ビデオ: FAMOUS OCEANN X KUNG FU - ‘“GET ACTIVE” (OFFICIAL MUSIC VIDEO) 2024
Steve Clines、Marcia Loughry
Active Directory(AD)を初めて使う人でも、リフレッシャーを必要とする人でも、 )環境では、Windows 2008 ServerでActive Directoryがどのように展開されたか、ドメインコントローラのタスク、Active Directoryの論理的な側面を設計するための必要な手順、ドメインネームサービス(DNS)で使用される標準リソースレコード、 Windows 2008 Serverを実行するために必要なハードウェア
<! Windows Server 2008のActive DirectoryコンポーネントActive Directory(AD)の範囲はWindows Server 2008で拡張され、多くの情報技術(IT)環境の不可欠な部分となっています。 Active Directoryは、Windows Server 2000および2003でのADを超えた多数のテクノロジの傘となっています。Active Directoryの新しい用途を確認してください。Active Directoryドメインサービス:
X.500ベースのディレクトリサービスWindowsコンピューティング環境に統合された認証および認可サービスを提供します。
-
<! Active Directoryの軽量ディレクトリサービス: Active Directoryドメインサービスを除外したバージョンで、ディレクトリサービス機能のみを提供することに重点を置いています。
Active Directoryフェデレーションサービス: -
異なる組織間でWebシングルサインオン認証サービスを提供するWebサービスベースのテクノロジ。 Active Directory証明書サービス:
-
公開鍵基盤(PKI)をサポートするデジタル証明書登録および失効サービスを提供します。 <! - 3 - >
-
Active Directory権限管理サービス: ユーザーがアクセス権限を持つ文書をどのように使用できるかを管理するソリューションを提供します。
Active Directoryドメインコントローラの役割 -
Active Directoryは複数マスタモデルを使用し、通常、ディレクトリ情報の読み取りと書き込みにはドメインコントローラ(DC)が互いに等しくなります。ただし、特定の役割をすべてのDCに分散することはできません。つまり、一度に複数のドメインコントローラで変更を行うことはできません。したがって、一部のドメインコントローラでは、Active Directory内の操作マスターと呼ばれる単一マスタ操作の役割が想定されます。 5つのカテゴリの操作マスターロールは次のとおりです。
スキーママスタ
(1つのフォレストにつき1つ):スキーマのマスタコピーを保持します。
PDCエミュレータ
-
(ドメインごとに1つ):Windows NTとの下位互換性のためにプライマリドメインコントローラをエミュレートします。 ドメインネーミングマスター
-
(フォレストごとに1つ):フォレスト全体でオブジェクト名を追跡して、それらが一意であることを確認します。他のディレクトリにあるオブジェクトへの相互参照も追跡します。 Infrastructure master
-
(ドメインごとに1つ):ドメイン間でオブジェクト参照を追跡し、削除された子オブジェクトのリストを保持します。 相対識別子(RID)マスタ
-
(ドメインごとに1つ):ドメイン全体でSID(セキュリティ識別子)の割り当てを追跡します。 通常、最初のドメインで作成する最初のドメインコントローラは、操作マスタの役割を引き継ぎます。これらの役割は、ドメインまたはフォレスト内の他のドメインコントローラに割り当てることができますが、一度に1つのドメインコントローラのみが各操作のマスター役割を保持できます。
-
Active Directory論理設計チェックリスト Active Directoryは、IT環境内のユーザー、コンピュータ、グループ、およびその他のオブジェクトのようなオブジェクトの構成を提供する、設計したストレージ構造の一部です。 Active Directoryを実装するには、事前に計画を立てておく必要があります。ドメインと組織単位(OU)を作成する前に、次の手順を完了してください。
DNS名前空間を使用して、ルートドメインを識別して名前を付けます。
ツリーまたはフォレストが組織に適しているかどうかを判断します。
追加のドメインが必要かどうかを判断します。
-
要件と環境を調べて、ニーズに最も適したドメインモデルを決定し、子ドメインを追加する必要があるかどうかを判断します。
-
ビジネスモデルとプロセスを分析して、ニーズに最適なOUモデルを判断します。
-
各OUを管理する者と、必要な管理者権限を決定します。
-
OU管理者が必要とする管理者権限を委譲します。
-
論理Active Directory構造を図で示します。
-
ドメインネームサービスリソースレコードの一般的なタイプ
-
リソースレコードは、ドメインネームサービス(DNS)の基本データコンポーネントです。 DNSリソースレコードは、名前とIPアドレスだけでなく、ドメイン、サーバー、ゾーン、およびサービスも定義します。このリストには、最も一般的な種類のリソースレコードが表示されます。
-
種類
目的
A
アドレス | リソースレコードはIPアドレスをホスト |
---|---|
名と一致させます。 | CNAME 正規名
リソースレコードは、ニックネームを |
ホスト名に関連付けます。 | MX メール交換
リソースレコードは、指定されたドメインのメールサーバーを識別します。 |
NS | ネーム・サーバー リソース・レコードは、ゾーン情報ファイルを含むサーバー(SOAサーバー以外の
)を識別します。 |
PTR | ポインタリソース レコードは、ホスト名を特定のIP
アドレスに一致させます。これはアドレスレコードの反対で、 |
IPアドレスを指定されたホスト名に一致させます。 | SOA 権限の開始
リソースレコードは、ドメインのゾーンファイルを含むサーバー を指定します。 |
SRV | サービスレコードレコードは、特別サービスをドメインに提供するサーバを識別する。 Windows Server 2008のハードウェア要件
Active Directoryを手配して使用する前に、オペレーティングシステムWindows Server 2008をインストールする必要があります。まず、ドメインコントローラとして使用する予定のハードウェアがオペレーティングシステムを実行できることを確認します。 |
コンポーネント | プロセッサ 1 GHz(x86 CPU)または1. 4 GHz(x64 CPU)
メモリ |
Windows Server 2008の最小および推奨ハードウェアレベル 512MBが必要です。 2GB以上を推奨します。
ハードディスク
10 GBが必要です。 40 GB以上を推奨します。 | ビデオ |
---|---|
スーパーVGA以上のビデオカードとモニター。 | ハードウェア |
はWindows 2008ハードウェア互換性リストにある必要があります。 |