АдминистративныезадачиActiveDirectory
Под администрированием Active Directory в Windows Server 2003 понимается сочетание конфигурационных задач с регулярным сопровождением. Один из возможных вариантов классификации административных задач отражен в табл. 1. Перечисленные в ней административные категории примерно соответствуют разбивке настоящего пособия по главам.
Таблица 1. Административные задачи Active Directory
Административная категория |
Конкретные задачи |
Планирование проекта инфраструктуры Active Directory |
Комплектование группы проектировщиков. Анализ коммерческих и технических условий. Составление планов лесов, доменов и подразделений. Создание топологического плана сайтов |
Установка и конфигурирование Active Directory |
Сбор предустановочной информации. Установка Active Directory. Проверка инсталляции Active Directory. Поиск неисправностей в инсталляции Active Directory |
Администрирование Active Directory |
Применение административных утилит Active Directory. Применение и настройка консолей управления Microsoft (Microsoft Management Consoles, MMCs). Архивация и восстановление Active Directory |
Установка и управление доменами, деревьями и лесами |
Планирование и создание дополнительных доменов, деревьев и лесов. Перенесение и приостановка роли хозяина операции. Планирование и реализация доверительных отношений |
Конфигурирование сайтов и управление репликацией |
Планирование, создание и конфигурирование |
Реализация структуры подразделений подразделений |
Планирование, создание и управление структурой сайтов. Настройка межсайтовой репликации. Конфигурирование серверов глобального каталога. Средства управления и отслеживания репликации, а также поиск связанных с ней неисправностей |
Администрирование учетных записей пользователей |
Создание учетных записей и профилей пользователей, а также основных каталогов. Сопровождение учетных записей пользователей |
Администрирование учетных записей групп |
Планирование, создание и управление учетными записями групп |
Администрирование объектов Active Directory |
Размещение объектов Active Directory. Публикация ресурсов в Active Directory. Управление доступом к объектам Active Directory. Делегирование полномочий административного управления объектами Active Directory. Перемещение объектов Active Directory. Сценарное управление объектами Active Directory |
Реализация групповой политики |
Планирование и создание объектов групповой политики (GPO). Привязка GPO к сайтам, доменам и подразделениям |
Администрирование групповой политики |
Проверка результатов GPO с помощью мастера RsoP. Перенаправление специальных папок с групповой политикой. Средства управления групповой политикой и поиск связанных с ней неисправностей |
Развертывание программных продуктов с помощью групповой политики |
Развертывание программных продуктов с помощью групповой политики. Развертывание обновлений программных продуктов и исправлений системы безопасности. Средства управления развертыванием программных продуктов и поиск связанных с этим неисправностей |
Администрирование системы защиты Active Directory |
Реализация ограничительных программных политик. Реализация политики аудита с целью фиксации событий безопасности. Администрирование журнала безопасности и просмотр соответствующих событий. Управление шаблонами защиты. Анализ безопасности системы с помощью инструмента Анализ и настройка безопасности (Security Configuration and Analysis) |
Управление производительностью Active Directory |
Мониторинг производительности Active Performance встроенными инструментальными средствами этой службы. Оптимизация производительности Active Directory и поиск связанных с этим неисправностей |
Уважаемый посетитель!
Чтобы распечатать файл, скачайте его (в формате Word).
Ссылка на скачивание - внизу страницы.