- •Лекція 5 Адміністрування домену Active| Directory ос Windows| Server| 2003
- •5.1 Основні терміни і поняття. Планування|планування| простору|простір-час| імен ad|.
- •5.1.1 Моделі управління безпекою: модель "Робоча група" і централізована доменна модель
- •Модель "Робоча група"
- •Доменна модель
- •Призначення служби каталогів Active| Directory|
- •5.1.2. Основні терміни і поняття Домен
- •Іменування об'єктів
- •5.3 Логічна і фізична структури, управління реплікацією ad|. Сервери Глобального каталога і Господарі|хазяї| операцій Логічна структура Active| Directory|
- •Фізична структура Active| Directory|
- •Реплікація, управління топологією реплікації
- •Реплікація усередині|всередині| сайту
- •Реплікація між сайтами
- •Функціональні рівні домена і лісу
- •Сервери Глобального каталога і Господарі|хазяї| операцій
- •Сервер глобального каталога
5.3 Логічна і фізична структури, управління реплікацією ad|. Сервери Глобального каталога і Господарі|хазяї| операцій Логічна структура Active| Directory|
Служба каталогів Active| Directory| організована у вигляді ієрархічної структури, побудованої|спорудити| з|із| різних компонентів, які представляють|уявляють| елементи корпоративної мережі. У цій структурі є, наприклад, призначені для користувача об'єкти, комп'ютерні об'єкти, і різні контейнери. Спосіб організації цих елементів є логічною структурою Active| Directory| в корпоративній мережі. Логічна структура Active| Directory| включає ліси, дерева, домени і Організаційні підрозділи (ОП). Кожен з елементів логічної структури описаний нижчим.
Домен – логічна група користувачів і комп'ютерів, яка підтримує централізоване адміністрування і управління безпекою. Домен є одиницею безпеки – це означає, що адміністратор для одного домена, за замовчуванням, не може управляти іншим доменом. Домен також є основною одиницею для реплікації – всі контролери одного домена повинні брати участь в реплікації один з одним. Домени в одному лісі мають автоматично налагоджені довірчі відношення, що дозволяє користувачам з одного домена діставати доступ до ресурсів в іншому. Необхідно також знати, що можна створювати довірчі стосунки із зовнішніми доменами, що не входять в ліс.
Дерево є набором доменів, які зв'язані стосунками "дочерний"/"родительский", а також використовують зв'язані (суміжні, або прилеглі) простори імен. При цьому дочірній домен отримує ім'я від батьківського. Наприклад, можна створити дочірній домен, званий it, в домені company.comтоді його повне ім'я буде it.company.com (рис. 5.33). Між доменами автоматично встановлюються двосторонні транзитивні довірчі стосунки (домен it.company.com довіряє своєму "батьківському" домену, який у свою чергу "довіряє" домену sales.company.com – таким чином, домен it.company.com довіряє домену sales.company.comі навпаки). Це означає, що довірчі стосунки можуть бути використані всіма іншими доменами даного лісу для доступу до ресурсів даного домена. Відмітимо, що домен it.company.com продовжує залишатися самостійним доменом, в тому сенсі, що він залишається одиницею для управління системою безпеки і процесом реплікації. Тому, наприклад, адміністратори з домена sales.company.com не можуть адмініструвати домен it.company.com до тих пір, поки ним явно не буде дано таке право.
Рис. 5.33
Ліс – це одне або декілька дерев, які розділяють загальну схему, сервери Глобального каталога і конфігураційну інформацію. У лісі всі домени об'єднані транзитивними двосторонніми довірчими стосунками.
Кожна конкретна інсталяція Active| Directory| є лісом, навіть якщо складається всього з одного домена.
Організаційний підрозділ (ОП) є контейнером, який допомагає групувати об'єкти для цілей адміністрування або вживання групових політик. ОП можуть бути створені для організації об'єктів відповідно до їх функцій, місця розташування, ресурсами і так далі. Прикладом об'єктів, які можуть бути об'єднані в ОП, можуть служити облікові записи користувачів, комп'ютерів, груп і так далі Нагадаємо, що ОП може містити лише об'єкти з того домена, в якому вони розташовані.
Підводячи підсумок, можна сказати, що логічна структура Active| Directory| дозволяє організувати ресурси корпоративної мережі так, щоб вони відображали|відбивали| структуру самої компанії.
