Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
chizhikov-lectures.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
3.18 Mб
Скачать

Мастер установки

Мастер установки Active Directory выполняет следующие функции [4]:

  • добавляет контроллер домена к существующему домену;

  • создает первый контроллер домена в новом домене;

  • создает новый дочерний домен;

  • создает новое дерево домена;

  • устанавливает DNS-сервер;

  • создает БД и журналы БД;

  • создает общий системный том;

  • удаляет службы Active Directory с контроллера домена.

Когда служба Active Directory устанавливается на сервер с Windows Server 2003, компьютер фактически становится контроллером домена. Если это первый контроллер домена в новом домене и лесу, то создается чистая база данных каталога, ожидающая поступления объектов службы каталога. Если это дополнительный контроллер домена в уже существующем домене, процесс репликации размножит на этот новый контроллер домена все объекты службы каталога данного домена. Если это контроллер домена, имеющий модернизированную систему Microsoft Windows NT 4, база данных учетных записей будет автоматически обновлена до Active Directory после того, как на этом контроллере домена будет установлен Windows Server 2003.

При установке Active Directory можно добавить новый контроллер домена к существующему домену или создать первый контроллер нового домена [4].

  • Добавление контроллера к существующему домену. В этом случае создается равноправный контроллер домена. Он обеспечит отказоустойчивость и уменьшит нагрузку на имеющиеся контроллеры доменов.

  • Создание первого контроллера для нового домена. В этом случае создается новый домен. Он нужен для распределения информации, что позволит настроить Active Directory в соответствии с потребностями организации. При создании нового домена разрешается создать новый дочерний домен или новое дерево.

При установке службы каталогов Active Directory на первом контроллере домена сайта в контейнере Sites создается объект с именем Default-First-Site-Name. В этом сайте необходимо установить первый контроллер домена. Дополнительные контроллеры располагаются в сайте первого контроллера домена (предполагается, что IP-адрес жестко связан с сайтом) или в другом существующем сайте. После установки первого контроллера домена имя Default-First-Site-Name можно изменить на любое другое.

Когда производится установка Active Directory на дополнительные серверы, а в хранилище определены дополнительные сайты, то возможны два варианта. Если IР-адрес устанавливаемого компьютера соответствует имеющейся в существующем сайте подсети, то контроллер добавляется в этот сайт. Иначе контроллер добавляется в сайт исходного контроллера домена.

Конфигурирование dns для Active Directory

Active Directory использует DNS в качестве службы поиска, позволяя компьютерам находить контроллеры доменов. Для поиска контроллера в определенном домене клиент запрашивает DNS о записях ресурсов, содержащих имена и IP-адреса LDAP-серверов домена. LDAP — это протокол, используемый для осуществления запросов и обновления Active Directory и выполняющийся на всех контроллерах домена. Нельзя установить Active Directory, не имея на компьютере службы DNS, потому что Active Directory использует DNS в качестве службы поиска. Однако можно установить DNS без установки Active Directory.

Для автоматического конфигурирования DNS-сервера надо воспользоваться мастером установки Active Directory: не придется вручную настраивать DNS для поддержки Active Directory, но это не касается тех случаев, когда планируется использовать DNS-сервер без Windows 2000/2003 или требуется создать особую конфигурацию. Чтобы задать конфигурацию, отличную от задаваемой мастером установки по умолчанию, можно вручную сконфигурировать DNS, воспользовавшись консолью DNS.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]