Компьютерные сети

Назначение серверу роли Контроллер домена

Разбить на страницы
Показывать лекцию целиком

Создаем новый домен в новом лесу

Ниже мы опишем последовательность действий для того, чтобы сервер сделать Контроллером Домена, т.е. чтобы "поднять" на нем службу Active Directory.

Сервер, на котором расположена служба Active Directory, называется контроллером домена. Active Directory имеет иерархическую структуру базы, состоящей из объектов. Объекты разделяются на три основные категории: ресурсы (например, принтеры), службы (например, электронная почта) и учётные записи (пользователей и компьютеров). Active Directory предоставляет информацию об объектах, позволяет управлять объектами и доступом к ним.

Нажимаем .

(рис 48.1) Окно Управление данным сервером

Нажимаем

(рис 48.2) Переключатель в положении Особая конфигурация

Из списка доступных ролей выбираем .

(рис 48.3) Выбираем роль для сервера из списка

Добавить контроллер домена в существующем домене мы не можем, так как у нас нет доменов. Поэтому, для создания домена, выбираем переключатель .

(рис 48.4) Устанавливаем переключатель Контроллер домена в новом домене

Далее задействуем переключатель . Что такое домен и лес мы поясним в конце этой лекции.

(рис 48.5) Включаем опцию Новый домен в новом лесу

На следующем шаге пишем . Так мы повышаем безопасность нашей системы. В этом случае через точку можно писать что угодно.

(рис 48.6) Вводим полное DNS-имя для нового домена

Далее производим несколько шагов с настройками по умолчанию. В следующем окне установим нижний переключатель, поскольку о DNS мы поговорим позднее ().

(рис 48.7) Диагностика и регистрация DNS

Далее выбираем .

(рис 48.8) Выбираем разрешения

Теперь вводим пароль администратора в режиме восстановления, например, тот же, что был при входе в систему - 123456, (). Понятно, что простой или пустой пароль допустимы только в учебных целях.

(рис 48.9) Задаем пароль режима восстановления

Далее ждем, пока произойдет настройка . На этом этапе может понадобиться установочный диск SP2.

(рис 48.10) Идет конфигурирование Active Dicertory

Далее Мастер успешно завершит свою работу следующим окном ().

(рис 48.11) AD установлена

Работа почти закончена: для домена (domain.lan) active directory установлена, а настройку DNS для этого домена мы сделаем позже.

Примечание

Настроить DNS-сервер означает привязать доменное имя domain.lan к IP адресу компьютера, на котором находится ваш сервер.

После перезагрузки мы увидим, что окно входа в систему изменилось ().

(рис 48.12) В окне входа в систему появилась строка входа в домен

Далее увидим следующее сообщение ().

(рис 48.13) Настройка роли сервера Контроллер домена авершена

Смотрим, что изменилось

Выполним ).

(рис 48.14) Красным отмечены новые службы

Войдем в службы компонентов и увидим там наш домен (). Доменное имя здесь можно было создать по имени вашей организации, например, NOVGU.LAN или GORGAZ.LAN.

(рис 48.15) В AD мы видим domain.lan

Пока в домене нет компьютеров, но есть пользователи. Дважды щелкнув на учетную запись ).

(рис 48.16) Окно свойств записи Администратор

Таким образом, номер телефона администратора сети или его почту можно, затем найти из кнопки ). Подобным образом заводится информация не только на администратора, но и на других пользователей AD.

(рис 48.17) Окно поиска людей в AD

Дополнительный материал – поясняем термины по теме

Ниже мы поясним несколько новых терминов по теме лекции.

Домен, дерево доменов, лес и др.

В сети Клиент-Сервер компьютеры могут объединяться в логические единицы, называемые доменами. В одноранговой сети аналогом домена является рабочая группа. Множество доменов образует структуру, похожую на дерево. Каждый домен управляется контроллером домена. Компьютер может входить в состав только одного домена, а доменов может быть несколько. При объединении доменов в лес их конфигурация становится одинаковой ().

(рис 48.18) Пример по аналогии из нашей жизни, дающий представление о лесе доменов

Active Directory (AD-Активный каталог)

AD – справочник о всех объектах сети (пользователях, их паролях etc). Это база данных, содержащая информацию о ресурсах, службах и учетных записях. Для простоты понимания, вы можете представить себе телефонный справочник, содержащий информацию о людях, их телефонах и адресах. На показано как было в локальной сети до использования сервера и Active Directory (Активный каталог), и как стало после.

(рис 48.19) b)Ситуация в сети “После” создания AD

Как видим из рисунка, "До" – учетные записи пользователя и их ресурсы хранились на локальных ПК. "После" – на сервере. Таким образом, одно из достоинств AD заключается в том, что с появление контроллера домена учетные записи хранятся не на локальных ПК, а на сервере. Поэтому, при поломке одного из ПК пользователь может авторизоваться на любом из локальных ПК и работать, используя ресурсы сервера.

Задание 1. Сколько в лесу (рис. 48.20) деревьев и доменов?

(рис 48.20) Пример леса доменов

В качестве примера-подсказки на показан лес из двух деревьев:

(рис 48.21) Один лес, который содержит два дерева доменов

Краткие итоги

В этой работе мы научились устанавливать AD и создали новый домен в новом лесу скринкаст. Познакомились с рядом новых терминов (домен, дерево доменов, лес, Active Directory) и выполнили практическое задание. Лабораторную работу дополняет скринкаст.

Страницы:

Создаем новый домен в новом лесу

Ниже мы опишем последовательность действий для того, чтобы сервер сделать Контроллером Домена, т.е. чтобы "поднять" на нем службу Active Directory.

Сервер, на котором расположена служба Active Directory, называется контроллером домена. Active Directory имеет иерархическую структуру базы, состоящей из объектов. Объекты разделяются на три основные категории: ресурсы (например, принтеры), службы (например, электронная почта) и учётные записи (пользователей и компьютеров). Active Directory предоставляет информацию об объектах, позволяет управлять объектами и доступом к ним.

Нажимаем .

(рис 48.1) Окно Управление данным сервером

Нажимаем

(рис 48.2) Переключатель в положении Особая конфигурация

Из списка доступных ролей выбираем .

(рис 48.3) Выбираем роль для сервера из списка

Добавить контроллер домена в существующем домене мы не можем, так как у нас нет доменов. Поэтому, для создания домена, выбираем переключатель .

(рис 48.4) Устанавливаем переключатель Контроллер домена в новом домене

Далее задействуем переключатель . Что такое домен и лес мы поясним в конце этой лекции.

(рис 48.5) Включаем опцию Новый домен в новом лесу

На следующем шаге пишем . Так мы повышаем безопасность нашей системы. В этом случае через точку можно писать что угодно.

(рис 48.6) Вводим полное DNS-имя для нового домена

Далее производим несколько шагов с настройками по умолчанию. В следующем окне установим нижний переключатель, поскольку о DNS мы поговорим позднее ().

(рис 48.7) Диагностика и регистрация DNS

Далее выбираем .

(рис 48.8) Выбираем разрешения

Теперь вводим пароль администратора в режиме восстановления, например, тот же, что был при входе в систему - 123456, (). Понятно, что простой или пустой пароль допустимы только в учебных целях.

(рис 48.9) Задаем пароль режима восстановления

Далее ждем, пока произойдет настройка . На этом этапе может понадобиться установочный диск SP2.

(рис 48.10) Идет конфигурирование Active Dicertory

Далее Мастер успешно завершит свою работу следующим окном ().

(рис 48.11) AD установлена

Работа почти закончена: для домена (domain.lan) active directory установлена, а настройку DNS для этого домена мы сделаем позже.

Примечание

Настроить DNS-сервер означает привязать доменное имя domain.lan к IP адресу компьютера, на котором находится ваш сервер.

После перезагрузки мы увидим, что окно входа в систему изменилось ().

(рис 48.12) В окне входа в систему появилась строка входа в домен

Далее увидим следующее сообщение ().

(рис 48.13) Настройка роли сервера Контроллер домена авершена

Смотрим, что изменилось

Выполним ).

(рис 48.14) Красным отмечены новые службы

Войдем в службы компонентов и увидим там наш домен (). Доменное имя здесь можно было создать по имени вашей организации, например, NOVGU.LAN или GORGAZ.LAN.

(рис 48.15) В AD мы видим domain.lan

Пока в домене нет компьютеров, но есть пользователи. Дважды щелкнув на учетную запись ).

(рис 48.16) Окно свойств записи Администратор

Таким образом, номер телефона администратора сети или его почту можно, затем найти из кнопки ). Подобным образом заводится информация не только на администратора, но и на других пользователей AD.

(рис 48.17) Окно поиска людей в AD

Дополнительный материал – поясняем термины по теме

Ниже мы поясним несколько новых терминов по теме лекции.

Домен, дерево доменов, лес и др.

В сети Клиент-Сервер компьютеры могут объединяться в логические единицы, называемые доменами. В одноранговой сети аналогом домена является рабочая группа. Множество доменов образует структуру, похожую на дерево. Каждый домен управляется контроллером домена. Компьютер может входить в состав только одного домена, а доменов может быть несколько. При объединении доменов в лес их конфигурация становится одинаковой ().

(рис 48.18) Пример по аналогии из нашей жизни, дающий представление о лесе доменов

Active Directory (AD-Активный каталог)

AD – справочник о всех объектах сети (пользователях, их паролях etc). Это база данных, содержащая информацию о ресурсах, службах и учетных записях. Для простоты понимания, вы можете представить себе телефонный справочник, содержащий информацию о людях, их телефонах и адресах. На показано как было в локальной сети до использования сервера и Active Directory (Активный каталог), и как стало после.

(рис 48.19) b)Ситуация в сети “После” создания AD

Как видим из рисунка, "До" – учетные записи пользователя и их ресурсы хранились на локальных ПК. "После" – на сервере. Таким образом, одно из достоинств AD заключается в том, что с появление контроллера домена учетные записи хранятся не на локальных ПК, а на сервере. Поэтому, при поломке одного из ПК пользователь может авторизоваться на любом из локальных ПК и работать, используя ресурсы сервера.

Задание 1. Сколько в лесу (рис. 48.20) деревьев и доменов?

(рис 48.20) Пример леса доменов

В качестве примера-подсказки на показан лес из двух деревьев:

(рис 48.21) Один лес, который содержит два дерева доменов

Краткие итоги

В этой работе мы научились устанавливать AD и создали новый домен в новом лесу скринкаст. Познакомились с рядом новых терминов (домен, дерево доменов, лес, Active Directory) и выполнили практическое задание. Лабораторную работу дополняет скринкаст.

Вернуться к учебному плану