Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » Дизайн доменной инфраструктуры

Ответить
Настройки темы
Дизайн доменной инфраструктуры

Пользователь


Сообщения: 56
Благодарности: 0

Профиль | Отправить PM | Цитировать


Приветствую всех. Возник вопрос такого плана после просмотра учебных видео. Если есть две удалённых локации, соединённых либо выделенным каналом провайдера, либо VPN, то рекомендуется создавать отдельный Site. Я так и не понял, что есть этот Site? Я правильно понял, что допустим, есть офис в Москве, а есть в Киеве, соединённые VPN и это значит что у нас в Москве главный домен, а в Киеве мы при установке нового домена выбираем опцию Create New Domain in a New Forest и так мы создаём новый Site, чтобы репликации не гонялись по каналу связи VPN или WAN? Проясните этот момент пожалуйста. Как создать этот самый новый Site? Заранее спасибо.

Отправлено: 23:29, 23-02-2015

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Нет, домен один-единственный. Но в структуре АД мы отмечаем, что домен разделён на две большие территории (сайта), между которыми установлен слабый или ненадёжный линк. Также отмечаем, в каком сайте находятся какие подсети и контроллеры из этого домена. Это позволяет как контроллерам, так и клиентам понимать, где они находятся; и работать друг с другом в порядке приоритетов.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 09:40, 24-02-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Создаете сайт, например Киев. В него помещаете контроллеры домена, которые там находятся. Смысл этого в том, что репликация между контроллерами домена внутри сайта происходит почти мгновенно, в то время как репликация между контроллерами из разных сайтов происходит один раз в гораздо более долгий промежуток времени, какой укажете (например 15 минут или час). Таким образом канал между сайтами загружается гораздо меньше, чем канал между контроллерами внутри одного сайта.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:44, 24-02-2015 | #3


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата ko4evneg:
. Смысл этого в том, что репликация между контроллерами домена внутри сайта происходит почти мгновенно, в то время как репликация между контроллерами из разных сайтов происходит один раз в гораздо более долгий промежуток времени »
Не только.
Сайты также определяют, с каким контроллером домена будет работать компьютер пользователя (при включении/выключении и выполнении прочих операций). То есть сначала получать параметры с контроллера своей локальной сети, а к другим контроллерам обращаться только если локальные серверы не работают.
Также сайты используются при автоматической настройке приоритетов в других службах (DFS и т.д.)

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:51, 03-03-2015 | #4


Пользователь


Сообщения: 56
Благодарности: 0

Профиль | Отправить PM | Цитировать


То есть, в отдельной географической локации нужно создавать отдельный домен, создав прежде новый site и настроив доверительные взаимоотношения с другими доменами конторы? Я правильно понял?

Отправлено: 21:15, 03-03-2015 | #5


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата VictorST:
То есть, в отдельной географической локации нужно создавать отдельный домен, создав прежде новый site и настроив доверительные взаимоотношения с другими доменами конторы? Я правильно понял? »
Домен - если необходимо ограничить в правах администратора этой локации (чтобы он не мог вносить изменения в домен основной локации). Иначе особого смысла нет заводить отдельный домен.
Сайт - желательно для уменьшения объема трафика, гоняемого через WAN.
Доверительные отношения соответсвенно, если создадите домен. Если создадите дочерний домен, то они даже автоматом создадутся.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 22:02, 03-03-2015 | #6


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата VictorST:
То есть, в отдельной географической локации нужно создавать отдельный домен »
Не "отдельный домен", а дочерний домен. Если создавать два разных домена - замучаетесь настраивать доверительные отношения.

Опять же выделять пользователей и компьютеры филиала в дочерний домен имеет смысл, если нужно явно разделять пользователей и компьютеры разных "отдельных географических локаций"
Например, специалисты филиала работают только в своём филиале, и возможность их работы в головной организации не предусматривается.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 06:26, 04-03-2015 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » Дизайн доменной инфраструктуры

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Планирование инфраструктуры AD+Exchange zavoruev Windows Server 2008/2008 R2 2 28-08-2014 17:00
Прочее - Soft для мониторинга сетевой инфраструктуры Mezmerize Сетевые технологии 1 04-03-2013 19:42
System/Проект - Вопрос по организации логической инфраструктуры rockman1983 Сетевые технологии 4 27-09-2012 12:22
2008 R2 - Архивация с сервера не находящегося в доменной сети на сервер в доменной сети. Z450R Windows Server 2008/2008 R2 8 24-05-2012 17:40
2008 R2 - Оцените план инфраструктуры DIvan2 Windows Server 2008/2008 R2 5 14-05-2010 14:13




 
Переход