加入收藏 - 网站地图 - 网站搜索 -
阅读新闻

AD站点和服务分步指南之实战

[日期:12-20] [字体: ]
站点链接

在两个或多个站点之间创建站点链接是一种影响复制拓扑的方式。通过创建站点链接,您可以为 Active Directory 提供有关可用连接、首选连接以及可用带宽等信息。Active Directory 将使用此信息来选择可提供最佳复制性能的时间和连接。

对于计划在多个站点之间进行的复制,每两个进行复制操作站点之间都必须协商一种通讯传输协议。通常,站点链接基于 IP 协议。

要建立站点链接,请按照以下步骤操作:

1. 单击“Inter-Site Transports”旁边的“+”号,右键单击“IP”,然后单击“新站点链接”。

2. 在“新建对象 站点链接”对话框中,键入“PNW-Slow Connection”作为“名称”(如图 5 所示),然后单击“确定”。

5. 创建站点链接

3. 在“IP”站点链接的右侧结果窗格中,双击新创建的“PNW-Slow Connection”链接。

4. 在“PNW-Slow Connection 属性”对话框中,键入“每 24 小时复制一次”作为“描述”,将“复制频率”设置更改为“1440”,然后单击“确定”。

注意:如果删除 DEFAULTIPSITELINK,则 Seattle Vancouver 之间的复制每 24 小时使用 IP 协议通过“PNW-Slow Connection”站点链接执行一次。

站点链接桥

默认情况下,所有站点链接都是桥接的,或是可传递的。这样,未通过显式站点链接相连的任意两个站点都可以通过中间站点链接和站点链直接进行通讯。桥接所有站点链接的一个优点是更易于维护网络,因为您不需要创建站点链接来描述站点对之间的每种可能路径。

通常,您可以将自动站点链接桥接保持为启用状态。但是在下列情况下,对于特定的站点链接,您可能需要禁用自动站点链接桥接,然后手动创建站点链接桥。

l           网络未完全路由(并非每个域控制器都可以直接与其他域控制器进行通讯)。

l           制订的网络路由或安全策略禁止各域控制器直接与其他各域控制器进行通讯。

l           Active Directory 设计中包括大量站点。

附录:复制拓扑概念
复制概述

除了规模很小的网络以外,必须将目录数据放在网络中的多个位置,以使所有用户都有均等机会使用它们。通过复制,Active Directory 可以将目录数据副本保存在多个域控制器中,确保所有用户都可以使用目录并获得较好的性能。Active Directory 使用一种多主复制模型,这使得您可以在任意域控制器中对目录进行更改,而不仅仅是在指定的主域控制器中。Active Directory 依赖站点概念来帮助保持较高的复制效率,并依赖 KCC 来自动确定网络中的最佳复制拓扑。

为复制组织数据

数据存储在目录存储中的各个域控制器内;在逻辑上,该目录存储又划分为特定的目录分区。每个分区存储不同类型的目录数据:域数据、林架构数据、林配置数据或应用程序数据等。林内的所有域控制器都保存该林架构和配置分区的副本,而特定域内的所有域控制器都保存该域的域分区的副本。应用程序目录分区保存针对特定应用程序的目录数据,这些分区可由属于不同域的域控制器进行存储。对各目录分区所做的更改将复制到保存该分区副本的所有其他域控制器中。

复制还可以确保全局编录在整个林中的可用性。全局编录是一种可搜索的目录存储,其中包含所有域内各个对象的相关数据。全局编录由启用了全局编录的域控制器进行存储。

提高站点的复制效率

为了帮助提高复制效率,Active Directory 需要依赖于站点。站点(定义为连接状况良好的计算机组)决定了目录数据的复制方式。Active Directory 在站点内复制目录信息的频率高于在站点间复制的频率。因此,连接状况最好的域控制器(最可能需要特定目录信息的那些控制器)会首先接收到复制的更新。其他站点中的域控制器也会接收到这些更改,但频率较低,因而减少了网络带宽消耗。

确定复制拓扑

KCC 是一种在各域控制器内运行的进程,它根据您在“Active Directory 站点和服务”中提供的有关网络状况的信息,自动确定网络中最有效的复制拓扑。KCC 定期对复制拓扑重新进行计算,以便根据发生的任何网络变更情况做出相应调整。各站点内某个域控制器的 KCC(站点间拓扑生成器)决定了站点间复制拓扑。



上一页 [1] [2] [3]    
 
评论 】 【 推荐 】 【 打印
上一篇:光纤通信的发展历程以及未来应用
下一篇:Oracle October 2006安全更新多个漏洞