Идею глобального каталога часто путают с идеей Active Directory. Кроме того, ошибки, допущенные при проектировании размещения глобального каталога, потенциально могут нарушить работу сети. Поэтому необходимо полное понимание того, что такое глобальный каталог и как он работает.
Ранее было сказано, что Active Directory - это реализация службы каталогов, основанная на общепринятых стандартах и работающая по протоколу LDAP. Структура Active Directory - это дерево на базе протокола X.500. Следовательно, у запросов к Active Directory должен быть какой-то метод обхода дерева каталога для поиска объектов. Это означает, что запросы, отправленные к контроллеру домена внутри поддоме-на, будут пересылаться к другим контроллерам домена в других доменах леса Active Directory. В больших лесах это значительно увеличивает время обработки запросов.
В Windows 2000/2003 Active Directory глобальный каталог служит механизмом оптимизации запросов. Глобальный каталог хранит частичный набор объектов (пользователей, компьютеров и прочих объектов AD) всего леса Active Directory. Атрибуты, к которым обращаются наиболее часто (подобные фамилии, имени пользователя, адресу электронной почты), сохраняются и обновляются (реплицируются из AD) в глобальном каталоге. Глобальный поиск по всему лесу в локальной копии выполняется значительно быстрее. В больших лесах сервер хранит копию глобального каталога, которая содержит постоянно обновляемую информацию со всех доменов леса, как показано на рис. 8.2.
Создание контроллера домена с глобальным каталогом
За исключением первичного контроллера домена, все контроллеры домена в Active Directory не являются серверами глобального каталога по умолчанию. Таковыми они становятся после выполнения описанной ниже процедуры.
1. Откройте оснастку Active Directory Sites and Services консоли управления MMC.
2. Перейдите к контейнеру Sites (Сайты), имя сайта, Servers (Серверы), имя сервера.
3. Щелкните правой кнопкой мыши на контейнере NTDS Settings и выберите в контекстном меню пункт Properties (Свойства).
4. Отметьте флажок Global Catalog (Глобальный каталог), как показано на рис. 8.3.
После получения роли сервера глобального каталога контроллер домена получает частичную копию содержимого пространства имен домена от каждого домена в лесу. Для отмены роли сервера глобального каталога с контроллера домена нужно снять отметку с флажка Global Catalog; копия содержимого глобального каталога при этом удаляется.
В больших лесах репликация полного набора информации в глобальный каталог может занять много времени и существенно увеличить уровень сетевой активности. Операцию создания серверов глобального каталога рекомендуется запланировать на периоды низкой сетевой активности - скажем, выходные дни или вечерний и ночной период.
Верификация результатов создания глобального каталога
Когда контроллер домена становится сервером глобального каталога, для полной репликации информации в глобальный каталог на этот сервер потребуется некоторое время. Чем больше размер глобального каталога, тем длиннее будет этот период. Чтобы определить, получил ли контроллер домена всю необходимую информацию, используется утилита replmon (replication monitor - монитор репликации) из набора утилит поддержки системы Windows Server 2003. Утилита replmon показывает, какие части базы данных Active Directory реплицируются на различные контроллеры домена и как часто они обновляются.
Утилита replmon позволяет администраторам определить состояние репликации каждого контекста имен доменов из леса. Например, полностью реплицированный сервер глобального каталога на рис. 8.4 содержит контексты имен по умолчанию -Schema (Схема), Configuration (Конфигурация) и DnsZones (Зоны DNS) - вдобавок к контекстам доменных имен для всех доменов. В этом примере домены companyabc.com и europe.companyabc.com реплицируются на контроллер домена ELG-DC1.
ТОП-10 популярных
Для работы с вещественными числами в MySQL предусмотрено три типа данных - это типы FLOAT, DOUBLE, DECIMAL. Числовой тип FLOAT...
БОЛЬШЕ БОЛЬШИХ LCD-мониторов
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
Больше больших LCD-мониторов
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
НОУТБУК с блестящим экраном
Eсли выпустившая ноутбук фирма предлагает его в качестве «замены настольному ПК», то это должно подразумевать под собой нечто большее, чем...
Eсли выпустившая ноутбук фирма предлагает его в качестве «замены настольному ПК», то это должно подразумевать под собой нечто большее, чем...
Иди и пиши. TravelMate C100
Планшетный компьютер платформы Tablet PC обязан в первую очередь быть легким, способным достаточно долго работать без подзарядки батарей. Эти требования...
Планшетный компьютер платформы Tablet PC обязан в первую очередь быть легким, способным достаточно долго работать без подзарядки батарей. Эти требования...
Магнито-оптический дисковод DynaMO
Cейчас, когда традиционные флоппи-дисководы на долгие годы замерли в своем развитии, поиск альтернативных носителей продолжается, и ситуация, казалось бы, разрешилась...
Cейчас, когда традиционные флоппи-дисководы на долгие годы замерли в своем развитии, поиск альтернативных носителей продолжается, и ситуация, казалось бы, разрешилась...
Компьютер для гурманов.«Эксимер ДМ»
Российская компания «Эксимер ДМ», известная как производитель настольных компьютеров, рабочих станций, серверов и ноутбуков, выступила техническим спонсором проведения торжеств, посвященных...
Российская компания «Эксимер ДМ», известная как производитель настольных компьютеров, рабочих станций, серверов и ноутбуков, выступила техническим спонсором проведения торжеств, посвященных...
Для длинных строк, т.е. строк длиннее 255 символов, в MySQL предусмотрены типы BLOB (Binary Large Object, большой двоичный объект) и...
В дополнение к календарным типам, предназначенным для хранения даты и времени отдельно, MySQL также поддерживает гибридные типы данных DATETIME и...
Вообще, к изменению настроек сервера прибегают очень редко. В MySQL программа заранее настроена так, чтобы соответствовать самым распространенным и основным...
Microsoft Exchange Server 2003. Структура глобального каталога
28-12-2009