Материал: Книга Active directory

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Основные термины

5-13

2. Вам необходимо отконфигурировать Active Directory, чтобы репликация сценариев входа управлялась с помощью механизма DFS-R. Какую команду использовать?

A.Dfsrmig.exe.

Б.Repadmin.exe.

B.Dfsutil.exe.

Г.Dfscmd.exe.

Закрепление материала главы

Для того чтобы попрактиковаться и закрепить знания, полученные при изучении представленного в этой главе материала, вам необходимо:

ознакомиться с резюме главы;

повторить используемые в главе основные термины;

изучить сценарий, в котором описана реальная ситуация, требующая применения полученных знаний, и предложить свое решение;

выполнить рекомендуемые упражнения;

сдать пробный экзамен с помощью тестов.

Резюме главы

Контроллеры домена Active Directory реплицируют изменения как равноправные участники, но определенные роли выполняет отдельный контроллер домена.

При добавлении новых контроллеров в домен можно переносить роли хозяев операций, чтобы исключить единые точки сбоев, повысить производительность или обеспечить работу при запланированном простое.

Перед добавлением первого контроллера домена Windows Server 2008 в лес

следует запустить команды Adprep /forestprep и Adprep/domainprep /gpprep.

После установки Windows Server 2008 на всех контроллерах доменов можно повысить функциональный уровень леса до Windows Server 2008, что позволяет начать миграцию данных SYSVOL на более надежную технологию DFS-R.

Основные термины

Запомните указанный термин, чтобы лучше понять описываемые концепции.

• Хозяин (или мастер) операций Контроллер домена, который выполняет отдельную роль хозяина операций. Существует пять операций: схемы, именования домена, инфраструктуры, RID и PDC-эмулятора.

Сценарий. Обновление домена

Вы консультант, нанятый компанией Contoso, Ltd, чтобы проследить за обновлением контроллеров домена contoso.com до Windows Server 2008. Лес состоит из двух доменов — contoso.com и subsidiary.contoso.com. Оба домена содержат по три контроллера Windows Server 2003.

1. Что нужно сделать перед установкой контроллеров домена Windows Server 2008 в лесу contoso.com?

514

Контроллеры домена

Глава 10

2.Домен subsidiary.contoso.com состоит из трех филиалов, в каждом из которых установлен контроллер домена. Руководство Contoso требует, чтобы во всех трех филиалах использовались контроллеры домена только для чтения. Возможно ли это и как выполнить такое задание?

3.Вы планируете обновить в корневом домене леса сервер SERVER01, который выполняет все роли хозяев операций леса и домена. Что необходимо сделать перед обновлением сервера?

Практические задания

Чтобы успешно справиться с заданиями сертификационного экзамена, выполните следующие упражнения.

Обновление домена Windows Server 2003

В этих упражнениях вы обновите домен Windows Server 2003 до Windows Server 2008. Для выполнения упражнений требуются два доступных сервера.

Упражнение 1 Установите сервер Windows Server 2003. Сделайте его контроллером домена в новом лесу. Укажите функциональный уровень домена и леса Windows Server 2003.

Упражнение 2 Из папки \Sources\'Adprep установочного DVD-диска Windows Server 2008 запустите команды Adprep /forestprep и Adprep /domainprep /gpprep.

Упражнение 3 Установите сервер Windows Server 2008 и присоедините его к домену. Повысьте ранг сервера до уровня контроллера домена, включая установку DNS и глобального каталога.

Упражнение 4 Перенесите все роли хозяев операций на новый контроллер домена.

Упражнение 5 (по желанию)

Обновите первый контроллер домена до

 

Windows Server 2008.

 

Упражнение 6 (пожеланию)

Понизьте ранг контроллера домена Windows

Server 2003 до уровня рядового сервера и удалите его из домена, переместив в рабочую группу. Отформатируйте диск. Установите Windows Server 2008 и присоедините сервер к домену. Сделайте этот сервер контроллером домена. Перенесите все роли хозяев операций обратно в систему.

Пробный экзамен

На прилагаемом к книге компакт-диске представлено несколько вариантов тренировочных тестов. Проверка знаний выполняется или только по одной теме сертификационного экзамена 70-640, или по всем экзаменационным темам. Тестирование можно организовать таким образом, чтобы оно проводилось как экзамен, либо настроить на режим обучения. В последнем случае вы сможете после каждого своего ответа на вопрос просматривать правильные ответы и пояснения.

ПРИМЕЧАНИЕ

Пробный экзамен

Подробнее о пробном экзамене рассказано во введении к данной книге.

Г Л А В А

1 1

Сайты и репликация

Занятие 1.

Настройка сайтов и подсетей

 

516

Занятие 2. Настройка глобального каталога и разделов каталогов приложений

528

Занятие 3.

Настройка репликации

-

537

Итак, мы выяснили, что контроллеры домена Windows Server 2008 являются равноправными. Каждый из них поддерживает копию каталога, выполняет аналогичные службы для поддержки проверки подлинности Принципалов безопасности, а изменения, внесенные на какой-либо один контроллер, будут реплицированы на все остальные. Одна из задач администратора предприятия — обеспечить эффективную проверку подлинности и оптимизации репликации между контроллерами домена. Сайты доменных служб Active Directory (Active Directory Domain Services, AD DS) являются основным компонентом службы каталогов, поддерживающим локализацию и репликацию службы.

В этой главе речь пойдет о создании распределенной службы каталогов, которая поддерживает контроллеры домена в сегментах сети, разделенных дорогостоящими, медленными или нестабильными подключениями, о размещении контроллеров, а также об управлении репликацией и использованием служб. Кроме того, мы рассмотрим, как управлять репликацией данных на каждый контроллер путем настройки глобальных каталогов и разделов приложений.

Темы экзамена:

Настройка инфраструктуры Active Directory.

Настройка глобального каталога.

Настройка сайтов.

Настройка репликации Active Directory.

Техническая поддержка среды ActiveDirectory.

Мониторинг Active Directory.

Прежде всего

Для того чтобы выполнить упражнения, предлагаемые в этой главе, нужно создать два контроллера домена — SERVER01 и SERVER02 в домене contoso. com. Инструкции по выполнению этой задачи содержатся в главах 1 и 10.

516 Сайты и репликация Глава 11

История из жизни

Дэн Холме

Как мы говорили в предыдущей главе, в домене следует установить несколько контроллеров, чтобы обеспечить непрерывную работу службы в случае отказа одного из них. В одном домене требуется минимум два контроллера, причем все серверы и клиенты в среде должны быть подключены к контроллерам домена. Но что делать, если имеется несколько сетевых сегментов, разделенных подключениями, которые не обеспечивают такую скорость, как подключения LAN? Что делать, если эти внутриузловые подключения нестабильны? Нужно определиться с размещением контроллеров домена в удаленных местах и управлением репликацией каталога на эти контроллеры домена. На сертификационном экзамене 70-640 будут заданы вопросы по теме сайтов Active Directory й их роли в репликации, и в этой главе мы рассмотрим управление репликацией. Однако сайты также играют важную роль в средах с интенсивными подключениями, поскольку они позволяют управлять локализацией служб — то есть клиент выбирает среди множества серверов, на которых доступна служба, наиболее эффективный. Именно поэтому описываются связи между сайтами и локализация служб.

Занятие 1. Настройка сайтов и подсетей

В Active Directory люди представлены объектами пользователей в службе каталогов, компьютеры — в виде объектов компьютеров, сетевая топология — объектами, которые называются сайтами и подсетями. Объекты сайтов Active Directory используются для управления репликацией и локализации служб, причем во многих средах конфигурация сайтов и подсетей довольно проста. На этом занятии мы рассмотрим фундаментальные концепции и технологии, требуемые для настройки и управления сайтами и подсетями.

Изучив материал этого занятия, вы сможете:

У Идентифицировать роли сайтов и подсетей.

S Описать процесс локализации клиентом контроллера домена. S Конфигурировать сайты и подсети.

S Управлять объектами серверов контроллеров доменов в сайтах.

Продолжительность занятия — около 45 мин.

Сайты

При описании сетевой инфраструктуры нередко упоминается количество сайтов, составляющих сеть на предприятии. Для большинства администраторов сайт представляет физическое размещение — например, офис или город. Сайты соединены ссылками — сетевыми подключениями, основой которых могут быть как удаленные коммутируемые подключения, так и волоконно-оптичес- кие линии связи. Сетевые размещения и ссылки вместе составляют сетевую инфраструктуру.

Сетевая инфраструктура в Active Directory представлена'объектами, которые называются сайтами (узлами) и узловыми ссылками. Хотя названия похо-

'Занятие 1

Настройка сайтов и подсетей

517

жи, эти объекты не соответствуют терминам сайтов и ссылок, описываемым администраторами. На этом занятии описаны сайты, а на занятии 3 — узловые ссылки.

Нужно также знать свойства и роли сайтов в Active Directory, чтобы понимать едва уловимую разницу между сайтами Active Directory и сетевыми сайтами. Сайты Active Directory — это объекты в каталоге, в частности в контейнере Configuration (CN=Configuration,DC-корневой домен леса). Эти объекты используются для выполнения двух задач управления службами:

управление трафиком репликации;

локализация служб.

Трафик репликации

Репликация — это перенос изменений с одного контроллера домена на другой. Например, если добавляется новый пользователь или меняется пользовательский пароль, то сведения об этом направляются в каталог из одного контроллера и должны быть отправлены на все контроллеры в домене.

В Active Directory предполагается, что на предприятии используется два типа сетей: высокоскоростные и более медленные. Согласно концепции, изменение, внесенное в Active Directory, должно немедленно реплицироваться на другие контроллеры домена по высокоскоростной сети, в которой вносилось изменение. Однако изменение не обязательно сразу реплицировать через более медленную, дорогостоящую и нестабильную ссылку на еще один сайт. Вместо этого можно управлять репликацией через сетевые сегменты предприятия с менее быстрыми подключениями, чтобы оптимизировать производительность, снизить затраты на контроль пропускной способности.

Сайт (или узел) Active Directory представляет собой высокоскоростной сегмент сети на предприятии. В случае определения сайта контроллеры домена внутри узла реплицируют изменения практически мгновенно. Репликацию между сайтами можно выполнять по графику.

Локализация с л у ж б

Служба Active Directory является распределенной. Это означает, что в среде есть как минимум два контроллера домена, предоставляющие одни и те же службы проверки подлинности и доступа к каталогам. Если в среде есть несколько сетевых узлов, в каждом из которых размещен контроллер домена, клиенты могут проходить проверку подлинности на своем сайте. Это один из примеров локализации службы.

Сайты Active Directory помогают локализовать службы, включая службы контроллеров доменов. Во время входа клиенты Windows автоматически направляются на контроллер домена в своем узле, а если этот контроллер недоступен, — на контроллер домена в еще одном узле, который может выполнять проверку подлинности.

Другие службы также можно локализовать. Например, служба пространств имен распределенной файловой системы DFS Namespaces (Distributed File System Namespaces) является локализованной. Клиенты DFS будут получать

Источник: https://studfile.net/preview/16435895/