Предварительные условия установки Active Directory

Установка службы каталога Active Directory

Развертывание Active Directory

Цель лекции

Научиться внедрять Active Directory, сформулировать условия установки, разобрать вопросы тестирования.

После выбора стратегии развертывания Active Directory осуществляется поэтапное внедрение единой службы каталогов в соответствии с планом-графиком развертывания.

При установке Active Directory выполняются следующие функции:

  • Добавление контроллера домена к существующему домену. Создается равноправный контроллер домена, обеспечивающий отказоустойчивость и уменьшение нагрузки на имеющиеся контроллеры доменов.
  • Создание первого контроллера домена в новом домене. Создается новый домен, необходимый для распределения информации, что позволит настроить Active Directory в соответствии с потребностями организации. При создании нового домена разрешается создать новый дочерний домен или новое дерево.
  • Создание нового дочернего домена.
  • Создание нового дерева домена.
  • Установка DNS-сервера.
  • Создание БД и журналов БД.
  • Создание общего системного тома.

Причины создания нескольких доменов: распределенное администрирование сети, управление репликацией, разные требования к паролям в разных организациях, большое число объектов, разные имена доменов Интернета, региональные требования и требования внутренней политики.

Процесс установки службы каталога Active Directory на компьютере с Microsoft Windows Server 2003 несложен: простота обеспечивается за счет мастера инсталляции Active Directory (Active Directory Installation Wizard).

Два других метода установки Active Directory [13] — инсталляция без помощи мастера и установка из восстановленных резервных файлов.

Любой сервер, который удовлетворяет условиям, описанным далее, может содержать Active Directory и стать контроллером домена. Каждый новый контроллер домена фактически является автономным сервером, пока не завершится процесс инсталляции Active Directory. В ходе этого процесса решаются две важные задачи [13] — создается или заполняется база данных каталога и запускается Active Directory, чтобы сервер отвечал на попытки входа в систему домена и на запросы облегченного протокола службы каталога LDAP.

База данных каталога хранится на жестком диске контроллера домена в файле Ntds.dit. В процессе инсталляции Windows Server 2003 файл Ntds.dit сохраняется в папке %systemroot%\system32 на локальном диске. В процессе инсталляции Active Directory файл Ntds.dit копируется в место, идентифицированное во время инсталляции, или в заданную по умолчанию папку %systemroot%\NTDS, если не определено другое место. При наличии файла Ntds.dit, скопированного на жесткий диск в процессе инсталляции Windows Server 2003, Active Directory может быть установлена в любое время без необходимости обращаться к инсталляционной среде.

Далее приводятся условия, необходимые для того, чтобы Active Directory могла работать в Windows Server 2003 [13].

  • Жесткий диск. Размер пространства на жестком диске, необходимого для хранения службы Active Directory, будет зависеть от количества объектов в домене и от того, является ли данный контроллер домена сервером глобального каталога (GC). Для поддержки установки папки Sysvol по крайней мере один логический диск должен быть отформатирован под файловую систему NTFS v.5 (версия NTFS, которая используется в системах Microsoft Windows 2000 и Windows Server 2003).Чтобы установить Active Directory на сервер, на котором выполняется система Windows Server 2003, жесткий диск должен удовлетворять следующим минимальным требованиям:

· 15 Мб свободного пространства — на раздел установки системы;

· 250 Мб свободного пространства — для базы данных Active Directory (Ntds.dit);

· 50 Мб свободного пространства — для файлов регистрационного журнала транзакций процессора наращивания памяти (ESENT). ESENT представляет собой систему взаимодействия базы данных, которая использует файлы регистрационных журналов для поддержки семантики откатов (rollback), чтобы гарантировать передачу транзакций базе данных.

  • Обеспечение сетевой связи. После установки Windows Server 2003 и до начала установки Active Directory необходимо убедиться, что сервер должным образом сконфигурирован для обеспечения сетевой связи.
  • Служба DNS, необходимая Active Directory в качестве указателя ресурсов. Клиентские компьютеры полагаются на DNS при поиске контроллеров домена, чтобы они могли аутентифицировать себя и пользователей, которые входят в сеть, а также делать запросы к каталогу для поиска опубликованных ресурсов. Кроме того, служба DNS должна поддерживать записи службы указателя ресурсов (SRV) и динамические модификации. Если служба DNS не была установлена предварительно, то мастер инсталляции Active Directory установит и сконфигурирует DNS одновременно с Active Directory. Если DNS уже установлена в сети, необходимо проверить ее конфигурацию, чтобы она могла поддерживать Active Directory.
  • Административные разрешения, которые должна иметь учетная запись пользователя для возможности установки Active Directory.

Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: