Материал: Книга Active directory

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Занятие 1

Поддержка каталогов и защита хранилища данных

653

2.Когда система архивации данных Windows Server (Windows Server Backup) запускается в качестве запланированного задания, она всегда начинает процесс с форматирования конечного архивного диска. Если после форматирования задание прерывается (например, вследствие перезагрузки компьютера), архивация не будет выполнена и архивный диск останется пустым.

3.Когда лес работает в полном функциональном режиме Windows Server 2008, механизм репликации FRS (File Replication System) не используется. Вместо него выполняется репликация изменений с помощью механизма DFSR (Distributed File System Replication). Поэтому для управления репликацией необходим инструмент DFSRadmin.exe.

4.При повторном назначении учетной записи другому пользователю новый пользователь автоматически получает все права доступа предыдущего пользователя. В случае повторного создания учетной записи нужно вначале определить необходимые пользователю права доступа, а затем вручную назначить их новой учетной записи.

5.Чтобы включить аудит объектов каталога, необходимо вручную включить подкатегорию событий с помощью следующей команды:

a u d i t p o l / s e t / s u b c a t e g o r y : " d i r e c t o r y s e r v i c e changes" /success:enable

Защита контроллеров доменов как виртуальных машин

Когда сервер создается в виде виртуальной машины, а не устанавливается на физическом компьютере, он представляет собой только набор файлов на диске, поскольку диски такого компьютера управляются виртуальными жесткими дисками. К о н т р о л л е р ы домена с ролями AD DS и DNS идеально подходят для виртуализации в Microsoft Virtual Server R2 или Hyper-V, поскольку сфокусированы на в ы п о л н е н и и одной сетевой службы. Если машина является виртуальной, ее намного проще защитить, восстановить и т. д. Если сервер полностью вышел из строя, загрузите предыдущую версию этой виртуальной машины. В случае с контроллером домена вся остальная работа автоматически будет выполнена в процессе репликации с равноправными участниками в соответствии с датой восстановления. Этот сценарий гарантирует непрерывность бизнес-процессов на контроллерах доменов.

Кроме того, в Windows Server 2008 защита виртуальных машин значительно улучшена с помощью службы теневого копирования томов VSS (Volume Shadow Copy Service). Отконфигурированная служба VSS автоматически создает мгновенные к о п и и содержимого диска. В случае повреждения любого файла на диске используется вкладка Предыдущие версии (Previous Versions) диалогового окна Свойства (Properties) любого файла и папки. На этой вкладке можно быстро восстановить предыдущую версию файла или папки. Функция предыдущих версий по умолчанию включена в Windows Server 2008 и Windows Vista.

6 5 4

б12 Непрерывность бизнес-процессов каталогов

Глава 13

В виртуальной машине выполняется восстановление виртуальных жестких дисков, составляющих машину, после чего она возвращается к состоянию на дату восстановления. В целом эта процедура занимает примерно 5 мин. Другие сценарии восстановления не поддерживаются службой V S S и виртуальными машинами VM (Virtual Machine).

Службу VSS нужно включить на серверах, у п р а в л я ю щ и х и поддерживающих виртуальные машины в центре данных. Кроме того, ее можно добавить в систему с полной установкой и ядром сервера (Server Core). Чтобы включить службу VSS на любом сервере, требуется п р и м е р н о 10 мин, однако прежде необходимо подготовить соответствующую структуру дисков. Например, хост Hyper-V должен содержать хотя бы три дисковых тома.

Диск С должен быть системным и загрузочным и управляться ролыо Hy- per-V.

1 Диск D должен быть диском данных и управляться виртуальными машинами. В большинстве случаев его следует хранить в виде ресурса с общим доступом для поддержки непрерывности процессов, у п р а в л я е м ы х виртуальными машинами.

Диск Е необходимо отконфигурировать д л я у п р а в л е н и я мгновенными копиями VSS, которые будут создаваться на р е г у л я р н о й основе. При этом каждая копия VSS занимает примерно 100 Мбайт, поскольку захватываются только указатели дисков, а не вся дисковая структура. Вы можете хранить

до 512 мгновенных копий. П р и д о с т и ж е н и и этого порогового значения i служба VSS начнет автоматически з а м е н я т ь с а м ы е старые мгновенные копии. Используйте диск с соответствующим объемом.

Чтобы включить службу VSS, выполните следующее.

1. Войдите на хост-сервер, используя учетные д а н н ы е локального администратора.

2.Откройте Проводник Windows (Windows Explorer), локализуйте диск D, щелкните его правой кнопкой мыши и выполните команду Свойства (Properties).

3. В диалоговом окне Свойства (Properties) перейдите на вкладку Теневые копии (Shadow Copies).

4. Назначьте параметры VSS. Щелкните кнопку Параметры (Settings).

5.В раскрывающемся списке диалогового окна Параметры (Settings) выберите диск D. Укажите соответствующий максимальный размер для копии (рекомендуется использовать значение по умолчанию) и при необходимости измените расписание. Щелкните ОК .

6.В списке Выберите том (Select Volume) выберите диск D и щелкните кнопку Включить (Enable). В диалоговом окне Включение теневого копирования (Enable Shadow Copies) щелкните Да (Yes).

Начните с использования расписания по умолчанию, поскольку позже вы всегда сможете его изменить. Теперь служба VSS включена.

7. Чтобы создать первую теневую копию, щелкните кнопку Создать (Create Now). Будет сгенерирован первый набор защиты для виртуальных машин.

8. Щелкните ОК, чтобы закрыть диалоговое окно Свойства (Properties) диска D.

Занятие 1

Поддержка каталогов и защита хранилища данных

6 5 5

Эту операцию также можно выполнить с помощью командной строки. Если на хост-серверах установлено ядро сервера (Server Core) с целью снижения нагрузки процессоров этих серверов, данную операцию необходимо выполнять удаленно или с помощью командной строки. Используйте следующие команды:

vssadmin add shadowstorage /for=d: /оп=е: /maxsize=6000mb

vssadmin

create shadow /for=d:

vssadmin

l i s t

shadowstorage

vssadmin

l i s t

shadows

Первая команда включает теневые копии в соответствии с расписанием по умолчанию. Вторая команда создает первую теневую копию. Следующие две команды перечисляют ассоциации и доступные теневые копии.

Расписания теневого копирования представляют собой запланированные задания. Д л я к о н т р о л я запланированного задания и модификации его расписания используется команда Schtasks.exe или — удаленно — Планировщик заданий (Task Scheduler) в консоли Управление компьютером (Computer Management).

Чтобы получить доступ к предыдущей версии файла или папки, откройте Проводник Windows (Windows Explorer), подключитесь к общей папке (в данном случае к общему ресурсу по умолчанию DS, созданному системой) и локализуйте ф а й л или папку, в которой он хранился. Щелкните файл или папку правой кнопкой мыши, откройте диалоговое окно Свойства (Properties), перейдите на вкладку Предыдущие версии (Previous Versions), выберите нужную версию и щелкните кнопку Восстановить (Restore). Закройте диалоговое окно свойств. Вы также можете копировать и сравнивать файлы.

Проследите за работой службы VSS, чтобы убедиться в корректности расписания по умолчанию. Просмотрите, как используется служба VSS, и определите, н у ж н о ли модифицировать расписание по умолчанию. Как видите, служба VSS является достойным конкурентом другим процессам архивации и восстановления виртуальных машин.

К СВЕДЕНИЮ

Высокая готовность виртуальных машин

В данном руководстве не описаны методы обеспечения высокой готовности виртуальных машин. Если нужно подготовить хост-серверы Server Core и Hyper-V, прочитайте руководство «Microsoft Windows Server 2008: The Complete Reference by Ruest and Ruest» (McGraw-Hill Osborne, 2008). В нем рассказывается, как создать завершенную динамическую инфраструктуру на основе Windows Server 2008.

Практические занятия. Работа с базой данных AD DS

В приведенных далее упражнениях предлагается использовать различные утилиты для защиты и управления базой данных AD DS. Вначале необходимо сгенерировать архив данных каталога, создать с его помощью новый контроллер домена, применяя автономные данные, чтобы ускорить процесс и снизить объем репликации по сети. Затем следует заняться базой данных AD DS, вручную выполнить дефрагмеитацию и сжатие, после чего автоматизировать этот

б 12

Непрерывность бизнес-процессов каталогов

Глава 13

процесс. Для защиты объектов групповой политики необходимо задействовать консоль Управление групповой политикой (Group Policy Management Console, GPMC). В этих упражнениях понадобятся м а ш и н ы S E R V E R 1 0 и SERVER11, конфигурация которых описана в начале этой главы.

Упражнение 1. Захват данных состояния с и с т е м ы

спомощью утилиты Ntdsutil.exe

Спомощью утилиты Ntdsutil.exe нужно захватить д а н н ы е для установки контроллера домена с носителя.

1.Войдите на машину SERVER10 как администратор домена.

2. Запустите командную строку от имени администратора .

3. Введите следующие команды: n t d s u t i l

activate instance NTDS if га

create sysvol f u l l d : \ i f m

В ходе выполнения операции система отобразит сообщение Создание снимка (Creating Snapshot), а после завершения операции отобразит и некоторую другую информацию. Отметим, что система дефрагментирует вновь созданный снимок.

. Ад • "-агтратор- Командная а р а к а - ntdsutrf

 

 

 

 

>

-JQ-XJ

т - Е и ш ш к - j K j e n n . m p - ' H I D . : . " .

 

 

 

 

 

 

l U t h c t i l : i f r i

 

 

 

 

 

 

 

 

П'М: create cysuol full i!:\ifn

 

 

 

 

 

 

o w n

создан

H.iiiop снижав «col4*78-19Urt-4«24-»e73-«9f48<1в46вл«>.

 

 

«ишк C!6«-44ef-dr;8-4102-bl9i.-96i0tia974586> цстчновлом как C:\$S№P_2QE№121b20

Ij UOWrtlCSv

 

 

 

 

 

 

 

 

ишчж

<2t,ce44ef~d27S~4ir)2-M9e-?f,ltk'a97-158r,> до попповчеи.

 

 

 

пипок

(2(,1;o'Mef-d278-41(E-bl9u-9(,l[fc.>9V4S86> two подключен.

 

 

 

 

..пуск |iei.Mi« ЯММГНШТПЦИИ. . .

 

 

 

 

 

 

Исходил*

«м

данных: С: V5SNI1P_2ШЮ121620Э0_UOLUMEC$\Uindou=4NTDSVntds .dit

Котгчн.™

f.'.

d:\ilnMlctioo

l>iroctoi-y\ntd:: .dit

 

 

 

 

 

 

 

Dcli4tyrientatitm Status

(7. c(mplcti:>

 

 

 

 

К ш ш ^ ш м н т ?

 

 

 

 

 

 

 

 

 

 

 

 

<

t l H / Ч Mil

1111.»

I l l ) 1

9 4 ' , !

ШЧ

 

 

 

 

4 !

' H I J 4 0

iUf,D

llt><!

i t ' . i

U0<

4.Введите следующие команды:

quit quit

5.В проводнике Windows просмотрите результаты создания снимка с помо-

щью утилиты Ntdsutil.exe.

6. Назначьте общий доступ к папке IFM, щелкнув папку правой кнопкой мыши и выполнив команду Общий доступ (Share).

Занятие 1

Поддержка каталогов и защита хранилища данных

6 5 7

7. В р а с к р ы в а ю щ е м с я

списке выберите группу Все (Everyone), щелкните

кнопку Добавить (Add) и в столбце Уровень разрешений (Permission Level) назначьте роль Соавтор (Contributor) .

8. Щ е л к н и т е кнопку О б щ и й доступ (Share), чтобы создать общий ресурс. 9. Щ е л к н и т е кнопку Готово (Done) .

Данные I F M теперь можно использовать для создания нового контроллера

!домеиа.

У п р а ж н е н и е 2 . С о з д а н и е к о н т р о л л е р а д о м е н а из данных архива

Установите новый контроллер в домене treyresearch.net, используя данные IFM .

1. Войдите на машину S E R V E R 1 1 как локальный администратор.

2.Откройте проводник Windows и создайте на диске С новую папку IFM.

3.Перейдите в адресную строку проводника Windows, введите адрес \\server10\ ifm и нажмите клавишу Enter.

14. Если откроется диалоговое окно ввода учетных данных, введите имя Тгеуresearch\Администратор и соответствующий пароль.

Если на обоих серверах используется одно имя и пароль учетной записи, хотя машина S E R V E R 1 1 не является членом домена, окно ввода учетных данных не появится благодаря сквозной проверке подлинности.

5.Скопируйте все содержимое из папки IFM на машине SERVER10 в папку

C : \ I F M на машине SERVER11 .

6. Убедитесь, что все элементы скопированы.

7. Установите роль Доменные службы Active Directory (Active Directory Domain Services). В Диспетчере сервера (Server Manager) щелкните правой кнопкой м ы ш и узел Роли (Roles) и выполните команду Добавить роли (Add Roles).

8.Прочитайте и н ф о р м а ц и ю на странице Перед началом работы (Before You Begin) мастера и щелкните Далее (Next).

9.На странице Выбор ролей сервера (Select Server Roles) Мастера добавления ролей (Add Roles Wizard) выберите роль Доменные службы Active Directory (Active Directory Domain Services) и щелкните Далее (Next).

10.Прочитайте информацию на странице Доменные службы Active Directory (Active Directory Domain Services) и щелкните Далее (Next).

11.Просмотрите выбранные параметры и щелкните кнопку Установить (Install).

12.Проверьте результаты установки и щелкните кнопку Закрыть (Close). Службы AD DS установлены.

13.В Диспетчере сервера (Server Manager) щелкните узел Доменные службы Active Directory (Active Directory Domain Services).

14.На панели сведений щелкните ссылку Запустите мастер установки доменных служб Active Directory (Run The Active Directory Domain Services

Источник: https://studfile.net/preview/16435895/