Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
OC##ЛАБОРАТОРНАЯ РАБОТА№2.doc
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
4.19 Mб
Скачать

ЛАБОРАТОРНАЯ РАБОТА №2

Определение ролей сервера.

Служба каталогов Active Directory.

Работа с учетными записями пользователей в Active Directory

Часть 1

Средства Manage Your Server

После установки Windows Server 2003 страница Manage Your Server (Управление вашим сервером) автоматически появляется при каждой загрузке вашего компьютера. Это окно представляет множество утилит для конфигурирования ролей серверов и управления службами, которые вы предоставляете пользователям с помощью этих ролей.

Примечание. Вы можете также открыть эту страницу, выбрав Manage Your Server в меню Start.

Вы можете использовать возможности мастеров, которые вызываются из окна Manage Your Server, чтобы конфигурировать сервер Windows Server 2003 для определенной роли или нескольких ролей (для каждой роли имеется отдельный мастер). Соответствующий мастер проводит вас через процесс установки компонентов, требующихся для служб, которые вы хотите предоставлять своим пользователям с помощью этого сервера.

Чтобы запустить мастер, щелкните на ссылке Add Or Remove Role (Добавление или удаление роли). На первой странице мастера появляется контрольный список предварительных задач, большинство из которых вы, вероятно, выполнили автоматически во время установки операционной системы.

При щелчке на кнопке Next мастер проверяет сетевой адаптер (NIC), чтобы убедиться, что данный компьютер может взаимодействовать с сетью, и затем выводит список ролей, которые вы можете назначить серверу.

Далее приводится базовая информация по каждой роли сервера.

File Server (Файловый сервер)

Большинство администраторов создают файловые серверы для хранения файлов пользовательских данных, поскольку этот подход дает много преимуществ как пользователям, так и администраторам. Самым важным преимуществом является то, что резервное копирование файлового сервера является также резервным копированием всех пользовательских данных.

Используйте для файловых серверов компьютеры с дисками большой емкости. Для этого имеет смысл использовать несколько дисков. Поскольку ввод-вывод является наиболее существенным фактором для файловых серверов, старайтесь приобрести как можно более быстрые диски.

При настройке файловых серверов вы должны проследить, чтобы параметры конфигурации пользовательских приложений указывали на этот сервер как место по умолчанию для файлов данных.

В зависимости от приложения это можно сделать путем задания соответствующих параметров во время развертывания или с помощью групповых политик. (Для некоторых приложений вам может потребоваться отображение диска в точки разделяемого доступа для пользователей.)

В случае файлового сервера мастер Configure Your Server предлагает следующие опции конфигурирования.

  • Дисковые квоты (в предположении, что данный компьютер форматируется в системе NTFS);

  • Службы индексирования.

Этот мастер также запускает мастер Share A Folder Wizard, который позволяет вам предоставлять для разделяемого доступа существующие папки или создавать новые разделяемые папки.

Print Server (Сервер печати)

Если вы настраиваете сервер как сервер печати, то соответствующий мастер проводит вас через процесс предоставления драйверов принтеров клиентским компьютерам. Вы можете даже загружать драйверы для старых версий Windows (до Windows 2000), чтобы пользователям этих версий было проще выполнять установку принтеров. У вас должен быть доступ к драйверам принтеров, и во многих случаях вы можете извлекать эти драйверы с CD соответствующей операционной системы. Или вы можете копировать драйверы прежних версий Windows на сервер или гибкий диск до запуска этого мастера.

Если вы устанавливаете драйверы для Windows Server 2003, Windows 2000 или Windows XP, то при щелчке на кнопке Next происходит запуск мастера добавления принтеров Add Printer Wizard. Если вы также устанавливаете драйверы для клиентов старых версий, то в дополнение к мастеру Add Printer Wizard запускается мастер Add Printer Drivers Wizard (Мастер добавления драйверов принтеров).

Application Server (Сервер приложений)

Роль "сервер приложений" фактически означает "сервер веб-приложений". Если вам нужно предоставить сетевым пользователям доступ только к таким приложениям, как Word или Excel, то вы можете установить Terminal Server. Большинство администраторов, которые создают серверы приложений, хотят предоставлять своим пользователям доступ к этому серверу через интернет или хотят, чтобы пользователи могли иметь доступ к веб-технологиям (например, к средствам ftp-пересылки или к HTML-документам). Если вы используете мастер Configure Your Server Wizard для создания сервера приложений, то происходит автоматическая установка следующих компонентов.

  • Internet Information Services (IIS). Обеспечивает инфраструктуру для веб-приложений и веб-служб.

  • Консоль Application Server. Предоставляет средства администрирования для управления веб-приложениями.

  • COM+. Расширение модели COM (Component Object Model), которое добавляет средства разработчика к встроенным интегрированным функциям COM.

  • Distributed Transaction Coordinator (DTC). Координирует транзакции COM+.

Кроме того, вы можете дополнительно выбрать следующие средства.

  • Install FrontPage Server Extensions. Позволяет пользователям дистанционно администрировать и публиковать веб-сайт.

  • Enable ASP.NET. Платформа веб-приложений для развертывания веб-приложений класса предприятий.

Mail Server (Почтовый сервер)

Почтовый сервер выполняет сбор электронной почты с почтового сервера ISP (провайдера услуг интернет) и распространяет эту почту пользователям. Это способ централизации почтовых услуг вместо обращения каждого пользователя к ISP. Кроме того, в случае конфигурирования сервер Windows Server 2003 для этой роли он действует как сервер SMTP.

Прежде чем конфигурировать почтовый сервер, вы должны обратиться к своему ISP, чтобы получить статический IP-адрес для данного компьютера, и должны также убедиться, что у вашего ISP имеется запись Mail eXchanger (MX-запись), которая соответствует имени почтового сервера для вашего доменного имени электронной почты.

Мастер проводит вас через шаги конфигурирования (включая настройки аутентификации), и после окончания вы можете использовать оснастку POP3 Service для управления вашим почтовым сервером.

Terminal Server (Терминальный сервер)

Терминальный сервер предоставляет пользователям доступ к Windows-приложениям.

Используя терминальный сервер, вы устанавливаете одну копию приложения и предоставляете пользователям доступ к этому приложению на сервере. Пользователи могут сохранять файлы, поддерживать свои собственные настройки и работать с этим ПО, как будто оно установлено на их собственном компьютере.

Remote Access/VPN Server (Сервер дистанционного доступа/виртуальных частных сетей)

Эта роль сервера используется для того, чтобы удаленные пользователи получали доступ к локальной сети, к которой подсоединен данный сервер. Пользователи могут использовать коммутируемые (dial-up) соединения или подсоединяться из своих браузеров. Действуя как точка доступа (шлюз), сервер дистанционного доступа/VPN обеспечивает также трансляцию сетевых адресов (NAT – Network Address Translation). С помощью VPN и NAT ваши пользователи-клиенты могут определять IP-адреса компьютеров в вашей частной сети, а другие интернет-пользователи не могут.

Хотя традиционные коммутируемые соединения продолжают использоваться (их часто применяют сотрудники, подсоединяющиеся из дома), VPN-соединения находят все большее распространение. Использование широкополосных соединений сделало VPN полезным средством доступа к сетевым ресурсам для мобильных пользователей и пользователей удаленных подразделений.

Если вы хотите использовать свой компьютер Windows Server 2003 для этой роли, то он должен иметь несколько сетевых адаптеров (multihomed), чтобы соединение локальной сети и широкополосное соединение существовали отдельно (и независимо).

Мастер проводит вас через все шаги, предлагая опции конфигурирования, которые зависят от того, как ваши удаленные пользователи присоединены к сети. Обычно вам нужно принять следующие решения по конфигурации.

  • Назначение сетевых адаптеров. Укажите мастеру, какой сетевой адаптер (NIC) выделен для широкополосного соединения и какой адаптер подсоединен к локальной сети.

  • Назначение IP-адресов входящим клиентам. Если ваша локальная сеть имеет сервер DHCP, то сервер дистанционного доступа/VPN может одновременно арендовать десять адресов и назначать эти адреса удаленным клиентам. Если у вас нет сервера DHCP, то вы можете сконфигурировать сервер дистанционного доступа/VPN для генерации и назначения IP-адресов удаленным клиентам. Вы должны задать диапазон IP-адресов, которые используете для этой цели.

  • Конфигурирование служб RAS/RRAS, если вы разрешаете коммутируемые (dial-up) соединения. Отметим, что служба RAS встроена в Windows Server 2003, и ее не надо устанавливать как компонент Windows.

Domain Controller (Контроллер домена)

Контроллер домена (DC) содержит Active Directory и управляет входами в систему (logon). Вы можете использовать этот мастер для установки первого контроллера домена, или, если у вас уже установлен какой-либо контроллер домена, этот мастер проводит вас через шаги установки других контроллеров доменов следующих видов:

  • другой контроллер домена для существующего домена;

  • контроллер домена для нового леса;

  • контроллер домена для нового дочернего домена;

  • контроллер домена для нового дерева доменов.

DNS Server (Сервер DNS)

Сервер DNS обеспечивает работу службы разрешения имен, которая требуется для Active Directory.

DHCP Server (Сервер DHCP)

Сервер DHCP предоставляет IP-адреса для компьютеров вашей сети.

Streaming Media Server (Сервер потоковой медиа/информации)

Если вам требуется доставлять содержимое Windows Media (потоковое аудио и видео), то вы можете конфигурировать компьютер Windows Server 2003 как сервер потоковой медиа-информации. Этот мастер устанавливает службу Windows Media Services, которая позволяет вам доставлять цифровую медиа-информацию (в реальном масштабе времени) клиентам локальной сети, клиентам коммутируемого доступа и клиентам VPN.

WINS Server (Сервер WINS)

Даже после развертывания домена Windows Server 2003 вам, видимо, еще потребуется WINS в течение некоторого времени. Это относится не только к клиентам старых версий Windows, которым требуется разрешение имен NetBIOS, но также связано с тем, что у вас, видимо, используются приложения, в которых осуществляются вызовы WINS. (Сразу приходит в голову Microsoft Office.)

Установка сервера WINS и поддержка служб WINS не представляет сложностей, поскольку Windows Server 2003 выполняет такие задачи эффективно и автоматически.