5 58 |
Сайты и репликация |
Глава 11 |
Гв филиалах реплицировались прямо в Денвер. Опишите изменения связей сайтов, которые необходимы для выполнения этой задачи.
4. Для планирования восстановления после аварийного отказа вы хотите, чтобы контроллер домена в хранилище был готов взять на себя роди хозяев операций леса и домена, выполняемые контроллером S E R V E R 0 1 в сайте главного офиса. Какое изменение нужно внести в репликацию д л я выполнения этой задачи?
Практические задания
Для успешной сдачи сертификационного экзамена в ы п о л н и т е следующие упражнения.
Мониторинг и управление репликацией
Требуется выполнить задачи мониторинга и управления репликацией с помощью инструментов пользовательского интерфейса и командной строки (предполагается, что практические занятия этой главы уже пройдены).
• Упражнение 1 Проанализируйте р е п л и к а ц и ю между сайтами, открыв два экземпляра оснастки Active Directory — пользователи и компьютеры (Active Directory Users And Computers) . В одном экземпляре щелкните правой кнопкой мыши домен contoso.com, выполните команду Сменить контроллер домена (Change Domain Controller) и выберите контроллер SERVER01. В другом экземпляре щелкните правой кнопкой мыши домен contoso.com, выполните команду Сменить контроллер домена и выберите контроллер SERVER02. В оснастке с SERVER01 создайте подразделение Кадры, если его еще нет. Создайте подразделение временные служащие
Пробный экзамен |
5 5 9 |
в подразделении Кадры . В оснастке с S E R V E R 0 2 обновите представление |
|
и проверьте у с п е ш н у ю р е п л и к а ц и ю объектов. В оснастке с SERVER02 |
|
создайте нового пользователя |
с именем Проверка репликации. Проверьте |
в оснастке с S E R V E R 0 1 р е п л |
и к а ц и ю объекта пользователя. |
•У п р а ж н е н и е 2 В оснастке Active Directory — сайты и службы (Active Directory Sites And Services) проанализируйте I C C и генератор ISTG. Разверните контейнеры B R A N C H 1 и Servers, а затем — контейнеры Headquarters и Servers. Перетащите S E R V E R 0 2 из контейнера HEADQUARTERS\ Servers в контейнер B R A N C H l \ S e r v e r s . В оснастке Active Directory — пользователи и компьютеры (Active Directory Users And Computers) на контроллере S E R V E R 0 1 создайте новый объект пользователя Intersite Test 1. Проанализируйте оснастку Active Directory — пользователи и компьютеры на компьютере S E R V E R 0 2 . Возможно, объект реплицирован, поскольку объект подключения между S E R V E R 0 2 и SERVER01 по-прежнему интерпретируется как п о д к л ю ч е н и е репликации между сайтами. В оснастке Active Directory — сайты и с л у ж б ы разверните SERVER01, щелкните правой
кнопкой м ы ш и N T D S Settings, выполните команду Все задачи (All Tbsks) и выберите задачу П р о в е р к а топологии репликации (Check Replication Topology). Повторите процесс на контроллере SERVER02. Обновите вид оснастки Active Directory — сайты и службы. В контейнере SERVER01 выберите N T D S Settings. Объект подключения с SERVER02 должен указывать, что S E R V E R 0 2 теперь расположен в сайте BRANCH1.
•Упражнение 3 П р о а н а л и з и р у й т е репликацию между сайтами и репликацию вручную. В оснастке Active Directory — пользователи и компьютеры (Active Directory Users And Computers) на контроллере SERVER01 добавьте еще одного п о л ь з о в а т е л я с именем Intersite Test 2. В оснастке на контроллере S E R V E R 0 2 этот объект не должен отображаться при обновлении вида оснастки. Серверы теперь выполняют репликацию с использованием топологии между сайтами. В оснастке Active Directory — сайты и службы (Active Directory Sites And Services) выберите NTDS Settings для объекта сервера S E R V E R 0 2 . На панели сведений щелкните правой кнопкой мыши объект подключения и выполните команду Реплицировать сейчас (Replicate Now).
Пробный экзамен
На прилагаемом к книге компакт - диске представлено несколько вариантов тренировочных тестов. Проверка знаний выполняется или только по одной теме сертификационного экзамена 70 - 640, или по всем экзаменационным темам. Тестирование можно организовать таким образом, чтобы оно проводилось как экзамен, либо настроить на режим обучения. В последнем случае вы сможете после каждого своего ответа на вопрос просматривать правильные ответы и пояснения.
ПРИМЕЧАНИЕ |
Пробный экзамен |
Подробнее о пробном экзамене рассказано во введении к данной книге.
I Г Л А В А |
1 2 |
Домены и леса
Занятие 1. |
Функциональные уровни домена и леса |
561 |
Занятие 2. |
Управление множеством доменов и доверительными связями |
571 |
В главе 1 рассматривался принцип создания простой инфраструктуры AD DS, состоящей из одного леса с одним доменом, в последующих главах речь шла об управлении AD DS. Теперь самое время вернуться на верхний уровень инфраструктуры AD DS и заняться моделированием и функциональностью лесов и доменов. В этой главе речь пойдет о повышении ф у н к ц и о н а л ь н ы х уровней домена и леса на предприятии, проектировании оптимальной инфраструктуры AD DS, миграции объектов между доменами и лесами, а также о включении проверки подлинности и доступа к ресурсам во множестве доменов и лесов.
Темы экзамена:
•Настройка инфраструктуры Active Directory,
оНастройка леса или домена,
оНастройка доверия.
Прежде всего
Для выполнения упражнений необходимо создать два контроллера домеиа, SERVER01 и SERVER02, в домене contoso.com. Инструкции по выполнению этой задачи изложены в главах 1 и 10.
История из жизни
Дан Холме
В некоторых организациях полагают, что контроллеры доменов следует обновлять в последнюю очередь. На мой взгляд, контроллеры домена нужно обновлять
впервую очередь (естественно, после тестирования в лаборатории). Контроллеры доменов создают фундамент для идентификации и управления доступом
влесу AD DS предприятия. По этой причине контроллеры доменов нужно выделить только для роли AD DS и связанных основных служб, таких как DNS. Если контроллеры доменов являются выделенными, риск, связанный с их обновлением, минимален. Кроме того, после обновления контроллеров доменов можно повысить функциональный уровень леса.
Занятие 2 |
Управление множеством доменов и доверительными связя |
|
5 6 1 |
Функциональные уровни добавляют новые возможности Windows Server 2003 и Windows Server 2008. При включении дополнительной функциональности будет ограничена поддержка версий Microsoft Windows на контроллерах доменов. Рядовые серверы и рабочие станции могут использовать любую версию Windows. Некоторые функции, включая репликацию связанных значений, контроллеры домена только для чтения, гранулированные политики паролей и репликацию распределенной файловой системы DFS-R (Distributed File System Replication) системного тома SYSVOL (System Volume), затрагивают все аспекты безопасности, управления и гибкости AD DS. Поэтому я рекомендую обновить контроллеры доменов до Windows Server 2008, чтобы повысить функциональный уровень домена и леса для использования дополнительной функциональности.
Занятие 1. Функциональные уровни домена и леса
При добавлении контроллеров Windows Server 2008 в лес или домен можно применять н о в ы е в о з м о ж н о с т и с л у ж б ы каталогов Active Directory. Функциональные у р о в н и домена и леса, представляющие собой режимы работы соответственно доменов и лесов, определяют версии Windows, которые используются на контроллерах доменов, а также доступные компоненты Active Directory.
Изучив материал этого занятия, вы сможете:
S Понимать функциональные уровни домена и леса.
S Повышать функциональный уровень домена и леса.
S Идентифицировать возможности, добавляемые на каждом функциональном уровне.
Продолжительность занятия — около 45 мин.
Функциональные уровни
Функциональные уровни аналогичны переключателям, добавляющим новую функциональность каждой версии Windows. Несколько компонентов были добавлены в Active Directory версией Windows Server 2003, а в Windows Server 2008 появились еще новые компоненты. Эта функциональность не является обратно совместимой, так что если вы используете контроллер домеиа Windows 2000 Server, то не сможете включить функциональность новых версий Windows. Аналогичным образом нельзя реализовать функциональный уровень Windows Server 2008, пока не будут обновлены все контроллеры доменов до Windows Server 2008. Д л я того чтобы повысить функциональный уровень леса, необходимо выполнить две основные задачи:
•установить на всех контроллерах доменов корректную версию Windows;
•вручную повысить функциональный уровень, поскольку режим работы не переключается автоматически.
I 5 6 2 |
Домены и леса |
|
|
Глава 12 |
|
ПРИМЕЧАНИЕ |
Функциональные уровни, версии операционных систем |
||||
и контроллеры доменов |
|
|
|
||
Помните, |
что |
только контроллеры |
д о м е н а |
о п р е д е л я ю т в о з м о ж н о с т ь назначения |
|
функционального уровня. Рядовые серверы |
и |
рабочие с т а н ц и и в д о м е н е или лесу |
|||
используют любую версию W i n d o w s |
на л ю б о м |
ф у н к ц и о н а л ь н о м уровне . |
|||
Функциональные уровни домена
функциональный уровень домена влияет на к о м п о н е н т ы Active Directory, доступные в домене, и определяет версии Windows, поддерживаемые для контроллеров. В предыдущих версиях Windows функциональные уровни и режимы работы домена (так они назывались в Windows 2000 Server) поддерживались контроллерами домена Microsoft Windows NT 4.0. Н а ч и н а я с W i n d o w s Server 2008 эти версии больше не поддерживаются. Прежде чем добавить первый контроллер домена Windows Server 2008, на всех контроллерах домена необходимо установить версию не ниже Windows 2000 Server. В Active Directory версии Windows Server 2008 поддерживаются три ф у н к ц и о н а л ь н ы х уровня домена:
•Windows 2000;
•Windows Server 2003;
•Windows Server 2008.
Режим Windows 2000
Самым низким уровнем, поддерживаемым к о н т р о л л е р о м домена Windows Server 2008, является функциональный уровень домена W i n d o w s 2000. Д л я контроллеров домена поддерживаются следующие операционные системы:
•Windows 2000 Server;
•Windows Server 2003;
•Windows Server 2008.
Если у вас есть контроллеры домена Windows 2000 Server или Windows Server 2003 либо вы планируете добавить один или несколько контроллеров с этими более ранними версиями Windows, то следует установить функциональный уровень Windows 2000.
Режим Windows Server 2003
После удаления или обновления всех контроллеров домена Windows 2000 Server функциональный уровень можно повысить до Windows Server 2003, на котором домен больше не поддерживает контроллеры Windows 2000 Server, так что на всех контроллерах домена должны использоваться две следующие системы:
•Windows Server 2003;
•Windows Server 2008.