Herr Gál from TechEd Berlin - II.
Létrehozva: 2009 nov. 11.
Módosítva: 2009 nov. 12.
John Craddock angol. De igazi angol, mert először is "echte" (huhh, ez az englisch :D) úriembernek néz ki, azaz magas, idős, őszes, egyenes tartású, ráadásul igen erős, érces hangja van. Szerintem ha 300 évvel ezelőtt élt volna, akkor valahol az Indiai-óceánon egy háromárbocos korvett kapitányaként a királynő megbízása értelmében új területeket fedezett volna fel, és benszülötteket igázott volna le - ofkorz úriember üzemmódban :)
De nem, szerencsére Mr. Craddock most (biztosan) él, ezért inkább a Windows Server 2008 R2 Active Directory-val kapcsolatban tartott hétfőn a TechEd-en, Berlinben egy remek előadást. Már többször hallottam és mindig tetszett, ezért beültem (álltam). Igazából nekem túl sok újat nem mondott, mivel egyrészt májusban az első W7/R2-es, másrészt kb. 1 hónapja a speciális partneri képzés miatt már nagyjából átrágtam magam az AD újdonságain (és folyamatosan pörgök azon, hogy mindez egy látványos 75 percet eredményezzen majd később kis hazánkban), de azért az látszott, hogy az AD érdekli a szakikat - teljes telt ház volt (és ez még bőven a keynote előtt került megrendezésre).
Persze ez érthető is, az AD mindenhol ott van, az AD lényeges, az AD érdekes és izgalmas, és valahogy a verzióváltáskor mindig akadnak benne olyan újdonságok, amiket nem is várunk. Nyilván nem is sejthetem, hogy ki mit vár el jelen pillanatban a címtárszolgáltatástól, de nekem pl. az ODJ meglepetés volt anno. Vagy nem is annyira kellene annak lennie, hiszen a WS08 kapcsán a RODC fiók preparálása már majdnem hasonlít is ehhez? Jó kérdés. Viszont a BPA várható volt, régóta szól a fáma arról, hogy ezt a régi jól bevált eszköz (khhhm, hatalmas internal egóval rendelkező Exchange szakik figyelem: a SharePoint-nál ez kivételesen előbb volt :D) bekerül az alap OS-be. Az ADAC és az alapjául szolgákló ADWS viszont totálisan új, és így meglepetés is (főképp ha tudjuk, hogy egy ideje letölthető az ADMG is). Teljesen szubjektíven úgy érzem, hogy egyelőre nem lesz nagyon népszerű eszköz az ADAC, de ahogy megtelik majd idővel bővítményekkel, biztosan azzá válik majd. Addig meg nagy örömmel használhatjuk az ADUC mellett (és nem helyette), hiszen számtalan olyan dolgot tud, amelyet a régi jól megszokott AD MMC-k abszolúte nem. És persze sokban támaszkodik a PowerShell-re, ami persze az ADAC mögött, hanem szólóban is felkészült az AD támogatásra. Ha viszont nem vagyunk GUI rajongók, akkor a 85 PowerShell cmdlet-tel felvértezve teljeskörűen szétüthetjük a címtárunkat :D. És ha ez netalántán tényleg bekövetkezik, akkor (és persze ha a tartomány/erdő működési szintet az R2-esre emeltük) az ADRB-vel teljeskörűen vissza is állíthatjuk az esetlegesen törölt objektumokat.
De ez még nem minden, a többit (AMA, MSA, működési szintek, mentés, stb.) és az itt felsoroltakat is részletesebben és szemléletesebben majd december 2-án (versben) a Lurdy-ban mondom el, addig is egy kis értelmező kisszótár a rövídítések tartalmát fejből nem vágóknak:
- ODJ (Offline Domain Join): tartományi tagság megszerzése, azaz gépfiók beléptetése a címtárba, online "tartományvezérlői" kapcsolat nélkül
- BPA (Best Practice Analyser): címtár és tartományvezérlő ellenőrzés, javaslat és tipp generátor a Server Manager-be integrálva
- ADWS (Active Directory Web Services): az AD webszolgáltás, ami a TCP 9389-en figyel, és amit pl. az ADAC itt meg tud hívni
- ADAC (Active Directory Administrative Center): új - az AD webszolgáltatást használó - multi-domain/multi forest címtár kezelő és lekérdező felület
- ADMG: (Active Directory Management Gateway): a korábbi OS-ekre telepített DC-k (csak WS03 és WS08) esetén használható, szabadon letölthető ADWS átjáró
- ADRB (Active Directory Recycle Bin): igazi (nem a "sírköves", lásd "tombstone") lomtár az AD-hoz, PowerShell-el (de pssszt, már vannak 3rd party GUI-s eszközök is)