Distribuere Windows Server 2003


"For en komplett guide til planlegging, utforming og implementering av høy tilgjengelighet med Windows Server 2003 og Cisco Technologies, sjekk ut" Windows Server 2003 Clustering og Load Balancing 'fra Amazon.com "

Innledning

Ved planlegging og utforming av en Windows Server 2003 utrulling som spenner over et globalt Wide Area Network (WAN), forstå hvordan basen operativsystem kommunikasjon delsystemer funksjonen vil hjelpe deg til riktig størrelse linjene dine riktig, planlegger et nettsted kobling arkitektur som følger en planlagt utforming og så videre. Når du plasserer domenekontrollere (DCS) i et nettverk, må de være utformet slik at de kan hjelpe deg med å kontrollere båndbredde, gjennom dem - kan koblingene brukes. Det er svært viktig å vurdere nettverket skikkelig før utplassering og det er det vi vil lære å gjøre i denne artikkelen.

Hvis du ikke skikkelig vurdere, problemer som en under vurdering av ukjent effekt på telenett ved utrulling av Windows Server 2003 i bedriftsnettverket vil heve sitt stygge hode rett foran deg og dine sjefer , kan du føre til problemer, ikke bare til de aktuelle data krysser nettverket, men også til katalogtjenesten som Windows Server 2003 er avhengig av - Active Directory Service (ADS eller "AD" for kort). Directory korrupsjon er ikke morsomt å forholde seg til, dermed hvorfor backup er så viktig, men å holde deg fra å måtte gjenopprette eller avtale med store problemer, planlegger replikering strategi for å "unngå" korrupsjon i utgangspunktet ville være klokt, nøyaktig hva dette artikkelens mål leksjon handler om. Komme deg å vurdere, planlegge, design, og unngå katastrofe.

Hva står på spill?

Data korrupsjon skjer hele tiden, kataloger er ikke noe mer enn datafiler som kan bli ødelagt og dårlige resultater katalogsystemet vil bare til slutt bli skadet og forårsaker problemer. Tenk NTDS.DIT ​​filen, ikke noe mer enn en fil, ikke noe mer enn "Active Directory databasen '. Problemer med katalogen din vil føre til et ustabilt miljø som avler noe annet enn problemer som brukere å være i stand til å logge, så å ikke kunne logge seg på - "fantom-lignende" problemer. Å ikke vurdere hva som kan påvirke nettverksbåndbredden i planen er teknisk selvmord, det meste av hva et selskap er avhengig av å gjøre forretninger kommer over slike kommunikasjonslinjer, og Ethernet basert nettverk brytere ... telefoner, e-post, Instant Messaging (IM), filoverføringer , Internett-tilgang, programtilgang, utskrift og så videre, slik at du vurdere alt som var bare nevnt i planleggingsfasen vil bidra til å minske risikoen for noe dårlig skjer ikke bare til katalogen, men også til andre systemer som kjører på nettverket .

I dagens store miljøer, er det viktig å få mest mulig ut av din båndbredde slik at bedrifter kan fortsette å operere, og bedrifter har ikke overskride på telekommunikasjon kostnader som kan komme ut av kontroll svært raskt hvis ikke overvåkes nøye. Din dataoverføring hastighet kan påvirkes av noen overdreven trafikk skapt av applikasjoner og tjenester. Spørsmålet kommer opp ofte ... ikke replikering trafikk påvirker båndbredde? La oss vurdere hele situasjonen og komme til denne konklusjonen med et eksempel. Hvordan Windows Server 2003 påvirker båndbredde? I denne artikkelen vil vi vurdere den fiktive 123 Ltd Group. De er i 3 separate steder, ett sted i USA, ett sted i Storbritannia, og ett sted i Asia. Ja, til og med "hvor" de er plassert kan hjelpe deg å vurdere dine behov for båndbredde og DC plassering.

Vurdere Network Infrastructure

Ved vurderingen av nettverksinfrastruktur, bør du starte med nettverk dokumentasjon. Dette ville være noen nettverksdiagrammer som viser hele selskapet layout av nettstedet, med tilkoblingsmetodene i mellom. Dette kartet trenger ikke å være identisk med, men skal ligne noe i likhet med figur 1. Hvis det ikke finnes, må det lages først, før noe annet er gjort. Uten et kart, eller et diagram av din nåværende nettverket, vil du finne det litt vanskelig å planlegge en Windows Server 2003 distribusjon på tvers av nettverket ... Figur 1 viser den amerikanske - UK -. ASIA selskapet tilkoblinger for 123 Ltd Gruppe
< P>
Figur 1: High Level Oversikt over 123 Ltd konsernets Wide Area og Local Area Networks

Dette høye oversikt nivå viser deg de mest kritiske informasjonen du trenger for å planlegge for replikering trafikk og koblingene ...

Område

IP

Notater

NY

10.1 .1.0 /24

T1 ved hodeenden (Hub), Ruter kjører EIGRP, PPP innkapsling, LAN 10/100 Mbps, Backbone serverfarm segmentet på 1000 Mbps.

Storbritannia

10.1.2.0 /24

512K link til Hub, statiske ruter til Hub, PPP innkapsling, LAN 10/100 Mbps.

ASIA

10.1.3.0 /24

512K link til Hub, statiske ruter til Hub, PPP innkapsling, LAN 10/100 Mbps.

Annet Planning informasjon

Ikke relevant for denne artikkelen, men like viktig å få er følgende informasjon som vil gjøre noe, men kan hjelpe deg å planlegge og designe din Windows Server 2003 Active Directory distribusjon. Denne store liste med informasjon hjelper peke deg i retning av hva det kan være lurt å samles til planleggingsformål, men for vårt formål her, er diagrammet ovenfor perfekt for dette eksemplet. Bare vær klar over annet disse elementene du ønsker å se på eller for når du er i planleggingsfasen av Windows Server 2003 distribusjon. Inkluder følgende i planlegging dokumentasjon:

  • Intranett infrastruktur
  • Nåværende server roller
  • Klarerings relasjoner
  • Sikkerhet Infrastruktur
  • LAN og WAN Dokumentasjon
  • Fysiske kommunikasjonsforbindelser (kabling, kobber, fiber)
  • Server navn (Naming konvensjoner brukes, nåværende navneliste)
    IP-adresser (enhver og alle TCP /IP relatert dokumentasjon)
  • I Active Directory, en samling av datamaskin, bruker og gruppe objekter definert av administratoren.
  • Domain Name System, DNS navne
  • Plassering av skrivere
  • Sikkerhet infrastruktur
  • Fysisk nettverksinfrastruktur
  • Adressering infrastruktur
  • Naming infrastruktur
  • Autentisering infrastruktur
  • Ledelse infrastruktur

  • Domain arkitektur
  • Interoperations (forbindelser til andre plattformer som Novell og Unix)

    Windows Server 2003 og Replication

    Når du arbeider med Windows Server 2003, er det viktig å forstå de forbedringer som replikering i forhold til tidligere versjoner. For å forbedre replikering effektivitet og skalerbarhet, mange endringer og forbedringer gikk inn i hvordan en replikering foregår i en skog. Det er viktig å merke seg at for best mulig ytelse bør du sette til en Windows Server 2003 funksjonelt nivå i forhold til tidligere nivåer, for eksempel Windows 2000 Server.

    Oppdatering for Slow Replication

    Et godt nettsted topologi design er viktig for replikering effektivitet, men også andre faktorer spiller tung i hvor godt replikering ordningen vil fungere. Båndbredde er den viktigste praktiske hensyn påvirker INTRASITE replikering i nettverket fordi hvis du ikke har en sammenheng - du kan ikke gjenskape - så hvis du har en "dårlig" tilkobling, vil du ha "dårlig" replikering. Det er alle forhold. Båndbredde er lett å spise opp også fordi mange ganger det ikke er begrenset, derfor er det viktig at du anser det for nettstedet kontakten planlegging. Synkronisering og katalogrelaterte problemer kan oppstå som et resultat. Et vanlig problem ville være "treg" replikering forårsaker problemer. Tiden det tar å gjenskape katalogdata mellom domenekontrollere er kjent som "replikering latency" og replikering latency er "forsinkelse" fra når en oppdatering er brukt på en kopi av katalogen partisjon, og tiden er det påføres ' en annen "replika av" samme "katalog partisjon.

    For å holde deg oppdatert på replikering problemer, åpner Computer Management MMC, og gjennomgå katalogtjenesten loggen i hendelseslisten for eventuelle replikering feil. Du kan også bruke støtteverktøy for å få tilgang til repadmin og DCDIAG, to verktøy for å hjelpe til med å finne replikering problemer. Adlb.exe, en Windows Resource Kits verktøy for Windows Server 2003-serien, kan bidra til å forbedre replikering effektivitet i skog også. Adlb.exe er enkel å bruke. Å bruke den, bare skrive inn ved ledeteksten adlb
    med syntaks som trengs for å utføre alle oppgaver du trenger utført. For eksempel bruker /site: bryteren, kan du undersøke Active Directory forbindelse til at nettsted innkommende og utgående og deretter balanserer deretter Active Directory-objekter mellom tilgjengelige brohodeservere innenfor de tidsrammer som er satt for replikering å skje. Adlb.exe utgang er skrevet i LDAP Data Interchange Format (LDIF). For mer informasjon om LDIF filer se RFC 2 849, LDAP Data Interchange Format.

    Sidelenker

    Managing INTRASITE replikering og båndbredde er gjort med en "site". Et nettsted link er et Active Directory-objekt som representerer et sett av nettsteder som kan kommunisere på 'uniform kostnad "gjennom en intersite transport som IP eller SMTP. Figur 2 viser den amerikanske - UK - ASIA selskap site tilkoblinger for 123 Ltd Gruppe


    Figur 2:. 123 Ltd Gruppe Side Link Arkitektur (High Level)

    For Internet Protocol (IP) transport, kobler en typisk site bare to steder og svarer til en faktisk Wide Area Network (WAN) link. Du ønsker å konfigurere nettstedet linker med IP-subnett at de korresponderer med, for eksempel ... hvis du har navet området som 10.1.1.0, så det er subnettet du vil tilsvare det området link på navet nettstedet slutten. De eksterne nettsteder (Storbritannia og Asia) er også koblet via nettstedet linker, som per deres respektive subnett ... 10.1.2.0 og 10.1.3.0. Ved å plassere en domenekontroller per område, (kalt intersite topologi generator) som er noe mer enn en tjeneste som kjører på en DC som skanner alle tilkoblinger og rapporterer nye eller døde, er i stand til å vurdere link status, samt å " control 'forbindelse som vil gi deg en måte å administrere linkene i mellom fysiske områder ... med nye logiske de som du bygger i Active Directory Sites and Services MMC. En måte å finne ut om du har problemer er å søke på Directory Logg inn hendelseslisten for KCC feil, hvorav mange poeng å replikering og synkronisering feil. Kunnskaps Konsistens Checker (KCC) prosessen vil oppdaterer intersite replikering topologi tilsvarende med sine funn også. Andre fordeler er eliminering av redundante replikering stier mellom områder, da endringer kan skje raskt i miljøet; Windows Server 2003 fungerer for deg å få den beste veien.

    Andre båndbredde Betraktninger

    Hvis du bare vil se på Directory trafikken ville være dumt. Du må også vurdere WINS trafikk hvis det brukes (NetBIOS, sendinger, etc), Multicast trafikk, Application trafikk som fil- og skriverdeling i det minste ... e-post, Internett-tilgang ... figur 3 viser deg noen av de hensyn foruten for replikering trafikk , alle disse kan være årsak til eller posere problemer i tillegg.


    Figur 3: Andre tjenester for å vurdere på et nettverk
    Som du kan se av Figur 4, når replikering trafikkmønstre er lagt til, kan du se at en enkelt forespørsel fil hvis for stor (som 50 MB) trakk over at WAN-kobling forbinder områder ... som alene kan forårsake et problem på denne linken. Du må vurdere dette ved planlegging og utforming


    Figur 4:. High Level Oversikt over Network Infrastructure

    Til slutt, se på en mer "konsept" av hva som kan skje (og hvor du bør også ta hensyn i) er en uventet ting som 'virusutbrudd ", en Link går ned fordi leverandøren hadde en ulykke (for eksempel et kutt fiber som etterlater deg død i vannet). I figur 5 kan du se noen store problemer som skjer:

  • Du har et virus utbrudd på NY LAN, dette forårsaker metning på 10/100 Mbps bytte, forårsaker nedgangen til servere (spesielt DC) på det lokale subnettet. Andre forhold kan være, overdreven kringkasting /multicast-trafikk påvirker din LAN, rutere og så videre.
  • Du har en link som falt til en av dine eksterne kontorer. I dag har du ingen Disaster Recovery (DR) linjer satt opp, vil ingen DR drepe deg også ... ingen replikering, en DC er så cutoff og på en øy.
  • Tenk alle båndbredde strømmer og til hvilke tider har du mest aktivitet ...


    Figur 5: High Level Oversikt over Network Infrastructure med aktivitet

    Sammendrag

    I denne artikkelen har vi dekket det grunnleggende planleggingen av en Windows Server 2003 utrulling fra en 'nettverk' synspunkt. Vi så på vurderer båndbredde, site design, replikering, trafikkanalyse og mange andre ting som kan brukes til å hjelpe deg med å planlegge en vellykket Windows Server 2003 og Active Directory infrastruktur som fungerer og er pålitelig, effektiv og gir pålitelig og solid ytelse.

    Linker og Reference Material

    For en komplett guide til planlegging High Availability for Windows Server 2003 og Windows 2000 Server, sjekk ut:

    Windows 2000 & Windows Server 2003 Clustering & Load Balancing
    http://www.amazon.com/exec/obidos/ASIN/0072226226/isaserver/103-4455347-1903053