"For en komplett guide til sikkerhet, sjekk ut" Security + Study Guide og DVD Training System "fra Amazon.com"
Forberedelse for Active Directory tar mye preplanning og denne artikkelen er designet for å hjelpe deg å mestre filsystemet planlegging del av det før du begynner med distribusjonen.
Kontrollere File System
Når distribusjon av Active Directory, er det viktig at du først plan og designe utbyggingen av basen operativsystem (OS), også sett på som NOS, eller Network Operating System. Active Directory, hvis planlagt riktig, er ganske mye vanntette, men hvis du ikke gjør det, så har du problem etter problem - garantert. Active Directory er veldig selvhelbredelse, men det er hvis det er perfekt satt opp. Ikke å deployere høyre filsystemet vil ikke bare hindre deg fra å distribuere Active Directory i første omgang, men også stoppe deg fra å bruke mange funksjoner som er viktig å bruke på en produksjonsserver. I denne artikkelen ser vi på hvordan du kan bekrefte din nåværende filsystemet før distribusjon av Active Directory og hva du skal gjøre hvis du har til å konvertere den før Active Directory distribusjon. Ved planlegging av Active Directory, er filsystemet av OS som brukes til å gi sikkerhet - du kan ikke ha sikkerhet uten å bruke et filsystem som tillater det. Du bør vurdere at filsystemet er ansvarlig for forvaltning og spore alle data på harddisken, inkludert Active Directory databasen. Hvorfor vurdere filsystemet? Vel, hvis du ikke gjør det vil du ikke være i stand til å installere Active Directory, eller bruke et filsystem som lar deg bruke andre funksjoner som diskkvoter, redundans, kryptering, fjernlagring og ekstern tilgang til filer, for å nevne få. Som du kan se, planlegger filsystemet blir avgjørende når du planlegger. Planlegging på forhånd vil sikre din suksess.
Windows Server 2003 filsystemer
Windows Server 2003 åpner for utplassering av forskjellige filsystemer. Filsystemene tilgjengelige er FAT, FAT32 og NTFS. WinFS Bare så du kan få en idé om hva NTFS 5 vil bringe deg, la oss se på noen av funksjonene litt nærmere. Disk kvoter Du kan også planlegge for filsystem kryptering Dynamiske volumer Du kan også bruke Remote Lagring Nå som du forstår hva du trenger når du distribuerer en produksjonsserver, bør du nå vurdere hva som er nødvendig for distribusjon av Active Directory. Bortsett fra alle de store tingene som NTFS 5 bringer deg, har vi ennå å snakke om Active Directory behov. Active Directory absolutt må NTFS skal installeres, mer spesifikt, Windows Server 2003 og NTFS 5. Hvorfor? Active Directory databasen "må" sitte på en NTFS partisjon. Nå - selv om vi har diskutert NTFS 5 og grunnen for å velge det, vi har ennå ikke sett på hvordan å verifisere eller installere det, hvis behovet være. Det er mer å snakke om før vi vise, installere eller konvertere den ... vi fortsatt trenger å snakke om verdensrommet. Space på diskene er avgjørende. Du må planlegge for Active Directory riktig. I tillegg for å bruke et obligatorisk NTFS formatert partisjon, må du absolutt sikre at du har nok plass på harddisken også. For å kunne installere AD må du ha minst én NTFS formatert partisjon, fordi NTFS partisjon er nødvendig for SYSVOL mappen. Windows Server 2003 System Volume (SYSVOL) er en samling av mapper og reanalysering poeng i filsystemet som eksisterer på hver domenekontroller (DC) i et domene. SYSVOL gir en standard plassering for å lagre data som må replikeres. File Replication tjeneste (FRS) brukes til å gjenskape SYSVOL data. hvis plassen på diskene ikke åpner for fremtidig vekst av Active Directory databasen, kan du se alvorlige problemer i dette området - sørg for at du har tenkt! Du må sørge for at det er nok plass er gitt til butikken SYSVOL. Pass på at du vurdere kapasitet. Du må sørge for at du har tildelt tilstrekkelig diskplass for Active Directory (spesielt SYSVOL) for å fungere. Sørg for at du også vurdere for fremtidig vekst ... Active Directory Database vokser når du legger flere og flere objekter til det. Alltid vurdere plass samt ytelse. Hvis du har for mye på en server, for mange tjenester, eller hvis du har for mye skjer i din disk I /O, så du vil sikkert føle det - sørg for at du planlegger din ytelse også. Du kan også vurdere at du ønsker en pålitelig, så vel som "rask" disk (er) i bruk også. Selv om du trenger minst 250 MB ledig plass på den partisjonen du har tenkt å installere AD på, du ville være galskap å bare plan for dette beløpet - 1-2 GB minimum og forhåpentligvis hvis du planlegger med ledergruppene i organisasjonen - du kan oppleve at Active Directory kan vokse eksponensielt år etter år - det betyr at du ønsker å sikre at DC-er har rikelig med diskplass til å håndtere fremtidig vekst. Inntil nå, du bør nå forstå hvorfor det viktig å planlegge ut filsystemet for Active Directory. I denne delen av artikkelen vil vi dekke hvordan du kan bekrefte din nåværende filsystemet og hva du skal gjøre hvis du trenger å skjult det for Active Directory forberedelse. For å konvertere en partisjon til NTFS må du bruke konvertere Merk Bilde:. Hvis du vil se din nåværende diskkonfigurasjon, vil du ønsker å bruke Datamaskinbehandling MMC (Microsoft Management Console). Dette finner du i mappen Administrative verktøy enten i Kontrollpanel eller i Start-menyen. for å vise konfigurerings disk, gjør følgende. Windows Server 2003 lar deg konvertere eksisterende FAT eller FAT32 partisjoner til NTFS, og dette er faktisk ganske enkelt å gjøre, men kan være svært ødeleggende hvis det gjøres uten omsorg. Konvertere en disk til NTFS er også en vei, en vei prosess, som ikke kan reverseres. Du kan ikke konvertere en NTFS partisjon til andre filsystem uten å miste data, så du må sørge for at du har etterprøv backup av dine data, slik at du kan redeloy den på systemer. Hvis du ønsker å konvertere en eksisterende partisjon fra FAT eller FAT32 til NTFS, må du bruke konvertere konvertere X: /fs: ntfs (der X Hvis du er dobbelt starter, vil du ønsker å sørge for at du tenke på at før du konverterer, kan du ikke være i stand til å få tilgang til andre partisjoner hvis dobbelt starter og gjør en konvertering. Du må også sørge for at hvis noen systemfiler på serveren din er en del av konverteringsprosessen, (for eksempel Windows vekslingsfilen), så vil du absolutt må starte serveren din for at det skal skje. Hvis serveren kjører, vil det ikke overlate kontrollen slik at de kan bli konvertert - det vil ta en omstart for å gjøre det skje. Når du starter (hvis du må), så kan du nå kjøre dcpromo Hotell og begynne Active Directory installasjonsprosessen - bare fordi filsystemet er bekreftet. Det er andre ting må du også planlegge for (for eksempel DNS) som vil bli dekket i fremtidige artikler. Planlegging for Active Directory er ikke lett, men hvis du har tenkt over tid og riktig design og planlegge utplasseringen, vil du se at det vil gå sømløs. I denne artikkelen vi dekket Windows Server 2003 filsystemer å inkludere NTFS 5, det som er nødvendig for planlegging av Active Directory og hvordan du kan planlegge din File System for å tillate installasjon av Active Directory. Følg med for mer planlegging Active Directory artikler! Lenker og Reference Material Forstå Active Directory Planning Planlegging for NTFS 5 Hvis du konverterer FAT til NTFS, les denne artikkelen: http://support.microsoft.com/default.aspx?scid=kb;en-us;156560 Anmeldelser Bruke Convert Tool Planlegging RAID Mean Time Between Failure Informasjon http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/DepKit/662eb4b2-e731-490d-8cc6-2be36992523a.mspx Sikkerhetskopier system før du oppgraderer eller Konverter
, et nytt filsystem navn som enten er i en mulig Longhorn distribusjon, for selv etter at med neste generasjon av Windows OS. EFS og DFS er forskjellige. Filsystemer tilgjengelige med Windows Server 2003 er:
Sjelden brukt noensinne. Brukes mest i tilfeller (eldre teknologi og ideer) hvor du ønsker å sette en liten partisjon på disken din neste til NTFS, slik at du kan reparere systemet eller gjøre hva i DOS, i stedet for å bruke gjenopprettingskonsollen, eller andre verktøy som er bedre å bruke. Den grunnleggende forskjellen mellom FAT og NTFS-partisjoner er at NTFS tillater filsystemet-sikkerhet
Sjelden brukes på en Windows Server 2003-systemet, spesielt en som er distribusjon av Active Directory. Støtte for FAT og FAT32 er i hovedsak inkludert i Windows Server 2003 for bakoverkompatibilitet og flere oppstartspartisjoner, spesielt når du bruker andre Windows-operativsystemer er for eksempel konfigurere en enkelt datamaskin til å starte opp i både Windows 98 SE og Windows Server 2003.
ikke forveksles med den opprinnelige Windows New Technology File System (NTFS), NTFS 5 er mer robust og hva du ønsker å distribuere når planlegging for Active Directory. Sterkt vurdere å bruke kun NTFS-partisjoner på produksjon server maskiner! NTFS 5 bringer nye fordeler til Windows Server-systemer, inkludert: diskkvoter, filsystem kryptering, dynamiske volumer og eksterne lagringsmuligheter.
NTFS 5 funksjoner
brukes til å begrense hvor mye plass nettverk og systembrukeren er gjør det mulig å lagre til disk. Windows Server 2003 støtter diskkvotebegrensning på volumnivået som standard. Ved distribusjon disk kvoter, kan du begrense hvor mye lagringsplass som alle brukere bruker på en enkelt disk volum.
som gjør det mulig for systemadministratorer å bruke kryptering slik at den kan forhindre at data blir brukt i tilfelle den blir stjålet eller mottatt av en uautorisert bruker. Krypterings prosessen gjør at data skal være sikret på volumet ... så lenge du har det satt opp riktig, og bruker NTFS 5.
også er spesifikke for NTFS 5. Dynamic volumene er vant til å bidra til å legge beskyttelse for Windows Server 2003 system, spesielt i tilfelle av en diskfeil. Beskytter mot diskfeil bør være en systemadministrator største bekymring ... hvis disken slutter å fungere, må du ha en måte å komme seg. Disker er også mye som lyspærer, de ble laget for å mislykkes. Dette er grunnen til at det er en MTBF forbundet med de fleste disker ... en "Mean Time Between Failure" er når lagringsenheter har overlevd sin tiltenkte nytten. NTFS 5 og dynamiske disker bidra til å lindre de iboende svakhetene forbundet med eldre teknologi som NT som ønsker å starte på nytt et system for å få en ny disk til å jobbe en gang erstattet. Windows NT 4.0 støttes ulike nivåer av Redundant Array of Independent (eller billig) disker (RAID) teknologi, men ingenting til det nivået som er nå tilgjengelig med Windows Server 2003.
funksjoner som støttes av NTFS 5 til automatisk off-load sjelden brukt data til tape eller andre enheter, for eksempel en NAS (Network Attached Storage), men filene være tilgjengelig for brukerne, fordi de ikke har blitt fjernet fra maskinen - det er sømløs. Som du kan se, bringer NTFS 5 en større grad av fleksibilitet, sikkerhet, databeskyttelse, økt skalerbarhet og økt oppetid.
Planlegging for Active Directory
Endre en Disk
kommando. Før vi ser på hvordan du kan konvertere noe, la oss se hva vi først og snakke om sikkerhet. Denne øvelsen vil vise deg hvordan du bruker de administrative verktøy for å vise og endre diskkonfigurasjon
Sikkerhet er viktig. Før du gjør noen disk konfigurasjonsendringer, være sikker på at du helt forstår deres potensielle effekter, utføre testen i en lab miljø og sørg for at du har gode verifiserbare sikkerhetskopier hendig fordi hvis du prøver dette på et produksjonssystem uten å vurdere virkningen, kan du gjøre en feil og forlenge dagen på jobb i natt, ganske muligens gjennom det. Endre partisjonsstørrelser og legge til og fjerne partisjoner kan resultere i et totalt tap av all informasjon på ett eller flere partisjoner så vær forsiktig.
kommandolinjeverktøy. Følgende kommando sett her (i neste linje) scorer på C: partisjonen fra FAT til NTFS:
si bokstaven for stasjonen du ønsker å konvertere - for eksempel C
, eller D
, etc)
Sammendrag
http://www.microsoft.com/windowsserver2003/technologies/directory/activedirectory/default.mspx
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/8cc5891d-bf8e-4164-862d-dac5418c5948.mspx
http://support.microsoft.com/default.aspx?scid=kb;en-us;314097
http://www.microsoft.com/windows2000/en/advanced/help/default.asp?url=/windows2000/en/advanced/help/sag_FAULTconcepts_01A.htm
http://www.windowsnetworking.com/articles_tutorials/High-Availability-Eliminate-Downtime.html
http://www.windowsnetworking.com/articles_tutorials/Windows-XP-Registry-Backup.html Anmeldelser