Создан домен ENT1.COMPANY. Домен обслуживают два сервера: DC1 и DC2. Роли домена распределены следующим образом:
RID
DC2.ENT1.COMPANY
PDC
DC1.ENT1.COMPANY
Infrastructure Mastrer
DC1.ENT1.COMPANY
Global Catalog
DC1.ENT1.COMPANY; DC2.ENT1.COMPANY
В разделе Sites and Services создана сеть 10.х.0.0/16 и сайт ENT1. Эти два объекта связаны друг с другом. Контроллеры домена DC1.ENT1.COMPANY и DC2.ENT1.COMPANY принадлежат сайту ENT1. Создан Site-Link между сайтами ENT1 и COMPANY:
В рамках домена переназначены места добавления объектов Пользователь (User) и Компьютер (Computer) в Организационную Единицу ENT1.COMPANY\Whole_Organization согласно официальным документам Microsoft. Redirecting the users and computers containers in Windows Server 2003 domains - http://support.microsoft.com/kb/324949 How to roll backup "Redirusr" and "Redircmp" commands changes. - http://support.microsoft.com/kb/555573
Microsoft DNS (Domain Name Service) and Microsoft WINS (Windows Internet Name Service)
Созданы DNS-зоны:
Название зоны
Тип зоны
Место хранения
Метод обновления записей
ENT1.COMPANY
Forward
Active Directory/all Domain Controllers ENT1.COMPANY
Secure only
10.x.0.0
Reversive
Active Directory/all Domain Controllers ENT1.COMPANY
Secure only
Microsoft Certificate Authority
Служба сертификации установлена на DC1 и является интегрированной в Active Directory и подчиненной корневому серверу сертификатов, расположенном в Головной Компании. Все пользователи домена ENT1 автоматически получают сертификат UserAutoEnrollment, который имеет политики на шифрование данных, почты и аутентификацию. Все компьютеры-участники домена автоматически получают сертификат ComputerAutoEnrollment, который имеет политики на шифрование данных и аутентификацию.
File Sharing & Distributed File System
В рамках домена создан корень DFS ENT1.COMPANY . Двумя целевыми серверами (target) являются два контроллера домена DC1 и DC2. Корнем DFS является ссылка \\ENT1.COMPANY\DFS. К ней подключены целевые ссылки (DFS links):
Название ссылки в структуре DFS
Путь к ссылке
Distributives
\\fs2. ENT1.COMPANY\Distrib$
Profiles
\\fs2.ENT1.COMPANY\Profiles$
Public
\\fs2.ENT1.COMPANY\Public
RF1GB
\\fs1.ENT1.COMPANY\RF1GB$
RF500MB
\\fs1.ENT1.COMPANY\RF500MB$
Где fs1 и fs2 виртуальные сервера на кластере.
DHCP
DHCP-сервер установлен в кластеризированной конфигурации и имеет netbios-имя PRINT1. Сервер авторизован в Active Directory. Отсутствуют какие-либо дополнительные настройки.
Print Spooler
Сервер печати установлен в кластеризированной конфигурации и имеет netbios-имя PRINT1. Отсутствуют какие-либо дополнительные настройки. Для тестирования работоспособности Сервера Печати создан один сетевой принтер “HP LaserJet 1100”.
Remote Installation Service
На сервере RIS создан логический диск на массиве Smart Array на основе 4х дисков RAID5 без hot-spare. В ОС Windows этот диск размечен как один логический диск и используется для работы сервиса Remote Installation Service.