390 likes | 662 Views
Практические аспекты внедрения и эксплуатации Active Directory. Масалов Андрей Тренер Softline Education MCT , MCITP Enterprise Administrator. Содержание. «Два слова» про Active Directory Рекомендации Microsoft по построению архитектуры Active Directory
E N D
Практические аспектывнедрения и эксплуатацииActiveDirectory Масалов Андрей Тренер SoftlineEducation MCT, MCITP Enterprise Administrator
Содержание • «Два слова» про Active Directory • Рекомендации Microsoft по построению архитектуры Active Directory • Практические советы по внедрению Active Directory • Организационные сложности внедрения Active Directory
Active Directory • ActiveDirectory (AD)- основадля корпоративных сетей под управлением Windows • AD хранит информацию о пользователях, компьютерах и других объектах сети • AD позволяет аутентифицировать пользователей и компьютеры • AD и ее службы позволяют во многом упростить администрирование сети
Основные понятия AD • Домен – основная административная единица в сети предприятия, в которую входят все сетевые объекты • Дерево – иерархическая структура доменов • Лес – объединение деревьев • Контроллер домена – сервер обеспечивающий работоспособность домена
Иллюстрация Лес Дерево office.zavod.ru zavod.ru bank.ru It.bank.ru office.bank.ru Дерево
Рекомендации Microsoft по построению архитектуры Active Directory
Необходимые документы Описание концепций Риски Структурапроекта Общий документ Описание физической структуры Функцио-нальнаяспеци-фикация Описаниелогическойструктуры Главноерасписаниепроекта Главныйпланпроекта
План функцио-нальных уровней Компоненты проектаActive Directory План сайтов План леса Проект Active Directory План контроллеров домена План домена План пространства имен DNS План Подразделе-ний
Проектирование контроллеров доменов
Советы по выбору модели администрирования
Привязка структуры подразделений к GPO • Создавайте GPO для подразделения • Добавляйте подразделения для поддержки GPO • Разделяйте подразделения для применения различных GPO • Создавайте новые подразделения на основе местоположения • Создавайте новые подразделения для различных типов объектов
Простота – залог успеха • Делайте все как можно проще • Избегайте нагромождения • Нарисуйте хотя бы простой план на листочке, а лучше в Visio
Разбить на этапы • Составить план • Первый этап – установка AD DC, тестирование на нескольких пользователях • Второй этап – введение всех пользователей в AD • Третий этап – постепенное применение GPO
Несколько доменов • Скорей всего можно обойтись одним доменом • Напишите 10 причин того почему Вам необходим второй домен • Напишите 10 причин того почему Вам не нужен второй домен
Сайты • Если есть удаленный офис с контроллером домена – создайте сайт • Не нужно создавать сайты если нет контроллера домена в нем
Безопасность • Не используйте учетную запись Administrator • Используйте делегирование полномочий
Резервирование • Поднимите второй контроллер • Делаете резервную копию – проверяйте ее работоспособность • Составьте инструкцию к действиям
Пользователи • Помогайте пользователям • Скопируйте профили из локальных в доменные • Используйте инструменты экспорта и импорта
Организационные сложности внедрения ActiveDirectory
Документация • Проектная документация • Инструкция по безопасности • Приказы по предприятию
Проектная документация • Помогает понять что необходимо • Страница на документ рекомендуемый Microsoft – уже хорошо
Инструкция по безопасности • Описать возможные риски • Описать меры предосторожности • Правила пользование сетью
Пользователи • Обучение основам (курсы, обучение сотрудниками, инструкции) • Понимание ответственности пользователя при работе в локальной сети
Руководство • Функции AD необходимо утвердить у руководства • Включить функции в проектную документацию • Соответствие функций и стандартов предприятия
Материалы • Тренинг Microsoft 2282 – Внедрение AD Windows Server 2003 • Тренинг Microsoft 6425 – Конфигурирование AD Windows Server 2008 R2 • http://www.intuit.ru/department/os/msactivedir/ • http://msbro.ru/index.php/archives/500 • http://technet.microsoft.com/en-us/library/cc787010(WS.10).aspx
Контакты • Andrey.Masalov@softline.ru • Skype: p_n_c_k • ICQ: 311-849-957