Планирование внедрения Active Directory
Перед реализацией сетевой среды на базе Windows Server нужно решить, как внедрять Active Directory.
При планировании нужно учесть структуру и деятельность предприятия: физическое размещение офисов, возможность расширения и реорганизации и порядок доступа к сетевым ре- сурсам.
Сначала планируется пространство имен DNS, включая иерархию домена, глобальный каталог, доверительные отноше- ния и репликацию.
Кроме того, пространство имен включает организацион- ные подразделения (ОП), структуру которых также следует
учесть на этапе планирования. В одиночном домене объекты пользователей и ресурсов можно упорядочить в иерархию ОП для отражения структуры компании. Надо спланировать и гра- ницы сайтов — это упростит управление репликацией и сокра- тит трафик регистрационных данных пользователей между под- разделениями.
Планирование пространства имен
Подобно DNS, в основе пространства имен Active Directory лежит полное имя домена высшего уровня информационной си- стемы предприятия, состоящей из доменов Windows Server, кон- троллеров доменов, ОП, доверительных отношений и деревьев доменов.
Кроме того, важно сразу решить, будут ли одинаковы внутреннее (защищенное брандмауэром) и внешнее (за его пре- делами) пространство имен. Иначе говоря, будет ли простран- ство имен Active Directory соответствовать пространству имен DNS (как правило, имени домена в Интернете), которое, воз- можно, уже определено для организации?
Допустим, внешнее пространство имен DNS организа- ции — bupk.ru. Вы можете использовать пространство имен Ac- tive Directory, соответствующее bupk.ru, или выбрать другое внутреннее пространство имен.
Каждый вариант имеет свои плюсы и минусы.
Внутреннее и внешнее пространства имен
Существует два варианта разработки пространства имен Active Directory: оно может соответствовать либо отличаться от имеющегося внешнего пространства имен DNS.
В первом случае внутреннее и внешнее пространства имен одинаковы, т.е. названия доменов высшего уровня идентичны по обе стороны брандмауэра — пользователи корпоративной ин- трасети и пользователи Интернета видят имя bupk.ru.
Во втором случае внутреннее и внешнее пространства имен различны, т.е. имя домена высшего уровня в пределах брандмауэра отличается от высшего зарегистрированного имени домена DNS, видимого из Интернета.
Do'stlaringiz bilan baham: |