Prezentace se nahrává, počkejte prosím

Prezentace se nahrává, počkejte prosím

Management počítačových sítí Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 1 Lekce.

Podobné prezentace


Prezentace na téma: "Management počítačových sítí Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 1 Lekce."— Transkript prezentace:

1 Management počítačových sítí Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 1 Lekce 4 Microsoft Active Directory

2 Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 2 Doména v pojetí Microsoft Active Directory: -Oblast sítě (množina koncových uzlů, uživatelů), kde jsou implementovány společné služby, bezpečnostní politika, adresace, pravidla chování, …. -Veškerá nastavení jsou uložena v LDAP adresářové struktuře – Active directory -Další hlavní podpůrnou službou, bez které nemůže AD doména existovat je DNS – obvykle AD doména je identická z DNS doménou – přidává do DNS specifikaci svých služeb pomocí SRV záznamů.

3 Active Directory Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 2 AD doménová struktura: firma1.cz firma2.czfirma3.cz abc.firma2.cz def.firma3.cz ghi.firma3.cz xyz.ghi.firma3.cz Doménový les (Forest) Doménový strom Doména Vztah pod/nad-řízenosti Vztah důvěry

4 Active Directory Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 2 Doménová struktura v AD -Domény mohou tvořit strom (Tree) s jednou kořenovou doménou (strom může mít i jedinou doménu – kořenovou) -Vztah ve stomu je vztahem nadřízenosti – podřízenosti (nejvyšší je kořenová doména) – Administrator v nadřazené doméně je automaticky členem skupiny Administrators v podřízené doméně. -Všechny domény v jednom stromu mají společné LDAP schéma AD -Více stromů tvoří les (Forest) – nemá společné schéma, jejich vztah je rovnoprávným vztahem vzájemné důvěry

5 Active Directory Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 2 Řízení AD domény – Řadiče domén Domény a stromy jsou řízené řadiči domén – Domain Controller – DC (každá doména musí mít nejméně 1 řadič domény – lépe je více z důvodů zastupitelnosti) Při změně v doméně (přidání počítače, změna uživatele, změna hesla,…) může být změna provedena v databázi kteréhokoliv DC Řadiče domény se vzájemně replikují – (udržují se ve stejném aktuálním stavu). Replikace je Multi-master (žádný řadič v doméně není prioritně nadřazený) – vždy je u každého změněného atributu autoritou ten DC, který má novější údaj (proto musí být na DC synchronizovány časy) Pro replikace se používá protokol RPC – vzdálené volání procedur

6 Active Directory Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 2 Role řadičů domén I když jsou vzhledem k replikacím a k udržováním databází všechny DC v jedné doméně rovnocenné, přesto mohou mít specifické role FSMO (Flexible Single-Masters Operations). Existují dvě role specifické pro celý strom (v každém stromě musí být každá z těchto rolí právě na jednom DC) a 3 role specifické pro doménu (v každé doméně musí být každá s těchto rolí vždy právě v jedné instanci) V malých jednodoménových stromech může být všech 5 FMSO rolí na jednom jediném DC

7 Active Directory Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 2 FMSO role Role stromu: Hlavní server schemat (Schema Master) – řídí změny ve schematu AD Server pojmenovávání domén (Domain naming Master) – řídí přidávání a odebírání domén ze stromu Role Domény: RID Master – přiděluje ostatním DC jednoznačné identifikátory pro vytvářené objekty (přiděluje po blocích, ne jednotlivě) Hlavní server infrastruktury (Infrastructure Master) – synchronizuje mezidoménově členství ve skupinách PDC Emulator – slouží pro zpětnou kompatibilitu, kdy v dřívějších verzích byl jeden DC jako Primary DC. Navíc PDC slouží jako hlavní server času domény – podle něho se synchronizuje čas na ostatních DC v doméně Dále alespoň jeden DC musí udržovat globální katalog – obsahuje redukovanou podmnožinu AD databáze všech domén v lese. GC nesmí být na stejném DC jako Hlavní server infrastruktury.

8 Active Directory Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 2 Organizační jednotky V základním stavu má každá doména vytvořeny v AD základní kontejnery – Builtin, Computers, Domain Controllers, ForeignSecurityPrincipals, Users, … -http://translate.google.cz/translate?hl=cs&langpair=en%7Ccs&u=http://learnthat.com/2008/07/introduction-to-active-directory/


Stáhnout ppt "Management počítačových sítí Počítačové sítě VUT v Brně Fakulta podnikatelská Lekce 4 – Management síťové vrstvyIng. Viktor Ondrák, Ph.D.strana 1 Lekce."

Podobné prezentace


Reklamy Google