Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #33, АВГУСТ 2003 г.

Win2kServ - Дорога в AD

Frozen (frozen@real.xakep.ru)

Спецвыпуск Xakep, номер #033, стр. 033-022-2


Установка сервера

Если ты приобрел загрузочный диск, то просто вставляй его в ЦэДэРОМ и следуй появляющимся инструкциям, благо процесс установки не сильно изменился со времен MS-DOS. Если же нет, то топай в папочку I386 и вводи winnt, после чего опять же на экране появятся привычные буковки. Обычно единственное, что от тебя требуется, - это настройка всяких параметров, относящихся к выбору страны, часового пояса да ввода имени компа и задания админского пароля (который я советую тебе старательно запомнить - без него ты просто не попадешь в систему). Для нашего примера я буду использовать в качестве имени компьютера SERVER-PDC. После успешной установки и загрузки только что установленных виндов появится табличка, советующая нажать Ctrl-Alt-Del, делай распальцовку - не бойся - это сделано для повышения "безопасности". Ну и дальше просто логинишься админом, и перед тобой возникает рабочий стол примерно следующего вида (я уже поставил все драйвера для устройств):

То есть запускается что-то похожее на мастер, который по идее должен был бы упростить настройку сервера, однако на деле получается странная вещь - ты не можешь установить Active Directory, пока не установишь DNS-сервер, который предлагается установить автоматически, но для инсталла у тебя должен быть пароль, который ты получишь только после установки AD, - замкнутый круг выходит. Да и потом, настраивая все вручную, ты будешь полностью уверен в настройках, ведь сам знаешь - полагаться на defaults, предлагаемые дядей Билли, это смешно.

Корни сервера, настройка DNS

Я думаю, не нужно объяснять, что это за служба и для чего она предназначена, об этом не раз писали в журнале, да и потом документов по этому делу навалом. А у нас же без нее вообще ничего работать не будет, так как для нормальной работы AD необходимо правильное функционирование сервера на 53 порту :). Ты, конечно же, можешь установить отдельный DNS-сервер на другой компьютер, но помни, что для создания "каталога" нужна поддержка динамического DNS. В общем, доставай диск с Виндой и топай по направлению «установка компонентов Windows->сетевые службы->DNS», там ставь птицу и жми ОК. Поздравляю, ты только что установил DNS, но теперь тебя ждет нелегкий процесс настройки (кстати, учти - для нормального продолжения твоему серверу нужно назначить статический (aka постоянный) IP-адрес и указать первичный DNS-сервер), ведь все это надо подогнать под твои конкретные потребности. Для этого идем в «панель управления->администрирование» и кликаем на появившемся значке DNS, откроется консоль управления, и ты увидишь примерно следующую картинку:

Назад на стр. 033-022-1  Содержание  Вперед на стр. 033-022-3