Лабораторна робота №3
студента 411-i групи
по предмету “Адміністрування
програмних систем та комплексів”
Лабораторна робота №3
Тема: Контроллер домену на платформі Windows Server.
Мета: ознайомитися з установкою контроллера домену, DNS- та DHCP- серверів на плат-формі операційної системи Windows Server 2008 R2.
Зарезервовано та налаштований DHCP-сервер
Контрольні запитання.
Дайте означення служби каталогів Active Directory. Active Directory («Активный каталог», AD) — службы каталогов корпорации Microsoft для операционных систем семейства Windows Server. Первоначально создавалась, как LDAP-совместимая реализация службы каталогов, однако, начиная с Windows Server 2008, включает возможности интеграции с другими службами авторизации, выполняя для них интегрирующую и объединяющую роль.
Дайте означення об’єкту Active Directory. Active Directory имеет иерархическую структуру, состоящую из объектов. Объекты разделяются на три основные категории: ресурсы (например, принтеры), службы (например, электронная почта) и учётные записи пользователей и компьютеров. Служба предоставляет информацию об объектах, позволяет организовывать объекты, управлять доступом к ним, а также устанавливает правила безопасности.
Дайте означення домену. Объекты в домене могут быть сгруппированы в контейнеры — подразделения. Подразделения позволяют создавать иерархию внутри домена, упрощают его администрирование и позволяют моделировать, например, организационную или географическую структуру организации в службе каталогов. Подразделения могут содержать другие подразделения. Microsoft рекомендует использовать как можно меньше доменов в службе каталогов, а для структурирования и политик использовать подразделения. Часто групповые политики применяются именно к подразделениям. Групповые политики сами являются объектами. Подразделение является самым низким уровнем, на котором могут делегироваться административные полномочия.
Опишіть механізми доменної структури «Дерево» та «Ліс». Дерево доменов — иерархическая система доменов, имеющая единый корень (корневой домен). Лес доменов — множество деревьев доменов, находящихся в различных формах доверительных отношений.
Дайте поняття реплікації Active Directory. Репликация Active Directory (AD) -- метод, посредством которого изменения в базе службы каталогов на одном контроллере домена (DC) передаются другим контроллерам. AD -- очень надежная и отказоустойчивая служба.
Дайте поняття функціонального рівня котроллера домену. Контроллер домена в компьютерных сетях построенных на Microsoft Server — сервер, контролирующий область компьютерной сети (домен). Запускает службы Active Directory, в частности, Центр распространения ключей Kerberos (Kerberos Key Distribution Center, KDC).
Яку структуру повинне мати ім’я домену? Логическая структура Active Directory включает в себя леса, деревья, домены и Организационные подразделения (ОП). ... Домены в одном лесу имеют автоматически настроенные доверительные отношения, что позволяет пользователям из одного домена получать доступ к ресурсам в другом.
Яка особливість надання IP-адрес контроллеру домену та DNS-серверу? Вони находяться у локальній мережі
Назвіть призначення DHCP-сервера. DHCP (англ. Dynamic Host Configuration Protocol — протокол динамической настройки узла) — сетевой протокол, позволяющий сетевым устройствам автоматически получать IP-адрес и другие параметры, необходимые для работы в сети TCP/IP.
Поясніть основні налаштування DHCP-сервера. Протокол DHCP предоставляет три способа распределения IP-адресов:
Ручное распределение. При этом способе сетевой администратор сопоставляет аппаратному адресу (для Ethernet-сетей это MAC-адрес) каждого клиентского компьютера определённый IP-адрес. Фактически данный способ распределения адресов отличается от ручной настройки каждого компьютера лишь тем, что сведения об адресах хранятся централизованно (на сервере DHCP), и потому их проще изменять при необходимости.
Автоматическое распределение. При данном способе каждому компьютеру на постоянное использование выделяется произвольный свободный IP-адрес из определённого администратором диапазона.
Динамическое распределение. Этот способ аналогичен автоматическому распределению за исключением того, что адрес выдаётся компьютеру не на постоянное пользование, а на определённый срок. Это называется арендой адреса. По истечении срока аренды IP-адрес вновь считается свободным, и клиент обязан запросить новый (он, впрочем, может оказаться тем же самым). Кроме того, клиент сам может отказаться от полученного адреса.
Висновок - ознайомилися з установкою контроллера домену, DNS- та DHCP- серверів на плат-формі операційної системи Windows Server 2008 R2.