Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1_планирование_Active Directory.doc
Скачиваний:
3
Добавлен:
01.04.2025
Размер:
736.26 Кб
Скачать

Домены второго уровня

Для того чтобы добавить домены второго или третьего уровня в рамках корневого домена, необходимо иметь веские причины. Каждый новый домен требует дополнительного обслужива­ния, вызывает увеличение расходов и полной стоимости владения (ТСО). Ниже приведен список наиболее весомых доводов в пользу создания дополнительных уровней доменов:

  • управление отдельными департаментами;

  • уменьшение задержки передачи данных по сети и снижение негативного эффекта от проведения репликации;

  • использование моделей децентрализованного администрирования;

  • управление автономными отделами;

  • применение различных политик доменов;

  • управление международными подразделениями компании;

  • управление доменами Windows NT;

  • обеспечение требований безопасности;

  • необходимость сокрытия информации и публикации только определенного набора ресурсов (различные представления каталога);

  • конструктивное разделение каталога.

Управление отдельными департаментами

Исследуя организационную диаграмму Миллениум-Сити, можно заметить, что некоторые отделы или департаменты весьма удалены от мэрии и других департаментов. В действитель­ности, домен MCITY настолько велик, что существует очень мало департаментов, которые находятся в одном здании или соседних зданиях. Кроме того, различия между департамента­ми могут быть настолько велики, что размещение всех сайтов в рамках одного корневого до­мена окажется нецелесообразным.

Сказанное выше может оказаться справедливым и по отношению к вашему предприятию. Возможно, уже сейчас несколько его подразделений разбросаны по всему городу. Очень час­то компании разрастаются и арендуют дополнительные помещения. Все, что остается делать в таком случае сетевому администратору, — расширять магистраль сети или разделять ее между несколькими точками.

Обычно ключевую роль при принятии решения относительно создания доменов второго уров­ня играет тот факт, что пользователи и сетевые ресурсы должны проходить проверку подлинности на ближайшем к ним контроллере домена. При расширении домена на несколько районов города пользователям удаленного подразделения, скорее всего, потребуется установить отдельный кон­троллер домена (партнер по репликации по отношению к исходному контроллеру), так как в про­тивном случае они будут испытывать задержку при обращении к сетевым ресурсам, находящимся в главном здании. Следует учитывать также и то, что проведение репликации и проверка подлин­ности увеличивает сетевой трафик. Как следствие, трафик, генерируемый в результате проведения репликации между двумя партнерами, будет негативно сказываться на исходном контроллере но­вого домена. При создании домена второго уровня нужно обращать внимание на два фактора: раз­мер сайта и его удаленность от существующего домена.

Сведения о количестве сотрудников удаленного сегмента могут быть получены в резуль­тате проведения анализа предприятия. Если речь идет всего лишь о десятке человек, то из-за вызванного ими увеличения сетевого трафика и нагрузки на администраторов вряд ли потре­буется создавать отдельный домен и размещать новый контроллер домена. (Не забывайте о расходах на оборудование, установку и администрирование нового домена.)

Расстояние до родительского домена является еще одним важным фактором, влияющим на принятие решения о создании нового домена. Если "удаленный" сайт находится буквально через дорогу, расширение сети может быть проведено без каких-либо особых проблем. Одна­ко если родительский домен находится где-нибудь на окраине, а новый департамент — в цен­тре города, ситуация осложняется, если не сказать большего. Для обеспечения связи между двумя сайтами придется использовать соединение Т1 или Frame Relay. Опять же, если уда­ленный департамент невелик и не является источником большого объема трафика, можно обойтись и без создания дочернего домена.

Когда размер удаленного сайта увеличится, в нем можно будет разместить дополнитель­ный контроллер домена в рамках родительского домена, что позволит ускорить прохождение проверки подлинности пользователей и сетевых ресурсов. Единственное, на что при этом не обходимо обратить внимание, — это объем трафика, генерируемого в результате проведения репликации.

Наконец, существуют другие причины, определяющие необходимость создания нового домена. Однако перед тем как принять окончательное решение, рассмотрите следующие аль­тернативы.

  • Использование служб терминалов. При реализации служб терминалов вопросы размещения контроллеров доменов и репликация играют незначительную роль. Дос­таточно даже выделенного соединения с Internet, хотя это определяется характером работы, выполняемой удаленными пользователями. Кроме того, существует множество других факторов, говорящих в пользу служб терминалов.

  • Проведите модернизацию каналов связи интрасети. Это позволит увеличить полосу пропускания соединений между различными сайтами и избежать проблемы узких мест.

  • Дайте исходному контроллеру домена партнера по репликации. Сперва, тем не менее, сравните затраты и полную стоимость владения (ТСО), принимая решение, связанное с модернизацией каналов связи интрасети, или решение, связанное с уста­новкой партнера по репликации. Более подробно этот вопрос рассматривается в гла­ве 10, "Физическая структура Active Directory".

  • Одним из преимуществ установки партнера по репликации является повышение отказоустойчивости всей системы. Установив партнера по репликации в удаленном сегменте, вы тем самым достигните сразу двух целей.