Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Для Ехора.doc
Скачиваний:
79
Добавлен:
04.06.2015
Размер:
517.12 Кб
Скачать

Разрешение имен в Active Directory

Для разрешения имен и выявления контроллеров домена Active Directory использует DNS-серверы. Таким образом, для корректной работы Active Directory необходимо наличие в сети хотя бы одного сервера DNS.

Фирма Microsoft разработала специальный Microsoft DNS Server, который включен в состав Windows 2000 Server. Традиционно записи в DNS-серверах создаются администраторами вручную. В системах Windows этот процесс осложнен работой сервера DHCP, который может динамически изменять назначенные хостам IP-адреса. Поэтому DNS от Microsoft поддерживает совместную работу с DHCP, чтобы динамически обновлять свои записи о ресурсах при изменении IP-адресов хостов.

Внимание ! Многие старые версии DNS-серверов не имеют таких возможностей и не будут работать с Active Directory. Отличительная особенность сервера DNS, который может работать с Active Directory – это поддержка нового типа записей SRV о ресурсах.

Глобальный каталог Active Directory

База данных Active Directory может быть разбита на разделы, которые хранятся на разных серверах. Для того, чтобы обеспечить их взаимодействие, Active Directory поддерживает глобальный каталог (global catalog). Глобальный каталог предоставляет полную картину всей структуры каталога.

Развертывание Active Directory

Первое, что необходимо выполнить при установке Active Directory – это создать контроллер домена. Контроллер домена (DC, Domain Controller) – это система Windows 2000 Server, которая содержит всю или часть базы данных Active Directory и предоставляет услуги остальной сети. Когда пользователь регистрируется в сети, рабочая станция обращается к контроллеру домена, который производит аутентификацию.

В отличие от Windows NT 4.0 в Active Directory существует только один тип контроллеров домена. Active Directory не имеет главных и резервных контроллеров домена, все контроллеры равноправны.

Любой сервер с системой Windows 2000 Server можно перевести в контроллеры домена в любой момент, и в любой момент отменить это назначение. Чтобы это сделать, нужно запустить Мастера установки Active Directory (Active Directory Installation Wizard). Он запускается из командной строки запуском программы Dcpromo.exe, при наличии прав администратора на данном компьютере.

Обязательные условия для установки Active Directory

              1. Сервер, осуществляющий функции контроллера домена, должен иметь по крайней мере один диск с файловой системой NTFS 5.0, объемом минимум 1 Гбайт. Файловые системы FAT и NTFS, созданные Windows NT 4.0, нельзя использовать. Файловую систему NTFS 5.0 устанавливает Windows 2000.

              2. Наличие в системе DNS-сервера, поддерживающего SRV-записи о ресурсах.

Репликация каталогов Active Directory

Из соображений отказоустойчивости сеть должна иметь не менее двух контроллеров домена. В отличие от Windows NT, в сетях с Active Directory используется репликация со множеством мастеров. По этой причине в случае Active Directory в сети нет главного и резервного контроллера домена – все контроллеры в равном положении.

Репликация со множеством мастеров предполагает возможность внесения изменений в любой из реплик домена, на любом контроллере. Эти изменения переносятся на все остальные контроллеры. Использование множества мастеров делает репликацию более сложным процессом, чем в случае репликации с одним мастером. Но для администратора сети процесс управления становится более простым.