|
| 把此文档发送给你的同事 |
内容
简介 前提条件 使用结点布局工具 结点链路和结点链路桥 附录:复制布局概念 相关链接
Windows® 2000 Active Directory® Sites and Services插件的主要用途就是管理企业环境局域网中结点内部和宽域网(WAN)中结点之间的复制布局。
注意:以下附录提供了Active Directory(活动目录)服务复制执行方式的支持定义和解释。如果对复制还不熟悉,您最好先复习一下附录。
结点就是具有高带宽连接的网络的一个区域,从定义来看,结点就是基于Internet Protocol(IP)子网的、连接良好的计算机集合。因为结点控制着复制的发生方式,Sites and Service(结点和服务)插件所作的改变将影响到某域中域控制器(这些域控制器相隔很远)通信的有效性。
从Windows 2000域的概念考虑,结点是独立的,因为一个结点可能横跨多个域,而一个域可能横跨多个结点。结点不是域名字空间的一部分。结点控制着域信息的复制,并且帮助确定资源相似性。例如,一个工作站将选择其结点内的一个域控制器,并通过该域控制器进行身份验证。
为了确保Windows 2000操作系统中的Active Directory(活动目录)服务可以正常复制,一个名为Knowledge Consistency Checker(KCC,知识一致性检查器)的服务运行于所有域控制器上,并在同一结点内的独立计算机之间自动建立连接。这些都是Active Directory连接对象。管理员可以建立附加连接对象或删除连接对象,但是,当结点内不能进行复制或出现单点故障时,KCC逐步前进并建立继续Active Directory复制所需的新连接对象。
结点间复制假定发生在较高成本或较低速度连接处。同样的是,结点间复制的机制允许选择替代传输,该机制通过创建结点链接和结点链接桥建立。
在您在企业内第一个域控制器上安装Windows 2000 Server时,您的第一个结点就已经自动创建。由此产生的第一个结点名为Default-First-Site。您可以为该结点重新命名,或者保留其默认名称。
网络上结点复制布局可以控制:
所有新提升的域控制器都被放置于Site包容器中,该包容器在安装时应用到这些域控制器上。例如,运往加利福尼亚的服务器可能早就已创建并在Maui,Hawii数据中心里配置--因此Configure Your Server(配置您的服务器)向导将该服务器放置于Maui结点中。在该服务器到达加州后,该服务器对象可以使用Sites and Services(结点和服务)插件迁移到新结点中。
您可以使用Sites and Services(结点和服务)插件的结点部分完成以下操作:
您至少需要安装两个Windows 2000域控制器。每个域控制器应该容留不同的域分区(容留不同的Windows 2000域),并且是同一森林的成员。本逐步指南假定两个Windows 2000域间的父/子关系。
在执行本文档中的指令操作之前,您可以先通读通用基础结构和建立附加域的逐步指南并创建这一基础配置。
如果不打算使用通用基础架构,您需要对本指南中的指令操作做适当的更改。
如图1所示的控制台将出现:

图1。Active Directory Sites and Services(活动目录结点和服务)插件中的Default-First-Site内容

图2。创建一个结点
现在您可以在NTDS Settings包容器中将其他结点的计算机移到该结点内。

图3。添加一个子网
如果您已经正确地输入该子网,它将出现在Subnets文件夹中。 将该子网与某结点关联

图4.将子网与某结点关联
对于发生在多个结点间的预定复制,这些结点必须就通讯传输协议达成一致。最常见传输是基于IP协议的。

图5。新结点链路

图6。创建一个结点链路
在两个结点之间创建一个链路
创建结点链路桥的过程与创建结点链路基本相同;不同之处在于,您现在需要提供该桥的结点链路名,而不是提供该链路的结点名。
在本逐步指南中举例的公司、组织、产品、人及事件都是虚构的。我们没有蓄意将其与任何公司、组织、产品、人或事件联系在一起。
本通用基础架构设计用于专用网络。通用基础架构中使用的虚构公司名称和DNS名称都没有在Internet上注册使用。请不要在公用网络或Internet上使用该名称。
该通用基础架构的活动目录服务结构主要用于说明Windows 2000特性与活动目录的交互方式。我们没有将其设计为配置某组织活动目录的模型,要获取此类信息,请参看活动目录文档。
结点就是一组IP子网。Site(结点)对象代表Active Directory(活动目录)中的一个结点。
在把一组IP子网组合到某结点内后,您可以认为这些子网连接良好。直观地说,连接良好表示高带宽局域网连接(可能涉及到通过高性能路由器进行的中继。)
判断两个子网是否应放在同一结点内并没有固定的标准。通过理解Active Directory(活动目录)如何使用结点信息,您可以作出综合性的判断。 Active Directory以下列4种方式利用结点信息:
结点与Active Directory(活动目录)域名字空间没有任何联系。目录对象的名称与存放该对象的结点没有必然联系。一个结点可能包含不同域的域控制器,某个域的域控制器可能出现在多个结点中。(在Microsoft Exchange中,结点与名字空间是有联系的。)
当您使用Active Directory Setup(活动目录建立)向导创建域控制器时,该向导创建代表该域控制器计算机的Server对象。Server对象不同于Computer对象,Computer对象声明该计算机为安全主管。事实上,Server对象包含对关联Computer对象的引用。
Server对象是Site对象的子辈。某服务器的父结点应该包含该服务器的子网。Active Directory Setup(活动目录建立)向导不总是可以将Server对象放置于它所属的位置处;例如,必要的Site对象可能不存在。此时,您必须将某服务器从一个结点移到另一个结点处,以使该服务器的结点与其IP子网保持一致。
一个NTDS Settings对象代表运行于新域控制器上的Active Directory(活动目录)服务,该对象也是由Active Directory setup(活动目录建立)向导创建。NTDS Settings对象是域控制器Server对象的子辈。
Connection对象代表一个域控制器到另一个域控制器的复制连接。Connection对象是复制目的NTDS Setting对象的子辈,并且指向该复制源。
Connection对象可以以两种方式创建:
通过创建结点链路并配置其复制可用性、相对成本及复制频率,管理员为Active Directory(活动目录)提供关于复制目录数据所需创建的Connection对象的信息。Active Directory(活动目录)将结点链路用作创建Connection对象的位置指示器,Connection对象使用实际网络连接交换目录信息。
连接是单向的;双向复制连接实际是两个不同NTDS Settings对象下的两个Connection对象。
复制在命名上下文(NC)副本间进行。两个域控制器经常共用几个NC。事实上,它们至少共用两个NC:Configuration NC和Schema NC。如果从两个域控制器之间存在一个连接,该连接将用于复制所需数量的NC。在同一方向上绝对不需要创建链接同两个域控制器的多个连接。
KCC可以创建连接,即使在扩展失败和停机状态下也可保持目录的连通性,而无需任何人工干预。一般而言,只有当KCC自动配置的对象不能连接特定域控制器、而您坚信应该可以连接时才需要手动创建连接:
连接包含一个复制进度表。手动创建连接的另一个原因就是得到不能通过KCC方式获取的复制进度表。
如果您创建的连接与KCC正常情况下创建的连接相同,该KCC将不创建附加连接,并且KCC绝不删除您创建的任何连接。
您可以在创建结点链路对象时指定一个附加值:复制周期。如果没有指定该值,结点链路将使用通用默认复制周期(该值也可以设置)。在KCC创建连接对象时,它的复制周期将是沿着连接两端间结点链路对象最低成本途径的最小周期值。
作为这一改变的结果,您可以独立控制布局和进度表: 通过设置结点链路上的成本(cost),您可以控制布局。在一般情况下,您可以将属于主干网的结点链路的成本设置为1,将与部门办公室低速连接通信的结点链路的成本设置为100。这样设置成本可以确保部门办公室与主干网结点中域控制器进行复制,而不是与其他部门办公室直接复制。这些成本数字并不影响到复制周期。
Site Link对象代表一组结点,这些结点可以以统一的成本通过结点间传输进行通信。对于IP传输,典型结点链路连接两个结点并与实际宽域网链路通信。连接两个以上结点的IP结点链路可以与ATM(异步传输模式)主干通信,该主干连接较大校园中两个以上的建筑群,或者该主干连接大型城市区域中的几个办公室,这些办公室通过租用线路和IP路由器连接在一起。
通过指定以下内容,您可以为特定结点间传输创建一个Site Link对象:
例如,如果您创建了一个IP结点链路对象XYZ,该对象连接3个结点X、Y和Z,成本为5,您可以认为IP消息可以在所有结点组之间发送(X到Y,X到Z,Y到X,Z到X,Z到Y),成本为5。
如果某结点对于两个结点链路是共用的,该结点将不会在两个链路中进行自动路由选择。例如,如果结点链路XY通过IP协议连接结点X和Y,成本为3,结点链路YZ通过IP协议连接结点Y和Z,成本为4,这并不表示IP消息可以从X发送到Z,成本为7,实际成本值不定。
结点可以通过许多Site Link对象连接到其他结点。多结点目录中的每个结点必须通过至少一个结点链路相连。否则该结点将不能与任何其他结点中的域控制器进行复制,该目录也就处于断开状态。因此,您必须配置多个结点目录中的结点链路。
Site Link Bridge对象代表一组结点链路,所有这些结点链路都可以以某种传输方式互相通信。通常结点链路桥与IP网络中的路由器(或路由器组)通信。
通过为特定结点间传输指定两个或更多的结点链路,您可以为该结点间传输(通常为IP传输)创建一个Site Link Bridge对象。
为了加深对结点链路的理解,请思考以下实例:
结点链路桥XYZ表示,一个IP消息可以从结点X发送到结点Z,成本为3+4=7。这就是本实例中桥的全部作用。
桥中的每个结点链路L应该有与桥中其他结点链路共用的结点。否则该桥不能计算出从链路L中结点到该桥其他链路中结点的成本。
同一传输的多结点链路桥共同合作,以模拟多中继路由选择。将以下对象添加到先前的例子中:
现在结点链路桥WXY和XYZ合起来表示,一个IP消息可以从结点W发送到结点Z,成本为2+3+4=9。
在默认情况下,所有结点链路都可以认为是可传递的。也就是说,特定传输的所有结点链路都属于该传输的单个结点链路桥。因此,在常见的完全已选路由IP网络中,您不必配置所有结点链路桥。如果您的IP网络不是完全已选路由的,您可以关闭该IP传输的传递结点链路特性,此时所有IP结点链路都可以认为是非可传递的,您可以配置结点链路桥,以模拟网络的实际路由选择行为。
对于可以使用结点链路和结点链路桥组合来描述的任何网络,您也可以单独使用结点链路描述它。通过使用结点链路桥,该网络描述规模更小,并且更易于维护,因为您无需使用结点链路描述结点对间的所有可能路径。