Добавил:
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
268
Добавлен:
02.02.2021
Размер:
8.2 Mб
Скачать

Глава 11

Связь сайтов HEADQUARTERS-SEA

Рис. 11-16. Связи сайтов и стоимость

Периодичность репликации

в п е й н е ис-

Репликация между сайтами основана исключительно на ° " ^ ° 5 е с е р в е р выполпользуются уведомления. По умолчанию каждые 3 ч мост

Занятие 3

Настройка

репликации

572

няет опрос вышестоящих партнеров по репликации для определения доступных изменений . Этот интервал репликации слишком велик для организаций, которые часто вносят изменения в каталог для репликации. Интервал опроса для каждой связи сайтов м о ж н о изменять. Откройте свойства связи сайтов и измените значение в поле Реплицировать каждые (Replicate Every), как показано на рис. 11-15.

М и н и м а л ь н ы й интервал опроса составляет 15 мин. Это означает, что при использовании к о н ф и г у р а ц и и репликации Active Directory по умолчанию изменение, внесенное в каталог в одном сайте, будет несколько минут ожидать репликации на к о н т р о л л е р ы домена в еще одном сайте.

Р а с п и с а н и е р е п л и к а ц и и

По умолчанию р е п л и к а ц и я выполняется 24 ч в сутки. Однако время репликации между сайтами можно ограничить, изменив атрибуты расписания связи

сайтов. О т к р о й т е о к н о свойств с в я з и сайтов и щелкните кнопку Изменить

расписание ( C h a n g e

Schedule). В открывшемся диалоговом окне Расписание

для (Schedule For)

м о ж н о указать время выполнения репликации через эту

связь (показанная на рис.

11-17 связь не выполняет репликацию с 8.00 до 18:00

с понедельника по п я т н и ц у ) .

 

 

 

 

 

JSJi

Все

0-2-4 • 6-8-10-12-14-1£M8-20-22-j0

 

||В||||||

llllll

 

понедельник

 

вторник

IIIIIIII

 

С

Репликаля недоступна

среда

IllllfiiS

 

 

 

четверг

IIIIIIII

 

(•

Реплялзшя дост>гна

пятница

IIIIIIII

 

 

llllllllllli llllll

 

с><И5ога

 

воскресенье

111111113!llllll

IIIIIIII

 

понедельник с О ОО по 1 0Q

Рис. 11-17. Расписание репликации связи сайтов

Планировать расписание р е п л и к а ц и и связи сайтов следует очень осторожно. Окна доступности репликации в расписании могут не перекрываться, в результате чего и репликация не будет выполняться. Обычно рекомендуется не конфигурировать доступность связи сайтов. Если вам не требуется расписание связи сайтов, в свойствах транспортного протокола IP установите флажок Игнорировать расписания (Ignore Schedules): все расписания репликации связи сайтов будут игнорироваться и репликация будет выполняться 24 ч в сутки по всем связям сайтов.

Мониторинг репликации

После того как конфигурация репликации реализована, необходимо отслеживать репликацию, чтобы можно было осуществлять техническую поддержку,

| 550

Сайты и репликация

Глава 11

оптимизировать процесс и устранять неполадки. В частности, д л я отчетности и анализа репликации используются два мощных инструмента: Диагностика репликации Repadmin.exe (Replication Diagnostics) и Диагностика службы каталогов Dcdiag.exe (Directory Service Diagnostics).

Инструмент Repadmin.exe

Инструмент диагностики репликации Repadmin.exe (Replication Diagnostics) — это средство командной строки, позволяющее генерировать отчеты о состоянии репликации на каждом контроллере домена. Информация, генерируемая инструментом Repadmin.exe, поможет выявить потенциальную проблему прежде, чем в лесу возникнут неполадки репликации. Метаданные р е п л и к а ц и и можно детализировать на различных уровнях, чтобы просмотреть конкретные объекты и атрибуты, а также идентифицировать, где и когда проблемное изменение было внесено в Active Directory. Инструмент Repadmin.exe применяется даже для создания топологии репликации и принудительной р е п л и к а ц и и между контроллерами доменов.

Как и в случае с другими инструментами командной строки, для просмотра информации об использовании вы можете ввести команду repadmin /?. Далее показан базовый синтаксис этой утилиты:

repadmin команда аргументы. . .

Инструмент Repadmin.exe поддерживает множество команд, выполняющих специфические задачи. Чтобы получить подробные сведения о каждой из них, введите команду repadmin /?:. Для большинства команд необходимо указать параметры. Многие команды используют параметр DSA_L1ST, который является лишь сетевой меткой (имя DNS или N e t B I O S либо IP-адрес) контроллера домена. Далее описаны некоторые задачи отслеживания репликации, которые можно выполнять с помощью инструмента Repadmin.exe.

*

Отображение партнеров контроллера домена по р е п л и к а ц и и

Для отоб-

 

ражения подключений репликации контроллера домена введите команду

 

repadmin /showrepl DSA_LIST.

По

умолчанию и н с т р у м е н т

Repadmin.exe

 

отображает лишь входящие подключения между сайтами. Чтобы отобразить

 

исходящие подключения, добавьте

в команду аргумент /repsto.

Отображение объектов подключений контроллера домена

Введите ко-

 

манду repadmin /showconn DSA_LIST,

чтобы отобразить

объекты подклю-

 

чения контроллера домена.

 

 

 

 

Отображение метаданных об объекте, его атрибутах и репликации Для

 

получения полной картины репликации вы можете проанализировать

 

объект на двух различных контроллерах домена и определить атрибуты,

 

которые реплицируются и не

реплицируются. Введите

команду repadmin

 

/showobjmeta DSA_LIST Объект, где параметр DSA_LIST указывает запра-

 

шиваемый контроллер домена. (Для указания всех контроллеров можно

 

использовать символ звездочки [*].) В качестве параметра Объект укажите

 

уникальный идентификатор объекта, как, например, его отличительное имя

 

(Distinguished Name, DN) или

GUID - идентификатор .

 

 

Занятие 3

Настройка репликации 574

С помощью

инструмента Repadmin.exe можно также вносить изменения

в инфраструктуру репликации . Далее описаны некоторые задачи управления, которые в ы п о л н я ю т с я с п о м о щ ь ю этой утилиты.

З а п у с к

с л у ж б ы К С С

Введите

команду

repadmin /kcc, чтобы

запустить

 

службу

К С С д л я перерасчета топологии входящей репликации сервера.

Принудительное включение репликации между двумя партнерами

Инстру-

 

мент Repadmin.exe можно использовать для принудительного включения

 

репликации между исходным и конечным контроллерами домена. Для это-

 

го введите

команду

repadmin

/replicate

Конечный_контроллер

Исходный_

 

контроллер

Контекст_именования.

 

 

я С и н х р о н и з а ц и я к о н т р о л л е р а д о м е н а со всеми партнерами по репликации Введите команду repadmin /syncall DSA /А / е , чтобы синхронизировать контроллер домена со всеми его партнерами, включая партнеров на других сайтах.

И н с т р у м е н т Dcdiag.exe

Инструмент диагностики с л у ж б ы каталогов Dcgiag.exe (Directory Service Diagnostics) в ы п о л н я е т много тестов и генерирует отчеты по общему состоянию работоспособности р е п л и к а ц и и и безопасности AD DS. Запущенная сама по себе, команда Dcdiag.exe в ы п о л н я е т л и ш ь быстрые тесты и выводит их результаты в отчетах. Если же запустить команду Dcdiag.exe /с, будет выполнен практически к а ж д ы й тест. Результаты тестов можно перенаправить в файлы различных типов, в к л ю ч а я X M L . Чтобы просмотреть подробные сведения об использовании, введите команду dcdiag/?.

Выполнение одного и л и нескольких тестов можно также назначить с помощью параметра /test:IiMH_mecma. Далее описаны тесты, непосредственно связанные с репликацией .

F r s E v e n t Создается отчет об ошибках операций в системе репликации

файлов (File Replication System, FRS) .

D F S R E v e n t Создается отчет обо всех ошибках операций в системе репли-

 

кации D F S

( D F S - R ) .

 

Intersite

В ы п о л н я е т с я проверка ошибок, которые могут препятствовать

 

репликации между контроллерами доменов или задерживать ее.

K c c E v e n t

И д е н т и ф и ц и р у ю т с я ошибки КСС.

Replications

Определяется, была ли своевременной репликация между

 

контроллерами доменов .

 

Topology

Проверяется подключение ко всем контроллерам доменов в то-

 

пологи репликации .

 

VerifyReplicas

Проводится проверка инициализации всех разделов ката-

 

лога приложений на всех контроллерах, управляющих репликами.

ПРИМЕЧАНИЕ

Инструменты Repadmin.exe

и Dcdiag.exe

Подробные сведения об инструментах

Repadmin.exe и Dcdiag.exe можно найти

в справке и поддержке (Help & Support).

 

| 5 5 2

Сайты и репликация

Глава 11

Практические занятия. Настройка репликации

В приведенных далее упражнениях вы будете управлять внутриузловой и межузловой репликацией в домене contoso.com. Прежде чем приступить к выполнению этих упражнений, нужно выполнить упражнения занятия 2.

Упражнение 1. Создание объекта подключения

• Отконфигурируйте прямую репликацию между контроллером домена, который является резервным хозяином операций, и контроллером домена — текущим хозяином операций. Если текущего хозяина операций нужно отключить от сети, то резервный хозяин операций по возможности будет выполнять эту роль. В этом упражнении необходимо создать объект подключения между SERVER01 и SERVER02, где резервный хозяин операций SERVER01 реплицирует изменения с текущего хозяина операций SERVER02.

1.Войдите на контроллер SERVER01 как Администратор (Administrator).

2.Откройте Active Directory — сайты и службы (Active Directory Sites And Services).

3.Разверните контейнер Sites, затем последовательно откройте контейнеры HEADQUARTERS, Servers и SERVER02.

4.В дереве консоли выберите элемент NTDS Settings для SERVER02.

5.Щелкните правой кнопкой мыши элемент N T D S Settings и выполните команду Создать подключение доменных служб Active Directory (New Active Directory Domain Services Connection).

6.В диалоговом окне Поиск: Контроллеры домена Active Directory (Find Active Directory Domain Controllers) выберите SERVER01 и щелкните ОК. Поскольку КСС уже создала подключение от S E R V E R 0 1 к SERVER02, отобразится предупреждение о создании еще одного подключения.

7.Щелкните Да (Yes).

8.В диалоговом окне Новый объект — Подключение (New Object — Connec-

tion) введите имя SERVER01 - ХОЗЯИН ОПЕРАЦИЙ и щелкните ОК.

9.В панели сведений щелкните правой кнопкой мыши новый объект подключения и выберите пункт Свойства (Properties).

10.Проанализируйте свойства объекта подключения. Изменений не вносите. Какие разделы реплицируются с S E R V E R 0 1 ? Является ли SERVER02 сервером глобального каталога?

11.Щелкните ОК, чтобы закрыть диалоговое окно Свойства (Properties).

12.Поскольку в нашем домене имеется лишь два контроллера и в следующем упражнении вы переместите сервер, удалите объект подключения, щелкнув его правой кнопкой мыши и выполнив команду Удалить (Delete).

Упражнение 2. Создание связей сайтов

Создайте связи сайтов между сайтами филиалов и сайтом главного офиса.

1. В оснастке Active Directory — сайты и службы (Active Directory Sites And Services) разверните контейнер Inter-Site Transports.

Занятие 3

Настройка репликации

553

2.Выберите контейнер IP.

3.Щелкните правой кнопкой мыши связь DEFAULTIPSITEUNK и выполните команду Переименовать (Rename).

4.Введите имя HQ-BRANCH1 и нажмите Enter.

5.Дважды щелкните связь I-IQ.-BRANCH1.

6.В списке Сайты в этой связи сайтов (Sites In This Site Link) выберите BRANCH2 и щелкните кнопку Удалить (Remove). Щелкните ОК.

7.Щелкните правой кнопкой мыши контейнер IP и выполните команду Создать связь с сайтом (New Site Link).

8.В поле Имя (Name) введите имя HQ-BRANCH2.

9.В списке Сайты не в этой связи сайтов (Sites Not In This Site Link) выберите H E A D Q U A R T E R S и щелкните кнопку Добавить (Add).

10.В списке Сайты не в этой связи сайтов (Sites Not In This Site Link) выберите BRANCH2 и щелкните кнопку Добавить (Add).

11.Щелкните ОК .

У п р а ж н е н ие 3. Назначение предпочтительного мостового сервера

Вы можете назначить предпочтительный сервер-плацдарм, который будет управлять входящей и исходящей репликацией сайта. Эту роль лучше всего назначить контроллеру домена в сайте с самыми мощными системными ресурсами или отдельной фиксированной системе в случаях, когда этого требуют правила брандмауэра. В следующем упражнении требуется назначить предпочтительный мостовой сервер для сайта.

1.Разверните последовательно контейнеры Headquarters, Servers и SERVER02.

2.Щелкните правой кнопкой мыши SERVER02 и выполните команду Свойства (Properties).

3.В списке Транспорты для передачи данных между сайтами (Transports Available For Inter-Site Data Transfer) выберите протокол IP.

4.Щелкните кнопку Добавить (Add), а затем ОК.

Если в сайте имеется сервер GC, рекомендуется назначить контроллер домена с глобальным каталогом как предпочтительный мостовой сервер. При автоматическом назначении сервера-плацдарма Active Directory выбирает один из доступных серверов GC.

Упражнение 4. Настройка репликации между сайтами

После создания связей сайтов и опционального назначения предпочтительных серверов-плацдармов можно заняться деталями управления репликацией, отконфигурировав свойства связи сайтов. В этом упражнении необходимо снизить частоту опроса репликации между сайтами и повысить стоимость связи сайта.

1.Разверните контейнер Inter-Site Transports.

2.В дереве консоли выберите протокол IP.

3.Дважды щелкните связь сайта HQ-BRANCH1.

19Зак. 3399

| 577 Сайты и репликация

 

Глава 11

4. В поле Реплицировать к а ж д ы е ( R e p l i c a t e E v e r y ) в в е д и т е з н а ч е н и е 15 и

щелк -

ните ОК.

 

 

 

5. Дважды щелкните связь сайта

H Q - B R A N C H 2 .

 

 

6 . В поле Р е п л и ц и р о в а т ь к а ж д ы е

( R e p l i c a t e E v e r y ) в в е д и т е

з н а ч е н и е

15.

7. Щелкните кнопку Изменить расписание (Change Schedule).

 

8. Просмотрите данные в диалоговом окне Р а с п и с а н и е

д л я B R A N C H 2

(Schedule For H Q - B R A N C H 2 ) . Поэкспериментируйте с конфигурацией расписания, однако затем щелкните кнопку Отмена (Cancel), чтобы не менять расписание.

9.В поле Стоимость (Cost) введите значение 200.

10.Щ е л к н и т е О К .

Резюме

Объекты подключений представляют пути репликации между д в у м я контроллерами доменов.

Связи сайтов представляют доступные сетевые коммуникации между двумя или несколькими сайтами.

Мостовые серверы, или серверы-плацдармы, в каждом сайте отвечают за входящую и исходящую репликацию сайта.

Генератор топологии между сайтами ISTG (Intersite Topology Generator) создает объекты подключений между мостовыми серверами, которые совместно используют связь сайтов.

В случае доступности нескольких подключений репликация выполняется через подключение с наименьшей стоимостью.

По умолчанию связи сайтов являются транзитивными . Если отключить транзитивность связей сайтов, сбросив флажок Установить мост д л я всех связей сайтов (Bridge All Site Links) в свойствах протокола транспорта между сайтами, может потребоваться создать мосты связей сайтов для включения конкретных транзитивных связей между двумя или множеством сайтов.

Закрепление материала

Следующие вопросы можно использовать для проверки знаний, полученных на занятии 3. Эти же вопросы представлены и на сопроводительном компакт-диске.

ПРИМЕЧАНИЕ Ответы

Ответы на эти вопросы с пояснениями, почему тот или иной вариант ответа является правильным или неправильным, вы найдете в разделе «Ответы» в конце книги.

1. Вы являетесь администратором в компании Adventure Works. Лес Active Directory компании состоит из трех сайтов — А, Б и В. Сайты А и В подключены к сайту Б с помощью быстрого соединения. Сайты А и В подключены друг к другу через медленное соединение VPN. На рисунке показаны объекты связей сайтов Active Directory и их стоимость. Что нужно сделать во избежание репликации через VPN-подключение?

Занятие 2 Управление множеством доменов и доверительными связями 578

A .

Повысить стоимость связи А - Б до 200.

Б .

Повысить стоимость связи В - Б до 250.

B.

С н и з и т ь стоимость связей А - Б и В - Б до 75.

Г.

Повысить стоимость связи А - В до 250.

2. Вы работаете администратором в компании Adventure Works. Лес Active Directory состоит из трех сайтов А, Б и В. На рисунке показаны объекты связей сайтов Active Directory и их стоимость. Вам нужно, чтобы трафик репликации с сайтов А и В проходил через сайт Б, прежде чем данные будут отправлены в другой сайт. Ч т о н у ж н о для этого сделать? (Укажите все варианты. К а ж д ы й п р а в и л ь н ы й ответ является частью полного решения.)

A.

Повысить стоимость связи А - В до 300.

Б.

Удалить связь А - В .

B.

Сбросить ф л а ж о к Установить мост для всех связей сайтов (Bridge All

 

Site Links).

Г.

Снизить стоимость связей А - Б и Б - В до 25.

3. В

сетевой и н ф р а с т р у к т у р е компании Trey Research запрещены прямые

IP-коммуникации между центром данных и исследовательским кораблем в море. Что необходимо сделать д л я поддержки репликации между центром данных и кораблем?

А.Отконфигурировать д л я корабля отдельный домен в лесу.

Б. Повысить стоимость связи сайтов Active Directory главного офиса и корабля,

| 556

Сайты и репликация

Глава 11

В.

Отконфигурировать контроллер домена на корабле как предпочтитель-

 

ный мостовой сервер.

 

Г. Вручную создать объект подключения между контроллером домена на корабле и контроллером домена в главном офисе.

4. Вам нужно вручную инициировать подключение между двумя контроллерами домена для проверки корректного ф у н к ц и о н и р о в а н и я репликации. Какой из следующих инструментов нужно использовать для этого? (Укажите все варианты.)

A.Оснастка Active Directory — сайты и службы (Active Directory Sites And Services).

Б. Утилита Repadmin.exe. B. Утилита Dcdiag.exe.

Г. Оснастка Active Directory — домены и доверие (Active Directory Domains And Trusts).

Закрепление материала главы

Для того чтобы попрактиковаться и закрепить знания, полученные при изучении представленного в этой главе материала, вам необходимо:

ознакомиться с резюме главы;

повторить используемые в главе основные термины;

изучить сценарий, в котором описана реальная ситуация, требующая применения полученных знаний, и предложить свое решение;

выполнить рекомендуемые упражнения;

сдать пробный экзамен с помощью тестов.

Резюме главы

• Контроллеры домена управляют репликами разделов Active Directory: контекстов именования схемы, конфигурации и домена. Контроллеры домена можно отконфигурировать для управления частичным набором атрибутов (глобальным каталогом) и разделами каталога приложений .

Внутри сайта контроллеры домена быстро реплицируют изменения, используя топологию, генерируемую службой проверки целостности КСС (Knowledge Consistency Checker), которая динамически изменяется, чтобы обеспечить эффективную репликацию между сайтами.

Между сайтами генератор топологии репликации (ISTG) создает топологию объектов подключений между мостовыми серверами, совместно использующими связи сайтов. Репликация между сайтами основана только на опросах с периодичностью каждые 3 ч по умолчанию.

Репликацию между сайтами можно модифицировать, включая периодичность репликации, стоимость связей сайтов и предпочтительные мостовые серверы.

Обычно дополнительные параметры конфигурации не нужно настраивать, однако вы можете модифицировать транзитивность связей сайтов, создавать мосты связей сайтов и конфигурировать расписания связей сайтов.

Сценарий

5 5 7

Д л я мониторинга и устранения неполадок репликации используются утилиты Repadmin.exe и I.

Основные термины

Запомните перечисленные далее термины, чтобы лучше понять описываемые концепции.

Ч а с т и ч н ы й и а б о р а т р и б у т о в , или глобальный каталог (GC) Копии всех

 

объектов из других контекстов именования доменов только с поднабором

 

атрибутов этих объектов. Глобальный каталог поддерживает запросы ка-

 

талогов на уровне леса, обеспечивает данные членства в универсальных

 

группах при входе, а также поддерживает такие приложения, как Exchange

 

Server.

Р е п л и к а , р а з д е л или к о н т е к с т именования Контейнер высшего уровня

 

в базе данных Active Directory. Разделы полностью реплицируются в свои

 

контейнеры . К а ж д ы й к о н т р о л л е р домена управляет репликой разделов

 

схемы и к о н ф и г у р а ц и и леса. Каждый контроллер в домене управляет реп-

 

ликой этогоконтекста именования доменов.

Л о к а л и з а ц и я с л у ж б Процесс, путем выполнения которого распределен-

ная служба, доступная на множестве серверов, предоставляется сервером для клиентов в их или соседнем сайте. Контроллеры доменов предоставляют распределенные с л у ж б ы проверки подлинности и доступа к каталогам, а сайты и подсети Active Directory локализуют службы, чтобы клиенты использовали к о н т р о л л е р ы домена в своем или ближайшем сайте.

Сценарий. Настройка сайтов и подсетей

В следующем с ц е н а р и и н е о б х о д и м о применить знания о сайтах, подсетях, разделах и репликации . Ответы на эти вопросы находятся в разделе «Ответы» в конце книги.

Вы являетесь администратором компании Adventure Works. На рисунке, представленном ниже, показана сетевая топология Adventure Works. Филиалы в Сиэтле, Чикаго и М а й а м и подключены с помощью быстрых стабильных соединений к сайту в Денвере. Небольшие филиалы в Портленде и Форт-Ло- дердейле подключены соответственно к сайтам в Сиэтле и Майами. В Денвере главный офис и х р а н и л и щ е подключены с помощью очень быстрых соединений. В каждом сайте есть контроллер домена, за исключением главного офиса в Денвере, где их три. Вы проектируете сайты Active Directory и репликацию для домена.

1.Вам нужно, чтобы все изменения каталога в Денвере в течение 1 мин реплицировались на все четыре контроллера домена. Сколько сайтов Active Di-

rectory следует создать д л я подсетей в Денвере?

2.Коллеги рекомендуют назначить один из контроллеров домена в главном офисе в качестве предпочтительного сервера-плацдарма! Опишите преимущества и недостатки такой конфигурации.

3.Необходимо, чтобы репликация выполнялась в соответствии с централи-

зованной топологией звезды (hub-and-spoke)

и все изменения каталога

в Денвере прямо реплицировались во все пять

филиалов, а все изменения

Соседние файлы в папке ЛБ