Занятие 3 |
Настройка репликации |
539 |
• К о н ф л и к т ы о б н а р у ж е н и я и у п р а в л е н и я |
В редких ситуациях |
атрибут |
модифицируется на двух различных контроллерах доменов во время одной репликации. В таком случае эти два изменения будут конфликтовать друг с другом. В Active Directory имеются алгоритмы разрешения, подходящие практически д л я л ю б о й ситуации.
Репликацию Active Directory проще понять, проанализировав ее компоненты, и именно о них речь пойдет в последующих подразделах.
Объекты подключений
Контроллер домена р е п л и ц и р у е т изменения с еще одного контроллера благодаря объектам п о д к л ю ч е н и я AD DS, которые отображаются в оснастке Active Directory — сайты и с л у ж б ы (Active Directory Sites And Services) как объекты в
контейнере N T D S |
Settings объекта сервера контроллера домена. На рис. 11-10 |
||||||||||
показано, что объект п о д к л ю ч е н и я в |
S E R V E R 0 2 конфигурирует репликацию |
||||||||||
c S E R V E R O l |
на S E R V E R 0 2 . Объект |
подключения представляет путь репли- |
|||||||||
кации от одного контроллера домена к другому. |
|
|
|||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
- l e t * ! |
|
КОНСОЛЬ |
Действие |
вид |
Справка |
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
: |
# |
Г |
. . |
Ш Й |
|
|
|
||
|
|
|
|
|
|
||||||
|
ЦЯ Active Drectorу - сайты и службы [SER VER01.contoso.com] |
Имя |
| С сервера |
| С сайта |
I Гил |
||||||
|
(3 Ш |
Sites |
|
|
|
|
МЦ «вздано автоматически> SERVER01 |
HEADQUARTERS |
Подклочт,е |
||
|
в |
|
Subnets |
|
|
|
|
|
|
|
|
|
|
|
|
10.1.1.0/24 |
|
|
|
|
|
||
|
|
|
idli) |
10.1.3.0/24 |
|
|
|
|
|
||
|
к; |
j |
Inter-Ste Transports |
|
|
|
|
|
|||
|
8 |
Щ BRANCH |
|
|
|
|
|
|
|||
|
|
E3 Lj |
Servers |
|
|
|
|
|
|||
|
|
|
a |
| |
SERVER02 |
|
|
|
|
|
|
|
|
|
|
|
gf |
NTDS Settings |
|
|
|
|
|
|
E! |
Ц HEADQUARTERS |
|
|
|
|
|
||||
|
|
Я |
Cj |
Servers |
|
|
|
|
|
||
|
|
|
В |
I |
SERVER01 |
|
|
|
|
|
|
|
|
|
|
ffi |
gf |
NTDS Settings |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Рис. 11-10. Объект подключения в оснастке Active Directory — сайты и службы
Объекты подключения являются односторонними и представляют лишь репликацию входящего трафика. Репликация в Active Directory — это не что иное, как технология извлечения информации . В домене, показанном на рис. 11-10, контроллер S E R V E R 0 2 извлекает изменения с контроллера SERVER01. В данном примере контроллер S E R V E R 0 2 является нижестоящим партнером по репликации, контроллер S E R V E R 0 1 — вышестоящим. Изменения переносятся с SERVER01 на S E R V E R 0 2 .
ПРИМЕЧАНИЕ |
Принудительная репликация |
Репликацию между двумя контроллерами домена можно включить принудительно, щелкнув правой кнопкой мыши объект подключения и выполнив команду Реплицировать сейчас (Replicate Now). Поскольку реплицируется лишь входящий трафик, для репликации данных обоих контроллеров домена нужно реплицировать объект входящего подключения на каждом из них.
| 5 4 0 |
Сайты и репликация |
Глава 11 |
Knowledge Consistency Checker
Пути репликации, построенные между контроллерами доменов объектами подключений, образуют в лесу топологию репликации. Active Directory создает по умолчанию двухстороннюю топологию, так что в случае отказа одного контроллера домена репликация будет продолжена в бесперебойном режиме. Эта топология также гарантирует не больше трех прыжков между д в у м я любыми контроллерами доменов.
На рис 11-10 показано, что объект подключения генерируется автоматически. На каждом контроллере домена компонент Active Directory под названием КСС (Knowledge Consistency Checker) позволяет автоматически генерировать и оптимизировать репликацию между контроллерами доменов внутри сайта. Процесс КСС оценивает контроллеры доменов в сайте и создает объекты подключений для построения двухсторонней топологии из трех прыжков, описанной ранее. Если контроллер домена добавляется или удаляется из сайта или не отвечает на запросы, КСС динамически переформирует топологию, добавляя и удаляя объекты подключений.
Чтобы назначить постоянные пути репликации, рекомендуется создать объекты подключений вручную (они не удаляются службой КСС) . Локализуйте объект сервера нижестоящего партнера по репликации, то есть контроллера домена, который будет получать изменения от исходного контроллера домена. В объекте сервера щелкните правой кнопкой мыши контейнер N T D S Settings н выполните команду Создать подключение доменных служб Active Directory (New Active Directory Domain Services Connection).
В диалоговом окне Поиск: Контроллеры домена Active Directory ( F i n d . Active Directory Domain Controllers) выберите в ы ш е с т о я щ е г о партнера по репликации и щелкните ОК. Затем откройте свойства объекта подключения и в поле Описание (Description) укажите назначение в р у ч н у ю созданного объекта подключения.
Внутри сайта объекты подключений нужно создавать л и ш ь в некоторых случаях - один из таких случаев связан с резервными хозяевами операций (о них говорилось в главе 10). Следует выбрать контроллеры доменов в качестве резервных хозяев операций на случай переноса или отзыва роли хозяина операций. Резервный хозяин операций должен быть п р я м ы м партнером по репликации с текущим хозяином операций. Таким образом, если контроллер домена DC01 является хозяином RID, а контроллер домена DC02 - системой, которая возьмет на себя роль хозяина RID в случае отключения DC01 от сети, то в DC02 необходимо создать объект подключения д л я непосредственной репликации с DC01.
Репликация внутри сайта
Репликация выполняется после установки объектов подключений между контроллерами домена в сайте (автоматически службой КСС или вручную). В процессе внутриузловой репликации реплицируются изменения внутри отдельного сайта.
Занятие 3 Настройка репликации 564
Уведомление
Р а с с м о т р им сайт, п о к а з а н н ы й на рис. 11-10. Когда контроллер SERVER01 вносит изменение в раздел, он запрашивает изменение для репликации своим партнерам. Контроллер S E R V E R 0 1 по умолчанию ожидает 15 с, прежде чем уведомит своего первого партнера по репликации SERVER2 об изменении. Уведомление — это процесс: в ы ш е с т о я щ и й партнер информирует своего нижестоящего партнера о доступности изменения . По умолчанию SERVER01 ожидает 3 с, а потом отправляет уведомление дополнительным партнерам. Эти задержки, которые н а з ы в а ю т с я исходной задержкой уведомления и последующей задержкой уведомления, предназначены для дифференцирования трафика репликации внутри сайта.
Получив уведомление, н и ж е с т о я щ и й партнер SERVER02 запрашивает изменения с контроллера S E R V E R 0 1 , а агент репликации каталога DRA (Directory Replication Agent) отправляет атрибут с SERVER01 на SERVER02. В этом примере исходное изменение в Active Directory внес контроллер SERVER01 — исходный контроллер домена, породивший изменение. Контроллер SERVER02 получает это изменение от S E R V E R 0 1 и вносит его в свой каталог (оно еще не считается реплицированным) . Контроллер SERVER02 запрашивает изменение для репликации своим н и ж е с т о я щ и м партнерам по репликации.
Н и ж е с т о я щ и м партнером S E R V E R 0 2 по репликации является SERVER03. Через 15 с S E R V E R 0 2 уведомляет S E R V E R 0 3 о новом изменении. Контроллер S E R V E R 0 3 вносит реплицированное изменение в свой каталог, а затем уведомляет своих н и ж е с т о я щ и х партнеров. Изменение выполнило два прыжка: с S E R V E R 0 1 на S E R V E R 0 2 , а затем с SERVER02 на SERVER03. Топология репликации гарантирует не более трех прыжков, прежде чем будет получено изменение всеми контроллерами домена. Это означает, что после трех прыжков (каждый выполняется приблизительно 15 с) изменение будет полностью реплицировано в сайте (для этого понадобится примерно 1 мин).
Опрос
Контроллер S E R V E R 0 1 может долго не получать изменения для своих реплик, в частности во время отключения. В таком случае его нижестоящий партнер по репликации S E R V E R 0 2 не будет получать уведомления от SERVER01. Кроме того, S E R V E R 0 1 может быть отключен от сети без возможности посылать уведомления на S E R V E R 0 2 . Поэтому контроллеру SERVER02 нужно знать, что его вышестоящий партнер в сети и просто не содержит никаких изменений.
Для этой цели используется так называемый процесс опроса. Нижестоящий партнер по репликации связывается с вышестоящим и запрашивает изменения в очереди для репликации . По умолчанию интервал опроса для репликации внутри сайта составляет 1 ч. Частоту опроса можно отконфигурировать (правда, это не рекомендуется делать) в свойствах объекта подключения, щелкнув кнопку Изменить расписание (Change Schedule).
Не получив ответа на многократные попытки опроса, нижестоящий партнер запускает процесс К С С для проверки топологии репликации. Если вышестоящий сервер действительно отключен от сети, топология репликации перестраивается в соответствии с этим изменением.