Sites/GC/FSMO. EC Utbildning AB 2012-11-26 1



Relevanta dokument
Nätverksoperativsystem i Datornätverk (Windows Server) DVA202, VT Tentamen

F2 Exchange EC Utbildning AB

DIG IN TO. Nätverksadministration

2013 Alla rättigheter till materialet reserverade Easec

Instuderingsfrågor - Svar.

Grupp Policys. Elektronikcentrum i Svängsta Utbildning AB

23 Användargrupper: lokala, globala och specialgrupper

Installationsanvisning Boss delad databas

DIG IN TO. Nätverksadministration

Innehållsförteckning ADSync Windows Azure Active Directory ADSynC- Installation Konfigurera ADSync... 4

1DV416 Windowsadministration I, 7.5hp MODULE 3 ACTIVE DIRECTORY

Innehållsförteckning Introduktion Installation, konfiguration & Matchning Installation på primära domänkontrollanten...

F6 Exchange EC Utbildning AB

Windowsadministration I

JobOffice SQL databas på server

Windowsadministration II, 7.5hp, 1DV424 MODUL 6 EXCHANGE SERVER 2013 FÖRELÄSNING 2

Introduktion Lync-/SfB-Infrastruktur Cellips infrastruktur Brandväggskrav Lync/SfB Server PSTN Gateway...

Hur integrera Active Directory och DNS? Rolf Åberg, Simplex System

FMI Sökvägar och resurser INNEHÅLLSFÖRTECKNING. Datum: / / / FMI Sökvägar till resurser.

SITHS inloggning i AD

Installation av. Vitec Online

Behörighetssystem. Ska kontrollera att ingen läser, skriver, ändrar och/eller på annat sätt använder data utan rätt att göra det

7 Microsofts grupphanteringsmodell i Windows NT-domäner

Evodev AB web epost Telefon Fax

en översikt Användarkonton i Windows-familjen Användarkonton i Windows NT Workstation och Windows NT Server

Program för skrivarhantering

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8.

Dagens Agenda. Klient- och Serveroperativsystem Installation av Windows Server Genomgång av Windows Server Roller och Funktioner Domänhantering DNS

Windowsadministration I

SITHS. Integration SITHS CA Copyright 2015 SecMaker AB Författare: Andreas Mossnelid Version 1.2

tisdag 8 november 11

Unix-miljöer i större sammanhang

14 AD-platser och domänkontrollanter

LEX INSTRUKTION LEX LDAP

Åtgärdsplan. CRL Åtgärdsplan Copyright 2015 SecMaker AB Författare: Jens Alm

Handbok Simond. Peter H. Grasch

OBS! Det är av största vikt att innan konfiguration av modulen, genomfört de inställningar som presenteras med bilagorna till denna manual.

Dra nytta av stödet för Active Directory i GroupWise 2014

Windowsadministration II, 7.5hp, 1DV424 MODUL 5 EXCHANGE SERVER 2013 FÖRELÄSNING 1

UtvecklingavErIT-miljö. Hjälp med datorproblem Allmän IT-support

DIGITAL DOKUMENTDISTRIBUTION EFFEKTIVA LÖSNINGAR FÖR ETT OPTIMALT DOKUMENTFLÖDE SHARP DOCUMENT SOLUTIONS

Nils Byström, Avd f IT och inköp. Projekt AD-design Uppsala universitet DiarieNr: UFV 2009/413. Revision 1.0 Filnamn AD skyddade personuppgifter.

Sharpdesk V3.5. Push-installationsguide för systemadministratörer Version

Chalmers tekniska högskola EDA390 Datakommunikation och Distribuerade system

Manuell installation av SQL Server 2008 R2 Express för SSF Timing

Virtuell Server Tjänstebeskrivning

Så här gör du för att lägga till nytt e-postkonto i Windows 8. Öppna E-post från startskärmen.

ISY Case Schakt Trafikanordning Markuppla telse, Trafikfo reskrift

Uppdatera Easy Planning till SQL

Konfigurationsmanual FlexTime 1.2

1.1 Kravbeskrivning för all utrustning eller system som ska kunna anslutas till NLLnet

OBS! Figuren visar inte alla aspekter och objekt som är inblandade i säkerhetssystemet.

F1 SBS EC Utbildning AB

Årsskiftesrutiner i HogiaLön Plus SQL

IT för personligt arbete F2

Konfigurering av inloggning via Active Directory

Novell Filr 1.2 skrivbordsprogram för Mac snabbstart

TSBK 10 Teknik för avancerade datorspel Fö 9: Nätverk, Peter Johansson, ISY

Tips och tricks 1 Cadcorp SIS

7 Mamut Client Manager

Steg 1 Starta Windows Live Mail och påbörja konfigurationen

Unified Communication. Martin Lidholm

Upsättning av Shoutcast-sändning

Elisabet Stöök Konsult SAS Institute AB Copyright 2003, SAS Institute Inc. All rights reserved.

Ställa in en anslutning till skrivaren

Att sätta upp en IPsec-förbindelse mellan två Ingate-brandväggar/SIParatorer (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Resultatrapport. Utvärdering. Anbudslämnare. Utvärderingskriterium

Installation xvis besökssystem, Koncern

CodeX: LDAP-Schema för LADOK

Windows 7 konfiguration för trådlöst nät

Inloggning på trådlöst nätverk för biblioteksanvändare och gäster vid Umeå Stadsbibliotek

NSL Manager. Handbok för nätverksadministratörer

Finns SSO på riktigt?

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

Använda Outlook 2003 mot Exchange

Diagnostisktprov Utveckla i Azure

Denna laboration skapades för elever vid Roslagens Högskola men kan användas av vem som helst. Namnen på servrarna måste i så fall ändras.

Ver Guide. Nätverk

Instruktioner för uppdatering från Ethiris 4.10 till 5.x

Övervakning med GnilronEye

Direct Access ger dig möjlighet att nåinternaresurservarduänbefinnersig Men hur fungerar tekniken bakom den välpolerade ytan?

Hidden Camera App. Realtidsprogrammering EDA040. Joakim Svensson (dt05js8) Torbjörn Lundberg (dt05tl3) Henrik Andersson (dt05ha1)

Systemkrav. Systemkrav för Hogia Approval Manager. Gäller från och med programversion

CAN ett kommunikationsprotokoll för realtidssystem MOP 12/13 1

Manual Jourläkarschema Närhälsan V7 - Version 1.0

LSU, Systemförvaltning, Styr- och övervakning Sida 1 Robert Hansson Version 1.0

Foderöverföringar på gårdar med DeLaval VMS Mgmt

Installationsanvisningar

Tentamen, Distribuerade System/Programvaruarkitektur

WWW. Exempel på klientsidan. Överföring av en html-fil. Snyggare variant. Verkligt format. Meddelandeformat för begäran HTTP

Att koppla FB till AD-inloggning

Installations- och uppdateringsprogram för FileMaker Server 12.0v2 augusti 2012

Dagens OS. Unix, Linux och Windows. Unix. Unix. En översikt av dagens OS Titt på hur de gör. Många varianter Mycket gemensamt. En del som skiljer

Checklista IT Artvise Kundtjänst

Innehåll. Förändringar i v5.2

Switch- och WAN- teknik. F7: ACL och Teleworker Services

Active Directory. Namnstandard. Bilaga 1. Benämning. Ansvarig :22. Skapat. Utredning AD namnstandards

HP Pull Print-lösningar

Denna genomgång behandlar följande: Trådlösa tekniker WLAN Utrustning Säkerhet Konfiguration

Transkript:

Sites/GC/FSMO EC Utbildning AB 2012-11-26 1

Innehåll Vi går igenom följande: Fysisk struktur: Replikering och Sites Global Catalog Flexible Single Master Operations (FSMO) EC Utbildning AB 2012-11-26 2

Fysisk struktur - Replikering Replikering EC Utbildning AB 2012-11-26 3

Fysisk struktur - Replikering Sid 1071-1072 Mellan vilka? Mellan domänkontrollanter Vad replikeras? Synkronisering av Active Directory, Global Catalog, objekt. När sker replikering? Vid skapande av objekt Vid ändring av objekt Vid flyttning av objekt Vid borttagande av objekt Två olika sätt: Inter/intrasite replikering Site Links, skapas manuellt. EC Utbildning AB 2012-11-26 4

Fysisk struktur - Domänkontrollanter Single-master vs Multi-master NT 4 2000/2003/2008 EC Utbildning AB 2012-11-26 5

Fysisk struktur - Replikering Multi-Master replikering Sid 1074-1075 Sid 1085 Replikering EC Utbildning AB 2012-11-26 6

Sites - Replikering Transportprotokoll för replikering Directory Service Remote Procedure Call (DS-RPC) Inter-Site Messaging Simple Mail Transport Protocol (ISM-SMTP) EC Utbildning AB 2012-11-26 7

Sites - Replikering Site Link Cost: Styrning av replikeringstrafik mellan sites. EC Utbildning AB 2012-11-26 8

Sites - Replikering Bridgehead server Kontaktpunkter för replikering mellan två sites kopplade med Site Link. KCC väljer automatiskt server. Kan väljas manuellt EC Utbildning AB 2012-11-26 9

Fysisk struktur Sites Sites EC Utbildning AB 2012-11-26 10

Fysisk struktur - Sites Se kapitel 37 i boken En Site är en kombination av ett eller flera IP-subnets sammankopplade med en snabb lina (minst 0,5 Mbit). Gäller mellan domänkontrollanter. Sites i AD används för konfiguration av replikering och styrning av bandbredd. EC Utbildning AB 2012-11-26 11

Sites Sites Snabb WAN-lina Ekonomi Logistik REPLIKERING Site A Site B EC Utbildning AB 2012-11-26 12

Fysisk struktur - Sites Sites EC Utbildning AB 2012-11-26 13

Fysisk struktur - Sites Olika skäl för att skapa olika platser (sites) inom Active Directory Effektivt utnyttjandet av WAN bandbredd för replikeringen mellan domänkontrollanterna Styrning av replikering Reduktion av väntetid i samband med autentisering av användarna EC Utbildning AB 2012-11-26 14

Fysisk struktur - Sites Steg för att konfigurera upp en site: 1. Skapa en site 2. Skapa och associera ett subnät till siten 3. Skapa eller flytta domänkontrollanter till siten 4. Välj en site-license-server för siten EC Utbildning AB 2012-11-26 15

Fysisk struktur - Sites En plats (site) finns från första början, platsen heter Default-First-Site-Name EC Utbildning AB 2012-11-26 16

Fysisk struktur - Sites När är det läge att skapa en site? För LANs som är kopplade med hög bandbredd För varje plats utan dedikerad WANlänk För platser med tung trafik där schemaläggning av replikering behövs EC Utbildning AB 2012-11-26 17

Fysisk struktur - Sites Var placerar man lämpligast domänkontrollanterna? Det beror på antalet användare Hur ser bandbredden ut mellan siterna? Optimalt är: En domänkontrollant i varje site Två domänkontrollanter i varje domän EC Utbildning AB 2012-11-26 18

Fysisk struktur Sid 1071-1075 Den fysiska strukturen är ansvarig för hur replikeringen mellan de olika domänkontrollanterna ska äga rum De olika platserna inom Active Directory skapas genom verktyget Active Directory Sites and Services Active Directory Sites and Services är därmed verktyget som förvaltar replikeringen mellan domänkontrollanterna inom ett LAN och/eller domänkontrollanterna på de olika platserna över ett WAN EC Utbildning AB 2012-11-26 19

Active Directory Global Catalog Global Catalog EC Utbildning AB 2012-11-26 20

Active Directory Global Catalog Global Catalog (GC) är den centrala platsen för information om objekt i ett träd eller i en skog. En Global Catalog Server skapas automatiskt på första DCn i första domänen i skogen. Möjliggör sökande av objekt utanför egna domänen. EC Utbildning AB 2012-11-26 21

Active Directory Global Catalog Global Catalog eller Universal Group Membership Caching Ett problem är att Windows Server måste kolla medlemskapet i universella grupper vid inloggningen av en användare. Medlemskapet i de universella grupperna är fastskriven i den globala katalogen. Du har två möjligheter att undvika för mycket nätverkstrafik vid inloggningen: Caching av det universella gruppmedlemskapet Fördela den globala katalogen (se nästa slide) EC Utbildning AB 2012-11-26 22

Active Directory Global Catalog Fördela den globala katalogen (GC) Att fördela den globala katalogen på olika servrar har fördelar och nackdelar Fördelar: All information i domänen och domänskogen finns närmare användarna. Undviker nätverkstrafik under arbetet Nackdel: Mycket trafik vid replikeringen (beror på antal objekt i domänen) EC Utbildning AB 2012-11-26 23

LDAP EC Utbildning AB 2012-11-26 24

LDAP Sid 991 LDAP förfrågningar Lighweight Directory Access Protocol Klienter gör förfrågan om objekt i AD Används bland annat för sökningar i AD Vi tittar närmare på: DN (Distinguished names) EC Utbildning AB 2012-11-26 25

LDAP Sid 1003-1004 Distinguished name DN Innehåller objektets kompletta sökväg genom hela kataloghierarkin. LDAP använder sig av detta, searching the tree Exempel, se bild nästa sida EC Utbildning AB 2012-11-26 26

LDAP Sid 1010-1011 LDAP://CN=Anna Svensson, OU=Befodran, OU=Ekonomi, DC=Mydomain, DC=local EC Utbildning AB 2012-11-26 27

AD Operations Master Roles Flexible Single Master Operations (FSMO) EC Utbildning AB 2012-11-26 28

AD Operations Master Roles Sid 1044-1052 Serverroller i Active Directory Domänskog Schema Master Domain Naming Master Domän RID Master (Relative ID) PDC Emulator Infrastructure Master EC Utbildning AB 2012-11-26 29

AD Operations Master Roles Schema Master - har hand om ändringar och uppdateringar i schemat. Domain Naming Master - har hand om tillägg och borttagande av domäner i skogen. RID Master Har hand om SIDsekvensnumrering av DCs. EC Utbildning AB 2012-11-26 30

AD Operations Master Roles PDC Emulator, ansvarar för lösenordsändringar (>=2000 native nivå). Infrastructure Har hand om alla interdomain referenser, såsom namnbyte av gruppmedlem. Jämför data med Global Catalog, replikerar. EC Utbildning AB 2012-11-26 31

AD Operations Master Roles Var administrerar jag rollerna? Operations Master-roller på domännivå förändras i Active Directory Users and Computer Domain Naming Master på domänskogsnivå förändras i Active Directory Domains and Trusts Schema Master på domänskogsnivå förändras i Active Directory Schema Snap In för AD Schema måste först registreras med kommandot: Regsvr32 schmmgmt.dll Man kan sen skapa en MMC med Snap In Active Directory Schema EC Utbildning AB 2012-11-26 32

Sammanfattning En Site är en kombination av ett eller flera IP-subnets sammankopplade med en snabb lina (minst 0,5 Mbit). Vanligtvis ett LAN. Replikationsprocessen försäkrar att förändringar som gjorts på en DC synkroniseras ut till alla DCs i domänen. Replikering kan göras på två sätt: Intrasite (inom samma site) och Intersite (mellan siter) Global Catalog (GC) är den centrala platsen för information om objekt i ett träd eller en skog. För optimal responstid i nätverket, ha minst en DC som Global Catalog Server i varje site. FSMO-rollerna styr vilken server som har hand om vilken roll, single master. Det finns fem olika roller, två för domänskogen och tre för domänen EC Utbildning AB 2012-11-26 33