Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Zagadnienie1.1:Instalowanieikonfiguracjakontrolerówdomeny
5
Domain(Domena)
Partycjanapoziomiedomeny
.Tapartycjazmieniasięczę-
sto,akopiapartycjizmożliwościązapisujestprzechowywanawewszystkich
kontrolerachdomeny
.Zawierarzeczywisteobiekty
,naprzykładużytkowników
ikomputery
,któreistniejąwlesie.
UwagaKontrolerydomenytylkodoodczytu
Kontrolerydomenytylkodoodczytu(RODCReadOnlyDomainController)zawierają
kopiępartycjidomeny,którajesttylkodoodczytu(niemożebyćmodyfikowananatym
kontrolerzedomeny).
UwagaPartycjekataloguaplikacji
Możnateżutworzyćpartycje,przeznaczonenaaplikacjezwłączonąusługąkatalogo-
wą,którewdrażaszwswoimlesie.MożnanaprzykładtakskonfigurowaćsystemDNS,
abydocelówreplikacjistrefy,zintegrowanejzusługąAD,korzystałzkonkretnejpartycji
aplikacji.
Trustrelationships(Relacjezaufania)
Relacjazaufania,czasemokreślanatak-
żeterminemzaufanie,jestumowądotyczącąbezpieczeństwa,zawieranąmię-
dzydwiemadomenamiwlesieADDS,międzydwomalasamilubmiędzylasem
azewnętrznymobszaremzabezpieczeń.Dziękitejumowieużytkownikpojednej
stronierelacjimożeuzyskaćdostępdozasobówdrugiejstrony
.Wrelacjizaufania
jednastronajestuznawanazaufającą,adrugazazaufaną.Encjaprzechowująca
zasobyjeststronąufającą,azaufanajestencjazawierającaużytkownika.Łatwiej
możnatozrozumieć,jeślizastanowimysię,ktojestosobązaufaną,aktoosobą
ufającąwsytuacji,gdypożyczamykomuśkluczedoswojegosamochodu.
Instalowanienowegolasu
AbyzainstalowaćnowylasADDS,musimywdrożyćwtymlesiepierwszykontroler
domeny
.WtymcelunależywdrożyćrolęserweraADDSnakomputerzezsystemem
WindowsServer2016,anastępniepodwyższyćpoziomserweradokontroleradomeny
idodaćnowylas.
Abyutworzyćnowylas,zacznijodinstalacjiroliADDS,wykonującnastępującą
procedurę:
1.ZalogujsięnakomputerzezsystememWindowsServer2016jakoadministrator
lokalny
.
2.UruchomkonsolęServerManager(Menedżerserwera),anastępniekliknijAdd
RolesAndFeatures(Dodajroleifunkcje)wsekcjiDashboard(Pulpitnawigacyjny).