4ef493e4

Контроллер домена

Установка контроллера домена – это значительная часть для компьютерной сети, на самом деле, контролирующая ее работу. Его главная цель – старт значительной службы Актив Directory. Он работает с центром распространения ключей – Kerberos. Также учитывает работу на Unix-совместимых системах. В них в роли контроллера играет набор ПО Samba.

Контроллер домена служит для создания локальной сети, в которой могли бы авторизоваться клиенты под своими данными и с собственными учетными данными. Они обязаны это делать на всех ПК. Также установка контроллера домена гарантирует определение права доступа в интернете и управления ее безопасностью. Благодаря ему можно концентрированно управлять всей сетью, что важно.

Контроллеры домена также могут работать под Windows Server 2003. Так они обеспечивают хранение всех данных ассортимента, управлять работой пользователя и домена, контролировать вход пользователя в технологию, проверять достоверность ассортимента и проч.

Все их можно создать, применяя наладчик Актив Directory. Кроме того он может работать и в Windows NT. Тут для того, чтобы он работал качественнее, формируется особый контроллер. Он будет сопряжен с главным контроллером.

В интернете Windows NT был 1 сервер. Он мог применяться для работы главного доменного контроллера, или PDC. Все другие сервера работали как добавочные. Они, к примеру, могли выполнять проверку всех пользователей, держать и проверять пароли и прочие значительные процедуры. А при этом они не могли дополнять свежих пользователей на сервер, не могли также менять пароли и такое, другими словами регулировка контроллера домена считалась менее разной.

Эти процедуры были бы выполнены лишь с помощью PDC. Выпущенные на них перемены могли бы затем распространяться на все запасные домены. В случае если основной сервер не был доступен, то дополнительный домен не мог быть поднят до уровня главного. Каждый может оставить отзыв о Friendhosting.net. Для этого пройдите по ссылке.

Тем не менее, настроить контроллер домена, сеть и поднять уровень домена можно на любом ПК и в домашних условиях. Данной мудрости без проблем обучиться самому. Все нужные для этого инструменты располагаются в Панели управления – Установка и удаление программ – Установка элементов системы. Правда, работать с ними надо будет, определив заранее в ПК диск с ОС. Повысить же роль ПК можно с помощью командной строки, введя в нее команду dcpromo.

Кроме этого, проверка контроллера домена вполне может производиться с помощью специальных утилит, работающие практически в автоматическом режиме, другими словами дают возможность получить необходимую информацию после старта программы и организовать работу контроллеров после проведения диагностики.

Например, можно использовать программу Ntdsutil.exe, которая дает возможность включения к новоустановленному контроллеру домена для проверки возможности реагировать на запрос от LDAP. Равно с помощью этого ПО есть вероятность определить есть ли в контроллере информация про размещение ролей FSMO в своем домене.

Есть еще определенные простые способы, которые позволят вам фиксировать аналогичную работу контроллеров.

Например можно пройти в HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services (раздел списка) и там найти раздел NTDS, содержание которого говорит о хорошем совершении функций контроллера домена. Есть метод введения net accounts в командной строке и там, если ПК считается контроллером домена, вы найдете в строке Computer role значение BACKUP или PRIMARY, иные значения есть на несложных ПК.

Оставить комментарий