Скачиваний:
0
Добавлен:
27.01.2024
Размер:
43.26 Кб
Скачать

Лабораторна робота №3

студента 411-i групи

по предмету “Адміністрування

програмних систем та комплексів”

Лабораторна робота №3

Тема: Контроллер домену на платформі Windows Server.

Мета: ознайомитися з установкою контроллера домену, DNS- та DHCP- серверів на плат-формі операційної системи Windows Server 2008 R2.

Зарезервовано та налаштований DHCP-сервер

Контрольні запитання.

  1. Дайте означення служби каталогів Active Directory. Active Directory («Активный каталог», AD) — службы каталогов корпорации Microsoft для операционных систем семейства Windows Server. Первоначально создавалась, как LDAP-совместимая реализация службы каталогов, однако, начиная с Windows Server 2008, включает возможности интеграции с другими службами авторизации, выполняя для них интегрирующую и объединяющую роль.

  2. Дайте означення обєкту Active Directory. Active Directory имеет иерархическую структуру, состоящую из объектов. Объекты разделяются на три основные категории: ресурсы (например, принтеры), службы (например, электронная почта) и учётные записи пользователей и компьютеров. Служба предоставляет информацию об объектах, позволяет организовывать объекты, управлять доступом к ним, а также устанавливает правила безопасности.

  3. Дайте означення домену. Объекты в домене могут быть сгруппированы в контейнеры — подразделения. Подразделения позволяют создавать иерархию внутри домена, упрощают его администрирование и позволяют моделировать, например, организационную или географическую структуру организации в службе каталогов. Подразделения могут содержать другие подразделения. Microsoft рекомендует использовать как можно меньше доменов в службе каталогов, а для структурирования и политик использовать подразделения. Часто групповые политики применяются именно к подразделениям. Групповые политики сами являются объектами. Подразделение является самым низким уровнем, на котором могут делегироваться административные полномочия.

  4. Опишіть механізми доменної структури «Дерево» та «Ліс». Дерево доменов — иерархическая система доменов, имеющая единый корень (корневой домен). Лес доменов — множество деревьев доменов, находящихся в различных формах доверительных отношений.

  5. Дайте поняття реплікації Active Directory. Репликация Active Directory (AD) -- метод, посредством которого изменения в базе службы каталогов на одном контроллере домена (DC) передаются другим контроллерам. AD -- очень надежная и отказоустойчивая служба.

  6. Дайте поняття функціонального рівня котроллера домену. Контроллер домена в компьютерных сетях построенных на Microsoft Server — сервер, контролирующий область компьютерной сети (домен). Запускает службы Active Directory, в частности, Центр распространения ключей Kerberos (Kerberos Key Distribution Center, KDC).

  7. Яку структуру повинне мати ім’я домену? Логическая структура Active Directory включает в себя леса, деревья, домены и Организационные подразделения (ОП). ... Домены в одном лесу имеют автоматически настроенные доверительные отношения, что позволяет пользователям из одного домена получать доступ к ресурсам в другом.

  8. Яка особливість надання IP-адрес контроллеру домену та DNS-серверу? Вони находяться у локальній мережі

  9. Назвіть призначення DHCP-сервера. DHCP (англ. Dynamic Host Configuration Protocol — протокол динамической настройки узла) — сетевой протокол, позволяющий сетевым устройствам автоматически получать IP-адрес и другие параметры, необходимые для работы в сети TCP/IP.

  10. Поясніть основні налаштування DHCP-сервера. Протокол DHCP предоставляет три способа распределения IP-адресов:

  • Ручное распределение. При этом способе сетевой администратор сопоставляет аппаратному адресу (для Ethernet-сетей это MAC-адрес) каждого клиентского компьютера определённый IP-адрес. Фактически данный способ распределения адресов отличается от ручной настройки каждого компьютера лишь тем, что сведения об адресах хранятся централизованно (на сервере DHCP), и потому их проще изменять при необходимости.

  • Автоматическое распределение. При данном способе каждому компьютеру на постоянное использование выделяется произвольный свободный IP-адрес из определённого администратором диапазона.

  • Динамическое распределение. Этот способ аналогичен автоматическому распределению за исключением того, что адрес выдаётся компьютеру не на постоянное пользование, а на определённый срок. Это называется арендой адреса. По истечении срока аренды IP-адрес вновь считается свободным, и клиент обязан запросить новый (он, впрочем, может оказаться тем же самым). Кроме того, клиент сам может отказаться от полученного адреса.

Висновок - ознайомилися з установкою контроллера домену, DNS- та DHCP- серверів на плат-формі операційної системи Windows Server 2008 R2.

Соседние файлы в папке 1-7lab яша