Корпоративные сети

21
Корпоративные сети Лекция # 8

Upload: talasi

Post on 18-Jan-2016

39 views

Category:

Documents


0 download

DESCRIPTION

Корпоративные сети. Лекция # 8. Active Directory. Управление сетевыми ресурсами Управление пользователями Управление приложениями Обеспечение функционирования сети. Основные понятия. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Корпоративные сети

Корпоративные сети

Лекция # 8

Page 2: Корпоративные сети

Active Directory

Управление сетевыми ресурсамиУправление пользователямиУправление приложениямиОбеспечение функционирования сети

Page 3: Корпоративные сети

Основные понятия

Каталог – иерархическая структура, используемая для логического упорядочения объектов, ассоциированных с ресурсами сетиСхема - структура, содержащая определения всех типов объектов, которые допустимо размещать в каталоге, а также совокупность правил, позволяющих управлять структурой каталога и его содержимым.

Page 4: Корпоративные сети

Именование объектов

LDAP-имя: – DC=ru, DC=ifmo, OU=cde, CN=ivanov

UPN-имя:– [email protected]

UID-имя – S-1-5-9-35-456-23

Page 5: Корпоративные сети

Домены

Домен - совокупность компьютеров, характеризующаяся общей базы учетных записей пользователей и единой политикой безопасности. Контроллер домена - сервер, являющийся носителем глобальной копии каталога.

Page 6: Корпоративные сети

Доменная модель

Дерево доменов - способ организации доменов, при котором они образуют непрерывное пространство имен Лес доменов - способ организации доменов, при котором они не образуют непрерывное пространство имен

Page 7: Корпоративные сети

Пример

intel.comintel.ru

press.intel.ru main.intel.compress.intel.com

Page 8: Корпоративные сети

Режим

Windows 2000 (смешанный)Windows Server 2003

Page 9: Корпоративные сети

Роли контроллеров доменаВладелец доменных именВладелец схемыВладелец идентификаторовЭмулятор основного контроллера доменаВладелец инфраструктуры каталога

Page 10: Корпоративные сети

Иерархия объектов каталогаОрганизационная единица - объект каталога, позволяющий группировать другие объекты, относящиеся к одной административной областиСайт - совокупность подсетей, соединенных между собой высокоскоростными линиями связи

Page 11: Корпоративные сети

Делегирование полномочийНа уровне узла На уровне домена На уровне организационной единицы

Page 12: Корпоративные сети

Группы пользователей

Доменная область действия Глобальная область действия Универсальная область действия

Page 13: Корпоративные сети

Контейнеры

УзелДоменОрганизационная единица

Page 14: Корпоративные сети

Система именования

computer1.class1.myschooluserXXXLDAP://class1.myschool/CN=Vasya, OU=Users, DC=class1, DC=myschoolclass1.myschool/Users/Vasya

FQDN = fully qualified domain nameSAM имя учётной записи

LDAP URL (Uniform Resource Locator)Каноническое имя

Page 15: Корпоративные сети

Домены противОрганизационного подразделения

- децентрализованное администрирование- контроль репликации- разные требования к паролям- различные доменные имена Интернета

Page 16: Корпоративные сети

Домен предоставляет ряд преимуществ:•Упорядочение объектов•Публикация ресурсов и сведений об объектах домена•Применение объекта групповой политики к домену объединяет управление ресурсами и безопасностью•Делегирование полномочий устраняет необходимость большого числа администраторов с широкими административными полномочиями•Политики и параметры безопасности (такие как политики прав и пароля пользователя) не переходят от одного домена к другому•Каждый домен хранит только сведения об объектах, расположенных в данном домене

Page 17: Корпоративные сети

Доверительные отношения

- транзитивные- нетранзитивные

Page 18: Корпоративные сети

Физическая структура

Page 19: Корпоративные сети

Контроллер домена

- равноправные DC, за исключением FSMO- репликация с несколькими хозяевами- отказоустойчивость

Page 20: Корпоративные сети

FSMO – роли контроллеровдомена

Лес:•хозяин схемы•хозяин именования доменовДомен:• хозяин относительных идентификаторов (RID)•эмулятор PDC•хозяин инфраструктуры

Page 21: Корпоративные сети

Сайты

IP-подсети и физическая связностьВнутрисайтовая репликацияМежсайтовая репликация