Главная » Просмотр файлов » К. Закер - Компьютерные сети. Модернизация и поиск неисправностей

К. Закер - Компьютерные сети. Модернизация и поиск неисправностей (953092), страница 172

Файл №953092 К. Закер - Компьютерные сети. Модернизация и поиск неисправностей (К. Закер - Компьютерные сети. Модернизация и поиск неисправностей) 172 страницаК. Закер - Компьютерные сети. Модернизация и поиск неисправностей (953092) страница 1722013-09-22СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 172)

Н зависимости от размера сети левши синхронизация может потребовать передачи нами~о балъшега объема данных, чем частичная синхронизация, поэтому, па возможности, ее следует избегать всеми доступными способами. Изменение параметров реппикации Частота провеления сеансов синхронизации основного контроллера дамена и размеры его журнала регистрации изменений регулируютея элементами системного реестра, расположенными в следующем ключе: ллем гаса нлснгнлтзузтвнтсаггетй.соагго1зегмек кттсеа1негтовоптРагаткегегз Если описанные ниже элементы реестра уже удалены из.

нега, их можно заново создать дая-тига, чтобы изменить установки по умолчанию операционной системы %ш4оттк ХТ Бегтег. Элемент пад нжпением СЬапйе(.ой81хе представляет собой последовательность типа т(НЗ 'ЮФО(Щ которая определяет размер журнала регистрации изменений основного контроллера дамена. Этот журнал нахолится как в памяти, так и на жестком диске в виде файла под названием 1т(ет(айап.с1тй, размещенного в корневом каталоге (~%8узтеш Котя%) ''операционной системы„по умалчанито С:~ЪЧлпк Каждая строка в журнале, как правило, имеет длину в 32 байта (некоторые строки длиннее, но нн.тпгва.не'.карачи), чта позволяет при размера файла по умолчанию в б4 Кбайт удерживать в нем приблизительна 2000 записей.

Однако можно легка: изменить значение элемента реестра Сйалбе1О881хе с целью наращивания размера файла журнала вплоть до 4 Мбайт (эта транипа соответствует шестнадцатеричному значению 4000000). Увеличение объема журнала совершенно никаким образам не Отражается на производительности системы н Одновременно снижает вероятность тай ситуации, когда резервному кантроллсру домена придется выполнять полную синхронизацию из-за того.

чта последние изменения, зафиксированные им, уже слишком устарели н были удалены из журнала основного контроллера СГ бегайте нв основном контроллере домвнв, необходима быть уверенным. что антт элемент ипеет текае же значение и в'реестрах резервных контроллеров. Насьютря на та. что е дейстеительиссти ислальзувтси талька ткуриал релтстрации ссиаанслз кантратиера, если случится, чта когда-либо ритереный контроллер будет выдвинут ни роль аснтаного кситрапаера.

размер ета журнала репитрации изменений сбтман быль равен размеру оснавната журнала. элемент реестра сзтаименаванием РО1ю также относитця к типу КЕ(2 ХуттОИП и определяет промежутки времени, через которые основной контроллер домена посылает импульсы резервным контроллерам дцмена„иницнирующие отправку резервными контроллерами запросов на синхронизацию- По умолчанию значение этого элемента составляет 300 сеиунд (5 минут),: с возможным лиапазонвм-значений ат бО да 172 800 секунд (48 часов).

Прн росте объема журнала регистрзщии изменений можно также, увеличить и значение элемента РЕЛЬС, что позволяет существенно снизить количество сетевого трафика, вырабатываемого процессом ренликации,. без нецбваддмоагн..для резервных контроллеров домена в проведении паяйой синхранизздии. С другой ~т~р~ны, зто ~а~же мажет привести к таму, что потребуется несвпль- КО больше времени для того, пабы инфорыация о новых регистРацианных записях пользователей или групп распространилась па всем резервным контроллерам дамена.

Доверительные отношения Поскольку домен не является иерархической службой каталогов„существует определенный предел, по достижении которого домен становится слишком большим для управления. Позтому в большой сети администраторы абьгчна создают несколько доменов. Теоретически, один домен способен поддерживать до 26 ООО пользователей н приблизительно 250 групп, однако, как легко можно догадаться, разбиение сети на несколько доменов имеет целый рял преимуществ, в том числе тех, что перечислены ниже. ьз Лелетироваиие адививстратвввых задач.

Создание отдельных доменов позволяет обеспечить служащим административный доступ к одному домену и предотвратить подобный доступ к другим даменам. О Гравиим бемпасивети. Дамены изначально защищены ат доступа пользователей, внешних по отношению к данному ломену, если только администраторами не установлены доверительные отношения между доменами. П Улучшение враизвадительиаепт. В корпоративных сетях, использующих соединения глобальной сети, домены могут помочь удержиь сетевой график в пределах лакалыюго сегмента и минимизировать график через.

соединения глобальной сети. Когда пользователи подюпочакпся к домену с рабочей станции, они должны использовать учетные задисн талька дпя конкретного дамена, что позволяет им обращщъся к ресурсам данного домена, но никак не других. Для обеспечения пользователей возьгсахностъю доступа к ресурсам других даменов администраторы должны установить доеертллезьиые отюшения гтглзт гейткзпглрг между разлнчнымн даменами. Когда домен доверяет другому ломену, процесс аутентификации, позволяющий пользователям осуществлять доступ к своему домену, тшаке обеспечивает им доступ н к другому домену.

Если домен А доверяет домену В, то пользователи, подключившиеся к дамену А, могут получить также и лоступ к ресурсам домена В. Вместе с тем„зто совершенно не означает, что пользователи, зарегистрировавшиеся в дамене В, автоматически получают возмсскность доступа к ресурсам домена А. Доверительные отношения действуют талька.в одну сторону.

Для того чтобы два домена взаимно доверяли друг другу, их администраторы должны установить даверителъные отношения в обоих направлениях. Доверительные отношения также не являются транзитнвными. Если домен А доверяет дамену.В, и домен В доверяет домену С, то,ата, вовсе не значит, что ломен А доверяет домену С. Аналогично, между дамейами А и С должны присутствовать явные доверительные отношения, чтобы анн жазш доверять друг дрщсНо даже если между доменами существуют доверительные'отношеттня, обращение гюльзователей к ресурсам коллективного доступа других доменов остаетсл объектам точно таких жс ограничений, как,и в случаеилокальнсго домена. например, чтобы получить доступ к сете~~ диску сеРвеРа )Мйбна В, пользователь домена А должен по-прежкему иметь разрешение на доступ к атому диску, даже если домен В уже доверяет домену А, Задавая разрешения на дрступ к ресурсу совместного пользования, можно иябирать пользователей и ~руины из любого домена, ищимща в сети, как показано на рис.

223, Домен, к которому компьютер в, данный. момент принадлежит, отмечен звезлочий. ЮФ ас !6з Рющимии з 41т и!и м'Ф в!з в! зс ! г ивемм Рес. Ж-3. Доступ к совместно разделяемым ресурсам может быть разрешен еользсватеес мебого домене сети Создание'доверительных оуноцюйий Для оформления доверительных отношений между доменами потребуется запустить утилиту Юзег Мапаает Гот 0оптззпз и выбрать пункт Ттвм МеЫмвм)брв Щоверительные отношения) из ма~а,ВФЫез (Политики) лля высвечивания диалогового окна, пример которого представлен на рис.

22 е. Глава ж Дскгегег Игккгнв ат Верхнее окно содержит список даменов, которым доверяет данный домен, они носят название доееряеньи дгькелсе фтгжеЫ гккггаглаг„,а в нижнем окне перечислены домены, которые будут доверять данному домену. так называемые дпгщрялггкие данвггьг ~втгявгу сгоглогл4. Рис.

Фа.4 дивпсгоеее окно Тпгеа невгиопвЫрв утилиты ггкег Мапвцкк С помощью утилиты гчейогп.ехе, входящей в Мапегктк ЙТ 4.6 Звгкег ггеКГККСЕ Щ еозмюжно создание довернтельнык отношений ик командной стрскм кккь богкк ИТ, а также осуществление многих квдвч пс обслуживению доменвк ггоследнля версия гчекккп.еке, аключеннаи в выпуск Зпррмпгвг» 3 ггевосюв й1, дополнительно позволяет создавать учетныв записи компьютеров для рабочих ствгщнй н резервных контроллеров домена и управлять ими.

в также восстанавливать защищенные каналы (кеспге сналпма). Для того чтобы были усгановлсны доверительные отнопгения, оба домена, вовлеченные в пропесс. должны это подтвердить. Например. если администратор домена А добавляет домен В в список доверяющих доменов„он задает пароль, который будет использоваться в рамлал данных доверительных отношений. Администратор домена В дозскен после этого внести домен А в список доверяемых доменов в соответствуюпгем диалоговом окне ни кеьгпьютерс своего домена и назначить тот же пароль. Это позвогпгт'установить односторонние доверительные отношения, при которых домен В доверяет домену А.

Другими словами, пользователи компьютеров домена А смогут обращаться к ресурсам домена В. В свею очврвдгь::инйЮ6ватежвевгмаНМКие получат возможности доступа к ресурсам домена А, пока его администраторы не проделают аналогичную последовательность деисгвМ, но дагом'В Противоположном направлении.

Сущестзует:сбгдее правило, согласно натсрсму администраторы яслины сначала сиснфигурнравагь доверяющую физией) часть азаимсегнашания, а тольза пап,'ии агс дсаерпемую блнпегб часть Этс псззсливг дсзврЯВмсггу дшиену распознать пароль и немедленна вступить в даверйгельные отношения. Если же дейстзия пргеодягся в обратном пайяйиз, гищищя асабщениа аб,сшибив, означающее, что пароль аще не мажет бвйьмМййй9фагвйн, и да момента, загда зта произойдет, установление дсееригвльнв~х отношений невозможна.

В процессе афорМления доверительных отношений доверяющий домен создает на своих контроллерах сбьект дсееряеиазс дайзяггГЫзвгд давганг а1уЪ4, который содержит имя ловеряемого домена и его идентификапгр защиты (ЯПЭ, Яесапгу Иепббег). Затем кюкхый из контроллеров доверяющего домена порождает секрюплий абьеюл лагаиьнзгх гредсвге запалим гзаса! Бесигггу Агггйсгйу ГХЛтг мсгиг огусстг, содерхгшлий пароль лля лднных доверительных отношений. В доверяемом дамене программа 0зег Маазйег сазджт объект згезядаиекнай дозеритезьиай учевиюй зллнси гшгсггйияайг йизг 'асаииь' о1узс4, который также хранит пароль; зздазаемьгй администраторам. После инициализации обьехтз доверяемого домена, секретного объекта локзльнык средств защиты и обьекта мсжламенной доверительной учетной записи, сервис 1ча'.айоп основного контроллера доверяющего домена начинает.

Характеристики

Тип файла
DJVU-файл
Размер
44,31 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6455
Авторов
на СтудИзбе
305
Средний доход
с одного платного файла
Обучение Подробнее