- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
利用站点管理目录复制 MCSE2003活动目录管理 内容回顾 “信任”是两个域之间沟通的桥梁,两个域之间建立信任关系后,双方的用户便可以访问对方域内的资源,利用对方域内的计算机登录。 信任关系的双方被称为“信任域”和“被信任域”。 访问域内的资源必须在用户登录得到验证,获得“访问令牌”后,取得“服务票据”,才能访问另一个域内的资源。 信任的种类有6种,分别是:父-子、树-根目录、快捷方式、林、外部、领域。其中父-子、树-根目录是自动建立的,并且具有传递性和双向信任;其他的则需要手动建立。 通过对域的信任管理,可以验证和删除信任关系。 本章内容 介绍活动目录复制 建立和配置站点 管理站点拓扑结构 排除复制故障 本章目标 掌握站点的概念 理解AD之间的复制的形式和复制流程 能够利用站点管理AD的复制 熟悉监控AD间的复制 利用站点优化活动目录复制 什么是站点? 站点内复制 站点间复制 复制协议 什么是站点? 自动建立第一个站点,站点名叫 Default-First-Site-Name 站点可以由0个、1个或多个子网组成 站点可以用来控制复制流量和登录流量 站点可以包含服务器对象和它所连接的IP子网对象 “站点”是由一个或数个IP子网络所组成,这些子网之间是通过“高速且可靠的链接”串接起来,也就是这些子网络之间的链接速度要够快且稳定、符合需要,否则就应将它们分别规划为不同的站点。 AD内的大部分数据是利用“多主机复制模式”来复制 站点与AD的复制有着重要的关系,因为这些域控制器是否中同一个站点内,会影响到域控制器之间AD的复制行为。 站点内复制 站点内复制: 在同一站点的域控制器之间发生 采用高速、可靠的网络连接 复制通信是未压缩的 复制通过变化通告(Change Notification)发生 站点间复制 复制协议 站点与活动目录复制(cont.) 活动目录复制介绍 复制如何工作 活动目录更新 复制的延迟 复制拓扑 目录分区 什么是复制拓扑? GC和分区复制 自动复制拓扑的产生 使用连接对象 目录分区 Schema Directory Partition 它存储着整个林中所有对象与属性的定义数据,也存储着如何建立这些对象与属性的规则。整个林共享一份相同的架构目录分区,它会被复制到整个林中的所有域控制器。 Configuration Directory Partition 其内存储着整个AD的结构,如有哪些域、有哪些站点、有哪些域控制器等数据。整个林共享一份相同的配置目录分区,它会被复制到整个林中的的所有域控制器。 Domain Directory Partition 其中存储着该域内的对象,如用户、组、计算机与组织单元等对象。每个域各自拥有一份域目录分区,它会被复制到同一个域内的所有域控制器,并不会被复制到其他域的域控制器。 Application Directory Partition 一般来说,应用目录分区是由应用程序所建立的,其内存储着与此应用程序有关的数据。例如,Window Server 2003的DNS服务器会在AD内建立应用目录分区,以便存储DNS服务器设定的数据。应用目录分区会被复制到林中的特定域控制器,而不是所有域控制器。 目录分区 什么是复制拓扑? GC和分区复制 全局编录的功能 查找对象 提供UPN验证 提供通用组的成员数据 因为:“全局编录”中会记录所有域内所有对象的部分属性副本。 自动复制拓扑的产生 使用连接对象 连接对象的建立方式有两种,自动建立或手工建立 连接对象在每个域控制器上建立 利用活动目录站点和服务可以人工建立、删除和调整连接对象 利用立即复制选项(Replicate Now)来开始手工复制 实现站点管理活动目录复制 建立站点和子网 建立和配置站点连接 建立站点连接桥 建立站点和子网 建立和配置站点连接 站点和站点连接 建立站点连接桥 验证目录复制 解决复制冲突 管理全局编录服务器 最佳方案 介绍活动目录复制 建立和配置站点 管理站点拓扑结构 排除复制故障 * 第七章 Active Directory Sites and Services Console Window Help Active View Tree Active Directory Sites and Services Sites Default-First-Site-Name Servers Inter-Site Transports Subnets Site Inter-Site Transport Container Site Subnets Container Name Type Redmond-Site Default-First-Site-
您可能关注的文档
最近下载
- 2022年出轨保证书.doc VIP
- 《建筑装饰工程施工技术》课件——4.2 木龙骨吊顶.pptx VIP
- 《人造板工艺学》课件 第五单元 半成品加和贮存.ppt VIP
- 人民版五年级《劳动》上册全套教学课件.pptx
- 新苏教版四年级上册科学全册课件.pptx VIP
- 1.关于医院卫生院基孔肯雅热和登革热院内感染防控方案(精选).docx
- CNAS-GL001:2018 实验室认可指南.pdf VIP
- 泵站运行管理工程危险源辨识与风险评价报告.doc
- (2025秋新版)人教版数学三年级上册教学计划.pdf VIP
- T CASAS 005—2022 用于硬开关电路的氮化镓高电子迁移率晶体管动态导通电阻测试方法.pdf VIP
文档评论(0)