Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
інтернет технології в економіці.doc
Скачиваний:
20
Добавлен:
05.12.2018
Размер:
1.53 Mб
Скачать

Планування ролі сервера в домені

Доменна модель мережі, використовувана компанією Microsoft, дозволяє централізовано виконувати всі адміністративні роботи, тому вона рекомендується як основна модель при створенні мережі. Модель робочої групи (Workgroup) не дозволяє централізувати роботу адміністратора.

При інсталяції сервера Windows NT Server відповідь на питання про його роль у домені дуже важлива, тому що змінити цю роль можна тільки шляхом повного переустановлення системи на комп'ютері.

Windows NT Server може виконувати в домені три ролі:

  • первинний контролер домену - Primary Domain Controller (PDC);

  • вторинний контролер домену – Backup Primary Domain Controller (BDC);

  • сервер домену - комп'ютер, що не виконує роль PDC чи BDC, а працює як файл-сервер, принт-сервер і т.п.

Якщо інсталюється перший сервер домену, то його необхідно робити первинним контролером домену. При цьому необхідно задати ім'я домену і вказати пароль для вбудованого користувача Administrator. Первинний контролер у домені може бути тільки один.

Вторинний контролер домену можна інсталювати тільки після того, як у мережі вже є первинний контролер. Звичайний сервер також можна інсталювати тільки при наявності працюючого первинного контролера домену.

Засоби адміністрування Windows nt

Адміністрування Windows NT включає як задачі настроювання системи безпосередньо після інсталяції, так і задачі щоденної підтримки системи. Задачі адміністрування Windows NT Server і Windows NT Workstation багато в чому збігаються, однак засоби для виконання цих задач, включені в кожний з цих продуктів, розрізняються.

Задачі адміністрування можуть бути розділені на п'ять груп:

  • Адміністрування користувачів і груп користувачів. Включає планування, створення і підтримку облікової інформації користувачів і груп.

  • Адміністрування засобів безпеки системи. Включає планування і реалізацію політики безпеки, що гарантує захист даних і поділюваних мережевих ресурсів, таких як каталоги, файли і принтери.

  • Адміністрування принтерів. Включає інсталяцію локальних і мережевих принтерів, конфігурування їх для більш зручного використання, пошук несправностей, усунення проблем, що виникають при друкуванні.

  • Моніторинг подій і ресурсів. Включає планування і реалізацію політики аудита мережних подій з метою перебування проломів у системі захисту, а також моніторинг процесів використання мережних ресурсів.

  • Архівування і відновлення даних. Включає планування і виконання регулярного резервного копіювання критичних даних.

Засоби адміністрування Windows NT Workstation використовуються тільки для адміністрування локального комп'ютера, а засоби адміністрування Windows NT Server використовуються для адміністрування будь-якого комп'ютера мережі.

Найважливішими інструментами адміністрування користувачів для Windows NT Workstation є User Manager, а для Windows NT Server - User Manager for Domains.

Основний і резервний контролери

Домен - це основна одиниця адміністрування і забезпечення безпеки в Windows NT. Для домену існує загальна база даних облікової інформації користувачів домену (user accounts) і ресурсів домену - комп'ютерів (computer accounts) і принтерів (printer accounts). Користувач домену виконує один логічний вхід у домен і одержує доступ відразу до всіх дозволених ресурсів цього домену.

Резервний контролер домену вирішує дві задачі: він стає основним контролером при відмовленні останнього та зменшує навантаження на основний контролер по обробці запитів на логічний вхід користувачів.

Робочі групи. Крім доменної структури, мережа Windows NT може бути організована як робоча група. Робоча група - це логічне об'єднання комп'ютерів, звичайно не більш 10, що можуть розділяти свої ресурси. Однак при цьому кожен комп'ютер робочої групи має власну базу облікових даних, що містить інформацію тільки про його локальних користувачів. На комп'ютерах робочої групи можуть бути встановлені і Windows NT Server, і Windows NT Workstation. І користувачі, і ресурси кожного члена робочої групи адмініструються засобами даного комп'ютера. Таким чином, робоча група не дає всіх тих можливостей, що несе в собі централізована доменна довідкова служба.