Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Реорганизация Active Directory

Ответить
Настройки темы
2008 R2 - Реорганизация Active Directory

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет!

По наследству мне досталось все ниже перечисленное добро (схема http://clip2net.com/s/2CnlD ):

1) 2 домена - корневой (SG.Local) и дочерний (GROUP.SG.Local)

2) в каждом домене по 2 DC - один физический второй виртуальный

3) Exchange 2010 - CAS-роль - в корневом домене (SG.Local) и DataBase-роль в дочернем (GROUP.SG.Local)

4) так же есть дополнительная площадка(second office), резервный ЦОД и куча регионов. Между офисами и ЦОДом 100мб канал. В ЦОД реплицируются все ВМ и в случае сбоя они должны запускаться там.

5) между ЦОД и main Office "растянута" серверная подсеть 192.168.25.х - это сделано для того что бы реплика ВМ могла в любой момент быть запущена и доступна. Это "разрулено" на уровне Cisco`ских VLAN'ов и vSwitch от VMware.

Задача: (желательно не докупая физических серверов) организовать в каждой из трех площадок(main office, second office и резервный ЦОД) по паре DC и организовать "привязку" пользователей к соответствующему DC.

Я думал организовать это следующим образом:

а) физические DC переместить в second Office

б) в main Office и ЦОД поднять виртуальные DC.

в) "привязать" пользователей на уровне сайтов

Отсюда у меня вопросы:

1) в пункте а) - как быть со сменой ІР на физических DC (25.х ---> 6.х) ?

2) как правильно организовать работу соответсующего офиса с нужным DC - на уровне сайтов в AD это правильно?

3) как задать всем "резервный" DC с которым пользователи будут работать если "их основной" выйдет из строя?

4) Какие роли ФСМО и на каких DC размещать в каждом офисе?

Или возможно я вообще не в ту сторону смотрю??

Отправлено: 16:14, 18-12-2012

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Odarchuk:
1) в пункте а) - как быть со сменой ІР на физических DC (25.х ---> 6.х) ? »
http://technet.microsoft.com/en-us/l...(v=ws.10).aspx
Цитата Odarchuk:
2) как правильно организовать работу соответствующего офиса с нужным DC - на уровне сайтов в AD это правильно? »
одна из основных ролей сайта.
Цитата Odarchuk:
3) как задать всем "резервный" DC с которым пользователи будут работать если "их основной" выйдет из строя? »
ну как бы это должно уже быть автоматически настроено. главное, чтобы ДНС работал правильно (т.е. в нём были все ресурсные записи о том, кто DC в зоне.)
Цитата Odarchuk:
4) Какие роли ФСМО и на каких DC размещать в каждом офисе? »
роли есть только в единственно экземпляре... я бы оставил все их в MAIN, на то он и MAIN

-------
Вежливый клиент всегда прав!


Отправлено: 16:30, 18-12-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
роли есть только в единственно экземпляре... я бы оставил все их в MAIN, на то он и MAIN »
но как тогда быть если MAIN недоступен ?

хотя как вариант в таких случаях я могу запускать реплику MAIN_DC в резервном ЦОД.

-------
odarchuk.com


Отправлено: 16:47, 18-12-2012 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Odarchuk:
но как тогда быть если MAIN недоступен ? »
если глобальными каталогами являются все контроллеры домена - то пользователи смогут работать на местах. а у вас будет время устранить причину недоступности MAIN_DC.

А реплика MAIN_DC - это вообще изобретение велосипеда. Т.к. любой второй (по порядку установки) и более контроллер домена и есть реплика DC.
В случае невозвратимого краха MAIN_DC все роли FSMO легко принудительно переносятся на любой другой контроллер.

-------
Вежливый клиент всегда прав!


Отправлено: 16:59, 18-12-2012 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Реорганизация Active Directory

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Active Directory Kilimnik Pasha Microsoft Windows NT/2000/2003 1 17-02-2012 17:46
[решено] active directory, команда dsmod ... ошибка directory object not found big_foot Microsoft Windows NT/2000/2003 2 18-06-2008 17:48
php & active directory arcady0510 Вебмастеру 1 04-10-2005 17:19
Active Directory Igrr Хочу все знать 4 08-08-2005 09:30




 
Переход