サーバーの役割を理解
サーバーの役割の概要
ネットワークまたはネットワークインフラストラクチャは、グループのハードウェアデバイスとソフトウェアのコンポーネントに接続するデバイスには必要に応じて、組織、および組織に接続してインターネットを他の団体とします。 のネットワークインフラストラクチャの物理的なハードウェアおよび論理コンポーネントは、必要に応じて、いくつかの機能を提供するネットワーク接続を含む、ルーティングおよびスイッチング機能により、ネットワークセキュリティ、およびアクセス制御します。 ネットワークまたはネットワークインフラストラクチャがサーバーに存在する前に、必要に応じて数をサポートするアプリケーションに必要とされてユーザは、ネットワーク環境に展開しています。
そのため、ネットワークの設計と計画してコンピュータを決めるのはあなたのネットワーク環境は、どのような機能は、コンピュータを知る必要がありますされる舞台です。 これらの機能を理解する良い位置に置くかを判断するのハードウェアとソフトウェアのコンポーネントを必要に応じてお客様のコンピュータです。
Windows Server 2003の自体では、多くの機能やツールをインストールするときにそれされているコンピュータです。 あなたは付加的な機能を実装すると機能は、サーバー上のサービスと機能を提供して組織されると、そのユーザが必要となります。 実際には、これらの追加機能や機能まで、特定のサービスがご利用には、コンピュータに使われることはできませんユーザが必要となります。
ネットワーク上にコンピュータが必要となります。大まかにグループ分けすることには、次の役割:
- サーバーの役割:サーバーを設定することも多くの役割を実行する。 は、サーバーが実行中のアプリケーションを指定して、特定のサーバーの役割をします。 サーバーの通常必要なサービスや追加機能のインストールを実行すると、特定の役割です。 ワークステーションに比べて、サーバーが他のディスク容量やメモリ、および高速プロセッサです。 要求されるサーバーのハードウェアの役割によって決定され、サーバーが行われています。 は、いくつかのサーバーの役割は次のとおりです:
- ドメインコントローラ
- データベースサーバー
- バックアップサーバー
- ファイルサーバー
- プリントサーバー
- インフラストラクチャサーバー
- ウェブサーバー
- 電子メールサーバー
- デスクトップワークステーションの役割:デスクトップワークステーションのサーバーで異なることをデスクトップワークステーションは汎用コンピュータの数を実行することができるさまざまな種類の関数です。
- ポータブルワークステーションの役割:ポータブルワークステーションの解決策をもたらすのは、デスクトップコンピュータの機能をオフにするサイトの従業員です。
Windows Server 2003の概念を導入し、サーバーの役割です。 サーバーの役割、基本的にグループに関連した管理タスクを実行して、特定の機能が使用され、または機能を提供し、ネットワークへのデザインです。 Windows Server 2003では、サーバーを構成する場合、特定のサーバーの役割を、次に、いくつかの追加のサービス、機能、およびツールがインストールさを指定します。 このように、サーバーをセットアップするのに必要なサービスを提供するのがユーザーに表示されます。
Windows Server 2003の新しいツールでは、サーバーの役割を定義および管理する、すなわち、お客様のサーバーの管理ユーティリティを起動します。 ウィザードを適用して、実際のサーバーの役割を使用してコンピュータは、サーバーの構成ウィザードを起動します。 サーバーの構成ウィザードが含まれるものにしているサーバーの管理ユーティリティおよび管理を通じても、このユーティリティを使用します。
Windows Server 2003では、別のサーバーには11の役割を構成することができます使用して、サーバーの構成ウィザード:
- ファイルサーバー
- プリントサーバー
- アプリケーションサーバー
- メールサーバー
- ターミナルサーバー
- リモートアクセスサーバー/ VPNサーバー
- ドメインコントローラ
- DNSサーバー
- WINSサーバー
- DHCPサーバー
- ストリーミングメディアサーバー
ファイルサーバーの役割を理解する
ファイルサーバーの役割の役割を設定するときは、広く使われてWindows Server 2003のサーバーベースのネットワークです。 これは、ファイルサーバーの役割のためにネットワークのデータを格納するユーザ、およびファイルのアクセスを提供するファイルサーバーに格納されています。 ファイルサーバーの役割は利用可能ではありませんするには、 Windows Server 2003のウェブ版です。 ファイルサーバーのファイルに格納されボリュームにアクセスできることをするために必要な権限を持つユーザーにアクセスしてそこのディレクトリのファイルが格納されます。
ファイルサーバは、以下の機能をご利用の場合:
- では、ユーザーのファイルを格納する場所を集中します。
- "有効にするにユーザーを他のユーザーとファイルを共有します。
いくつかの特徴と機能を、ファイルサーバーの役割に記載:
- ファイルやフォルダのリソースのネットワークユーザー間で共有できる。
- は、次の側面を管理する管理者は、ファイルサーバー:
- ファイルおよびフォルダのアクセスを
- ディスクの空き容量
- ディスククォータの量を制御することで実装できるスペースを活用します。
- ファイルサーバーではNTFSボリューム:
- NTFSセキュリティを保護することができますwhoていないユーザーからのファイルのファイルとフォルダにアクセスする権限を持っています。
- 暗号化ファイルシステム( EFS )では、ユーザーのファイルやフォルダを暗号化する、と全体のデータドライブ上のNTFSフォーマットのボリュームです。 EFSの確保企業の機密データを不正なアクセスからです。
- 分散ファイルシステム( DFS )では、 1つのアシストを大会組織階層型ファイルシステムを複数のコンピュータ上で共有フォルダ、ネットワークです。 DFSのでは、 1つの論理ファイルシステム構造を隠しファイル共有構造の根底に、仮想フォルダ構造です。 ユーザのみが表示さにもかかわらず、 1つのファイル構造を複数のフォルダに位置するには、組織内の別のファイルサーバーです。
- オフラインファイル機能を利用することが有効になって、必要に応じています。 オフラインファイルを可能にするには、ユーザーがミラーサーバーにファイルをローカルのラップトップ、およびノートパソコンのファイルとサーバーにより、ファイルが同期されます。 ノートパソコンを利用して、オフラインファイルにより、ユーザは、サーバーベースのファイルにアクセスする場合には、ネットワークに接続していない。
プリントサーバーの役割を理解する
ネットワーク印刷の役割は、プリントサーバー機能を提供し、ネットワークです。 プリントサーバーの役割をすることができます印刷機能を管理するサーバーを構成する、ネットワーク上のです。 ユーザーは通常、ネットワークプリンタに接続してプリントサーバーを介しての接続をします。 プリントサーバーは、コンピュータでの印刷ドライバは、プリンタとの間に位置を管理するクライアントコンピュータで印刷します。 は、 Windows NT 、 Windows 2000では、 Windows XP 、およびWindowsサーバー2003年には、クライアントに供給するために必要なプリントサーバーのプリンタドライバをインストールします。 また、プリントサーバーの管理プリンタとの間の通信は、クライアントコンピュータです。 プリントサーバーを管理するためのプリントキュー、および監査ログに記録することもできます。供給されたユーザーの印刷ジョブです。 ネットワークインターフェイスプリンタは、プリンタをネットワークに接続してネットワークを介してカードです。 プリントサーバーの役割は利用可能ではありませんするには、 Windows Server 2003のウェブ版です。
プリントサーバーを決定する際、確認して、プリントサーバーを格納するのに十分なディスクの空き容量プリンタキューの印刷ジョブを待機しています。 を使用することをお勧めには専用の、高速ドライブは、印刷スプーラです。 プリントサーバーにすることを考慮クラスタを実装する場合、企業のニーズとなる優れた信頼性とパフォーマンスを印刷します。
プリントサーバーには、いくつかの特性をここに記載さ:
- すると、 Windows Management Instrumentation ( WMI )を、管理アプリケーションプログラムインターフェイス( API )を使用して、ネットワーク上の印刷を管理します。
- プリントサーバーをリモート管理することも可能です。
- 管理者は、印刷時にデバイスの制御に活用できる。
- 管理者は、プリンタのアクセスを制御する
- 印刷ジョブの優先順位が定義されています。
- 印刷ジョブが一時停止、再開、および削除され、人気です。
- プリンタは、 Active Directoryに公開されるようにプリンタのアクセスを制御できるActive Directoryアカウントによるとします。
ウェブサーバーの理解
アプリケーションサーバーの役割では、ウェブ上のアプリケーションや、分散アプリケーションをユーザーに利用可能です。 あるウェブサーバーに通常のコピーをするには、ワールドワイドウェブサイトをホストすることもウェブベースのアプリケーションに最適です。 ウェブサーバーをインストールするときに、ユーザーはウェブベースのアプリケーションやファイルのダウンロードを活用されます。
ウェブサーバーを追加するときは、アプリケーションサーバーの役割は、以下のコンポーネントがインストールさ:
- インターネットインフォメーションサービス6.0
- アプリケーションサーバーコンソール
- 分散トランザクションコーディネータ( DTC )
- COM +では、拡張子は、コンポーネントオブジェクトモデル( COM )
インターネットインフォメーションサービス6.0 ( IIS 6.0 )のは、マイクロソフト社のウェブサーバーに統合し、管理を可能にするWebサイトを作成し、お客様の組織にします。 IISを介し、 Webサイトを作成することができますし、管理、および共有し、インターネットまたはイントラネット上で情報を配布します。 2003年のWindowsサーバーを導入し、来たが出現したインターネットインフォメーションサービス( IIS ) 6 。 IISの6が含まれている32ビット版と64ビットバージョンのWindows Server 2003のエディションです。 IIS 6のサポートが含まれ、いくつかのプロトコルと管理ツールを有効にするように構成するにサーバをwebサーバ、 FTP (ファイル転送プロトコル)サーバーまたは簡易メール転送プロトコル( SMTP )サーバーです。 管理ツールのWindows Server 2003に含まれるものを使用すると、インターネットインフォメーションサービスを管理するには、 Windows Server 2003の製品のプラットフォームです。
IIS 6を前にすることができます。ウェブサーバーにして展開する企業は、まず最初に、 Windows Server 2003またはをインストールする必要がWindows Server 2003にアップグレードすることをします。 Windows Server 2003が配備した後にのみ、 IIS 6のインストールができるようにしている環境です。
Windows Server 2003がインストールした後、すべてのエディションのWindows Server 2003以外のWeb Editionでは、 IIS 6をインストールすることもできますしているサーバーからの構成ウィザードを起動します。 最初にログオンするときにWindows Server 2003がインストールした後、お客様のサーバーの管理ウィザードが開始されます。 サーバーの構成ウィザードを起動するには、役割を選択して追加または削除するリンクをクリックします。 次はあなたの指示に従って、サーバーの構成ウィザードをインストールするにアプリケーションサーバー( IISでは、 asp.net )オプションを選択します。
IIS 6.0でサポートされているプロトコルは、マイクロソフトの統合Webサーバーは、ここに記載さ:
- ハイパーテキスト転送プロトコル( HTTP )は、 TCP / IPアプリケーション層プロトコルのウェブサイトに接続して使用して、ウェブコンテンツを作成するとします。 HTTPのハンドルの静的および動的なWebコンテンツを公開します。 HTTPセッションには、接続は、 HTTPリクエストとHTTPレスポンス
- HTTP接続ポート80が使用されています。 は、クライアントサーバーへの接続を確立するのTCPは、 TCP 3ウェイハンドシェイクを使用しています。
- 接続が確立した後、 HTTP GETリクエストを送信すると、クライアントからサーバーにメッセージが表示されます。
- サーバーに送信し、クライアントの要求されたWebページをご覧ください。
- HTTPキープアライブTCP接続を維持して、クライアントとサーバーの間にそれが有効になっている場合、クライアントからのリクエストを送信して、追加のページをご覧ください。
- HTTPキープアライブではない場合に有効にすると、 TCP接続が終了した後、要求されたページがダウンロードされます。
- ファイル転送プロトコル( FTP )は、 TCP / IPアプリケーション層プロトコルに使用されるとリモートシステムからファイルをコピーするの伝送制御プロトコル( TCP ) 。 のFTPクライアントをアップロードすることが可能とダウンロードのファイルを、インターネットワーク上でFTPサーバーです。 IISを介し、 FTPサーバーと管理を作成することができます。 FTPサーバーが必要とするFTPクライアントを使用するプロトコルです。 FTPセッションには、接続には、リクエストとレスポンスのです。
- は、クライアントの接続を確立するFTPサーバーのTCPポート21を介しています。
- ポート番号は1023以上のクライアントに割り当てられている。
- ftpコマンドは、クライアントに送信するポート21をします。
- データを受信する場合は、クライアントのニーズに、別の接続を作成する際に、クライアントのデータを伝える。 この接続のポート20を利用します。
- 2番目の接続をTIME_WAIT状態のままにした後は、クライアントにデータが転送される。 TIME_WAIT状態にデータを追加することが可能に転送します。 TIME_WAIT状態終了時に接続タイムアウトします。
- ネットワークニュース転送プロトコル( NNTP )は、 TCP / IPアプリケーション層のプロトコルを使用してネットワーク上のニュースにメッセージを送るのNNTPサーバーと、インターネット上のNNTPクライアントです。 NNTPは、クライアント/サーバーとサーバー/サーバプロトコルです。 のNNTPプロトコルを有効にするホストを複製するのNNTPのニュースグループやメッセージのリストを別のホストを通じて、ニュースフィード、 pushメソッドを使用するか、プルメソッドを使用します。 をNNTPクライアントの接続を確立することをホストのNNTPニュースグループのリストをダウンロードするには、メッセージを読んでニュースグループに含まれている。 を通じてNNTPでは、プライベートニュースサーバーを実装することができますディスカッショングループをホストするか、または公共のニュースのサーバーを実装することができますカスタマーサポートとヘルプのリソースを提供するインターネット利用者です。 指定することもできますが、ユーザー認証の両方にする必要がありますポストのアイテムを読み、ニュースグループ、またはすべてのアクセスを許可することができます。 NNTPサービスを統合することも、 Windowsのインデックスサービスは、ニュースグループのコンテンツをインデックスに登録します。 と完全に統合することもイベントとパフォーマンス監視のWindows Server 2003 。
- 簡易メール転送プロトコル( SMTP )は、 TCP / IPアプリケーション層プロトコルに使用される電子メールの転送、ルーティングとの間に、インターネット上のSMTPホストです。 のSMTPにより、 IISのマシンをSMTPホストとして動作する電子メールをインターネット経由で転送します。 IISの代わりに活用できるsendmailです。 IISのマシンにも対応のSMTPメールサーバーを保護するなどの悪意のある攻撃からMicrosoft Exchangeサーバーを運営し、これらのサーバーとの間には、 ISPのsendmailのホストは、組織のです。 SMTPの転送を使用して1つのSMTPホストからのメールを別のSMTPホストです。 メールに直接配信することはできないのSMTPは、クライアントです。 POP3またはIMAPメールクライアントで使用する電子メールを受信する。 Windows Server 2003用には、メールボックスのクライアントにPOP3サービスを提供し、受信する電子メールを処理します。 のSMTPを使用してIISのコンポーネントとして、 SMTPサービスをインストールする必要が最初に実行する場合は、 Windows Server 2003のエディションは、 Windows Server 2003以外のウェブ版です。 SMTPサービスは、 Windows Server 2003がインストールされ、デフォルトでウェブ版です。
メールサーバーの役割を理解する
メールサーバーの役割の電子メールサービスを提供し、ネットワークでは、必要に応じて機能を提供してユーザーの両方に電子メールを送受信するメッセージを表示します。 メールサーバーに存在するには、ユーザーがお互いに電子メールを送信します。 ときに電子メールを受信するメールサーバーで、他のユーザーの電子メールを格納することが意図されるまで、その特定のユーザーには、メールサーバーのユーザーを取得します。
の主な機能のメールをサーバーにはこちらをご覧ください:
- 電子メールのデータを格納します。
- クライアントの要求プロセス
- 受信する電子メールを受け取る、インターネットからです。
サーバーを構成するときに、メールサーバーの役割は、次のTCP / IPベースのプロトコルがインストールさ:
- 簡易メール転送プロトコル( SMTP ) : SMTPは、 TCP / IPアプリケーション層プロトコルに使用される電子メールの転送、ルーティングとの間に、インターネット上のSMTPホストです。 IISの6をインストールするにはSMTPサービスの両方をインストールすると、郵便局にプロトコル3 ( 3 )サービスです。 SMTPサービスをインストールするにはメールサーバーとクライアントのため、このサービスを活用する電子メールを送信する。
- ポストオフィスプロトコル3 ( 3 ) :メールクライアントまたはIMAP POP3サービスを使用して電子メールを受信する。 Windows Server 2003用には、メールボックスのクライアントにPOP3サービスを提供し、受信する電子メールを処理します。 POP3サービスのクライアントを取得することにより、メールサーバーからの電子メールです。
ターミナルサーバーの役割を理解する
ターミナルサービスは、アプリケーションとして動作する能力をサーバーにリモートクライアントに接続し、セッションを実行しています。 ターミナルサービスのサーバーに実行するアプリケーションに最適です。 データの応答は省略しているターミナルサービスクライアントに送信します。 ターミナルサービスにアクセスするクライアントは、ローカルエリア接続、またはワイドエリア接続します。 ターミナルサービスクライアントMS - DOSベースのクライアントは、 Windows for Workgroupsクライアント、 (バージョン3.11 ) 、 Windowsベースの端末、およびMacintoshクライアントです。
場合は、ユーザーがサーバーに接続して、 Windows Server 2003のリモートデスクトップを使用して、リソースが使用されているサーバー、および特定しているワークステーションです。 ターミナルのみ責任を負うのは、キーボード、マウスと表示されます。 すべてのユーザーには独自の個々のターミナルサービスセッションです。 セッションは1つの別のユニークな影響を与えるものではありません。 このように、ユーザーがサーバーに接続して、 Windows Server 2003のターミナルとして機能し、リモートデスクトップ経由でそのサーバーにします。
一度、クライアントの接続を確立するターミナルサービス、ターミナルサービスセッションを作成することは、クライアントのです。 すべての処理は、ターミナルサービスのサーバーで処理されます。 クライアントが使用する帯域幅を取るに足りないときに配下のネットワーク接続を確立する。 ターミナルサービスは、そのために人気がどこwans帯域幅は限られている。 モバイルユーザーにも適してwhoが集中するアプリケーションを実行するプロセッサ以上のダイヤルアップ接続します。 この場合には、ニーズを処理すると、ローカルマシンのコンソールのみです。 ときにアプリケーションをインストールする必要がありますまたは更新されると、 1つのインスタンスをインストールするか、アプリケーションの処理は、ターミナルサービスのサーバーに更新されます。 ユーザは、アプリケーションへのアクセス権を必要とせずにアプリケーションをインストールしたり更新しているすべてのマシン上です。
リモートデスクトッププロトコル( RDP )は、議定書を実行するコンピュータ間の通信を管理するターミナルサービス、およびクライアントコンピュータをターミナルサーバークライアントを実行する。 接続が確立できるのは、ターミナルサーバーのターミナルサービスを使用しています。 のRDCユーティリティは完全に使用されるターミナルサーバークライアントの利用、またはリモート管理のために使われることができます。 リモートデスクトップ接続は、デフォルトでインストールさWindows XPおよびWindows Server 2003 。 しかし、リモートデスクトップ接続をインストールすることができますし、以前のWindowsオペレーティングシステム( OSS )のようなWindows 2000の場合、 Windows NT 、 Windows Meでは、 Windows 98 、およびWindows 95 。 下位互換性のRDCユーティリティは、対話をすることがターミナルサービスでは、 Windows XP 、 Windows 2000およびWindows NT 4 Terminal Server Edition日本語版です。
理解してリモートアクセスとVPNサーバーの役割
は、 Windows Server 2003リモートアクセスとVPNサーバーの役割を使用してリモートアクセスをクライアントに提供する方法のいずれかを介し:
- ダイヤルアップ接続:ダイヤルアップネットワーキングすることを可能にするリモートアクセスクライアントのダイヤルアップ接続を確立するにしてポートは、リモートアクセスサーバーです。 の構成を決定するダイヤルアップネットワークサーバーは、リモートユーザーがどのようなリソースにアクセスします。 ユーザーがダイヤルアップネットワーク経由で接続するサーバーで、ネットワークに接続して、標準の無線LANユーザーのようなネットワークリソースにアクセスします。
- 仮想プライベートネットワーク( VPN ) :仮想プライベートネットワーク( VPN )の安全性と高度な接続を提供する非セキュアネットワークを介してデータのプライバシー保護を提供します。 プライベートデータは、公共の環境をセキュアにする。 リモートアクセスVPNのでは、共通の環境でこのようなさまざまな情報源として多くの仲介者、従業員は、クライアントとオフのサイトのウェブブラウザや電子メールを通じてアクセスします。 多くの企業が独自の電源を経由してインターネットVPN接続します。 彼らのISPを通じて、リモートユーザーが実行中のVPNクライアントソフトウェアは、プライベートアクセスを確保する環境に公然と共有します。 を使用してアナログ、 ISDN回線、 DSL 、ケーブル技術、ダイヤルやモバイルIP ; VPNが大規模な共有インフラストラクチャを実装します。 電子メール、オフィスアプリケーションのデータベースと、これらのセキュアなリモートVPN接続を使用します。
いくつかの機能と能力を提供するRRASサーバーは、ここに記載された:
- 無線LANを無線LAN 、ルーティングと無線LANをWANルーティング
- 仮想プライベートネットワーク( VPN )のルーティング
- ネットワークアドレス変換( NAT )ルーティング: NATのは、定義されては、 RFC 1631のプライベートアドレスをインターネットのIPアドレスに変換することができる、インターネット上のルーティング
- ルーティング機能を含む
- IPマルチキャスト
- パケットフィルタリング
- デマンドダイヤルルーティング
- DHCPリレー
- RRASのクライアントのDHCPアドレスを割り当てる
- リモートアクセスポリシー( raps ) : rapsが使用され、リモートアクセスのアクセス許可を付与する。
- レイヤ2トンネリングプロトコル( L2TP )は、レイヤ2フォワーディング( l2f )シスコでポイントツーポイントトンネリングプロトコル( PPTP )の製品です。 L2TPは、リンクのデータに使われるプロトコルを確立することができる仮想プライベートネットワーク( VPN ) 。
- インターネット認証サービス( IAS )は、リモート認証ダイヤルインユーザーサービス( RADIUS )サーバーで、提供し、リモート認証、承認および会計のユーザーは、ネットワークに接続してネットワークを介してアクセスサーバー( NAS )など、 Windowsのルーティングとリモートアクセスです。
ドメインコントローラの役割を理解する
ドメインコントローラには、サーバーが格納さアクティブディレクトリのコピーを書き込み、およびActive Directoryのデータストアを保持します。 アクティブディレクトリがリポジトリに設計され中央集権の情報を提供するか、またはデータストアが安全に管理するためのリソースをする組織です。 は、 Active Directoryディレクトリサービスが利用できるように確認して、ネットワークリソース、およびユーザーにアクセスできること、アプリケーション、およびプログラムです。 Active Directoryにも、管理者をログに記録することが可能にして、 1つのネットワークコンピュータ]をクリックし、 Active Directoryオブジェクトの管理を別のコンピュータのドメイン内にします。
を実行するコンピュータに、ドメインコントローラがWindows 2000またはWindows Server 2003のレプリカが含まれているドメインディレクトリにコピーします。 アクティブディレクトリのドメインコントローラでActive Directoryのデータストアを維持すると安全保障政策のドメインです。 ドメインコントローラのためのセキュリティも提供するためにドメインを認証するユーザーのログオン試行します。
の主な機能は、 Active Directoryのドメインコントローラの役割には、こちらをご覧ください:
- ドメインの各ドメインコントローラでのレプリカを維持する小売店やActive Directoryのデータストアを、特定のドメインです。
- アクティブディレクトリのドメインコントローラがマルチマスタ複製を活用します。 この意味はどのようなことは絶対にありません1つのドメインコントローラは、マスタドメインコントローラです。 すべてのドメインコントローラは、ピアと考えています。
- ドメインコントローラもオブジェクトの情報を自動的に複製するディレクトリに格納されて1つのドメインの間に別のです。
- 重要な更新プログラムとみなされるの残りの部分はすぐにレプリケートするドメイン内のドメインコントローラです。
- 複数のドメイン内のドメインコントローラを実装フォールトトレランスを提供するためにドメインです。
- Active Directoryでは、ドメインコントローラの衝突を検出します。 衝突したときに行われる1つの特定のドメインに改訂された属性が変更され、別のドメインコントローラの変更をする前に、最初のドメインコントローラが完全に伝播します。
特定のマスタの役割を割り当てることができるドメインおよびフォレストのドメインコントローラにします。 ドメインコントローラでは、割り当てられた操作マスタと呼ばれる特別なマスタの役割です。 これらのドメインコントローラを主催するマスターのコピーを特定のデータをアクティブディレクトリにコピーします。 また、データをコピーの残りの部分のドメインコントローラにします。 には5つのことができるさまざまな種類のマスタの役割をドメインコントローラに定義されています。 2つのタイプのマスタの役割、 forestwideマスタの役割は、 1つのドメインコントローラに割り当てられて森の中でです。 その他の3つのマスタの役割、 domainwideマスタの役割は、ドメインコントローラに適用されるすべてのドメインです。
のさまざまな種類のマスタの役割をどのように設定されているドメインコントローラは、ここに記載さ:
- forestwideは、 スキーママスタは、マスタの役割をドメインコントローラに適用するためのすべての変更を管理して、 Active Directoryスキーマです。
- ドメイン名前付けマスタのforestwideマスタの役割は、ドメインコントローラに適用されるの変更を、森の管理など、ドメインの追加と削除します。 この役割も、ドメインコントローラの配信を管理するドメインの名前空間の変更をします。
- の相対ID ( RID )マスタ domainwideマスタの役割は、ドメインコントローラに適用される固有のID番号をドメインコントローラを作成し、管理し、これらの番号の割り当てです。
- domainwide PDCエミュレータマスタの役割は、ドメインコントローラの動作に適用するためのWindows NTプライマリドメインコントローラのようにします。 この役割は、通常のコンピュータにする必要がある場合は事前にお使いの環境を実行して、 Windows 2000およびXPオペレーティングシステムです。
- domainwide 、 インフラストラクチャマスタは、ドメインコントローラに適用するためのマスタの役割の変更をグループのメンバシップを管理します。
グローバルカタログ( GC )サーバー(秒)こともできますが、ドメインコントローラにインストールされています。 グローバルカタログは、中央インフォメーションストアでは、 Active Directoryのオブジェクトに、森林やドメイン、およびパフォーマンスを向上させるのを検索するときに使用されるオブジェクトをアクティブディレクトリにコピーします。 の最初のドメインコントローラにインストールされ、ドメインとして指定され、グローバルカタログサーバーに設定されます。 グローバルカタログサーバーに格納する完全なレプリカのすべてのオブジェクトにそのホストドメイン、および、部分的な複製のオブジェクトのためのドメインの残りの部分で、森のです。 それらのオブジェクトが含まれ、部分的な複製が頻繁に検索します。 それは一般的に推奨するグローバルカタログサーバーを構成する各サイトのドメインです。
グローバルカタログサーバーの機能を以下に要約:
- グローバルカタログサーバーにはActive DirectoryのUPNの重要な機能を解決するため、彼らのユーザープリンシパル名( upns )ときに、ドメインコントローラの認証要求を処理しているユーザーアカウントを認証することができないため、実際に存在するユーザーアカウントを別のドメインです。 ここでは、 GCサーバーのユーザーアカウントの場所アシストをして、認証を行うドメインコントローラは、ログオン要求を続行しているユーザーです。
- グローバルカタログサーバーのすべての検索リクエストを扱うための情報を検索するユーザーのアクティブディレクトリにコピーします。 データを見つけることができますに関係なく、すべてのActive Directoryのドメインでは、データが開かれた。 GCサーバーの要求を扱う全体の森林です。
- グローバルカタログサーバーにもユーザーを提供することができるユニバーサルグループのメンバシップの情報をネットワーク上のドメインコントローラのログオン要求します。
DNSサーバーの役割を理解する
ドメインネームサービス( DNS )は、階層的に分散データベースを作成階層的な名前をIPアドレスに解決することができる。 IPアドレスは、 MACアドレスを入力し、解決します。 DNSの手段を提供して命名IPホスト、およびIPホストの場所の問い合わせをされた場合には名を入力します。
DNSサーバーのIPアドレスを解決する役割をドメイン名、およびドメイン名をIPアドレスにします。 このように、 DNSの名前解決のサービスを提供し、これらのクライアントの接続を確立することをIPアドレスを解決する必要があります。 完全修飾ドメイン名( FQDN )は、 DNS名をを使用して、ネットワーク上のコンピュータを識別する。
DNSサーバーを実行するコンピュータには、 DNSサービスまたはバインド;ドメイン名を提供するサービスです。 DNSサーバーを管理するDNSデータベースに格納されています。 の情報は、 DNSサーバーは、 DNSのデータベースを参照して下さい関連の部分は、 DNSドメインツリー構造体または名前空間です。 この情報を使用してレスポンスを使用してクライアントの要求を提供する名前解決します。 権威のあるDNSサーバーがDNS名前空間の隣接部分は、それが置かれています。
DNSサーバーの問い合わせを受けるときには、名前解決サービスは、次のいずれかを行うことができます:
- 直接の要求に対応する要求された情報を提供しています。
- を提供するポインタ(参照)を別のDNSサーバーのクエリの解決に支援することができる。
- 対応は、情報はご利用いただけません。
- 対応は、情報が存在しません
別のサーバーを構成することができますしてDNSサーバーの役割です。 サーバーの役割を果たしているDNSサーバーを構成するための営業活動に影響を及ぼすのは、次のサーバー:
- DNSサーバーの道ではDNSのデータを格納します。
- の道では、 DNSサーバーのデータを保持します。
- かどうかは、 DNSのデータを、データベースファイルを直接編集できる。
DNSサーバーの役割の異なる構成は、ここに記載することができます:
- 標準プライマリDNSサーバー :このDNSサーバーのゾーンで定義されて所有して、 DNSデータベース、およびそのゾーンに変更を加えることです。 標準プライマリDNSサーバーからのローカルDNSゾーンデータを取得します。 プライマリDNSサーバーのゾーンデータは、権限を持つことが含まれています。 ときに変更する必要があります。行われたリソースレコードをゾーンにするにはプライマリDNSサーバーを検索することができるので、ローカルゾーンデータベースに含まれています。 DNSのプライマリサーバーを作成するときに、新しいプライマリゾーンが追加されました。
- 標準セカンダリDNSサーバー :このDNSサーバーを取得する読み取り専用のゾーンをDNSゾーンのコピーを転送します。 セカンダリDNSサーバーに変更を加えることはできません。含まれている情報は読み取り専用のコピーです。 しかし、セカンダリDNSサーバーは、名前解決のクエリを解決します。 セカンダリDNSサーバーの実装を提供するフォールトトレランスは、通常、高速なアクセスを提供する遠隔地のクライアント、およびDNSサーバーの処理負荷を均等に配布しています。 セカンダリDNSサーバーの実装場合は、そのDNSサーバーを続行するクエリを処理するときに、プライマリDNSが利用できなくなった。 セカンダリDNSサーバーの処理負荷の削減にもアシストは、プライマリDNSサーバーです。 をインストールすることをお勧め少なくとも1つのプライマリDNSサーバー、および1つのセカンダリDNSサーバーの各DNSゾーンです。
- キャッシュ専用DNSサーバー :キャッシュ専用DNSサーバーのみを実行すると入力し、クエリの結果を保存して、これらのクエリを実行します。 すべての情報をキャッシュに保存されてDNSサーバーのみのためにのみ、そのデータがキャッシュに保存されながら、サーバーにクエリを実行します。 キャッシュ専用のDNSサーバーの情報のみをキャッシュするクエリのときには解決されました。 専用のキャッシュに保存されている情報は、名前解決のDNSサーバーのデータを収集することが名前解決のクエリを実行します。 キャッシュ専用のDNSサーバーはありません権限を持つホストのゾーンにはなっていない任意のDNSドメインです。
- マスタDNSサーバー :セカンダリDNSサーバーからDNSサーバーのゾーン情報を入手するには、 DNSの階層マスタDNSサーバーと呼ばれています。 セカンダリDNSサーバーを設定するときに、あなたが誰を指定してマスタサーバからゾーン情報を得ることです。 セカンダリDNSサーバーのゾーン転送を有効にするゾーン情報を入手するプライマリDNSサーバーから構成されます。 セカンダリDNSサーバーに転送することもできます。そのゾーンデータを他のセカンダリDNSサーバー、 whoは、下にするには、 DNSの階層です。 ここでは、セカンダリDNSサーバーは、マスタサーバと見なされて、他の下位セカンダリDNSサーバーにします。 セカンダリDNSサーバーのゾーン転送プロセスを開始し、そのときに特定のマスタサーバがオンラインにします。
- ダイナミックDNSサーバー : Windows 2000では、 Windows XPおよびWindows Server 2003コンピュータのリソースレコードを動的に更新するときに、 DNSサーバーのクライアントのIPアドレス情報が追加されましたか、または新たなを通じて動的ホスト構成プロトコル( DHCP )です。 両方のDHCPとダイナミックDNS ( DDNS )この更新プログラム可能です。 When dynamic DNS updates are enabled, a client sends a message to the DNS server when changes are made to its IP addressing data. This indicates to the DNS server that the A type resource record of the client needs to be updated.
Understanding the WINS Server Role
The Windows Internet Name Service ( WINS ) server roles provide name resolution services for clients that need to resolve IP addresses to NetBIOS names, and vice versa. A WINS server is an enhanced NetBIOS name server (NBNS) designed by Microsoft to resolve NetBIOS computer names to IP addresses. WINS can resolve NetBIOS names for local hosts and remote hosts. WINS registers NetBIOS computer names, and stores these client name registrations in the WINS database. The registrations are used when clients query for host name resolution and service information and to resolve a NetBIOS name to an IP address. Clients that are configured to utilize a WINS server as a NetBIOS name server (NBNS) are called WINS enabled clients. If the WINS server resolves the NetBIOS name to an IP address, no broadcast traffic is sent over the network. Broadcasts are only utilized if the WINS server is unable to resolve the NetBIOS name. A WINS enabled client can communicate with a WINS server that is located anywhere on the internetwork.
Since Windows 2000 was the first Windows operating system where NetBIOS naming was no longer required, you might still need to provide support for NetBIOS naming if you have legacy applications. Remember that all Windows operating system prior to Windows 2000 require NetBIOS name support.
To implement WINS, you only need one WINS server for an internetwork. However, implementing two WINS servers provides fault tolerance for name resolution. The secondary WINS server would be used for name resolution if the primary WINS server is unavailable to service WINS clients' requests.
A WINS server can cope with 1,500 name registrations and roughly 4,500 name queries per minute. It is recommended to have one WINS server and a backup server for each 10,000 WINS clients. When you configure the WINS server role, the WINS server must be statically assigned with the following TCP/IP parameters: static IP address, subnet mask and default gateway.
Understanding the DHCP Server Role
DHCP is a service and protocol which runs on a Windows Server 2003 operating system. DHCP functions at the application layer of the TCP/IP protocol stack. One of the primary tasks of the protocol is to automatically assign IP addresses to DHCP clients.
A server running the DHCP service is called a DHCP server. The DHCP protocol automates the configuration of TCP/IP clients because IP addressing occurs through the system. You can configure a server as a DHCP server so that the DHCP server can automatically assign IP addresses to DHCP clients, and with no manual intervention. IP addresses that are assigned through a DHCP server are regarded as dynamically assigned IP addresses.
The DHCP server assigns IP addresses from a predetermined IP address range(s), called a scope. A DHCP scope can be defined as a set of IP addresses which the DHCP server can allocate or assign to DHCP clients. A scope contains specific configuration information for clients that have IP addresses which are within the particular scope. Scope information for each DHCP server is specific to that particular DHCP server only, and is not shared between DHCP servers. Scopes for DHCP servers are configured by administrators.
The functions of the DHCP server are outlined below:
- Dynamically assign IP addresses to DHCP clients.
- Allocate the following TCP/IP configuration information to DHCP clients:
- Subnet mask information
- Default gateway IP addresses
- Domain Name System (DNS) IP addresses
- Windows Internet Naming Service ( WINS ) IP addresses
You can increase the availability of DHCP servers by using the 80/20 Rule if you have two DHCP servers located on different subnets. The 80/20 Rule is applied as follows:
- Allocate 80 percent of the IP addresses to the DHCP server which resides on the local subnet.
- Allocate 20 percent of the IP addresses to the DHCP Server on the remote subnet.
If the DHCP server that is allocated with 80 percent of the IP addresses has a failure, the remote DHCP server would resume assigning the DHCP clients with IP addresses.
With Windows Server 2003 DHCP, three options are available for registering IP addresses in DNS. The options can be configured for the DHCP server, or for each individual scope. The options which can be specified to enable/disable the DHCP service to dynamically update DNS records on behalf the client are:
- The DHCP server can be configured to not register any IP address of the DHCP clients when it assigns IP addresses to these clients.
- The DHCP server can be configured to at all times register all IP address of clients when they receive IP addresses from the DHCP server.
- The default option results in the DHCP server registering the IP addresses of clients with the authoritative DNS server, based on the client's request for an IP address.
Understanding the Streaming Media Server Role
The streaming media role provides media services so that clients can access streaming audio and video. The Windows Media Services is used to provide media services to clients. The Windows Media Services can be configured on server platforms, and on enterprise platforms.
The Windows Media Services is not available in the following edition of Windows Server 2003:
- Windows Server 2003 Web Edition
- Windows Server 2003 64-bit versions.
Understanding Certificate Authorities (CAs) Servers
A Certificate Authority is an entity that generates and validates digital certificates. The CA adds its own signature to the public key of the client. By using the tools provided by Microsoft, you can create an internal CA structure within your organization.
A digital certificate associates a public key with an owner. The certificate verifies the identity of the owner. A certificate cannot be forged because the authority that issued the certificate digitally signs the certificate. Certificates are issued for functions such as the encryption of data, code signing, Web user and Web server authentication, and for securing e-mail. Certificates in Windows XP and Windows Server 2003 are managed by the Data Protection API. When certificates are issued to a client, it is stored in the Registry and in Active Directory. You can also store certificates on smart cards. The information included in a certificate is determined by the type of certificate being used.
Certificate Authorities (CAs) are servers which are configured to issue certificates to users, computers, and services. CAs also manage certificates. An organization can have multiple CAs, which are arranged in a logical manner. A CA can be a trusted third party entity such as VeriSign or Thawte, or it can be an internal entity of the organization. An example of an internal CA entity is Windows Server 2003 Certificate Services. Windows Server 2003 Certificate Services can be used to create certificates for users and computers in Active Directory domains.
The functions performed by Certificate Authorities (CAs) are listed below:
- Accepts the request for a certificate from a user, computer, application, or service.
- Authenticates the identity of the user, computer or service requesting the certificate. The CA utilizes its policies, and incorporates the type of certificate being requested; to verify the identity of the requestor.
- Creates the certificate for the requestor.
- Digitally signs the certificate using its own private key.
Windows Certificate Services is used to create a Certificate Authority on Windows Server 2003 servers. The first CA that is installed becomes the root CA. The common practice is to first install the root CA, and then use the root CA to validate all the other CAs within the organization. A root CA is the most trusted CA in a CA hierarchy. When a root CA issues certificates to other CAs, these CAs become subordinate CAs of the root CA. When a root CA is online, it is used to issue certificates to subordinate CAs. The root CA never usually directly issues certificates to users, computers, applications or services.
A subordinate CA can also issue certificates to other subordinate CAs. These subordinate CAs are called intermediate CAs. While an intermediate CA is subordinate to the root CA, it is considered superior to those subordinate CAs to which it issued certificates. Subordinate CAs which only issue certificates to users, and not to other subordinate CAs, are called leaf CAs.
The type of CAs which you can install:
- Enterprise root CA: This is the topmost CA in the CA hierarchy, and is the first CA installed in the enterprise. Enterprise root CAs are reliant on Active Directory. Enterprise root CAs issue certificates to subordinate CAs.
- Enterprise Subordinate CA: This CA also needs Active Directory, and is used to issue certificates to users and computers.
- Stand-alone Root CA: A stand-alone root CA is the topmost CA in the certificate chain. A stand-alone root CA is not however dependent on Active Directory, and can be removed from the network. This makes a stand-alone root CAs the solution for implementing a secure offline root CA.
- Stand-alone Subordinate CA: This type of CA is also not dependent on Active Directory, and is used to issue certificates to users, computers, and other CAs.
Understanding the Configure Your Server Wizard
The Configure Your Server Wizard is one of the main wizards used to perform administrative tasks for Windows Server 20033 computers. The Configure Your Server Wizard is used to configure server roles. Windows Server 2003 provides a new tool for defining and managing server roles, namely, the Manage Your Server utility. The actual Wizard for applying the server roles to computers is the Configure Your Server Wizard. The Configure Your Server Wizard is included within the Manage Your Server utility and is also managed through this utility.
To access the Manage Your Server utility and use the Configure Your Server Wizard,
- Click Start, click Administrative Tools, and then click Manage Your Server.
The main screen of the Manage Your Server utility is made up as follows:
- At the top of the Manage Your Server main screen, are three buttons, labelled as follows:
- Add or remove a role button; for initiating the Configure Your Server Wizard.
- Read about server roles button; for accessing information on server roles.
- Read about remote administration button; for accessing information on remote administration.
- The left end of the screen contains the server roles which are already configured for the particular server.
- Each listed configured server role is accompanied by buttons which can be used to view information on the existing role, or manage the existing server role. The buttons which are displayed differ between the existing server roles.
You can also initiate the Configure Your Server Wizard by:
- Clicking Start, Administrative Tools, and then clicking Configure Your Server.
After the Configure Your Server Wizard is initiated, the following preliminary steps need to be performed first before any server roles can be added:
- Install all modems and network cards.
- Attach all necessary cables.
- Create an Internet connection if the server is to be used for Internet connectivity.
- Turn on all peripherals
- Have the Windows Server 2003 installation CD at hand.
Clicking the Next button on the Preliminary Steps screen invokes the Configure Your Server Wizard to test network connections and verify the operating system, and then displays the Server Role screen.
The Server Role screen contains the following columns:
- Server role column; indicates the server roles which can be added or removed.
- Configured column; indicates whether a server role is configured or not configured.
If you want to navigate to the Add or Remove Programs in Control Panel, click the Add or Remove Programs link on the Server Role screen.
How to add an application server role to Windows Server 2003
- Click Start, click Administrative Tools, and then click Manage Your Server.
- Click the Add or remove a role button.
- The Configure Your Server Wizard initiates.
- Click Next on the Preliminary Steps page of the wizard.
- When the Server Role page opens, select the Application server (IIS, ASP.NET) server role, and then click Next.
- The Application Server Options page opens.
- Select the FrontPage Server Extensions checkbox to include Web server extensions in the configuration.
- Select the Enable ASP.NET checkbox so that Web applications created through ASP.NET can be utilized. Click Next.
- Verify the settings which you have selected on the Summary of Selections. Click Next.
- The installation of the components occurs next.
- Click Finish.
How to install the Remote Access and VPN server role using the using the Configure Your Server Wizard
- Click Start, click Administrative Tools, and then click Manage Your Server.
- Select the Add or remove a role option.
- The Configure Your Server Wizard starts.
- On the Preliminary Steps page, click Next.
- A message appears, informing you that the Configure Your Server Wizard is detecting network settings and server information.
- When the Server Role page appears, select the Remote Access/VPN Server option and then click Next.
- On the Summary of Selections page, click Next.
- The Welcome to the Routing and Remote Access Server Setup Wizard page is displayed.
How to add the global catalog server role on a domain controller
- Click Start, Administrative Tools, and then click Active Directory Sites and Services.
- In the console tree, expand Sites, and then expand the site that contains the domain controller which you want to configure as a global catalog server.
- Expand the Servers folder, and locate and then click the domain controller that you want to designate as a global catalog server.
- In the details, pane, right-click NTDS Settings and click Properties on the shortcut menu.
- The NTDS Settings Properties dialog box opens.
- The General tab is where you specify the domain controller as a global catalog server.
- Enable the Global Catalog checkbox.
- Click OK.
How to remove the global catalog server role from a domain controller
- Open the Active Directory Sites and Services console.
- In the console tree, locate and click the domain controller currently configured as the global catalog server.
- Right-click NTDS Settings and click Properties on the shortcut menu to open the NTDS Settings Properties dialog box.
- Clear the Global Catalog checkbox.
- Click OK
How to install the DHCP server role
- Click Start, Control Panel, and then click Add Or Remove Programs.
- When the Add Or Remove Programs dialog box opens, click Add/Remove Windows Components.
- This starts the Windows Components Wizard.
- In the Components list box, select Networking Services, and then click the Details button.
- The Networking Services dialog box opens.
- In the Subcomponents Of Networking Services list box, check the Dynamic Host Configuration Protocol ( DHCP ) checkbox.
- Click OK. Click Next.
- When The Completing The Windows Components Wizard page is displayed, click Finish.
How to implement a caching-only DNS server
- Open Control Panel
- Double-click Add/Remove Programs., and then click Add/Remove Windows Components.
- The Windows Components Wizard starts.
- Click Networking Services, and then click Details.
- In the Networking Services dialog box, select the checkbox for Domain Name System (DNS) in the list. Click OK. Click Next.
- When The Completing The Windows Components Wizard page is displayed, click Finish.
- Do not add or configure any zones for the DNS server. The DNS Server service functions as a caching-only DNS server by default. This basically means no configuration is necessary to set up a caching-only DNS server.
- You should verify that the server root hints are configured correctly.
How to add the Terminal Services server role to Windows Server 2003 using Add Or Remove Programs in Control Panel
- Click Start, Control Panel, and then click Add Or Remove Programs.
- Click Add/Remove Windows Components to initiate the Windows Components Wizard
- Select the Terminal Server checkbox. Click Next
- When the Terminal Server Setup page is displayed, read the message on Terminal Server Licensing and Terminal Server mode. Click Next
- Select the appropriate security setting. Click Next
- After the necessary files are copied, click Finish.
- When the System Settings Change page is displayed. Click Yes to reboot the computer.
- Terminal Services Configuration, Terminal Services Manager, and Terminal Server Licensing are added to the Administrative Tools menu.
How to install IIS 6.0 using the Configure Your Server Wizard
- Click Start, click Administrative Tools, and then click Manage Your Server.
- In the Manage Your Server main screen, click Add or remove a role.
- The Configure Your Server Wizard starts.
- The Preliminary Steps screen is a warning screen that prompts you to verify that the requirements for the installation have been met. Click Next.
- The network connections configured on the machine are tested and verified before the Wizard displays the following screen.
- On the Configuration Options screen, choose one of the following options:
- Typical configuration for a first server: You would choose this option to install the server as a domain controller, and to install the Active Directory directory service, DNS service, and DHCP service.
- Custom Configuration, This option should be selected to install IIS 6 on the server.
- On the Server Role screen, choose Application Server (IIS, ASP.NET) as the role which you want install on the server. From this screen, you can also select to install Terminal, Print, DNS, and DHCP services. Selecting the Application Server (IIS, ASP.NET) option, installs IIS, ASP.NET and additional components so that the server can host websites and FTP sites. Click Next.
- On the Application Server Options screen, you can select that these optional components be installed:
- FrontPage Server Extensions, for users to develop Web content and publish Web content on the IIS machine via Microsoft FrontPage or Microsoft Visual Studio.
- Microsoft Data Engine, for hosting SQL databases on the IIS machine
- Enable ASP.NET: This option is enabled by default. ASP.NET is the scripting framework utilized for running IIS applications.
- The Summary of Selections screen displays a summary of the components which you selected for installation. Verify that the correct items are listed on this screen. The Enable COM+ for remote transactions option is automatically added. Click Next.
- The installation process now commences. You would either have to insert the Windows Server 2003 CD, or indicate the location of the installation files. The Application Selections screen is displayed, the Configuration Components window appears, and the necessary files are copied.
Click Next.
Click Next.
Bookmark Understanding Server Roles



