|
Что такое синхронизация доменов
Синхронизация доменов считается актуальной задачей для множества администраторов сетей. К примеру, невзирая на автоматически включенную синхронизацию Active Directory установленных изменений, при базовых настройках есть отставание на определенное количество минут приложения для клиентов от главного сервера. Так, если внесены изменения, то нужно ждать, дабы увидеть их в клиентской сети и оценить работу.
Безусловно, синхронизация в домене и настройка могут оказаться не такими существенными, поскольку минуты могут не замечаться, но при быстрой и перегруженной работе рассинхронизированность создает немалые затруднения.
Возможные проблемы
В частности, могут возникнуть сложности, если домены не синхронизированы и вам нужно после активации учетной записи входить через эту запись в домен, но непонятно каким контроллером этот запрос обрабатывается. Случается, что отсутствие настроек синхронизации времени на домен оказывает влияние, если учетная запись была создана для приложения, что работает с глобальным каталогом, а в записи создаются какие-то дополнения, что нужно увидеть.
Есть и другие различные примеры, которые свидетельствуют в сторону принудительной синхронизации. В общей сложности, синхронизация доменов на основе Active Directory считается целиком автоматизированной. Так, каждый из контроллеров домена берет изменения на себя, которые были выполнены на партнере по репликации, а выполняется такой процесс с конкретной периодичностью.
Механизм авторизации
Наиболее простой пример, который дает возможность не вдаваться в дремучий лес, но и с необходимой ясностью осознать механизмы автоматической синхронизации, считается следующим.
У вас есть контроллер dc01, на нем сделаны конкретные изменения. Дальше эти изменения требуется передать на контроллер dc02, а ему для получения информации требуется стать партнером репликации с dc01, а также запросить изменения у dc01.
Если у вас получилось наладить обязательную синхронизацию, то dc02 будет запрашивать новую информацию при присутствии таковой на dc01, что не зависит от периодов циклов репликации.
Система с 2 контроллерами считается самой элементарной, на самом деле применяется часто большее число, при этом пользователю не дается информация о топологии репликации. Так, для обеспечения нормального функционирования нужно выполнять принудительные запросы на репликации, лучше сделать это 2 раза.
Если такой процесс не работает автоматически, то вам нужно применять консоль Active Directory Sites and Services, где требуется перебрать имеющиеся в наличии контроллеры домена. Для каждого контроллера нужно выставить репликацию информации. Для каждого из контроллеров нужно выставить репликацию информации в контекстном меню, что занимает немало времени.
Несложно понять, до какой степени актуальной выступает настройка синхронизации периода в домене, что автоматизирует процесс, описанный ранее.
|