Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основные понятия Active Directory.docx
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
297.49 Кб
Скачать

Как работает репликация Как работает репликация

Чтобы поддержать согласованность и актуальность данных каталога на всех контроллерах доменов, служба Active Directory регулярно выполняет репликацию изменений каталога. Репликация происходит через стандартные сетевые протоколы, использует сведения об отслеживании изменений для предотвращения ненужной репликации и использует репликацию связанного значения для улучшения эффективности.

Передача данных репликации

Для передачи данных между доменами контроллера служба Active Directory использует протокол RPC поверх IP. RPC поверх IP используется для репликации как между сайтами, так и внутри сайта. Чтобы обезопасить данные в процессе передачи, удаленный вызов процедур (RPC) через репликацию IP использует как проверку подлинности (используя протокол проверки подлинности Kerberos V5), так и шифрование данных.

Если прямое или надежное IP-соединение недоступно, для репликации между сайтами может быть настроено использование протокола SMTP. Но возможности репликации с помощью SMTP ограниченны и требуют наличия корпоративного центра сертификации (ЦС). Протокол SMTP может быть использован только для репликации разделов каталога конфигураций, схем и приложений и не поддерживает репликацию разделов каталога доменов. Дополнительные сведения (на английском языке) см. в разделе о репликации Active Directory на веб-узле Microsoft Windows Resource Kits по адресу.

Предотвращение ненужной репликации

После того как контроллер домена успешно обработал изменение каталога от другого контроллера домена, он не должен пытаться реплицировать эти изменения назад контроллеру домена, который послал это изменение. Кроме того, контроллер домена должен избегать отправки обновлений другому контроллеру домена, если конечный контроллер домена уже получил то же самое обновление от другого партнера репликации. Для предотвращения такой ненужной репликации Active Directory использует сведения об отслеживании изменений, хранящиеся в каталоге. Сведения об отслеживании изменений см. (на английском языке) см. в разделе о репликации Active Directory на веб-узле Microsoft Windows Resource Kits.

Разрешение конфликтующих изменений

Возможна ситуация, когда двое различных пользователей изменяют одно и то же свойство объекта и применяют эти изменения к двум различным контроллерам домена в том же домене до того, как произойдет репликация каждого изменения. В этом случае оба изменения реплицируются как новые, создавая конфликт. Чтобы разрешить этот конфликт, контроллеры домена, которые получили эти конфликтующие изменения, проверяют данные атрибута, содержащиеся в каждом из изменений: версию и штамп времени. Контроллеры домена принимают изменение с более высокой версией и отклоняют другое изменение. Если версии идентичны, контроллеры домена принимают изменение с более поздним штампом времени.

Улучшение эффективности репликации

Введенная в семействе Windows Server 2003, репликация связанного значения позволяет независимо реплицировать отдельные значения многозначного атрибута. В Windows 2000 изменение для одного члена группы означает, что (например, многозначный атрибут со связанными значениями) вся группа должна быть реплицирована. В случае репликации связанного значения реплицируется только член группы, который был изменен, а не вся группа. Чтобы сделать репликацию связанного значения возможной, необходимо обновить режим леса до Windows Server 2003. Дополнительные сведения о режимах работы леса см. в разделе Функциональность домена и леса. Дополнительные сведения о многозначных атрибутах см. в разделе Схема.

Дополнительные сведения о работе репликации на английском языке) см. в разделе о репликации Active Directory на веб-узле Microsoft Windows Resource Kits.