MCITP Enterprise Administrator Certification (несколько экзаменов сертификации)
Windows Server 2008 Enterprise Administrator Core Requirements
Active Directory (AD) - иерархически организованное хранилище, которое предоставляет удобный доступ к сведениям о различных объектах сети.
Контроллер домена (DC) - это компьютер где расположена вся база данных Active Directory.
В крупных сетях компьютер DC не выполняет дополнительных функций например: печати, приложений, файлового сервера.
Несколько контроллеров домена.
Для надежности используют несколько DC совместных. Второй копирует первый контроллер. при выходе из строя первого, второй продолжает работу.
Для обеспечения различной безопасности (не у всех пароли 8 знаков...), невозможно осуществить на одном домене.
Для различных имен в интернете (разные отделы разные имена)
Для снижения перегрузки линий связи, выделяют несколько DC отдельных.
Дерево Active Directory - это система доменов с одним корневым доменом, представленное в единое пространство имен, связанное доверительными отношениями (получают доступ к разделяемым ресурсам. второй домен получает доверие автоматически). Пользователь зарегестрированный в одном домене получает доступ к файлом всех доменов.
microsoft.com имя главного домена.
data.microsoft.com имя подчиненного домена.
Лес Active Directory - Набор деревьев AD.
чтобы обьединить два домена microsoft.ru и spider.local, все леса связаны двусторонними транзитивными доверительными отношениями.
Все домены входящие в дерево имеют один корневой домен, а для доменов образующих лес, не обязательно.
Имена, имя домено важно, суффикс если нужно организовать локальную сеть и интернет, лучше брать раздельные, в локальной .local а в интернете .ru /
Domain Rename Tool - утилита для переименования домена.
Установка AD
нужно подготовить до установки:
Имя домена DNS,
Имя NetBIOS домена для старых систем,
Путь к папке БД AD и SYSVOL, (вторая из них не перемещаема)
Пароль восстановления службы каталогов (загрузка в режиме обновления чтобы востанавливать домен)
Сеть должна быть настроена (DNS) (хотя может и в автоматическом режиме ставит DNS сервер, если сервер увас один в локальной сети).
Установка:
выполнить команду >dcpromo (мастер установки службы AD)
оставить переключатель Контроллер в новом домене
оставить новый домен в новом лесу
149 стр
oihoihoh
ОтветитьУдалить