migrating to win2003srv AD and exch2003.pdf

(2219 KB) Pobierz
NetIQ.Migragion
104590068.006.png
i
Books
Introduction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1
The Windows Server 2003 Family . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
Web Edition: Not just the small kid on the block . . . . . . . . . . . . . . . . . . . . . . . . 3
Upgrading to AD from NT 4.0 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
Technology and Functionality . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
Manageability . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
Group Policy management . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
Hardware Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
The Windows Catalog: HCL on steroids . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11
Application compatibility . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11
Compatibility tools and resources . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
Upgrading . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14
Security IDs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14
Repermissioning resources . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15
A common solution . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
Exchange Server 2003 Editions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
Manageability Improvements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
Antispam Features . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
Mobile Access: OWA, OMA, and RPC Over HTTP . . . . . . . . . . . . . . . . . . . . . . . . . . 19
104590068.007.png 104590068.008.png 104590068.009.png
ii
Hardware Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
OS Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
Optimized for Windows Server 2003 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
Mixed Mode vs. Native Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
Coexistence and Upgrades . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26
104590068.001.png
iii
Books
A Brief Overview of Key Active Directory Elements . . . . . . . . . . . . . . . . . . . . . . 30
Forest Characteristics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
A single forest is the most straightforward design . . . . . . . . . . . . . . . . . . . . . . . . 33
A forest shares common security enforcement . . . . . . . . . . . . . . . . . . . . . . . . . . 33
A forest indicates and requires ownership of forest data and service . . . . . . . . . . 33
A forest implies strong levels of trust between administrators
of each domain within the forest . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33
A forest implies high levels of collaboration between administrators
of each domain within the forest . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34
A forest implies high levels of collaboration between users in various
domains in the forest . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34
Forest service and data ownership . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
Administrative complexity . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
Cross-forest trusts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
Metadirectory services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36
Domain Characteristics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36
Administrative boundry . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36
Data boundary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37
User account security policy boundary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38
Policy-based administration boundary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38
Single domain model . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38
A dedicated forest root domain . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39
Divergent security policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41
Minimizing replication traffic . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41
Data autonomy requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42
104590068.002.png 104590068.003.png 104590068.004.png
iv
Subdomain . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43
A .local domain . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43
Interoperating with Existing DNS Infrastructures . . . . . . . . . . . . . . . . . . . . . . . . . . . 43
NetBIOS Names . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44
UPS Suffixes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44
1. Collect objects sharing common administration . . . . . . . . . . . . . . . . . . . . . . . . . . 45
3. Collect objects for visibility . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46
The Functions of Sites . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46
Domain Controllers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
Operations Masters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
Forest-wide operations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
Domain naming . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
Schema maintenance . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
Relative Identifier assignment . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
Infrastructure master . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
Placement of Operations Masters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
Forest operations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
Domain operations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
104590068.005.png
Zgłoś jeśli naruszono regulamin