Автор: Пользователь скрыл имя, 18 Декабря 2011 в 19:41, реферат
Необходимо развернуть базовую инфраструктуру сети центрального и удалённого офисов гипотетической компании. Необходимо развернуть лес Active Directory, состоящий из одного домена, произвести конфигурирование сайтов, настроить службы DNS, WINS и DHCP. Необходимо обеспечить отказоустойчивость базовых сетевых сервисов в центральном офисе путём взаимного резервирования. Схема изображена на рисунке 1.
Проверяем правильность введённых параметров установки (рисунок 6).
Рисунок
6 – проверка введенных параметров
установки
Ставим флажок автоматической перезагрузки после завершения работы мастера и ждём окончания работы dcpromo.
Заходим в сеанс администратора созданного нами домена и открываем консоль управления DNS (рисунок 7).
Рисунок
7 – консоль управления DNS
Создаём обратную зону 10.0.х.х.
Откроется приветственное окно мастера создания новой зоны.
Далее необходима выбрать необходимый тип зоны ( в нашем случае это Primary Zone). Затем выбираем как наша зона будет реплицироваться (to all DNS servers in this domain: editestdom.ru).на следущем шаге выбираем для какой адресации будет зона IPv4 или IPv6. (выберем первый случай – IPv4 reverse Lookup Zone).
Указываем IP для обратной зоны – 10.0. . . и выбираем тип обновления – Allow only secure dynamic updates. В результате должно появиться диалоговое окно, представленное на рисунке 8.
Рисунок
8 – мастер создания новой зоны
Запускаем мастер dcpromo на сервере hq-core-02.
Выбираем нужный сценарий. В этом случае нам необходимо выбрать уже существующий лес. Долее вводим имя домена и учётные данные для подключения к домену (edutestdom.ru). Выбираем нужный домен в списке доменов. И на следующем шаге выбираем сайт.
Соглашаемся с предложением автоматического сопутствующего развёртывания дополнительных сервисов – глобального каталога и службы DNS.
Остальные
шаги выполняем аналогично предыдущему
серверу и ждём перезагрузки сервера.
2.3 Создание структуры
сайтов
Открываем консоль управления сайтами службы каталогов (рисунок 9) .
Рисунок
9 - консоль управления сайтами службы
каталогов
Переименуем сайт «по умолчанию» в HQ (сайт центрального офиса) и создадим сайт BRANCH для удалённого офиса.
Определим подсети для центрального и удалённого офисов и распределим их между сайтами (рисунок 10).
Рисунок
10 - распределение сетей между сайтами
2.4 Развёртывание AD и
DNS в удалённом офисе
Запускаем мастер dcpromo на сервере branch-core-01.Выбираем нужный сценарий (нам необходимо выбрать уже существующий лес).Выбираем нужный домен в списке доменов. И на следующем шаге выбираем сайт, соответствующий IP-адресу сервера. Соглашаемся с предложением автоматического сопутствующего развёртывания дополнительных сервисов – глобального каталога и службы DNS. Службу каталога будем развёртывать в режиме RODC (контроллер домена только для чтения). Делегирование установки контроллера непривилегированным учётным записям делать не будем.
Остальные
шаги выполняем аналогично предыдущим
серверам и ждём перезагрузки сервера.
2.5 Развёртывание сервисов
DHCP и WINS.
На всех серверах контроллерах домена запускаем мастер добавления ролей и добавляем роль DHCP сервера. Вводимые параметры контролируйте по схеме сети (рисунок 11).
Рисунок
11 – мастер добавления ролей DHCP сервера
Далее выбираем привязку к интерфейсу. На уровне сервера не будем определять никаких параметров.
На следующем шаге добавим область (рисунок 12).
Рисунок
12 – добавление новой области
Выберем режим работы с IPv6-клиентами.
Зададим параметры учётной записи для авторизации сервера в службе каталога. Проверим итоговые параметры и завершим работу мастера (рисунок 13).
Рисунок
13 - итоговые параметры работы мастера
После этого открываем консоль управления DHCP. Настраиваем исключения на серверах hq-core-01 и hq-core-02. Настраиваем параметры областей.
На всех серверах контроллерах домена запускаем мастер добавления функций и добавляем роль WINS-сервера (рисунок 14).
Рисунок
14 - мастер добавления функций
Настраиваем репликацию WINS-серверов в центральном офисе (рисунок 15).
Рисунок
15 – консоль WINS-сервера
В
настройках сетевых интерфейсов корректируем
параметры DNS и дополняем параметры WINS.
ЗАКЛЮЧЕНИЕ
В
ходе выполнения работы была развернута
базовая инфраструктура сети центрального
и удалённого офисов гипотетической компании.
Был развернут лес Active Directory, состоящий
из одного домена, произведено конфигурирование
сайтов, настройка служб DNS, WINS и DHCP. Обеспечена
отказоустойчивость базовых сетевых сервисов
в центральном офисе путём взаимного резервирования.
СПИСОК
ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ