logo
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс

Службы каталогов Windows

Выпустив версию ОС Windows 2000 Server, корпорация Microsoft совершила фун­даментальные изменения в своих сетевых компонентах, которые даже более радикаль­ны, чем изменения, совершенные корпорацией Novell при переходе от операционной системы NetWare 3 к версии NetWare 4. Центральной частью этих изменений стала служба активного каталога (Active Directory). В то время как служба каталогов работает с операционной системой NOS, служба активного каталога функционирует как при­ложение, глубоко интегрированное в операционную систему.

В последующих разделах обсуждаются структура базы данных активного катало­га, интеграции активного каталога и информация активного каталога.

Структура базы данных активного каталога

Информация активного каталога хранится в трех файлах:

База данных представляет собой каталог. В файлах журнала регистрируются из­менения, внесенные в базу данных. Общий системный том (Shared System Volume — Sysvol) содержит сценарии и объекты групповой политики на контроллерах домена Windows 2000. Групповая политика представляет собой средство, с помощью кото­рого администраторы Windows 2000 управляют настольными компьютерами пользо­вателей, автоматически устанавливают приложения и задают права пользователей.

Домены Windows 2000

Логическая структура активного каталога базируется на модулях, называемых доменами. Хотя используется одна и та же терминология, домены в Widows 2000 функционируют иначе, чем в Windows NT. Как в Windows NT, так и в Windows 2000, под доменом понимается область с административной границей и границей безо­пасности, а также модуль репликации. Однако ОС Windows NT использует плоскую структуру домена, a Windows 2000 упорядочивает домены в дерево доменов.

Концепция иерархического дерева в активном каталоге трактуется иначе, чем в службе каталогов NetWare. Служба каталогов NetWare не делит сеть на домены. Сети Windows 2000 могут иметь несколько доменов, организованных в виде деревьев до­менов. Кроме того, эти деревья могут быть присоединены к другим деревьям, обра­зуя так называемые "леса". Термин "лес" используется корпорацией Microsoft для обозначения совокупности разных доменных деревьев, включенных в иерархиче­скую структуру активного каталога.