Lataa esitys
Esittely latautuu. Ole hyvä ja odota
JulkaistuJutta Heino Muutettu yli 9 vuotta sitten
1
Windows NT ® 4.0 -toimialueen ja Windows ® 2000:n Active Directoryn ™ yhteistoiminta Mika Seitsonen MCSE+I, MCT Mika.Seitsonen@tieturi.fi KnowledgePool Tieturi Oy
2
Aiheet Miten seuraavat vaikuttavat yhteistoimintaan? DNS, WINS ja DHCP Usean toimialueen mallit Ryhmä- ja järjestelmäkäytäntöjen erot Kirjautumiskomentosarjat Active Directory -replikointi Siirtotyökalut Verkkojen dokumentointi Microsoft Visio 2000 -sovelluksen avulla
3
Active Directory ja DNS DNS tarjoaa Active Directorylle nimenselvityksen palvelun sijainnin (toimialueen ohjauskoneen, yleisen luettelon ja niin edelleen) nimitilan määrityksen DNS:n pitää tukea palvelun sijainnin (SRV:n) tietueita ja dynaamisia päivityksiä
4
DNS:n dynaamiset päivitykset Windows 2000:n DNS tukee dynaamista päivitysprotokollaa Windows 2000:n DHCP voi päivittää DNS:n Windows 2000:ta edeltävän version työasematiedoilla VIHJE: Poista dynaaminen päivitys käytöstä Windows 2000 -työasemissa, jos käytössä on UNIXin DNS, joka ei tue dynaamisia päivityksiä
5
Sekaympäristön kokoon- panon määrittäminen Miten Windows 2000:n DNS-työasemien nimenselvitys otetaan käyttöön? Määritä Active Directoryn DNS- vyöhykkeen WINS-haku tai päivitä alemman tason työasemien DNS Windows 2000:n DHCP:n avulla Määritä DNS-osoite ja toimialueen nimi DHCP-asetuksissa Miten nimenselvitys otetaan käyttöön Windows 2000:ta edeltävissä WINS- työasemissa?
6
Usean toimialueen mallit Käyttöönottostrategiat Päivitä yksittäinen toimialue tai ensisijainen toimialue Active Directoryn päätoimialueeksi Päivitä yksittäinen toimialue tai ensisijainen toimialue ensimmäiseksi alitasoksi uuden päätoimialueen alle Siirrä tilit Active Directoryn siirtotyökalun avulla aiemmin luotuun Active Directory -rakenteeseen
7
Päivitä ensisijainen toimialue Active Directoryn päätoimi- alueeksi Edut Ohjauksen delegointi Active Directory -haku PÄIVITYS NT 4.0 A.D.
8
Päivitä toimialue uuden ensi- sijaisen toimialueen ensimmäisen alitason alle Edut Yrityksen ja rakenteen valvojaryhmien eristäminen Päätoimialueen puhdas asennus ilman päivitystä Päivitys A.D. A.D. NT 4.0 Rakenteenvalvojat Yrityksenvalvojat
9
Siirrä tilit Active Directoryn siirtotyökalun (ADMT:n) avulla Edut Ei PDC-päivitystä Mahdollisuus pienentää toimialuehierarkiaa Huomaa: ADMT kloonaa suojausobjektit Siirtäminen Siirtäminen NT 4.0 ActiveDirectory
10
Luottamussuhteet Aikaisemmat luottamussuhteet säilytetään päivityksessä Luottamussuhteet voidaan siirtää ADMT:n avulla Luottamukset Windows 2000:n ja Windows NT 4.0:n välillä ovat yksisuuntaiset ja pysyvät
11
Active Directoryn siirtotyökalu (ADMT) ADMT eli Active Directory Migration Tool kloonaa suojausobjektit Windows NT 4.0:sta tai muilta Active Directory -toimialueilta Windows 2000:n Active Directory -toimialueille ADMT on saatavana osoitteessa www.microsoft.com/windows2000/ downloads/deployment/admt
12
Ympäristön kuvaus
13
Ryhmäkäytäntöjen esittely Ryhmäkäytäntöjen asetukset suojauksille hallintamalleille (rekisteri) ohjelmistojen käyttöönotolle komentosarjoille (kirjautuminen, käynnistys/sammutus) Windows 2000:n ryhmäkäytäntöjen rekisterin muutokset tehdään uusiin ja suojattuihin rekisteri- kohteisiin Ryhmäkäytännöt vaikuttavat ainoastaan Windows 2000 -työasemiin Windows 2000 käyttää FRS-palvelua ja Windows NT 4.0 käyttää LMRepl-palvelua käytäntöjen replikointiin (palvelut eivät ole yhteensopivat)
14
Selvitettävät seikat Miten ryhmäkäytäntöjä käytetään sekaympäristössä? Käytä ryhmäkäytäntöä kaikille Windows 2000 -työasemille. Käytä kuitenkin järjestelmä- käytäntöä Windows 2000:ta edeltäville työasemille Kopioi käytäntötiedostot Windows NT 4.0:n toimialueen varaohjauskoneesta Windows 2000 toimialueen ohjauskoneen jaettuun NetlLogon-resurssiin tehtävien ajoituksen avulla Miten järjestelmäkäytännön käyttöä jatketaan Windows 2000:ta edeltäville työasemille?
15
Yhteistoiminta-asetukset Jatka kaikkien työasemien aikaisempien kirjautumis- komentosarjojen käyttämistä Lisää ominaisuuksia Windows Scripting Hostin avulla Windows Scripting Host -tiedostot on käynnistettävä.bat-,.cmd- tai.exe-tiedostoilla, jos kyseessä on Windows 2000:ta edeltävä työasema Voit käynnistää komentosarjoja ryhmäkäytännön avulla, mutta muista olla varovainen
16
Windows Scripting Host Mahdollistaa tehokkaiden komentosarjojen luomisen VBScriptin tai Jscriptin avulla Toiminnot sisältyvät Windows 2000- ja Windows 98 -käyttöjärjestelmiin Voidaan ladata Windows 95- tai Windows NT 4.0 -käyttöjärjestelmiin osoitteesta http://msdn.microsoft.com/scripting
17
PDC-emulointi PDC-emulointi on yksi viidestä Active Directoryn SMO-toiminnosta. Se toimii toimialueen pääohjauskoneena kaikille NT 4.0 -varaohjauskoneille PDC-emulointirooli voidaan siirtää mille tahansa Windows 2000:n toimialueen ohjauskoneelle samalla toimialueella
18
Tiedostoreplikoinnin kuvaus Tuonti: BDC1 LAN Manager -replikointi BDC1 BDC2 BDC3 Vienti: BDC1 BDC2 BDC3 Tuonti: BDC1 Tiedostoreplikointipalvelu DC6 DC4DC5 Lbridge.cmd
19
Synkronointiaikataulu PDC-emulointi noudattaa yhä NT 4.0:n synkronointiaikataulua, jossa varaohjaus- koneiden synkronointiväli on 5 minuuttia Synkronointi voidaan käynnistää NT 4.0:n Palvelimen hallinnasta tai komentoriviltä käynnistettävällä apuohjelmalla Nltest.exe VIHJE: Ota saittienvälisen replikoinnin ongelmat huomioon. Windows 2000:n toimialueen ohjauskoneen pitää replikoitua PDC- emuloinnille, ennen kuin NT 4.0 -varaohjauskone voidaan synkronoida
20
Valmistautuminen muuntoon Luo nimenselvitysstrategia Tee valinta päivittämisen ja Active Directory -siirtotyökalun käytön välillä Tarkastele Tapahtumienvalvontaa, jos kyseessä on päivitys Siirrä LMRepl-vientipalvelu viimeksi päivitettävään toimialueen varaohjaus- koneeseen
21
Parhaat siirtokäytännöt Jos kyseessä on päivitys, siirrä varmuuden vuoksi toimialueen varaohjauskone offline- tilaan ennen päivitystä Valitse korvaava kohde PDC-emuloinnille virheen varalta ja tarkista replikointi- yhteydet Määritä Windows 2000:n DHCP päivittämään Windows 2000:ta edeltävien työasemien DNS Testaa päivitys tai siirto kontrolloidussa ympäristössä aikaisemman toimialueen varaohjauskoneella
22
Vision versioiden vertailu Visio Technical Toimitilojen hallinta Sähkökaaviot Putkistot/instrumentointi Valvonta/prosessinohjaus Visio Professional Verkkokaaviot Ohjelmistosuunnittelu Tietokantojen määritys Web-sivujen suunnittelu Visio Standard Organisaatiokaaviot Vuokaaviot Pylväskaaviot Toimistokaaviot Visio Enterprise Autom. verkon tunnistus Ohjelmistomallinnus Tietokantamallinnus Active Directory
23
Active Directory ja Visio Tuominen Active Directorysta Objektien lisääminen kaavioon Objektien poistaminen Directory Navigator -hakemistoselain Vienti LDIF-muotoon Tuonti LDIF-muodosta
24
Active Directoryn käyttäminen Vision avulla Yhteys hakemistoon / offline-tila Suodattaminen Objektien lisääminen Vetäminen ja pudottaminen Aliobjektien lisääminen Aliobjektien asettelu Directory Navigator -hakemistoselain Käyttäjät, ryhmät, organisaatioyksiköt jne. hierarkkisessa muodossa Luokat Ominaisuudet
25
Objektien vieminen ja tuominen Vie muutosten tekemisen jälkeen Visio vie tiedot LDIF-vakiomuodossa Vie vain muutokset tai vie kaikki Tuo Windows 2000:een Ldifde.exe- apuohjelman avulla
26
Vieminen Active Directoryyn C:\>ldifde -i -f uudet.ldf Connecting to "roope.technet.fi" Logging in as current user using SSPI Importing directory from file "uudet.ldf" Loading entries........ 5 entries modified successfully. The command has completed successfully
27
Hakemistojen käsitteleminen Visio 2000:ssa Suosi näitä toimia: Testaaminen Korjaustoimien dokumentoiminen Hallittu siirtyminen Vältä näitä toimia: Joukkosiirtyminen Vision käyttäminen ainoana siirtotyökaluna
28
Kysymyksiä ja vastauksia
29
Lisätietoja Etsi tietoja TechNetin Web-sivustosta osoitteessa www.microsoft.fi/technet/ Microsoft ® Official Curriculum -ohjelma Kurssi 1560 Kurssi 1561 White Paper -tiedotteet http://www.microsoft.com/windows2000/ library/
Samankaltaiset esitykset
© 2024 SlidePlayer.fi Inc.
All rights reserved.