Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
CA.pdf
Скачиваний:
457
Добавлен:
14.05.2015
Размер:
4 Mб
Скачать

139

6.2.3.1. Оптимизация регистрационного трафика

Планируя сайты, определите, какие контроллеры доменов должны использовать для входа в сеть рабочие станции в каждой подсети. Чтобы заставить конкретную рабочую станцию регистрироваться в определенном наборе контроллеров доменов, в рамках сайта рабочей станции должны находиться только необходимые контроллеры.

6.2.3.2. Оптимизация репликации каталога

Планируя сайты, решите, где разместить контроллеры доменов. Поскольку любой контроллер домена должен участвовать в репликации каталога совместно с другими контроллерами своего домена, сайты надо сконфигурировать так, чтобы репликация не мешала работе сети.

6.3. Внедрение Active Directory

Рассмотрим далее установку Active Directory на компьютер Windows Server, включая описание работы с соответствующим мастером. Мастер Active Directory Installation (Мастер установки Active Directory) позволяет:

добавить контроллер домена к существующему домену;

создать первый контроллер нового домена;

создать новый дочерний домен;

создать новое дерево доменов.

Для запуска мастера Active Directory Installation необхо-

димо раскрыть меню Start\Programs\Administrative Tools (Пуск \ Программы \ Администрирование) и

щелкнуть ярлык Configure Your Server (Настройка сервера). Или запустить утилиту dcpromo.exe из окна Run

или из командной строки.

При установке Active Directory можно выбрать: добавить ли новый контроллер к существующему домену, или создать первый контроллер для нового домена.

140

6.4.Добавление контроллера домена

ксуществующему домену

Если Вы решили добавить контроллер домена к существующему домену, будет создан дополнительный контроллер домена. Такие контроллеры создаются для избыточности и уменьшения нагрузки на существующие контроллеры доменов.

6.4.1. Создание первого контроллера нового домена

При создании первого контроллера нового домена придется создавать и новый домен.

Домены создаются для распределения информации, что позволяет масштабировать Active Directory для удовлетворения потребностей очень больших организаций.

Вы вправе создать дочерний домен или новое дерево до-

менов.

В первом случае новый домен добавляется в качестве дочернего к существующему домену.

Во втором случае новый домен не будет являться частью существующего домена, и Вы сможете создать новый лес доме-

нов или присоединиться к существующему лесу.

Запуск утилиты dcpromo.exe на контроллере домена позволит Вам удалить службы Active Directory с контроллера домена и превратить его в изолированный сервер. Удаление Active Directory со всех контроллеров данного домена приведет к удалению БД каталога домена, после чего домен прекратит существование.

6.4.2.База данных и общий системный том

При установке Active Directory автоматически создаются БД, файлы ее журнала и общий системный том.

6.4.2.1. База данных Active Directory

Это каталог нового домена. По умолчанию БД и файлы ее журнала размешаются в папке %systemroot%\NTDS, распо-

ложенной на контроллере домена. Однако в ходе установки Active Directory допустимо указать другой каталог.

141

Для повышения производительности целесообразно поместить БД и файлы ее журнала на отдельном жестком диске.

Лучше всего разместить БД на аппаратной RAID-системе, например RAID-5 или RAID-10 (зеркальное отображение с чередованием дисков) — это обеспечит отказоустойчивость и вы-

сокую производительность.

БД каталога фактически хранится в файле Ntds.dit, где находится вся информация хранилища Active Directory .

В процессе повышения статуса до уровня контроллера

Ntds.dit переносится в указанный каталог из каталога

%systemroot%\System32. Затем службы Active Directory

стартуют с новой копии этого файла, а если есть и другие контроллеры домена, то в процессе репликации обновляют этот файл данными от других контроллеров.

6.4.2.2. Общий системный том

Общий системный том существует на всех контроллерах домена Windows Server. Он хранит сценарии и некоторые объекты групповой политики для текущего домена и предприятия в целом.

По умолчанию общий системный том размещается в папке %systemroot%\sysvol, причем он может храниться только

на диске или в разделе с файловой системой NTFS 5.0 (рис. 6.2).

Рис. 6.2. Размещение общего системного тома

142

6.4.3.Режимы домена

Существуют два режима домена: смешанный (Mixed) и ос-

новной (Native).

6.4.3.1. Смешанный режим

При первой установке или обновлении контроллера домена до Windows Server контроллер запускается в смешанном режиме, позволяющем ему взаимодействовать с любыми контроллерами доменов под управлением Windows NT 3.51 или 4.0.

Кроме того, смешанный режим нужен для входа в сеть любому клиенту, использующему аутентификацию NTLM и

службу каталога Windows NT 3.51 или Windows NT 4.0. Им так-

же требуется WINS для разрешения имен. Эти клиенты нижнего уровня обычно будут аутентифицироваться в Windows Server прежде, чем Windows NT Server нижнего уровня удовлетворит их запрос на вход в систему. Компьютер с Windows Server также всегда становится координатором сети (master browser). Выполнение этих функций создает дополнительную нагрузку на контроллеры доменов Windows Server.

6.4.3.2. Основной режим

Если на всех контроллерах домена установлен Windows Server 2000 – 2008 и больше не будет необходимости добавлять в этот домен контроллеры нижнего уровня, следует перевести домен в основной режим.

При изменении режима со смешанного на основной происходит следующее:

прекращается поддержка репликации нижнего уровня, после чего в этом домене больше нельзя будет иметь контроллеры, управляемые предыдущими версиями Windows;

запрещается добавление новых контроллеров нижнего уровня в данный домен;

сервер, исполнявший роль ОСНОВНОГО контроллера домена, перестает быть основным; все контроллеры становятся равноправными.

Изменения режима домена носят однонаправленный характер. Вы не сможете перейти из основного режима в смешанный.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]