File System Planning for Active Directory 101


"For en komplett guide til sikkerhet, sjekk ut" Security + Study Guide og DVD Training System "fra Amazon.com"

Forberedelse for Active Directory tar mye preplanning og denne artikkelen er designet for å hjelpe deg å mestre filsystemet planlegging del av det før du begynner med distribusjonen.

Kontrollere File System

Når distribusjon av Active Directory, er det viktig at du først plan og designe utbyggingen av basen operativsystem (OS), også sett på som NOS, eller Network Operating System. Active Directory, hvis planlagt riktig, er ganske mye vanntette, men hvis du ikke gjør det, så har du problem etter problem - garantert. Active Directory er veldig selvhelbredelse, men det er hvis det er perfekt satt opp. Ikke å deployere høyre filsystemet vil ikke bare hindre deg fra å distribuere Active Directory i første omgang, men også stoppe deg fra å bruke mange funksjoner som er viktig å bruke på en produksjonsserver. I denne artikkelen ser vi på hvordan du kan bekrefte din nåværende filsystemet før distribusjon av Active Directory og hva du skal gjøre hvis du har til å konvertere den før Active Directory distribusjon. Ved planlegging av Active Directory, er filsystemet av OS som brukes til å gi sikkerhet - du kan ikke ha sikkerhet uten å bruke et filsystem som tillater det. Du bør vurdere at filsystemet er ansvarlig for forvaltning og spore alle data på harddisken, inkludert Active Directory databasen. Hvorfor vurdere filsystemet? Vel, hvis du ikke gjør det vil du ikke være i stand til å installere Active Directory, eller bruke et filsystem som lar deg bruke andre funksjoner som diskkvoter, redundans, kryptering, fjernlagring og ekstern tilgang til filer, for å nevne få. Som du kan se, planlegger filsystemet blir avgjørende når du planlegger. Planlegging på forhånd vil sikre din suksess.

Windows Server 2003 filsystemer

Windows Server 2003 åpner for utplassering av forskjellige filsystemer. Filsystemene tilgjengelige er FAT, FAT32 og NTFS. WinFS
, et nytt filsystem navn som enten er i en mulig Longhorn distribusjon, for selv etter at med neste generasjon av Windows OS. EFS og DFS er forskjellige. Filsystemer tilgjengelige med Windows Server 2003 er:

  • File Allocation Table (FAT):
    Sjelden brukt noensinne. Brukes mest i tilfeller (eldre teknologi og ideer) hvor du ønsker å sette en liten partisjon på disken din neste til NTFS, slik at du kan reparere systemet eller gjøre hva i DOS, i stedet for å bruke gjenopprettingskonsollen, eller andre verktøy som er bedre å bruke. Den grunnleggende forskjellen mellom FAT og NTFS-partisjoner er at NTFS tillater filsystemet-sikkerhet
  • File Allocation Table 32 (FAT32):
    Sjelden brukes på en Windows Server 2003-systemet, spesielt en som er distribusjon av Active Directory. Støtte for FAT og FAT32 er i hovedsak inkludert i Windows Server 2003 for bakoverkompatibilitet og flere oppstartspartisjoner, spesielt når du bruker andre Windows-operativsystemer er for eksempel konfigurere en enkelt datamaskin til å starte opp i både Windows 98 SE og Windows Server 2003.
  • Windows New Technology File System 5 (NTFS 5):
    ikke forveksles med den opprinnelige Windows New Technology File System (NTFS), NTFS 5 er mer robust og hva du ønsker å distribuere når planlegging for Active Directory. Sterkt vurdere å bruke kun NTFS-partisjoner på produksjon server maskiner! NTFS 5 bringer nye fordeler til Windows Server-systemer, inkludert: diskkvoter, filsystem kryptering, dynamiske volumer og eksterne lagringsmuligheter.

    NTFS 5 funksjoner

    Bare så du kan få en idé om hva NTFS 5 vil bringe deg, la oss se på noen av funksjonene litt nærmere.

    Disk kvoter
    brukes til å begrense hvor mye plass nettverk og systembrukeren er gjør det mulig å lagre til disk. Windows Server 2003 støtter diskkvotebegrensning på volumnivået som standard. Ved distribusjon disk kvoter, kan du begrense hvor mye lagringsplass som alle brukere bruker på en enkelt disk volum.

    Du kan også planlegge for filsystem kryptering
    som gjør det mulig for systemadministratorer å bruke kryptering slik at den kan forhindre at data blir brukt i tilfelle den blir stjålet eller mottatt av en uautorisert bruker. Krypterings prosessen gjør at data skal være sikret på volumet ... så lenge du har det satt opp riktig, og bruker NTFS 5.

    Dynamiske volumer
    også er spesifikke for NTFS 5. Dynamic volumene er vant til å bidra til å legge beskyttelse for Windows Server 2003 system, spesielt i tilfelle av en diskfeil. Beskytter mot diskfeil bør være en systemadministrator største bekymring ... hvis disken slutter å fungere, må du ha en måte å komme seg. Disker er også mye som lyspærer, de ble laget for å mislykkes. Dette er grunnen til at det er en MTBF forbundet med de fleste disker ... en "Mean Time Between Failure" er når lagringsenheter har overlevd sin tiltenkte nytten. NTFS 5 og dynamiske disker bidra til å lindre de iboende svakhetene forbundet med eldre teknologi som NT som ønsker å starte på nytt et system for å få en ny disk til å jobbe en gang erstattet. Windows NT 4.0 støttes ulike nivåer av Redundant Array of Independent (eller billig) disker (RAID) teknologi, men ingenting til det nivået som er nå tilgjengelig med Windows Server 2003.

    Du kan også bruke Remote Lagring
    funksjoner som støttes av NTFS 5 til automatisk off-load sjelden brukt data til tape eller andre enheter, for eksempel en NAS (Network Attached Storage), men filene være tilgjengelig for brukerne, fordi de ikke har blitt fjernet fra maskinen - det er sømløs. Som du kan se, bringer NTFS 5 en større grad av fleksibilitet, sikkerhet, databeskyttelse, økt skalerbarhet og økt oppetid.

    Planlegging for Active Directory

    Nå som du forstår hva du trenger når du distribuerer en produksjonsserver, bør du nå vurdere hva som er nødvendig for distribusjon av Active Directory. Bortsett fra alle de store tingene som NTFS 5 bringer deg, har vi ennå å snakke om Active Directory behov. Active Directory absolutt må NTFS skal installeres, mer spesifikt, Windows Server 2003 og NTFS 5. Hvorfor? Active Directory databasen "må" sitte på en NTFS partisjon. Nå - selv om vi har diskutert NTFS 5 og grunnen for å velge det, vi har ennå ikke sett på hvordan å verifisere eller installere det, hvis behovet være. Det er mer å snakke om før vi vise, installere eller konvertere den ... vi fortsatt trenger å snakke om verdensrommet.

    Space på diskene er avgjørende. Du må planlegge for Active Directory riktig. I tillegg for å bruke et obligatorisk NTFS formatert partisjon, må du absolutt sikre at du har nok plass på harddisken også. For å kunne installere AD må du ha minst én NTFS formatert partisjon, fordi NTFS partisjon er nødvendig for SYSVOL mappen. Windows Server 2003 System Volume (SYSVOL) er en samling av mapper og reanalysering poeng i filsystemet som eksisterer på hver domenekontroller (DC) i et domene. SYSVOL gir en standard plassering for å lagre data som må replikeres. File Replication tjeneste (FRS) brukes til å gjenskape SYSVOL data. hvis plassen på diskene ikke åpner for fremtidig vekst av Active Directory databasen, kan du se alvorlige problemer i dette området - sørg for at du har tenkt! Du må sørge for at det er nok plass er gitt til butikken SYSVOL.

    Pass på at du vurdere kapasitet. Du må sørge for at du har tildelt tilstrekkelig diskplass for Active Directory (spesielt SYSVOL) for å fungere. Sørg for at du også vurdere for fremtidig vekst ... Active Directory Database vokser når du legger flere og flere objekter til det. Alltid vurdere plass samt ytelse. Hvis du har for mye på en server, for mange tjenester, eller hvis du har for mye skjer i din disk I /O, så du vil sikkert føle det - sørg for at du planlegger din ytelse også. Du kan også vurdere at du ønsker en pålitelig, så vel som "rask" disk (er) i bruk også. Selv om du trenger minst 250 MB ledig plass på den partisjonen du har tenkt å installere AD på, du ville være galskap å bare plan for dette beløpet - 1-2 GB minimum og forhåpentligvis hvis du planlegger med ledergruppene i organisasjonen - du kan oppleve at Active Directory kan vokse eksponensielt år etter år - det betyr at du ønsker å sikre at DC-er har rikelig med diskplass til å håndtere fremtidig vekst.

    Endre en Disk

    Inntil nå, du bør nå forstå hvorfor det viktig å planlegge ut filsystemet for Active Directory. I denne delen av artikkelen vil vi dekke hvordan du kan bekrefte din nåværende filsystemet og hva du skal gjøre hvis du trenger å skjult det for Active Directory forberedelse. For å konvertere en partisjon til NTFS må du bruke konvertere
    kommando. Før vi ser på hvordan du kan konvertere noe, la oss se hva vi først og snakke om sikkerhet. Denne øvelsen vil vise deg hvordan du bruker de administrative verktøy for å vise og endre diskkonfigurasjon

    Merk Bilde:.
    Sikkerhet er viktig. Før du gjør noen disk konfigurasjonsendringer, være sikker på at du helt forstår deres potensielle effekter, utføre testen i en lab miljø og sørg for at du har gode verifiserbare sikkerhetskopier hendig fordi hvis du prøver dette på et produksjonssystem uten å vurdere virkningen, kan du gjøre en feil og forlenge dagen på jobb i natt, ganske muligens gjennom det. Endre partisjonsstørrelser og legge til og fjerne partisjoner kan resultere i et totalt tap av all informasjon på ett eller flere partisjoner så vær forsiktig.

    Hvis du vil se din nåværende diskkonfigurasjon, vil du ønsker å bruke Datamaskinbehandling MMC (Microsoft Management Console). Dette finner du i mappen Administrative verktøy enten i Kontrollpanel eller i Start-menyen.

    for å vise konfigurerings disk, gjør følgende.

  • Åpne Datamaskinbehandling MMC i Administrative Tools programgruppen.


  • Under Storage gren i navigasjonsruten klikker du på Diskbehandling.
  • Nå har du åpnet Disk Management program som viser deg de logiske og fysiske disker som er konfigurert på systemet ditt, kan du se størrelsen på partisjoner, hvis de er formatert med FAT, FAT32 eller NTFS og så videre .

    Windows Server 2003 lar deg konvertere eksisterende FAT eller FAT32 partisjoner til NTFS, og dette er faktisk ganske enkelt å gjøre, men kan være svært ødeleggende hvis det gjøres uten omsorg. Konvertere en disk til NTFS er også en vei, en vei prosess, som ikke kan reverseres. Du kan ikke konvertere en NTFS partisjon til andre filsystem uten å miste data, så du må sørge for at du har etterprøv backup av dine data, slik at du kan redeloy den på systemer. Hvis du ønsker å konvertere en eksisterende partisjon fra FAT eller FAT32 til NTFS, må du bruke konvertere
    kommandolinjeverktøy. Følgende kommando sett her (i neste linje) scorer på C: partisjonen fra FAT til NTFS:

    konvertere X: /fs: ntfs

    (der X
    si bokstaven for stasjonen du ønsker å konvertere - for eksempel C
    , eller D
    , etc)

    Hvis du er dobbelt starter, vil du ønsker å sørge for at du tenke på at før du konverterer, kan du ikke være i stand til å få tilgang til andre partisjoner hvis dobbelt starter og gjør en konvertering. Du må også sørge for at hvis noen systemfiler på serveren din er en del av konverteringsprosessen, (for eksempel Windows vekslingsfilen), så vil du absolutt må starte serveren din for at det skal skje. Hvis serveren kjører, vil det ikke overlate kontrollen slik at de kan bli konvertert - det vil ta en omstart for å gjøre det skje. Når du starter (hvis du må), så kan du nå kjøre dcpromo Hotell og begynne Active Directory installasjonsprosessen - bare fordi filsystemet er bekreftet. Det er andre ting må du også planlegge for (for eksempel DNS) som vil bli dekket i fremtidige artikler.

    Sammendrag

    Planlegging for Active Directory er ikke lett, men hvis du har tenkt over tid og riktig design og planlegge utplasseringen, vil du se at det vil gå sømløs. I denne artikkelen vi dekket Windows Server 2003 filsystemer å inkludere NTFS 5, det som er nødvendig for planlegging av Active Directory og hvordan du kan planlegge din File System for å tillate installasjon av Active Directory. Følg med for mer planlegging Active Directory artikler!

    Lenker og Reference Material

    Forstå Active Directory Planning
    http://www.microsoft.com/windowsserver2003/technologies/directory/activedirectory/default.mspx

    Planlegging for NTFS 5
    http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/8cc5891d-bf8e-4164-862d-dac5418c5948.mspx

    Hvis du konverterer FAT til NTFS, les denne artikkelen:

    http://support.microsoft.com/default.aspx?scid=kb;en-us;156560 Anmeldelser

    Bruke Convert Tool
    http://support.microsoft.com/default.aspx?scid=kb;en-us;314097

    Planlegging RAID
    http://www.microsoft.com/windows2000/en/advanced/help/default.asp?url=/windows2000/en/advanced/help/sag_FAULTconcepts_01A.htm

    Mean Time Between Failure Informasjon
    http://www.windowsnetworking.com/articles_tutorials/High-Availability-Eliminate-Downtime.html

    http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/DepKit/662eb4b2-e731-490d-8cc6-2be36992523a.mspx

    Sikkerhetskopier system før du oppgraderer eller Konverter
    http://www.windowsnetworking.com/articles_tutorials/Windows-XP-Registry-Backup.html Anmeldelser