Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

Windows NT ® 4.0 -toimialueen ja Windows ® 2000:n Active Directoryn ™ yhteistoiminta Mika Seitsonen MCSE+I, MCT KnowledgePool.

Samankaltaiset esitykset


Esitys aiheesta: "Windows NT ® 4.0 -toimialueen ja Windows ® 2000:n Active Directoryn ™ yhteistoiminta Mika Seitsonen MCSE+I, MCT KnowledgePool."— Esityksen transkriptio:

1 Windows NT ® 4.0 -toimialueen ja Windows ® 2000:n Active Directoryn ™ yhteistoiminta Mika Seitsonen MCSE+I, MCT Mika.Seitsonen@tieturi.fi KnowledgePool Tieturi Oy

2 Aiheet  Miten seuraavat vaikuttavat yhteistoimintaan?  DNS, WINS ja DHCP  Usean toimialueen mallit  Ryhmä- ja järjestelmäkäytäntöjen erot  Kirjautumiskomentosarjat  Active Directory -replikointi  Siirtotyökalut  Verkkojen dokumentointi Microsoft Visio 2000 -sovelluksen avulla

3 Active Directory ja DNS  DNS tarjoaa Active Directorylle  nimenselvityksen  palvelun sijainnin (toimialueen ohjauskoneen, yleisen luettelon ja niin edelleen)  nimitilan määrityksen  DNS:n pitää tukea palvelun sijainnin (SRV:n) tietueita ja dynaamisia päivityksiä

4 DNS:n dynaamiset päivitykset  Windows 2000:n DNS tukee dynaamista päivitysprotokollaa  Windows 2000:n DHCP voi päivittää DNS:n Windows 2000:ta edeltävän version työasematiedoilla  VIHJE: Poista dynaaminen päivitys käytöstä Windows 2000 -työasemissa, jos käytössä on UNIXin DNS, joka ei tue dynaamisia päivityksiä

5 Sekaympäristön kokoon- panon määrittäminen  Miten Windows 2000:n DNS-työasemien nimenselvitys otetaan käyttöön? Määritä Active Directoryn DNS- vyöhykkeen WINS-haku tai päivitä alemman tason työasemien DNS Windows 2000:n DHCP:n avulla Määritä DNS-osoite ja toimialueen nimi DHCP-asetuksissa  Miten nimenselvitys otetaan käyttöön Windows 2000:ta edeltävissä WINS- työasemissa?

6 Usean toimialueen mallit  Käyttöönottostrategiat  Päivitä yksittäinen toimialue tai ensisijainen toimialue Active Directoryn päätoimialueeksi  Päivitä yksittäinen toimialue tai ensisijainen toimialue ensimmäiseksi alitasoksi uuden päätoimialueen alle  Siirrä tilit Active Directoryn siirtotyökalun avulla aiemmin luotuun Active Directory -rakenteeseen

7 Päivitä ensisijainen toimialue Active Directoryn päätoimi- alueeksi  Edut  Ohjauksen delegointi  Active Directory -haku PÄIVITYS NT 4.0 A.D.

8 Päivitä toimialue uuden ensi- sijaisen toimialueen ensimmäisen alitason alle  Edut  Yrityksen ja rakenteen valvojaryhmien eristäminen  Päätoimialueen puhdas asennus ilman päivitystä Päivitys A.D. A.D. NT 4.0 Rakenteenvalvojat Yrityksenvalvojat

9 Siirrä tilit Active Directoryn siirtotyökalun (ADMT:n) avulla  Edut  Ei PDC-päivitystä  Mahdollisuus pienentää toimialuehierarkiaa  Huomaa: ADMT kloonaa suojausobjektit Siirtäminen Siirtäminen NT 4.0 ActiveDirectory

10 Luottamussuhteet  Aikaisemmat luottamussuhteet säilytetään päivityksessä  Luottamussuhteet voidaan siirtää ADMT:n avulla  Luottamukset Windows 2000:n ja Windows NT 4.0:n välillä ovat yksisuuntaiset ja pysyvät

11 Active Directoryn siirtotyökalu (ADMT)  ADMT eli Active Directory Migration Tool kloonaa suojausobjektit Windows NT 4.0:sta tai muilta Active Directory -toimialueilta Windows 2000:n Active Directory -toimialueille  ADMT on saatavana osoitteessa www.microsoft.com/windows2000/ downloads/deployment/admt

12 Ympäristön kuvaus

13 Ryhmäkäytäntöjen esittely  Ryhmäkäytäntöjen asetukset  suojauksille  hallintamalleille (rekisteri)  ohjelmistojen käyttöönotolle  komentosarjoille (kirjautuminen, käynnistys/sammutus)  Windows 2000:n ryhmäkäytäntöjen rekisterin muutokset tehdään uusiin ja suojattuihin rekisteri- kohteisiin  Ryhmäkäytännöt vaikuttavat ainoastaan Windows 2000 -työasemiin  Windows 2000 käyttää FRS-palvelua ja Windows NT 4.0 käyttää LMRepl-palvelua käytäntöjen replikointiin (palvelut eivät ole yhteensopivat)

14 Selvitettävät seikat  Miten ryhmäkäytäntöjä käytetään sekaympäristössä? Käytä ryhmäkäytäntöä kaikille Windows 2000 -työasemille. Käytä kuitenkin järjestelmä- käytäntöä Windows 2000:ta edeltäville työasemille Kopioi käytäntötiedostot Windows NT 4.0:n toimialueen varaohjauskoneesta Windows 2000 toimialueen ohjauskoneen jaettuun NetlLogon-resurssiin tehtävien ajoituksen avulla  Miten järjestelmäkäytännön käyttöä jatketaan Windows 2000:ta edeltäville työasemille?

15 Yhteistoiminta-asetukset  Jatka kaikkien työasemien aikaisempien kirjautumis- komentosarjojen käyttämistä  Lisää ominaisuuksia Windows Scripting Hostin avulla  Windows Scripting Host -tiedostot on käynnistettävä.bat-,.cmd- tai.exe-tiedostoilla, jos kyseessä on Windows 2000:ta edeltävä työasema  Voit käynnistää komentosarjoja ryhmäkäytännön avulla, mutta muista olla varovainen

16 Windows Scripting Host  Mahdollistaa tehokkaiden komentosarjojen luomisen VBScriptin tai Jscriptin avulla  Toiminnot sisältyvät Windows 2000- ja Windows 98 -käyttöjärjestelmiin  Voidaan ladata Windows 95- tai Windows NT 4.0 -käyttöjärjestelmiin osoitteesta http://msdn.microsoft.com/scripting

17 PDC-emulointi  PDC-emulointi on yksi viidestä Active Directoryn SMO-toiminnosta. Se toimii toimialueen pääohjauskoneena kaikille NT 4.0 -varaohjauskoneille  PDC-emulointirooli voidaan siirtää mille tahansa Windows 2000:n toimialueen ohjauskoneelle samalla toimialueella

18 Tiedostoreplikoinnin kuvaus Tuonti: BDC1 LAN Manager -replikointi BDC1 BDC2 BDC3 Vienti: BDC1 BDC2 BDC3 Tuonti: BDC1 Tiedostoreplikointipalvelu DC6 DC4DC5 Lbridge.cmd

19 Synkronointiaikataulu  PDC-emulointi noudattaa yhä NT 4.0:n synkronointiaikataulua, jossa varaohjaus- koneiden synkronointiväli on 5 minuuttia  Synkronointi voidaan käynnistää NT 4.0:n Palvelimen hallinnasta tai komentoriviltä käynnistettävällä apuohjelmalla Nltest.exe VIHJE: Ota saittienvälisen replikoinnin ongelmat huomioon. Windows 2000:n toimialueen ohjauskoneen pitää replikoitua PDC- emuloinnille, ennen kuin NT 4.0 -varaohjauskone voidaan synkronoida

20 Valmistautuminen muuntoon  Luo nimenselvitysstrategia  Tee valinta päivittämisen ja Active Directory -siirtotyökalun käytön välillä  Tarkastele Tapahtumienvalvontaa, jos kyseessä on päivitys  Siirrä LMRepl-vientipalvelu viimeksi päivitettävään toimialueen varaohjaus- koneeseen

21 Parhaat siirtokäytännöt  Jos kyseessä on päivitys, siirrä varmuuden vuoksi toimialueen varaohjauskone offline- tilaan ennen päivitystä  Valitse korvaava kohde PDC-emuloinnille virheen varalta ja tarkista replikointi- yhteydet  Määritä Windows 2000:n DHCP päivittämään Windows 2000:ta edeltävien työasemien DNS  Testaa päivitys tai siirto kontrolloidussa ympäristössä aikaisemman toimialueen varaohjauskoneella

22 Vision versioiden vertailu Visio Technical  Toimitilojen hallinta  Sähkökaaviot  Putkistot/instrumentointi  Valvonta/prosessinohjaus Visio Professional  Verkkokaaviot  Ohjelmistosuunnittelu  Tietokantojen määritys  Web-sivujen suunnittelu Visio Standard  Organisaatiokaaviot  Vuokaaviot  Pylväskaaviot  Toimistokaaviot Visio Enterprise  Autom. verkon tunnistus  Ohjelmistomallinnus  Tietokantamallinnus  Active Directory

23 Active Directory ja Visio  Tuominen Active Directorysta  Objektien lisääminen kaavioon  Objektien poistaminen  Directory Navigator -hakemistoselain  Vienti LDIF-muotoon  Tuonti LDIF-muodosta

24 Active Directoryn käyttäminen Vision avulla  Yhteys hakemistoon / offline-tila  Suodattaminen  Objektien lisääminen  Vetäminen ja pudottaminen  Aliobjektien lisääminen  Aliobjektien asettelu  Directory Navigator -hakemistoselain  Käyttäjät, ryhmät, organisaatioyksiköt jne. hierarkkisessa muodossa  Luokat  Ominaisuudet

25 Objektien vieminen ja tuominen  Vie muutosten tekemisen jälkeen  Visio vie tiedot LDIF-vakiomuodossa  Vie vain muutokset tai vie kaikki  Tuo Windows 2000:een Ldifde.exe- apuohjelman avulla

26 Vieminen Active Directoryyn C:\>ldifde -i -f uudet.ldf Connecting to "roope.technet.fi" Logging in as current user using SSPI Importing directory from file "uudet.ldf" Loading entries........ 5 entries modified successfully. The command has completed successfully

27 Hakemistojen käsitteleminen Visio 2000:ssa  Suosi näitä toimia:  Testaaminen  Korjaustoimien dokumentoiminen  Hallittu siirtyminen  Vältä näitä toimia:  Joukkosiirtyminen  Vision käyttäminen ainoana siirtotyökaluna

28 Kysymyksiä ja vastauksia

29 Lisätietoja  Etsi tietoja TechNetin Web-sivustosta osoitteessa www.microsoft.fi/technet/  Microsoft ® Official Curriculum -ohjelma  Kurssi 1560  Kurssi 1561  White Paper -tiedotteet  http://www.microsoft.com/windows2000/ library/

30


Lataa ppt "Windows NT ® 4.0 -toimialueen ja Windows ® 2000:n Active Directoryn ™ yhteistoiminta Mika Seitsonen MCSE+I, MCT KnowledgePool."

Samankaltaiset esitykset


Iklan oleh Google