Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
shpora_OS.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
296.45 Кб
Скачать

20. Роль dns та ldap в роботі Active Directory.

Існує два способи отримання даних аутентифікації (uid / gid) з Active Directory:

LDAP

Winbind

Перший варіант більш кращий, так як на різних комп'ютерах у користувачів будуть одні і ті ж uid та gid, на відміну від використання winbind, де ці дані формуються простий наростаючою послідовністю в залежності від черговості входу на комп'ютер користувачів. У більшості сучасних мереж TCP / IP використовується служба DNS, головне призначення якої - перетворювати прості для запам'ятовування імена типу company.com в IP-адреси. Для цього кожен комп'ютер-сервер DNS має набір записів з інформацією про ресурси. Кожен запис має деякий тип, визначає характер і призначення зберігається. Однак для коректної роботи Active Directory необхідний власний каталог: список серверів і робочих станцій, відомий як DNS. Перш ніж приступити до планування AD, потрібно підготувати DNS, інакше навіть бездоганно організована AD буде функціонувати незадовільно.

21. Домени у Windows та їх особливості. Створення доменів.

Домени - це одиниці реплікації. Усі контролери домену в конкретному домені можуть отримувати зміни і реплицировать ці зміни на всі інші контролери домену в домені. Кожен домен в Active Directory визначається DNS-ім'ям домену та вимагає один або кілька контролерів домену. Якщо в мережі повинно бути більше одного домену, можна просто створити кілька доменів. Один або декілька доменів, спільно використовують спільну схему і глобальний каталог, називаються лісом. Перший домен в лісі називається кореневим доменом лісу. Якщо декілька доменів у лісі мають пов'язані DNS-імена домену, то така структура називається деревом домену. Один домен може займати кілька фізичних розміщень, або сайтів, і може містити мільйони об'єктів. Структура сайту та структура домену є самостійними і гнучкими. Один домен може займати кілька географічних сайтів, а один сайт може включати користувачів і комп'ютери, що належать до кількох доменів. Додаткові відомості див Загальні відомості про сайти.

Створення домену Щоб створити домен, створіть для нього перший контролер домену. Для цього встановіть Active Directory на рядовий сервер, що працює під управлінням Windows Server 2003, використовуючи майстер інсталяції Active Directory. Майстер використовує надані відомості для створення контролера домену і створює домен усередині існуючої структури домену даної організації. В залежності від існуючої структури домена новий домен може бути першим доменом в новому лісі, першим доменом в новому дереві доменів або дочірнім доменом існуючого дерева доменів. Контролер домену надає службу каталогів Active Directory користувачам і комп'ютерам мережі, зберігає дані каталогу та управляє взаємодіями користувача і домена, включаючи процеси входу користувача в систему, перевірку достовірності та пошуки в каталозі. Кожен домен повинен містити принаймні один контролер домену. Після створення першого контролера домену можна створити додаткові контролери домену в існуючому домені, щоб підвищити відмовостійкість і доступність каталогу.

22. Процеси та потоки в Windows. Загальна характеристика.

Потоки і процеси – це зв’язні поняття в обчислювальній техніці. Обидва представляються послідовність інструкцій, які повинні виконуватися в певному порядку. Інструкції в окремих потоках або процесах, але можуть виконуватися паралельно.

Процеси існуються в ос і відповідають тому що користувач бачить їх як програму. Поток з іншої сторони існує всередині процесу. Кожний процес складається з одного або більше потоків.

Під процесом розуміють абстракцію ОС, яка об’єднує все необхідне для виконання однієї прогами в певний момент часу. Однозначна відповідність між програмою і процесом встановлюється тільки в конкретний момент часу: один процес у різний час може виконувати код декількох програм, код однієї програми можуть виконувати декілька процесів одночасно.

Процес – це контейнер для набору русурсів, виконуючих при виконані екземпляра програми. На найвищому рівні абстракції процес в Windows включає:

-закритий віртуальний адресний простір - діапазон адрес віртуальної пам’яті, яким може користуватися процес.

-виконуючу програму – початковий код і дані, які надходять на віртуальний адресний простір процеса.

-контекст захисту, який зветься маркером доступу і ідентифікований користувачем, групи безпеки які співставні з процесом.

- унікальний ідентифікатор процеса (ідентифікатор клієнта)

-мінімум один поток.

Кожний процес вказує на свій батьківський процес. Але, якщо батьківський існує, то ця інформація не обновляється.

Потоком називають набір послідовно виконуваних команд процесора, які використовують загальний адресний простір процесу. Без потока програма процеса не може виконуватися.

Поток включає в себе такі важливі елементи:

-вмістиме набору регістрів процесора, відображаючи стан процесора.

-два стека, один з них виконується потоком при виконані в режимі ядра, а інший в режимі користувача.

-закриту область памяті, яка називається локальною пам’ятю потоку виконуючу підсистемами, бібліотеками виконуючих систем і DLL.

-унікальний ідентифікатор потоку.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]