1.12k likes | 1.5k Views
Организация сети на основе Active Directory. Александр Шаповал Эксперт по стратегическим технологиям ashapo@microsoft.com. Содержание. Что такое Active Directory Как построить сеть на основе домена Как разграничить доступ к файлам и папкам. Содержание. Что такое Active Directory
E N D
Организация сети на основе Active Directory Александр Шаповал Эксперт по стратегическим технологиям ashapo@microsoft.com
Содержание • Что такое Active Directory • Как построить сеть на основе домена • Как разграничить доступ к файлам и папкам
Содержание • Что такое Active Directory • Как построить сеть на основе домена • Как разграничить доступ к файлам и папкам
Домен Active Directory Рабочая группа 1 2 Документы Документы login: Vasya Pass: 72754 login: Fedya Pass: 12354 login: Vasya Pass: 72754 login: Fedya Pass: 12354 login: Vasya Pass: 72754 login: Vasya Pass: 72754 login: Fedya Pass: 12354 login: Fedya Pass: 12354 Контроллер домена Файловый сервер
Что такое Active Directory • Служба каталогов Active Directory – набор компонентов операционной системы для создания и поддержания работы единой базы данных учетных записей • Домен – совокупность компьютеров, использующих единую базу данных учетных записей и единую политику безопасности • Контроллер домена – компьютер с Windows Server, на котором развернут экземпляр базы данных учетных записей и служб Active Directory • Во всех версиях Windows Server, кроме Windows Server 2012, контроллер домена настраивается с помощью команды dcpromo.exe
Active Directory и DNS • Active Directory не работает без DNS (Domain Name System) • DNS хранит IP-адреса компьютеров и контроллеров домена • DNS можно развернуть на контроллере домена Контроллер домена Попытка аутентификации Скажи мне IP адрес контроллера домена? Клиентский компьютер IP адрес контроллера домена 192.168.1.1 DNS-сервер
Содержание • Что такое Active Directory • Как построить сеть на основе домена • Как разграничить доступ к файлам и папкам