Материал: Книга Active directory

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Занятие 2

Настройка хозяев операций

з

Роль можно перенести с помощью инструментов интерфейса Windows или утилиты Ntdsutil.exe. Перенос роли рекомендуется как метод управления хозяевами операций.

Роль можно отозвать с помощью утилиты Ntdsutil.exe. Эту операцию следует выполнять, только если прежнего хозяина роли долго нельзя будет подключить к сети. Только роли PDC-эмулятора и хозяина инфраструкту-

ры можно перенести обратно после подключения прежнего хозяина роли к сети. Контроллеры'домена, управляющие схемой, RID или именованием доменов, после отзыва их ролей необходимо полностью переустановить.

Закрепление материала

Следующие вопросы можно использовать для проверки знаний, полученных на занятии 2. Эти же вопросы есть и на сопроводительном компакт-диске.

ПРИМЕЧАНИЕ Ответы

Ответы на эти вопросы с пояснениями, почему тот или иной вариант ответа правилен или неверен, вы найдете в разделе «Ответы» в конце книги.

1.Вы работаете администратором в компании Contoso, Ltd. Домен contoso.com состоит из двух узлов. В главном офисе один контроллер домена SERVER01 служит сервером глобального каталога GC и выполняет все пять ролей хозяев операций. Второй контроллер домена в главном офисе, SERVER02, — не сервер GC и не выполняет роли хозяев операций. В филиале контроллер домена SERVER03 также служит сервером GC. Какое изменение нужно внести в размещение ролей хозяев операций?

A.Перенести роль хозяина инфраструктуры на SERVER03. Б. Перенести роль хозяина RID на SERVER02.

B.Перенести роль хозяина схемы на SERVER02,

Г.Перенести роль хозяина именования доменов на SERVER03.

Д.Перенести роль хозяина инфраструктуры на SERVER02.

2.Вы работаете администратором в компании Contoso, Ltd. Лес компании состоит из двух доменов — contoso.com и windows.contoso.com. В настоящее время компьютер SERVER02.windows.contoso.com выполняет все пять ролей хозяев операций. Вы собираетесь удалить домен windows.contoso.com

ипереместить ,зсе учетные записи в домен contoso.com. Вам необходимо перенести все роли хозяев операций на SERVER01.contoso.com. Какие роли хозяев операций следует перенести? (Укажите все варианты.)

A.Хозяин инфраструктуры.

Б.PDC-эмулятор. B. Хозяин RID.

Г. Хозяин схемы.

Д. Хозяин именования доменов.

• 504

Контроллеры домена

Глава 10

3. Вы работаете администратором в компании Contoso, Ltd. Домен contoso. com содержит пять контроллеров. Вам нужно переместить роли хозяев операций домена на SERVER02.contoso.com. Какие хозяева должны быть перемещены? (Укажите все варианты.)

A.Хозяин инфраструктуры. Б. PDC-эмулятор.

B.Хозяин RID.

Г. Хозяин схемы.

Д. Хозяин именования доменов.

Занятие 3. Настройка репликации DFS папки SYSVOL

Папка SYSVOL по умолчанию размещена по адресу %SystemRoot%\SYSVOL и содержит сценарии входа, шаблоны групповой политики G P T (Group Policy Templates) и другие ресурсы, необходимые для поддержки работоспособности домена Active Directory и управления им. В идеале папка SYSVOL должна быть согласована на всех контроллерах домена. Но время от времени в объекты групповой политики и сценарии входа вносятся изменения, причем они должны эффективно реплицироваться на все контроллеры домена. В предыдущих версиях Windows для репликации содержимого SYSVOL среди контроллеров домена использовалась служба репликации файлов RFS. Репликация RFS имеет ограничения пропускной способности и производительности, которые могут привести к прерыванию работы службы. К сожалению, устранять неполадки RFS довольно сложно. В доменах Windows Server 2008 репликацию содержимого SYSVOL можно выполнять с помощью DFS-R. На этом занятии мы рассмотрим миграцию SYSVOL с FRS на DFS-R.

Изучив материал этого занятия, вы сможете:

^Повысить функциональный уровень домена.

^Осуществить миграцию репликации SYSVOL с FRS на DFS-R.

Продолжительность занятия — около 60 мин.

Повышение функционального уровня домена

В главе 12 мы рассмотрим функциональные уровни леса и домена. Функциональный уровень домена — это параметр, который, с одной стороны, ограничивает поддержку операционных систем как контроллеров домена, а с другой — добавляет в Active Directory дополнительную функциональность. Домен с контроллером Windows Server 2008 может работать на трех функциональных уровнях: Windows 2000, Windows 2003 и Windows 2008. На уровне домена Windows 2000 можно использовать контроллеры Windows 2000 и Windows 2003, на уровне Windows Server 2003 — контроллеры Windows 2003, а на уровне Windows Server 2008 — только контроллеры домена Windows Server 2008.

При повышении функционального уровня включаются новые возможности Active Directory. Например, на функциональном уровне Windows Server 2008 для репликации SYSVOL можно использовать DFS-R. Простого обновления

Занятие 3

Настройка репликации DFS папки SYSVOL

505

всех контроллеров до Windows Server 2008 недостаточно: вы должны повысить функциональный уровень домена. Для этого применяется оснастка Active Directory — домены и доверие (Active Directory Domain And Trusts). Щелкните домен правой кнопкой мыши и примените команду Изменение режима работы домена (Raise Domain Functional Level). Затем выберите функциональный уровень Windows Server 2008 и щелкните кнопку Повысить (Raise). После назначения функционального уровня Windows Server 2008 в домен нельзя добавлять контроллеры Windows Server 2003 и Windows 2000 Server. Но функциональный уровень связан только с операционными системами контроллеров домена, а на рядовых серверах и рабочих станциях можно использовать Windows Server 2003, Windows 2000 Server, Windows Vista, Windows XP

иWindows 2000 Workstation.

Контрольный вопрос

Вы работаете администратором в компании Northwind Traders. Домен компании состоит из трех контроллеров. Вы обновили два из них до Windows Server 2008. Третий контроллер все еще использует систему Windows Server 2003. Вам нужно установить для папки SYSVOL репликацию DFS-R Что для этого нужно сделать?

Ответ на контрольный вопрос

Вы должны обновить третий контроллер домена до Windows Server 2008, а затем повысить функциональный уровень домена до Windows Server 2008.

Стадии миграции

Поскольку папка SYSVOL играет ключевую роль в поддержке работоспособности и функциональности домена, Windows не предоставляет механизм для мгновенного преобразования репликации SYSVOL из FRS в DFS-R При миграции на DFS-R создается параллельная структура SYSVOL. После успешного размещения параллельной структуры клиенты перенаправляются в нее как в системный том домена, а после успешного выполнения этой операции можно исключить репликацию FRS.

Таким образом, миграция через механизм репликации DFS-R состоит из четырех стадий, или состояний.

0 (Пуск ( S t a r t ) )

Состояние контроллера домена по умолчанию. Для

 

репликации SYSVOL используется лишь механизм FRS.

1 (Подготовлено ( P r e p a r e d ) ) В папке SYSVOL_DFSR создается копия

 

SYSVOL и добавляется набор репликации. Механизм DFS-R начинает

 

реплицировать содержимое папок SYSVOL_DFSR на всех контроллерах

 

домена. Однако механизм FRS продолжает реплицировать исходные папки

 

SYSVOL, и клиенты также используют SYSVOL.

2 (Перенаправлено

(Redirected)) Общий ресурс SYSVOL, изначально

 

размещенный в папке SYSVOL\sysvol, перемещается в папку SYSVOL_

 

DFSR\sysvol. Теперь клиенты обращаются к папке SYSVOL_DFSR, чтобы

 

получить сценарии входа и шаблоны групповой политики.

506

Контроллеры домена

Глава 10

3 (Удалено (Eliminated))

Репликация старой папки SYSVOL с помощью

 

механизма FRS прекращается, но эта папка не удаляется, так что если вы

 

хотите удалить ее, это нужно сделать вручную.

Для миграции контроллеров домена через эти стадии служит команда Dfsrmig.exe. Далее описаны три параметра, которые можно использовать вместе с ней.

setglobalstate состояние Конфигурирует текущее глобальное состояние миграции DFS-R, которое применяется ко всем контроллерам домена. Чтобы указать состояние, нужно ввести соответствующее значение — от 0 до 3. Каждый контроллер домена будет уведомлен о новом состоянии миграции DFS-R и автоматически мигрирует на эту стадию.

getglobalstate Выводит отчет о текущем глобальном состоянии миграции DFSR.

getmigrationstate Генерирует отчет о текущем глобальном состоянии каждого контроллера домена. Поскольку для уведомления контроллеров домена о новом глобальном состоянии миграции DFS - R требуется время, а на внесение изменений контроллером домена для перехода в это состояние может понадобиться еще больше времени, контроллеры домена не сразу выполнят синхронизацию с глобальным состоянием. Данный параметр позволяет отслеживать ход миграции контроллеров домена в новое состояние миграции DFS-R.

Если при переходе из одного состояния на более высокий уровень возникают проблемы, предыдущее состояние можно вернуть с помощью параметра setglobalstate. Но применив setglobalstate для указания состояния 3; (Удалено (Eliminated)), вернуться к предыдущим состояниям уже нельзя.

Миграция репликации SYSVOL на механизм DFS-R

Для миграции репликации SYSVOL с механизма FRS на DFS - R выполните следующие действия.

1.Откройте оснастку Active Directory — домены и доверие (Active Directory Domains And Trusts). •

2.Щелкните домен правой кнопкой мыши и примените команду Изменение режима работы домена (Raise Domain Functional Level).

3.Если под строкой Текущий режим контроллера домена (Current Domain Functional Level) не указан Windows Server 2008, выберите его из списка Выберите доступный режим домена (Select An Available Domain Functional Level).

4.Щелкните кнопку Повысить (Raise). Дважды щелкните ОК, чтобы закрыть появляющиеся диалоговые окна.

5.Войдите на контроллер домена и откройте окно командной строки.

6.Введите команду iifsrmig/setglobalstate 1.

7. Введите команду dfsrmig /getmigrationstate, чтобы запросить ход миграции контроллера домена в глобальное состояние Подготовлено (Prepared).

Занятие 3 Настройка репликации DFS папки SYSVOL 507

Повторяйте это шаг, чтобы все контроллеры домена перешли в указанное состояние.

Данная операция может занять от 15 мин до нескольких часов. 8. Введите команду dfsrmig /setglobalstate 2.

9.Введите команду dfsrmig/getmigrationstate, чтобы запросить ход миграции контроллера домена в глобальное состояние Перенаправлено (Redirected). Повторяйте этот шаг, чтобы все контроллеры домеиа перешли в указанное состояние.

Этот процесс может занять от 15 мин до нескольких часов.

10.Введите команду dfsrmig /setglobalstate 3.

После начала миграции из состояния 2 (Подготовлено (Prepared)) в состояние 3 (Перенаправлено (Replicated)) все изменения, внесенные в папку SYSVOL, придется реплицировать вручную в папку SYSVOL_DFSR.

11.Введите команду dfsrmig /getmigrationstate для запроса хода миграции контроллера домена в глобальное состояние Удалено (Eliminated). Повторяйте это шаг, чтобы все контроллеры домена перешли в это состояние.

Этот процесс может занять от 15 мин до нескольких часов.

Чтобы получить более подробные сведения об утилите Dfsrmig.exe, введите команду dfsrmig.exe /?.

Практические занятия. Настройка репликации DFS папки SYSVOL

В предложенных далее упражнениях вы поэкспериментируете с репликацией SYSVOL и выполните миграцию с механизма репликации FRS на DFS-R. Затем вы проверите репликацию SYSVOL механизмом DFS-R.

В других упражнениях данного руководства необходим функциональный уровень леса Windows Server 2008. Для выполнения упражнений этого занятия необходим домен в режиме работы Windows Server 2003, так что вы должны создать новый лес на функциональном уровне Windows Server 2008, состоящий из одного домена в режиме Windows Server 2003 и содержащий два контроллера домена. Д л я подготовки к упражнениям выполните следующие задания.

Установите сервер Windows Server 2008 (полная установка), присвойте ему имя SERVER01. Далее описана нужная конфигурация:

членство в рабочей группе: WORKGROUP;

1Ру4-адрес: 10.0.0.11;

маска подсети: 255.255.255.0;

основной шлюз: 10.0.0.1;

DNS-сервер: 10.0.0.11.

Для установки Windows Server 2008 можете использовать инструкции, приведенные на занятии 1 главы 1.

Установите SERVER01 как контроллер домена в новом лесу contoso.com. Выберите функциональные уровни леса и домена Windows Server 2003. Разрешите Мастеру установки доменных служб Active Directory (Active

Источник: https://studfile.net/preview/16435895/