Материал: Книга Active directory

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Занятие 1

Установка AD LDS

7 0 3

3.В Диспетчере сервера (Server Manager) щелкните правой кнопкой мыши узел Роли (Roles) и примените команду Добавить роли (Add Roles).

4.Прочитайте информацию на странице Перед началом работы (Before You Begin) и щелкните кнопку Далее (Next).

5. На странице Выбор ролей сервера (Select Server Roles) установите флажок С л у ж б ы Active Directory облегченного доступа к каталогам (Active Directory Lightweight Directory Services) и щелкните кнопку Далее (Next).

6. Просмотрите информацию на странице Службы Active Directory облегченного доступа к каталогам (Active Directory Lightweight Directory Services)

ищелкните Далее (Next).

7.Подтвердите выбранные параметры и щелкните кнопку Установить (Install).

8.Просмотрите результаты установки и щелкните кнопку Закрыть (Close).

9. Повторите эту операцию на машине SERVER04.contoso.com.

Сл у ж б ы AD LDS установлены на обоих серверах.

Впроцессе инсталляции AD LDS устанавливается служба, генерируется хранилище каталогов Adamntds.dit в папке %SystemRoot%\Adam и добавляются инструменты д л я настройки и управления AD LDS.

К СВЕДЕНИЮ

Процесс установки AD LDS

Пошаговое руководство по установке AD LDS можно найти по адресу http://technet2. mkrosoft.com/xi)indowssewer2008/en/library/141900a7-445c-4bd3-9ce3-5fJ53d70d10a1033.

mspx?mfr-°true.

После завершения установки роль отобразится в Диспетчере сервера (Server Manager), как показано на рис. 14-2.

.,-«и М»п»д«'

 

Fil«A*tonVnwHtlp

 

 

 

• • - м . ? j j s

и

 

 

 

 

 

 

 

 

л Rol«>

 

 

 

:SЗл М«п«д«г(S€RVtR03)

 

 

J

> A<'.rv«DirectorylightweighDirectorJ>ryict>( T J X ;

— — — —

j

• fljjFeiturti

 

 

. ji Dugnoitici

"» ; Pnwwfci>

 

] > Configuration

 

 

 

j

- tt

 

 

 

-CI)SuaawfNoДОLDS-nits

• tvcnlrNen«i.

'ч^Я

too.*.«.ADI

- AJv»rntdTool»

 

Cr«*U»ntwADlDSm<Un«« СЭAOIDSSefc«p«to

J

Queryvie».end.«dobjtcbmd«опЬчы»"iГ5 лож л*

 

thedirectory

 

PerformLDAPoptrйеп»tgwnicthedwectory

 

d, leerch,mtdd.

 

mddelete

 

* RiuurriindSupport

 

Q

 

с

 

О I kitMrtifc1/WMM1:2123PMCoertgun"

 

Рис. 14-2. Просмотр роли AD LDS в диспетчере сервера

I 704

Службы облегченного доступа к к а т а л о г а м

Глава 14

Упражнение 2. Просмотр установленных файлов AD LDS

В этом упражнении вы просмотрите файлы AD LDS, установленные на серверах.

1.Войдите на рядовой сервер SERVER03.contoso.com как администратор домена.

2.Откройте проводник Windows. В меню Пуск (Start) щелкните правой кнопкой мыши элемент Компьютер (Computer) и примените команду Открыть (Explore).

3.Откройте папку %SystemRoot%\ADAM.

4.Просмотрите файлы, созданные в процессе установки AD LDS.

На компьютере с полной установкой Windows Server 2008 процесс установки AD LDS создает папку ADAM и заполняет ее 20 файлами и двумя подпапками. Эти две подпапки содержат информацию для локализации. Как показано на рис. 14-3, в папке ADAM содержатся следующие файлы:

• программные файлы AD LDS, включая .dll, .exe, .cat, .ini и .xml;

• хранилище каталогов Adamntds.dit служб AD LDS;

файлы .ldf (Lightweight Directory Format), которые используются для заполнения создаваемых экземпляров AD LDS.

D E S B H H B B

^ .

.

 

» Локальный диск (С:)

» Windows - ADAM -

 

-

1

• S j

 

 

 

 

 

Файл

Правка Вид Сервис Справка

 

 

 

 

 

 

Упорядочить т

Виды

Запись на оптичесюй диск

 

 

Ф

 

Избрав*** ссылки

 

Имя

-

Ы

Дэта изменения |

1 Тип

 

Ы Размер | Ключ.;. 1 »j

 

 

|. en-US

 

18.12.2008 20:04

Папка с файлами

 

*

Джупемты

 

 

 

 

X m

 

13.12.2008 20:04

Папка с файлами

 

 

Изображения

 

i. ru-RU

 

18.1Z 2008 20:04

Папка с файлами

 

$

Музыка

 

 

 

f ^

edanwistafl

19.01.2008 14:24

Приложение

64 КБ

 

Подробнее

»

 

 

adammsg.cH

19.01.2003 14:24

Компонент при...

4Кб

 

 

__adamr.tds.dit

19.01,2008

14:24

Файл Т)ГГ

4 112 №

 

 

 

 

 

 

 

Папки

 

 

v

- j adamSchema

19.01.2008 14:24

Каталог безопа...

14 КБ

 

 

g j

Windows

 

Q j

adarre:hema

19.01.2003

14:24

Параметры кон..,

33 КБ

 

 

 

 

adamsync

19.01.2008

14:24

Приложение

307 КБ

 

 

3.

ЕШЗ

 

 

 

 

 

FjadamunrstaS

19.0 L 2008 14:24

Приложение

254 КБ

 

 

£

;

AppPatch

 

 

 

 

'V adamynzard.dl

19.01.2003 14:24

Компонент при...

318 КБ

 

 

ffi .

assembly

 

 

 

 

К

ADSchemaAnalyzer

19.01.2008 14:24

Приложение

236 КБ

 

 

ffi

j,

Boot

 

 

 

 

j MS-adamschemaw2fc...

19.01.2008 14:24

Файл 1EF"

1249 КБ

 

 

 

 

Brzndog —

 

 

 

 

_ MS-adamschemav(2k...

19.01.2008

14:24

Файл IDF*

1538 КБ

 

 

 

j . Cursors

 

;;»] MS -AdsmSyncConf

19.01.2003 14:24

Документ ХМ1

3КБ

 

 

В Jg

Debug

 

; MS -AdamSyniMetad...

19.01.2008 14:24

Файл

I T f *

3КБ

 

 

Щ

j,

OgitaLockei

 

 

MS-ADAM-Upgrade-...

19.01.2008 14:24

Файл

I D F '

2КБ

 

 

 

 

Downloaded

 

 

MS-ADLDS-OisplaySp...

19.01.2003 14:24

Файл 1DF*

2 256 КБ

 

 

 

ii

en-US

 

; , MS-AZMan.LDF

19.01.2008 14:24

Файл 1DF"

24 КБ

 

 

 

A

 

 

У

MS-InetOrgPerson.LDF

19.01.2008

14:24

Файл IDF"

37 КБ

 

 

 

 

 

. . . MS-User .IDF

19.01.2008

14:24

Файл

\DF*

36 КБ

 

 

 

. Oofcalizatxy

 

 

 

w,

i

neb

 

;

..MS-UserProxy.LDF

19.0 L 2008 14:24

Файл 1CF"

2КБ

 

 

 

 

 

 

19.01.2008 14:24

Файл *LDF"

3КБ

 

 

У

j

ime

^

 

MS-UserProxyftjI.LDF

Рис. 14-3. В процессе инсталляции AD LDS устанавливается папка %SystemRoot%\Adam \и создается база данных AD LDS

На следующем занятии вы будете работать с этими файлами в процессе настройки AD LDS.

Занятие 1

Установка AD LDS 728

При установке AD LDS иа машине с ядром сервера (Server Core) добавляются другие ф а й л ы и папки. Ядро сервера создает лишь одну папку для локализации, а при полной установке их две. Кроме того, в полную установку включен анализатор схемы Active Directory (Active Directory Schema Analyzer), который не инсталлируется в ядре сервера (рис. 14-4).

rr/ldmimstraton C:\Wtftdom\system3 J • Directory of C:\Winduus\fiDflfl *

M/И9/2ИИЯ

PM

 

 

 

т/№/?АШ1

ИЗ: 45 FN

 

VB.336 ad.winatall.exi3

12/11/2ИИ?

m-.y.?. fifl

 

12/11/2ИИ7

И4:23 fifl

 

4.И96 adann31r.dll

12/11/2ГМ7

Й4:ЯЗ f»M

4.210.60Я rtd,mnt«in.dit

\2/\\/?.т'?

04:23 fiH

 

13.53Я «»>1 .i»8 e he ri.i. с a t

J2/ll/2flll7

«4:23 fiH

 

33.44» adansdieiM.iiii

2 /

s'AW?

«4:23 fttt

 

£34,016 rtilansync .«sxe

Т2/11/2И0?

01:22 ft«

 

4(59.000 «ilarmninstall.exo

12/1 1/2ЙП?

04:22 fifl

t,2fii,5fi0 AilAnuis«nl.dl]

msm/?.mn Я3:45 ГА

!>

 

«n-MS

1 z/n/zmv

04:23 fiM

 

1.772 m~ftDflH-lli>QF<sde~i.LDP

12/ii/гаи?

И4:23 fin

1.574.5Э2 MS-*dar>scJ>en.ii/2lvO.Ll>F

12/11/20Й?

Й4:23 Art

1/20И?

«4:23 fttl

 

2.130 MS -ftdanSyncConf ,WL

12/1

1/2Ш?

ГШ

 

2.575 «S-ftdan3yncMetadaCrt.LDF

12/11/2Ш)?

«4:23 fifl

2.30V.i*J6 HS-flDLDU -Display Spa с if lore .1JDF

/ll

2t 7

04:23 ГШ

 

23.72V t1!>--ftZMan.Li)F

12/11/HIHJV

111:23 ПИ

 

37.727 Ш-1 tie tOr',Person. LCF

12/i 1/2ИО?

04:23 1Ш

 

3<».2U4

Use г. LDP

12/n /•;.№'*

И4:2 3 ЛМ

 

1.344 flS-UsctrProxy.LDF

12/11/2ИИ7

04:23 flfl

 

2.4Й4 HU-UsorlVoxyFMil.LDP

 

 

IV f i I»:(

11 .0!*;.21? h •

Рис. 14-4. При установке AD LDS на машину с ядром сервера добавляются 19 файлов и лишь одна подпапка

Резюме

Службы AD LDS представляют собой облегченную версию AD DS. Роль AD LDS поддерживает все функции AD DS за исключением возможностей сетевой операционной системы. Таким образом, AD LDS можно интегрировать с приложениями и поддерживать их требования конфигурации и проверки подлинности в небезопасных средах, таких как периметр сети.

Требования установки AD LDS довольно просты: нужен лишь сервер Windows Server 2008. Им может быть рядовой сервер домена, независимый сервер и даже контроллер домена, хотя на контроллерах доменов не рекомендуется устанавливать другие роли.

• Д л я установки AD LDS следует выбрать эту роль в мастере добавления ролей (Add Roles Wizard). Процесс установки AD LDS не отличается от инсталляции остальных ролей в Windows Server 2008.

Д л я удаления AD LDS нужно вначале удалить все экземпляры с помощью приложения Программы и компоненты (Programs And Features) в панели управления, а затем удалить роль в Диспетчере сервера (Server Manager).

Закрепление материала

Следующий вопрос можно использовать для проверки знаний, полученных на занятии 1. Этот вопрос есть и на сопроводительном компакт-диске.

ПРИМЕЧАНИЕ Ответы

Ответ на этот вопрос с пояснениями, почему тот или иной вариант ответа правилен или неверен, вы найдете в разделе «Ответы» в конце книги.

I 7 0 6 Службы облегченного доступа к каталогам Глава 14

1. Вы работаете администратором сервера в домене contoso.com. Утром ваш босс дал новое задание. Вам необходимо к а к м о ж н о быстрей назначить машине SERVER04 новую роль. В настоящее время S E R V E R 0 4 содержит пять экземпляров AD LDS. Вам нужно удалить AD L D S с этого сервера. Вы входите на S E R V E R 0 4 как л о к а л ь н ы й а д м и н и с т р а т о р и запускаете командную строку от имени администратора . Вы пытаетесь выполнить команду ocsetup с переключателем /uninstall, но она не работает. Каким образом можно устранить возникшую п р о б л е м у ?

A. Перезагрузить сервер, завершить все з а п у щ е н н ы е процессы установки, а затем вновь запустить команду uninstall.

Б. С помощью диспетчера сервера удалить э к з е м п л я р ы и роль

AD LDS.

B. Вначале удалить все существующие э к з е м п л я р ы AD

L D S с

помощью

приложения Программы и к о м п о н е н т ы

( P r o g r a m s And Features) на

панели управления, а затем з а п у с т и т ь в

к о м а н д н о й

строке команду

ocsetup /uninstall.

 

 

 

Г.С помощью команды oclist проверить синтаксис роли, которую вы пы-

таетесь удалить командой ocsetup. З а т е м з а п у с т и т ь команду ocsetup с корректным синтаксисом.

Занятие 2. Настройка и использование AD LDS

Теперь, после установки AD LDS, можно хранить д а н н ы е каталогов для раз- : личных приложений. Вначале следует ознакомиться с набором инструментов AD LDS. Ознакомившись со средствами у п р а в л е н и я AD LDS, можно приступать к созданию первых экземпляров AD LDS, а затем отконфигурировать их безопасность. После этого мы займемся созданием р е п л и к этих экземпляров, которые можно установить в других системах для управления репликацией, чтобы экземпляры, установленные на других компьютерах, можно было обновлять посредством репликации с равноправными участниками .

На этом занятии мы обсудим к о м б и н и р о в а н и е AD L D S с приложения - ми и интеграцию с другими технологиями Active Directory в Windows Server 2008.

Изучив материал этого занятия, вы сможете:

/Создавать экземпляры AD LDS.

S Работать с инструментами AD LDS.

/Работать с разделами приложений.

S Управлять репликацией между экземплярами AD LDS.

Продолжительность занятия — около 30 мин.

Инструменты AD LDS

Для работы с AD LDS можно использовать различные инструменты, многие из которых вам знакомы, поскольку применяются для администрирования AD DS. В табл. 14-3 описаны все эти инструменты и их назначение в структуре управления службой AD LDS.

Занятие 2

Настройка и использование AD LDS 7\ 5

Табл. 14-3. Инструменты AD LDS и AD DS

 

Инструмент

Назначение

Расположение

Оснастка Схема Ac-

Модифицирует схему экзем-

Настраиваемая ММС-осиас-

tive Directory (Active

пляров AD LDS. Для исполь-

тка

Directory Schema)

зования оснастки нужно с по-

 

 

мощью команды Regsrv32.exe

 

 

зарегистрировать библиотеку

 

 

Schmmgnt.dll

 

Оснастка Active

Конфигурирует области

Программная группа Адми-

Directory — сайты

репликации экземпляров

нистрирование (Administra-

и службы (Active

AD LDS и управляет ими.

tive Tools)

Directory Sites And

Для поддержки репликации

 

Services)

объектов следует вначале

 

 

обновить экземпляры

 

 

AD LDS

 

AD LDS Setup

ADAMInstall.exe

ADAMSyrtc.exe

ADAMUninstall.exe

ADSchemaAnalyzer.exe

Оснастка Редактирование ADSI (ADSI Edit)

CSVDE.exe

DSACLS.exe

DSAMain.exe

Создает экземпляры AD LDS

Программная группа Адми-

 

нистрирование (Administra-

 

tive Tools)

Инструмент командной стро-

Папка %SystemRoot%\ADAM

ки для создания экземпляров

 

AD LDS

 

Инструмент командной стро-

Папка %SystemRoot%\ADAM

ки для синхронизации данных

 

леса AD DS и экземпляра AD

 

LDS. Вначале экземпляр AD

 

LDS следует обновить в схеме

 

AD DS

 

Инструмент командной стро-

Папка %SystemRoot%\ADAM

ки для удаления экземпляров

 

AD LDS

 

Инструмент командной строки для копирования содержимого схемы из AD DS или экземпляра AD LDS в другой экземпляр AD LDS. Поддерживает копии схем сторонних каталогов LDAP Интерактивно управляет содержимым AD LDS с помощью интерфейса ADSI Импортируют данные в экземпляры AD LDS

Управляет списками контроля доступа объектов AD LDS Монтирует архивы или снимки хранилища Active Directory (файлы .dit) для идентифика- ции их содержимого

Папка %SystemRoot%\ADAM

Программная группа Администрирование (Administrative Tools)

Командная строка

Командная строка

Командная строка

(см. след. стр.)

Источник: https://studfile.net/preview/16435895/