[ Pobierz całość w formacie PDF ]
.Osoba potrafi¹ca siê nimipos³ugiwaæ mo¿e wykonywaæ naprawdê wiele ciekawych sztuczek z systemem Kerberosi relacjami zaufania domeny.Podczas przenoszenia konta komputera, Netdomwykonuje nastêpuj¹ce czynnoœci:£¹czy siê ze stacj¹ robocz¹ albo serwerem, aby wprowadziæ zmiany w rejestrzesystemowym (wskazaæ now¹ domenê hosta).Tworzy konto w nowej domenie i usuwa konto ze starej domeny.Ponownie uruchamia komputer, tak aby wprowadzone zmiany zosta³y zaakceptowane.Zachowuje identyfikator zabezpieczeñ, dziêki czemu komputer nie traci ¿adnegoprawa dostêpu.Sk³adnia uruchamiania uruchomienia Netdom jest nastêpuj¹ca:netdom nazwa_komputera /domain /ud /pd /uo /po /ou /verbose /rebootdomain.WprowadŸ pe³n¹ nazwê DNS docelowej domeny, – na przyk³ad/domain:Firma.com.Sam¹ nazwê NetBIOS mo¿esz wprowadziæ tylko wtedy, gdy wci¹¿korzystasz z obs³ugi e wspomagania BetBIOS i posiadasz serwer WINS.ud.WprowadŸ konto administratora w domenie docelowej.Je¿eli jesteœ zalogowanydo innej domeny, poprzedŸ nazwê u¿ytkownika sam¹ nazw¹ NetBIOS docelowejdomeny, umieszczaj¹c przed ni¹ znak backlash (\).Na przyk³adud:firma\administrator.pd.WprowadŸ has³o konta okreœlonego przez ud.Je¿eli nie chcesz wpisywaæ terazhas³a, wpisz *.Na przyk³ad /pd:whamma3 albo /pd:*.uo.Wpisz konto administracyjne Ÿród³owej domeny albo dla lokalnego komputera.Je¿eli jesteœ zalogowany w innej domenie, poprzedŸ nazwê sam¹ nazw¹ NetBIOSdomeny Ÿród³owej.Na przyk³ad /uo:oddzial\administrator.po.WprowadŸ has³o konta okreœlonego przez /uo.Je¿eli chcesz póŸniej wpisaæhas³o, wpisz *.server.WprowadŸ pe³n¹ nazwê DNS kontrolera domeny w domenie docelowej.Opcjanie jest wymagana, lecz je¿eli chcesz mieæ pewnoœæ, ¿e u¿ywasz danegokontrolera domeny, skorzystaj z niej.Przyk³ad: /server:phx-dc-01.firma.com.ou.WprowadŸ nazwê wyró¿nion¹ kontenera OU (jednostka organizacyjna), w którymma zostaæ utworzone konto komputera.Je¿eli pominiesz ten wpis, konto zostanieutworzone w kontenerze Computer (Komputer).Przyk³ad: ou=Finanse, dc=Firma,dc=com.verbose.Wpisz dodatkowe informacje o kanale.Warto skorzystaæ z tej opcji nawypadek pojawienia siê jakichœ problemów.reboot.Zmiana w lokalnym rejestrze i w docelowej stacji roboczej zostaniezaakceptowana dopiero po ponownym uruchomieniu komputerów.Opcja ta wymuszarestart.Nale¿y ostro¿nie z niej korzystaæ, aby nie spowodowaæ przerwy pracyserwera w samym œrodku dnia.Mo¿na u¿yæ opcjê z dodatkowym parametrem,dok³adnie okreœlaj¹cym czas ponownego uruchomienia komputera.Na przyk³ad wpis/reboot:30 spowoduje zrestartowanie dopiero po 30 minutach.Poni¿ej przedstawione zosta³o polecenie Netdom przenosz¹ce komputer z domenyOddzial.Firma.com do Firma.com (polecenie mog³oby zostaæ zapisane w jednymwierszu):netdom move alb-w2kp-01.oddzial.firma.com/domain:firma.com/ud:firma\administrator/pd:*/uo:oddzial\administrator/po:*/verbose /rebootMo¿esz utworzyæ pliki wsadowe, które przenosz¹ du¿¹ iloœæ stacji roboczych doró¿nych domen.Podczas przenoszenia stacji i serwerów musi byæ spe³nionywarunek, aby komputery by³y w³¹czone, dlatego te¿ przed przyst¹pieniem dooperacji poinformuj u¿ytkowników, aby nie wy³¹czali swoich komputerów.Jestrzecz¹ prawie niemo¿liw¹, aby wszyscy pozostawili za w³¹czone komputery,dlatego te¿ warto ponawiaæ operacjê przez kolejne dwie, trzy noce.Maj¹c gotowe pliki wsadowe wykorzystuj¹ce narzêdzia Movetree i Netdom, mo¿naszybko wprowadzaæ stosowne zmiany w ca³ej domenie.W nastêpnej czêœci poznaszkolejne mo¿liwoœci domeny.£¹czenie domenNa rysunku 9.23 przedstawiony zosta³ schemat lasu trzech domen, które maj¹zostaæ po³¹czone w jedn¹ domenê Windows 2000.Przedstawiona procedura odnosisiê do przypadku ³¹czenia domen nadrzêdnych z podrzêdnymi, lecz proces ten³¹czenie wygl¹da identycznie dla domen równorzêdnych.Kolejnoœæ operacji jestnastêpuj¹ca:Rysunek 9.23.Struktura katalogu przed ³¹czeniemCompany global group = Globalna grupa FirmaCompany.com = Firma.comBranch Local group = Lokalna grupa Oddzia³ lBranch.Company.com = Oddzia³l.Firma.comMember Server in Branch = Serwer cz³onkowski w domenie Oddzia³ lShared Directory = Udostêpniony katalogACL contains Branch Local group = Lista kontroli dostêpu zawieraj¹ca lokaln¹grupê Oddzia³ lMember Workstation in Branch = Stacja robocza w domenie Oddzial lCompany_User User logs to COMPANY = U¿zytkownik_Firma U¿ytkownik loguje siê dodomeny FIRMASubsidiary Global Group = Globalna grupa FiliaSubsidiary.com = Filia
[ Pobierz całość w formacie PDF ]