《使用站点管理AD复制.ppt》由会员分享,可在线阅读,更多相关《使用站点管理AD复制.ppt(31页珍藏版)》请在三一办公上搜索。
1、第九章:使用站点管理活动目录复制,概述,活动目录复制简介 建立和配置站点 管理站点拓扑 关于复制失败问题的排错 规划站点,9.1 活动目录复制简介,站点内复制 有关联的多值属性的复制 什么是目录分区?什么是复制拓扑?复制拓扑的自动生成 全局编目和分区的复制,9.1.1 站点内复制,9.1.2 有关联的多值属性的复制,有关联的多值属性的复制过程取决于森林的功能级别,9.1.3 什么是目录分区?,活动目录数据库,可配置的复制,域,森林,活动目录中所有对象类和属性的定义以及建立和操控它们的规则,活动目录的结构信息,特定域中对象的信息,关于应用程序的信息,包含:,9.1.4 什么是复制拓扑?,9.1.
2、5 复制拓扑的自动生成,9.1.6 全局编目和分区的复制,9.2 建立和配置站点,什么是站点和子网对象?什么是站点链路?站点内复制与站点间复制 如何建立、配置站点和子网 如何建立和配置站点链路 为什么禁用默认的“桥接所有站点链路”?如何建立站点链路桥,9.2.1 什么是站点和子网对象?,9.2.2 什么是站点链路?,站点,IP 子网,IP 子网,A1,A2,RPC or SMTP,站点链路,IP 子网,IP 子网,站点,B3,B1,B2,代价值,站点链路:,在站点间进行复制描述站点间的物理连接,9.2.3 站点内复制与站点间复制,9.2.4 如何建立、配置站点和子网,教师将演示如何:,建立站点
3、建立子网对象 把站点与子网相关联 把域控制器移动到另一个站点中,9.2.5 如何建立和配置站点链路,教师将演示如何:,建立站点链路 配置站点链路属性,9.2.6 为什么禁用默认的“桥接所有站点链路”?,9.2.7 如何建立站点链路桥,教师将演示如何:,禁用默认的“桥接所有站点链路”建立新的站点链路桥,9.3 管理站点拓扑,什么是桥头服务器?什么是“站点间拓扑发生器”(ISTG)如何建立首选的桥头服务器 如何刷新复制拓扑 如何强制在一个连接上进行复制,9.3.1 什么是桥头服务器?,桥头服务器:,发送和接受复制的数据为站点中的每个分区分别指定,9.3.2 什么是“站点间拓扑发生器”(ISTG),
4、IP 子网,A1,A2,桥头服务器,复制,B2,桥头服务器,B1,复制,IP 子网,IP 子网,复制,IP 子网,站点间拓扑发生器,它自动选择一个或多个域控制器作为桥头服务器 它运行KCC来确定复制拓扑和相应的连接对象,桥头服务器使用这些连接对象与其它站点中的服务器进行通讯,9.3.3 如何建立首选的桥头服务器,教师将演示如何建立首选的桥头服务器,9.3.4 如何刷新复制拓扑,教师将演示如何:,确定由哪台域控制器承担了ISTG角色 如何强制运行KCC,9.3.5 如何强制在一个连接上进行复制,教师将演示如何强制在一个连接上进行复制,9.4 关于复制失败问题的排错,什么是复制监视器?如何配置复制
5、监视器 什么是Repadmin工具?什么是Dcdiag工具?,9.4.1 什么是复制监视器?,复制监视器,显示:复制拓扑 复制伙伴 USN值 失败的复制尝试数目,按照管理员预定的时间间隔查询服务器,监视失败的复制尝试的数目,触发KCC重新计算复制拓扑,在两台域控制器之间同步活动目录分区,显示尚未复制的对象,9.4.2 如何配置复制监视器,教师将演示如何配置复制监视器,9.4.3 什么是Repadmin工具?,使用Repadmin命令行工具:,查看和手工 建立复制拓扑 在域控制器之间强制复制查看复制的元数据,语法:repadmin command arguments/u:domainuser p
6、w:password|*为了显示名为“domaincontroller1”的域控制器的复制伙伴,使用:repadmin/showreps domaincontroller1.contoso.msft 为了显示名为“domaincontroller2”的域控制器上的最高USN,使用:repadmin/showvector dc=contoso,dc=msft domain controller2.contoso.msft 为了显示名为“domaincontroller1”的域控制器的连接对象,使用:repadmin/showconn,9.4.4 什么是Dcdiag工具?,使用Dcdiag命令行工
7、具:,分析域控制器的状态并报告错误执行一系列测试,检验系统的不同方面,语法:dcdiag command arguments/v/f:LogFile/ferr:ErrLog 下表列出了dcdiag命令中的三个常见参数。命令参数说明-/v 提供Verbose结果。/f:LogFile 把输出结果导入到一个指定的日志文件。/ferr:ErrLog 把严重的错误信息导入到日志文件中。,9.5 规划站点,确定需要站点链路桥的指导原则 确定需要桥头服务器的指导原则,9.5.1 确定需要站点链路桥的指导原则,在以下情况时需要建立站点链路桥:,IP网络不是完全可路由,域控制器与森林中其它域控制器不能建立连接,活动目录具有很多站点,但森林的功能级别不是Windows Server 2003,9.5.2 确定需要桥头服务器的指导原则,为多个目录分区建立多个桥头服务器,使用首选的桥头服务器,以防止特定的域控制器成为桥头服务器,如果希望哪些域控制器被ISTG使用,则建立首选桥头服务器的列表,