12.07.2015 Views

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

I N F O W A R EMIGRÁCIA NA WINDOWS 2000v jednodoménovom prostredíÚvodTento èlánok opisuje prechod <strong>na</strong> operaèný systém Windows2000 v jednoduchom prostredí s jednou doménou Windows NT.Ako príklad budeme predpoklada , že ste správcom poèítaèovejsiete <strong>na</strong>pr. vo firme firma.<strong>sk</strong> a v súèasnosti používate jednu NTdoménu s nieko¾kými NT servermi. Zamest<strong>na</strong>nci používajúWindows 95 alebo Windows NT. Firma má modemové prepojenie<strong>na</strong> internet a má u svojho ISP vlastnú internetovú stránku<strong>www</strong>.firma.<strong>sk</strong>.Hoci Windows 2000 je <strong>na</strong>sledovníkom Windows NT, sú medzinimi niektoré zásadné rozdiely, ktoré treba bra do úvahy primigrácii. Prvý zásadný rozdiel je služba DNS. Windows 2000 <strong>na</strong>Obrázok 1rozdiel od svojho predchodcu je <strong>na</strong> túto službu úzko viazaný. Akpoužívate iba DNS server svojho internetového po<strong>sk</strong>ytovate¾a,bude potrebné pri prechode <strong>na</strong>konfigurova vnútrofiremný DNSserver. Ak používate vlastný DNS server, je potrebné <strong>sk</strong>ontrolova ,èi vyhovuje požiadavkám Windows 2000. Základnou požiadavkousú záz<strong>na</strong>my SRV, ktoré umožòujú klient<strong>sk</strong>ym poèítaèom zisti ,ktorý poèítaè po<strong>sk</strong>ytuje danú službu, <strong>na</strong>príklad doménové overeniealebo globálny katalóg. Tejto požiadavke vyhovuje WindowsNT 4.0 DNS server (sp 4 a vyšší) a novšie unixové DNS.Ïalšou požiadavkou je dy<strong>na</strong>mické DNS. Táto požiadavka už nieje nevyhnutná <strong>na</strong> fungovanie Windows 2000 a je možné ju obísmanuálnou konfiguráciou DNS servera. Ak používate DNS server<strong>na</strong> Windows NT, odporúèame pri migrácii jeho uprgade <strong>na</strong>Windows 2000. Ïalej budeme predpoklada , že ste doteraz DNSserver nepoužívali. To je bežné v menších firmách s Windows NT.Migráciu môžeme u<strong>sk</strong>utoèni dvoma základnými spôsobmi.Prvý je upgrade existujúcich serverov a druhý inštalácia novejdomény a následná migrácia používate¾ov a poèítaèov. Pri menšíchfirmách odporúèame prvý postup, pretože je podstatne jednoduchšía nevyžaduje nijaké ïalšie kroky. Väèšie firmy majú zväèšanieko¾ko NT domén, nie vždy ideálne <strong>na</strong>vrhnutých, ktoré poèasmigrácie <strong>sk</strong>onsolidujú do menšieho poètu domén Windows 2000.Pri migrácii domény je hneï <strong>na</strong> zaèiatku potrebné upozorni <strong>na</strong>dôležité obmedzenie. Pri migrácii treba zaèa s PDC serverom.Okrem tohto prípadu, ktorý je spojený s migráciou z Windows NT4.0, vo Windows 2000 odpadá nutnos zvoli si, akú funkciu budedaný server zastáva (PDC, BDC alebo member server). VoWindows 2000 neexistuje rola BDC. Všetky doménové radièe súrovnocenné a server môžeme kedyko¾vek zmeni z member servera<strong>na</strong> doménový radiè a opaène.Keïže PDC je dôležitý server, treba ho pred upgrade odzálohova .Keby sa vám <strong>na</strong>priek tomu nezdalo dostatoène bezpeèné vyko<strong>na</strong>upgrade <strong>na</strong> PDC, existuje druhá možnos , ako pri prechode maximálnechráni svoje dáta: <strong>na</strong>inštalova nový server v úlohe BDC.Ten následne odpojíme zo siete, zmeníme ho <strong>na</strong> PDC a <strong>na</strong> tomtoserveri u<strong>sk</strong>utoèníme upgrade. Po úspešnej inštalácii Windows2000 a domény ho môžete pripoji do siete a donúti starý PDC server,aby sa zmenil <strong>na</strong> BDC. To dosiahneme tým, že po pripojenínového PDC sa nám v nástroji Server ma<strong>na</strong>ger for domain objaví priWindows NT 4.0 PDC nová možnos Demote to BDC.Upgrade zaèneme tým, že do CD mechaniky PDC serveravložíme Windows 2000 CD. Setup sa spustí automatickya môžeme kladne odpoveda <strong>na</strong> otázku, èi chceme upgradovadaný server. Takisto môžeme spusti program winnt32.exev adresári i386 <strong>na</strong> inštalaènom médiu. Po <strong>sk</strong>onèení upgrade operaènéhosystému už v grafickom režime sa automaticky spustíprogram dcpromo.exe a spustí inštaláciu Active Directory.Prvá otázka, <strong>na</strong> ktorú musíte odpoveda , je (obrázok 1), èichcete vytvori doménový radiè novej domény alebo ïalší radièexistujúcej domény. Keïže v <strong>na</strong>šom prípade vytvárame novúdoménu Windows 2000, zvolíme prvú možnos Domain controlerfor new domain.Nasledujúce dialógové okno sa týka vytvárania nového stromu(domain tree).Strom zodpovedá hierarchii domén DNS. Napríklad <strong>na</strong>ša firmas doménou firma.<strong>sk</strong> môže ma domény v jednotlivých mestáchpomenované bb.firma.<strong>sk</strong>, ba.firma.<strong>sk</strong> a ke.firma.<strong>sk</strong>. Tie budú zodpovedadomé<strong>na</strong>m DNS aj Windows 2000. Vytváranie novýchsubdomén by sme si mali dobre premyslie a s<strong>na</strong>ži sa udrža ichpoèet èo <strong>na</strong>jmenší. Hlavnými dôvodmi <strong>na</strong> ich vznik môžu byslabé linky (<strong>na</strong>príklad dial-up spojenie) medzi poboèkami alebove¾mi dôležitý bezpeènostný argument.Ïalšie dialógové okno sa týka vytvárania nového lesu (NewForest). Forest je nieko¾ko domén, ktoré spolu <strong>na</strong>vzájom súvisia, ajkeï nie sú usporiadané hierarchicky. Ako príklad môžeme uviesObrázok 2nieko¾ko firiem, ktoré spolu tvoria holding. Tie môžu vytvori less root doménou s názvom holding.<strong>sk</strong>, do ktorej budú patri doményexportimport.<strong>sk</strong>, zeriavy.<strong>sk</strong> a mosty.<strong>sk</strong>. To umožòuje pride¾ovaprístupové práva k zdrojom v doméne pre používate¾ov z inýchstromov. Je malá pravdepodobnos , že by ste túto vlastnos potrebovali.Windows 2000 zachováva aj možnos vytvárania WindowsNT 4.0 vz ahov dôvery medzi domé<strong>na</strong>mi.V <strong>na</strong>sledujúcich dvoch krokoch zadefinujeme DNS a NetBIOSmená novej domény. Prvé bude pravdepodobne odvodené od me<strong>na</strong>domény vo vašej emailovej adrese a druhé si v prípade upgradenemôžete vybra , pretože musí zosta rov<strong>na</strong>ké, ako je meno doményWindows NT 4.0. Tu sa prejavila jed<strong>na</strong> z mála nevýhod Windows2000 oproti jeho predchodcovi. Tento operaèný systémneumožòuje premenovanie domén ani doménových radièov. Uvedenýnedostatok odstráni až ïalšia verzia s názvom .NET.V ïalších dvoch krokoch definujeme umiestnenie súborov doménovejdatabázy, respektíve databázových logov a zdie¾anéhodoménového adresára. Vybraný logický di<strong>sk</strong> musí by <strong>na</strong>formá-10/2001 PC REVUE 107

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!