Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
UrzędyizwierzchnicyzabezpieczeńWindows
73
.
Wkataloguglobalnymznajdująsięinformacjeoprzynależnościdogrupuniwer-
salnych,aleniemainformacjioprzynależnościdogrupglobalnychilokalnych.
.
Katalogiglobalnemożnawykorzystaćdoodpytywaniaobiektówwlesieimożna
znichkorzystaćzapomocąosobnegoportuLDAP:3268(normalnykontroler
domenyużywaportu389).Katalogiglobalnerównieżwymaganedouwie-
rzytelnianiawwielodomenowymśrodowisku,chybażewłączymylogowanie
GCless.
1
Role„zarządcówoperacji”kontrolerówdomeny
PodobniejakkontrolerydomenyWindows2000,kontrolerydomenyWindows
Server2003iR2wdomenielublesieWindowsServer2003mająspecjalnerole.Role
tezwanerolaminzarządcówoperacji”(ang.operationsmaster;wWindows2000
roletenazywałysięFSMOflexiblesinglemasterofoperations).Rolezarządców
operacjiistniejądlatego,żepewneusługiADmusząistniećwtrybiesingle-master,
mimożewiększośćusługADjestzbudowanawoparciuomodelmultimaster.
Wtabeli2.5omówionoróżneroleFSMO.RoleemulatoraPDC,zarządcyRIDiza-
rządcyinfrastrukturyzwiązanezbezpieczeństwem.Tekstowyprogramntdsutil.exe
tonarzędziedobrzesprawującesięwzarządzaniuisterowaniurolamizarządców
operacji(naprzykładwtransferzeiprzejmowaniurólpomiędzyróżnymikontrolerami
domeny)nakontrolerachdomenyWindows.
Tabela2050Przeglądrólzarządcówoperacji
Rolazarządcyoperacji(ilość)
Komentarz
Zarządcaschematu
(jedennakażdylasAD)
Zarządcanazwdomeny
(jedennakażdylasAD)
WcałymlesieADjesttylkojedenZarządcaschematu(ang.Schema
Master).RozszerzeniaschematuAD(noweklasylubatrybuty
obiektu)mogąbyćtworzonetylkonakontrolerzedomenypełniącym
rolę.Zarządcaschematujestwymaganyrównieżprzypodnoszeniu
poziomufunkcjonalnościlasu.Możebyćhostowanynakontrolerze
domenylubglobalnymkatalogu.
Zarządcanazwdomeny(ang.DomainNamingMaster)zarządza
nazwamikażdegokontekstunazwwlesie.Dododawaniaiusuwania
domenlubpartycjiaplikacjiwlesieADbezpowodowaniakonfliktów
nazwwymaganajestdostępnośćzarządcynazwdomeny.
WWindows2000rolazarządcynazwdomenymusibyćpełnionana
kataloguglobalnym.WlasachWindowsServer2003iR2zarządca
nazwdomenymożebyćhostowanynakontrolerzedomenylub
kataloguglobalnym.
1LogowanieGClessmożnawłączyćjedyniewsystemieWindowsServer2003.Więcejinfor-
macjinatentematznajdziemywrozdziale6.