Введение
Сравнение версий Windows Server 2003
Системные требования
Обновление систем
Основные требования, выдвигаемые при проектировании системы
Простота управления и снижение общей стоимости владения (Total Cost of Ownership, TCO)
Повышение надежности и защищенности систем
Обеспечение масштабируемости и высокой производительности
Общая характеристика систем
Windows Server 2003, Standard Edition
Windows Server 2003, Enterprise Edition
Windows Server 2003, Datacenter Edition
Windows Server 2003, Web Edition
Основные возможности систем Windows Server 2003
Служба Active Directory и Windows Server 2003
Новые возможности Windows Server 2003
Утилита "Управление данным сервером" (Manage Your Server Wizard)
Балансировка нагрузки сети
Службы электронной почты (POP3)
Active Directory Migration Tool (ADMT) v 2.0
Теневое копирование томов
Возможности, унаследованные от Windows XP Prоfessional
Удаленный доступ к рабочему столу (Remote Desktop)
Откат драйверов
Восстановление системы
Запись на диски CD-R и CD-RW
Поддержка ZIP-архивов
Встроенный брандмауэр (Internet Connection Firewall)
Встроенный сетевой мост (Network Bridge)
Проигрыватель Windows Media Player 9.0
Совместное использование факсов
Перенос пользовательских настроек
Определение действующих групповых политик (Resultant Set of Policy, RSoP)
Справка и поддержка
Возможности, появившиеся в Windows 2000
Новые технологии, законченные после выхода Windows Server 2003
Group Policy Management Console (GPMC)
Active Directory in Application Mode (ADAM)
Live Communications Server 2003
ЧАСТЬ I. ИНСТАЛЛЯЦИЯ И НАСТРОЙКА СИСТЕМЫ
Глава 1. Планирование и установка системы
Подготовка процесса инсталляции
Требования к аппаратным ресурсам
Новая копия или обновление системы?
Перенос файлов и настроек из существующей системы
Использование Мастера переноса файлов и параметров
Использование средства миграции пользовательских настроек
Выбор способа установки Windows Server 2003
Информация, необходимая для установки, и предварительные операции
Конфигурирование разделов на жестком диске
Выбор файловой системы
Интерактивная установка Windows Server 2003
Запуск программы установки
Установка с загрузочного компакт-диска
Установка с использованием загрузочной дискеты
Установка с помощью имеющейся системы
Начало процесса установки системы
Сбор информации, необходимой для установки
Динамическое обновление дистрибутивных файлов (Dynamic Update)
Подготовка инсталляции
Текстовая фаза процедуры установки
Графическая фаза процедуры установки
Постинсталляционные задачи
Первая регистрация в системе
Восстановление файлов и настроек
Автоматическое обновление системы (Windows Update)
Организация систем с двойной загрузкой
Устранение проблем, возникающих при установке Windows Server 2003
Автоматизация установки систем на множество компьютеров
Автоматическая установка Windows Server 2003
Глава 2. Поддержка оборудования
Реализация Plug and Play в Windows Server 2003
Эволюция технологии Plug and Play
Уровни поддержки устройств и драйверов
Plug and Play и Windows Server 2003
Архитектура Plug and Play в Windows Server 2003
Plug and Play Manager в режиме ядра
Power Manager и Policy Manager
I/O Manager
Интерфейс WDM для Plug and Play
Типы драйверов
Объекты устройств
Дополнительные интерфейсы
Шинные драйверы WDM
Драйверы устройств WDM
Компоненты Plug and Play, работающие в режиме пользователя
Установка нового устройства
Обнаружение и распознавание устройств Plug and Play
Конфигурирование аппаратных средств и работа с ними
Аппаратные профили
Работа с Диспетчером устройств
Просмотр скрытых устройств
Управление электропитанием и энергосбережение
Глава 3. Загрузка операционной системы
Загрузка Windows Server 2003
Условия успешной загрузки Windows Server 2003
Самотестирование при включении
Файлы, необходимые для запуска системы
Инициализация при запуске
Работа загрузчика
Функции загрузчика NTLDR (для компьютеров x86)
Выбор запускаемой операционной системы
Опции отладочного меню при загрузке Windows XP и Windows Server 2003
Распознавание аппаратных средств
Выбор конфигурации (аппаратного профиля)
Загрузка ядра
Инициализация ядра
Регистрация пользователя в системе
Файл Boot.ini
Раздел [boot loader]
Раздел [operating systems]
Редактирование файла Boot.ini
Диагностика проблем, возникающих на этапе загрузки системы
Проблемы, возникающие до появления экрана загрузчика
Устранение аппаратных проблем
Устранение проблем с системным разделом
Устранение проблем с главной загрузочной записью
Устранение проблем с загрузочным сектором раздела
Аппаратные проблемы
Недоступно загрузочное устройство: STOP 0x0000007B
Дополнительные источники информации
Глава 4. Файловые системы, диски и тома
Стили разделов
Общие сведения о файловых системах
Файловые системы FAT
Файловая система FAT32
Файловая система NTFS
Ограничения файловых систем и вопросы совместимости
Размеры кластеров
Возможности и использование NTFS 5.0
Структурные новшества NTFS 5.0
Потоки
Точки повторной обработки
Жесткие связи NTFS
Отслеживание связей
Точки соединения NTFS
Сравнение точек соединения DFS и NTFS
Работа с точками соединения NTFS
Монтирование томов с помощью оснастки Управление дисками
Назначение прав доступа (разрешений) для файлов и папок
Назначение разрешений для файлов
Назначение разрешений для папок
Определение действующих разрешений для файлов и папок
Сжатие файлов и папок
Квоты дискового пространства
Передача права владения
Разделы и тома
Базовый режим хранения информации
Динамический режим хранения информации
Глава 5. Конфигурирование системы и встроенные приложения
Новый пользовательский интерфейс
Стиль Windows XP
Меню Пуск
Настройка меню Пуск
Боковые панели задач
Диагностика и устранение неполадок
Панель управления
Изменения в панели управления по сравнению с Windows 2000
Выбор внешнего вида панели управления
Командная строка (окно консоли)
Поддержка региональных стандартов
Новые возможности многоязычной поддержки в Windows Server 2003
Настройка региональных параметров
Языки и службы текстового ввода
Настройка языков и служб текстового ввода
Настройка языковой панели
Поддержка приложений, не использующих Юникод
Работа со встроенными приложениями
Запись дисков CD-R/CD-RW
Проигрыватель Windows Media
Мастер совместимости программ
Справочная система Windows Server 2003 — Центр справки и поддержки
Поиск информации в справочной системе
Онлайновая консультация
Служебные программы
ЧАСТЬ II. УПРАВЛЕНИЕ РЕСУРСАМИ СЕРВЕРА
Глава 6. Средства управления системой
Общие концепции Консоли управления Microsoft (MMC)
Преимущества MMC
Пользовательский интерфейс ММС
Типы оснасток
Конфигурирование консолей MMC
Создание новой консоли
Индивидуальная настройка окон оснасток
Создание панели задач
Установка опций консоли
Запуск инструментов MMC
Оснастки Windows Server 2003
Оснастка Управление компьютером
Служебные программы
Оснастка Просмотр событий
Оснастка Общие папки
Оснастка Локальные пользователи и группы
Оснастка Журналы и оповещения производительности
Диспетчер устройств
Запоминающие устройства
Службы и приложения
Оснастка Службы
Оснастка Управляющий элемент WMI
Оснастка Служба индексирования
Список служб Windows Server 2003
Утилита "Сведения о системе"
Глава 7. Средства мониторинга и оптимизации
Диспетчер задач
Запуск диспетчера задач
Мониторинг процессов
Изменение приоритета запущенной программы
Выбор процессора
Скорость обновления
Мониторинг производительности системы
Мониторинг сети
Просмотр списка зарегистрированных пользователей
Просмотр системных событий
Оснастка Просмотр событий
Типы событий
Параметры событий
Просмотр журналов
Сортировка событий
Обновление журналов
Поиск событий
Создание нового вида журнала
Просмотр событий на другом компьютере
Фильтрация событий
Настройка параметров журналов
Установка опций регистрации событий в журнале
Архивирование журналов
Мониторинг производительности компьютера
Оснастка Производительность
Системный монитор
Объекты и счетчики производительности
Настройка счетчиков
Настройка способов представления информации
Использование системного монитора
Выбор метода мониторинга
Выбор частоты регистрации
Выбор счетчиков для мониторинга
Выбор способа сбора данных с разных компьютеров
Анализ показателей производительности
Хранение данных производительности
Определение приемлемых показаний счетчиков
Оснастка Журналы и оповещения производительности
Компоненты оснастки
Создание нового журнала счетчиков
Создание нового журнала трассировки
Создание нового оповещения
Глава 8. Работа с дисковыми ресурсами
Оснастка Управление дисками
Работа с динамическими дисками
Преобразование базового диска в динамический
Расширение простых томов
Создание зеркального тома
Дефрагментация дисков
Управление общими дисковыми ресурсами
Программа Проводник
Оснастка Общие папки
Теневое копирование томов
Автономные файлы
Настройка компьютера для работы с автономными папками
Выбор файлов для автономной работы
Настройка реакции автономных файлов на потерю сетевого соединения
Синхронизация информации автономных папок и общего ресурса
Распределенная файловая система DFS
Достоинства DFS
Применение DFS
Базовые понятия DFS
Управление DFS
Создание корня DFS
Создание ссылок DFS
Добавление реплик к логическому имени (ссылке) DFS
Управление репликацией DFS
Взаимозаменяемость альтернативных общих ресурсов
Отказ компьютера
Отказ жесткого диска
Безопасность DFS
Списки управления доступом
Глава 9. Службы печати и факсов
Особенности служб печати в Windows Server 2003
Возможности печати в Windows Server 2003
Общие сведения о службах печати Windows Server 2003
Терминология
Удаленная печать в Windows Server 2003
Процесс печати в Windows Server 2003
Печать через Интернет
Управление доступом к принтерам
Отсрочка печати документов
Срочность печати и уровни приоритета
Использование пула печати
Создание принтеров
Установка локального принтера
Настройка принтера
Совместное использование и публикация принтеров
Выбор и конфигурирование порта
Изменение параметров планирования и очереди печати
Использование страниц-разделителей
Пользовательские страницы-разделители
Безопасность принтера
Аудит принтера
Установка параметров, зависящих от устройства
Установка параметров памяти принтера
Настройка параметров сервера печати
Использование форм печати
Создание пользовательских форм
Установка драйверов принтера для различных платформ
Установка дополнительных параметров сервера
Управление очередью печати
Мониторинг удаленных принтеров
Служба факсимильных сообщений
Установка службы факсов
Конфигурирование службы факсов
Использование службы факсов
Редактор титульных страниц факсов
Диспетчер службы факсов
Настройка принтера факсов
ЧАСТЬ III. АДМИНИСТРИРОВАНИЕ СЕРВЕРА
Глава 10. Типовые задачи администрирования
Вход в систему
Сохранение и восстановление паролей пользователей
Использование команды RunAs (вторичный вход в систему)
Запуск утилит из контекстного меню
Запуск утилит из командной строки
Управление учетными записями
Оснастка Локальные пользователи и группы
Папка Пользователи
Папка Группы
Создание пользовательской учетной записи
Управление локальными группами
Создание локальной группы
Изменение членства в локальной группе
Изменение и удаление учетных записей
Удаленный доступ к рабочему столу (Remote Desktop)
Разрешение удаленного доступа
Запуск и конфигурирование сеанса удаленного доступа
Выход из сеанса
Удаленный доступ через Интернет
Удаленный помощник (Remote Assistance)
Запрос с использованием программы Windows Messenger
Отправка запроса по электронной почте
Сессия удаленного доступа
Управление рабочей средой пользователя
Профили пользователей
Настройки, хранящиеся в профиле пользователя
Структура нового профиля пользователя
Структура профиля пользователя
Папка All Users
Создание локального профиля пользователя
Перемещаемые профили пользователей
Настройка рабочей среды пользователя при помощи сценариев
Создание сценариев входа
Изменение системных и пользовательских переменных среды
Сервер сценариев Windows (WSH)
Назначение сервера сценариев
Запуск сервера сценариев из командной строки
Запуск сценариев в среде Windows
Настройка индивидуальных свойств сценария. Файл с расширением wsh
Аудит локальной системы
Активизация аудита
Настройка и просмотр параметров аудита для папок и файлов
Область действия настроек аудита
Отключение аудита файлов и папок
Выполнение заданий по расписанию
Административные утилиты
Пакет Windows Support Tools
Служба Windows Time
Синхронизация с внешним источником времени
Параметры службы времени Windows
Получение информации о службе времени Windows
Глава 11. Управление системами Windows в корпоративной среде
Технологии IntelliMirror
Управление пользовательскими данными
Инсталляция и сопровождение программ
Управление установками пользователей и компьютеров
Службы удаленной установки (RIS)
Архитектура служб удаленной установки
Принцип функционирования
Технологии, лежащие в основе служб удаленной установки
Структура служб удаленной установки
Развертывание служб удаленной установки
Конфигурирование RIS-сервера
Конфигурирование служб RIS
Определение параметров групповой политики
Определение схемы обработки запросов клиентов
Управление образами установки
Создание CD-образа установки
Применение Мастера подготовки удаленной установки для создания образов установки
Microsoft Systems Management Server 2.0
Инструментальные средства управления Windows (WMI)
Использование WMI в LDAP-запросах
Active Directory Service Interfaces (ADSI)
ЧАСТЬ IV. СЕТЕВЫЕ РЕСУРСЫ
Глава 12. Базовые сетевые понятия и концепции в Windows Server 2003
Первое знакомство с сетевыми подключениями
Типы сетевых подключений
Управление сетевыми подключениями
Установка дополнительных сетевых компонентов
Сетевые протоколы
Обзор доступных транспортных стеков протоколов
Стек протоколов TCP/IP
Стек протоколов NWLink
Стек протоколов AppleTalk
Обзор протоколов удаленного доступа
Протокол PPP
Протокол SLIP
Порядок привязки протоколов
Создание сетевых подключений
Подключение к локальной вычислительной сети
Подключения удаленного доступа
Методы удаленного доступа
Подключение по телефонной линии
Подключение к Интернету
Подключение к ISDN-линии
Подключение к сети X.25
Прямое подключение
Подключение к виртуальной частной сети
Входящие подключения
Настройка стека протоколов TCP/IP для входящих подключений
Общий доступ к подключению Интернета (Internet Connection Sharing)
Настройка механизма ICS
Настройка клиентов для работы с компьютером, имеющим общее интернет-подключение
Сетевой мост (Network Bridge)
Брандмауэр подключения к Интернету (Internet Connection Firewall)
Использование диспетчера подключений
Служебные профили
Создание служебных профилей
Установка Мастера пакета администрирования диспетчера подключений
Работа с Мастером пакета администрирования диспетчера подключений
Использование служебных профилей
Требования, предъявляемые к клиентам удаленного доступа
Развертывание профиля
Интеграция с сетями Novell NetWare
Сетевой монитор
Краткий обзор возможностей сетевого монитора
Сетевой монитор и безопасность
Поддерживаемые парсеры протоколов
Перехват кадров из сети
Настройка параметров буфера сбора данных
Формирование базы данных адресов
Фильтры сбора данных
Сохранение записанных данных
Просмотр собранных данных
Глава 13. Серверы DHCP, DNS и WINS
Служба DNS
Возможности DNS-сервера в Windows Server 2003
Возможности DNS-клиентов
Структура DNS
Пространство имен DNS
Схемы запросов
Зоны
Ресурсные записи
Передача зоны
Способы хранения зоны
Зоны-заглушки
Условные пересылки запросов
Динамическая регистрация имен
Безопасная регистрация доменных имен
Развертывание DNS
Планирование
Установка DNS-сервера
Настройка сервера
Установка первого DNS-сервера
Установка дополнительных DNS-серверов
Конфигурирование зон
Изменение типа зоны
Изменение области репликации
Установка режима динамического обновления
Проверка работоспособности DNS-сервера
Использование утилиты DnsCmd
Использование утилиты Nslookup
Управление клиентами
Мониторинг и оптимизация
Служба DHCP
Базовые понятия DHCP
Как работает DHCP
Понятие области действия
Суперобласти
Понятие параметров
Агент ретрансляции DHCP/BOOTP
Установка и настройка DHCP-сервера
Авторизация DHCP-сервера
Создание области действия
Настройка механизма динамической регистрации доменных имен
Мониторинг DHCP-сервера
Служба WINS
Посредник WINS
Репликация WINS
Механизм постоянных соединений
Установка и настройка сервера WINS
Настройка репликации между WINS-серверами
Настройка статического отображения
Управление базой данных WINS
Переход от WINS к DNS
Глава 14. Коммуникационные службы
Удаленный доступ
Служба маршрутизации и удаленного доступа
Новые возможности службы удаленного доступа в Windows Server 2003
Устройства и порты службы удаленного доступа
Транспортные протоколы и удаленный доступ
Стек протоколов TCP/IP
Стек протоколов NWLink
Стек протоколов AppleTalk
Протоколы аутентификации пользователей
Протокол RADIUS
Протокол EAP
Протокол CHAP
Протоколы MS-CHAP и MS-CHAP v2
Протокол SPAP
Протокол PAP
Процедура аутентификации удаленного доступа
Дополнительные механизмы проверки подлинности удаленного пользователя
Проверка идентификатора звонящего абонента
Механизм ответного вызова
Удаленный доступ без выполнения процедуры аутентификации пользователя
Блокировка учетной записи
Шифрование данных
Механизмы управления конфигурацией удаленного подключения
Специальные параметры учетной записи пользователя
Политики удаленного доступа
Протоколирование событий
Использование широковещательных рассылок для разрешения имен
Применение предварительных ключей
Использование сервера удаленного доступа для обслуживания VPN-подключений
Развертывание сервера удаленного доступа
Трансляция сетевых адресов (NAT)
Компоненты механизма трансляции сетевых адресов
Понятие частного адреса
Принципы действия NAT
Редакторы NAT
Развертывание механизма NAT в корпоративной сети
Выбор схемы адресации
Использование базового брандмауэра
Разрешение входящих подключений
Конфигурирование механизма NAT с помощью программы-мастера
Настройка NAT на уже сконфигурированном сервере удаленного доступа
Выбор схемы выделения IP-адресов локальным хостам
Выбор схемы разрешения доменных имен
Определение диапазона действительных IP-адресов для преобразования
Конфигурирование базового брандмауэра
Конфигурирование преобразования специальных портов и служб
Конфигурирование хостов в локальной сети для работы с NAT
Телефония
IP-телефония
Поставщики услуг IP-телефонии
Групповая конференц-связь по IP
Глава 15. Маршрутизация
Обзор механизмов маршрутизации Windows Server 2003
Принципы маршрутизации сообщений
Одноадресная маршрутизация
Понятие таблицы маршрутизации
Типы записей в таблице маршрутизации
Структура таблицы маршрутизации
Методы построения таблиц маршрутизации
Статическая маршрутизация
Протоколы маршрутизации
Протокол RIP
Протокол OSPF
Маршрутизация AppleTalk-трафика
Сценарии развертывания одноадресной маршрутизации
Простой сценарий маршрутизации
Сценарий с несколькими маршрутизаторами
Многоадресная маршрутизация
Групповое вещание
Пересылка группового трафика
Компонент маршрутизации протокола IGMP
Групповая маршрутизация
Сценарии развертывания многоадресной маршрутизации
Интрасеть с одним маршрутизатором
Одиночная интрасеть и Интернет
Маршрутизация с вызовом по требованию
Пример настройки маршрутизации с вызовом по требованию
Конфигурирование Маршрутизатора 1
Конфигурирование Маршрутизатора 2
Окончательная конфигурация
Процесс установки соединения с вызовом по требованию
Обновления маршрутов с вызовом по требованию
Применение маршрутизатора Windows Server 2003 для организации виртуальных частных сетей
Использование Windows Server 2003 в качестве маршрутизатора
Аппаратные требования
Конфигурирование службы маршрутизации и удаленного доступа
Работа с Мастером настройки сервера маршрутизации и удаленного доступа
Конфигурирование портов и устройств
Создание статических маршрутов
Развертывание протокола маршрутизации RIP
Развертывание протокола маршрутизации OSPF
Активизация механизма пересылки трафика группового вещания
Разрешение AppleTalk-маршрутизации
Текущий контроль маршрутизатора
Управление удаленным маршрутизатором
Просмотр таблиц маршрутизации
Глава 16. Службы Интернета
Обзор служб Internet Information Services (IIS)
Новые возможности
Улучшение стабильности служб
Улучшение защищенности служб
Улучшение производительности
Расширение возможностей служб IIS, предоставляемых разработчику
Расширение возможностей служб IIS, предоставляемых администратору
Новые возможности ASP
Технология ASP.NET
Архитектура IIS 6.0
Концепция многоуровневых приложений
Распределенная архитектура интернет-приложений
Ключевые компоненты IIS
Режимы изоляции процессов
Установка служб IIS
Подготовка к установке
Выполнение установки
Администрирование служб IIS
Административные средства
Оснастка Диспетчер служб IIS
Утилита "Удаленное администрирование (HTML)"
Администрирование служб WWW и FTP
Разрешение механизмов динамической публикации содержимого веб-узлов
Разрешение непосредственного редактирования метабазы
Свойства и наследование свойств
Сопоставление MIME
Управление информационным наполнением веб-узла
Создание веб-узла
Задание домашнего каталога
Виртуальные каталоги
Переадресация запросов
Дополнительные механизмы
Инструментарий для создания веб-страниц
Служба NNTP
Основные возможности
Средства администрирования
Функционирование службы NNTP
Публикация статей
Просмотр статей
Структуры данных службы NNTP
Примеры использования сервера NNTP
Виртуальный сервер новостей для внутренних корпоративных целей
Общедоступный виртуальный сервер новостей
Служба SMTP
Средства администрирования
Служба электронной почты (POP3)
Структура почтового хранилища
Развертывание служб электронной почты
Средства администрирования служб электронной почты
Службы компонентов
Служба индексирования
Назначение и основные возможности
Основы работы
Требования к конфигурации компьютера
Управление службой индексирования
Поиск информации с помощью службы индексирования
Формы запросов
Правила составления запросов
Примеры запросов
Службы очереди сообщений
Установка MSMQ
Управление службой MSMQ
Службы Windows Media
Состав служб Windows Media
Новые функциональные возможности служб Windows Media
Глава 17. Дополнительные сетевые службы
Службы терминалов
Достоинства служб терминалов
Функциональные возможности
Административные средства для работы со службами терминалов
Серверные административные утилиты
Утилита "Диспетчер служб терминалов"
Оснастка Настройка служб терминалов
Расширения оснасток Active Directory — пользователи и компьютеры и Локальные пользователи и группы
Утилита "Лицензирование сервера терминалов"
Счетчики системного монитора
Дополнительные поля диспетчера задач
Многопользовательская поддержка в утилите "Установка и удаление программ"
Клиентские административные утилиты
Утилита "Подключение к удаленному рабочему столу"
Клиент "Интернет-подключение к удаленному рабочему столу"
Планирование системы для установки служб терминалов
Ресурсы
Периферийные устройства
Прикладные системы
Производительность
Балансировка нагрузки
Установка служб терминалов
Выбор модели обеспечения безопасности
Выполнение установки служб терминалов
Предоставление доступа пользователям к службам терминалов
Развертывание приложений
Сценарии поддержки совместимости
Назначаемые и публикуемые программы
Установка приложений
Проверка установки
Конфигурирование служб терминалов
Управление службами терминалов
Подключение к другому сеансу
Отключение от сеанса
Отправка сообщения пользователю
Завершение сеанса
Сброс сеанса
Просмотр состояния сеанса
Удаленное управление сеансом
Завершение процесса
Подключение к серверам
Использование утилит командной строки
Управление качеством обслуживания (QoS)
Состав Windows QoS
Службы ATM
Достоинства ATM
Состав служб ATM в Windows Server 2003
ЧАСТЬ V. ДОМЕНЫ И ACTIVE DIRECTORY
Глава 18. Основные концепции Active Directory
Понятие службы каталога и Active Directory
Протокол LDAP
Информационная модель Active Directory
Объекты и дерево каталога
Атрибуты
Схема каталога
Модель именования LDAP
Схемы именования объектов в Active Directory
Основные имена субъектов безопасности
Полные доменные имена
Глобально уникальные идентификаторы
Имена NetBIOS
Унифицированный указатель ресурсов LDAP
Канонические имена
Служба DNS
SRV-записи
Протокол аутентификации Kerberos
Компоненты службы Active Directory
Доменная структура Active Directory
Домены
Иерархия доменов
Контроллеры домена
Специализированные роли контроллеров домена
Доверительные отношения
Доверительные отношения между лесами доменов
Подразделения (Организационные единицы)
Группы
Физическая структура каталога
Сайты
Транспорт репликации
Соединения сайтов
Расписание репликации
Серверы глобального каталога
Механизмы репликации каталога
Разделы каталога
Разделы приложений
Топология репликации
Служба репликации файлов
Создание системного тома SYSVOL
Служба каталога и служба FRS
Групповые политики
Объекты групповой политики
Глава 19. Проектирование доменов и развертывание Active Directory
Сценарии формирования пространства имен
Изолированное корпоративное пространство имен
Корпоративное пространство имен, интегрированное с внешним пространством имен
Корпоративное пространство имен, являющееся частью внешнего пространства имен
Функциональные уровни (режимы работы)
Функциональный уровень доменов
Функциональный уровень леса доменов
Изменение имен доменов
Установка контроллеров домена
Подготовка к установке контроллера домена
Требования и ограничения
Проверка службы DNS
Обновление существующего леса доменов Windows 2000
Установка контроллера домена Windows Server 2003
Выполнение установки
Установка контроллера домена из резервной копии
Установка контроллера домена Windows NT/2000 в среде Windows Server 2003
Проверка состояния контроллера домена
Изменение имени контроллера домена
Удаление контроллера домена
Управление доверительными отношениями
Создание доверительных отношений
Удаление доверительных отношений
Управление доверительными отношениями между лесами доменов
Изменение функционального уровня домена и леса доменов
Конфигурирование клиентов
Глава 20. Администрирование доменов
Управление объектами каталога
Поиск объектов в каталоге
Настройка команды поиска на клиентском компьютере
Основные оснастки для администрирования Active Directory
Средства поиска и редактирования Windows Server 2003
Оснастка Active Directory — пользователи и компьютеры
Сохраненные запросы
Работа с множеством объектов
Публикация папок и принтеров
Оснастка Active Directory — сайты и службы
Кэширование информации о составе групп с универсальной областью действия
Оснастка Active Directory — домены и доверие
Делегирование административных полномочий
Управление ролями FSMO
Определение владельцев ролей FSMO
Передача и присвоение ролей FSMO
Передача роли хозяина операций (RID, PDC и Инфраструктура)
Передача роли хозяина именования доменов
Передача роли хозяина схемы
Присвоение ролей
Управление процессом репликации
Оснастка Active Directory — сайты и службы
Replication Diagnostics Tool (RepAdmin.exe)
Active Directory Replication Monitor (ReplMon.exe)
Аудит событий доступа к объектам Active Directory
Резервирование и восстановление Active Directory
Создание резервной копии Active Directory
Восстановление Active Directory
Основное и непринудительное восстановление
Принудительное восстановление
Восстановление содержимого системного тома SYSVOL
Глава 21. Использование групповых политик
Оснастка Редактор объектов групповой политики
Привязка оснастки к объекту групповой политики
Выбор контроллера домена
Создание и удаление объектов групповой политики
Привязка объекта групповой политики к контейнеру Active Directory
Структура объекта групповой политики
Административные шаблоны
Создание административных шаблонов
Применение административных шаблонов
Сценарии
Перенаправление пользовательских папок
Настройка основного режима перенаправления папок
Настройка расширенного режима перенаправления папок
Управление приложениями
Публикация приложений
Назначение приложений
Построение иерархии объектов групповой политики
Блокировка процесса наследования параметров объектов групповой политики
Запрещение переопределения параметров объектов групповой политики
Запрещение применения параметров объекта групповой политики
Ограничение действия параметров групповой политики
Предоставление полномочий на доступ к объектам групповой политики
Определение действующих политик
Оснастка Результирующая политика
ЧАСТЬ VI. ЗАЩИТА СИСТЕМЫ И ДАННЫХ
Глава 22. Средства безопасности Windows Server 2003
Общие понятия безопасности
Шифрование с открытым ключом