Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1_планирование_Active Directory.doc
Скачиваний:
3
Добавлен:
01.04.2025
Размер:
736.26 Кб
Скачать

Уменьшение задержки передачи данных по сети и снижение негативного эффекта от проведения репликации

Негативный эффект от проведения репликации и снижение пропускной способности сети могут стать основными причинами отказа от расширения домена на удаленные сайты. С дру­гой стороны, существует ряд факторов, которые следует принять во внимание перед тем, как приступать к созданию отдельных доменов:

  • размер и природа удаленного сайта;

  • расстояние до существующего домена;

  • количество удаленных сайтов;

  • ресурсы, которые необходимо выделить удаленным сайтам.

Наибольший интерес представляет полоса пропускания (bandwidth). Чем шире канал связи, тем меньшую задержку будут испытывать удаленные клиенты при установке соединения с кон­троллером домена. Что касается выделенных сетей, то это достаточно дорогое удовольствие, а вот контроллер домена — единоразовое приобретение, практически не требующее поддержки (в том случае, если он выступает партнером репликации исходного контроллера домена). С дру­гой стороны, создание отдельного домена приводит к существенному снижению трафика реп­ликации, так как на уровне глобального каталога передается небольшой объем данных (по срав­нению с передачей полноценных объектов домена). Если взаимодействие с удаленными сайтами осуществляется достаточно часто и все они имеют большой размер, затраты на приобретение дополнительных каналов Т1 превысят затраты на создание новых доменов.

Другим фактором являются ресурсы, которые необходимо выделить удаленным сайтам. Как правило, для каждого сайта нужно настроить локальные службы DHCP и WINS, а также локальную службу электронной почты. Если удаленный сайт невелик, все эти службы можно запустить на одном мощном сервере. Таким образом, затраты на новый контроллер домена равномерно распределятся по всему сайту.

Использование моделей децентрализованного администрирования

В соответствии с моделью децентрализованного администрирования все управленческие полномочия передаются локальным или удаленным сайтам. В данной ситуации причиной создания дочерних доменов являются не технические ограничения, а необходимость предос­тавления удаленным сайтам автономии.

Принятие решения о создании дочернего домена определяется степенью удаленности и автономности сайта. Если сайту делегируются минимальные административные права, де­централизация может быть достигнута и без создания отдельного домена. Для этого необхо­димо всего лишь должным образом распределить права на уровне подразделений или ключе­вых элементов управления. (Более подробно этот вопрос рассматривается в разделе "Подразделения", далее в этой главе.)

Управление автономными отделами

В качестве примера автономного отдела очень удобно взять департамент полиции Миллениум-Сити (Millennium City Police Department, MCPD). Несмотря на то что департамент по­лиции подчиняется руководству города, отчитываясь непосредственно перед мэром, его дей­ствия значительно отличаются от действий других департаментов. И хотя администрация го­рода берет на себя все расходы департамента полиции, остальные решения принимаются внутри самого департамента.

С точки зрения ГТ-администрирования департамент полиции имеет своих собственных администраторов, которые хорошо разбираются не только в информационных технологиях, но и в криминалистике. Они знают, как применять технологии для борьбы с преступностью, а их соображения по обеспечению отказоустойчивости, доступности и преимуществах той или иной технологии значительно отличаются от соображений по этому поводу администраторов, к примеру, департамента транспорта.

Отдельный домен предоставляет департаменту полиции дополнительные гарантии безо­пасности и независимости, обеспечивая в то же самое время связь с мощными системами де­партамента информационных технологий и мэрии. Вы можете возразить (и, вполне может быть, оказаться правыми в конкретной ситуации), что для автономного подразделения, такого как департамент полиции, понадобится создать отдельный домен в отдельном лесу, а также установить доверительные отношения с другими лесами доменов. Мы же уверены, что в на­шем примере вполне достаточно одного леса доменов.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]