Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основные понятия Active Directory.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
297.49 Кб
Скачать

Добавление или удаление реплики раздела каталога приложений

Реплика раздела каталога приложений является экземпляром раздела другого контроллера домена. Сведения раздела каталога приложений реплицируются между контроллерами домена. Реплики разделов каталога приложений создаются в целях избыточности или доступа к данным. Реплику раздела каталога приложений можно добавить, используя параметр add nc replica меню domain management программы Ntdsutil. Реплику раздела каталога приложений можно удалить, используя параметр delete nc replica меню domain management программы Ntdsutil. Дополнительные сведения см. в разделе Добавление или удаление реплики раздела каталога приложений.

Задание домена ссылок раздела каталога приложений

Домен ссылок дескриптора безопасности определяет имя домена, используемое по умолчанию в дескрипторах безопасности объектов раздела каталога приложений. По умолчанию доменом ссылок дескрипторов безопасности является родительский домен раздела каталога приложений. Если раздел каталога приложений является дочерним по отношению к другому разделу каталога приложений, по умолчанию родительский раздел каталога приложений становится его доменом ссылок дескрипторов безопасности по умолчанию. Если раздел каталога приложений не имеет родительского раздела, его доменом ссылок дескрипторов безопасности по умолчанию становится корневой домен леса. Для смены домена ссылок дескрипторов безопасности по умолчанию можно воспользоваться программой Ntdsutil. Дополнительные сведения см. в разделе Установка исходного домена раздела каталога приложений.

Задание задержки уведомления репликации

Изменения, вносимые в определенный раздел каталога на определенном контроллере домена, реплицируются на другие контроллеры домена, содержащие этот раздел каталога. Контроллер домена, на котором было выполнено изменение, уведомляет о нем своих партнеров репликации. Можно задать задержку, по истечении которой контроллер домена отправит уведомление об изменении первому партнеру репликации. Также можно задать задержки для отправки последующих уведомлений об изменениях остальным партнерам репликации. Эти задержки можно задать для любого раздела каталога (включая разделы каталога домена) на любом контроллере домена. Дополнительные сведения см. в разделе Установка задержки уведомления.

Просмотр сведений о разделе каталога приложений

Любой контроллер домена, на котором хранится реплика определенного раздела каталога (включая разделы каталога приложений), должен быть членом набора репликации этого раздела каталога. С помощью программы Ntdsutil можно просмотреть список контроллеров домена, являющихся членами определенного набора репликации раздела каталога приложений. Добавление контроллера домена в атрибут набора репликации составного справочного объекта не включает создание реплики, но этот контроллер домена будет отображен при выполнении команды list nc replica Ntdsutil. Создание реплики будет завершено лишь тогда, когда будет выполнена репликация создания экземпляра раздела. Дополнительные сведения см. в разделе Просмотр сведений о разделе каталога приложений.

Делегирование создания разделов каталога приложений

При создании раздела каталога приложений выполняются два действия:

  • создание составного справочного объекта;

  • создание корневого узла раздела каталога приложений.

Обычно разделы каталога приложений могут создавать только члены группы «Администраторы предприятия». Однако члены группы «Администраторы предприятия» могут подготовить составной справочный объект для раздела каталога приложений и делегировать выполнение остального процесса пользователю с более ограниченными разрешениями.

В составном справочном объекте раздела каталога приложений хранятся некоторые важные сведения, включающие контроллеры домена, на которых должна храниться реплика этого раздела, и домен ссылок дескрипторов безопасности. Корневым узлом раздела является объект Active Directory в корне раздела.

Члены группы «Администраторы предприятия» могут создать составной справочный объект, а затем делегировать пользователю или группе с меньшими разрешениями право на создание корневого узла раздела каталога приложений. И составной справочный объект, и корневой узел раздела каталога приложений можно создать с помощью программы Ntdsutil.

После создания в программе Ntdsutil составного справочного объекта администратор предприятия должен изменить таблицу управления доступом к составному справочному объекту, чтобы разрешить администратору-делегату изменение этого объекта. Это позволит администратору-делегату создать раздел каталога приложения и изменить список контроллеров домена, на которых будут храниться реплики этого раздела каталога приложений. Администратор-делегат должен использовать те же имена раздела каталога приложений и контроллеров домена, которые были заданы в ходе предварительного создания. Дополнительные сведения см. в разделе Подготовка составного справочного объекта.

Дополнительные сведения о разделах каталога приложений см. в разделе Разделы каталога приложений.