Организация доменной сети под управлением Windows 2000 Server, страница 2

Глобальный каталог создается службой Active Directory автоматически. В нем есть элементы для всех объектов и свойств, существующих в дереве или в лесу. Глобальный каталог – это не просто сборный вариант всех доменных разделов. Там не хранится  каждое значение каждого свойства в дереве или в лесу. Вместо этого там содержатся те значения из набора свойств объекта, которые полезны для глобального сообщества.

Глобальный каталог выполняет две основные функции:

·  разрешает войти в сеть путем предоставления контроллеру домена информации о членах универсальной группы;

·  упрощает просмотр информации каталога независимо от того, какой домен леса содержит эти данные.

Организация доменной сети Windows 2000 обладают следующими преимуществами.

·  Объединение объектов в домены позволяет сделать так, чтобы структура сети Windows 2000 отражала организацию объекта.

·  Каждый домен – это часть сети, хранящая информацию только о тех объектах, которые в ней находятся. Разделяя сети таким образом, Active Directory позволяет вводить в нее столько дополнительных  объектов,  сколько  необходимо,  в  отличие  от  NT 4.0, где размер домена ограничен.

·  Каждый домен служит границей защиты в том смысле, что режим и параметры безопасности (такие как права администрирования, политика безопасности и списки доступа) не распространяются за пределы домена.

3.2.НАСТРОЙКА   ЛОКАЛЬНОЙ   СЕТИ   WINDOWS 2000 SERVER С ДОМЕННОЙ АРХИТЕКТУРОЙ

При настройке сети Windows 2000 нужно выполнить следующие операции:

·  Подключение к сети.

·  Установка сетевых плат.

·  Установка протоколов, которые Вы намерены использовать.

·  Настройка служб.

·  Настройка средств защиты.

·  Выбор часового пояса и перезапуск.

Подключение к сети.

Первое, что сделает программа установки Windows 2000 на этой стадии,  - спросит Вас о том, каким образом будет осуществляться соединение. Если компьютер с Windows 2000 войдет в состав уже существующей сети, нужно сначала физически подключить его к этой сети.

Надо сообщить Windows 2000, каким образом компьютер будет участвовать в сети. Программа установки предложит Вам выбрать один из следующих вариантов:

Donotconnectthiscomputertoanetworkatthistime.

(Пока что не подключать компьютер к сети.)  

This computer will participate on a network.

(Этот компьютер будет подключен к сети.)

Wired to the network.

(Соединен кабелем.)

Remote access to the network.

(Удаленный доступ к сети.)

Выберите this computer will participate on a network или wired to the network, и установка Windows 2000 продолжится. Затем программа предложит Вам установить Microsoft Internet Server. Чтобы излишне не усложнять установку, ответьте NO.

Установка сетевых плат.

Теперь нужно выбрать и установить сетевую плату. Windows 2000 очень хорошо умеет их обнаруживать и автоматически распознавать. Если плата не распознана автоматически, ее можно настроить вручную, выбрав один из предлагаемых вариантов. Для этого нужно установить переключатель в положение no, iwanttoselecthardwarefromalist. Откроется список устройств. Выберите пункт NetworkAdapters, а в нем – фирму-производителя вашего устройства. Если его там нет, щелкните на кнопке havedisk и установите драйвер для Windows 2000, поставляемый на диске вместе с платою.

Теперь, когда плата установлена, нужно указать используемые ею номер прерывания (IRQ) адреса портов ввода/вывода и оперативной памяти.

Настройка протоколов.

Теперь нужно сообщить программе установки, какие протоколы вы используете. По умолчанию подразумевается, что вам нужны NetBEUI, TCP/IP и IPX/SPX.

Настройка служб.

После этого программа установки предложит Вам установить службы сервера. По умолчанию устанавливается конфигурация RPC и интерфейс NetBIOS. Можно установить еще множество служб, но для начала ограничимся минимальным набором, достаточным для использования Windows 2000.

Безопасность.

Windows 2000 Server – очень защищенная система. Ей требуется подтверждение всех машин в сети. Но здесь есть одно узкое место: подтверждаются только серверы  и рабочие станции Windows 2000 или более ранних версий NT. Компьютеры, управляемые DOS, Windows или OS/2, не подтверждаются. Если у Вас есть действующие учетная запись и пароль, Вы можете использовать эти машины в сети, но только компьютеры Windows 2000 и NT будут централизовано управляться администратором. Если добавить в существующий домен новый компьютер с Windows 2000, нужно сообщить существующим машинам о присутствии новой с помощью Server Manager.

Выбор часового пояса и перезапуск.

Первый этап установки почти закончен. Последнее, что нужно указать инсталляционной программе, - часовой пояс, в котором Вы находитесь. Выберите, следуя ее подсказкам, временную зону. Затем Windows 2000 Setup перезагрузит компьютер. В результате у нас будет простейшая конфигурация ОС, которая загружается и работает.

3.3.ПОДКЛЮЧЕНИЕ  КЛИЕНТСКОЙ  РАБОЧЕЙ  СТАНЦИИ  WINDOWS 98 К ДОМЕНУ

В создаваемой нами локальной сети клиентские рабочие станции используют ОС Windows 98. Рассмотрим порядок подключения их к сети.

При установке клиента Windows 98 необходимо следующее.

·  Программное обеспечение. Заранее установленная операционная система.

·  Аппаратные средства. Рабочая станция с платой сетевого интерфейса.

·  Протокол. Вы должны знать, какой протокол будете использовать для соединения – NetBEUI, IPX/SPX или TCP/IP.

·  Имя пользователя и пароль. Нужно создать учетные записи для новых пользователей, чтобы после установки проверить соединение.

Опишем процедуру подключения клиента Windows 98 к сети.

1.  Выберите из меню Startкоманду SettingsControlPanel и дважды щелкните на пиктограмме Network.

2.  Выберите вкладку Configuration и щелкните на кнопке Add. Появится окно Select Network Component Type.

3.  Выберите Client for Microsoft Networks и щелкните на кнопке Properties. Откроется диалоговое окно Client for Microsoft Networks Properties.

4.  В разделе Logon Validation выберите переключатель Log on to Windows  2000  Domain.  Введите  имя  Вашего домена    Windows 2000 и щелкните на кнопке OK, чтобы вернуться в диалоговое окно Network.

5.  На  вкладке Identification должна появиться информация, введенная Вами в процессе настройки. Исправьте ее, если она неверна. В любом случае, закройте все открытые окна, щелкая на кнопке OK, чтобы изменения вступили в силу.

6.  Перезагрузите компьютер по запросу ОС.

Для того чтобы убедиться в подключении клиента Windows 98 к сети, предпримите следующие действия.

1.  Щелкните на пиктограмме NetworkNeighborhood, расположенной на рабочем столе. Откроется окно с пиктограммами сетевых устройств, доступных с вашей рабочей станции.

2.  Дважды щелкните на пиктограмме сервера Windows 2000. должен появиться список совместно используемых ресурсов сервера, доступных для данной рабочей станции. Если Вы его видите, значит, компьютер подключен к сети, и можно просмотреть файлы на жестком диске сервера.