Avatar billede Fabech0 Nybegynder
12. juni 2013 - 08:54 Der er 2 kommentarer

Spørgsmål omrking Server 2008 (AD)

Hej Eksperter,

Er der nogle der vil være lidt behjælpelige, og svarer på følgende spørgsmål, rette eller tilskrive lidt? :)

Jeg ser gerne der kommer lidt mere på nr. 2.


Spørgsmål 1: Hvad er et Trust?
I, eksempelvis, en organisation med flere domæner, hvor man på hvert domæne, skal have adgang til diverse "tjenester" på de andres domæner, er det nødvendigt med et Trust. Dette er et tillidsforhold mellem domæner. Dette er ikke nødvendigt, hvis der ikke er mere end et domæne.
For at der kan oprettes Trust mellem 2 domæner, behøver de ikke nødvendigvis, at være i samme "domæne-skov".


Spørgsmål 2: Hvilke to krav skal opfyldes for at man kan oprette et nyt site?
For at oprette et nyt site, skal der opsættes en Domain Controller samt subnetmask.


Spørgsmål 3: Hvad er en GC-server og hvorfor er det en fordel, at der er flere GC-servere i domænet?
En Global Catalog-Server har information om samtlige data i alle tilknyttede domæner og er altid installeret på en DC(Domain Controller). Søgninger, der er rettet mod Global Catalog er hurtigere, fordi de ikke indebærer henvisninger til forskellige domænecontrollere.
Det er en fordel i større netværk, at have flere Global Catalog-Server. Dette er pga. trafikken. Hvis der på et større netværk, kun er 1 Global Catalog-Server, vil alle disse forespørgsler ganske givet medføre en "flaskehals". Så man vil i dette tilfælde vælge, at opsætte flere GC'er, for at lette arbejdsgangen.

Hvis din primære Active Directory server går ned, hvor den er den eneste som kører en global catalog, vil dit system ikke være tilgængeligt.


Spørgsmål 4: Hvordan kan man selv bestemme, hvornår Active Directory replikeringen mellem domaincontrollere i samme domain finder sted?
Som standard, replikerer Active Directory hver 180. minut. Man kan så manuelt, sætte et skema op for, hvornår replikeringen skal ske.
Avatar billede venturer Nybegynder
12. juni 2013 - 16:30 #1
Spg. 1: Den har du ramt meget godt.

Spg. 2: Et site kræver ikke nødvendigvis en DC.
Definitionen af et site er groft sagt bare: Et seperat subnet.
Du definerer et site ved at oprette sitet, og angive hvilke(t) subnet der hører til sitet.
Nogle applikationer (f.eks. Exhcnage) kan benytte sitekonfigurationen til at afgøre om en bruger/maskine skal forbinde til den ene server frem for den anden.
En DC på sitet, giver dog fordele i forbindelse med validering af brugerne, hvorfor man ofte vil have mindst én DC pr. site (evt. en RODC). Men dette er som sagt ikke et krav.

Spg. 3: En GC er i bund og grund et indeks til AD'et. Normalt praksis er at alle DC'er også skal være GC. MS best practice kan godt give et andet indtryk, men det er når vi snakker netværk med 10.000 maskiner og 20 DC'er i 5 forskellige domæner.

Spg. 4: Der kan være sket noget nyt som jeg ikke har fået læst op på endnu. Men mig bekendt, kan du ikke styre replikeringsintervallet mellem DC'er på samme site, med mindre der er tale om en RODC (som du kun kan have én af pr. site).
De 180 minutter du skriver er default MELLEM sites (inter-site). Dette kan du ændre på.
Intra-site replikering kører løbende.

Håber du kan formulere et svar ud fra dét :)

/Venturer
Avatar billede Fabech0 Nybegynder
12. juni 2013 - 20:27 #2
Mange tak for svaret.. :-) Det kunne jeg..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester