odpowiedzi padło kilka, jedna z nich też moja … jakie więc mamy opcję.</p>
<p>Jedną z nich jest użycie Schema Analyzer pochodzącego z AD LDS (ADAM) tak jak zostało to <a href="http://blogs.technet.com/askds/archive/2009/01/20/determine-applied-schema-extensions-with-ad-ds-lds-schema-analyzer.aspx">opisane na blogu Ask DS Team</a>. Instalujemy więc AD LDS, generujemy plik LDIF z obecnym schematem naszego katalogu, ładujemy schemat wzorcowy AD LDS I wyciągamy różnicę. Lekkie, łatwe I przyjemne ale … </p>
<ul>
<li><font color="#444444">wymaga trochę pracy jeżeli nie mamy akurat pod ręką AD LDS </font></li>
<li><font color="#444444">nie zawsze interesuje nas różnica LDIF, może potrzebujemy tego w innej formie, na przykład CSV.</font></li>
</ul>
<p>Alternatywne podejście … możemy wykorzystać fakt, że każdy obiekt w katalogu posiada informację o dacie utworzenia w ramach atrybutu <a href="http://msdn.microsoft.com/en-us/library/ms680924%28VS.85%29.aspx"><em>whenCreated</em></a>, który jest replikowany pomiędzy kontrolerami domeny. I w prosty sposób możemy uzyskać listę atrybutów I klas schematu, wraz z informację o dacie ich utworzenia:</p>
<blockquote><p>adfind -schema -f &quot;(|(objectClass=attributeSchema)(objectClass=attributeClass))&quot; ldapDisplayName whenCreated –adcsv</p>
</blockquote>
<p>wrzucić to do pliku tekstowego (atrybuty do wyboru), otworzyć w jakimś Excelu … posortować i voile …</p>
<p><img src="http://www.w2k.pl/img/schemadif.jpg" alt="" /></p>
<p>Niby prosto, ale jednak nadal wymaga trochę zachodu I narzędzi typu Excel (lub coś co potrafi posortować plik, w zasadzie może być Powershell).&#160; Z drugiej można skorzystać z gotowego skryptu <a href="http://www.jadonex.com/downloads/dec/DECscripts.zip">CMD SchemaDiff.cmd przygotowanego przez Deana Wellsa</a> (archiwum z DEC do ściągnięcia I rozpakowania), który opierając się na metadanych replikacji wyciąga z katalogu informację o zmianach w schemacie. A jak działa:</p>
<blockquote><p>C:\Temp&gt;SchemaDiff.cmd w2k.pl </p>
<p>SchemaDiff 1.1 / Dean Wells (dwells@msetechnology.com) - March 2006 </p>
<p>STATUS - Working [review title bar for progression] &#8230; </p>
<p>&#160;&#160;&#160;&#160;&#160;&#160; - Forest/schema creation timestamp: 2009-08-23 @ 22:51:06     <br />&#160;&#160;&#160;&#160;&#160;&#160; - base-schema has been MODIFIED since Forest creation      <br />&#160;&#160;&#160;&#160;&#160;&#160; - counting classSchema and attributeSchema instances: 1438      <br />&#160;&#160;&#160;&#160;&#160;&#160; - querying schema &#8230; </p>
<p> *MOD: CN=Schema,CN=Configuration,DC=w2k,DC=pl     <br />&#160;&#160;&#160;&#160;&#160;&#160; - schemaInfo&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230; {modified post-instantiation} </p>
<p> *MOD: CN=User,CN=Schema,CN=Configuration,DC=w2k,DC=pl     <br />&#160;&#160;&#160;&#160;&#160;&#160; - auxiliaryClass&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.. {modified post-instantiation}</p>
<p>+NEW: CN=AstContext,CN=Schema,CN=Configuration,DC=w2k,DC=pl     <br />+NEW: CN=AstExtension,CN=Schema,CN=Configuration,DC=w2k,DC=pl</p>
<p>(…)</p>
<p>Done - 57 schema object(s) added, 4 schema object(s) modified     <br />&#160;&#160;&#160;&#160;&#160;&#160; in Forest &quot;DC=w2k,DC=pl&quot;</p>
</blockquote>
<p>Szybko, łatwo I przyjemnie … I bez żadnych dodatkowych narzędzi oprócz tego co powinno być dostępne na każdym DC (cmd.exe I repadmin.exe). </p>
<p>Miłego używania … a bardziej ogólnie mówiąc o temacie to warto by było mieć udokumentowane wszystkie zmiany wprowadzane w schemacie katalogu. Warto pomyśleć o kilku prostych procedurach z tym związanych … nie musi być to coś wymyślnego, czasami prosty plik&#160; wystarczy … w ostateczności witryna na WSS … pozostawiam do przemyślenia. </p>
<img src="http://feeds.feedburner.com/~r/w2k/~4/ksdiC_MyQYo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.w2k.pl/znajdz-rznice/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Kawałek TechED na własnym ekranie</title>
		<link>http://www.w2k.pl/kawalek-teched-na-wlasnym-ekranie/</link>
		<comments>http://www.w2k.pl/kawalek-teched-na-wlasnym-ekranie/#comments</comments>
		<pubDate>Sun, 24 Jan 2010 08:29:48 +0000</pubDate>
		<dc:creator>t.onyszko</dc:creator>
		
		<category><![CDATA[O tym i owym ...]]></category>

		<category><![CDATA[Web20 \ Internet]]></category>

		<guid isPermaLink="false">http://www.w2k.pl/kawalek-teched-na-wlasnym-ekranie/</guid>
		<description><![CDATA[Mam swoją małą teorię na temat populacji czytelników technicznych PL blogów, i mówi mi ona dzisiaj że większość z Was tą informację już gdzieś czytała.&#160; W związku z tym boję sie trochę efektu lodówki (otwieram lodówkę a tam … ) ale co tam … w końcu warto. 
Jeżeli chcecie sie przekonać dlaczego Paula Januszkiewicz (MVP [...]]]></description>
			<content:encoded><![CDATA[<p>Mam swoją małą teorię na temat populacji czytelników technicznych PL blogów, i mówi mi ona dzisiaj że większość z Was tą informację już gdzieś czytała.&#160; W związku z tym boję sie trochę efektu lodówki (<em>otwieram lodówkę a tam … </em>) ale co tam … w końcu warto. </p>
<p>Jeżeli chcecie sie przekonać dlaczego <a href="http://blogs.technet.com/plwit/">Paula Januszkiewicz</a> (<a href="http://mvp.pl/">MVP</a> w zakresie bezpieczeństwa) jakiś czas temu odniosła sukces w Speaker Idol na TechED i dlaczego potem jej sesja na TechED w Berlinie musiała być powtarzana … to jest idealna okazja. Paula powtórzy swoją sesję z TechED on-line na portalu <a href="http://virtualstudy.pl/">VirtualStudy.pl</a>. Tytuł to T<strong>echniki hakerskie użyteczne dla administratora IT </strong>(oryginalny tytuł w języku angielskim: <em>Useful Hacker Techniques</em>: Which Part of <em>Hackers</em>‘ <em>Knowledge Will Help You in Efficient IT Administration</em>).</p>
<p><a href="http://www.virtualstudy.pl/strona-gowna/5-ogolny/254-techniki-hakerskie.html"><img src="http://www.w2k.pl/img/banpaula.jpg" alt="" /></a></p>
<p>Jeżeli więc dysponujesz wolnym czasem wieczorem 1 lutego, i interesują Cię te zagadnienia … może warto zainstalować klienta LiveMeeting i przekonać sie samemu o czym będzie mowa. <a href="http://www.virtualstudy.pl/component/jevents/icalrepeat.detail/2010/02/01/101/-/YjZhY2ViODRhYTlhMDA2MWQzMDViZDZlYzJiYzgzMGI=.html">Wystarczy kliknąć</a> i się zarejestrować.</p>
<p>Dla zmniejszenia lekko efektu lodówki dodam jeszcze informację, ze na VirtualStudy.pl w najbliższym czasie serie sesji o Powershell przeprowadzi też Grzesiek Tworek. </p>
<p><a href="http://www.virtualstudy.pl/strona-gowna/5-ogolny/255-powershell-bez-tajemnic.html"><img src="http://www.w2k.pl/img/bangrzes.jpg" alt="" /></a></p>
<p>&#160;</p>
<p>Powershell niby chwilę już jest dostępny ale jeżeli ktoś jeszcze się za niego nie zabrał lub też chce zweryfikować to co już wie warto zapewne na sesje Grześka się zapisać. Zawsze warto posłuchać co o technologii (a prywatnie i nie tylko o tym) Grzesiek ma do powiedzenia.</p>
<p><a href="http://www.virtualstudy.pl/forum/18-spotkania/775-8-i-10022010-powershell-bez-tajemnic-grzegorz-tworek.html#775">Rejestracja również przez portal VirtualStudy.pl</a>.</p>
<img src="http://feeds.feedburner.com/~r/w2k/~4/TCD7-BgU5BI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.w2k.pl/kawalek-teched-na-wlasnym-ekranie/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Gdzie jest mój DC?</title>
		<link>http://www.w2k.pl/gdzie-jest-mj-dc/</link>
		<comments>http://www.w2k.pl/gdzie-jest-mj-dc/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 23:12:16 +0000</pubDate>
		<dc:creator>t.onyszko</dc:creator>
		
		<category><![CDATA[Usługi katalogowe]]></category>

		<guid isPermaLink="false">http://www.w2k.pl/gdzie-jest-mj-dc/</guid>
		<description><![CDATA[Pwszechna jest wiedza, że klient usługi katalogowej w konkretnym wydaniu jaką jest Active Directory w celu zalogowania się poszukiwał będzie rozwiązania optymalnego. Rozwiązaniem tym jest znalezienie najbliższego sobie kontrolera domeny i użycia go w tym procesie. Całość procesu opiera się o rozwiązywanie nazw DNS oraz konfigurację infrastruktury fizycznej katalogu (sieci i lokacje) o czym już [...]]]></description>
			<content:encoded><![CDATA[<p>Pwszechna jest wiedza, że klient usługi katalogowej w konkretnym wydaniu jaką jest Active Directory w celu zalogowania się poszukiwał będzie rozwiązania optymalnego. Rozwiązaniem tym jest znalezienie najbliższego sobie kontrolera domeny i użycia go w tym procesie. Całość procesu opiera się o rozwiązywanie nazw DNS oraz konfigurację infrastruktury fizycznej katalogu (sieci i lokacje) o czym już nieraz pisałem. </p>
<p>A co gdy sieci mamy podefiniowane, podpięte pod odpowiednie lokacje a pomimo tego uparty klient nadal nie korzysta z kontrolera domeny z którym jest mu najbardziej po drodze lecz preferuje ten w przysłowiowym <em>Pcimiu</em> (bez obrazy dla mieszkańców tegoż… pozdrowienia)? Wtedy nadchodzi czas na to co każdy administrator lubi najbardziej … <em>troubleshooting</em>.</p>
<p> <img src="http://www.w2k.pl/img/trouble.jpg" alt="" />
<p>(<a href="http://creativecommons.org/licenses/by-nc-nd/2.0/deed.en">cc</a>) <a href="http://www.flickr.com/photos/terriann/2538906829/">trriseesthings</a></p>
<p>Konfiguracja sprawdzona, logi przejrzane … nic nie widać&#160; … i co dalej? </p>
<p>W tym konkretnym przypadku, problemów z procesem lokalizacji kontrolera domeny mamy możliwość skorzytania z kilku dodatkowych mechanizmów wpierających cały proces. </p>
<p>Pierwszy to możliwość włączenia trybu <em>debug</em> dla procesu netlogon. Netlogon jest to usługa systemowa, który obsługuje całość działań związanych z procesem logowania się użytkownika. W każdej wersji Windows z rodziny wywodzącej się NT możliwe jest włączenie trybu debug poprzez ustawienie odpowiednich flag w rejestrze … a jakie to flagi i jak je ustawić można przeczytać w <a href="http://support.microsoft.com/kb/109626">KB 109626 Enabling debug logging for the Net Logon service</a>. Po ustawieniu odpowiednich wartości, w pliku <strong><em>%widir%\debug\netlogon.log</em></strong> zapisywane będą informacje dotyczące procesu logowania, w tym lokalizacji kontrolera domeny. W większości przydatne :). Przykładowy log związany z lokalizacją DC przez klienta znajduje się poniżej (lekko podrasowany dla czytelności).</p>
<blockquote><p>[SITE] Setting site name to &#8216;(null)&#8217;      <br />[SESSION] \Device\NetBT_Tcpip_{33941FFA-DFED-4744-BF9A-972228BC6FF0}: Transport Added (192.168.1.10)       <br />[SESSION] Winsock Addrs: 192.168.1.10 (1) List used to be empty.       <br />[SESSION] V6 Winsock Addrs: (0)       <br />[CRITICAL] Address list changed since last boot. (Forget DynamicSiteName.)       <br />[SITE] Setting site name to &#8216;(null)&#8217;       <br />[DNS] Set DnsForestName to: w2k.pl       <br />[DOMAIN] W2K: Adding new domain       <br />[DOMAIN] Setting our computer name to wss wss       <br />[DOMAIN] Setting Netbios domain name to W2K       <br />[DOMAIN] Setting DNS domain name to w2k.pl.       <br />[DOMAIN] Setting Domain GUID to ce28b6f7-a26a-4e0f-9f39-0e63e525493e       <br />[MISC] Eventlog: 5516 (1) &quot;wss&quot; &quot;W2K&quot;       <br />[INIT] Replacing trusted domain list with one for newly joined W2K domain.       <br />[SITE] Setting site name to &#8216;(null)&#8217;       <br />[LOGON] NlSetForestTrustList: New trusted domain list:       <br />[LOGON]&#160;&#160;&#160;&#160; 0: W2K w2k.pl (NT 5) (Forest Tree Root) (Primary Domain) (Native)       <br />[LOGON]&#160;&#160;&#160;&#160;&#160;&#160;&#160; Dom Guid: ce28b6f7-a26a-4e0f-9f39-0e63e525493e       <br />[LOGON]&#160;&#160;&#160;&#160;&#160;&#160;&#160; Dom Sid: S-1-5-21-1855823386-3643518527-1754427229       <br />[INIT] Starting RPC server.       <br />[SESSION] W2K: NlSessionSetup: Try Session setup       <br />[SESSION] W2K: NlDiscoverDc: Start Synchronous Discovery       <br />[MISC] NetpDcInitializeContext: DSGETDC_VALID_FLAGS is c00ffff1       <br />[INIT] Join DC: \\resfs.w2k.pl, Flags: 0xe00013fd       <br />[MISC] NetpDcInitializeContext: DSGETDC_VALID_FLAGS is c00ffff1       <br />[MAILSLOT] NetpDcPingListIp: w2k.pl.: Sent UDP ping to 192.168.1.1       <br />[MISC] NlPingDcNameWithContext: Sent 1/1 ldap pings to resfs.w2k.pl       <br />[MISC] NlPingDcNameWithContext: resfs.w2k.pl responded over IP.       <br />[MISC] W2K: NlPingDcName: W2K: w2k.pl.: Caching pinged DC info for resfs.w2k.pl       <br />[INIT] Join DC cached successfully       <br />[SITE] Setting site name to &#8216;Default-First-Site-Name&#8217;       <br />[MISC] NetpDcGetName: w2k.pl. using cached information       <br />[PERF] NlAllocateClientSession: New Perf Instance (001E6688): &quot;\\resfs.w2k.pl&quot;       <br />&#160;&#160;&#160; ClientSession: 00237D58       <br />[SESSION] W2K: NlDiscoverDc: Found DC \\resfs.w2k.pl       <br />[SESSION] W2K: NlSetStatusClientSession: Set connection status to 0       <br />[DOMAIN] Setting LSA NetbiosDomain: W2K DnsDomain: w2k.pl. DnsTree: w2k.pl. DomainGuid:ce28b6f7-a26a-4e0f-9f39-0e63e525493e       <br />[LOGON] NlSetForestTrustList: New trusted domain list:       <br />[LOGON]&#160;&#160;&#160;&#160; 0: W2K w2k.pl (NT 5) (Forest Tree Root) (Primary Domain) (Native)       <br />[LOGON]&#160;&#160;&#160;&#160;&#160;&#160;&#160; Dom Guid: ce28b6f7-a26a-4e0f-9f39-0e63e525493e       <br />[LOGON]&#160;&#160;&#160;&#160;&#160;&#160;&#160; Dom Sid: S-1-5-21-1855823386-3643518527-1754427229       <br />[SESSION] W2K: NlSetStatusClientSession: Set connection status to 0       <br />[SESSION] W2K: NlSessionSetup: Session setup Succeeded       <br />[INIT] Started successfully</p>
</blockquote>
<p>Prawda że może być to pomocne?? </p>
<img src="http://feeds.feedburner.com/~r/w2k/~4/YlfkQb6lB2I" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.w2k.pl/gdzie-jest-mj-dc/feed/</wfw:commentRss>
		</item>
		<item>
		<title>AD LDS (ADAM) dla Windows 7</title>
		<link>http://www.w2k.pl/ad-lds-adam-dla-windows-7/</link>
		<comments>http://www.w2k.pl/ad-lds-adam-dla-windows-7/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 21:19:27 +0000</pubDate>
		<dc:creator>t.onyszko</dc:creator>
		
		<category><![CDATA[Narzędzia i skrypty]]></category>

		<category><![CDATA[Usługi katalogowe]]></category>

		<guid isPermaLink="false">http://www.w2k.pl/ad-lds-adam-dla-windows-7/</guid>
		<description><![CDATA[ADAM to implementacja serwera LDAP dla Windows, w dużym uproszczeniu można powiedzieć że technologia Active Directory uproszczona tylko do serwera LDAP (ale to uproszczenie duże  ). Oryginalnie ADAM pojawił się w wersji dla Windows Server 2003 oraz dla Windows XP.
Pytanie po co serwer LDAP dla Windows XP?? Na przykład dla developoerów piszących aplikację korzystającą [...]]]></description>
			<content:encoded><![CDATA[<p>ADAM to implementacja serwera LDAP dla Windows, w dużym uproszczeniu można powiedzieć że technologia Active Directory uproszczona tylko do serwera LDAP (ale to uproszczenie duże <img src='http://www.w2k.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ). Oryginalnie ADAM pojawił się w wersji dla Windows Server 2003 oraz dla Windows XP.</p>
<p>Pytanie po co serwer LDAP dla Windows XP?? Na przykład dla developoerów piszących aplikację korzystającą z LDAP, aby do kontrolerów domeny nie musieli mieć dostępu w trakcie jej tworzenia lub dla administratorów którzy coś chcą w wolnej chwili potestować. Może to kogoś zdziwi ale są też w przyrodzie aplikacje, kóre korzystają z ADAM jako z podręcznego serwera LDAP na własne potrzeby zamiast SQL Express.</p>
<p>Wraz z nadejściem Windows Server 2008 ADAM zmienił swoją nazwę na AD LDS i zniknął z systemów klienckich co niektórym się mocno nie spodobało (oba fakty).</p>
<p><img alt="" src="http://blog.joeware.net/images/adam.jpg" /></p>
<p>(logo by <a href="http://blog.joeware.net/2006/05/11/358/">joe</a>)</p>
<p>Jak widać Microsoft czasami wsłuchuje się w takie pomruki niezadowolenia i właśnie ADLDS powróciło na stacje robocze … dokładniej na Windows 7 :). <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=a45059af-47a8-4c96-afe3-93dab7b5b658">Do pobrania</a> z Microsoft Downloads.</p>
<img src="http://feeds.feedburner.com/~r/w2k/~4/XPxHjjI6Eds" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.w2k.pl/ad-lds-adam-dla-windows-7/feed/</wfw:commentRss>
		</item>
		<item>
		<title>2010 – federacja trafiła pod strzechy …</title>
		<link>http://www.w2k.pl/2010-federacja-trafila-pod-strzechy/</link>
		<comments>http://www.w2k.pl/2010-federacja-trafila-pod-strzechy/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 18:00:27 +0000</pubDate>
		<dc:creator>t.onyszko</dc:creator>
		
		<category><![CDATA[Geneva]]></category>

		<category><![CDATA[IdM]]></category>

		<category><![CDATA[O tym i owym ...]]></category>

		<guid isPermaLink="false">http://www.w2k.pl/2010-federacja-trafila-pod-strzechy/</guid>
		<description><![CDATA[… tak może wyglądać przykładowa notka o roku 2010. Może … ale czy będzie?
O federacji mówi sie już długo … i to nie w kontekście kolejnych inicjatyw UE tylko w kontekście zarządzania dostępem do usług udostępnianych wewnątrz i pomiędzy organizacjami. Mówi się, mówi … i różnie z tym bywa. Z pewnych względów rok 2010 może [...]]]></description>
			<content:encoded><![CDATA[<p>… tak może wyglądać przykładowa notka o roku 2010. Może … ale czy będzie?</p>
<p>O federacji mówi sie już długo … i to nie w kontekście kolejnych inicjatyw UE tylko w kontekście zarządzania dostępem do usług udostępnianych wewnątrz i pomiędzy organizacjami. Mówi się, mówi … i różnie z tym bywa. Z pewnych względów rok 2010 może być rokiem, w którym usługi federacji i podejście oparte na federacji i <em>claims</em> mogą zyskać masę krytyczną … a dlaczego .. i czy tak będzie? </p>
<p><img src="http://www.w2k.pl/img/chaos.jpg" alt="" /></p>
<p>(<a href="http://creativecommons.org/licenses/by-nc-nd/2.0/deed.en">cc</a>) <a href="http://www.flickr.com/photos/luisa/447408387/">*L</a></p>
<p><strong>Krajobraz widziany optymistycznie … </strong></p>
<p>Po pierwsze, świat się zmienia … usługi coraz częściej nie są zamknięte w jednym miejscu a rozproszone, świadczone są przez firmy trzecie, organizacje świadczą je sobie nawzajem, łączą się i dzielą. Użytkownicy są mobilni jak nigdy dotąd, i chociaż duża część organizacji przez tą mobilnością się broni lub nawet jej nie potrzebuje (w końcu po co w Banku mobilni kasjerzy) to jednak rzesza użytkowników, którzy potrzebują dostępu do usług zawsze i wszędzie, i jeszcze bez niepotrzebnych formalności (czytaj rejestrowanie się, logowanie się, profile, VPNy itp) rośnie. </p>
<p>Co prawda sceptyczny jestem jeżeli chodzi o akceptację <em>chmury</em> w kraju nad Wisłą, ale ale poza naszym PL światem to również jest czynnik, który na zmianę świata postrzeganego z punktu widzenia dostępu do usług będzie znaczący. W szczególności ze chmura będzie nie tylko jedna ale będzie ich wiele … i będą korpoaracyjne, i publiczne … i różne. </p>
<p>Po drugie, federacja dotąd kojarzyła się z czymś bardzo skomplikowanym.&#160; Przynajmniej takie mam wrażenie po rozmowach z uczestnikami moich sesji chociażby. W A.D. 2010 jest szansa aby to zmienić, przynajmniej w świecie systemów opartych o Windows a to za sprawę dwóch elemetów: ADFS v2 i Sharepoint 2010. </p>
<p>ADFSv2 to w zasadzie nowy produkt, który z poprzednim wiąże nazwa i oczywiście wsteczna kompatybilność (co do protokołów). <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=118c3588-9070-426a-b655-6cec0a92c10b&amp;displaylang=en">ADFS v2</a> tyle właśnie co osiągnął fazę <strong>Release Candidate</strong> i wszystkich zainsteresownych odsyłam do <a href="http://blogs.msdn.com/card/archive/2009/12/18/announcing-the-ad-fs-2-0-release-candidate-and-more.aspx">materiałów źródłowych udostępnionych przez grupę produktową,</a> a tych jest naprawdę dużo (zarówno w formie maszyn jak i dokumentacji). Najbardziej istona zmiana to wsparcie ADFS dla protokołu <a href="http://en.wikipedia.org/wiki/SAML">SAML</a>, którego kompatybilność z innymi implementacjami została <a href="http://media.projectliberty.org/saml_2_0_test_procedure_v3_2_2_full_matrix_implementation_table_q309/">potwierdzona w ramach testów</a> prowadzonych przez Liberty Alliance. To otwiera drogę do współpracy z innymi środowiskami i rozwiązaniami w tym zakresie. Czy to Sibboleth czy Sun OpenSSO teraz ADFS może z nimi współpracować bezpośrednio. </p>
<p>Drugim ważnym (a nawet może ważniejszym) elementem układanki jest <a href="http://msdn.microsoft.com/en-us/security/aa570351.aspx">Windows Identity Foundation</a> (WIF), wydane zresztą ostatnio również dla <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=be4db6a0-b76d-446d-810c-ea3c25b3969a&amp;displaylang=en">Windows 2003</a>. Dzięki temu programiści aplikacji .NET uzyskali prosty sposób implementacji w swoich aplikacjach modelu uwierzytelnienia i autoryzacji w oparciu o usługi federacji i <em>poświadczenia (claims</em>) o użytkowniku. Tak … wiem, że .NET to nie cały świat ale jego jakiś spory kawałek … dla innych technologii wsparcie dla SAML również jest obecne.&#160; Programistów zainteresowanych tematem odsyłam do <a href="http://www.microsoft.com/downloads/details.aspx?familyid=C3E315FA-94E2-4028-99CB-904369F177C0&amp;displaylang=en">Identity Developer Training Kit</a> oraz połączonych z nim <a href="http://blogs.msdn.com/vbertocci/archive/2009/11/17/announcing-the-identity-developer-training-course-on-channel9.aspx">materiałów do samodzielnego szkolenia</a>.</p>
<p>W ten sposób dochodzimy do drugiego punktu, który może mieć duży wpływ na adopcję federacji wśród użytkowników czyli Sharepoint 2010, w którym korzystając z WIF cały model bezpieczeństwa został oparty właśnie na <em>claims</em>. Zainteresowanych szczegółami odsyłam do <a href="http://channel9.msdn.com/shows/Identity/Sharepoint-2010-and-Claims-Based-Identity/">video na ten temat opublikowane w ramach ID Element</a>.&#160; Jest to pierwszy (i mam nadzieję nie ostatni) produkt serwerowy Microsoft, który korzysta z tej technologii w takim zakresie i co tutaj ukrywać … również jeden z bardziej popularnych ostatnio produktów ze stajni MSFT. Wraz z jego wdrożeniem podejście oparte na federacji i <em>claims</em> wkłada przysłowiową nogę w drzwi. Teraz tylko kwestia zbudowania świadomości i wykorzystanie tego faktu w organizacjach. </p>
<p>&#160;</p>
<p><strong>Krajobraz mniej optymistyczny … </strong></p>
<p>Z drugiej jednak strony większość organizacji nadal nie pozbyła się w swoim środowisku aplikacji korzystających z NTLM a najczęściej spotykana formą uwierzytelnienia i autoryzacji aplikacji z użyciem usługi katalogowej to LDAP simple bind i enumeracja grup jako obiektów lub atrybutu użytkownika.</p>
<p>Większość organizacji nie zajmuje się ustandaryzowaniem podejścia w tym zakresie a decyzje o tym,&#160; w jaki sposób dana aplikacja będzie dokonywała uwierzytelnienia i autoryzacji użytkowników jest podejmowana ad-hoc i to niekoniecznie przez osoby za to odpowiedzialne - często przez tak zwany <em>biznes</em> lub po prostu arbitralnie przez programistę który tworzy daną aplikację. W tym procesie często zdarzają się kardynalne błedy, wynikające przeważnie z dostosowywania tych mechanizmów do świata obserwowanego, z założeniem że świat ten nigy nie ulegnie zmianie.</p>
<p>Organizacje nie podeszły jeszcze do tematu standaryzacji uprawnień, rozwiązania podstawowych problemów z obsługą zmiany hasła … <em>gdzie tutaj myśleć o federacji i tych klejmach Panie</em>.&#160; </p>
<p>To wszystko powoduje, że myślenie o adpocji takich mechanizmów jak uwierzytelnienie z użyciem STS i autoryzacja oparta o <em>claims</em>, które przyznajmy to dla większości ludzi jest w tej chwili są dosyć abstrakcyjnymi pojęciami może nie być łatwa. Co nie oznacza że niemożliwa … </p>
<p>&#160;</p>
<p><strong>To jak to będzie … </strong></p>
<p>W zasadzie mógłbym tutaj zacytować wykład pewnego analityka w tej dziedzinie, który stwierdził jak to analityk, że albo się to przyjmie … albo się nie przyjmie … zobaczymy. Szanse na to napewno są … zainteresowanie też sądząc po fakcie że w ciągu pierwszych dwóch tygodni stycznia w ramach obowiązków zawodowych będę rozmawiał z dwoma klientami w tym temacie. </p>
<p>Jak będzie zobaczymy. Ja staram się patrzeć na temat optymistycznie i zakładam że takie podejście, bardziej usystematyzowane i przemyślane w zakresie metod zarządzania dostępem do aplikacji będzie wygrywać. W końcu chaos w tym zakresie kosztuje niemałe pieniądze, zarówno w postaci opłat za aplikacje, w których koło jest wymyślane po raz kolejny, potem w jej utrzymaniu a w bardziej rozwiniętych organizacjach na końcu w tworzeniu systemów, które mają nad tym chaosem zapanować. </p>
<p>Jeżeli więc ktoś mnie na jakieś wystąpienia lub konferencje postanowi zaprosić to pewnie będzie to jeden z moich preferowanych tematów. Co prawda o wykładach i konferencjach narazie nic nie wiem, więc jest szansa też że Was tematem nie zanudzę :). </p>
<p>To tak jakoś na koniec roku trochę czasu na podsumowanie tematu i myślenie <em>coby było gdyby</em> mi zeszło. </p>
<img src="http://feeds.feedburner.com/~r/w2k/~4/MIzWo3lKB94" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.w2k.pl/2010-federacja-trafila-pod-strzechy/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
