Professional Documents
Culture Documents
Aktivni Direktorijum
Aktivni Direktorijum
Plan domena obuhvata odredjivanje osnovnog domena u mreži, broj domena kao i njihovo
hijerahijsko organizovanje. Takođe obuhvata i fizičko okruženje što uključuje lokacije objekata u
mreži, broj korisnika na svakoj lokaciji, broj potrebnih servera kao i servisa na tim serverima, vrstu
mreže, brzinu veze, broj i kvalitet WAN konekcija, lokacije mrežnih barijera itd. Kada počnemo da
instaliramo Aktivni Direktorijum moramo da izaberemo kakav kontroler domena želimo da
instaliramo: da li je to prvi kontroler domena za novi domen ili samo želimo da dodamo nov kontroler
domena u postojeći domen. Nakon toga treba odrediti da li taj novi domen pripada novoj šumi, da li je
on podređen domen u postojećem stablu domena ili predstavlja jedno novo stablo domena u postojećoj
šumi. Kad određujemo osnovni domen moramo da vodimo računa da je on prvi domen koji pravimo u
Aktivnom Direktorijumu. Njegova osnovna uloga je da definiše infrastrukturu cele mreže i da upravlja
istom. Nakon što smo odredili namenski osnovni domen šume, planiranje strukture domena treba da
započnemo od jednog podređenog domena ispod osnovnog. U većini slučajeva jedan domen može da
zadovolji naše potrebe jer on može da se prostire preko više lokacija i da sadrži milione objekata. Ne
treba praviti posebne domene koji bi održavali sektore i odelenja u okviru jedne organizacije, jer se te
strukture često menjaju. Mnogoje bolje da se to reši putem organzacionih jedinica jer su one
jednostavnije za delegiranje iadministriranje. Pored toga svakoj organizacionoj jedinici možemo
dodeliti neku grupnu politiku a onda na osnovu toga smeštati korisnike, računare ili grupe u nju. Ako
ipak dođemo do zaključka da nam treba organizacija sa više domena onda njih moramo organizovati u
vidu jedne hijerahijske strukture, stabla domena ili šume domena, u zavisnosti šta najbolje odgovara
potrebama naše mrežne strukture.
Razlikujemo dva prostora imena i to unutrašnji (interni naš prostor imena) i spoljašnji
(eksterni prostor imena). U okviru toga imamo dve mogućnosti:
da je unutrašnji prostor imena isti kao i spoljašnji: dobra strana je da su imena domena ista i na
internoj privatnoj mreži kao i na spoljašnjem javnom Internetu. Loša strana je da zahteva
mnogo složeniju strukturu konfigurisanja mreže, klijenti se moraju konfigurisati da razlikuju
interne od eksternih resursa. Iako je prostor imena isti, korisnici imaju različit pogled na
interne i eksterne resurse.
da su unutrašnji i spoljašnji prostor imena razdvojeni: ovde postoji jasna razlika između
internih i eksternih resursa, upravljanje je olakšano jer nema poklapanja ili dupliranja
održavanja a i konfigurisanje klijenata je jednostavnije jer su eksterni resursi jednoznačno
određeni. Ali, ovde postoje dvostruka imena za prijavljivanje: jedno za interni a drugo za
ekstreni prostor imena koje je potrebno registrovati u oba domena.
Prilikom dodeljivanja imena novokreiranim domenima dato ime treba da je jednostavno i da
asocira na namenu domena. Broj nivoa domena treba ograničiti. Preporučuje se da dubina domena
bude tri do četri od vrha DNS hijerahije, a maksimalno pet.
Geografski model – resursi se ovde organizuju prema mestu gde se oni nalaze.
Organizacioni model – ovde se organizacione jedinice prave upravo prema strukturi jedne
organizacije, prema odelenjima i sektorima.
Objektni model – podela resursa po organizacionim jedinicama ovde je definisano na osnovu
klasa tih resursa. Klase predstavljaju skup resursa sa istim osobinama kao: korisnici, računari,
grupe, štampači i td..
velikim promenama.
ažuriranje.
INSTALACIJA AKTIVNOG DIREKTORIJUMA
Windows Server 2008 poseduje moćne i fleksibilne alatke koje nam olakšavaju
administriranje jedne složene i velike baze podataka kao što je to baza kod Aktivnog Direktorijuma.
Sve te alatke možemo podeliti na dve velike grupe i to:
Alatke za Aktivni Direktorijum iz paketa Windows Support Tools – ove alatke većinom služe
za konfigurisanje, upravljanje i uklanjanje grešaka u servisu Aktivnog Direktorijuma.
Administrativne konzole za Aktivni Direktorijum – ove alatke se instaliraju automatski na
računarima koji su konfigurisani kao kontroleri domena kada se instalira Aktivni
Direktorijum. Administrativne konzole mogu biti instalirane i na drugim serverima, ali za to
nam je potreban opcioni paket
Active Directory Domains And Trusts – ova konzola obezbeđuje interfejs za upravljanje domenima i
odnosima poverenja između šuma i domena. To znači da uz pomoć ove konzole možemo da
obezbedimo interoperatibilnost sa drugim domenima, promenimo funkcionalni nivo domena (režimi
domena), promenimo funkcionalni nivo šume, da dodamo ili uklonimo alternativne sufikse glavnog
korisničkog imena (UPN) koje se koriste za pravljenje korisničkih imena i da prenesemo glavnu ulogu
za operaciju imenovanja domena sa jednog kontrolera domena na drugi.
Active Directory Sites And Services – pomoću ove konzole Aktivnom Direktorijumu se daju
informacije o fizičkoj konfiguraciji naše mreže. Te informacije Aktivni Direktorijum koristi da bi
mogao da odredi kao da vrši repliciranje direktorijuma između kontrolera domena.
Active Directory Users And Computers – kao što samo ime ove konzole kaže ona nam omogućava da
dodamo, izmenimo, obrišemo i organizujemo korisničke naloge, računarske naloge, bezbedonosne i
distributivne grupe i prijavljene resurse u okviru našeg domena.Takođe vam omogućava da
upravljamo i kontrolerima domena kao i organizacionim jedinicama.
Active Directory Schema – Ova konzola je takođe na raspolaganju računaru konfigurisanom kao
kontroler domena, ali je potrebno da se naknadno instalira iz komandne linije. Ovaj postupak je
zamišljen tako, da bi se izbeglo slučajno menjanje šeme. Prema tome osnovni zadatak ove konzole je
da pregledamo i menjamo šemu Aktivnog Direktorijuma.