انواع شبكه هاي كامپيوتري از لحاظ ساختار منطقي و مديريتي
نوع فایل:ورد
تعداد صفحات:87
اندازه فایل:578کیلوبایت
- peer – to – peer
- Server – based
دو شبكه فوق بخش شركت Microsoft نيست ، Microsoft به شبكه work group , peer- to – peer و به شبكه Domain , server based مي گويد .
تذكر
Domain و work group بدون شبكه ربطي به فيزيك و topology شبكه ندارد .
تشخيص work group يا Domain بدون شبكه
My computer ® R-C ® Properties ® computer name tab
خصوصيات شبكه work group
I ) no more than lo computer
مدل پيشنهادي work group براي تعداد بيش از 10 كامپيوتر مناسب نمي باشد.
- II) در اين شبكه dedicated server وجود ندارد . در شبكه work group هر سيستم هم به عنوان client و هم به عنوان server عمل مي كند .
III) امنيت پايين (Low security)
IV ) مديريت غير متمركز (decentralized administration)
در مدل work group مي تونه اصلا server وجود نداشته باشد ولي به خاطر برخي برنامه ها كه xp پذيرا نيست انرا نصب مي كنند.
سيستم سروري كه در work group نصب مي شود stand – alone server گويند
(Local security database ) – LSD
در هر كامپيوتري مجموعه User account و security information در محلي تحت عنوان LSD نگهداري مي شود .
نتيجه
در شبكه work group هر user براي وارد شدن به هر سيستم بايد روي همان سيستم user name و password داشته باشد .
خصوصيات شبكه domain
شبكه domain يك soulution مناسب براي رفع مشكل شبكه work group مي باشد .
(I تعداد كامپيوتر ها در Domain محدوديت ندارد .
(II در Domain مديريت به شكل متمركز تعريف مي شود . ( روي يك سيستم سيستم عاملي Server نصب مي كنيم ).
به سيستمي كه سرويس Ative directory روي ان نصب مي شود Dc يا Domain controller گفته مي شود.
به خاطرنصب اين سرويس ، LSD روي DC از كار مي افتد .
در Domain هر User براي اينكه از تمام سيستم هاي شبكه استفاده كند فقط كافي است يك account روي Active directory داشته باشد و بدين ترتيب يك مديريت متمركز به وجود خواهد امد .
در شبكه User , Domain مي تواند به صورت Local وارد سيستم شود كه در اين صورت شبكه حالت work group پيدا مي كند و مي تواند از منابع همان سيستم استفاده كند .
نصب Active directory
براي نصب Active directory حداقل بايد يك NTFS Partition و يك كارت شبكه plug شده ( مانند loop back ) داشته باشيم .
مراحل نصب
Run ® Dcpromo
يا
Program ® Administrative tool ® configure your server wizard ® Next ® Domain ® controller type:
* Domain controller for a new domain
انتخاب اين گزينه بدين معني است كه ما DC نداريم و مي خواهيم يك first DC ايجاد كنيم .
- Additional Domain Controller for an existing domain
انتخاب گزينه فوق :
محتويات A.D.S اين دو DC با هم يكسان خواهد بود و هر تغييري روي هر كدام از A.D.S ها روي ديگري تاثير خواهد گذاشت.
Replication
يك نسخه كپي از يك فايل يا يك database را از محلي در شبكه به محل ديگري Copy كنيم و اين دو نسخه را با يكديگر update نگه داريم .
توصيه
توصيه مي شود كه حتما يك back up از اين DC وجود داشته باشد .
هدف
(I فرواني (Redundancy)
(II بالا بردن سرعت در شناسايي User و … و كم شدن بار از روي يك DC
® create a new:
- Domain in new forest
- Child domain in an existing domain tree
- Domain tree in an existing forest
® Next ® full DNS name = domain name
® Nest ® Net Bloc name Domain
تذكر – Net Bios name نامي خواهد بود كه client هاي قديمي تر مانند Nt و 98 با اين اسم به Domain و connect خواهند شد .
Database folder
Active directory Database ، فايلي است تحت عنوان Ntds . Dit كه روي Hard ذخيره مي شود . محل ذخيره اين فايل مسير زير مي باشد :
System Root ® NTDS Folder ® Ntds . Dit
Active directory log file نيز در مسير فوق قرار گرفته است كه براي بالا بردن performance توصيه مي شود log file و A.D.S , database را روي كاردهاي جداگانه قرار دهيد .
® Shared system volume:
Folder sysvol
Sysvol folder نيز به صورت default در system Root قرار گرفته است و اين folder حتما بايد روي partition NTFS . 05 باشد . فايل هاي مربوط به policy هاي تعرف شده روي A.D.S روي اين folder قرار خواهد گرفت .
® Next
براي راه اندازي Domain احتياج به سرويسي به نام DNS است ( تبديل كننده اسم به آدرس شبكه )
- Install and configure DNS server
® permissions:
- Permissions compatible with pre-windows 2000 server OS
هنگامي گزينه فوق انتخاب خواهد شد كه در شبكه server هاي NT داشته باشيم و اين سرورها نياز به A.D.S داشته باشند .
Permissions compatible only with windows 2000 or win 2003
Tree and forest
به مجموعه يك Parent domain و child domain هاي ان يك tree گفته مي شود .
بزرگترين وجه اشتراك اين دو شبكه domain از لحاظ اسمي مي باشد . مجموعه چند tree را مي توان داخل يك forest قرار داد .