Articles

replikacja Active Directory

Ten film pokazuje, jak kontrolery domen w Active Directory replikują dane między sobą. Kontrolery domeny mogą replikować się na poziomie witryny lub między witrynami. Dla każdego z nich stosuje się inne podejście, ponieważ na poziomie witryny chcesz, aby zmiany następowały szybko. Replikacja między obiektami może zostać zmniejszona, a nawet skonfigurowana tak, aby odbywała się tylko poza godzinami pracy.Demonstracja 12:35 replikacja intrazytywna jest to replikacja, która dzieje się wewnątrz jednej witryny między kontrolerami domeny w tej witrynie. Active Directory automatycznie połączy wszystkie kontrolery domeny, tworząc pierścień. Każdy kontroler domeny będzie miał dwa połączenia przychodzące i dwa połączenia wychodzące. Zapewnia to pewną redundancję w witrynie, jeśli kontroler domeny stanie się niedostępny.Replikacja Intrasite następuje 15 sekund po wprowadzeniu zmian w Bazie Danych Active Directory. Jeśli w jednej witrynie jest więcej niż 3 przeskoków między kontrolerami domeny, to zostanie nawiązanych więcej połączeń między kontrolerami Doman, dopóki liczba przeskoków nie będzie mniejsza niż 3 między wszystkimi kontrolerami domeny. Dzięki temu zmiana dotrze do wszystkich kontrolerów domeny w jednej witrynie w mniej niż minutę.Intersite replicationIntersite replication to replikacja, która ma miejsce między różnymi witrynami w usłudze Active Directory. Połączenia te nie są wykonywane automatycznie i muszą być wykonane przez Administratora.Bridge Head Serverw każdej witrynie wybierany jest kontroler domeny do replikowania zmian z tej witryny do innej witryny. Ten kontroler domeny nazywa się Bridge Head Server. Serwer Bridge Head jest wybierany automatycznie, ale można również ręcznie wybrać kontroler domeny lub kontrolery domeny jako serwer Bridge Head w witrynie. Jeśli ręcznie wybierzesz Serwer Bridge Head i wszystkie serwery Bridge Head są wyłączone, replikacja nie nastąpi z tej witryny.Łącza do witrynzłącze do witryn jest tworzone przez Administratora w celu łączenia witryn razem. Łącza witryn mogą mieć zastosowany harmonogram replikacji w celu określenia, kiedy nastąpi replikacja.Site Link CostEach site link może mieć związane z nim koszty. Jest to wartość liczbowa, która obciąża łącze witryny. Wykorzystane zostaną linki witryny o najniższym koszcie między dwoma witrynami. Umożliwia to skonfigurowanie usługi Active Directory tak, aby używała łączy witryny kopii zapasowych, gdy główne łącze witryny zostanie wyłączone.Site TransportsSite links support two different transport protocols. Są to RPC over IP i SMTP. SMTP nie obsługuje replikacji plików i dlatego w większości sieci będzie używany tylko RPC over IP. SMTP może być używany między domenami w lesie, ponieważ ten rodzaj replikacji nie wymaga replikacji plików. RPC over IP jest często określane jako tylko IP.Sprawdzanie spójności wiedzy (KCC) KCC jest odpowiedzialny za tworzenie połączeń między różnymi kontrolerami domen wewnątrz witryny i między witrynami. Robi to z informacjami z bazy danych Active Directory, więc biorąc pod uwagę te same dane, powinien zawsze podejmować te same decyzje o tym, które połączenie utworzyć. KCC działa co 15 minut.Demonstracja aby utworzyć linki do stron w Active Directory, otwórz witryny i usługi Active Directory z narzędzi administracyjnych w menu start.Linki do stron znajdują się pod Inter-site Transports. Poniżej znajdują się dwa foldery dla transportu IP i SMTP.Pod adresem IP może znajdować się link do strony o nazwie DEFAULTSITELINK. Jest on tworzony automatycznie po zainstalowaniu usługi Active Directory. Możesz użyć tego linku do strony lub utworzyć nowy link do strony. Jeśli korzystasz z tego łącza do witryny, zaleca się zmianę nazwy łącza do Witryny na bardziej znaczącą nazwę.Aby utworzyć łącze nowej witryny, kliknij prawym przyciskiem myszy IP lub SMTP i wybierz łącze nowej witryny. Z Kreatora musisz wybrać, które witryny będą korzystać z tego łącza witryny. Microsoft zaleca, aby nie umieszczać więcej niż 3 witryn w jednej witrynie link.In Właściwości łącza do witryny możesz skonfigurować harmonogram łącza do witryny, częstotliwość występowania replikacji, a także koszt, który będzie używany z łączem do witryny.Jeśli chcesz zobaczyć połączenia utworzone automatycznie lub ręcznie między różnymi kontrolerami domeny, rozwiń w dół, aż dojdziesz do NTDS. Tutaj zobaczysz wszystkie połączenia przychodzące dla tego kontrolera domeny. Aby zobaczyć połączenia wychodzące, możesz otworzyć właściwości dla dysków NTD i wybrać kartę połączenie.Jeśli chcesz wymusić uruchomienie KCC, kliknij prawym przyciskiem myszy ustawienia NTDS, wybierz wszystkie zadania, a następnie sprawdź replikację Topology.To Wymuś replikację, kliknij prawym przyciskiem myszy połączenie i wybierz Replikuj teraz. Nawet przez połączenie jest tylko przychodzące, to będzie replikować dane w obu kierunkach.Polecenie lineaby wymusić uruchomienie modułu sprawdzania spójności wiedzy, wprowadź następujące polecenie (bez parametru site, który będzie działał tylko na tym kontrolerze domeny): RepAdmin /KCC site: (Site name) aby wymusić replikację uruchom następujące polecenie:RepAdmin /Syncallto pokaże główne serwery mostków: RepAdmin /BridgeHeadsReferences”How Active Directory Replication Topology Works” http://technet.microsoft.com/en-us/library/cc755994(WS.10).aspx „narzędzia i ustawienia replikacji Active Directory” http://technet.microsoft.com/en-us/library/cc739941(WS.10).aspx