18 |
I •| g Установка |
Глава 1 |
4.Если сервер подключен к Интернету, то строго рекомендуется щелкнуть ссылку Загрузить и установить обновления (Download and Install Updates), чтобы установить на сервере последние обновления Microsoft.
5.После установки обновлений перезагрузите сервер. В остальных упраж - нениях этого руководства будет создан домен с IP-адресами в диапазоне 10.0.0.11-10.0.0.20 и маской подсети 255.255.255.0. Если эти адреса используются в вашей производственной среде и сервер подключен к корпора - тивной сети, то надо соответствующим образом изменить IP-адреса, чтобы создаваемый домен contoso.com не конфликтовал с вашей корпоративной сетью.
6.В окне Задачи начальной настройки (Initial Configuration Tasks) щелкните ссылку Настроить сеть (Configure Networking). Откроется диалоговое окно Сетевые подключения (Network Connections).
7.Выберите Подключение по локальной сети (Local Area Connection) .
8.На панели инструментов щелкните команду Настройка параметров подключения (Change Settings of This Connection).
9. Выберите пункт Протокол Интернета версии 4 ( T C P / I P v 4 ) |
( I n t e r n e t Pro - |
tocol Version 4 (TCP/IPv4)) н щелкните кнопку Свойства |
( P r o p e r t i e s ) . |
В системе Windows Server 2008 реализована также встроенная п о д д е р ж к а протокола Интернета версии 6 ( T C P / l P v 6 ) .
10.Щелкните пункт Использовать следующий IP-адрес (Use the Following IP Address). Введите такие параметры конфигурации:
• IP-адрес (IP Address): 10.0.0.11;
• маска подсети (Subnet Mask): 255.255.255.0;
•основной шлюз (Default Gateway): 10.0.0.11;
ш предпочитаемый DNS-сервер (Preferred DNS Server): 10.0.0.11.
И.Щелкиите OK, а затем — кнопку Закрыть (Close).
12.Обратите внимание на ссылки Добавить роли (Add Roles) и Добавить компоненты (Add Features) в окне задач начальной настройки. В следующем упражнении вы будете использовать Диспетчер сервера (Server Manager) для добавления ролей и компонентов на SERVER01 . С п о м о щ ь ю э т и х ссылок можно выполнить те же задачи еще одним способом. О к н о задач начальной настройки открывается каждый раз при входе на сервер.
13. Установите флажок Не показывать это окно при входе в систему ( D o N o t Show This Window at Logon), чтобы это окно больше не появлялось при загрузке. Чтобы в будущем открыть окно задач начальной настройки, используйте команду Oobe.exe.
14.Щелкните кнопку Закрыть (Close) в нижней части окна задач начальной настройки. Откроется Диспетчер сервера (Server Manager). С его помощью
Занятие 1 |
Установка доменных служб Active Directory ") 19 |
м о ж но конфигурировать и администрировать роли и компоненты сервера Windows Server 2008. Вы будете применять этот диспетчер в следующем упражнении .
' ПРИМЕЧАНИЕ |
Создание копии состояния виртуальной машины |
Если для выполнения этого упражнения вы используете виртуальную машину, которая дает возможность создавать копии состояния на определенный момент, то сделайте это. Такую базовую установку системы Windows можно использовать для выполнения упражнений в данной главе, а также для того, чтобы попрактиковаться в применении различных методов добавления роли AD DS.
Упражнение 3. Установка леса Windows Server 2008 с помощью интерфейса Windows
В этом у п р а ж н е н и и вы добавите роль AD DS на сервер, установленный и скон- ф и г у р и р о в а н н ы й в упражнениях 1 и 2.
1. В группе |
п р о г р а м м |
Администрирование (Administrative Tools) откройте |
Д и с п е т ч е р |
сервера |
(Server Manager). |
2. В разделе С о с т о я н и е роли (Roles Summary) домашней страницы щелкните к н о п к у Д о б а в и т ь р о л и (Add Roles). Будет запущен Мастер добавления ролей ( A d d Roles Wizard).
3. Щ е л к н и т е к н о п к у Далее (Next).
4. На с т р а н и ц е Выбор ролей сервера (Select Server Roles) установите флажок
Д о м е н н ы е |
с л у ж б ы |
Active Directory (Active Directory Domain Services). |
Щ е л к н и т е |
к н о п к у |
Далее (Next). |
5. На с т р а н и ц е Д о м е н н ы е службы Active Directory (Active Directory Domain Services) щ е л к н и т е кнопку Далее (Next).
6. На странице Подтвердите выбранные элементы (Confirm Installation Selec-
tions) щ е л к н и т е кнопку |
Установить (Install). Процесс выполнения задач |
||
у с т а н о в к и отображается |
на странице Ход выполнения установки (Instal- |
||
lation Progress) . |
|
|
|
7. На с т р а н и ц е Результаты |
установки (Installation Results) просмотрите ре- |
||
зультаты |
у с т а н о в к и |
и щелкните кнопку Закрыть (Close). В разделе Со- |
|
с т о я н и е |
р о л и (Roles |
Summary) домашней страницы Диспетчера сервера |
|
(Server M a n a g e r ) вы увидите сообщение об ошибке, помеченное красным к р у ж к о м с белым крестиком. В разделе Доменные службы Active Directory (Active Directory Domain Services) также появится сообщение. Обе ссылки о т к р ы в а ю т показанную на рис. 1-8 страницу роли доменных служб Active D i r e c t o r y в диспетчере сервера. Сообщение напоминает о том, что надо запустить команду Dcpromo.exe. Этим мы займемся в следующем упражнении .
I •| g Установка |
|
|
Глава 1 |
- li |
|
|
|
V 0(J1MW CSCBVEBOU |
M |
— |
|
I.Каш»»'»
•ft Дьл-носг»^
•^кь+пн» .
Д w i u r |
" flu |
|
**' 1Чр«МТН к fyxKMtpy tw.iv
Lf twi^iponjl Ь :.'an
J |
ii . " [ < l O JOCa 31:00:43 Ккчххп, АОУПИ |
Рис. 1-8. Страница доменных служб Active Directory в диспетчере сервера
Упражнение 4. Установка леса Windows Server 2008
В этом упражнении вы воспользуетесь мастером установки доменных служб Active Directory (Dcpromo.exe) для создания нового леса Windows Server 2008.
1. Щелкните кнопки Пуск (Start) и Выполнить (Run), введите команду Dcpromo.exe и нажмите клавишу Enter.
ПРИМЕЧАНИЕ |
Добавление роли AD DS посредством команды Dcpromo |
В предыдущем упражнении вы добавили роль AD DS с помощью диспетчера сервера. Однако если запустить команду Dcpromo.exe на сервере без установленной роли AD DS, то мастер добавит эту роль автоматически.
Откроется Мастер установки доменных служб Active Directory (Active Directory Domain Services Installation Wizard). Его расширенные р е ж и м ы описаны в главе 10.
2. Щелкните кнопку Далее (Next).
3. На странице Совместимость операционных систем ( O p e r a t i n g S y s t e m Compatibility) ознакомьтесь с предупреждением о заданных по у м о л ч а н и ю параметрах безопасности для контроллеров доменов системы W i n d o w s Server 2008, а затем щелкните кнопку Далее (Next).
4.На странице Выберите конфигурацию развертывания (Choose a Deployment Configuration) остановите свой выбор на конфигурации Создать н о в ы й
домен в новом лесу (Create a New Domain in a New Forest) и щ е л к н и т е кнопку Далее (Next).
5.На странице Укажите имя корневого домена леса (Name the Forest Root Domain) введите в поле имя contoso.com и щелкните кнопку Далее (Next) . Система проверит уникальность имен DNS и NetBIOS в сети.
Занятие 1 Установка доменных служб Active Directory ") 21
6. Иа странице Задание режима работы леса (Set Forest Functional Level) выберите ф у н к ц и о н а л ь н ы й уровень Windows Server 2008 и щелкните кнопку Далее (Next) .
Все ф у н к ц и о н а л ь н ы е уровни описаны в окне Подробности (Details) страницы . П р и выборе функционального уровня леса Windows Server 2008 все д о м е н ы в лесу будут работать иа уровне Windows Server 2008, обеспечивающем несколько новых возможностей системы Windows Server 2008. Ф у н к ц и о н а л ь н ы е уровни подробно описаны в главе 12.
Откроется страница Параметры дополнительного контроллера домена (Additional D o m a i n Controller Options). По умолчанию будет выбран DNSсервер. М а с т е р установки доменных служб Active Directory создаст инфраструктуру D N S в процессе установки AD DS. Первый контроллер домена в лесу д о л ж е н быть сервером глобального каталога GC (Global Catalog) и не м о ж е т быть контроллером домена только для чтения R O D C (Read-Only D o m a i n Controller) .
7. Щ е л к н и т е к н о п к у Далее (Next). Появится предупреждение о назначении статического IP-адреса. Поскольку конфигурация IPv6 не описана в данном руководстве, в у п р а ж н е н и и 2 для сервера не был назначен статический 1Ру6-адрес. В упражнении 2 вы назначили статический 1Ру4-адрес, который будет и с п о л ь з о в а т ь с я в последующих упражнениях. В контексте текущего у п р а ж н е н и я данное предупреждение можно проигнорировать.
8. Щ е л к н и т е кнопку Да, компьютер будет использовать динамически назначаемый IP - адрес (не рекомендуется) (Yes, the Computer Will Use a Dynamically Assigned IP Address (Not Recommended)). Появится предупреждение о том,
что д л я |
этого DNS - сервера не будет делегирования. В контексте данного |
||
у п р а ж н е н и я |
вы можете проигнорировать эту ошибку. Делегирование до- |
||
менов D N S |
о п и с а н о в главе 9. |
||
9. Щ е л к н и т е |
к н о п к у Да (Yes), чтобы закрыть окно предупреждения мастера |
||
у с т а н о в к и |
д о м е н н ы х служб Active Directory. |
||
10. На с т р а н и ц е Р а с п о л о ж е н и е для базы данных, файлов журнала и SYSVOL |
|||
( L o c a t i o n for Database, Log Files and SYSVOL) примите заданное по умол- |
|||
чанию |
р а з м е щ е н и е , д л я файла базы данных, файлов журнала службы ка- |
||
талогов |
и |
SYSVOL, а затем щелкните кнопку Далее (Next). В производс- |
|
т в е |
н н о й среде эти ф а й л ы лучше всего хранить в трех отдельных томах, где |
нет |
п р и л о ж е н и й и других файлов, которые не имеют отношения к AD DS. |
Б л а г о д а р я |
этому повысится производительность, а также эффективность |
|
а р х и в а ц и и |
и |
восстановления. |
И. На с т р а н и ц е |
Пароль администратора для режима восстановления служб |
|
каталогов (Directory Services Restore Mode Administrator Password) введите строгий п а р о л ь в п о л я Пароль (Password) и Подтверждение (Confirmed Password). Щ е л к н и т е кнопку Далее (Next).
12. На странице Сводка (Summary) просмотрите выбранные параметры. Если
какие - либо из н и х некорректны, то щелкните кнопку Назад (Back), чтобы внести м о д и ф и к а ц и и .
I •| g Установка Глава 1
13. Дважды щелкните кнопку Далее (Next). Начнется процесс настройки AD DS. После его завершения потребуется перезагрузить сервер. При ж е л а н и и
вы можете установить флажок Перезагрузка по завершении |
( R e b o o t on |
Completion). |
j |
Резюме |
I |
•Службы Active Directory обеспечивают интегрированную реализацию идентификации и доступа в корпоративных сетях.
•Доменные службы Active Directory (Active Directory Domain Services) предоставляют компоненты служб каталогов и проверки подлинности решения IDA. Кроме того, они упрощают управление даже в больших и с л о ж н ы х распределенных сетях.
• Системы Windows Server 2008 конфигурируются на основе в ы п о л н я е м ы х ими ролей. Роль AD DS можно добавить с помощью Диспетчера сервера (Server Manager).
•Для настройки AD DS и создания контроллера домена используется команда Dcpromo.exe.
Закрепление материала
Знания, полученные на занятии 1, можно проверить с помощью п р и в е д е н н ы х ниже вопросов, которые есть на сопроводительном компакт-диске.
ПРИМЕЧАНИЕ Ответы
Ответы на данные вопросы с пояснениями, почему тот либо иной вариант ответа правильный или неправильный, вы найдете в разделе -«Ответы» в конце книги.
1.Какие из приведенных ниже параметров требуются для успешного создания контроллера домена? Укажите все варианты.
A.Действительное DNS-имя домена.
Б. Действительное имя NetBIOS.
B. Сервер DHCP для назначения IP-адреса контроллеру домена.
Г.Сервер DNS.
2.Компания Trey Research недавно приобрела компанию Litware, Inc. И з - з а проблем, возникших в связи с регулированием репликации, было принято решение сконфигурировать дочерний домен в лесу д л я пользователей и компьютеров Litware. Лес Trey Research в настоящее время содержит л и ш ь контроллеры доменов Windows Server 2008. Новый домен будет создан посредством повышения ранга рядового сервера до контроллера домена Windows Server 2008, однако в качестве контролеров в домене Litware вам,
возможно, придется использовать существующие системы W i n d o w s Server 2003. Какие функциональные уровни следует сконфигурировать в такой ситуации?
А. Леса Windows Server 2008 и домена Windows Server 2008 д л я Litware. Б. Леса Windows Server 2008 и домена Windows Server 2003 д л я Litware.