Занятие 1 |
Установка AD LDS 728 |
При установке AD LDS иа машине с ядром сервера (Server Core) добавляются другие ф а й л ы и папки. Ядро сервера создает лишь одну папку для локализации, а при полной установке их две. Кроме того, в полную установку включен анализатор схемы Active Directory (Active Directory Schema Analyzer), который не инсталлируется в ядре сервера (рис. 14-4).
rr/ldmimstraton C:\Wtftdom\system3 J • Directory of C:\Winduus\fiDflfl *
M/И9/2ИИЯ |
PM |
|
|
|
|
т/№/?АШ1 |
ИЗ: 45 FN |
|
VB.336 ad.winatall.exi3 |
||
12/11/2ИИ? |
m-.y.?. fifl |
|
|||
12/11/2ИИ7 |
И4:23 fifl |
|
4.И96 adann31r.dll |
||
12/11/2ГМ7 |
Й4:ЯЗ f»M |
4.210.60Я rtd,mnt«in.dit |
|||
\2/\\/?.т'? |
04:23 fiH |
|
13.53Я «»>1 .i»8 e he ri.i. с a t |
||
J2/ll/2flll7 |
«4:23 fiH |
|
33.44» adansdieiM.iiii |
||
2 / |
s'AW? |
«4:23 fttt |
|
£34,016 rtilansync .«sxe |
|
Т2/11/2И0? |
01:22 ft« |
|
4(59.000 «ilarmninstall.exo |
||
12/1 1/2ЙП? |
04:22 fifl |
t,2fii,5fi0 AilAnuis«nl.dl] |
|||
msm/?.mn Я3:45 ГА |
!> |
|
«n-MS |
||
1 z/n/zmv |
04:23 fiM |
|
1.772 m~ftDflH-lli>QF<sde~i.LDP |
||
12/ii/гаи? |
И4:23 fin |
1.574.5Э2 MS-*dar>scJ>en.ii/2lvO.Ll>F |
|||
12/11/20Й? |
Й4:23 Art |
||||
1/20И? |
«4:23 fttl |
|
2.130 MS -ftdanSyncConf ,WL |
||
12/1 |
1/2Ш? |
ГШ |
|
2.575 «S-ftdan3yncMetadaCrt.LDF |
|
12/11/2Ш)? |
«4:23 fifl |
2.30V.i*J6 HS-flDLDU -Display Spa с if lore .1JDF |
|||
/ll |
2t 7 |
04:23 ГШ |
|
23.72V t1!>--ftZMan.Li)F |
|
12/11/HIHJV |
111:23 ПИ |
|
37.727 Ш-1 tie tOr',Person. LCF |
||
12/i 1/2ИО? |
04:23 1Ш |
|
3<».2U4 |
Use г. LDP |
|
12/n /•;.№'* |
И4:2 3 ЛМ |
|
1.344 flS-UsctrProxy.LDF |
||
12/11/2ИИ7 |
04:23 flfl |
|
2.4Й4 HU-UsorlVoxyFMil.LDP |
||
|
|
IV f i I»:( |
11 .0!*;.21? h • |
||
Рис. 14-4. При установке AD LDS на машину с ядром сервера добавляются 19 файлов и лишь одна подпапка
Резюме
•Службы AD LDS представляют собой облегченную версию AD DS. Роль AD LDS поддерживает все функции AD DS за исключением возможностей сетевой операционной системы. Таким образом, AD LDS можно интегрировать с приложениями и поддерживать их требования конфигурации и проверки подлинности в небезопасных средах, таких как периметр сети.
•Требования установки AD LDS довольно просты: нужен лишь сервер Windows Server 2008. Им может быть рядовой сервер домена, независимый сервер и даже контроллер домена, хотя на контроллерах доменов не рекомендуется устанавливать другие роли.
• Д л я установки AD LDS следует выбрать эту роль в мастере добавления ролей (Add Roles Wizard). Процесс установки AD LDS не отличается от инсталляции остальных ролей в Windows Server 2008.
•Д л я удаления AD LDS нужно вначале удалить все экземпляры с помощью приложения Программы и компоненты (Programs And Features) в панели управления, а затем удалить роль в Диспетчере сервера (Server Manager).
Закрепление материала
Следующий вопрос можно использовать для проверки знаний, полученных на занятии 1. Этот вопрос есть и на сопроводительном компакт-диске.
ПРИМЕЧАНИЕ Ответы
Ответ на этот вопрос с пояснениями, почему тот или иной вариант ответа правилен или неверен, вы найдете в разделе «Ответы» в конце книги.
I 7 0 6 Службы облегченного доступа к каталогам Глава 14
1. Вы работаете администратором сервера в домене contoso.com. Утром ваш босс дал новое задание. Вам необходимо к а к м о ж н о быстрей назначить машине SERVER04 новую роль. В настоящее время S E R V E R 0 4 содержит пять экземпляров AD LDS. Вам нужно удалить AD L D S с этого сервера. Вы входите на S E R V E R 0 4 как л о к а л ь н ы й а д м и н и с т р а т о р и запускаете командную строку от имени администратора . Вы пытаетесь выполнить команду ocsetup с переключателем /uninstall, но она не работает. Каким образом можно устранить возникшую п р о б л е м у ?
A. Перезагрузить сервер, завершить все з а п у щ е н н ы е процессы установки, а затем вновь запустить команду uninstall.
Б. С помощью диспетчера сервера удалить э к з е м п л я р ы и роль |
AD LDS. |
||
B. Вначале удалить все существующие э к з е м п л я р ы AD |
L D S с |
помощью |
|
приложения Программы и к о м п о н е н т ы |
( P r o g r a m s And Features) на |
||
панели управления, а затем з а п у с т и т ь в |
к о м а н д н о й |
строке команду |
|
ocsetup /uninstall. |
|
|
|
Г.С помощью команды oclist проверить синтаксис роли, которую вы пы-
таетесь удалить командой ocsetup. З а т е м з а п у с т и т ь команду ocsetup с корректным синтаксисом.
Занятие 2. Настройка и использование AD LDS
Теперь, после установки AD LDS, можно хранить д а н н ы е каталогов для раз- : личных приложений. Вначале следует ознакомиться с набором инструментов AD LDS. Ознакомившись со средствами у п р а в л е н и я AD LDS, можно приступать к созданию первых экземпляров AD LDS, а затем отконфигурировать их безопасность. После этого мы займемся созданием р е п л и к этих экземпляров, которые можно установить в других системах для управления репликацией, чтобы экземпляры, установленные на других компьютерах, можно было обновлять посредством репликации с равноправными участниками .
На этом занятии мы обсудим к о м б и н и р о в а н и е AD L D S с приложения - ми и интеграцию с другими технологиями Active Directory в Windows Server 2008.
Изучив материал этого занятия, вы сможете:
/Создавать экземпляры AD LDS.
S Работать с инструментами AD LDS.
/Работать с разделами приложений.
S Управлять репликацией между экземплярами AD LDS.
Продолжительность занятия — около 30 мин.
Инструменты AD LDS
Для работы с AD LDS можно использовать различные инструменты, многие из которых вам знакомы, поскольку применяются для администрирования AD DS. В табл. 14-3 описаны все эти инструменты и их назначение в структуре управления службой AD LDS.