Установка и настройка службы Active Directory

Дипломная работа - Компьютеры, программирование

Другие дипломы по предмету Компьютеры, программирование

,.">Чтобы отправить электронную почту на определённый адрес, сервер-отправитель делает DNS-запрос, запрашивая MX-запись домена -соединение с одним из этих хостов, начиная с того, у кого значение величины приоритета наименьшее, перебирая каждый из них, пока не удастся установить соединение хотя бы с одним из них. Если же имеется несколько хостов с одинаковыми приоритетами, то должны быть предприняты попытки установить соединение с каждым из них.

ВВЕДЕНИЕ

Тема: Установка и настройка службы Active Directory

Объем работы: 113 стр.

Цель работы: Настроить программное обеспечение предприятия, которое позволит: централизованно хранить базу пользователей (AD) с отказоустойчивостью, предотвратить несанкционированное обращение к электронной информации (RMS), обеспечить обновление операционных систем и программного обеспечения (WSUS),обеспечить сетевую установку операционных систем. (WDS),автоматизировать установку операционных систем (файлы ответов),обеспечить автоматическую активацию ОС (KMS), перенести данные и параметры пользователей на Windows 7 (USMT).

Рекомендации по использованию: Рекомендую использовать данное программное обеспечение, на предприятиях или сетей с большим количеством компьютеров и пользователей.

1. УСТАНОВКА И НАСТРОЙКА КОНТРОЛЛЕРА ДОМЕНА ACTIVE DIRECTORY

Контроллер домена в компьютерных сетях - сервер, контролирующий область компьютерной сети (домен).

Существует два типа контроллера домена:

первичный контроллер домена (PDC)

резервный контроллер домена (BDC)

Контроллеры домена, работающие под управлением Windows Server 2003-2008, хранят данные каталога и управляют взаимодействиями пользователя и домена, включая процессы входа пользователя в систему, проверку подлинности и поиски в каталоге. Контроллеры домена создаются при использовании мастера установки Active Directory.

1.1 Терминология Active Directory

Контроллер домена - это сервер на котором располагается, база службы каталогов домена, а так же запущенные службы позволяющие получить доступ к этой базе. Для доступа к базе используется протокол LDAP и LDAPS. Контроллеров домена отвечающих за один и тот же домен может быть несколько, в этом случае между ними выполняется репликация базы данных.

В состав AD входит 5 служб:

)AD DS (Active Directory Directory Services) - Службы с помощью которой организована работа базы данных.

)AD CS (Active Directory Certification Services) - Отвечает за выфдачу сертификатов.

)AD LDS (Active Directory Lightweight Directory Services) - Обеспечивает работу дополнительных экземпляров баз данных служб каталогов. Это необходимо для работы некоторых приложений.

)AD RMS (Active Directory Rights Management Services) - Службы управления правами пользователей.

)AD FS (Active Directory Federations Services) - Позволяет настроить доверительные отношения, между двумя организациями.

Структура базы LDAP

Рисунок 1.1 - Структура базы LDAP

< <http://ru.wikipedia.org/wiki/_%D