Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу.


Скачать 0.8 Mb.
Название Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу.
страница 6/9
Тип Руководство
rykovodstvo.ru > Руководство ремонт > Руководство
1   2   3   4   5   6   7   8   9

Развертывание AD-DNS-01


Для развертывания компьютера AD-DNS-01, где запущены службы AD DS и DNS, нужно выполнить следующие шаги в порядке перечисления.

 Выполнить шаги из раздела Настройка всех серверов.

Установить AD DS и DNS для нового леса

Создать учетную запись пользователя в консоли «Пользователи и компьютеры Active Directory»

Добавить группу

Назначить членство в группе

Настроить зону обратного просмотра DNS

Административные привилегии


Если создается небольшая сеть, в которой вы единственный администратор, рекомендуется создать учетную запись для себя и добавить ее в группы администраторов предприятия и администраторов домена. Это упростит административную деятельность в отношении всех ресурсов сети. Также рекомендуется входить в систему под этой учетной записью только при необходимости выполнения административных задач, для всех же остальных задач создать отдельную учетную запись.

Если речь о более крупной фирме с несколькими администраторами, обратитесь к документации по AD DS, чтобы определить наилучшее распределение сотрудников предприятия по группам.
Доменные учетные записи или учетные записи локального компьютера

Одно из преимуществ инфраструктуры на основе домена состоит в том, что нет нужды создавать учетные записи пользователей на каждом компьютере домена. Это распространяется и на клиентские компьютеры, и на серверы.

Поэтому создавать учетные записи на каждом компьютере домена не следует. Создайте все учетные записи в «Пользователи и компьютеры Active Directory» и распределите их по группам, как описано выше. По умолчанию все учетные записи входят в группу «Пользователи домена».

После присоединения компьютеров к домену члены этой группы смогут входить в домен с любого клиентского компьютера.

Примечание

Члены группы «Пользователи домена» не могут осуществить вход в компьютер под управлением Windows Server® 2008.

Можно дополнительно настроить учетные записи, указав, в какие дни и часы пользователю разрешено входить в систему. Можно также определить, какие компьютеры какому пользователю разрешено использовать. Чтобы сделать все это, откройте «Пользователи и компьютеры Active Directory», найдите учетную запись, которую нужно изменить, и дважды щелкните ее. В диалоговом окне Properties перейдите на вкладку Account (учетная запись) и выберите Logon Hours (время входа) или Log On To (вход в).

Установка AD DS и DNS для нового леса


Описанным ниже способом можно установить службы AD DS и DNS, а также создать новый домен в новом лесу.

Для завершения этой процедуры требуется как минимум членство в группе Администраторы.

Установка служб AD DS и DNS

1. Выполните одно из следующих действий.

a) Щелкните ссылку Add roles (добавить роли) секции Customize This Server (настроить этот сервер) окна Initial Configuration Tasks (задачи начальной настройки). Запустится Add Roles Wizard (мастер добавления ролей).

б) Нажмите кнопку Start и щелкните пункт Server Manager (диспетчер сервера). В окне Server Manager щелкните Roles (роли), после чего в области сведений в разделе Roles Summary (сводка по ролям) щелкните Add Roles. Запустится мастер добавления ролей.

2. На странице Before You Begin (перед началом работы) нажмите кнопку Next (далее).

Примечание

Страница Before You Begin мастера добавления ролей не отображается, если ранее при запуске этого мастера вы установили флажок Do not show this page again (не показывать эту страницу снова).

3. На странице Select Server Roles (выбор ролей сервера) в секции Roles выберите Active Directory Domain Services и нажмите кнопку Next.

4. На странице Active Directory Domain Services нажмите кнопку Next.

5. На странице Confirm Installation Selections (подтвердите выбранные элементы) нажмите кнопку Install (установить). Во время установки отображается страница Installation Progress (индикатор установки).

6. По завершении установки просмотрите ее результаты на странице Installation Results (результаты установки) и щелкните Close this wizard and launch the Active Directory Domain Services Installation Wizard (закрыть этот мастер и запустить мастер установки AD DS). Мастер добавления ролей будет закрыт, и его место займет мастер установки доменных служб Active Directory. Нажмите кнопку Next.

7. На странице Choose a Deployment Configuration (выберите конфигурацию развертывания) выберите Create a new domain in a new forest (создать новый домен в новом лесу). Нажмите кнопку Next.

8. На странице Name the Forest Root Domain (имя корневого домена леса) в поле FQDN of the forest root domain (полное доменное имя корневого домена леса) введите полное имя нового домена. Например, если это example.com, введите example.com. Нажмите кнопку Next.

9. На странице Set Forest Functional Level (задание режима работы леса) выберите режим работы леса, который собираетесь использовать, и нажмите кнопку Next.

10. На странице Additional Domain Controller Options (дополнительные параметры контроллера домена) убедитесь, что отмечен пункт DNS server раздела Select additional options for this domain controller (укажите дополнительные параметры этого контроллера домена), после чего нажмите кнопку Next. Появится предупреждение мастера установки AD DS.

11. Предупреждение информирует, что можно вручную создать делегирование этому DNS-серверу в родительской зоне. Нажмите кнопку Yes, чтобы продолжить установку AD DS.

12. На странице Location for Database, Log Files, and SYSVOL (расположение для базы данных, файлов журнала и папки SYSVOL) выполните одно из следующих действий.

 Примите значения по умолчанию.

 Укажите расположения, которые хотите использовать для папок базы данных, файлов журнала и папки SYSVOL.

13. Нажмите кнопку Next.

14. На странице Directory Services Restore Mode Administrator Password (пароль администратора для режима восстановления) в поле Password введите пароль. В поле Confirm password повторно введите пароль, после чего нажмите кнопку Next.

15. На странице Summary (сводка) просмотрите сделанные выборы.

16. Если нужно экспортировать настройки в файл ответов, щелкните Export settings и укажите имя файла ответов. Нажмите кнопку Next.

17. На странице Completing the Active Directory Domain Services Installation Wizard (завершение мастера установки доменных служб Active Directory) нажмите кнопку Finish, а потом кнопку Restart Now.


Создание учетной записи пользователя в консоли «Пользователи и компьютеры Active Directory»


Описанным ниже способом можно создать новые доменные учетные записи консоли MMC «Пользователи и компьютеры Active Directory».

Для завершения этой процедуры требуется как минимум членство в группе Администраторы домена или ее эквивалента.

Создание учетной записи пользователя

1. Нажмите кнопку Start, щелкните Administrative Tools (администрирование), а затем щелкните Active Directory Users and Computers (компьютеры и пользователи Active Directory). Запустится консоль MMC «Пользователи и компьютеры Active Directory». Выберите узел, соответствующий вашему домену, если он еще не выбран. Например, если домен называется example.com, щелкните узел example.com.

2. В области сведений щелкните правой кнопкой папку, в которую требуется добавить учетную запись пользователя.

Где она?

 Пользователи и компьютеры Active Directory/узел домена/папка

3. Укажите пункт New и щелкните User.

4. В поле First name (имя) введите имя пользователя.

5. В поле Initials (инициалы) введите его инициалы.

6. В поле Last name (фамилия) введите фамилию пользователя.

7. Отредактируйте Full name (полное имя), чтобы оно отображало инициалы или чтобы изменить порядок следования имени и фамилии.

8. В поле User logon name (имя входа пользователя) введите его имя входа. Нажмите кнопку Next.

9. На странице New Object – User (новый объект – пользователь) в поля Password и Confirm password введите пароль пользователя и укажите подходящие параметры пароля.

10. Нажмите кнопку Next, просмотрите параметры создаваемой учетной записи и нажмите кнопку Finish.


Добавление группы


Описанным ниже способом можно создать новую группу в консоли MMC «Пользователи и компьютеры Active Directory».

Для завершения этой процедуры требуется как минимум членство в группе Администраторы домена или ее эквивалента.

Добавление группы

1. Нажмите кнопку Start, щелкните Administrative Tools, а затем щелкните Active Directory Users and Computers. Запустится консоль MMC «Пользователи и компьютеры Active Directory». Выберите узел, соответствующий вашему домену, если он еще не выбран. Например, если домен называется example.com, щелкните узел example.com.

2. В области сведений щелкните правой кнопкой папку, в которую требуется добавить новую группу.

Где она?

 Пользователи и компьютеры Active Directory/узел домена/папка

3. Укажите пункт New и щелкните Group (группа).

4. На странице New Object – Group (новый объект – группа) в поле Group name (имя группы) введите имя новой группы.

По умолчанию это имя также используется в качестве имени для систем, предшествующих Windows 2000.

5. В качестве Group scope (область действия группы) выберите один из следующих вариантов:

Domain local (локальная в домене);

Global (глобальная);

Universal (универсальная).

6. В качестве Group type (тип группы) выберите один из следующих вариантов:

Security (безопасность);

Distribution (распространение).

7. Нажмите кнопку ОК.


Назначение членства в группах


Описанным ниже способом можно добавить пользователя, компьютера или группу в группу с помощью консоли MMC «Пользователи и компьютеры Active Directory».

Примечание

Администрируя домен, на вкладке Member Of (членство в группах) свойств пользователя домена вы не увидите участников безопасности, принадлежащих родительскому домену или другим доверенным доменам. Добавлять или просматривать можно только имеющиеся группы текущего домена. Показываются только они, даже в том случае, когда участник входит в группы других доверенных доменов.

Для завершения этой процедуры требуется как минимум членство в группе Администраторы домена или ее эквивалента.

Назначение членства в группах

1. Нажмите кнопку Start, щелкните Administrative Tools, а затем щелкните Active Directory Users and Computers. Запустится консоль MMC «Пользователи и компьютеры Active Directory». Выберите узел, соответствующий вашему домену, если он еще не выбран. Например, если домен называется example.com, щелкните узел example.com.

2. В области сведений дважды щелкните папку, содержащую группу, в которую требуется добавить участника.

Где она?

 Пользователи и компьютеры Active Directory/узел домена/папка, содержащая группу

3. В области сведений щелкните правой кнопкой группу, в которую требуется добавить участника, и выберите пункт Properties. Появится диалоговое окно Properties группы. Перейдите на вкладку Members (члены группы).

4. Нажмите кнопку Add (добавить).

5. В окне Enter the object names to select (введите имена выбираемых объектов) введите имя пользователя, группы или компьютера, который нужно добавить, и нажмите кнопку OK.

6. Для назначения членства в этой группе другим пользователям, группам или компьютерам повторяйте шаги 4 и 5.


Настройка зоны обратного просмотра DNS


Описанным ниже способом можно настроить зону обратного просмотра в DNS.

Для завершения этой процедуры требуется как минимум членство в группе Администраторы домена.

Настройка зоны обратного просмотра DNS

1. Нажмите кнопку Start, щелкните Administrative Tools, а затем щелкните DNS. Запустится диспетчер DNS.

2. В диспетчере DNS дважды щелкните узел, представляющий сервер, если он еще не раскрыт. Например, если DNS-сервер имеет имя AD-DNS-01, дважды щелкните узел AD-DNS-01.

3. Выберите узел Reverse Lookup Zones (зоны обратного просмотра), щелкните его правой кнопкой мыши и выберите команду New Zone (создать зону). Запустится мастер создания зоны.

4. На начальной странице мастера нажмите кнопку Next.

5. На странице Zone Type (тип зоны) выберите один из следующих вариантов:

Primary zone (первичная зона);

Secondary zone (вторичная зона);

Stub zone (зона-заглушка).

6. Если DNS-сервер является также контроллером домена с возможностью записи, установите флажок Store the zone in Active Directory.

7. Нажмите кнопку Next.

8. На странице Active Directory Zone Replication Scope (область репликации зоны, интегрированной в Active Directory) выберите один из следующих вариантов:

To all DNS servers in this domain (на все DNS-серверы в этом лесу);

To all DNS servers in this domain (на все DNS-серверы в этом домене);

To all domain controllers in this domain (на все контроллеры домена в этом домене);

To all domain controllers specified in the scope of this directory partition (на все контроллеры домена, указанные в области видимости следующего раздела каталога).

9. Нажмите кнопку Next.

10. На первой странице Reverse Lookup Zone Name (имя зоны обратного просмотра) выберите один из следующих вариантов:

IPv4 Reverse Lookup Zone (зона обратного просмотра IPv4);

IPv6 Reverse Lookup Zone (зона обратного просмотра IPv6).

11. Нажмите кнопку Next.

12. На второй странице Reverse Lookup Zone Name предпримите одно из следующих действий:

a) в поле Network ID введите идентификатор сети вашего диапазона IP-адресов. Например, если диапазон 192.168.0.1, введите 192.168.0;

б) В поле Reverse lookup zone name введите имя вашей зоны обратного просмотра IPv4.

13. Нажмите кнопку Next.

14. На странице Dynamic Update (динамическое обновление) выберите тип разрешенных динамических обновлений. Нажмите кнопку Next.

15. На странице Completing the New Zone Wizard (завершение мастера добавления зоны) проверьте правильность сделанных выборов и нажмите кнопку Finish.


1   2   3   4   5   6   7   8   9

Похожие:

Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Пошаговое руководство по созданию и развертыванию шаблонов службы...
В настоящем пошаговом руководстве приводятся инструкции по настройке тестовой среды, предназначенной для создания и развертывания...
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Пошаговое руководство по настройке службы сертификации Active Directory в ос windows Server 2008
В настоящем пошаговом руководстве описываются действия, необходимые для установки и базовой настройки службы сертификации Active...
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Пошаговое руководство по настройке службы управления правами Active...
Ос windows Server® 2008. Руководство содержит необходимые сведения о подготовке инфраструктуры ad rms, установке и настройке ad rms,...
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Исследования
Механизм создания резервных копий данных и восстановления элементов Active Directory в Windows Server 2008
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Иван Кореньков it-консалтинг, менеджмент проектов Местоположение
Ит- администрирование баз данных Microsoft sql server 2000- администрирование сетевой инфраструктуры Microsoft Windows (2 домена,...
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Пошаговое руководство по использованию служб развертывания операционной...
Ос windows в среде Windows Server® 2008. Она включает обзор функций служб развертывания ос windows, заданий, которые можно использовать...
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Пояснительная записка к расчетно-графической работе по дисциплине «Архитектура ис»
В данном курсовом проекте необходимо для разрабатываемой корпоративной информационной системы настроить dns, dhcp, доменную инфраструктуру,...
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Пошаговое руководство по функции установки Server Core операционной системы Windows Server 2008
Руководство включает информацию о выполнении установки, начальной настройки сервера с установкой Server Core, выполнении установки...
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Пошаговое руководство по функции установки Server Core операционной системы Windows Server 2008
Руководство включает информацию о выполнении установки, начальной настройки сервера с установкой Server Core, выполнении установки...
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Архитектура и планирование для Office SharePoint Server 2007. Часть 1 Корпорация Майкрософт
В этой книге также содержатся ссылки на таблицы планирования для записи информации, относящейся к мероприятиям по планированию и...
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Социальные сети как тренды современной политики: «twitter-революции»
Социальные сети, основанные на горизонтальных взаимодействиях, не только изменяют традиционные организационные структуры гражданского...
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Пошаговое руководство по настройке двухузлового отказоустойчивого...
В настоящем руководстве приводятся инструкции по установке и настройке отказоустойчивого кластера для сервера печати с двумя узлами....
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Установка программы iTalc на учительский компьютер 5 Установка клиентов...
Описана установка и запуск программы для управления компьютерным классом школы в условиях одноранговой локальной сети (без серверной...
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Инструкция по установке ms sql server 2008 Требования к аппаратному обеспечению
Необходимо наличие установленных пакетов: Microsoft. Net framework 5 sp1, Windows Installer 5 и Windows PowerShell 0
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon Инструкция по подготовке рабочего места для использования эцп данная...
«ЦентрИнформ». Подготовка компьютеров с ос семейства Windows более ранних версий (98 / Me / nt / 2000 / 2000 Server) и unix-подобными...
Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. icon «Направления использования служб сети Internet для решения информационных задач»
Потребности формирования единого мирового информационного пространства привели к созданию глобальной компьютерной сети Интернет

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск