活动目录域(Active Directory)站点复制服务,就是将同一活动目录域站点的数据内容保存在网络中不同的位置,以便于所有用户的快速调用,同时还可以起到备份的作用。活动目录域站点复制服务使用的是多主机复制模型,允许在任何域控制器上(而不只是委派的主域控制器上)更改目录。活动目录域依靠站点概念来保持复制的效率,并依靠知识一致性检查器(KCC)来自动确定网络的最佳复制拓扑。
活动目录域站点复制可以分为站点间的复制和站点内的复制。
1.站点间的复制
站点间的复制,主要是指发生在处于不同地理位置的主机之间的活动目录域站点复制。站点之间的目录更新可根据可配置的日程安排自动进行。在站点之间复制的目录更新被压缩以节省带宽。
活动目录域站点复制服务,使用用户提供的关于站点连接的信息,自动建立最有效的站点间复制拓扑。每个站点被指派一个域控制器(称为站点间拓扑生成程序)以建立该拓扑,使用最低开销跨越树算法,以消除站点之间的冗余复制路径。站点间复制拓扑将定期更新,以响应网络中发生的任何更改。
活动目录域站点复制服务,通过最小化复制的频率,以及允许安排站点复制链接的可用性,来节省站点之间的带宽。在默认情况下,跨越每个站点链接的站点间每180min(3h)进行一次复制,可以通过调整该频率来满足自己的具体需求。要注意的是,提高此频率将增加复制所用的带宽量。此外,还可以安排复制所用的站点链接的可用性,可以将复制限制在每周的特定日子和每天的具体时间。
2.站点内的复制(www.daowen.com)
站点内的复制可实现速度优化,站点内的目录更新根据更改通知自动进行。在站点内复制的目录更新并不压缩。
每个域控制器上的知识一致性检查器(KCC)使用双向环式设计自动建立站内复制的最有效复制拓扑。这种双向环式拓扑至少将为每个域控制器创建两个连接(用于容错),任意两个域控制器之间不多于3个跃点(以减少复制滞后时间)。为了避免出现多于3个跃点的连接,此拓扑可以包括跨环的快捷连接。
KCC定期更新复制拓扑,站点内的复制根据更改通知而自动进行。当在某个域控制器上执行目录更新时,站内复制就开始了。默认情况下,源域控制器等待15s,然后将更新通知发送给最近的复制伙伴。如果源域控制器有多个复制伙伴,在默认情况下将以3s为间隔向每个伙伴相继发出通知。当接收到更改通知后,伙伴域控制器将向源域控制器发送目录更新请求,源域控制器以复制操作响应该请求。3s的通知间隔可避免来自复制伙伴的更新请求同时到达,而使源域控制器应接不暇。
对于站点内的某些目录更新,复制会立即发生。这种立即复制称为紧急复制,应用于重要的目录更新,包括账户锁定的指派以及账户锁定策略、域密码策略或域控制器账户上密码的更改。
3.管理复制
Active Directory(活动目录)依靠站点配置信息来管理和优化复制过程。在某些情况下,Active Directory可自动配置这些设置。此外,用户可以使用“Active Directory站点和服务”为自己的网络配置与站点相关的信息,包括站点链接、站点链接桥和桥头服务器的设置等。
免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。