Основные термины |
5-13 |
2. Вам необходимо отконфигурировать Active Directory, чтобы репликация сценариев входа управлялась с помощью механизма DFS-R. Какую команду использовать?
A.Dfsrmig.exe.
Б.Repadmin.exe.
B.Dfsutil.exe.
Г.Dfscmd.exe.
Закрепление материала главы
Для того чтобы попрактиковаться и закрепить знания, полученные при изучении представленного в этой главе материала, вам необходимо:
•ознакомиться с резюме главы;
•повторить используемые в главе основные термины;
•изучить сценарий, в котором описана реальная ситуация, требующая применения полученных знаний, и предложить свое решение;
•выполнить рекомендуемые упражнения;
•сдать пробный экзамен с помощью тестов.
Резюме главы
•Контроллеры домена Active Directory реплицируют изменения как равноправные участники, но определенные роли выполняет отдельный контроллер домена.
•При добавлении новых контроллеров в домен можно переносить роли хозяев операций, чтобы исключить единые точки сбоев, повысить производительность или обеспечить работу при запланированном простое.
•Перед добавлением первого контроллера домена Windows Server 2008 в лес
следует запустить команды Adprep /forestprep и Adprep/domainprep /gpprep.
•После установки Windows Server 2008 на всех контроллерах доменов можно повысить функциональный уровень леса до Windows Server 2008, что позволяет начать миграцию данных SYSVOL на более надежную технологию DFS-R.
Основные термины
Запомните указанный термин, чтобы лучше понять описываемые концепции.
• Хозяин (или мастер) операций Контроллер домена, который выполняет отдельную роль хозяина операций. Существует пять операций: схемы, именования домена, инфраструктуры, RID и PDC-эмулятора.
Сценарий. Обновление домена
Вы консультант, нанятый компанией Contoso, Ltd, чтобы проследить за обновлением контроллеров домена contoso.com до Windows Server 2008. Лес состоит из двух доменов — contoso.com и subsidiary.contoso.com. Оба домена содержат по три контроллера Windows Server 2003.
1. Что нужно сделать перед установкой контроллеров домена Windows Server 2008 в лесу contoso.com?
516 Сайты и репликация Глава 11
История из жизни
Дэн Холме
Как мы говорили в предыдущей главе, в домене следует установить несколько контроллеров, чтобы обеспечить непрерывную работу службы в случае отказа одного из них. В одном домене требуется минимум два контроллера, причем все серверы и клиенты в среде должны быть подключены к контроллерам домена. Но что делать, если имеется несколько сетевых сегментов, разделенных подключениями, которые не обеспечивают такую скорость, как подключения LAN? Что делать, если эти внутриузловые подключения нестабильны? Нужно определиться с размещением контроллеров домена в удаленных местах и управлением репликацией каталога на эти контроллеры домена. На сертификационном экзамене 70-640 будут заданы вопросы по теме сайтов Active Directory й их роли в репликации, и в этой главе мы рассмотрим управление репликацией. Однако сайты также играют важную роль в средах с интенсивными подключениями, поскольку они позволяют управлять локализацией служб — то есть клиент выбирает среди множества серверов, на которых доступна служба, наиболее эффективный. Именно поэтому описываются связи между сайтами и локализация служб.
Занятие 1. Настройка сайтов и подсетей
В Active Directory люди представлены объектами пользователей в службе каталогов, компьютеры — в виде объектов компьютеров, сетевая топология — объектами, которые называются сайтами и подсетями. Объекты сайтов Active Directory используются для управления репликацией и локализации служб, причем во многих средах конфигурация сайтов и подсетей довольно проста. На этом занятии мы рассмотрим фундаментальные концепции и технологии, требуемые для настройки и управления сайтами и подсетями.
Изучив материал этого занятия, вы сможете:
У Идентифицировать роли сайтов и подсетей.
S Описать процесс локализации клиентом контроллера домена. S Конфигурировать сайты и подсети.
S Управлять объектами серверов контроллеров доменов в сайтах.
Продолжительность занятия — около 45 мин.
Сайты
При описании сетевой инфраструктуры нередко упоминается количество сайтов, составляющих сеть на предприятии. Для большинства администраторов сайт представляет физическое размещение — например, офис или город. Сайты соединены ссылками — сетевыми подключениями, основой которых могут быть как удаленные коммутируемые подключения, так и волоконно-оптичес- кие линии связи. Сетевые размещения и ссылки вместе составляют сетевую инфраструктуру.
Сетевая инфраструктура в Active Directory представлена'объектами, которые называются сайтами (узлами) и узловыми ссылками. Хотя названия похо-
'Занятие 1 |
Настройка сайтов и подсетей |
517 |
жи, эти объекты не соответствуют терминам сайтов и ссылок, описываемым администраторами. На этом занятии описаны сайты, а на занятии 3 — узловые ссылки.
Нужно также знать свойства и роли сайтов в Active Directory, чтобы понимать едва уловимую разницу между сайтами Active Directory и сетевыми сайтами. Сайты Active Directory — это объекты в каталоге, в частности в контейнере Configuration (CN=Configuration,DC-корневой домен леса). Эти объекты используются для выполнения двух задач управления службами:
•управление трафиком репликации;
•локализация служб.
Трафик репликации
Репликация — это перенос изменений с одного контроллера домена на другой. Например, если добавляется новый пользователь или меняется пользовательский пароль, то сведения об этом направляются в каталог из одного контроллера и должны быть отправлены на все контроллеры в домене.
В Active Directory предполагается, что на предприятии используется два типа сетей: высокоскоростные и более медленные. Согласно концепции, изменение, внесенное в Active Directory, должно немедленно реплицироваться на другие контроллеры домена по высокоскоростной сети, в которой вносилось изменение. Однако изменение не обязательно сразу реплицировать через более медленную, дорогостоящую и нестабильную ссылку на еще один сайт. Вместо этого можно управлять репликацией через сетевые сегменты предприятия с менее быстрыми подключениями, чтобы оптимизировать производительность, снизить затраты на контроль пропускной способности.
Сайт (или узел) Active Directory представляет собой высокоскоростной сегмент сети на предприятии. В случае определения сайта контроллеры домена внутри узла реплицируют изменения практически мгновенно. Репликацию между сайтами можно выполнять по графику.
Локализация с л у ж б
Служба Active Directory является распределенной. Это означает, что в среде есть как минимум два контроллера домена, предоставляющие одни и те же службы проверки подлинности и доступа к каталогам. Если в среде есть несколько сетевых узлов, в каждом из которых размещен контроллер домена, клиенты могут проходить проверку подлинности на своем сайте. Это один из примеров локализации службы.
Сайты Active Directory помогают локализовать службы, включая службы контроллеров доменов. Во время входа клиенты Windows автоматически направляются на контроллер домена в своем узле, а если этот контроллер недоступен, — на контроллер домена в еще одном узле, который может выполнять проверку подлинности.
Другие службы также можно локализовать. Например, служба пространств имен распределенной файловой системы DFS Namespaces (Distributed File System Namespaces) является локализованной. Клиенты DFS будут получать