- •Лабораторная работа № 1
- •Раздел1. Консоль Microsoft Management Console (mmc)
- •Интерфейс пользователя консоли ммс
- •Введение в Active Directory
- •Знакомство с Active Directory
- •Компоненты Active Directory
- •Концепции работы Active Directory
- •Планирование внедрения Active Directory
- •Рис 4-1. Деление фирмы Microsoft по функциональному и географическому признакам
- •Планирование доменного пространства имен
- •Оптимизация трафика регистрации рабочей станции
- •Установка Active Directory
- •Режимы домена
- •Удаление Active Directory с контроллера домена
- •Задание 1: просмотрите домен из окна My Network Places
- •Задание 2: просмотрите домен с помощью Active Directory Users And Computers
- •Задание 3: протестируйте службу dns с помощью консоли dns
- •Роли хозяина операций
- •Определение хозяина относительных идентификаторов, эмулятора рос и хозяина инфраструктуры
- •Определение хозяина именования доменов
- •Определение хозяина схемы
- •Передача роли хозяина относительных идентификаторов, эмулятора pdc или хозяина инфраструктуры
- •Передача роли хозяина именования доменов
- •Передача роли хозяина схемы
- •Внедрение структуры оп
- •Создание оп
- •Настройка свойств оп
- •Задание 4: создайте оп
Установка Active Directory
Далее мы изучим установку и удаление Active Directory и использование мастера установки, а также о БД и общем системном томе, создаваемом Active Directory в процессе установки. Кроме того вы узнаете о настройке DNS для Active Directory и о режимах доменов. Вы сможете:
Изучить установку Active directory;
Изучить удаление Active directory.
Мастер установки Active Directory
Мастер установки Active Directory выполняет следующие функции:
добавляет контроллер домена к существующему домену;
создает первый контроллер домена в новом домене;
создает новый дочерний домен;
создает новое дерево домена;
устанавливает DNS-сервер;
создает БД и журналы БД;
создает общий системный том;
удаляет службы Active Directory с контроллера домена.
Для запуска мастера установки Active Directory в программной группе Administrative Tools (Администрирование) щелкните Configure Your Server (Настройка сервера) или выполните команду DCPROMO из командной строки. Любым из этих способов вы запустите на изолированном сервере мастер, который поможет вам установить Active Directory и создать новый контроллер домена.
При установке Active Directory можно добавить новый контроллер домена к существующему домену или создать первый контроллер нового домена.
Добавление контроллера к существующему домену
В этом случае вы создаете равноправный контроллер домена. Он обеспечит отказоустойчивость и уменьшит нагрузку на имеющиеся контроллеры доменов.
Создание первого контроллера для нового домена
В этом случае вы создаете новый домен. Он нужен для распределения информации, что позволит вам настроить Active Directory в соответствии с потребностями организации. При создании нового домена разрешается создать новый дочерний домен или новое дерево (табл. 4-1).
Конфигурирование DNS для Active Directory
Active Directory использует DNS в качестве службы поиска, позволяя компьютерам находить контроллеры доменов. Для поиска контроллера в определенном домене клиент запрашивает DNS о записях ресурсов, содержащих имена и IP-адреса LDAP-серверов домена. LDAP — это протокол, используемый для осуществления запросов и обновления Active Directory и выполняющийся на всех контроллерах домена. Нельзя установить Active Directory, не имея на компьютере службы DNS, потому что Active Directory использует DNS в качестве службы поиска. Однако можно установить DNS без установки Active Directory.
Для конфигурирования DNS-сервера автоматически надо воспользоваться мастером установки Active Directory. Вам не придется вручную настраивать DNS для поддержки Active Directory; это не касается тех случаев, когда вы хотите использовать DNS-сервер без Windows 2000 или создаете особую конфигурацию. Впрочем, чтобы задать конфигурацию, отличную от задаваемой мастером установки по умолчанию, вы можете вручную сконфигурировать DNS, воспользовавшись консолью DNS. Конфигурирование DNS вручную мы в этой книге рассматривать не будем, обратитесь к учебному курсу MCSE издательства «Русская Редакция» «Администрирования сети на основе Windows 2000», 2001.
Примечание. Конфигурирование DNS для Active Directory выходит за рамки курса Администрирование и изучается в курсе Компьютерные сети и системы телекоммуникаций.
База данных и общий системный том
Установка Active Directory создает БД и ее журнал, а также общий системный том (табл. 4-2).
Репликация общего системного тома идет по тому же расписанию, что и репликация Active Directory, поэтому вы можете не заметить репликацию файлов вновь созданного общего системного тома, пока не пройдет два цикла репликации (обычно это занимает минут 10). Дело в том, что первый цикл репликации файла обновляет конфигу-эацию других системных томов, уведомляя их о добавлении нового системного тома.