Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Сетевые средства операционных систем. Учебное пособие
.pdf
Ларина Т.Б. Сетевые средства операционных систем
81
базе MS Windows Server. Эти сведения предоставляются
пользователям и сетевым администраторам.
Для администраторов Active Directory предоставляет единый
удобный инструмент управления всеми сетевыми ресурсами.
Каталог Active Directory имеет определенную логическую и
физическую структуру.
Логическая структура Active Directory
Логическая структура Active Directory позволяет группировать
ресурсы сети по их именам, а не по физическому размещению.
Структурными элементами базы данных Active Directory являются (в
порядке возрастания уровня элемента):
Объекты
Домены
Организационные подразделения,
Деревья
Леса
Объекты
Объект является базовой единицей службы каталогов. Любой
конкретный ресурс (принтер, факс, компьютер Comp1, общая папка
Data, пользователь Иван Петров и т.д.) является объектом Active
Directory.
Каждый объект принадлежит к определенному «Классу». Для
характеристики свойств конкретного класса объектов используются
«Атрибуты».
Перечень всех классов объектов и их атрибуты хранятся в
специальном файле Схема каталога Active Directory. Схему каталога
можно расширять описаниям новых классов.
Пример 1
● класс: «Пользователи»

Ларина Т.Б. Сетевые средства операционных систем
82
● атрибуты объектов класса «Пользователи»: ФИО, имя
учетной записи, место работы, должность, адрес электронной почты и
т.д.
● объект класса «Пользователи»: Иван Петров
Пример 2
● класс: «Компьютеры»
● атрибуты объектов класса «Компьютеры»: имя компьютера,
описание
● объект класса «Компьютеры»: Comp1
Рисунок 3-1 иллюстрирует примеры 1 и 2.
Рис.3-1. Объекты Active Directory, атрибуты и классы

Ларина Т.Б. Сетевые средства операционных систем
83
Роль
компьютера
Назначение компьютера
Контроллеры
домена
Обеспечивают работу службы каталогов Active
Directory. Выполняют и другие функции
Рядовые
серверы
Предоставляют сервисы пользователям домена и
внешним пользователям. Не обслуживают Active
Directory
Клиентские
компьютеры
Предоставляют пользователю возможность
использовать ресурсы компьютеров домена
Контейнерные типы
Структурные элементы Active Directory могут быть
контейнерного и не контейнерного типа.
«Контейнеры» могут содержать в себе другие объекты.
Например, организационная единица и домен – это контейнерные
элементы.
Объекты, вложенные в контейнер, образуют иерархическую
структуру - дерево. При этом объекты не контейнерного типа
называют листьями дерева, а контейнерные объекты – узлами дерева.
Домены
Домен (domain) – главная единица логической структуры Active
Directory. Домен предназначен для организации логической структуры
сети.
Все объекты существуют только в пределах домена. Каждый
домен хранит сведения только о содержащихся в нем объектах.
Основные роли компьютеров, входящих в типичный домен:
контроллеры домена, рядовые серверы или клиентские компьютеры.

Ларина Т.Б. Сетевые средства операционных систем
84
Организационное подразделение (ОП)
Это контейнер, используемый для объединения объектов
домена в административные группы, отражающие деятельность или
структуру организации.
Организационное подразделение может содержать различные
объекты: учетные записи пользователей, групп, компьютеры,
принтеры, приложения, совместно используемые файлы, а также
другие ОП из того же домена.
Организационные подразделения очень удобны для
выполнения административных задач, поскольку они являются
объектами, которым разрешается делегировать административные
полномочия - администрирование пользователей и ресурсов.
Деревья
Дерево (tree) — это иерархически упорядоченная совокупность
доменов.
Использование дерева доменов позволяет логически
структурировать управление сетью крупного подразделения. При этом
функции администрирования внутри отдельных доменов могут быть
делегированы разным лицам. Древовидная структура легко поддается
модификации при возникновении изменений в организационной
структуре организации.
Все домены дерева используют связанное пространство имен и
иерархическую структуру именования.
Согласно стандартам доменной системы имен DNS, доменным
именем дочернего домена будет присоединение его относительного
имени к имени родительского домена.
На рисунке 3-2:
- net.fio.ru – имя родительского домена,
- head.net.fio.ru и msk.net.fio.ru — имена его дочерних доменов
- lab.msk.net.fio.ru – имя дочернего домена для домена
msk.net.fio.ru.

Ларина Т.Б. Сетевые средства операционных систем
85
Рис.3-2. Пример дерева доменов
Лес
Лес (forest) – логическое объединение одного и более деревьев.
Создание леса позволяет объединить сети, которые не
используют одинаковую схему именования и работают независимо
друг от друга, но должны обмениваться данными.
Корневые домены деревьев леса связываются доверительными
отношениями, что позволяет организовать доступ из одного дерева в
другое.
Доверительные отношения определяют разрешенные
направления доступа из одного домена к ресурсам другого домена.
Они бывают односторонние или двухсторонние.
На рисунке 3-3 два дерева доменов образуют лес. Корневые
домены деревьев - microsoft.com и msn.com связаны доверительными
отношениями (они показаны горизонтальной линией).

Ларина Т.Б. Сетевые средства операционных систем
86
Рис.3-3. Лес из двух деревьев доменов
Физическая структура Active Directory
Физическими компонентами Active Directory являются
Контроллеры домена и Сайты.
Контроллер домена - это компьютер под управлением Windows
Server, на котором развернут каталог Active Directory. Каждый из
контроллеров домена (если их несколько) содержит полную версию
базы данных Active Directory.
Изменения, вносимые в базу данных, фиксируются в локальной
базе данных на контроллере домена, после чего реплицируются на
другие контроллеры.
Репликация (replication) - это актуализация данных, хранящихся
на нескольких контроллерах домена. Наличие в домене нескольких
контроллеров обеспечивает отказоустойчивость.
Сайт (site) - это совокупность одной или нескольких IP-сетей,
объединенных высокоскоростными каналами связи.
Сайты организуют для управления репликацией между сетями,
в которых каналы связи имеют низкую пропускную способность.
Между контроллерами доменов, расположенных в одном сайте,
репликация выполняется достаточно часто. Репликация же между
сайтами выполняется по специальному графику с большим временным
интервалом. Тем самым снижается общий трафик в сети.

Ларина Т.Б. Сетевые средства операционных систем
87
Сайт может включать в себя один или несколько доменов, либо
домен может быть размещен в нескольких сайтах. Главное, что сайты
содержат лишь объекты компьютеров и соединений, необходимые для
настройки межсайтовой репликации.
3.2 DHCP. Служба автоматического
конфигурирования TCP/IP
Первая задача, которая стоит перед операционной системой в
сети TCP/IP – это вопрос адресации компьютера в сети. Длительное
время сетевые адреса узлам назначались администратором сети
вручную. Эта практика существует и сегодня, однако есть
возможность автоматизировать эту процедуру с помощью службы и
протокола DHCP. Протокол DHCP используется в большинстве
крупных сетей TCP/IP.
Протокол DHCP (Dynamic Host Configuration Protocol - протокол
динамической конфигурации хоста) автоматически назначает IPадреса компьютерам сети - клиентам DHCP.
Служба DHCP является распределенной, то есть состоит из
серверной части и клиентских частей на отдельных узлах. Для
получения IP–адреса DHCP-клиент должен запросить его у DHCPсервера. Все сетевые ОС обладают, как минимум, функциональностью
DHCP-клиента.
Протокол DHCP предоставляет три способа распределения IPадресов [2]:
1. Ручное распределение.
Сетевой администратор сопоставляет аппаратному адресу
(обычно MAC-адресу) каждого клиентского компьютера
определённый IP-адрес.
Фактически, этот способ распределения адресов отличается от
ручной настройки тем, что сведения об адресах хранятся
централизованно на сервере DHCP, их проще изменять при
необходимости.

Ларина Т.Б. Сетевые средства операционных систем
88
2. Автоматическое распределение.
Каждому компьютеру на постоянное использование выделяется
свободный IP-адрес из определённого администратором диапазона.
3. Динамическое распределение.
Способ аналогичен автоматическому распределению. Разница
только в том, что адрес выдаётся компьютеру не на постоянное
пользование, а на определённый срок – «срок аренды». По истечении
этого срока IP-адрес вновь считается свободным, и клиент обязан
запросить новый.
Помимо IP-адреса, DHCP также может сообщать клиенту
дополнительные параметры, необходимые для работы в сети. Эти
параметры называются опциями DHCP. Обязательными опциями
являются:
- IP-адрес маршрутизатора по умолчанию;
- маска подсети;
- адреса серверов DNS.
Понятия DHCP
Область (scope) DHCP - перечень диапазонов возможных IP-
адресов для выделения клиентам в физической подсети. Область
DHCP должна быть определена администратором до начала
использования DHCP.
Диапазон исключения (exclusion range) - последовательность IP-
адресов в пределах области DHCP, которые не должны выделяться.
Пул адресов (address pool). Когда определена область DHCP и
заданы диапазоны исключения, то оставшаяся часть адресов области
называется пулом доступных адресов. Эти адреса могут динамически
назначаться клиентам сети.
Арендный договор (lease) - период времени, в течение которого
клиентский компьютер может использовать выделенный ему IP-адрес.

Ларина Т.Б. Сетевые средства операционных систем
89
Резервирование (reservation) - позволяет назначить клиенту
постоянный IP-адрес и гарантировать, что он будет один и тот же.
Как работает DHCP
Когда новый компьютер подключается к сети, обслуживаемой
сервером DHCP, он запрашивает IP-адрес и сервер DHCP назначает
ему уникальный IP-адрес из пула доступных адресов.
Процесс назначения адреса происходит так (рис.3-4):
- клиент DHCP запрашивает IP-адрес,
- DHCP-сервер предлагает адрес,
- клиент принимает предложение и запрашивает адрес (DHCP Request)
- адрес официально назначается сервером (DHCP Аcknowledgement).
Рис.3-4. Процесс назначения IP-адреса
Чтобы адрес не "простаивал", сервер DHCP предоставляет его
на определенный администратором срок. Это называется арендным

Ларина Т.Б. Сетевые средства операционных систем
90
договором (lease). По истечении половины срока арендного договора
клиент DHCP запрашивает его возобновление, и сервер DHCP
продлевает арендный договор (рис.3-5).
Если компьютер прекращает использовать назначенный IPадрес (например, удален из сети), арендный договор истекает и адрес
возвращается в пул адресов для повторного использования.
Рис.3-5. Арендный договор
3.3 . DNS. Служба разрешения доменных имен узлов
Служба разрешения доменных имен DNS (Domain Name System)
выполняет разрешение (преобразование) символических доменных
имен узлов в IP-адреса.
Это одна из важнейших служб сетевой инфраструктуры сети
TCP/IP.
Компьютер, на котором работает служба DNS, называется DNS-
сервером.
Компьютер, который обращается к DNS-серверу с запросом на
разрешение имени, называется DNS-клиентом.
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
