Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
68
BezpieczeństwoMicrosoftWindows.Podstawypraktyczne
Mimożedomeny,drzewailasyWindowsServer2003niemająnicwspólnego
zdomenamiDNS,wkontekścieinfrastrukturyADobatepojęciazesobąściśle
związane.ADużywaDNSdonazywaniailokalizowaniadomeniusługAD,akażda
domenaWindowsServer2003maswojąnazwędomenowąDNS.Wrzeczywistości,
przestrzeńnazwADzawierasięwprzestrzeninazwDNS.KażdedrzewodomenyAD
możnazmapowaćdohierarchiidomenDNS,akażdadomenaADodpowiadadomenie
DNS.
WsystemieWindowswwersjiNT4iwcześniejszychdomenabyłarównieżgra-
nicązabezpieczeń.WprowadzeniekoncepcjilasuwwydaniuWindows2000przesu-
nęłogranicezabezpieczeńwporównaniuzwcześniejszymiwersjami.OdWindows
2000wgórę,domenaprzestałabyćgranicązabezpieczeń:terazrzeczywistągranicą
zabezpieczeńjestlas.Administratorzyprzedsiębiorstwanależącegodolasuzawsze
musządopewnegostopniaufaćadministratoromkażdejdomenyznajdującejsię
wtymlesieiviceversa.Jakjużwspomniano,wszystkiekontrolerydomenyzdowol-
nejdomenywlesieskładujądanezarównowłasnejdomeny,jakicałegolasu.
AponieważkażdyadministratordomenymadostępdobazydanychADznajdującej
sięnajegokontrolerachdomeny,marównieżmożliwośćdodawania,usuwania
izmienianiadowolnychobiektówznajdującychsięwinnychobszarachlasu.
Poziomyfunkcjonalnościdomeny
NajważniejsząwłaściwościądomenyWindows2000byłjejtryb.Najważniejszą
właściwościądomenyWindowsServer2003jestpoziomfunkcjonalności(ang.func-
tionallevel).
DomenaWindows2000możebyćwjednymzdwóchponiższychstanów:tryb
mieszanylubtrybmacierzysty.
.
DomenaWindows2000wtrybiemieszanymzapewniakompatybilnośćwstecz
zWindowsNT4iwcześniejszymikontroleramidomeny.Domenawtrybiemie-
szanymmożezawieraćkontroleryNT4iWindows2000.
.
DomenaWindows2000wtrybiemacierzystympozwalakorzystaćzdodatko-
wychfunkcjiAD.Wdomenietakiejwszystkiekontrolerydomenykontrole-
ramidomenyWindows2000.
WsystemieWindowsServer2003,MicrosoftudostępniłnowyzbiórfunkcjiAD,
któredostępnetylkowtedy,gdywszystkiekontrolerydomenykontrolerami
domenyWindowsServer2003.Pociągnęłotowprowadzeniewiększejilościtrybów
domeny,abypołączyćprawidłowefunkcjonowanieADzdomenąijejjednorodnąlub
różnorodnąpopulacjąDC.TrybydomenyWindowsServer2003musząmiećmożli-
wośćrozróżnianiadomen,wktórychznajdująsiętylkokontroleryWindowsServer
2003,idomen,wktórychznajdujesięmieszaninakontrolerówWindowsServer2003,
Windows2000iNT4.