复制服务器网站,深刻理解站点和复制(实现站点以管理AD中的复制)

news/2024/5/12 3:41:18/文章来源:https://blog.csdn.net/weixin_30847063/article/details/119496043

站点是一组有效连接的子网。站点和域不同,站点代表网络的物理结构,而域代表组织的逻辑结构。

使用站点的好处-简化管理:

1.复制。通过在站点内更为频繁(与站点之间复制信息相比)地复制信息,Active Directory

平衡对最新目录信息的需求与对优化带宽的需求。您还可以配置站点间连接的相对开销,进一步优化复制。

2.身份验证。站点信息有助于使身份验证更快更有效。当客户端登录到域时,它首先在其本地站点中搜索可用于身份验证的域控制器。通过建立多个站点,可确保客户端利用与它们最近的域控制器进行身份验证,从而减少了身份验证滞后时间,并使通讯保持在

WAN 连接以外。

3.启用 Active

Directory 的服务。启用 Active Directory

的服务可利用站点和子网信息,使客户端能够更方便地找到最近的服务器提供程序。

子网的作用,利用子网去定义站点。

在 Active

Directory 中,站点是通过高速网络 [如局域网 (LAN)]

有效连接的一组计算机。同一站点内的所有计算机通常放在同一建筑内,或在同一校园网络上。一个站点是由一个或多个 Internet 协议

(IP) 子网组成。

了解站点和域 在 Active Directory

中,站点反映了网络的物理结构,而域反映了组织的逻辑或管理结构。这种物理和逻辑结构的区分提供了下列好处:

●可以单独设计和维护网络的逻辑和物理结构。

●不必使域命名空间基于物理网络。

●可以为相同站点中的多个域部署域控制器。也可以为多个站点中的相同域部署域控制器

复制概述 除了非常小的网络之外,目录数据必须驻留在网络上的多个位置,以便于所有用户均等地使用。通过复制,Active

Directory目录服务在多个域控制器上保留目录数据的副本,从而确保所有用户的目录可用性和性能。Active Directory

使用一种多主机复制模型,允许在任何域控制器上(而不只是委派的主域控制器上)更改目录。Active Directory

依靠站点概念来保持复制的效率,并依靠知识一致性检查器 (KCC) 来自动确定网络的最佳复制拓扑。

利用站点提高复制效率

Active

Directory 依靠站点使复制更加有效。站点定义为有效连接的计算机组,它决定了目录数据的复制方式。Active Directory

在一个站点内比在站点之间更频繁地复制目录信息。这样,在连接最好的域控制器中,最可能需要特定目录信息的域控制器首先接收复制的更新内容。其他站点中的域控制器也接收更改,但不频繁,以降低网络带宽的消耗。

复制还分为站点内复制和站点间复制。

站点内复制:

网络连接既可靠同时具有足够的可用带宽

复制流量不进行压缩

更改通知进程启动站点内的复制。

Active

Directory 处理站点内的复制(或称站点间复制)与处理站点间复制所用方法不同,因为站点内的带宽更易使用。Active

Directory 信息一致性检查器 (KCC)

使用双向环式设计建立站内复制拓扑结构。站内复制可实现速度优化,站点内的目录更新根据更改通知自动进行。与站点间的复制数据不同,在站点内复制的目录更新并不压缩。

建立站内复制拓扑 每个域控制器上的知识一致性检查器 (KCC)

使用双向环式设计自动建立站内复制的最有效复制拓扑。这种双向环式拓扑至少将为每个域控制器创建两个连接(用于容错),任意两个域控制器之间不多于三个跃点(以减少复制滞后时间)。为了避免出现多于三个跃点的连接,此拓扑可以包括跨环的快捷连接。KCC

定期更新复制拓扑。

KCC

实际上为每个目录分区(架构、配置、域、应用程序)创建了单独的复制拓扑。在单个站点内,对于同一组域控制器拥有的所有分区,这些拓扑通常是相同的。

确定何时发生站内复制

在站点内进行的目录更新可能对本地客户端产生最直接的影响,因此站内复制可实现速度优化。站点内的复制根据更改通知而自动进行。当在某个域控制器上执行目录更新时,站内复制就开始了。默认情况下,源域控制器等待

15 秒钟,然后将更新通知发送给最近的复制伙伴。如果源域控制器有多个复制伙伴,在默认情况下将以 3

秒为间隔向每个伙伴相继发出通知。当接收到更改通知后,伙伴域控制器将向源域控制器发送目录更新请求。源域控制器以复制操作响应该请求。3

秒钟的通知间隔可避免来自复制伙伴的更新请求同时到达而使源域控制器应接不暇。

对于站点内的某些目录更新,并不使用 15

秒钟的等待时间,复制会立即发生。这种立即复制称为紧急复制,应用于重要的目录更新,包括帐户锁定的指派以及帐户锁定策略、域密码策略或域控制器帐户上密码的更改。

站点间复制:

可用带宽有限且可能不可靠

所有站点间的复制流量都经过压缩

更改的复制将按手动定义的计划进行

Active

Directory 处理站点之间的复制(或称站点间复制)与处理站点内的复制所用方法不同,因为站点之间的带宽通常是有限的。Active

Directory 信息一致性检查器 (KCC)

使用开销最低的跨越树设计建立站点间复制拓扑。站点间复制被优化为最佳的带宽效率,并且站点之间的目录更新可根据可配置的日程安排自动进行。在站点之间复制的目录更新被压缩以节省带宽。

建立站点间复制拓扑

Active

Directory 使用您(通过“Active Directory

站点和服务”)提供的关于站点连接的信息,自动建立最有效的站点间复制拓扑。该目录将此信息存储为站点链接对象。每个站点被指派一个域控制器(称为站点间拓扑生成程序)以建立该拓扑。使用最低开销跨越树算法以消除站点之间的冗余复制路径。站点间复制拓扑将定期更新,以响应网络中发生的任何更改。可以通过在创建站点链接时所提供的信息来控制站点间复制。详细信息,请参阅管理复制。

确定何时发生站点间复制

Active

Directory

通过最小化复制的频率以及允许安排站点复制链接的可用性,来节省站点之间的带宽。在默认情况下,跨越每个站点链接的站点间复制每 180

分钟(3

小时)进行一次。可以调整此频率以满足您的具体需要。请注意,提高此频率将增加复制所用的带宽量。此外,还可以安排复制所用的站点链接的可用性。在默认情况下,站点链接在任何时间都可以传输复制通讯。可以将此安排限制在每周的特定日子和每天的具体时间。例如,可以安排站点间复制,使其仅发生在正常工作时间以后。

参考:http://technet2.microsoft.com

实现站点以管理AD中的复制。

目的:通过站点人为控制复制频率。

拓朴

a4c26d1e5885305701be709a3d33442f.png

简单步骤分析:

单域环境,一台DC、DNS(如位于广州) , 一台BDC(位于深圳)。

1.创建 IP

子网和站点对象

2.关联站点和子网对象

3.在站点内移动服务器对象

4.在站点间创建 IP

站点链接

5.配置复制成本、日程和链接间隔

环境:

图2:lab1.winos.cn 根DC 172.16.1.1

图5:lab2 路由

图3:lab3.winos.cn BDC 192.168.1.1

图4:lab3解释lab1.winos.cn

如图:

a4c26d1e5885305701be709a3d33442f.png

a4c26d1e5885305701be709a3d33442f.png

a4c26d1e5885305701be709a3d33442f.png

a4c26d1e5885305701be709a3d33442f.png

1.创建站点对象(siteB,默认站点改名为siteA)和 IP 子网。

新建站点siteB

a4c26d1e5885305701be709a3d33442f.png

默认站点改名为siteA

a4c26d1e5885305701be709a3d33442f.png

2.新建子网,并关联站点。

siteA:

a4c26d1e5885305701be709a3d33442f.png

a4c26d1e5885305701be709a3d33442f.png

siteB:

a4c26d1e5885305701be709a3d33442f.png

3.在站点内移动服务器对象

a4c26d1e5885305701be709a3d33442f.png

a4c26d1e5885305701be709a3d33442f.png

a4c26d1e5885305701be709a3d33442f.png

4.在站点间创建

IP 站点链接 (也可直接用默认的 )

远程过程调用(RPC)RPC 是默认协议。此协议是用于客户端/计算机通讯的工业标准协议;

简单邮件传输协议(SMTP)。SMTP 支持站点之间及域之间的架构、配置以及全局编录的复制。

5.配置复制成本、日程和链接间隔

如图:

a4c26d1e5885305701be709a3d33442f.png

a4c26d1e5885305701be709a3d33442f.png

完成后工作: 管理站点拓扑

需要了解的相关概念:

1.桥头服务器:

是在每个站点中指派的一台域控制器,负责发送和接收复制数据。源站点的桥头服务器收集所有复制更改,然后将其发送到接收站点的桥头服务器,接收站点的桥头服务器然后将更改复制到站点中所有的域控制器上。

委派首选桥头服务器

打开“Active

Directory 站点和服务”。

右键单击控制台树中要使其成为首选桥头服务器的域控制器,然后单击“属性”。

Active

Directory

站点和服务/Sites/包含要使其成为首选桥头服务器的域控制器的站点/Servers/要使其成为首选桥头服务器的域控制器

在“常规”选项卡上,单击计算机将成为其首选桥头服务器的一个或多个站点间传输,然后单击“添加”。

a4c26d1e5885305701be709a3d33442f.png

2.站点间拓扑生成器

站点间拓扑生成器是一个定义网络上站点间复制的 Active Directory 进程;

每个站点中的单台域控制器被自动指派为站点间拓扑生成器

还有就是强制KCC,创建一个自动connection对象。

双击每个服务器对象,一个NTDS Settings对象将显示出来。

选择每个NTDS

Settings对象,确信每个NTDS Settings对象都有一个从属的NTDS Connection对象。

如果每个NTDS

Settings对象下没有Connection对象,请选择(全部任务),再单击(检查复制布局)。这一操作强制KCC(知识一致性检查器)检查复制布局,从而在两个域控制器之间创建一个Connection对象。

强制两个域控制器之间的复制。

鼠标右击从属于每个NTDS Settings对象的Connection对象,选择现在复制。

按下F5刷新显示,或者右击NTDS Settings对象并选择(刷新)。

现在您应该看到一个Connection对象。

3.手工初始化复制,验证下结果。

在lab1上创建OU=test,用户a。

a4c26d1e5885305701be709a3d33442f.png

这时候,在默认情况下,跨越每个站点链接的站点间复制每 180 分钟(3

小时)进行一次,那么siteB要等这时候过后才会同步,产生新建的对象。手工同步,测试结果。

a4c26d1e5885305701be709a3d33442f.png

手工同步。

a4c26d1e5885305701be709a3d33442f.png

会有个提示信息。但同步成功,看结果。

a4c26d1e5885305701be709a3d33442f.png

到此告一段落了,再推荐个解决复制问题的工具。

Replication

Monitor (复制监视器)可看到详细复制信息

Repadmin工具

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_738217.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

吉林社科规划网站转换计划

概述<?xml:namespace prefix o ns "urn:schemas-microsoft-com:office:office" />吉林社科网站:http://www.jlpopss.gov.cn是本人开发&#xff08;后台代码&#xff0c;非界面设计&#xff09;并长时间维护的网站&#xff0c;根据以前开发的经验决定对系统进…

卸载再重装php致使网站502,调试php时网站出现502的解决方法

这是第二次遇到该问题了&#xff0c;上次解决后由于没有记录&#xff0c;结果此次遇到后又得从新查找解决方法。记忆力严重减退了啊&#xff0c;仍是要保持边学边记录的习惯php 网站在正常运行时是没有问题的&#xff0c;可是在使用xdebug进行远程调试时&#xff0c;可能会由于…

前嗅ForeSpider教程:网站登录配置

当我们在采集中碰到&#xff1a;所采集的网站数据需要登录&#xff0c;才可以看到所需信息时&#xff0c;则需要在软件中模拟登陆环境&#xff0c;采集数据&#xff0c;此时需要配置登录信息。今天小编就教大家&#xff1a;如何进行网站登录配置&#xff0c;具体步骤如下&#…

在Microsoft Office SharePoint Server 2007中使用“我的网站”

12.7 “我的网站”是用于集中管理和存储您的文档、内容、链接以及联系人的个人网站。组织中的其他用户可以通过“我的网站”查找关于您和您的技能及兴趣的信息。内容提供商可以使用“我的网站”来自定义显示给用户的信息。 12.7.1 “我的网站”概述 “我的网站”可以提供&#…

利用json隔离网站布局和页面实际模块的内容载入

在项目中,有个这样的需求:动态维护页面的布局,以及动态载入布局容器中的具体模块。最开始的实现方式是&#xff0c;在服务端一次性获取当前页面的布局结构&#xff0c;当前页面的所有功能模块&#xff0c;同时通过循环检索某一功能模块属于哪个容器并合理放置&#xff0c;最后获…

读《高性能网站建设指南》有感

这本书最大的特点是把管理人员和技术人员从传统的思维模式中解放出来&#xff0c;对于大多数管理人员和技术人员来说当谈到高性能网站和性能瓶颈时&#xff0c;总是习惯从系统硬件、网络、数据库、中间件、系统架构等方面去思考问题&#xff0c;诚然这些是至关重要的&#xff0…

www.red-gate.com网站淘宝之旅

现在说起应该是昨天的事了&#xff0c;我没啥事在网上“淘些宝贝”&#xff0c;我网上淘宝当然不是买东西&#xff0c;是上国外网上搜集些开源GIS和.NET Plateform Invoke(简写为PInvoke)资料。主要是讲一下我在http://www.red-gate.com/网站淘宝之旅。 淘宝一&#xff1a;PInv…

h5网站模板_企业为什么会选择h5响应式网站定制

企业为什么选择会做H5响应式网站定制?H5响应式网站定制到底有什么好处?怎样才能建立营销型的响应式网站?传统网站与H5响应式网站有什么区别?H5响应式网站定制的优势和特点&#xff1a;1、网站具有唯一性的。可以根据企业的需求量身网站定制样式。这种情况下&#xff0c;基本…

Step by Step WebMatrix网站开发之二:使用WebMatrix(2)

上一篇&#xff0c;从Web库创建了一个电子商务的网站。现在回到WebMatrix&#xff0c;看看它有什么功能。 由图1可以看到&#xff0c;WebMatrix主要有3个区域&#xff0c;顶部Ribbon区域&#xff0c;左边是功能区域&#xff0c;右边是信息或编辑区域。Ribbon区域的工具按钮会根…

这样的网站居然被客户说做得不好,不愿结款,

这样的网站居然被客户说做得不好&#xff0c;不愿结款&#xff0c; 朋友介绍&#xff0c;接了个小单&#xff0c;一千多元&#xff0c;做成后居然客户说图片不清晰&#xff08;客户提供的产品&#xff0c;客户的相机拍的&#xff0c;网页上显示的宽高就那么大&#xff0c;能有多…

wordpress 自定义分类url 重写_WordPress主题怎么搭建出更利于SEO的企业网站

WordPress完全支持中文&#xff0c;目前全球40&#xff05;的顶级网站都是使用WordPress网站构建的。 WordPress是最好的本地化开源程序之一。它完全支持i18n协议。本地粉丝也对其进行了本地化。 WordPress中文团队一直在本地化它。WordPress是可扩展的&#xff0c;WordPress是…

22个优秀的网站后台管理面板模版

在一些网站开发过程中&#xff0c;有非常多的例子是关于怎么学习如何创建网站前台设计&#xff0c;但是处理后台的文章是非常少&#xff0c;这篇文章将整理出22个非常优秀的管理后台面板模版帮助你减少网站的后台开发&#xff0c;节省时间。访问下面这些列表&#xff0c;选择您…

layui后台模板_大气漂亮美观的三个网站后台数据管理模板 大大提升你的开发效率...

今天整理了三个我做项目经常使用的三个网站后台模板&#xff0c;这三个模板都是开源的&#xff0c;可以下载商用&#xff0c;可基于它们开发任何网站&#xff0c;做为后台管理数据。这样能为你开发后台功能节约大量的时间。一.ok-admin一个很赞的&#xff0c;扁平化风格的&…

访问网站的拓扑图

大型网站系统的拓扑图:浏览器访问区域代理服务器的过程&#xff1a;转载于:https://blog.51cto.com/baiyan425/613397

一个php网站加入背景音乐,html页面中如何添加背景音乐

如果我们要在html页面中添加背景音乐效果&#xff0c;可以使用如下几种方式。方法一&#xff1a;在html文件中添加如下代码即可(音频文件根据需要进行更改)src"http://demo.mimvp.com/html5/take_you_fly.mp3">你的浏览器版本太低&#xff0c;不支持audio标签说明…

[关于百度] 网站描述description测试数据

为什么80%的码农都做不了架构师&#xff1f;>>> escription是网页内容的描述容器&#xff0c;早期搜索引擎根据这个来判定网页的主题和内容&#xff0c;现在的有几重的作用&#xff0c;一是&#xff1a;在搜索引擎网页收集的时候&#xff0c;会根据description进行…

学用MVC4做网站:序

重新整理的目录 序 一、用户 二、用户组 三、栏目 听说Win8和v2012发布,今天心血来潮重装了系统 感觉界面还是不错的。 安装一下vs2012学习一下mvc4,居然没找到Vs2012专业版破解的&#xff0c;干脆下载Express for Web ,算是支持正版吧&#xff01; 509M很快就下载完&#…

nginx建立的网站客户端点击下载docx的文档的时候能.zip的文件的解决方法

今天公司上传了一个网站&#xff0c;里面有个页面有个点击下载docx的链接&#xff0c;可是客户端用IE点击下载的时候却成了.zip的文件&#xff0c;而且打不开: google搜了一下说nginx不识别docx的扩展名&#xff0c;下面是原话&#xff1a; 导致原因&#xff1a; 从IIS或者Tomc…

网站性能分析(下)-让网站并行加载但顺序执行JS

如果网站不支持JavaScript&#xff0c;复杂的功能将无法正常工作。在开发当中通常有几个脚本会写在HTML文件的头部。你嵌入的越多&#xff0c;网站的速度潜在的变得越慢。因此提高并行加载速度变得非常有必要&#xff0c;在前面的文章当中我已经提供了2种提高网站响应速度的方法…

把图标变成圆形的html_如何让网站变成灰色?

是不是一晚上的时间&#xff0c;发现各大平台的网站页面都变成了灰色了&#xff0c;包括微信支付图标&#xff0c;那么如何让网站变成灰色呢&#xff1f;今天在代码中以一张简单的图片为示例。【1】在代码中以一张简单图片为例Document【1.2】网页效果图&#xff1a;【2】在sty…