Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс....docx
Скачиваний:
270
Добавлен:
21.07.2019
Размер:
32.57 Mб
Скачать

Организационные модули ос Windows 2000

Активный каталог, как и служба каталогов NetWare, использует организацион­ные модули (organizational unit — OU) для организации ресурсов внутри доменов. Индивидуальным модулям OU могут быть переданы административные полномо­чия. В противоположность этому в сетях NT административные привилегии могут быть назначены только на уровне доменов.

Активный каталог и система доменных имен

Активный каталог при назначении имен использует соответствующие соглашения системы доменных имен (Domain Name System — DNS) и в своей работе зависит от службы DNS. В каждой сети с ОС Windows 2000 должен быть сервер DNS.

Кроме того, обновления информации о зонах DNS могут быть интегрированы в репликацию активного каталога, что более эффективно чем традиционные методы обновлений DNS.

ОС Windows 2000 поддерживает динамическую систему DNS (Dynamic DNS — DDNS), что позволяет автоматически обновлять базу данных DNS.

Серверы активного каталога

Для того, чтобы стало возможным использование активного каталога, по крайней мере один сервер должен быть сконфигурирован как контроллер домена (domain con­troller — DC). Рекомендуется иметь в каждом домене как минимум два DC для повы­шения отказоустойчивости. Конфигурирование в сети первого контроллера домена создает каталог для этого домена. В отличие от серверов Windows NT, серверы Windows 2000, на которых функционирует активный каталог, не имеют первичного контроллеpa доменов (primary domain controller— PDC) и резервного контроллера доменов (backup domain controller — BDC). В доменах Windows NT только контроллер PDC со­держит полную копию "для чтения/записи" каталога, содержащего учетные записи пользователей и информацию о безопасности. Этот контроллер выполняет аутенти­фикацию имен пользователей и их паролей, когда они входят в сеть. Контроллер BDC поддерживает резервную копию главного каталога контроллера PDC, предназначен­ную только для чтения, поэтому любые изменения должны вноситься на контроллере PDC. Серверы Windows 2000, на которых работает активный каталог, используют кон­цепцию контроллера DC несколько иначе. В отличие от ОС Windows NT Server, где кон­троллер PDC долен быть доступен для внесения изменений в каталог, ОС Windows 2000 Server полагается на модель репликации с несколькими ведущими узлами для обновле­ния всех контроллеров DC в лесу при внесении изменений на любом другом персо­нальном компьютере. При этом контроллеры PDC и BDC отсутствуют. Все контрол­леры DC равноправны и все они содержат копию раздела активного каталога, предна­значенную для чтения/записи. Эта информация поддерживается на уровне последних изменений и синхронизируется в процессе репликации. Это процесс обсуждается в следующем разделе.

Репликация активного каталога

Репликация представляет собой процесс копирования данных с одного компьютера на другой или на несколько других компьютеров и синхронизации этих данных, с тем чтобы они были идентичными на всех этих системах. Активный каталог использует реп­ликацию с несколькими ведущими узлами для того, чтобы скопировать информацию ка­талога на все контроллеры, находящиеся в некотором домене. Изменения могут вносить­ся на любом контроллере домена; эти изменения затем дублируются на все остальные, за исключением случая, когда выполняется операция для одного отдельного узла.

Администраторы Windows 2000 могут задать политику репликации, которая оп­ределяет когда и как часто должно выполняться дублирование каталога. Это позво­ляет добиться оптимального использования полосы пропускания сети. Управление расписанием репликацией особенно важно в тех случаях, когда контроллеры доме­нов расположены на противоположной стороне медленного канала, такого, напри­мер, как канал 56 Кбит/с распределенной сети WAN.