Thursday, September 30, 2010

การติดตั้งโดเมนและฟอเรสต์

                ในหัวข้อนี้ เป็นขั้นตอนในการสร้างและการติดตั้งโดเมนและฟอเรสต์ การตรวจสอบภายหลังการติดตั้ง Active Directory และปัญหาที่มักจะพบในการติดตั้ง และแนวทางของการแก้ปัญหาที่เกิดขึ้น โดยแบ่งออกเป็นหัวข้อต่างๆ ดังต่อไปนี้
องค์ประกอบที่จะจำเป็นในการติดตั้ง Active Directory
                ก่อนการติดตั้ง Active Directory สิ่งแรกที่คุณควรจะทำคือ การตรวจสอบสเปคของเครื่องโดเมนคอนโทรลเลอร์ว่าเป็นไปตามข้อกำหนดในการใช้งาน ทั้งในส่วนนของฮาร์ดแวร์และซอร์ฟแวร์หรือไม่ ซึ่งองค์ประกอบหลักที่มีผลต่อการติดตั้ง Active Directory ประกอบด้วย
  •           เป็นเครื่องที่ใช้ระบบปฎิบัติการ Microsoft Windows 2003 ทั้ง Standard edition, Enterprise edition, และ Datacenter edition ส่วน Web edition ไม่สามารถติดตั้งได้
  •           ขนาดของพื้นที่บนฮาร์ดดิสก์ไม่ต่ำกว่า 250 MB โดยใช้เก็บฐานข้อมูลของ Active Directory ประมาณ 200 MB และไฟล์ Log ประมาณ 50 MB
  •           พาร์ติชั่นที่ฟอร์แมตแบบ NTFS 1 พาร์ติชั่นเพื่อใช้เก็บโฟลเดอร์ SYSVOL
  •           มีสิทธิในการจัดการกับระบบได้เทียบเท่ากับผู้ใช้ในระดับ Administrator
  •            ติดตั้งโปรโตคอล TCP/IP และคอนฟิกให้ใช้งานร่วมกับ DNS Server


นอกจากนั้นก็คือส่วนของ DNS เพราะการใช้งาน Active Directory นั้นจำเป็นจะต้องใช้งานร่วมกับ DNS ที่คุณลักษณะตามความต้องการพื้นฐานของ Active Directory ซึ่งประกอบด้วย
  •            SRV Record คือ เรคคอร์ดที่ใช้เก็บข้อมูลเกี่ยวกับ เครื่องที่ทำหน้าที่ให้บริการต่างๆ ของ Active Directory ใน DNS Server ซึ่งถ้าเราใช้งาน DNS ที่มีพร้อมกับวินโดวส์ จะสะดวกมากเนื่องจากมันสามารถใช้งานกับ SRV เรคคอร์ดได้ทันที
  •           Dynamic Updates เป็นคุณสมบัติอีกข้อที่ควรจะมีใน DNS ที่จะใช้งานกับ Active Directory เพราะเมื่อมีการเปลี่ยนแปลงข้อมูลเกิดขึ้น คุณสมบัตินี้จะช่วยปรับข้อมูลให้ถูกต้องอยู่เสมอ โดย DNS ที่ไม่มีคุณสมบัติข้อนี้ เมื่อมีการเปลี่ยนแปลงข้อมูลเกิดขึ้นจะเป็นหน้าที่ของผู้ดูแลที่จะทำการปรับแต่งมัน
  •            Incremental Zone Transfer เป็นคุณสมบัติอีกข้อของ DNS ที่จะใช้งานกับ Active Directory ที่ควรจะมี เพราะมันจะช่วยลดความหนาแน่นของปริมาณข้อมูลในระบบเน็ตเวิร์ก เพราะมันจะ Update เฉพาะข้อมูลส่วนที่แตกต่างกันระหว่าง DNS เครื่องหลักกับ DNS สำรอง โดยไม่ต้อง Update ข้อมูลทั้งหมด