загрузка...
загрузка...
На головну

планування модернізації

Перехід до Active Directory

Підготовка переходу до Active Directory відбувається в три етапи [13]:

1. Планування переходу.

2. Випробування плану переходу.

3. Проведення експериментального переходу.

Крім того, рекомендується запланувати час на етап обслуговування і підтримки, який слід за переходом до Active Directory.

Перший крок у плануванні модернізації Active Directory складається в документуванні існуючого каталогу і платформи мережевих служб, опис яких необхідно включити в план [13]:

  • Поточна доменна структура. Ця інформація буде необхідна для можливості відкату переходу. Найкраща практика полягає в документуванні такої інформації про поточний каталозі, мережевих службах і середовищі, в якій вони виконуються:

· Всі домени організації (домени ресурсів і облікових записів);

· Всі довірчі відносини між доменами (включаючи тип і напрямок довірчих відносин);

· Всі облікові записи користувачів, глобальних і локальних груп, а також облікові записи комп'ютерів;

· Всі облікові записи служб та інші облікові записи, які необхідні для запуску мережевих служб або додатків;

· Всі системні політики і політики безпеки, які впроваджені в організації.

  • Поточні мережеві служби. Необхідно задокументувати такі служби, що використовуються в організації, включаючи сервер, на якому вони виконуються:

· Сервери DNS;

· Сервери протоколу динамічної конфігурації хоста (DHCP), а також параметри налаштування області дії (scope);

· Сервери служби імен Інтернету для Windows (WINS);

· Сервери служби віддаленого доступу (RAS);

· Файлові сервери і сервери друку.

  • Апаратні засоби сервера і конфігурації програмного забезпечення. Важливо також задокументувати апаратні засоби і програмну конфігурацію кожного сервера для гарантії того, що всі програми і служби будуть враховані в новому середовищі. Для контролерів домену та серверів - членів домену цей список повинен включати наступну інформацію:

· Кількість процесорів і їх швидкість;

· оперативна пам'ять;

· Системи зберігання інформації;

· Мережева операційна система, що виконується на кожному сервері;

· Операційна система, що виконується на робочих станціях;

· Всі додатки, пов'язані з бізнесом, що виконуються на контролері домену.

Як тільки поточна середовище буде описана, необхідно прийняти рішення про те, як і коли модернізувати Active Directory, тобто створити сценарій (план) модернізації - покроковий список завдань і порядок їх виконання.

У плані модернізації рекомендується мати такі складові [13]:

  • порядок модернізації;
  • дії, які необхідно зробити для того, щоб гарантувати продовження роботи мережевих служб в процесі оновлення;
  • дії по перевірці правильності виконання;
  • користувачі, групи, комп'ютери і облікові записи служб, які необхідно переносити;
  • вихідні і цільові домени;
  • час для виконання процесу модернізації;
  • дії, необхідні для перемикання користувачів на нову середу;
  • кроки з перевірки правильності переходу;

У плані модернізації рекомендується визначити не тільки те, що необхідно робити для перевірки правильності кроків, виконуваних в процесі переходу, а й те, що необхідно зробити для відновлення домену до останнього працездатного стану.

Таким чином, буде створений план відновлення системи, який необхідний для реалізації можливості підтримувати доступ користувачів до ресурсів, для пошуку помилок в плані модернізації та можливості спробувати все знову. План відновлення системи в разі збою еквівалентний плану модернізації, але він використовується тоді, коли дії з перевірки правильності модернізації закінчилися невдачею.

Критерії вибору шляху переходу «-- попередня | наступна --» Резервне копіювання даних
загрузка...
© om.net.ua