Глава 14 |
|
Службы облегченного доступа к каталогам |
6 9 3 |
\
талоге N O S ? Расширение схемы для такого приложёния, как Exchange Server, выполняется корректно, поскольку Exchange Server обеспечивает ключевую сетевую службу — электронную почту.
К СВЕДЕНИЮ |
Рекомендации по проектированию Active Directory |
Инструкции и рекомендации по проектированию Active Directory и управлению схемой AD DS можно найти в главе 3 «Designing the Active Directory» книги «Windows Server 2003: Best Practices for Enterprise Deployments»; эту главу можно загрузить по адресу http://www.resonet.com/Documents/007222343X_Ch03.pdf.
Информацию о создании нового леса и миграции содержимого одного леса в другой можно найти в руководстве «Windows Server 2008: The Complete Reference», которое подготовили Даниэль Реет и Нельсон Реет (McGraw-Hill, Osborne, 2008). В этой книге описано, как создать инфраструктуру на основе Microsoft Windows Server и выполнить миграцию всего содержимого из одного места в другое.
Тем не менее другие приложения, в частности приложения сторонних производителей программного обеспечения, нужно очень осторожно интегрировать в каталог AD DS. Помните, что производственная структура AD DS будет существовать долго. Представьте, что вы установите программный продукт в каталог, а затем, спустя несколько лет после исчезновения с рынка производителя этого продукта, будете думать, что делать с расширениями, добавленными этим продуктом в структуру AD DS, увеличивающими время репликации и в н о с я щ и м и ненужное содержимое в каталог. Таких ситуаций следует избегать.
Поэтому и появилась роль AD LDS. Поскольку она поддерживает множество экземпляров AD LDS на одном сервере (в отличие от роли AD DS, которая может поддерживать только один экземпляр каталога на любом сервере), AD LDS может соответствовать требованиям любого приложения каталога и даже предоставлять экземпляры каталога для каждого приложения. Кроме того, для работы с AD LDS не нужно быть администратором предприятия или администратором схемы, как в случае с AD DS. Роль AD LDS запускается на рядовых или независимых серверах, и для управления ею необходимы лишь права локального администратора. По этой причине ее также можно использовать в периметре сети для веб-приложений и веб-служб проверки подлинности. Роль AD LDS — это одна из четырех технологий Active Directory, которые позволяют расширить структуру организации за пределы брандмауэра и в облако Интернета (рис. 14-1).
Т е мы э к з а м е н а :
•Настройка дополнительных ролей Active Directory.
•Настройка служб облегченного доступа к каталогам (AD LDS).
gg^ |
Службы облегченного доступа к каталогам |
Глава 14 |
|
|
Рис. 14-1. Роль АО LDS можно использовать для поддержки приложений
Прежде всего
Для выполнения упражнений в этой главе потребуется следующее,
нФизический или виртуальный компьютер W i n d o w s Server 2008 с именем
|
SERVER01, служащий контроллером домена contoso.com. Инструкции по |
j |
|
|
созданию контроллера домена приведены в главах 1 и 2. |
|
|
и |
Еще один физический или виртуальный компьютер Windows Server 2008 |
|
|
|
с именем SERVER03 — рядовой сервер домена contoso.com. Этот компьютер |
||
| |
будет управлять экземплярами AD LDS, которые вы будете у с т а н а в л и в а т ь |
||
|
и создавать в упражнениях этой главы. На компьютере также должен оы |
|
|
|
диск D для хранения данных экземпляров AD LDS. Рекомендуется исполь |
|
|
|
зоватъ диск размером |
10 Гбайт. |
|
| |
Третий физический |
или виртуальный к о м п ь ю т е р W i n d o w s Server 2008 |
|
|
с именем SERVER04 — рядовой сервер домена contoso.com. Этот компыо |
||
|
тер будет использоваться для настройки областей репликации AD Ь |
^ |
|
|
На нем также должен быть диск D для хранения данных э к з е м п л я р о в |
|
|
|
LDS. Рекомендуется назначить для этого диска размер 10 Гбайт. |
|
|
I 696 |
Службы облегченного доступа к каталогам |
Глава 14 |
Примерно через два месяца после публикации статьи компания Quest купила Aelita и преобразовала Enterprise Directory Manager (EDM) в следующую версию Active Roles. Исходная версия Active Roles была разработана небольшой компанией FastLane из Оттавы в Канаде (которая была приобретена компанией Quest), и трансформировалась в EDM. Новая версия Active Roles больше не требовала модифицировать схему и предоставляла богатый набор компонентов управления Active Directory. В нашей статье об этом ничего не было написано. Кто знал? Ясно одно: модификации схемы каталогов NOS нельзя выполнять необдуманно, как с помощью ADAM. Так что к вашим услугам технология AD LDS.
Занятие 1. Установка AD LDS
Хотя AD LDS использует тот же основной код, что и AD DS, технология AD LDS намного проще. Например, при установке AD LDS на сервере конфигурация сервера не изменяется, как в случае с установкой AD DS и созданием контроллера домена. Служба AD LDS представляет собой приложение и ничего более. При ее установке не нужно перезагружать сервер, поскольку в процессе установки лишь добавляется функциональность на сервер без изменения его свойств.
Тем не менее для начала мы рассмотрим экземпляры AD LDS, принципы использования этих экземпляров и их связи с каталогами AD DS. Затем мы перейдем к установке AD LDS.
Изучив материал этого занятия, вы сможете:
/Описать принципы использования AD LDS.
/Установить AD LDS на рядовом сервере.
S Найти и просмотреть хранилище каталогов AD LDS.
Продолжительность занятия — около 30 мин.
Принципы работы AD LDS
Аналогично AD DS, экземпляры AD LDS основаны на протоколе L D A P (Lightweight Directory Access Protocol) и предоставляют службы иерархической базы данных. В отличие от реляционных баз данных каталоги LDAP оптимизированы для конкретных целей и должны использоваться для быстрого просмотра информации, которую поддерживают эти приложения. В табл. 14-1 описаны основные отличия между каталогом LDAP и такой реляционной базой данных, как Microsoft SQL Server. Это сравнение поможет в выборе между каталогом LDAP и реляционной базой данных для поддержки приложения.
В табл. 14-1 приведены директивы выбора соответствующей базы данных для приложения.
Кроме того, технология AD LDS основана на AD DS, однако она включает не все компоненты AD DS. В табл. 14-2 перечислены отличия между компонентами AD LDS и AD DS.