- •Введение в администрирование Windows Server на примере ос Windows Server 2008 Редакции Windows Server 2008
- •Серверные роли
- •Файл сервер
- •Сервер баз данных
- •Dns сервер
- •Dhcp сервер
- •Контроллер домена
- •Обзор Active Directory
- •Рабочая группа
- •Домен Active Directory
- •Контроллер домена и dns сервер
- •Несколько контроллеров домена
- •Сайты Active Directory
- •Схемы организации сетей
- •Самостоятельные фирмы с Децентрализованным управлением
- •Централизованное администрирование связанных компаний
- •Децентрализованное администрирование связанных компаний
- •Групповые политики ad
- •Использование Microsoft Windows Server 2008 Administrative Tools
- •Диспетчер устройств
- •Служба просмотра журнала событий
Сервер баз данных
Сервер БД выполняет обслуживание и управление базами данных и отвечает за целостность и сохранность данных, а также обеспечивает операции ввода-вывода при доступе клиента к информации.
Dns сервер
Domain Name System (DNS) предоставляет стандартный метод ассоциации названий устройств, с IP адресами. Это позволяет пользователям обращаться к ресурсам, используя легко запоминающиеся имена ресурсов, а не IP адресы. Windows DNS сервер можно интегрировать с DHCP сервером, для автоматического обновления информации на DNS сервере.
Dhcp сервер
DHCP позволяет назначать или выдавать IP адреса компьютерам и другим устройствам, которые могут функционировать, как DHCP клиенты. Развернутые DHCP серверы в сети, автоматически сообщают компьютерам и другим устройствам использующим стэк протоколов TCP/IP, правильный IP адрес и другие параметры (Опции DHCP), которые позволяют устройствам соединяться с другими ресурсами, такими как DNS серверы, WINS серверы, маршрутизаторы и др.
Контроллер домена
Для того, чтобы использовать сервер как контроллер домена, необходимо добавить роль Active Directory Domain Services. Active Directory Domain Services хранит информацию о пользователях, компьютерах, и других устройствах сети. AD DS помогает администраторам безопасно управлять этой информацией и распределением ресурсов и совместной работой между пользователями. AD DS также необходима для установки приложений использующих Active Directory (например Microsoft Exchange Server) и для применения других технологий Windows Server, таких как Групповые политики.
Обзор Active Directory
Исторически сложилось так, что у вас существует два способа объединения компьютеров в сеть:
Рабочая группа;
Домен Active Directory.
Эти термины описывают логическое объединение ваших компьютеров сеть. Компьютеры могут быть распределены по десяти городам или более, однако логически они будут объединены в один домен Active Directory или в одну рабочую группу.
Рабочая группа
Такую сеть часто называют «одноранговой». Первой особенностью такой сети является то, что в рабочей группе все компьютеры равны. Вторая особенность рабочей группы: компьютер участник аутентифицирует подключающихся пользователей к его ресурсам на основе локальной базы с учетными записями. И у каждого участника группы она своя.
Аутентификация – это проверка подлинности предъявленного пользователем идентификатора. Положительным результатом аутентификации (кроме установления доверительных отношений и выработки сессионного ключа) является авторизация пользователя, т. е. предоставление ему прав доступа к ресурсам, определенным для выполнения его задач.
Авторизация (от англ. authorization — разрешение, уполномочивание) — предоставление определённому лицу или группе лиц прав на выполнение определённых действий; а также процесс проверки (подтверждения) данных прав при попытке выполнения этих действий.
Представьте теперь себе корпоративную сеть хотя бы из 50 компьютеров и сразу становится понятно, что рабочая группа может успешно использоваться только в очень небольших сетях состоящих из 5-8 компьютеров
