Tagi na forum.

Windows 14206 SQL Server 2132
sieci 6796 Windows XP 1922
SQL 6578 Outlook 1838
SBS 3868 Uprawnienia 1777
Windows 2003 2781 IIS 1636
Windows Server 2588 Office 1516
DNS 2315 Skrypt 1499

pokaż wszystkie tagi na forum

Replikacja AD

JohnyBlaze 2012-02-06 10:18:32
0
avatar
 
 

Witam,

 

skonfigurowałem już DFS z dokumentami użytkowników, jak teraz się zabrać za replikacje Active Direcoty ? żebym miał to samo w 2 lokalizacjach?


tagi: Replikacja   Windows
Liczba postów:

ziembor  2012-02-06 10:24:31 #1
1
avatar
 
 

już masz... (domyślnie AD się replikuje). Ew. patrz AD Sites & Services. 


JohnyBlaze  2012-02-06 10:36:15 #1.1
0
avatar
 
 

a jak mam skonfigurować AD na serwerze który będzie w dodatkowej lokalizacji? jako dodatkowy kontroler domeny? 


Silmar  2012-02-06 10:47:37 #1.1.1
1
avatar Ekspert WSS
 
 

Zastanów się tylko jakie jeszcze role ma on pełnić i kto ma nim zarządząć, ty czy administrator z tej lokalizacji. Być może warto będzie z niego zrobić kontroler tylko do odczytu?


Andrzej.K  2012-02-06 10:37:15 #2
1
avatar
 
 

Wszystkie kontrolery domeny domyślnie replikują bazę AD między sobą... jeśli serwer w drugiej lokalizacji nie jest kontrolerem domeny to replikowanie do niego bazy AD nie ma sensu - wypromuj go do kontrolera.


Andrzej.K

JohnyBlaze  2012-02-06 10:56:46 #2.1
0
avatar
 
 

jeszcze się upewnię AD tylko się replikuje w przypadku wybrania podczas konfiguracji "katalog główny domeny" ? autonomiczny katalog główny już odpada?


palermos  2012-02-06 11:07:24 #2.1.1
1
avatar Ekspert WSS
 
 

Nie myl DFS z AD. To są dwie różne usługi. Jeżeli chcesz mieć replikę AD to wypromuj sobie dodatkowy kontroler a on sam już zadba o replikację. Pytanie tylko co rozumiesz pod pojęciem AD bo może myślimy o różnych rzeczach :)


Sebastian, Tychy

Andrzej.K  2012-02-06 11:07:37 #2.1.2
1
avatar
 
 

Po uruchomieniu kreatora wybierasz instalację dodatkowego kontrolera w istniejącej domenie...


Andrzej.K

JohnyBlaze  2012-02-07 14:27:16 #3
0
avatar
 
 

ok, wszystko śmiga dzięki, a teraz zakładając, że serwer główny ma awarie i chce zostać tylko przy tym dodatkowym, co muszę zrobić by dodatkowy stał się głównym? domyślam się, że coś w "Lokalizacje Usługi Active Directory" ale chętnie rozwieje swoje wątpliwości.


palermos  2012-02-07 14:34:25 #3.1
0
avatar Ekspert WSS
 
 

W domenie AD nie ma pojęcia "główny" jak to było w domenie NT (PDC, SDC).

Kontrolery pracują w trybie multimaster, różnią się jedynie tym iż niektóre muszą obsługiwać role FSMO. Proponuje poczytać co to za role.

W przypadku awarii jednego z nich drugi przejmuje jego role automatycznie (mówimy o serwowaniu usługi AD). Jeżeli w szybkim czasie przywrócisz padnięty kontrole do zycia to poza tym teoretycznie nic nie musisz robić. Jeżeli pad jest totalny i nie da się go uratować to wtedy musisz zainteresować się który z nich przechowuje wspomniane role FSMO i ewentualnie "posprzątać" po starym DC.


Sebastian, Tychy

Silmar  2012-02-07 14:40:42 #3.1.1
1
avatar Ekspert WSS
 
 

Przejmie jego role automatycznie o ile infrastruktura DNS mu na to pozwoli. Bo jeśli serwer DNS był tylko na pierwszym kontrolerze lub tylko pierwszy kontroler był podany jako serwer DNS w ustawieniach klientów to w momencie awarii tegoż kontrolera domeny nie będzie. Nawet jeśli w drugiej lokalizacji jest drugi kontroler.


JohnyBlaze  2012-02-07 14:56:15 #3.1.1.1
0
avatar
 
 

ok, to może inaczej, jak mam za symulować taka awarie, żebym sobie sprawdził jak to działa, bo po odłączeniu kabla sieciowego dodatkowy kontroler domeny po prostu nie działa, dostaje jakiś komunikat, że domena chwilowo jest niedostępna po kliknięciu na AD, a chciał bym żeby ten dodatkowy kontroler przejął funkcje głównego kontrolera.


Silmar  2012-02-07 15:04:46 #3.1.1.1.1
1
avatar Ekspert WSS
 
 

Sposób symulacji masz dobry. Ale jak widać domenę źlę skonfigurowaną.

Zainstalowałeś usługę DNS na drugim kontrolerze?

W ustaweniach sieciowych drugiego kontrolera podałeś również jego IP jako serwer DNS? Albo 127.0.0.1?


JohnyBlaze  2012-02-07 15:09:28 #3.1.1.1.1.1
0
avatar
 
 

nie, już się za to biorę


JohnyBlaze  2012-02-07 15:27:14 #3.1.1.1.1.1.1
0
avatar
 
 

DNS się replikował też, bo miałem połączony z AD chodziło faktycznie o 127.0.0.1

 

dzięki za pomoc!


Udziel odpowiedzi

avatar
Treść wpisu:

Zaloguj się lub Zarejestruj się aby wykonać tę czynność.

Idź na górę strony