
- •Лабораторная работа № 1
- •Раздел1. Консоль Microsoft Management Console (mmc)
- •Интерфейс пользователя консоли ммс
- •Введение в Active Directory
- •Знакомство с Active Directory
- •Компоненты Active Directory
- •Концепции работы Active Directory
- •Планирование внедрения Active Directory
- •Рис 4-1. Деление фирмы Microsoft по функциональному и географическому признакам
- •Планирование доменного пространства имен
- •Оптимизация трафика регистрации рабочей станции
- •Установка Active Directory
- •Режимы домена
- •Удаление Active Directory с контроллера домена
- •Задание 1: просмотрите домен из окна My Network Places
- •Задание 2: просмотрите домен с помощью Active Directory Users And Computers
- •Задание 3: протестируйте службу dns с помощью консоли dns
- •Роли хозяина операций
- •Определение хозяина относительных идентификаторов, эмулятора рос и хозяина инфраструктуры
- •Определение хозяина именования доменов
- •Определение хозяина схемы
- •Передача роли хозяина относительных идентификаторов, эмулятора pdc или хозяина инфраструктуры
- •Передача роли хозяина именования доменов
- •Передача роли хозяина схемы
- •Внедрение структуры оп
- •Создание оп
- •Настройка свойств оп
- •Задание 4: создайте оп
Оптимизация трафика регистрации рабочей станции
При планировании сайтов продумайте, какой контроллер (контроллеры) домена будут использовать рабочие станции подсети. Чтобы задать регистрацию рабочей станции только на определенных контроллерах доменов, спланируйте сайты так, чтобы только эти контроллеры доменов располагались в той же подсети, что и рабочая станция.
Оптимизация репликации каталогов
При планировании сайтов продумайте, где будут размещаться контроллеры доменов и сетевые соединения между ними. Поскольку каждый контроллер домена должен выполнять репликацию каталога с другими контроллерами своего домена, спланируйте сайты так, чтобы репликация выполнялась в периоды минимальной нагрузки на сеть. Подумайте о создании сервера-плацдарма, чтобы обеспечить выбор контроллера домена, используемого в качестве приемника для репликации между сайтами.
Проектирование структуры сайта
Проектирование структуры сайта для сети, состоящей из одной ЛВС, — простая задача. Поскольку локальные соединения — обычно быстрые, вся сеть может быть одним сайтом. Создайте отдельный сайт с собственными контроллерами доменов, если контроллеры доменов будут недостаточно быстро отвечать на запросы пользователей. Понятие «недостаточно быстро» зависит от быстродействия сети. Обычно оно не отвечает требованиям, если сеть расположена на большой территории или неудачно спроектирована.
При проектировании структуры сайта организации, имеющей несколько физических подразделений, следуйте правилам, перечисленным далее.
1. Выясните особенности физической среды. Изучите информацию, собранную при определении структуры домена, в том числе расположение сайтов, скорость обмена данными в сети, организацию и использования сетевых подключений и подсети TCP/IP.
2. Определите физические сети, формирующие домены. Выясните, какие из них включены в каждый домен.
3. Определите, какие участки сети вы назначите сайтами. Если участку сети требуется контроль регистрации рабочих станций или репликация каталога, этот участок необходимо сделать сайтом.
4. Определите физические соединения сайтов. Выясните типы соединений, скорости и назначение, так чтобы их удалось определить как объекты соединений сайтов. Объект межсайтовой связи (site link object) содержит план, где задано время выполнения репликации между сайтами, которые он соединяет.
5. Для каждого объекта межсайтовой связи задайте стоимость и расписание. Для репликации применяется самая дешевая межсайтовая связь. Задайте приоритет каждой связи, указав стоимость (по умолчанию — 100 единиц; чем меньше затраты, тем больше приоритет). По умолчанию репликация осуществляется каждые 3 часа. Задайте ее в соответствии с вашими потребностями.
6. Обеспечьте избыточность конфигурированием, моста связей сайтов. Мост связей сайтов (site link bridge) обеспечивает отказоустойчивость репликации.
Примечание. Конфигурирование сайтов и репликация между сайтами является темой отдельной работы.
Резюме
Перед внедрением Active Directory изучите структуру организации и спланируйте структуру домена, доменное пространство имен, структуру ОП и сайтов.
При планировании структуры домена оцените логическую и физическую структуру организации, административные требования, необходимость в нескольких доменах и организацию доменов.
Решите также, как будете использовать именование DNS, в том числе и выбранные ранее доменные имена DNS, и будет ли внутреннее пространство имен DNS совпадать или отличаться от внешнего. Существуют определенные требования к именованию и правила, которым нужно следовать при выборе имен DNS.
ОП позволяют создать логичную и осмысленную модель вашей организации и делегировать административные полномочия на любой уровень иерархии. Существует несколько способов структурирования ОП организации.
Структура сайтов влияет на трафик регистрации рабочих станций и репликацию каталогов Windows 2003. Необходимо соблюдать некоторые правила при проектировании структуры сайта организации, имеющей несколько физических подразделений.