Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основные понятия Active Directory.docx
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
297.49 Кб
Скачать

Роли хозяев операций в новом лесу

При создании первого леса в организации все пять ролей хозяина операций автоматически назначаются первому контроллеру домена в лесу. При добавлении в лес новых дочерних доменов первому контроллеру каждого из них автоматически назначаются следующие роли.

  • Хозяин относительных идентификаторов.

  • Эмулятор основного контроллера домена.

  • Хозяин инфраструктуры.

Так как в составе леса может существовать только один хозяин схемы и один хозяин именования доменов, данные роли остаются в корневом домене леса. При использовании леса Active Directory с одним доменом и одним контроллером домена данный контроллер выполняет роли всех хозяев операций. Дополнительные сведения см. в разделе Роли хозяев операций.

Добавление новых доменов в состав леса

В домене хранятся только сведения об объектах, расположенных в данном домене. Таким образом, путем создания нескольких доменов внутри одного леса каталог Active Directory разделяется для улучшения обслуживания различных пользовательских баз.

Наиболее простой для администрирования структурой домена является одиночный домен внутри одного леса. При планировании следует начинать с создания одиночного домена, а затем добавлять дополнительные домены, когда модель одиночного домена более не будет удовлетворять поставленным требованиям. Дополнительные сведения о создании доменов см. в разделе Домены.

Перед созданием нового леса

Для функционирования Active Directory требуется DNS, имеющая ту же иерархическую структуру, что и Active Directory. Например, microsoft.com является доменом DNS и доменом Active Directory. Вследствие отношения доверия между Active Directory и DNS перед созданием нового леса необходимо внимательно изучить основные понятия Active Directory и DNS. Дополнительные сведения см. в разделе Контрольный список для создания нового леса.

Обновление Windows NT или Windows 2000

Обновление Windows NT или Windows 2000

В этом разделе представлены следующие темы:

  • Общие сведения об обновлении

  • Обновление домена Windows NT

  • Обновление домена Windows 2000

  • Преобразование групп

Общие сведения об обновлении

Общие сведения об обновлении

Служба каталогов Active Directory® совместима с Microsoft® Windows NT® и поддерживает набор операций, которые поддерживают контроллеры домена, работающие под управлением Windows NT 4.0, Windows® 2000 и Windows Server 2003. Это позволяет обновлять домены и компьютеры при необходимости, в зависимости от потребностей предприятия.

Active Directory поддерживает протокол NTLM, используемый операционной системой Windows NT. Это позволяет прошедшим проверку подлинности пользователям и компьютерам из домена Windows NT входить в систему и получать доступ к ресурсам в доменах Windows 2000 или Windows Server 2003. Для клиентов, работающих под управлением Windows NT, Windows 95 или Windows 98 и не имеющих установленного клиентского программного обеспечения Active Directory, домен Windows 2000 или Windows Server 2003 выглядит как домен Windows NT 4.0. Дополнительные сведения см. в разделе Клиенты Active Directory.

Обновление до Active Directory может быть постепенным и выполняться без прерывания операций. Если следовать рекомендациям по обновлению домена, для обновления контроллеров домена, рядовых серверов или рабочих станций никогда не потребуется отключать домен. При обновлении домена Windows NT сначала необходимо обновить основной контроллер домена. После этого можно обновить рядовые серверы и рабочие станции в любое время. Дополнительные сведения см. в разделе Обновление домена Windows NT.

Active Directory разрешает обновление любой модели домена Windows NT 4.0 и поддерживает как централизованную, так и децентрализованную модель. Модель с одним или несколькими главными доменами можно легко обновить до леса Active Directory.

Обновление домена Windows NT

Обновление домена Windows NT

Для обновления домена Windows NT рекомендуется указанная ниже последовательность действий.

Планирование и создание пространства имен и инфраструктуры DNS

Так как служба DNS необходима для Active Directory, необходимо убедиться, что создана служба DNS и пространство имен Active Directory, а также настроены серверы DNS, либо служба DNS будет автоматически создана с помощью мастера установки Active Directory. Дополнительные сведения см. в разделах Интеграция с DNS и Планирование пространства имен для DNS.

Определение функциональности леса

Функциональность леса определяет, какие возможности Active Directory могут быть включены внутри сферы одного леса. Каждый режим работы леса имеет специальные требования к версиям операционных систем, под управлением которых могут работать контроллеры домена в лесу. Например, для работы леса в режиме Windows Server 2003 необходимо, чтобы все контроллеры домена работали под управлением продуктов семейства Windows Server 2003.

При обновлении первого домена Windows NT до Windows Server 2003 рекомендуется установить режим работы леса предварительной версии Windows Server 2003, который будет предложен в процессе установки. Этот режим включает все возможности режима Windows 2000, в том числе две существенные, указанные ниже, дополнительные обработки репликации Active Directory.

  • Улучшенная эффективность и масштабируемость репликации. Дополнительные сведения см. в разделе Общие сведения о репликации.

  • Репликация связанного значения для повышения эффективности репликации участия в группах. Дополнительные сведения см. в разделе Как работает репликация.

Дополнительные сведения см. в разделе Новые возможности Active Directory.

Режим работы леса предварительной версии Windows Server 2003 доступен только при обновлении первого домена Windows NT в составе нового леса и может быть настроен вручную после обновления. Дополнительные сведения о настройке этого режима работы вручную (на английском языке) см. в разделе «Upgrading Windows NT 4.0 Domains to Windows Server 2003» на веб-узле Microsoft Windows Resource Kits. Режим работы леса предварительной версии Windows Server 2003 поддерживает контроллеры домена под управлением только Windows Server 2003 и Windows NT и не поддерживает контроллеры домена под управлением Windows 2000. Невозможно установить Active Directory на серверы под управлением Windows 2000 в лесу, работающем в режиме предварительной версии Windows Server 2003. Дополнительные сведения о функциональности леса см. в разделе Функциональность домена и леса.