Эксплуатация и развитие доменной инфраструктуры: контроллеры домена и репликация, внутренние и внешние DNS-зоны, DHCP, групповые политики с разграничением по группам компьютеров, централизованные обновления и файловые ресурсы в едином пространстве имён.
Контур доменной инфраструктуры
Задача
Держать доменную инфраструктуру нескольких площадок управляемой: единые политики, предсказуемое разрешение имён, контролируемые обновления и общие ресурсы по доменному имени.
Результат
настройки рабочих мест и серверов задаются политиками, а не вручную
обновления устанавливаются контролируемо и не перезагружают серверы неожиданно
общие ресурсы доступны по постоянному доменному имени
Что реализовано
домен с двумя контроллерами и контроль репликации
пользователи, группы и организационные подразделения
делегирование прав и UPN-суффиксы
Sites and Services и взаимодействие площадок
внутренние зоны для публичных доменов и split DNS
зоны прямого и обратного просмотра, условные пересылки
DHCP-области, резервации и исключения
групповые политики с привязкой к OU и Security Filtering
развёртывание файлов, ярлыков и принтеров через GPO
серверные политики обновлений без автоматической перезагрузки
WSUS: группы компьютеров, одобрение обновлений, обслуживание базы
Архитектура
01два контроллера домена обеспечивают работу при обслуживании одного из них
02политики разделены по назначению: пользовательские компьютеры, серверы, тестовая группа
03критические обновления одобряются автоматически, перезагрузка серверов остаётся ручной операцией
04файловые ресурсы публикуются через единое пространство имён — путь не меняется при переносе сервера