活动目录复制

  • AD默认采用拉的方式复制
  • 通知复制
  • 默认1小时检查复制
  • 森林中所有DC都会参与复制
  • 所有DC都会运行KCC,KCC会帮助DC建立起到其它DC
    的连接对象
  • 两DC若没创建连接对像,是不能直接复制的
  • 复制拓扑:
        架构&配置复制拓扑
        父域复制拓扑
        子域复制拓扑
  • 复制的跳数不能超过2个(不超过2个ROUTER)
    设计使然,若超过3个,会自动创建直接连接对像复制
  • 站点作用:管理AD复制,优化网络流量(登录及复制流量)
  • 无站点连接,站点间不能自动生成复制拓扑
  • 建站点,再把站点与子网关联
  • 站点内复制:
        采取快速,高度可用的网络连接
        不压缩复制流量
        使用更改通知机制(拉)
  • 站点间复制:
        采用有限的可用带宽和不可信任的网络连接
        压缩复制流量
        在指定的周期发生
  • 复制协议:
        RPC/IP(可作站点内或站点间复制)
        SMTP/IP(只作站点间复制以及用于不同域的DC复制)(只复制架构及配置分区 )
  • 站点连接桥:
        桥头堡服务器由站点间拓扑生成器推选出来(代表站点参与复制,然后进行站点内部复制)
        桥头堡运行KCC进一步生成到其它站点的复制拓扑
  •     可以手工推选
  • 站点:A-B-C
    AB BC 默认A与C也是可以复制的,取消此复制可禁用"为所有站点连接搭桥"选项
  • 复制只能靠B传递,间接复制
  • 站点间复制要有交差时间
  • 复制冲突机制:
        属性冲突:版本号一样时,看时间,时间晚谁就生效(win2003还会检查修改次数,谁最后修改的,谁生效)
    每个站点都应该去指定一个GC
  • 可以删除默认站点
  • 默认推的时间是5分钟
posted @ 2007-11-22 23:04  wxbbk  阅读(544)  评论(0编辑  收藏  举报