Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
chizhikov-lectures.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
3.18 Mб
Скачать

Краткие итоги

В данной лекции приведен план-график развертывания Active Directory, который без детализации выглядит следующим образом:

  • Формирование проектной группы.

  • Инициация проекта, согласование плана работ, ролей и ответственности.

  • Обследование существующей инфраструктуры.

  • Планирование структуры Active Directory.

  • Развертывание тестовой среды, тестирование миграции.

  • Развертывание структуры Active Directory корневого домена в центральном офисе.

  • Тиражирование решения на филиалы организации.

  • Доработка и сдача документации.

При анализе существующей инфраструктуры определяется в первую очередь географическая модель организации, на основании чего создается карта территориального размещения организации и проводится анализ топологии существующей сети.

Первый шаг в планировании структуры Active Directory — определение лесов и доменов.

Самое главное решение, которое необходимо принять на раннем этапе разработки Active Directory, — сколько лесов потребуется. Развертывание единственного леса означает, что будет возможно простое совместное использование ресурсов и доступ к информации в пределах компании.

Каждый лес является интегрированным модулем, потому что он включает следующие составляющие:

  • Глобальный каталог.

  • Раздел конфигурации каталога.

  • Доверительные отношения.

В то время как служба Active Directory облегчает совместное использование информации, она предписывает множество ограничений, которые требуют, чтобы различные подразделения в компании сотрудничали различными способами:

  • Одна схема.

  • Централизованное управление.

  • Политика управления изменениями.

  • Доверенные администраторы.

Как только вопрос о количестве развертываемых лесов улажен, необходимо определить доменную структуру в пределах каждого из лесов.

Домены используются для разделения большого леса на более мелкие компоненты для целей репликации или администрирования. Следующие характеристики домена крайне важны при проектировании Active Directory:

  • граница репликации;

  • граница доступа к ресурсам;

  • граница политики безопасности.

В то время как в большинстве компаний внедряется модель Active Directory с единым лесом, некоторые крупные компании развертывают несколько доменов в пределах этого леса. Проще всего управлять единственным доменом, он обеспечивает пользователей наименее сложной средой. Однако имеется ряд причин для развертывания нескольких доменов.

  • Применение одного домена:

  • упрощение управления пользователями и группами;

  • нет необходимости планировать доверительные отношения;

  • для делегирования прав применяются OU.

  • Применение нескольких доменов:

  • возможность реализации разных политик безопасности;

  • децентрализованное управление;

  • оптимизация трафика;

  • разные пространства имен;

  • необходимо сохранить существующую архитектуру доменов Windows NT;

  • размещение хозяина схемы в отдельный домен.

Более подробная информация о вариантах построения лесов и вариантах определения доменной структуры приведена в следующей лекции.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]