Читайте также:
|
|
0. Состояние ‘START’. За репликацию папки SYSVOL отвечает служба «FRS», а «DFS Replication» контроллерами не используется. По умолчанию контроллеры домена уровня Windows Server 2003 находятся в этом состоянии.
1. Состояние ‘PREPARED’. Репликация папки SYSVOL по-прежнему осуществляется через «FRS», этот механизм используется для работы, но на каждом контроллере запускается сервис «DFS Replication» и создается копия SYSVOL с именем ‘SYSVOL_DFSR’ для отдельной DFS репликации.
2. Состояние ‘REDIRECTED’. Основным двигателем репликации становится «DFS Replication», для работы используется папка ‘SYSVOL_DFSR’. «FRS» по-прежнему реплицирует SYSVOL, но уже в качестве резервной системы. На этом этапе еще существует возможность отменить изменения и вернуть контроллеры к состоянию ‘START’.
3. Состояние ‘ELIMINATED’. После того как администратор будет уверен в работоспособности новой системы репликации SYSVOL, контроллеры переводятся в состояние ‘ELIMINATED’. «DFS Replication» становится единственным механизмом, а «FRS» отключается.
Рис.3 Переход между состояниями контролеров домена.
Процесс миграции запускается доменным администратором с помощью утилиты «dfsrmig.exe», которая осуществляет перевод контроллеров между глобальными состояниями. Эта утилита устанавливается одновременно с сервисом «DFS» и может запускаться на любом контроллере домена.
Приступим к переходу на использовании «DFS Replication»:
Для начала необходимо убедиться, что в вашем домене работают контроллеры домена исключительно под управлением Windows Server 2008. Если это так, то следующим шагом необходимо поднять режим работы домена до уровня "Windows Server 2008" и создать резервную копию Active Directory Domain Services. В Windows Server 2008 резервная копия создается средствами Windows Server Backup, вам будет достаточно сделать архив состояния системы контроллера владеющего ролями FSMO.
Поскольку изначально контроллеры домена находятся в нулевом состоянии ‘START’, для запуска процесса миграции нужно на любом (не RODC) контроллере домена выполнить команду dfsrmig /SetGlobalState 1. Тем самым переведя контроллеры домена в состоянии ‘PREPARED’. Учтите, что изменения должны реплицироваться в рамках вашего домена и смена состояния может занять некоторое время. Проверить переход контроллеров домена в новое состояние можно, выполнив команду dfsrmig /GetMigrationState.
Если репликация была завершена, вы получите сообщение, говорящее об успешности миграции в глобальное состояние ‘PREPARED’ и согласованности всех контроллеров.
Рис.5 Проверка перехода в основное состояние.
В процессе перехода в глобальное состояние 1 (‘PREPARED’) каждый контроллер там же, где находится оригинальный SYSVOL, создает папку ‘SYSVOL_DFSR’, устанавливая на нее разрешения оригинала. Используя robocopy.exe содержимое оригинальной папки SYSVOL копируется в ‘SYSVOL_DFSR’. Служба DFS Replication запускается и переходит в состояние запуска "Автоматически"
Теперь все готово для перевода контроллеров во второе глобальное состояние ‘REDIRECTED’. Для этого выполняется команда dfsrmig /SetGlobalState 2.
Рис.6 Переход в состояние ‘REDIRECTED’
Содержимое папки ‘SYSVOL_DFSR’ обновляется, на случай если вы меняли групповые политики с момента перехода в первое состояние. Папка общего доступа SYSVOL теперь указывает на ‘SYSVOL_DFSR’, но реплицируются обе папки ‘SYSVOL_DFSR’ и 'SYSVOL' параллельно.
Рис.7 Местоположение папки общего доступа SYSVOL на втором состоянии.
Спешить переходить на заключительный третий этап не следует. Рекомендуется оставить все как есть на несколько недель. Во-первых, при переходе на заключительный этап мы потеряем возможность вернуться к FRS репликации. Во-вторых, этих двух недель будет достаточно, чтобы убедиться в работоспособности репликации службой DFS.
Если вы уверены в успешности функционирования DFS, остается выполнить команду dfsrmig /SetGlobalState 3 и перейти в состояние ‘ELIMINATED’
Папка SYSVOL, реплицируемая через FRS удаляется и за репликацию групповых политик отвечает исключительно служба DFS Replication.
Для управления репликацией групповых политик службой DFS вам доступна оснастка "Управление DFS", одним из плюсов которой является возможность строить отчеты о репликации SYSVOL. Несколько видов диагностических отчетов дают системному администратору информацию о наличии ошибок репликации и их возможных причинах. Не менее полезно будет узнать задержку репликацию на различных контроллерах домена и беспрерывное время работы службы репликации DFS
Использование DFS бесспорно более совершенный способ репликации папки SYSVOL. Теоретический размер хранилища групповых политик может доходить до 4 терабайт, что с лихвой покрывает потребности даже крупных доменов Active Directory. Значительные преимущества данной технологии не должны пройти мимо администраторов Active Directory.
Рис.8 Отчет построенный оснасткой " Управление DFS ".
Дата добавления: 2015-08-18; просмотров: 110 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Какие преимущества имеет «DFS Replication»? | | | От редактора статьи 1 страница |