Глава 24
Проектирование
доменов и развертывание Active Directory
Предполагается, что читатель уже
знаком с основными понятиями и концепциями службы каталогов Active Directory,
изложенными в главе 23. Теперь можно в общих чертах рассмотреть процесс развертывания
службы каталогов и создания контроллеров доменов, на которых она функционирует.
Для краткости (тема планирования
доменов и миграции из предыдущих версий заслуживает отдельной книги) мы не будем
рассматривать многочисленные доменные модели Windows NT 4.0 и способы их преобразования
в домены Windows 2000. Важно понять сам принцип создания и обновления контроллеров
домена (запуск процесса повышения роли сервера, очередность обновления РОС и
BDC и т. д.) и на его базе строить стратегию перевода существующих доменов в
домены Windows 2000.
Рассмотрим лишь некоторые специфические
требования и соображений, возникающие при создании доменной структуры на базе
Windows 2600. В первую очередь эта специфика обусловлена появлением службы каталогов
Active Directory и новой модели безопасности.
Даже если создается домен с единственным
контроллером, необходимо учесть некоторые изложенные ниже соображения, не говоря
уже о сложной сети с несколькими доменами (сайтами) и множеством подразделений
(организационных единиц).