Материал: Книга Active directory

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

 

 

 

 

 

Оглавление

XVII

\ Глава 14.

Службы облегченного доступа к каталогам

 

692

^Прежде всего

 

 

694

Занятие 1. Установка AD LDS

 

 

696

Принципы работы AD LDS

 

 

696

Сценарии AD LDS

 

 

698

Установка AD LDS

 

 

701

Практические занятия. Установка AD LDS

 

702

Резюме

 

 

 

 

 

 

705

Закрепление материала....

;

 

705

Занятие 2. Настройка и использование AD LDS

 

706

Инструменты AD LDS

 

 

706

Создание экземпляров AD LDS

 

 

709

Работа с экземплярами AD LDS

 

 

715

Практические занятия. Работа с экземплярами AD LDS

 

720

Резюме

 

 

 

 

 

 

725

Закрепление материала

 

 

726

Закрепление материала главы

 

 

726

Резюме главы

 

 

727

Основные термины

 

 

727

Сценарий. Определение предварительных реквизитов AD LDS

 

727

Практические задания

 

 

 

 

 

 

728

Работа с экземплярами AD LDS

 

 

728

Пробный экзамен

 

 

729

Глава 15.

С л у ж б ы сертификации Active Directory

 

 

 

 

 

и и н ф р а с т р у к т у р а открытых ключей

 

730

Прежде всего

 

 

734

Занятие 1. Установка служб сертификации Active Directory

 

736

Службы AD CS

 

 

737

Установка AD CS

 

 

 

 

 

 

747

Практические занятия. Установка иерархии центров сертификации

 

749

Резюме

 

-

758

Закрепление материала

 

 

759

Занятие 2. Настройка и использование служб сертификации Active Directory

761

Завершение настройки конфигурации центра выдачи сертификатов

 

761

Завершение настройки сетевого ответчика

 

768

Использование и управление AD CS

 

773

PKI предприятия

 

 

775

Защита конфигурации AD CS

 

 

776

Практические занятия. Настройка и использование AD CS

 

778

Резюме

 

 

785

Закрепление материала.....

 

 

786

Закрепление материала главы

 

 

787

Резюме главы

 

 

787

Основные термины

 

 

788

Сценарий. Управление отзывом сертификатов

;

788

Практические задания

 

 

 

 

789

Работа с AD CS

 

 

789

Пробный экзамен

 

 

790

 

'Оглавление XI

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Глава 16.

 

Службы управления правами Active Directory

 

 

 

 

 

 

 

 

 

 

 

7 9 1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

7 9 3

з ^ с Т ^ ^ у т ^ « Р « A c t i v c D i r e c t 0 ^

 

 

1 : 7 9 5

Практические занятия. Установка AD RMS

 

 

 

 

 

 

 

 

 

 

^

- -

 

*

 

 

 

 

 

 

 

 

 

 

8 1 8

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Закрепление материала.-

-

 

 

 

••••••••

 

 

 

 

 

 

0 1 Н

Занятие 2. Настройка и использование служб управления правами Active Directory

819

Настройка AD RMS

 

 

 

 

 

 

8 2 0

Практические занятия. Создание шаблона политики прав доступа

831

Резюме..

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

8 3 2

Закрепление материала

 

 

 

 

 

 

833

Закрепление материала главы

 

 

 

 

 

 

833

Резюме главы

 

 

 

 

 

 

8 3 3

Основные термины

 

 

 

 

 

 

 

 

 

 

 

 

834

Сценарий. Подготовка к работе с внешним кластером AD RMS

:

835

Практические задания

 

 

 

 

 

 

835

Работа с ADRMS

 

 

 

 

 

 

.....835

Пробный экзамен

 

 

 

 

 

 

 

 

 

 

 

 

836

Глава 17.

Службы федерации Active Directory

 

 

837

Назначение брандмауэра

 

 

 

 

 

 

838

Службы федерации Active Directory

 

 

 

 

 

 

839

Прежде всего—

 

 

 

 

 

 

841

Занятие 1. Концепция служб федерации Active Directory

:

 

 

 

843

Проектирование AD FS

 

 

 

 

 

 

.-.847

Компоненты AD FS

 

 

 

 

 

 

850

Установка служб федерации Active Directory

 

 

857

Практические занятия. Подготовка к развертыванию AD FS

 

 

 

 

861

Р е з ю м е -

 

 

 

 

 

 

 

 

 

 

 

...865

Закрепление материала.

 

 

 

 

 

 

865

Занятие 2. Настройка служб федерации Active Directory

 

 

866

Завершение настройки AD FS

 

 

 

 

 

 

867

Использование AD FS и управление ими ^

 

 

868

П т о е с к и е занятия. Завершение настройки AD FS

 

 

869

Закрепление материала

 

 

 

 

 

 

885

Закрепление материала главы..!

 

 

 

 

 

 

 

 

 

 

 

я я «

Резюме главы

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Основные термины

 

 

 

 

 

 

 

 

8 8 6

Ответы

 

8 8 8

889

Введение

Это руководство предназначено для IT-специалистов, которые поддерживают или планируют поддерживать доменные службы Active Directory (Active Directory Domain Services, AD DS) в Windows Server 2008 и хотели бы, сдав экзамен 7 0 - 6 4 0 , получить звание сертифицированного технического специалиста Microsoft ( M S T F ) . Работая над книгой, авторы исходили из предположения, что читатели хорошо знают клиентские и серверные операционные системы Microsoft Windows, а также распространенные интернет-технологии и что они имеют опыт администрирования AD DS не менее года. Причем последнее является условием и для сдачи экзамена.

Освоив изложенный материал, вы подготовитесь к сдаче сертификационного экзамена 70 - 640, поймете принцип реализации AD DS в распределенных средах, в к л ю ч а ю щ и х комплексные сетевые службы, множество размещений и контроллеров доменов. В частности, вы сможете свободно выполнять следующие операции.

Развертывать в лесу или домене Доменные службы Active Directory (Active

Directory Domain Services), Службы Active Directory облегченного доступа

к каталогам (Active Directory Lightweight Directory Services), Службы сер- т и ф и к а ц и и Active Directory (Active Directory Certificate Services), Службы федерации Active Directory (Active Directory Federation Services) и Службы управления правами Active Directory (Active Directory Rights Management Services).

Обновлять существующие контроллеры доменов, домены и леса до Windows Server 2008.

• Э ф ф е к т и в н о администрировать пользователей, группы и компьютеры.

Управлять конфигурацией и безопасностью домена с помощью групповой

п о л и т и к и , гранулированных политик паролей, аудита служб каталогов

иМастера настройки безопасности (Security Configuration Wizard).

Реализовать эффективное разрешение имен с помощью системы DNS (Do-

main Name System) в Windows Server 2008.

Планировать, конфигурировать и поддерживать репликацию данных Active Directory в узлах и между сайтами.

Добавлять, удалять, поддерживать и архивировать контроллеры доменов.

Включать проверку подлинности между доменами и лесами.

Реализовывать новые возможности и функциональность Windows Server 2008.

Введение

П Р И М Е Ч А Н ИЕ

Ресурсы в И н т е р н е т е

Новый или обновленный материал по данной книге будет размещен на веб-сайте Microsoft Press Online Windows Sencr And Client. В зависимости от сборки Windows Server 2008 это могут быть обновления книги, статьи, ссылки на аналогичное содержимое, исправления, примеры глав и многое другое. Указанный веб-сайт доступен по адресу hltp://«'»«>.microsoft.com/leaming/books/online/seiverclienC и периодически

обновляется.

О данном руководстве

В настоящем руководстве по подготовке к сертификационному экзамену 7 0 - 6 4 0 описано много концепций и приемов, касающихся реализации и администрирования AD DS в Windows Server 2008. Каждое занятие включает теоретический материал, упражнения, вопросы, а также сценарии и рекомендуемые практические задания. Ссылки на внешние ресурсы, а также примеры э к з а м е н а ц и о н н ы х вопросов представлены на прилагаемом к книге компакт-диске.

Мы рекомендуем использовать все компоненты данного руководства. И з у - чить концепции и приобрести определенные навыки проще всего в процессе выполнения практических заданий и отвечая на экзаменационные вопросы . Причем отдельные концепции и рекомендации изложены только в практичес - ких упражнениях или упоминаются в контексте экзаменационных вопросов, то есть в основной материал занятия они не включены. Внимательно ч и т а й т е теоретический материал и выполняйте практические задания. Д а ж е если вы не располагаете средой для выполнения упражнений, пытайтесь запомнить о п и с ы - ваемые операции — рано илн поздно вам придется реализовать все на практике .

Требования к оборудованию

Практические упражнения — важнейший компонент данного р у к о в о д с т в а . Они позволяют непосредственно применять приобретенные знания и н а в ы к и . Для выполнения большинства упражнений необходим лишь один компьютер, отконфигурнрованный как контроллер домена contoso.com, но в н е к о т о р ы х случаях требуются дополнительные машины, выполняющие роль второго кон - троллера в домене, контроллера еще одного домена в том же лесу, к о н т р о л л е р а домена в еще одном лесу либо сервера, реализующего другие роли.

В главах с описанием AD DS (главы 1 - 1 3 ) требуется одновременно запускать не менее трех машин, а в главах с описанием других ролей Active Directory для обеспечения полной функциональности технологий необходимо задействовать до семи машин.

В практических упражнениях вместо физических компьютеров строго рекомендуется использовать виртуальные машины. Благодаря этому значительно экономится время и отпадает необходимость в конфигурации физических ком - пьютеров. Для виртуализации можно использовать Virtual PC 2007 или Virtual Server версии ие ниже 2005 R2 (бесплатно загружается по адресу http://www. microsoft.com/downloads). Вам также подойдут такие средства виртуализации, как VMware Workstation и VMware Server, которые можно загрузить по адресу http://www.vmware.com. Просмотрите в документации выбранного программного

введение

X X I

о б е с п е ч е н ия д л я виртуализации информацию о создании виртуальных машин Windows Server 2008.

В таких н е б о л ь ш и х средах, как домен contoso.com, машина Windows Server 2008 будет нормально функционировать с 512 Мбайт памяти. При использовании виртуальных машин выделяйте для каждой из них не менее 512 Мбайт оперативной памяти. На физическом компьютере, управляющем виртуальными машинами, рекомендуется установить достаточный объем памяти для операционной с и с т е м ы и всех одновременно запускаемых виртуальных машин. В слу-

чае в о з н и к н о в е н и я проблем с

производительностью при запуске множества

в и р т у а л ь н ы х м а ш и н на одном

физическом хосте рассмотрите возможность

запуска в и р т у а л ь н ы х машин на различных физических хостах. Убедитесь, что все в и р т у а л ь н ы е м а ш и н ы могут связываться друг с другом по сети. Строго р е к о м е н д у е т с я полностью отключить среду от производственной сети.

А в т о р ы советуют сохранять все виртуальные машины, пока данное руководство не будет полностью прочитано. После завершения работы над каждой главой создавайте резервные копии или снимки используемых в ней виртуальных м а ш и н , ч т о б ы при необходимости их можно было применять в последу- ю щ и х у п р а ж н е н и я х .

Требования к программному обеспечению

Д л я в ы п о л н е н и я

практических заданий настоящего руководства необходима

к о п и я W i n d o w s

Server 2008. Р я д упражнений требуют установки Windows

Server 2003, а некоторые опциональные упражнения — Windows Vista.

О ц е н о ч н ы е версии Windows Server 2008 можно загрузить по адресу http:// www.microsoft.com/downloads. Д л я выполнения упражнений установите выпуск Standard и л и Enterprise и используйте 32либо 64-разрядную версию в зависимости от выбранной платформы оборудования или виртуализации. Инструкции по у с т а н о в к е первого контроллера в домене contoso.com, который вы будете использовать на протяжении всего времени работы с руководством, содержатся в главе 1. В занятиях, где требуются дополнительные компьютеры, описана к о н ф и г у р а ц и я этих компьютеров.

Использование компакт-диска

П р и л а г а е м ы й к книге компакт-диск содержит следующие материалы.

П р о б н ы е экзамены Электронные пробные экзамены, составленные на основе вопросов, которые содержатся в подразделах «Закрепление материала», помогут вам закрепить и систематизировать свои знания по настройке

W i n d o w s Server 2008. Насколько хорошо усвоена тема, можно проверить, отвечая на вопросы либо по определенным главам, либо по всему сертифи- к а ц и о н н о м у экзамену 70 - 640 . Пробный экзамен настраивается в режиме обычного экзамена или в режиме обучения — в последнем случае имеется в о з м о ж н о с т ь просматривать правильные ответы и объяснения.

Электронная книга Электронная версия этой книги (еВоок) дается на тот случай, если вам не захочется носить с собой печатный вариант. Она создана в P D F - ф о р м а т е (Portable Document Format — формат переносимого

Источник: https://studfile.net/preview/16435895/