- Именование компьютеров Computer Naming
- Присвоение имен доменов Assigning Domain Names
- Домены windows
- blog.eaglenn.ru | Заметки IT инженера
- Microsoft, Linux, Lync и etc……
- Выбор имени домена Active Directory
- Введение
- 1. Домен с именем example.local
- 2. Имя домена совпадает с внешним именем домена
- 3. Имя домена из одного слова
- Best practices
- Что такое домен Windows и каковы его преимущества?
- Что такое домен Windows?
- Как вы знаете, если ваш компьютер находится в домене?
- Домены против рабочих групп
- Что такое учетная запись пользователя домена?
- Контроль домена и групповая политика в Windows
- Присоединиться или оставить домен в Windows
- Домен Мастера
Именование компьютеров Computer Naming
Область применения. Windows Server 2016, Windows Server 2012 R2, Windows Server 2012 Applies To: Windows Server 2016, Windows Server 2012 R2, Windows Server 2012
Когда компьютер под управлением операционной системы Windows 2000, Windows XP, Windows Server 2003, Windows Server 2008 или Windows Vista присоединяется к домену, по умолчанию компьютеру присваивается имя. When a computer running the Windows 2000, Windows XP, Windows Server 2003, Windows Server 2008 , or Windows Vista operating system joins a domain, by default the computer assigns itself a name. Имя, присваиваемое ему, состоит из имени узла компьютера (то есть имени компьютера в свойствах системы) и имени службы доменных имен (DNS) Active Directory домена, к которому присоединен компьютер (то есть первичный DNS-суффикс в свойствах системы). The name it assigns itself comprises the host name of the computer (that is, Computer Name in System Properties) and the Domain Name System (DNS) name of the Active Directory domain that the computer joined (that is, Primary DNS Suffix in System Properties). Объединение имени узла и DNS-имени домена называется полным доменным именем (FQDN). The concatenation of the host name and the DNS name of the domain is known as the fully qualified domain name (FQDN). Например, если компьютер с именем узла Server1 присоединяется к домену corp.contoso.com, полное доменное имя компьютера — server1.corp.contoso.com. For example, if a computer with host name Server1 joins the domain corp.contoso.com, the FQDN of the computer is server1.corp.contoso.com.
Если у компьютера уже есть другое доменное имя DNS, которое было статически указано в зоне DNS или зарегистрировано в интегрированной службе DHCP-сервера, полное доменное имя компьютера отличается от имени, которое было зарегистрировано ранее. If a computer already has a different DNS domain name that was statically entered into a DNS zone or registered by an integrated DNS/Dynamic Host Configuration Protocol (DHCP) Server service, the FQDN of the computer is distinct from the name that was registered previously. На компьютер может ссылаться любое имя. The computer can be referenced by either name.
Дополнительные сведения о соглашениях об именовании в домен Active Directory Services (AD DS) см. в разделе соглашения об именовании в Active Directory для компьютеров, доменов, сайтов и подразделений. For more information about naming conventions in Active Directory Domain Services (AD DS), see Naming conventions in Active Directory for computers, domains, sites, and OUs.
Присвоение имен доменов Assigning Domain Names
Область применения. Windows Server 2016, Windows Server 2012 R2, Windows Server 2012 Applies To: Windows Server 2016, Windows Server 2012 R2, Windows Server 2012
Необходимо назначить имя каждому домену в плане. You must assign a name to every domain in your plan. Домены служб домен Active Directory Services (AD DS) имеют имена двух типов: DNS-имена и имена NetBIOS. Active Directory Domain Services (AD DS) domains have two types of names: Domain Name System (DNS) names and NetBIOS names. Как правило, оба имени видны конечным пользователям. In general, both names are visible to end users. DNS-имена Active Directory доменов включают в себя две части: префикс и суффикс. The DNS names of Active Directory domains include two parts, a prefix and a suffix. При создании доменных имен сначала определите префикс DNS. When creating domain names, first determine the DNS prefix. Это первая метка в DNS-имени домена. This is the first label in the DNS name of the domain. Суффикс определяется при выборе имени корневого домена леса. The suffix is determined when you select the name of the forest root domain. В следующей таблице перечислены правила именования префиксов для DNS-имен. The following table lists the prefix naming rules for DNS names.
Правило Rule | Объяснение Explanation |
---|---|
Выберите префикс, который, скорее всего, станет устаревшим. Select a prefix that is not likely to become outdated. | Избегайте таких имен, как линейка продуктов или операционная система, которые могут измениться в будущем. Avoid names such as a product line or operating system that might change in the future. Рекомендуется использовать географические имена. We recommend using geographical names. |
Выберите префикс, включающий только стандартные символы Интернета. Select a prefix that includes Internet standard characters only. | A – Z, a – z, 0-9 и (-), но не полностью числовое. A-Z, a-z, 0-9, and (-), but not entirely numerical. |
В префиксе должно быть не более 15 символов. Include 15 characters or less in the prefix. | Если выбрана длина префикса не более 15 символов, NetBIOS-имя совпадает с префиксом. If you choose a prefix length of 15 characters or less, the NetBIOS name is the same as the prefix. |
Хотя Dcpromo.exe в Windows Server 2008 и Windows Server 2003 позволяет создавать однокомпонентное DNS-имя домена, не следует использовать однокомпонентное DNS-имя для домена по нескольким причинам. Although Dcpromo.exe in Windows Server 2008 and Windows Server 2003 allows you to create a single-label DNS domain name, you should not use a single-label DNS name for a domain for several reasons. В Windows Server 2008 R2 Dcpromo.exe не позволяет создавать однокомпонентное DNS-имя для домена. In Windows Server 2008 R2, Dcpromo.exe does not allow you to create a single-label DNS name for a domain. Дополнительные сведения см. в разделе развертывание и работа Active Directory доменов, настроенных с помощью однокомпонентных DNS-имен. For more information, see Deployment and operation of Active Directory domains that are configured by using single-label DNS names.
Если текущее имя NetBIOS домена не подходит для представления региона или не удовлетворяет правилам именования префиксов, выберите новый префикс. If the current NetBIOS name of the domain is inappropriate to represent the region or fails to satisfy the prefix naming rules, select a new prefix. В этом случае NetBIOS-имя домена отличается от префикса DNS домена. In this case, the NetBIOS name of the domain is different from the DNS prefix of the domain.
Для каждого нового развертываемого домена выберите префикс, соответствующий региону и удовлетворяющий правилам именования префиксов. For each new domain that you deploy, select a prefix that is appropriate for the region and that satisfies prefix naming rules. Рекомендуется, чтобы имя NetBIOS домена совпадало с префиксом DNS. We recommend that the NetBIOS name of the domain be the same as the DNS prefix.
Домены windows
Delphi site: daily Delphi-news, documentation, articles, review, interview, computer humor.
Исторически иерархические сети на основе Windows создавались на базе доменов.
В локальных сетях на базе Windows понятие «домен» используется для обозначения совокупности пользователей и компьютеров, объединенных общими правилами безопасности (централизованная регистрация нового пользователя, единые правила доступа к совместно используемым ресурсам, единые требования по ограничениям времени работы в сети и т. п.). Единая политика безопасности в доменах Windows обеспечивается специально выделенными компьютерами сети — контроллерами домена.
Примечание Не следует путать термины «домен Windows» и «домен Интернета». Хотя внешне доменная структура Windows и строится аналогично системе имен Интернета, но, говоря о домене Windows, в первую очередь имеют в виду не единую систему имен, а единую политику управления и безопасности.
В одной организации может существовать несколько доменов. Это могут быть как вложенные домены, так и домены с различными пространствами имен.
Примечание Пространство имен — это совокупность уникальных имен. В данном пространстве имен по конкретному имени однозначно может быть определен соответствующий ему объект. Типичный пример — структура DNS (Domain Name System, система доменных имен). Например, в пространстве имен различных доменов могут существовать компьютеры с одинаковым именем хоста: test.primer.org и test.primer2.org. Однако в пространстве имен NetBIOS одинаковых наименований компьютеров быть не может. Поэтому при объединении таких компьютеров в единую локальную сеть вам необходимо будет дать им различающиеся NetBIOS-имена.
Наличие в одной организации доменов с отличающимися именами характерно для транснациональных организаций. Например, головное предприятие может иметь домен testorg.ru, а его подразделение в другой стране — testorg.cs.
В то же время создание вложенных доменов не имеет особого смысла при проектировании информационной структуры предприятия. Подобная структура оправдана только для доменов Windows 2003 в том случае, если для некоторого подразделения необходима иная политика паролей учетных записей (например, более строгие требования к составу пароля, наличие блокировок и т. п.; в Windows 2008 свойства паролей стали полностью управляться групповой политикой). Все другие настройки могут быть выполнены политиками подразделений.
blog.eaglenn.ru | Заметки IT инженера
Microsoft, Linux, Lync и etc……
Выбор имени домена Active Directory
Введение
Вчера, к нам в студию, поступило письмо от нашего постоянного читателя Андрея, с вопросом:
С удовольствием читаю ваш блог, много полезного для себя узнал, хотел узнать ваше мнение по поводу имени домена Active Directory, многие пишут что называть стоит его *организация*.local, а кто-то пишет что стоит назвать так-же как и домен.
Давайте кратко разберемся какое же лучше использовать имя при наименовании домена внутри организации.
Как показывает практика выбор имени домена может поставить в ступор даже опытного системного администратора. При первом запуске утилиты dcpromo имя домена будет сгенерировано автоматически и случайным образом, если уже на этом этапе не привести имя домена в соответствие необходимым правилам, то в будущем изменить имя домена будет сложнее. Давайте рассмотрим возможные варианты в порядке их популярности.
1. Домен с именем example.local
Лидером нашего хит-парада является именование домена с окончанием на local. Существуют и другие вариации на эту тему, например test, firma, factory, nn, loc, и так далее. Сейчас даже уже и не вспомнишь откуда пошла такая любовь, во всех своих книгах компания Microsoft всегда использует свои именование вида contoso.com, где мы четко видим формат именования домена. Однако на протяжении почти 10 лет домен .local занимал лидирующие позиции. Ситуация стала выравниваться с приходом сервисов использующих в своей работе SSL сертификаты. Где использование доменов «пофиг и так сойдет» становится не возможным. Смотрите, предположим, что ваша компания использует внутри организации Exchange server, которому необходим ssl сертификат для шифрования клиентских подключений. Согласно вашему сценарию для реализации этой задачи вам необходим сертификат внешнего центра сертификации, в котором необходимо указать все имена серверов используемых для внешнего подключения. Казалось бы что такого, записываем все имена серверов и подаем заявку на выпуск сертификатов, но есть одно но. С именем такого домена вы не сможете пройти валидацию, так как домен «пофиг и так сойдет» не существует и на попытку объяснить внешнему центру сертификации, что вам в SAN нужно засунуть FQDN имя не существующего домена получите мягкий отказ:
It’s not possible, we issue only certificates for real domain names.
Но существует еще одна неприятность. Использование доменного имени не принадлежащего вам в имени домена может привести к плачевным последствиям. Представьте ситуацию если зона local будет иметь статус публичной. Как зона com или ru. Дальше я думаю продолжать не стоит 🙂
2. Имя домена совпадает с внешним именем домена
Второе место нашего хит-парада. Не смотря на то, что такой сценарий является менее популярным, он все же имеет право на жизнь. Кроме того, что в ближайшем будущем вы все же получите некоторые неудобства при обслуживании сети, больше вам ничего не угрожает. Основной проблемой в этом сценарии будет то, что вам придется поддерживать два DNS сервера: внутренний и внешний. При таком условии компьютеры находящиеся внутри сети будут использовать для разрешения имен внутренний DNS сервер, а компьютера за периметром компании внешний. Предположим ваш домен носит гордое название example.com. В DMZ зоне у вас находится сайт компании с именем example.com. В описанном сценарии выше компьютеры находящиеся внутри организации не смогут получить к нему доступ ввиду того что для них example.com это имя домена и при вводе этого адреса в браузере они будут попадать на контроллер домена. Как я уже отметил выше кроме неудобства это ни к чему не приведет. Вы всегда можете использовать костыли, которые будут перебрасывать вас на внешний сайт, но согласитесь это не нужная двойная работа, либо внутри сети использовать имя сайта начинающееся с www, либо снаружи.
3. Имя домена из одного слова
Пожалуй самый не правильный вариант из приведенных выше. Одноуровневые домены: Single-label domain — это домен, который содержит только одну составляющую. По всей видимости их начали использовать во времена NT, когда компания Microsoft переняла удачный опыт компании Novell. Так сложилось, что изначально я был администратором FreeBSD и большого парка серверов NetWare начиная с версии 4.11, так вот в те стародавние времена NetWare использовала в своей работе Bindery, которая как раз имена схему одноуровнего домена, которую потом и переняла компания Microsoft.
Best practices
Пора подвести итог. Какое же именование домена использовать? Только домен третьего уровня в домене которым вы владеете. Не стоит использовать чужие более красивые доменные имена :-). Пример такого домена вы можете увидеть ниже:
Что такое домен Windows и каковы его преимущества?
Если вы используете компьютер на работе или в школе, он почти наверняка является частью домена Windows. Но что это на самом деле означает? Что делает домен, и каковы преимущества присоединения компьютера к нему?
Давайте посмотрим, что такое домен Windows, как они работают и почему компании используют их.
Что такое домен Windows?
Домен Windows — это, по сути, сеть управляемых компьютеров, используемых в бизнес-среде. По крайней мере, один сервер, называемый контроллер домена, отвечает за другие устройства. Это позволяет сетевым администраторам (обычно ИТ-персоналу) управлять компьютерами в домене с помощью пользователей, настроек и многого другого.
Поскольку домены предназначены не для домашних пользователей, только для Windows версии Professional или Enterprise
могу присоединиться к одному. Вам также потребуется копия Windows Server для контроллера домена, поскольку она включает в себя необходимое программное обеспечение, такое как Active Directory (подробнее об этом позже).
Как вы знаете, если ваш компьютер находится в домене?
Если у вас есть домашний компьютер, очень маловероятно, что вы находитесь в домене. Вы можете создать домен в своей домашней сети, но в этом нет особого смысла. Но если вы используете компьютер, предоставленный вашей работой или школой, он почти наверняка находится в домене.
Чтобы проверить, является ли ваш компьютер частью домена, откройте Панель управления и нажмите система запись. Заглянуть под Имя компьютера раздел. Если вы видите Workgroup вход с РАБОЧАЯ (по умолчанию) или другое имя в списке, ваш компьютер не находится в домене. Точно так же, если вы видите Домен здесь, то ваш компьютер находится в домене.
Эти шаги также позволяют вам найти ваше доменное имя на вашем компьютере.
Домены против рабочих групп
Прежде чем мы обсудим больше о доменах, мы должны кратко упомянуть, как они сравниваются с рабочими группами. Если компьютер не принадлежит домену, он входит в рабочую группу
, Они гораздо более слабые, чем домены, поскольку у них нет центральной власти. У каждого компьютера свои правила.
В современных версиях Windows рабочие группы на самом деле являются формальностью, особенно когда Microsoft отказывается от функции HomeGroup.
, Windows никогда не просит вас настроить один, и они используются только для обмена файлами между устройствами в вашей сети
, Microsoft хочет, чтобы вы использовали OneDrive для этого
в настоящее время, поэтому, если вы не хотите настраивать свою собственную рабочую группу, вам не нужно беспокоиться об этом.
Что такое учетная запись пользователя домена?
В отличие от персонального компьютера, подключенный к домену ПК не использует локальные учетные записи
, Вместо этого контроллер домена управляет логинами. Используя Microsoft Active Directory, программное обеспечение для управления пользователями, сетевые администраторы могут легко создавать новых пользователей и отключать старых. Они также могут добавлять пользователей в определенные группы, чтобы разрешить доступ к частным папкам сервера.
С помощью доменной учетной записи вы можете войти на любой компьютер в домене. Вы начнете с новой учетной записи на этом компьютере, но это позволит вам использовать любой компьютер в вашей компании при необходимости. Благодаря учетным записям домена бывшие сотрудники не могут войти в систему. Если они попытаются войти со своим старым паролем, они увидят сообщение, что им отказано в доступе.
Экран входа в Windows выглядит немного иначе, когда вы используете компьютер, подключенный к домену. Вместо локального имени пользователя вам необходимо убедиться, что вы входите в домен под своим именем пользователя. Таким образом, ваш логин будет выглядеть примерно так MyDomain \ StegnerB01.
Контроль домена и групповая политика в Windows
Самым большим преимуществом доменов является простота управления несколькими компьютерами одновременно. Без домена ИТ-персоналу пришлось бы индивидуально управлять каждым компьютером в компании. Это означает настройку параметров безопасности, установку программного обеспечения и управление учетными записями пользователей вручную. Хотя это может работать для крошечной компании, это не масштабируемый подход, и он быстро станет неуправляемым.
Наряду с управлением пользователями Active Directory присоединение компьютеров к домену позволяет использовать групповую политику. Мы обсудили, как групповая политика полезна на вашем ПК
, но он действительно предназначен для корпоративного использования.
Используя контроллер домена, администраторы могут настраивать все виды безопасности и использовать политики для всех компьютеров. Например, групповая политика упрощает применение всех следующих методов:
- Удаление элементов из меню «Пуск»
- Остановить пользователей
от изменения параметров подключения к интернету
Это лишь небольшая часть того, что позволяет групповая политика. Администраторы могут настроить эти изменения один раз и применить их ко всем компьютерам, даже к новым, которые они настроят позже.
Присоединиться или оставить домен в Windows
Как правило, добавление компьютера в домен или его отключение не является вашей работой. ИТ-персонал вашей компании позаботится о том, чтобы присоединиться до того, как вы получите компьютер, и заберет ваш компьютер, когда вы уйдете. Для завершения, однако, мы упомянем, как этот процесс работает здесь.
Возвращайтесь к Панель управления> Система снова. На Имя компьютера, домен и параметры рабочей группы страницу, нажмите Изменить настройки. Вы увидите Свойства системы окно. Нажмите на + Изменить кнопка рядом с Чтобы переименовать этот компьютер или изменить его домен коробка.
Здесь вы увидите окно, позволяющее изменить имя вашего компьютера (это не единственное место, где это можно сделать в Windows 10). Что еще более важно, вы увидите Член поле ниже. Проверить Домен Bubble и введите имя домена, чтобы присоединиться к нему. Windows подтвердит это, поэтому вам нужно иметь домен, чтобы присоединиться к нему.
После перезагрузки ПК ваш компьютер будет находиться в домене. Чтобы покинуть домен, повторите этот процесс, но выберите Workgroup вместо пузыря. Конечно, для этого вам понадобится пароль администратора домена.
Домен Мастера
Мы рассмотрели, что делают домены Windows и как они используются. По сути, домены позволяют администраторам контролировать большое количество бизнес-ПК из центрального местоположения. Локальный пользователь имеет меньший контроль над управляемым доменом ПК, чем персональный. Без доменов управление корпоративными компьютерами было бы кошмаром для ИТ-персонала.
С новыми сотрудниками и компьютерами, постоянно заменяющими отдельных сотрудников и старые машины, хорошо отлаженная система является ключом для бесперебойной работы бизнес-компьютеров. Чтобы обеспечить бесперебойную работу вашего ПК, ознакомьтесь с нашим руководством для начинающих по установке Windows 10.
Кредит изображения: kovaleff / Depositphotos