
- •Тема 1.Основные задачи администрирования. Функции, процедуры и службы администрирования. Введение
- •Сборка и ремонт компьютера.
- •Установка операционной системы. Установка и удаление программ.
- •Установка и настройка локальной сети и выхода в Интернет
- •Регулирование доступа к ресурсам
- •Сопровождение операционной системы, архивирование, восстановление.
- •Наблюдение за производительностью системы.
- •Тонкая настройка системы: настройка реестра, удаление неиспользуемых процессов и т.П.
- •Сценарии. Панель управления. Консольный режим
- •Обеспечение безопасности.
- •Следите за новинками и новостями.
- •Вопросы.
- •Тема 2.Windows Script Host. Общее описание
- •Объекты wsh
- •Вопросы.
- •Тема 3.Microsoft Management Consol (mmc). Единый интерфейс управления приложениями и компьютерами.
- •Окно mmc.
- •Общие положения о структуре.
- •Структура операционной системы.
- •Реализация объектов.
- •Подсистемы окружения и их dll
- •Восстановление. Резервное копирование. Вопросы для самостоятельного изучения.
- •Вопросы.
- •Тема 5.Реестр Windows Вопросы.
- •Общая структура реестра.
- •Разделы реестра.
- •Хранение реестра на диске.
- •Реестр в Windows 2003
- •Редакторы реестра.
- •Сравнение Regedit; и Regedit32
- •А теперь Regedt32.
- •Соединение с Реестром другого компьютера
- •Резервное копирование и восстановление Реестра
- •Вопросы.
- •Тема 6.Регистрация. Учетные записи пользователей и групп. Учётная запись
- •Управление учётными записями
- •Локальная политика безопасности
- •Профили
- •Типы организации доступа к разделяемым ресурсам:
- •Маркер Безопасности (sid)
- •Вход в систему
- •Модель распределённой безопасности в ws2003:
- •Разделяемые ресурсы
- •Полномочия разделяемого доступа:
- •Вопросы.
- •Тема 7.Управление доступом. Специальные ресурсы. Наследование прав и полномочий. Специальные ресурсы.
- •Просмотр общих ресурсов, создание новых, контроль доступа к ресурсам.
- •Методы ограничения доступа.
- •Вопросы.
- •Тема 8.Сеть. Возможности, предоставляемые Windows 2000 Professional и xp. Введение.
- •Виды соединений в Windows 2000 professional.
- •Настройка подключения к локальной сети.
- •Документы rfc (Requests for Comments)
- •Разрешение имен. Dns.
- •Динамическая dns и интеграция с Active Directory
- •Протокол ldap
- •Где взять ip адрес?
- •Прикладные протоколы удаленного доступа.
- •Вопросы.
- •Тема 9.Общие сведения о прямых подключениях Введение
- •Обеспечение безопасности
- •Настройки клиента прямого подключения.
- •Настройки сервера прямого подключения.
- •Усовершенствования tcp/ip в w2000
- •Вопросы.
- •Тема 10.Сетевые команды операционной системы. Команды ос. Командные файлы. Скрипты.
- •Вопросы.
- •Тема 11.Аудит. Производительность Введение в наблюдение за производительностью
- •Архитектура подсистемы наблюдения за производительностью
- •Настройка конфигурации подсистемы наблюдения
- •Выбор компьютера для наблюдения
- •Хранение записей данных о производительности
- •Экспорт конфигурации подсистемы наблюдения
- •Общее представление об изменениях в данных о производительности
- •Управление производительностью компьютера
- •Общие сведения о компоненте «Система»
- •Вопросы.
- •Тема 12.Управление печатью. Диски. Динамические диски. Dfs. Диски
- •Динамические диски
- •Дисковые квоты
- •Принтер
- •Консоль восстановления: обзор
- •Plug and Play: обзор
- •Типы устройств: обзор
- •Установка устройств
- •Вопросы.
- •Тема 15.Служба Active Directory. Вопросы.
- •Литература:
Динамическая dns и интеграция с Active Directory
Динамическая DNS - новая система, включенная в Windows 2000 Server, - делает механизм DNS более гибким, позволяя клиентам динамически обновлять свои DNS-записи. Это позволяет обойтись без ручного обновления DNS-записей, когда клиенты изменяют IP-адреса. К сожалению, стандартная служба динамической DNS, описанная в RFC 2136, позволяет использовать только модель с одним основным сервером, в которой главный сервер DNS поддерживает основную базу данных зоны (адреса и имена хостов для определенного домена). Эта база данных может реплицироваться с помощью вторичных серверов DNS, но только главный сервер может управлять динамическими обновлениями зоны. Если главный сервер выходит из строя, то обновления, которые вносятся клиентом в зону, не обрабатываются.
Сервер динамической DNS в системе Windows 2000 Server позволяет выходить за ограничения модели с одним основным сервером; он использует для хранения данных своей зоны Active Directory, что позволяет использовать модель с несколькими основными серверами. Поскольку база данных Active Directory полностью реплицируется на все контроллеры домена, где активизирован Active Directory, то обновление данных зоны DNS можно выполнять на любом контроллере данного домена. К тому же использование Active Directory для хранения данных зоны позволяет использовать дополнительные возможности защиты и упрощает планирование и управление, а также ускоряет репликацию каталогов по сравнению с моделью, использующей один основной сервер, поскольку Active Directory реплицирует только соответствующие изменения, внесенные в зону.
Сервер DNS требуется для поддержки использования Active Directory, поэтому при повышении статуса сервера до уровня контроллера домена происходит поиск сервера DNS, и если он не найден, то на этом контроллере домена устанавливается по умолчанию служба DNS.
После установки Active Directory хранение и репликация ваших зон может выполняться одним из двух способов:
• Стандартное хранение данных зоны с помощью текстового файла. При этом способе информация зон хранится в текстовых файлах .DNS, которые находятся в папке %SystemRoot%\System32\DNS. Имя файла совпадает с именем зоны, которое вы указали при создании зоны. На рис. 13-2 показана часть текстового файла сданными зоны DNS.
• Интегрированное с каталогом хранение данных зоны. Зоны хранятся в объекте-контейнере dnsZone дерева Active Directory, который показан на рис. 13-3.
Рис. Хранение данных зоны в текстовом файле
Второй метод предпочтительнее не только потому, что интегрированные с каталогом зоны автоматически реплицируются и синхронизируются при подсоединении нового контроллера домена к сети, но и также по причинам простоты администрирования. Если пространство имен DNS содержится отдельно от пространства имен Active Directory, то это удваивает вашу работу (и вероятность ошибки), например, при тестировании репликаций или модификации вашего домена.
Более подробную информацию по конфигурированию DNS см. в Microsoft Windows 2000 Server Resource Kit (Microsoft Press). Более глубокое изложение этой темы см. в книге DNS and BIND by Paul Albitz and Cricket Liu (O'Reilly & Associates). .
Рис. 13-3. Хранилища данных зон DNS в дереве Active Directory