标签:
本章继续增补有关Active Directory复制观点,具体内容如下:连接东西:
连接东西是一个Active Directory东西,暗示从源域控制器到方针域控制器的复制连接。域控制器是单个站点的成员,并由站点中的Active Directory域处事(AD DS)中的处事器东西暗示。每个处事器东西都有一个代表站点中复制域控制器的子NTDS设置东西。
连接东西是方针处事器上NTDS设置东西的子项。要在两个域控制器之间进行复制,此中一个处事器东西必需具有一个连接东西,该连接东西暗示来自另一个的入站复制。域控制器的所有复制连接都作为连接东西存储在NTDS设置东西下。连接东西标识复制源处事器,包罗复制打算并指定复制传输。
常识一致性查抄器(KCC)自动创建连接东西,但它们也可以手动创建。由KCC创建的连接东西作为<自动生成>呈此刻Active Directory站点和处事打点单元中,并且在正常操纵条件下被认为是足够的。由打点员创建的连接东西是手动创建的连接东西。手动创建的连接东西由打点员在创建时指定的名称标识。改削<自动生成的>连接东西时,将其转换为打点性改削的连接东西,并且该东西以GUID的形式呈现。KCC不会变动手动或改削的连接东西。
KCC:
KCC是一个内置进程,可在所有域控制器上运行并为Active Directory林生成复制拓扑。KCC按照复制是产生在站点内(站点内)还是站点之间(站点间)而创建单独的复制拓扑。KCC还动态调解拓扑以适应新增域控制器的增加,现有域控制器的移除,域控制器移入站点的移动,改酿本钱和时间表以及姑且不成用或处于错误状态的域控制器。
在一个站点内,可写域控制器之间的连接总是布置在一个双向环中,通过特别的快捷连接来减少大型站点的延迟。另一方面,站点间拓扑是生成树的分层,这意味着每个目录分区的任何两个站点之间存在一个站点间连接,并且凡是不包罗快捷连接。
在每个域控制器上,KCC通过创建界说来自其他域控制器的连接的单向入站连接东西来创建复制路由。对付同一站点中的域控制器,KCC自动创建连接东西,无需打点干与干预。如果您有多个站点,则可以配置站点之间的站点链接,并且每个站点中的单个KCC也会自动在站点之间创建连接。
Windows Server 2008 RODC KCC改造:
有许多KCC改造可以适应Windows Server 2008中新近供给的只读域控制器(RODC)。RODC的范例部署方案是分支机构。在这种情况下最常部署的Active Directory复制拓扑基于中心辐条设计,此中多个站点中的分支域控制器使用中心站点中的少量桥头处事器进行复制。
在这种情况下部署RODC的好处之一是单向复制。桥头处事器不需要从RODC复制,这减少了打点和网络使用。
但是,在以前版本的Windows Server操纵系统上,hub-spoke拓扑强调的一个打点挑战是,在集线器中添加新的桥头域控制器后,没有自动机制来从头分发分支域控制器与分支域控制器之间的复制连接集线器域控制器可以操作新的集线器域控制器。
对付Windows Server 2008 RODC,KCC的正常成果供给了一些从头平衡,从而消除了使用其他工具(如Adlb.exe)的需要。新成果默认启用。您可以通过在RODC上添加以下注册表项来禁用它:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
"Random BH Loadbalancing Allowed"
1 = Enabled(default), 0 = Disabled
故障转移成果:
站点确保复制是围绕网络故障和脱机域控制器进行路由。KCC以指定的时间间隔运行,以调解AD DS中产生的变动的复制拓扑,例如添加新域控制器并创建新站点时。KCC查抄现有连接的复制状态以确定是否有任何连接无法正常事情。如果由于域控制器掉败而导致连接无法事情,KCC会自动成立到其他复制伙伴的姑且连接(如果可用)以确保复制产生。如果站点中的所有域控制器均不成用,则KCC会自动在另一个站点的域控制器之间创建复制连接。
子网:
子网是指向一组逻辑IP地点的TCP / IP网络的一部分。子网以识别网络物理接近度的方法对计算机进行分组。AD DS中的子网东西标识用于将计算机映射到站点的网络地点。
站点:
站点是Active Directory东西,它暗示具有高度可靠和快速网络连接的一个或多个TCP / IP子网。站点信息允许打点员配置Active Directory访谒和复制,以优化物理网络的使用。站点东西与一组子网关联,并且按照其IP地点,林中的每个域控制器都与一个Active Directory站点关联。网站可以承载来自多个域的域控制器,并且域可以在多个网站中代表。
站点链接: