Материал: Книга Active directory

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

| 5 3 8

Сайты и репликация

Глава11

Изучив материал этого занятия, вы сможете:

Создавать объекты подключения для настройки репликации между двумя контроллерами домена.

^Реалнзовывать связи сайтов и стоимость связей сайтов для управления репликацией между сайтами.

^Проектировать предпочтительные мостовые серверы.

^Понимать принципы уведомлений и опроса.

JАнализировать и создавать отчеты по репликации с помощью утилиты

Repadmin.exe.

Выполнять проверку работоспособности репликации Active Directory с помощью утилиты Dcdiag.exe.

Продолжительность занятия — около 90 мин.

Репликация Active Directory

Итак, вы уже знаете, как размещать контроллеры доменов в сети и представлять их местоположение с помощью объектов сайтов и подсетей, что такое репликация разделов каталогов (схема, к о н ф и г у р а ц и я и домен), частичный набор атрибутов (GC) и разделы приложений. Н у ж н о помнить, что в репликации Active Directory каждая реплика на контроллере домена согласована с репликами этого раздела, управляемого другими контроллерами доменов. Все контроллеры домена необязательно содержат в одно и то же время одну и ту же информацию в своих репликах, несмотря на то что и з м е н е н и я вносятся в каталог мгновенно. Однако репликация Active Directory гарантирует передачу всех изменений раздела во все его реплики и обеспечивает баланс между точностью (или целостностью) и соответствием (или конвергенцией) с производительностью, поддерживая приемлемый уровень трафика репликации. Такой тип балансировки называется слабым соединением.

Далее описаны ключевые особенности репликации Active Directory.

• Разбиение хранилища данных на разделы Контроллеры в домене управляют лишь контекстом его именования, что позволяет свести к минимуму трафик репликации, в частности в лесах из множества доменов. Другие данные, включая разделы каталога приложений и частичный набор атрибутов (GC), по умолчанию реплицируются не на все контроллеры доменов в лесу.

Автоматическое генерирование эффективной и надежной топологии репли-

кации По умолчанию Active Directory конфигурирует эффективную топологию двухсторонней репликации, чтобы потеря любого контроллера домеиа не воспрепятствовала репликации. Эта топология автоматически обновляется при добавлении и удалении контроллеров доменов, а также при их перемещении между сайтами.

• Репликация на уровне атрибутов При модификации атрибута объекта реплицируется лишь этот атрибут и минимальный набор метаданных для его описания. Репликация объекта выполняется только при его создании.

Отдельный контроль над внутриузловой репликацией и репликацией между узлами.

Занятие 3

Настройка репликации

539

• К о н ф л и к т ы о б н а р у ж е н и я и у п р а в л е н и я

В редких ситуациях

атрибут

модифицируется на двух различных контроллерах доменов во время одной репликации. В таком случае эти два изменения будут конфликтовать друг с другом. В Active Directory имеются алгоритмы разрешения, подходящие практически д л я л ю б о й ситуации.

Репликацию Active Directory проще понять, проанализировав ее компоненты, и именно о них речь пойдет в последующих подразделах.

Объекты подключений

Контроллер домена р е п л и ц и р у е т изменения с еще одного контроллера благодаря объектам п о д к л ю ч е н и я AD DS, которые отображаются в оснастке Active Directory — сайты и с л у ж б ы (Active Directory Sites And Services) как объекты в

контейнере N T D S

Settings объекта сервера контроллера домена. На рис. 11-10

показано, что объект п о д к л ю ч е н и я в

S E R V E R 0 2 конфигурирует репликацию

c S E R V E R O l

на S E R V E R 0 2 . Объект

подключения представляет путь репли-

кации от одного контроллера домена к другому.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

- l e t * !

 

КОНСОЛЬ

Действие

вид

Справка

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

:

#

Г

. .

Ш Й

 

 

 

 

 

 

 

 

 

 

ЦЯ Active Drectorу - сайты и службы [SER VER01.contoso.com]

Имя

| С сервера

| С сайта

I Гил

 

(3 Ш

Sites

 

 

 

 

МЦ «вздано автоматически> SERVER01

HEADQUARTERS

Подклочт,е

 

в

 

Subnets

 

 

 

 

 

 

 

 

 

 

 

10.1.1.0/24

 

 

 

 

 

 

 

 

idli)

10.1.3.0/24

 

 

 

 

 

 

к;

j

Inter-Ste Transports

 

 

 

 

 

 

8

Щ BRANCH

 

 

 

 

 

 

 

 

E3 Lj

Servers

 

 

 

 

 

 

 

 

a

|

SERVER02

 

 

 

 

 

 

 

 

 

 

gf

NTDS Settings

 

 

 

 

 

E!

Ц HEADQUARTERS

 

 

 

 

 

 

 

Я

Cj

Servers

 

 

 

 

 

 

 

 

В

I

SERVER01

 

 

 

 

 

 

 

 

 

ffi

gf

NTDS Settings

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Рис. 11-10. Объект подключения в оснастке Active Directory — сайты и службы

Объекты подключения являются односторонними и представляют лишь репликацию входящего трафика. Репликация в Active Directory — это не что иное, как технология извлечения информации . В домене, показанном на рис. 11-10, контроллер S E R V E R 0 2 извлекает изменения с контроллера SERVER01. В данном примере контроллер S E R V E R 0 2 является нижестоящим партнером по репликации, контроллер S E R V E R 0 1 — вышестоящим. Изменения переносятся с SERVER01 на S E R V E R 0 2 .

ПРИМЕЧАНИЕ

Принудительная репликация

Репликацию между двумя контроллерами домена можно включить принудительно, щелкнув правой кнопкой мыши объект подключения и выполнив команду Реплицировать сейчас (Replicate Now). Поскольку реплицируется лишь входящий трафик, для репликации данных обоих контроллеров домена нужно реплицировать объект входящего подключения на каждом из них.

| 5 4 0

Сайты и репликация

Глава 11

Knowledge Consistency Checker

Пути репликации, построенные между контроллерами доменов объектами подключений, образуют в лесу топологию репликации. Active Directory создает по умолчанию двухстороннюю топологию, так что в случае отказа одного контроллера домена репликация будет продолжена в бесперебойном режиме. Эта топология также гарантирует не больше трех прыжков между д в у м я любыми контроллерами доменов.

На рис 11-10 показано, что объект подключения генерируется автоматически. На каждом контроллере домена компонент Active Directory под названием КСС (Knowledge Consistency Checker) позволяет автоматически генерировать и оптимизировать репликацию между контроллерами доменов внутри сайта. Процесс КСС оценивает контроллеры доменов в сайте и создает объекты подключений для построения двухсторонней топологии из трех прыжков, описанной ранее. Если контроллер домена добавляется или удаляется из сайта или не отвечает на запросы, КСС динамически переформирует топологию, добавляя и удаляя объекты подключений.

Чтобы назначить постоянные пути репликации, рекомендуется создать объекты подключений вручную (они не удаляются службой КСС) . Локализуйте объект сервера нижестоящего партнера по репликации, то есть контроллера домена, который будет получать изменения от исходного контроллера домена. В объекте сервера щелкните правой кнопкой мыши контейнер N T D S Settings н выполните команду Создать подключение доменных служб Active Directory (New Active Directory Domain Services Connection).

В диалоговом окне Поиск: Контроллеры домена Active Directory ( F i n d . Active Directory Domain Controllers) выберите в ы ш е с т о я щ е г о партнера по репликации и щелкните ОК. Затем откройте свойства объекта подключения и в поле Описание (Description) укажите назначение в р у ч н у ю созданного объекта подключения.

Внутри сайта объекты подключений нужно создавать л и ш ь в некоторых случаях - один из таких случаев связан с резервными хозяевами операций (о них говорилось в главе 10). Следует выбрать контроллеры доменов в качестве резервных хозяев операций на случай переноса или отзыва роли хозяина операций. Резервный хозяин операций должен быть п р я м ы м партнером по репликации с текущим хозяином операций. Таким образом, если контроллер домена DC01 является хозяином RID, а контроллер домена DC02 - системой, которая возьмет на себя роль хозяина RID в случае отключения DC01 от сети, то в DC02 необходимо создать объект подключения д л я непосредственной репликации с DC01.

Репликация внутри сайта

Репликация выполняется после установки объектов подключений между контроллерами домена в сайте (автоматически службой КСС или вручную). В процессе внутриузловой репликации реплицируются изменения внутри отдельного сайта.

Занятие 3 Настройка репликации 564

Уведомление

Р а с с м о т р им сайт, п о к а з а н н ы й на рис. 11-10. Когда контроллер SERVER01 вносит изменение в раздел, он запрашивает изменение для репликации своим партнерам. Контроллер S E R V E R 0 1 по умолчанию ожидает 15 с, прежде чем уведомит своего первого партнера по репликации SERVER2 об изменении. Уведомление — это процесс: в ы ш е с т о я щ и й партнер информирует своего нижестоящего партнера о доступности изменения . По умолчанию SERVER01 ожидает 3 с, а потом отправляет уведомление дополнительным партнерам. Эти задержки, которые н а з ы в а ю т с я исходной задержкой уведомления и последующей задержкой уведомления, предназначены для дифференцирования трафика репликации внутри сайта.

Получив уведомление, н и ж е с т о я щ и й партнер SERVER02 запрашивает изменения с контроллера S E R V E R 0 1 , а агент репликации каталога DRA (Directory Replication Agent) отправляет атрибут с SERVER01 на SERVER02. В этом примере исходное изменение в Active Directory внес контроллер SERVER01 — исходный контроллер домена, породивший изменение. Контроллер SERVER02 получает это изменение от S E R V E R 0 1 и вносит его в свой каталог (оно еще не считается реплицированным) . Контроллер SERVER02 запрашивает изменение для репликации своим н и ж е с т о я щ и м партнерам по репликации.

Н и ж е с т о я щ и м партнером S E R V E R 0 2 по репликации является SERVER03. Через 15 с S E R V E R 0 2 уведомляет S E R V E R 0 3 о новом изменении. Контроллер S E R V E R 0 3 вносит реплицированное изменение в свой каталог, а затем уведомляет своих н и ж е с т о я щ и х партнеров. Изменение выполнило два прыжка: с S E R V E R 0 1 на S E R V E R 0 2 , а затем с SERVER02 на SERVER03. Топология репликации гарантирует не более трех прыжков, прежде чем будет получено изменение всеми контроллерами домена. Это означает, что после трех прыжков (каждый выполняется приблизительно 15 с) изменение будет полностью реплицировано в сайте (для этого понадобится примерно 1 мин).

Опрос

Контроллер S E R V E R 0 1 может долго не получать изменения для своих реплик, в частности во время отключения. В таком случае его нижестоящий партнер по репликации S E R V E R 0 2 не будет получать уведомления от SERVER01. Кроме того, S E R V E R 0 1 может быть отключен от сети без возможности посылать уведомления на S E R V E R 0 2 . Поэтому контроллеру SERVER02 нужно знать, что его вышестоящий партнер в сети и просто не содержит никаких изменений.

Для этой цели используется так называемый процесс опроса. Нижестоящий партнер по репликации связывается с вышестоящим и запрашивает изменения в очереди для репликации . По умолчанию интервал опроса для репликации внутри сайта составляет 1 ч. Частоту опроса можно отконфигурировать (правда, это не рекомендуется делать) в свойствах объекта подключения, щелкнув кнопку Изменить расписание (Change Schedule).

Не получив ответа на многократные попытки опроса, нижестоящий партнер запускает процесс К С С для проверки топологии репликации. Если вышестоящий сервер действительно отключен от сети, топология репликации перестраивается в соответствии с этим изменением.

| 542

Сайты и репликация

Глава 11

Связи сайтов

Процесс КСС предполагает, что внутри сайта все контроллеры домена могут связаться друг с другом. Он строит внутрнузловую топологию репликации, не зависящую от реальных сетевых подключений. Однако сетевые пути между сайтами, по которым должна выполняться репликация, м о ж н о назначать, создавая объекты связей сайтов, каждая нз которых содержит один или несколько сайтов. Для репликации между сайтами генератор топологии между сайтами ISTG (InterSite Topology Generator), который я в л я е т с я компонентом КСС, создает объекты подключений между серверами в каждом сайте.

Связи сайтов представляют доступные пути д л я репликации . Отдельная связь сайтов не управляет используемыми сетевыми маршрутами . П р и создания связи сайтов и добавлении к ней сайтов Active Directory может выполнять репликацию между этими сайтами. Генератор I S T G создает объекты подключений, а эти объекты определяют реальный путь репликации . Хотя топология репликации, построенная генератором ISTG, э ф ф е к т и в н о реплицирует Active Directory, она может оказаться неэффективной в текущей сетевой топологии.

Приведем такой пример. При создании леса создается один объект связи сайтов DEFAULTIPSITEUNK. По умолчанию каждый новый добавленный сайт связывается с помощью D E F A U L T I P S I T E U N K . Рассмотрим организацию с центром данных в главном офисе H E A D Q U A R T E R S и т р е м я филиалами, каждый из которых подключен к центру данных посредством выделенной связи. Вы создаете сайты для каждого филиала Сиэтл (SEA), Амстердам ( A M S ) и Пекин (РЕК). Топология сети и сайтов показана на рис. 11-11.

Рис. 11-11. Сетевая топология и отдельная связь сайтов

Источник: https://studfile.net/preview/16435895/