Treść książki
Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
UrzędyizwierzchnicyzabezpieczeńWindows
73
.
Wkataloguglobalnymznajdująsięinformacjeoprzynależnościdogrupuniwer-
salnych,aleniemainformacjioprzynależnościdogrupglobalnychilokalnych.
.
Katalogiglobalnemożnawykorzystaćdoodpytywaniaobiektówwlesieimożna
znichkorzystaćzapomocąosobnegoportuLDAP:3268(normalnykontroler
domenyużywaportu389).Katalogiglobalnesąrównieżwymaganedouwie-
rzytelnianiawwielodomenowymśrodowisku,chybażewłączymylogowanie
GCless.
1
Role„zarządcówoperacji”kontrolerówdomeny
PodobniejakkontrolerydomenyWindows2000,kontrolerydomenyWindows
Server2003iR2wdomenielublesieWindowsServer2003mająspecjalnerole.Role
tesązwanerolaminzarządcówoperacji”(ang.operationsmaster;wWindows2000
roletenazywałysięFSMO–flexiblesinglemasterofoperations).Rolezarządców
operacjiistniejądlatego,żepewneusługiADmusząistniećwtrybiesingle-master,
mimożewiększośćusługADjestzbudowanawoparciuomodelmultimaster.
Wtabeli2.5omówionoróżneroleFSMO.RoleemulatoraPDC,zarządcyRIDiza-
rządcyinfrastrukturysązwiązanezbezpieczeństwem.Tekstowyprogramntdsutil.exe
tonarzędziedobrzesprawującesięwzarządzaniuisterowaniurolamizarządców
operacji(naprzykładwtransferzeiprzejmowaniurólpomiędzyróżnymikontrolerami
domeny)nakontrolerachdomenyWindows.
Tabela2050Przeglądrólzarządcówoperacji
Rolazarządcyoperacji(ilość)
Komentarz
Zarządcaschematu
(jedennakażdylasAD)
Zarządcanazwdomeny
(jedennakażdylasAD)
WcałymlesieADjesttylkojedenZarządcaschematu(ang.Schema
Master).RozszerzeniaschematuAD(noweklasylubatrybuty
obiektu)mogąbyćtworzonetylkonakontrolerzedomenypełniącym
tęrolę.Zarządcaschematujestwymaganyrównieżprzypodnoszeniu
poziomufunkcjonalnościlasu.Możebyćhostowanynakontrolerze
domenylubglobalnymkatalogu.
Zarządcanazwdomeny(ang.DomainNamingMaster)zarządza
nazwamikażdegokontekstunazwwlesie.Dododawaniaiusuwania
domenlubpartycjiaplikacjiwlesieADbezpowodowaniakonfliktów
nazwwymaganajestdostępnośćzarządcynazwdomeny.
WWindows2000rolazarządcynazwdomenymusibyćpełnionana
kataloguglobalnym.WlasachWindowsServer2003iR2zarządca
nazwdomenymożebyćhostowanynakontrolerzedomenylub
kataloguglobalnym.
1LogowanieGClessmożnawłączyćjedyniewsystemieWindowsServer2003.Więcejinfor-
macjinatentematznajdziemywrozdziale6.