Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основные понятия Active Directory.docx
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
297.49 Кб
Скачать

Использование мастера установки Active Directory Использование мастера установки Active Directory

Мастер установки Active Directory устанавливает и настраивает контроллеры домена, обеспечивающие доступ пользователей и компьютеров сети к службе каталогов Active Directory. Active Directory можно установить на любой рядовой сервер (кроме серверов с ограничивающими лицензионными соглашениями), воспользовавшись мастером установки Active Directory. С помощью этого мастера можно определить для нового контроллера домена одну из следующих ролей.

  • Новый лес (или новый домен) См. раздел Контрольный список для создания нового леса.

  • Новый дочерний домен См. раздел Контрольный список для создания нового дочернего домена.

  • Новое дерево доменов в существующем лесу См. раздел Контрольный список для создания нового дерева доменов.

  • Дополнительный контроллер домена в существующем домене. См. раздел Контрольный список для создания дополнительного контроллера домена в существующем домене.

Прежде чем запускать мастер установки Active Directory, подумайте о конфигурации DNS и о поддержке имеющихся приложений.

Конфигурация dns

По умолчанию мастер установки Active Directory пытается обнаружить полномочный DNS-сервер для нового домена в списке настроенных DNS-серверов, которые допускают динамическое обновление записей ресурсов служб (SRV). Если такой сервер обнаружен, все соответствующие записи для контроллера домена автоматически регистрируются на этом DNS-сервере после перезагрузки контроллера домена.

Если не удается найти DNS-сервер, допускающий динамические обновления, из-за того, что они не поддерживаются обнаруженным DNS-сервером или запрещены в этом домене, завершение процесса установки с регистрацией необходимых записей ресурсов SRV обеспечивается следующим образом.

  1. Служба DNS устанавливается на этом контроллере домена и автоматически настраивается на зону домена Active Directory. Например, если в качестве первого домена в лесу выбран домен example.microsoft.com, зона example.microsoft.com будет добавлена на новый контроллер домена и настроена на использование службы DNS этого сервера.

  2. Создание текстового файла, содержащего соответствующие записи ресурсов DNS создаваемого контроллера домена. Файл с именем Netlogon.dns создается в папке системный_корневой_каталог\System32\Config и содержит все записи, необходимые для регистрации записей ресурсов контроллера домена. Файл Netlogon.dns используется службой входа в систему и поддерживает Active Directory на серверах, где запущена служба DNS, отличная от той, которая входит в состав Windows Server 2003. При использовании DNS-сервера, который поддерживает записи ресурсов SRV, но не поддерживает динамические обновления (например, DNS-сервера для UNIX или DNS-сервера Windows NT), можно импортировать записи файла Netlogon.dns в соответствующий файл основной зоны, чтобы настроить эту зону вручную на данном сервере для поддержки Active Directory.

Если в сети нет DNS-серверов, можно выбрать вариант автоматической установки и настройки локального DNS-сервера при установке Active Directory с использованием мастера установки Active Directory. Этот DNS-сервер будет установлен на сервере, где запущен мастер, а основным DNS-сервером будет назначен новый локальный DNS-сервер.

Прежде чем запускать мастер установки Active Directory, убедитесь, что полномочный DNS-сервер зоны допускает динамические обновления и что DNS-сервер, на котором хранится эта зона, поддерживает DNS-записи ресурсов SRV. Дополнительные сведения см. в разделе Контрольный список для проверки DNS перед установкой Active Directory.

Дополнительные сведения см. в разделе Настройка DNS-сервера для использования с Active Directory. Общие сведения об интеграции DNS с Active Directory см. в разделе Интеграция с DNS.