Helyezze el a helyi tartományt. Az Active Directory tartományvezérlő átnevezése

A 2015-ös udvarban az internet tömegelosztást kapott, minden önbecsülő vállalatnak hosszú ideje van saját honlapján. Nem kell messzire menni - még minden városi kórháznak saját webes forrásai vannak. Mindazonáltal, egyébként a sysadmins nem megtudta, hogyan kell megteremteni a normál neveket a tartományok számára.

A második szintű tartomány (például a bissquit.com) értéke évente több mint 500 rubel. Ez nagyon kevés a hétköznapi polgárok számára, mivel veled vagyunk, és ez egy tisztességes penny a vállalatok számára. Régóta megvásároltam a domainemet, mielőtt a "bélyegzett" elképzelése megjelent. Ez csak kényelmes. Is távoli kapcsolat Az RDP-vel - adom meg a domain nevét, egy unalmas IP-cím helyett.

Az interneten az "Active Directory domain legjobb gyakorlatok" kérésére kimerítő ajánlásokat írnak a hirdetési domainek nevére, és megmagyarázzák, hogy miért kell ezt tennie. Tekintsük többet arról, hogy milyen ajánlásokról beszélünk:

  • A hirdetési tartomány elnevezéséhez használja a szervezet hivatalos regisztrált tartományának aldomainjét.

Mindannyian helyesen érted, csak egy tanácsot adsz. Ez minden! Sokat vitatkozhatsz a részletekről és a kis árnyalatokról, de az érvelés 80-90% -a csökken a fenti egyetlen tanácsra. Minden probléma arra a tényről folytatódik, hogy egy személy tudja, hogy ezt meg kell tennie, de nem érti, hogy miért lehetetlen, vagy nem ajánlott másképp csinálni. Mostantól több.

1. Miért nem használható belső, megoldatlan külső nevek, mint a.Local, .corp, .lan?

Tud. Még mindig lehetséges. A legtöbbjüket használják. Van példák az ismerősök között, akik 2000-ben az emberek és a domain.Local-t használják. Minden nehézség megkezdődik, ha hirtelen szüksége lesz egy igazi domain hirdetésre. Ez megtörténhet, ha hibrid felhő telepítéseket használ (az Exchange + Office365 fényes példája). "Miért nem csak átnevezni a domaint, mert egy adott hirdetés bizonyos változata meglehetősen lehetséges?" - kérdezed. Igen, elvben azonban szembe kell néznie a domainfüggő szolgáltatások migrációjának nehézségeivel. Közülük mind ugyanazok a csere, stb, de itt és egy csere több mint elég.

2. "Oké, vegyen egy igazi külső nevet - my-company.com, szintén hívás és domain hirdetés" - nem is lehetőség. Problémák lesznek a My-Company.com, például a cég honlapján található egyéb források felbontásával. És emellett, a DNS-kiszolgálók nem lesznek hitelesek erre a tartományra, bár maguknak tekintik magukat. Ez problémákat is okozhat.

Vannak más megfontolások a domain elnevezésével kapcsolatban, köztük egy hasonló valós domain létrehozása, de egy másik TLD-ben. De úgy tűnik számomra, hogy nincs értelme ezt megtenni, mert a problémák egy része továbbra is fennmarad, és a Corp.my-Company.com domain használatával összehasonlítva kifejezett előnyöket (például a nevet) egyszerűen nem.

Ahhoz, hogy a szerelmesek mindent megtegyenek a saját módján, egyre több és több tanúsítványprobléma kerül hozzáadásra, így nincs értelme a belső neveket most egyáltalán.

A domain név kiválasztásának kérdése technikailag újraindul a sorban, amelyben szopogatja a nevet, amikor egy domain-hirdetést és bármit másol. Azonban a következmények, hogy a név rossz választása magában foglalja, sok problémát fog tenni a jövőben, és ezért a tervezési szakaszban nagyon fontos, hogy minden minőségi. Ismét jól olvasta a tapasztalt adminisztrátorok cikkeit

Jó napos kedves olvasók és előfizetők, amit sokáig nem mondtam el a Windows Domains-ról, ma megjavítom, és elemezzük az ilyen alapvető témát, hogyan lehet megfelelően megnevezni az Active Directory tartományt, mivel ez tovább lesz, mivel ez tovább, A szolgáltatások helyes funkciója csökkenti magát a hibás domain szolgáltatás nevével kapcsolatos problémák számát.

Hibák az Active Directory kiválasztásában

Ha régóta olvasod a blogomat, vagy csak csatlakoztál, akkor emlékeztetnék Önt az Active Directory bevezető cikk bemutatásáról, megpróbáltam megmondani, hogy mi a hirdetés, és hogyan működik, és ami a legfontosabb, hogy milyen összetevőkből áll. Ha óvatosan olvassa el, tudod, hogy az Active Directory nem tud DNS-kiszolgálók nélkül működni.

  • Biztos vagyok benne, hogy a legtöbbjük tudja, hogy az interneten lévő DNS egy bizonyos elvre épül, csak számok, betűk, pontok és kötőjelekből áll (kb különböző fajták Nem mondom DNS rekordokat) .. com. Van egy szabvány az RFC 1123 dokumentumban a domainek elnevezéséről, ahol a fekete fehér írásban van írva, hogy az ilyen szakembereknek ne legyen jelen a nevekben: a kutya jele @, tilda ~, a szám száma #, slash / És az alsó aláhúzás, ha saját tudatlanságomban van, mint egy domain név, azt választottam, hogy az alsó aláhúzó, akkor például nagy problémák lesznek az MS Exchange Mail Serverrel. Ha nincs szabvány, akkor káosz lenne.
  • Az Active Directory helyi nevei, az emberek külső címeket választanak, vagy inkább a második szint nevét. Egy egyszerű példa, feltételezem, hogy van egy pyatilistnik.inc cég, és az adminisztrátor úgy döntött, hogy telepíti az Active Directory vezérlőt, és létrehoz egy domainstruktúrát, hanem helyi nevet hoz neki, hogy Pyatilistnik .. képzelje el, hogy milyen káosz indul, amikor az embereknek szükségük van ki kell jutni belőle helyi hálózatKonfliktus lesz a név hirdetésével, hogy megoldja a problémát, meg kell tartania a külső DNS zónát és a belső, ami nem kényelmes és hibákat eredményez. Az alábbiakban elmondom, hogyan kell megfelelően megnevezni az Active Directory tartományt
  • A globális hivatalosan bejegyzett rendszerleíró adatbázisban nem szereplő zónák nevei TUDOM. A példák zónákként szolgálhatnak.Local vagy például .nn, bár biztos, hogy biztos vagyok benne, hogy a szabvány eléri őket, mivel ez a szervezet pénzt ad a levegőből, eladja a neveket, milyen domaineket nem fognak találkozni, de mi nem beszélünk ma. Ezeket a neveket nem használják megfelelően az aktsért könyvtárban, mivel az irodákon kívül nem használhatók, lehetetlenné válik az SSL tanúsítványt a tartományra.

Bár ha egy tesztkörnyezetben csinálod, akkor is

  • Disjoint névtér\u003e Vannak olyan helyzetek, ahol a tartományvezérlő vagy a számítógép DNS neve nem egyezik meg a NetBIOS névvel, például ha volt egy vezérlőnek NetBIOS NAME DC6 és a DC.SET domain. Ilyen konstrukciók működnek és lehetnek, ha az egyesített vállalkozások, de amikor a Disjoint Namespace ugyanolyan MS Exchócióval rendelkező rake is lehet. A véletlen egybeesés és a NetBios és a DNS név példája alatt.

Hogyan hívja fel a domain Active Directory-t

Mennyire tévedünk, hogy megértsük és tudjuk, most mindent szépen fogunk tenni, azonnal megismételjük, hogy ha van egy tesztkörnyezet, hogy hívja a hirdetést, legalább a Microsoft.com. És ha komolyan, akkor vissza a cégünk Pyatilistnik.inc. Az Active Directory Domain zónához választanék a harmadik szintű zónát, az ad.syt. A cég honlapja egy logikai webhelyen lógna. Ennek köszönhetően az MS Exchange kiszolgálón nem lenne probléma. Ha több ága van, azt tanácsolom, hogy használjon egy erdőt, egy példa Nizhny Novgorod és Moszkva, én választom ad..ad.sight. Remélem most megérted, hogy jobb és helyesebben az Active Directory Domain.

Ritka esetekben az aktuális domain átnevezéséhez kapcsolódó feladat lehet a tartományszolgáltató rendszergazda előtt. Az okok eltérőek lehetnek, de ez a helyzet meglehetősen lehetséges. Annak ellenére, hogy ezt a feladatot nem lehet triviálisnak nevezni, de alkalmanként ebből esik, rendkívül fontos, hogy mindent helyesen tegyünk, mivel egyébként az események kimenetele kritikusan veszélyes lehet, a teljesen működőképes vállalati infrastruktúrákig. Tehát ezen a cikkben is megismerkedhet a művelet végrehajtásának előzetes követelményeiről, bizonyos korlátozásokról, valamint a domain átnevezésére. Indítás előtt sürgős kérés: Ne kövesse ezeket a műveleteket a termelési környezetben, amíg átnevezi a teszttartományt a laboratóriumi környezetben. Kezdjük.

Előfeltételek

Mielőtt elkezdené nevezni a domain, kérjük, vegye figyelembe a következő információkat:

  • Funkcionális erdő szintű Active Directory. A domainek átnevezésére szolgáló feladatok elvégezhetők, ha az erdő összes domainje legalább a Windows Server 2003 operációs rendszerrel rendelkezik (ebben az esetben nincs korlátozás a szerkesztőkre). Ezenkívül a funkcionális szintet legalább a Windows Server 2003 előtt kell javítani. Ez az, ha az erdőben működő Windows Server 2000 funkcionális szintje van, a következő művelet egyszerűen lehetetlen;
  • Tartományi hely. Az erdőben az Active Directory lehet a domainek különböző szintje. Vagyis egy külön tartomány lehet, vagy az erdő leányvállalatokat tartalmazhat. Abban az esetben, ha megváltoztatja az erdőben lévő tartományvezérlő helyét, meg kell teremtenie a bizalmi kapcsolatot;
  • DNS zóna. Még mielőtt elvégezné a domain átnevező műveletet, létre kell hoznia egy új DNS zónát;
  • Adminisztratív hitelesítő adatok. A domain átnevező művelet végrehajtásához be kell jelentkeznie a rendszerbe egy adminisztratív számla alatt, amely tagja az Enterprise Administrators Group (vállalati adminisztrátorok) tagja;
  • Elosztott fájlrendszer szerverek (DFS). Ha a DFS-szolgáltatást a vállalati környezetben telepíti, vagy a mozgatott profilokba költözött, kérjük, vegye figyelembe, hogy a Root DFS-kiszolgálóknak minimálisra kell működniük, a Windows Server 2000 operációs rendszert futtatva a 3 Update csomaggal vagy az operációs rendszerek modernebb verziói alatt;
  • Összeférhetetlenség a Microsoft Exchange szerverekkel. A leginkább kellemetlen pillanat az, hogy ha a Microsoft Exchange Server 2003 Service Pack 1 mail Service Pack 1 Mail Server 1 Mail Server telepítve van az erdőben, akkor a domain átnevezést bármilyen probléma nélkül fogják végrehajtani, de a felhasználói fiókot, amely alatt a domain átnevezésének folyamata kell végrehajtani A teljes Exchange Administrator Group tagja. Az összes modernebb mailszerver (beleértve az Exchange Server 2016) összeegyeztethetetlen a domain átnevező műveletekkel.

Figyeljen arra is, hogy a domain átnevezése idején meg kell adnia az összes közelgő Active Directory erdőkonfigurációs műveletet. Más szóval, meg kell győződnie arról, hogy az erdőkonfiguráció nem változik, amíg a átnevezési művelet teljes mértékben befejeződött (részletes információ az alábbi műveletről). Ezek a műveletek magukban foglalják az Active Directory-erdő belsejében lévő domainek létrehozását vagy eltávolítását, az alkalmazások könyvtárpartíciók létrehozását vagy eltávolítását az erdőben lévő tartományvezérlők hozzáadásával vagy törlésével, a telepített közvetlen bizalom létrehozásával vagy eltávolításával, valamint az attribútumok hozzáadásával vagy törlésével Globális katalógus.

Csak abban az esetben, ha azt javasolnám, hogy teljes mértékben biztonsági másolatot készítsen a rendszer állapotáról az egyes tartományvezérlőn az Active Directory erdőben. E feladat esetében ez az elővigyázatosság minden bizonnyal felesleges.

Abban az esetben, ha az infrastruktúra megfelel a fent említett követelményeknek, és az összes szükséges biztonsági másolatokElindíthatja a domain átnevezését.

Active Directory tartomány átnevezése folyamat

A domain kezdeti nevének ellenőrzéséhez megnyithatja a rendszer tulajdonságai ablakát. Amint látható a megfelelő illusztráción, a domain neveznek "biopharmaceutic.local":

Ábra. 1. Ellenőrizze az Active Directory kezdeti domainnevet

Most meg kell hoznia egy új DNS zónát "Biopharm.Local" annak érdekében, hogy befejezze a domain átnevezését, a szokásos szerverei és ügyfelei könnyen csatlakozhatnak az új domain névhez. Ehhez nyitva " DNS diszpécser» ( DNS menedzser.) És a " Élő nézet terület» ( Forward Lookup Zone) Válassza ki az új zóna létrehozásának lehetőséget. Valójában a zóna szokásos módon jön létre: az új zóna varázsló első oldalán olvassa el a bevezető információkat, és menjen a második oldalra. A Zone Típus oldalán válassza ki a fő zónát ( Elsődleges zóna), És figyeljen arra, hogy az Active Directory mentési zóna aktiválásának lehetősége legyen. A Replikációs terület oldalán hagyja el az Alapértelmezés szerint kiválasztott opciót - " A tartományvezérlők összes DNS-kiszolgálókhoz ebben a tartományban: biopharmacaceutic.local» ( A tartományvezérlőknél futó DNS-kiszolgálókhoz: biopharmacaceutic.local). A zóna névoldalon adja meg az új domain nevet (biopharm.local), és a Dinamikus Update oldalon is hagyja az opciót " Csak biztonságos dinamikus frissítések engedélyezése (Active Directory számára)» ( Csak biztonságos dinamikus frissítések engedélyezése (Active Directory ajánlott)), amely alapértelmezés szerint van kiválasztva. Az alábbi új zóna létrehozásának több szakasza:

Ábra. 2. Új DNS zóna létrehozása

A domain átnevezése következő lépése az erdő jelenlegi állapotának leírása lesz. Valójában ez az első művelet, amely átnevezi azt a tartományt, amelyben a segédprogramot használják. parancs sor Rendoldal.. Ezzel a segédprogrammal az aktuális erdei szerkezetének szöveges leírása XML-fájlként kerül létrehozásra, néven domainlist.xml. Ez a fájl tartalmazza a tartománykönyvtár összes partíciójának listáját, valamint az Active Directory-erdőben található alkalmazás könyvtárpartíciókat. A tartománykönyvtár és az alkalmazás minden egyes részére vonatkozó minden bejegyzés az XML-címkékre korlátozódik és. Ezenkívül minden bejegyzés tartalmaz adatokat, beleértve a gyökér objektum objektumának (GUID) globális egyedi azonosítóját, a DNS-tartomány vagy az alkalmazáskönyvtár nevét, valamint a tartomány NetBIOS nevét.

Egy ilyen fájl létrehozásához nyissa meg a parancssorot a megfelelő fiók alatt, és hajtsa végre a parancsot " véletlen / lista." A generált fájl mentésre kerül a gyökérkönyvtárba számla A felhasználó. Ezután meg kell nyitnia ezt a fájlt bármely szövegszerkesztővel.

Ebben a fájlban meg kell változtatnia a domainnevet a szakaszon belül, amely a címkékre korlátozódik és és NetBIOS név a címkékben és). Ügyeljen arra, hogy figyeljen arra, hogy ne változtassa meg a megfelelő címkék belsejében lévő GUID-azonosítót.

A következő ábrán látható, látni fogja a fent említett parancs végrehajtásának folyamatát, a domainlist.xml fájl helyét és a fájl első részének módosítását. Az én esetemben a konfigurációban lévő tartománynév 4-szer megváltozik:

Ábra. 3. A domainlist.xml fájl generációja és változása

Annak érdekében, hogy megbizonyosodjon arról, hogy a szükséges módosításokat a megfelelő fájlba hozta, végrehajthatja a parancsot " rendom / Showforest." Amint láthatod a következő illusztráción, minden rekordot megváltoztattam a "Bopharm" -ra:

Ábra. 4. A potenciális változások megtekintése

A következő parancs végrehajtásakor ( rendom / feltöltés.) A Tendom Utility a szerkesztett fájlban megadott erdő új struktúráját a könyvtárfrissítési utasítások sorrendjében helyben és távolról kell elindítani az erdőben lévő minden tartományvezérlőn. Ahhoz, hogy általánosságban elmondható, hogy ebben a szakaszban a konfigurációs könyvtárban az Active Directory domain átnevezésére szolgál. Ezenkívül a dclist.xml fájl létrehozásra kerül, hogy nyomon kövesse az egyes tartományvezérlő előrehaladását és állapotát az erdőben a domain átnevező művelethez. By the way, ezen a ponton a rendom segédprogram lefagyja az Active Directory erdőt, hogy bármilyen változtatást végezzen a konfigurációban. A parancs végrehajtásának folyamata az alábbiakban látható:

Ábra. 5. A Rendom / feltöltési parancs végrehajtása

A következő parancsot végzik, hogy ellenőrizze a tartományvezérlő készenlétét a tartomány átnevezése előtt. E szakasz végrehajtása során az előkészítő ellenőrzési parancsot kell futtatnia minden tartományvezérlő az erdőben. Ez szükséges annak érdekében, hogy biztosak legyenünk abban, hogy az Active Directory adatbázis az erdőben az erdőben a megfelelő állapotban van, és készen áll arra, hogy olyan változtatásokat hajtson végre, amelyek lehetővé teszik a domain átnevezését. Következésképpen futtassa a parancsot " rendom / előkészítés.", Hogyan történik az alábbi ábrán:

Ábra. 6. Domain készítmény átnevezéshez

A leginkább felelős pillanat. Parancsnoki végrehajtás rendom / végrehajtás." A tartományon lévő parancs végrehajtása során a domain átnevezésére vonatkozó utasításokat hajtják végre. Valójában ebben a pillanatban az erdők minden tartományvezérlőjének fellebbezése egyénileg, ami minden tartományvezérlőt a domain átnevezési utasításainak végrehajtásához vezet. A művelet végrehajtásához minden tartományvezérlő újraindul. Domain átnevezési folyamat Lásd a következő ábrázolást:

Ábra. 7. Domain átnevezése folyamat

De ez nem minden. Annak ellenére, hogy a domainje lényegében átnevezhető, még mindig kihívás van a tárgyak helyesbítésére csoportházirend És hivatkozásukat a domain átnevező művelet befejezése után. A csoportházirend-objektumok visszaállítása, valamint az egyes átnevezett tartományban lévő GPO hivatkozások segítségével használja a parancssori segédprogramot Gpfixup.exe.. Lehetetlen elhanyagolni ezt az eljárást, mivel az új erdőben lévő domain átnevező működésének befejezése után a csoportpolitikák egyszerűen nem lesznek megfelelően működőképesek. Ne feledje, hogy ezt a parancsot egyszer kell elindítani minden egyes átnevezett tartományban. Ezért, ha végrehajtja a parancsot gpfixup. Paraméterekkel /Olddns:biopharmaceutic.local (az átnevezett tartomány régi neve) és /NewDNS:biopharm.Local (az átnevezett tartomány új neve), majd a parancs gpfixup. Paraméterekkel / Oldnb: biopharmacaceutic és / Newnb: biopharm (a tartomány régi és új NetBIOS nevét). Ez az eljárás látható az alábbiakban:

Ábra. 8. A csoportházirend-objektumok korrekciója

Csak két parancsot kell teljesítenie: a csapat " rendszer / tiszta."Ez lehetővé teszi, hogy minden linket törölje az Active Directory belsejében lévő régi domainnevekhez, valamint a parancsot rendom / vég."Lényegében az Active Directory fejlesztő erdő, amely megváltoztatja a konfigurációját. Az alábbi parancsok végrehajtásának folyamata az alábbi ábrán látható:

Ábra. 9. Az Active Directory domain átnevezése

A szerkesztett szerverek és a végső ügyfelek módosításához kétszer újra kell indítania számítógépeiket. Azonban a tartományvezérlőket manuálisan kell átnevezni. Amint az alábbi ábrán látható, a tartományvezérlő nevét továbbra is régi.

Mi a tartományvezérlő

A tartományvezérlő központosított kezelést biztosít hálózati eszközök, vagyis a domainek. A vezérlő tárolja az összes információt a fiókokból és a hálózati felhasználói paraméterekből. Ezek biztonsági paraméterek, helyi politika és sokan mások. Ez egyfajta, a kiszolgáló, amely teljes mértékben szabályozza az adott hálózati vagy hálózati csoportot. A tartományvezérlő egyfajta speciális szoftver, amely különböző Active Directory szolgáltatásokat futtat. A vezérlők bizonyos operációs rendszerek mellett működnek, mint például Windows szerver 2003. Az Active Drive telepítő varázsló lehetővé teszi a tartományvezérlők létrehozását.

BAN BEN operációs rendszer A Windows NT, mint a fő szerver, a fő tartományvezérlő használja. Más használt szervereket biztonsági mentési vezérlőként használnak. A fő PDC-vezérlők a tagsági felhasználókhoz kapcsolódó különböző feladatokat megoldhatják csoportokban, a jelszavak létrehozásának és módosításához, felhasználókat és még sok másot. Ezt követően az adatokat további BDC-vezérlőkre továbbítják.

Mint egy tartományvezérlő használható szoftver Samba 4 Ha a UNIX operációs rendszer telepítve van. Ez a szoftver támogatja az egyéb operációs rendszereket is, például a Windows 2003, 2008, 2003 R2 és 2008 R2. Az operációs rendszerek mindegyike konkrét követelmények és paraméterek függvényében bővülhet.

A tartományvezérlők alkalmazása

A tartományvezérlőket számos olyan szervezet használja, ahol a számítógépek egymással és a hálózathoz kapcsolódnak. A vezérlőkben a könyvtáradatok tárolódnak, és a bemeneti és a felhasználói kilépési vezérlés ellenőrzése, valamint a köztük lévő kölcsönhatás kezelése.

A szervezetek a tartományvezérlő kell megoldani, hogy mennyi ezek fogják használni, a terv az adatok archiválását, a fizikai biztonság, szerver frissítés, és egyéb szükséges feladatok.

Ha a vállalat vagy szervezet kicsi, és csak egy tartományhálózatot használnak be, elegendő két vezérlőt használni, amelyek képesek nagy stabilitást, hibatűrést és magas szintű hálózati hozzáférést biztosítani. A hálózatokban, amelyek egy bizonyos számú helyszínre vannak osztva, mindegyikük egy vezérlőre van telepítve, ami lehetővé teszi a szükséges hatékonyság és megbízhatóság elérését. Az egyes helyszíni szabályozók használatával jelentősen egyszerűsítheti a rendszerben való bejelentkezést, és gyorsabbá teszi.

A hálózati forgalom optimalizálható erre, be kell állítania a replikációs frissítések idejét, ha a hálózat terhelése minimális. A replikáció beállítása jelentősen egyszerűsíti a munkát, és termelékenyebbé teszi.

Lehetőség van a maximális teljesítmény elérése a vezérlő működésében, ha a tartomány globális könyvtár lesz, amely lehetővé teszi, hogy bármilyen tárgyat kérjen bizonyos súlyra. Fontos megjegyezni, hogy a globális katalógus felvétele jelentősen növeli a replikációs forgalmat.

A tulajdonos tartományvezérlője jobb, ha nem tartalmazza, ha egynél több tartományvezérlőt használnak. A tartományvezérlő használata esetén nagyon fontos, hogy a biztonságot vigyázzon, mert meglehetősen megfizethetővé válik a behatolók számára, akik meg akarják venni a szükséges adatokat.

További tartományvezérlők telepítésének jellemzői

A szükséges hálózati szolgáltatások munkájában a nagyobb megbízhatóság elérése érdekében további tartományvezérlők telepítése szükséges. Ennek eredményeképpen jelentősen nagyobb stabilitást, megbízhatóságot és biztonságot érhet el a munkahelyen. A hálózat sebessége ebben az esetben sokkal nagyobb lesz, ami nagyon fontos paraméter a tartományvezérlőt használó szervezetek számára.

Annak érdekében, hogy a tartományvezérlő helyesen működjön, néhány előkészítő munkát meg kell tenni. Az első dolog, amit meg kell tennie, ellenőrizze a TCP / IP paramétereket, azokat megfelelően telepíteni kell a kiszolgálóra. A legfontosabb, hogy ellenőrizze a DNS-neveket az összehasonlításokhoz.

-Ért biztonságos munka A tartományvezérlőnek az NTFS fájlrendszert kell használnia, amely nagyobb biztonságot biztosít a FAT 32 fájlrendszerekhez képest. A szerver telepítéséhez létre kell hoznia egy részt fájlrendszer NTFS, amelyen a rendszer térfogata lesz. Szükségszerűen hozzáférni DNS-kiszolgáló a szerverről. A DNS-szolgáltatás erre vagy egy további kiszolgálóra van telepítve, amely támogatnia kell az erőforrásrekordokat.

A tartományvezérlő megfelelő konfigurálásához használhatja a beállítási varázslót, amellyel bizonyos szerepeket adhat hozzá. Ehhez a kezelőpanelen keresztül az adminisztrációs részre megy. Szerver szerepkörként meg kell adnia a tartományvezérlőt.

A tartományvezérlő jelenleg elengedhetetlen olyan hálózatokhoz és webhelyekhez, amelyek különböző szervezeteket, intézményeket és vállalatot használnak az emberi tevékenység minden területén. Köszönhetően neki, a nagy teljesítmény a működésben és a biztonságban, amelyben a számítógépes hálózatok Különleges jelentése van. A tartományvezérlő szerepe nagyon fontos, mert lehetővé teszi a számítógépes hálózatokon épített tartományi területek kezelését. Minden operációs rendszernek bizonyos árnyalatok munkájába tartományvezérlőn, de az elv és annak célja ugyanaz mindenhol, így ez nem olyan nehéz kezelni a beállításokat, mint amilyennek látszik a legelején. Azonban nagyon fontos, hogy szakemberek a tartományvezérlők beállítását végezze, hogy végül nagy teljesítményt és biztonságot kapjanak működés közben.