[ Pobierz całość w formacie PDF ]
.Nastêpnie zostanie wyœwietlonych zostanie kilka okien informacyjnych — – wka¿dym z nich kliknij Next (Dalej).Proces promowania zostanie rozpoczêty.Mo¿esz teraz spokojnie wypiæ kilka fili¿anek kawy.Po zakoñczeniu pracykreatora, uruchom ponownie komputer i przejdŸ do nastêpnej czêœci rozdzia³u.Weryfikacja przechodnich relacji zaufaniaPo utworzeniu pe³nej domeny Windows 2000 sprawdŸ, czy u¿ytkownicy w ró¿nychczêœciach domeny mog¹ uzyskaæ dostêp do swoich kont i korzystaæ zudostêpnionych zasobów za pomoc¹ praw nadanych im przed aktualizacj¹.Procedura 9.9 Sprawdzenie przechodnich relacji uzyskiwania dostêpuNa nowo promowanym kontrolerze domeny otwórz wtyczkê AD Domains and trusts(Domeny i relacje zaufania Active Directory).Wtyczka przedstawia domeny wlesie katalogowym, z uwzglêdnieniem ich hierarchii.Prawym przyciskiem myszy kliknij ikonê nowej domeny i z wyœwietlonego menuwybierz polecenie Properties (W³aœciwoœci).Wyœwietlone zostanie oknoProperties (W³aœciwoœci).Otwórz zak³adkê Trusts (Relacje zaufania) — – rysunek9.18.Rysunek 9.18.Okno Properties (W³aœciwoœci) przedstawiaj¹ce relacje zaufaniaKlasyczne dwukierunkowe relacje zaufania staj¹ siê relacjami przechodnimiKereberos typu Tree Root.Je¿eli podczas wstêpnego promowania kontrolera domenynie utworzysz relacji tree root, nie bêdziesz móg³ póŸniej utworzyæ ¿adnejrelacji tego typu.Zaznacz zaufan¹ domenê i kliknij Edit (Edycja).Pojawi siê okno Properties(W³aœciwoœci).Na zak³adce General (Ogólne) znajdziesz informacje o statusierelacji — – rysunek 9.19.Zak³adka SPN Suffixes (Sufiksy SPN) jest przydatnatylko wtedy, gdy posiadasz zewnêtrzne relacje zaufania (External Trusts), wktórych pryncypia posiadaj¹ inne nazwy od swoich nazw DNS.Sufiks SPN jestaliasem, który pozwala kontrolerowi domeny na znalezienie zewnêtrznej zaufanejdomeny.Rysunek 9.19.18.Okno Properties (W³aœciwoœci) dla relacji typu tree root przedstawiaj¹cejkierunkow¹ i przechodni¹ naturê relacjiKliknij Verify (Weryfikuj).W zale¿noœci od relacji zaufania, mo¿esz zostaæpoproszony o uwierzytelnienie.S Zostanie sprawdzone, zostanie, czy has³arelacji s¹ w³aœciwie zsynchronizowane, jak równie¿ czy ustanowione zosta³opo³¹czenie RPC.Je¿eli pojawi siê b³¹d, system podejmie odpowiednie krokipróbuj¹c rozwi¹zaæ problem.Byæ mo¿e zostaniesz poproszony o usuniêcie hase³relacji zaufania.Nie rób tego, dopóki nie bêdziesz posiadaæ dobrego po³¹czeniapomiêdzy kontrolerami domeny.Do weryfikacji po³¹czenia wystarczaj¹cy jestszybki ping.Je¿eli usuniesz has³o, a nowe zostanie b³êdnie przypisane dorelacji, stracisz dan¹ relacjê zaufania.Powinieneœ sprawdziæ, czy wszyscy u¿ytkownicy w zaufanej domenie nadal mog¹uzyskiwaæ aæ dostêp do zasobów.Lista dostêpnych domen w oknie Winlogon powinnabyæ taka sama, jak w klasycznej konfiguracji NT.U¿ytkownik powinien byæ wstanie zalogowaæ siê do zaufanej domeny u¿ywaj¹c konta w tej domenie.SprawdŸ, czy u¿ytkownik posiada te same prawa dostêpu do katalogów, kluczyrejestru itd.Je¿eli konto posiada prawa administracyjne, sprawdŸ czyu¿ytkownik zalogowany na to konto mo¿e przegl¹daæ wszystkich cz³onków lokalnychgrup.Je¿eli lista kontroli dostêpu wyœwietla sam identyfikator zabezpieczenia,oznacza to, ¿e masz problem komunikacyjny z katalogiem globalnym.Z tego powodunie bêdziesz w stanie zalogowaæ siê jako standardowy u¿ytkownik.Je¿eli wszystkie czynnoœci sprawdzaj¹ce wyka¿¹, ¿e domena zasobów zosta³aprawid³owo zaktualizowana, mo¿esz przejœæ do promowania kolejnych kontrolerów,u¿ywaj¹c tej samej procedury, która by³a wykorzystana w przypadku domeny kont.Ca³y proces przejœcia z trybu mieszanego do jednorodnego koñczy siê poutworzeniu lasu albo drzewa zaufanych domen.Je¿eli chcesz utworzyæ pojedyncz¹domenê, bêdziesz musia³ przenieœæ konta u¿ytkowników i grup do domeny g³Ã³wnej,a nastêpnie przesun¹æ wszystkie serwery i stacje robocze do domeny g³Ã³wnej.Wiêcej informacji na ten temat znajdziesz w nastêpnej czêœci rozdzia³u.Przejœcie do trybu jednorodnegoTryb mieszany w sieci Windows 2000 jest wspierany przez klasyczne kontrolerydomeny poprzez udostêpnienie: jednego wzorca identyfikatora wzglêdnego (RID — –Relative ID), jednego podstawowego kontrolera domeny i ograniczeñ grupklasycznego systemu NT.Po przejœciu do trybu jednorodnego zyskasz takiekorzyœci, jak mo¿liwoœæ równorzêdnych replikacji, czy mo¿liwoœæ zagnie¿d¿aniagrup globalnych [ Pobierz caÅ‚ość w formacie PDF ]

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • rurakamil.xlx.pl
  •