Диплом: Проектирование сети для предприятия с одним и более филиалами (на примере ПАО "Группа "Черкизово"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
44
Рисунок 17 – Настройка параметров TCP/IP сервера
Стоит отметить, что при выборе динамического протокола узла
(сокращенно DHCP), используется автоматическое назначение сектора IP-
адресов.
Ручная настройка различных IP-адресов на КС отнимает много
свободного времени, но также обладает низким уровнем гибкости.
Служба для определения доменных имен (сокращенно DNS)
предоставляет своим пользователям, компьютерам, поиска IP-адреса
компьютеров и устройств, реализуя полное доменное название ПК или
используемого ранее устройства.
Active Directory является иерархически организованным хранилищем
информации для объектов ЛВС, что обеспечивают удобные средства для
реализации поиска и применения данных.
РС, где установлена и настроена Active Directory, называется
контроллером домена. С рассматриваемым инструментом тесно связывается
выполнение практически всех задач по администрированию вычислительной
сети офиса.
45
А сама технология Active Directory может базироваться на стандартных
протоколах глобальной сети Интернет, а также дает возможность четко
определять структуру офисной сети.
Для предотвращения сетевых атак на используемые порты сервера в ОС
Windows есть возможность сменить (создать псевдоним) для стандартного
порта.
Стоит отметить, что для качественной защиты передачи данных нужно
настроить уровень блокировки.
Для настройки политики блокировки учетных записей необходимо в
окне под названием Локальная политика безопасности установить Пороговое
значение для блокировки в окне Политика блокировки учетной записи (рисунок
18).
Рисунок 18 – Выполнение блокировки
46
Служба «Шлюз TS» (служба для управления Рабочим столом) позволяет
выполнять методы контроля доступа к РС, устанавливая разные правила для
реализации авторизации и требований к пользователям.
Порядок действий для использования службы «Шлюз ТS»:
– надо открыть окно Диспетчер серверов, а также непосредственно на
основной странице выбрать пункт Добавить компоненты;
– в следующем окне выберем Установка ролей и компонентов, в
результате чего надо указать сервер с указанного перечня;
– далее выберем Службы удаленных рабочих столов и откроем окно
Выбор служб ролей (рисунок 19):
Рисунок 19 –. Выбор служб ролей
После добавления разных компонент надо использовать кнопку
Установить (рисунок 20).
47
Рисунок 20 – Окно для установки выполненных настроек
Стоит отметить, что аналогично можно выполнить настройки и других
параметров сервера.
2.3.Установка Windows Server
Прежде, чем выполнять установку Windows Server 2016 Standard, нужно
рассмотреть, какие есть редакции ОС Windows Server 2016. Стоит отметить, что
тут в основном присутствуют отличия лицензирования. Как правило, часто
применяется версия стандарт, так как она дешевле, и больше подходит для
малого и среднего бизнеса, но для крупных предприятий выгоднее будет версия
Datacenter.
Для того, чтобы ОС инсталлировать нужно иметь дистрибутив.
Если установочный дистрибутив есть, теперь можно его установить с
помощью двух вариантов:
– Создать загрузочную флешку с WIndows Server 2016.
– Произвести установку по сети, по протоколу PXE, за счет службы
WDS.
48
После определения с методом инсталляции, можно приступать первым
делом в BIOS выставить приоритет загрузки с указанного устройства, и
загрузившись с него, у вас побежит ползунок, который в оперативную память
подгружает Windows PE среду из которой будет идти инсталляция Windows
Server 2016.
Сначала нужно выбрать язык локализации с меню установки (рисунок
21).
Рисунок 21 – Меню локализации
Следующее окно позволяет выполнить две операции:
– Собственно начать установку, через соответствующую кнопку.
– Войти в режим восстановления. Это пригодится при проблемах
загрузки и ремонта операционной системы.
Следующим шагом идет выбор редакции Windows Server 2016, нужно
выбрать пункт Standard с GUI интерфейсом.
Далее надо принять лицензионное соглашение, ставя соответствующую
галочку и нажать кнопку далее.
Теперь нужно выбрать тип установки, у вас как обычно два варианта:
– Обновление: Установка Windows с сохранением файлов.
49
– Выборочная: только установка Windows.
И заключительный этап, это выбор диска на который будет
производится инсталляция.
2.4 Требования к домену
Доменные службы Active Directory (AD DS) – это реализация службы
каталогов Microsoft, которая предоставляет централизованные службы
проверки подлинности и авторизации. AD DS в Windows Server предоставляет
мощную службу каталогов для централизованного хранения и управления
безопасностью, например пользователями, группами и компьютерами, а также
обеспечивает централизованный и безопасный доступ к сетевым ресурсам.
Active Directory Domain Services используется для организации локальных
вычислительных сетей.
Для того, чтоб выполнить создание домена, необходимо выполнять
такие стадии. К примеру, в начале настройки надо придумать, а также
зарегистрировать новое доменное имя.
На рисунке 22 рассматривается начальное окно настройки указанного
инструмента.
Рисунок 22 – Определение доменного имени
50
После чего введем пароль, который должен соответствовать всем
правилам ОС (рисунок 23).
Рисунок 23 – Установка пароля
Далее укажем место для хранения БД на локальном диске или облаке
(рисунок 24).
Рисунок 24 – Пути хранения данных
51
После установки остальных параметров нужно перезагрузить РС, в
результате чего домен настроится окончательно.
Если на РС применялась предыдущая версия ОС, то ее можно легко
повысить до актуальной.
Для этого нужно выполнить начальные настройки Windows Server 2016
(рисунок 25).
Рисунок 25 – Установка сетевых параметров для поднятия версии
Далее в окне диспетчера серверов, надо открыть выпадающее меню и
выбрать пункт для повышения уровень сервера контроллера домена.
В окончании настройки конфигурации развертывания выберем пункт
«Добавить новый контроллер домена в лес» (рисунок 26).[15]
Рисунок 26 – Добавление контроллера домена
52
В результате будет выполнено добавление сервера в домен.
2.5 Выбор модели домена и модели организации сети
Очень важным моментом является планировка домена.
Есть четыре модели для организации сети:
– модель единственного домена;
– модель основного домена;
– модель многочисленных основных доменов;
– модель полного доверия.
Если сеть имеет не слишком много пользователей и не должна делиться
по организационным причинам, можно использовать самую простую модель -
модель единственного домена. В этой модели сеть имеет только один домен.
Естественно, все пользователи регистрируются в этом домене.
Никаких связей доверия не нужно, поскольку в сети существует только
один домен (рис. 27).
Рисунок 27 – Модель одного домена
Чтобы гарантировать хорошую производительность сети, можно
использовать модель единственного домена, при условии, что у нее небольшое
количество пользователей и групп. Точное количество пользователей и групп
зависит от количества серверов в домене и аппаратных средств серверов.
Эта модель домена не подходит для сети предприятия, так как сеть
делится по организационным причинам.
Для предприятий, где сеть имеет небольшое количество пользователей и
групп, но должна быть разделена на домены из организационных соображений,
основная модель домена может быть наилучшим выбором (рис.28).
53
Рисунок 28 – Модель одного главного домена
Эта модель дает централизованное управление и организационные
преимущества управления многими доменами.
В этой модели один домен – основной домен, в котором регистрируются
все пользователи и глобальные группы. Все другие домены сети доверяют
этому домену и таким образом можно использовать пользователей и
глобальные группы, зарегистрированные в них.
Основная цель главного домена – управление сетевыми учетными
карточками пользователя. Другие домены в сети – домены ресурса; они не
хранят учетные карточки пользователя и не управляют ими, а только
обеспечивают ресурсы (как, например, файлы и принтеры коллективного
использования) сети.
В этой модели только первичные и резервные контроллеры домена в
основном домене имеют копии учетных карточек пользователей сети.
Для больших предприятий, которые хотят иметь централизованную
администрацию, модель многочисленных основных доменов может оказаться
наилучшим выбором, поскольку он наиболее масштабируемый (рис. 29).
В этой модели небольшое количество основных доменов. Основные
домены служат в качестве учетных доменов и каждая учетная карточка
пользователя создается в одном из этих основных доменов.
Каждый основной домен доверяет всем другим основным доменам.
Каждый ведомственный домен доверяет всем основным доменам, но
ведомственным доменам не нужно доверять друг другу.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран