Konfigurering av Active Directory Lightweight Directory Services (del 5)


Innledning

I forrige artikkel i denne serien, viste jeg deg hvordan du oppretter en ny forekomst av en AD LDS partisjon. Selv så har jeg egentlig ikke brukt mye tid på å snakke om hvordan replikering prosessen fungerer i en AD LDS miljø. Det å være tilfelle, vil jeg benytte anledningen til å diskutere AD LDS replikering i mer detalj.

Før jeg begynner

Før jeg kommer i gang, ønsker jeg å påpeke at AD LDS replikering verk svært likt den måten at Active Directory-replikering fungerer. Selvfølgelig er dette ikke burde komme som noen stor overraskelse siden "AD" i LD LDS står for Active Directory. Hvis du allerede er kjent med Active Directory-replikering så vil du finne at den største forskjellen mellom Active Directory-replikering og AD LDS replikering er at noen av terminologien er litt annerledes.

forekomster og Skillevegger

Før jeg begynner å forklare hvordan replikering prosessen fungerer, trenger jeg å avklare forholdet mellom instanser og partisjoner innenfor en AD LDS miljø. Selv om Microsoft har sannsynligvis noen mer forseggjorte definisjoner, tror jeg at den enkleste måten å forklare forholdet mellom instanser og skillevegger er å fortelle deg å tenke på en forekomst som en samling av relaterte katalog partisjoner. Med andre ord, inneholder hvert tilfelle flere katalog partisjoner.

På mange måter er et eksempel som en domenekontroller. I et Active Directory-miljø, inneholder hver domenekontroller tre katalog partisjoner. Disse partisjonene inkluderer:

  • Konfigurering - Informasjonen konfigurasjon container butikker konfigurasjon knyttet til skogen der domenekontroller eksisterer. Konfigurasjonen container butikker konfigurasjons gjenstander knyttet til ting som nettsider, tjenester og katalog partisjoner.
  • Schema - Skjemaet partisjonen fungerer på samme måte til andre databaseskjema. Det definerer klasser og attributter for alle mulige formål i hele Active Directory.
  • Domene - Domenet partisjon lagrer objekter som er spesifikke for domenet. Dette inkluderer ting som brukere, datamaskiner og grupper.

    Selv om Active Directory gjør bruk av tre separate partisjoner, AD LDS tilfeller inkluderer to innebygde partisjoner. Disse partisjonene er:.

    • Configuration Directory Partition
    • Schema Directory Partition

      Disse partisjonene utfører i hovedsak de samme oppgavene som sine Active Directory kolleger

      Du vil merke at AD LDS bruker ikke et domene partisjon som Active Directory gjør. Grunnen til dette er fordi AD LDS er ikke et domenemiljø, så det er ikke nødvendig for eksempel å ha en partisjon fylt med domene spesifikke objekter som brukere og datamaskiner.

      Det er ikke å si at AD LDS ikke gjør bruk av en tredje partisjon som Active Directory gjør. Det er bare det at AD LDS bruker et program Directory Partition snarere enn et domene partisjon.

      Hvis du tenker tilbake til artikkelen hvor jeg først viste deg hvordan du distribuerer AD LDS, vil du huske at det var en skjerm som spurte deg om du ville veiviseren for å opprette et program katalog partisjon eller hvis programmet som ville være å gjøre bruk av AD LDS eksempel at du oppretter vil opprette partisjonen i stedet. Du kan se hva som skjermen ser ut som i figur A.


      Figur A:. En AD LDS eksempel gjør bruk av et program katalog partisjon

      En søknad directory partisjonen fungerer på samme måte en domene partisjon bortsett fra at i stedet for å lagre domenespesifikk informasjon, en application directory partition lagrer data som brukes av programmet du oppretter AD LDS eksempel.

      Konfigurasjonssett

      Som du husker, den forrige artikkelen i denne serien demonstrert en teknikk for å lage en kopi av en AD LDS eksempel. Det jeg ikke nevne skjønt var at når du lager en kopi av en eksisterende forekomst, du også lage en logisk struktur som kalles en konfigurasjonssett. Enkelt sagt, består av to eller flere kopier av samme AD LDS eksempel en konfigurasjonssett.

      Den enkleste måten jeg kan tenke på å forklare et konfigurasjonssett er å fortelle deg å tenke på en konfigurasjon satt som en Active Directory-domene. Jeg har tidligere sagt at du kunne tenke på en AD LDS eksempel som ligner på en domenekontroller. Som jeg er sikker på at du vet, de fleste Active Directory-domener inneholde flere domenekontrollere. På samme måte, inneholder en AD LDS konfigurasjon sett flere AD LDS tilfeller.

      Analogien går litt lenger enn det selv. Som et Active Directory-domene, forekomster innenfor en konfigurasjon satt alle deler et felles skjema katalog partisjon og en vanlig konfigurasjon katalog partisjon.

      AD LDS bruker også en lignende multi mester replikering modell til hva et Active Directory-domene bruker. Oppdateringer kan gjøres til en partisjon på en AD LDS eksempel, og disse endringene vil automatisk bli replikert til alle de andre instanser innenfor konfigurasjonssett.

      Nettstedet Topology

      AD LDS replikering Prosessen er helt automatisk så lenge alle de instanser innen en konfigurasjon sett ligge innenfor et felles nettsted. Som et Active Directory-domene er det imidlertid mulig for en AD LDS konfigurasjon satt til over flere områder.

      I tilfelle du ikke er kjent med nettsteder, nettsteder er en mekanisme som ofte brukes til å tilpasse en Active Directory-skogen til et nettverk som spenner over et stort geografisk område. For eksempel, hvis en organisasjon med kontorer i flere byer så de kan opprette en egen side for hver by.

      nettsteder blir noen ganger brukt i mindre geografiske områder så vel skjønt. For eksempel, jeg nylig gjorde et prosjekt for en organisasjon som hadde to kontorer som var omtrent femten miles fra hverandre. Fordi disse to kontorene ble koblet med et dyrt leide samband, organisasjonen opprettet to separate områder som en måte å redusere mengden av Active Directory trafikk som strømmet over koblingen WAN.

      Når en endring er gjort til domenet partisjon på en domenekontroller, er at endringen replikeres til andre domenekontrollere i stedet nesten umiddelbart. Men replikering prosessen fungerer litt annerledes for domenekontrollere som finnes i andre områder. Snarere enn å replikere endringen til domenekontrollere i andre områder, gjør Active Directory bruk av brohodeservere.

      En brohodeserveren er en domenekontroller som en site har fått med seg. Den brohodeserveren presser oppdateringer til brohodeserveren på den andre siden av linken området i henhold til en tidsplan for replikering. Fjern brohodeserveren mottar oppdateringen og skyver det til alle domenekontrollere i det eksterne nettstedet. På den måten har bare oppdateringen som skal sendes over koblingen lite (som vanligvis tilsvarer en WAN link) en gang, i motsetning til en gang for hvert domene kontrolleren i det eksterne området.

      De samme grunnleggende begreper også gjelder AD LDS miljøer. Jeg vil vise deg hvordan du oppretter AD LDS områder i del 6.

      Konklusjon

      I min neste artikkel vil jeg bygge videre på de konseptene som jeg har omtalt i denne artikkelen ved å vise deg hvordan å opprette områder i en AD LDS miljø. Min plan er å avslutte denne serien i del 7 ved å vise deg hvordan du kan konfigurere replikering tvers språk grenser.