[ Pobierz całość w formacie PDF ]
.W przystawce DFS brak funkcjonalnoœci KCC (Knowledge Consistency Checker)Active Directory, s³u¿¹cej do oceny i tworzenia nowych obiektów Po³¹czenie wcelu odtworzenia ³¹cznoœci.Jeœli topologia replikacji zostanie znacz¹cozmodyfikowana, byæ mo¿e do poziomu pojedynczych po³¹czeñ, awaria pojedynczego³¹cza, komputera lub systemu mo¿e uniemo¿liwiæ albo powa¿nie opóŸniæ replikacjêmiêdzy dwoma komputerami i innymi zale¿nymi od nich, dopóki problem niezostanie rozwi¹zany.Nale¿y wobec tego zwa¿aæ, i¿ wszelkie rêczne modyfikacjetopologii replikacji DFS zwiêkszaj¹ zakres odpowiedzialnoœci administratora.Jest to jednak doskona³a funkcja, poniewa¿ mo¿emy mieæ pewnoœæ, i¿ naszeustawienia pozostan¹ dok³adnie niezmienione.WskazówkaTrzeba pamiêtaæ, i¿ przy dodaniu nowych serwerów Windows 2000 do przestrzeninazw replik DFS najprawdopodobniej potrzebne bêdzie dodatkowe okrojenietopologii, poniewa¿ DFS dla nowych komputerów nadal tworzy topologiê grafupe³nego.Jeœli system replikacji pójdzie w rozsypkê, warto pamiêtaæ i¿ mo¿na odtworzyæpo³¹czenia DFS w postaci grafu pe³nego, wy³¹czaj¹c po prostu replikacjê dlawszystkich serwerów w danej przestrzeni nazw za pomoc¹ przystawki MMCRozproszony system plików, a nastêpnie za³¹czaj¹c replikacjê ponownie po kilkusekundach.Przyk³adyAby spojrzeæ na ca³oœæ z perspektywy, w tym podrozdziale zosta³y przedstawioneró¿ne opcje projektowe dla fikcyjnej miêdzynarodowej firmy „Telltale”,posiadaj¹cej trzy g³Ã³wne oœrodki (Londyn, Tokio i Nowy Jork) oraz czteryjednostki biznesu roz³o¿one pomiêdzy te trzy oœrodki.Aby ograniczyæ zakresprzyk³adów do rozs¹dnych rozmiarów, pominiête zosta³o pe³ne omówieniew³aœciwoœci lokacji: przydzia³ kosztów do ³¹czy WAN, dodawanie ³¹czy lokacji,mostków ³¹czy lokacji czy te¿ obiektów Po³¹czenie.W najbardziej prawdopodobnym scenariuszu stosowane s¹ ³¹cza komunikacyjneLondyn – Nowy Jork, Nowy Jork – Tokio i Tokio – Londyn, które powinny zostaæzaimplementowane jako ³¹cza lokacji z przyznanym kosztem, zale¿nym od dostêpnejprzepustowoœci i kosztów po³¹czenia.£¹cze Tokio – Londyn jest prawdopodobnienajdro¿sze; jeœli kwatera g³Ã³wna firmy mieœci siê w Nowym Jorku, ³¹cze to mo¿ebyæ przewidziane jako zapasowe (np.z komutacj¹ pakietów o bardzo niskim CIR,lub nawet wielo³¹cze z kilku ISDN), wobec czego nale¿y do niego przydzieliæbardzo wysoki szacowany koszt.W tak d³ugodystansowych ³¹czach WAN (lub kosztownych obwodach transmisyjnych)zasadniczo nale¿y oceniæ szczegó³owo konsekwencje zastosowania przechodnioœci³¹czy lokacji dla wszystkich u¿ywanych transportów, lub nieco mniej szczegó³owoprzeanalizowaæ implementacjê mostka ³¹czy lokacji miêdzy dwoma g³Ã³wnymilokacjami.Poza tym, warto powstrzymaæ siê od dodawania ³¹czy lokacji opróczniezbêdnych, aby utrzymaæ ruch sieciowy pod jak najœciœlejsz¹ kontrol¹ — wkoñcu nikt nie wie, jak intensywny mo¿e staæ siê ruch sieciowy replikacji przykorzystaniu z Active Directory ³¹cznie z mnóstwem aplikacji serwerowych,korzystaj¹cych z tej us³ugi katalogowej.Firma Telltale mo¿e zostaæ zaimplementowana w Active Directory odpowiednio jakopojedyncza domena, drzewo domen lub las.Do poni¿szych opisów ka¿dej z tychopcji do³¹czona jest krótka lista ich wp³ywu na strukturê lokacji, tak bykierownictwo mog³o zadecydowaæ o wyborze struktury domen i lokacji — co niejest w ¿adnym wypadku decyzj¹ trywialn¹.Pojedyncza domenaRozwi¹zanie oparte o pojedyncz¹ domenê (przedstawione na rysunku 12.24 i 10.8 wrozdziale 10.) wykorzystuje doœæ oczywist¹ strukturê lokacji: po dwa DC i GC wka¿dym oœrodku, aby unikn¹æ pojedynczych punktów awarii.Dla ewentualnychpomniejszych filii trzeba zdecydowaæ, czy do ich lokacji przydzieliæ serwer DCi GC.Rysunek 12.24Jeœli firma Telltale ma byæ zaimplementowana w postaci pojedynczej domeny,warto zastosowaæ przynajmniej dwa serwery DC i GC w ka¿dej wiêkszej lokacjiLondonLondynNew YorkNowy JorkTokyoTokioUwagaDecyduj¹c o zastosowaniu serwerów DC i GC w pomniejszych biurach trzebarozwa¿nie przemyœleæ dostêpne opcje.Jeœli DC i GC nie zostan¹ w danym biurzezaimplementowane (a biuro takie zostanie uznane za czêœæ najbli¿szej du¿ejlokacji), ruch sieciowy replikacji nie bêdzie przep³ywaæ do biura, zaœ stacjerobocze bêd¹ w celu logowania, zapytañ i pracy z obiektami katalogowymikorzystaæ z po³¹czenia z najbli¿sz¹ du¿¹ lokacj¹.Mo¿na to zaakceptowaæ, jeœlidostêpne jest szybkie i niezawodne po³¹czenie.Jednak¿e po³¹czenia z odleg³ymidu¿ymi biurami s¹ zwykle wolne i (lub) zawodne, co powoduje ryzyko niemo¿noœcilogowania stacji roboczych i dostêpu do katalogu w przypadku po³¹czeniaprzeci¹¿onego lub zerwanego.Stosuj¹c serwery DC i GC w pomniejszych biurach stajemy przed doœæ du¿ymiwydatkami planowanymi na sprzêt przeznaczony na serwer, konfiguracjê iadministracjê czeka nas te¿ gimnastyka intelektualna przy szacowaniu, czybie¿¹ce po³¹czenia s¹ adekwatne do zadania.Poza tym, jeœli zainstalowanyzostanie pojedynczy serwer DC (GC), w razie jego awarii istnieje ryzyko, i¿u¿ytkownicy bêd¹ logowaæ siê do innych lokacji ni¿ najbli¿sza.W zale¿noœci od rozmiarów domeny mog¹ pojawiæ siê k³opoty z przepustowoœci¹³¹czy miêdzy lokacjami, poniewa¿ replikacje domeny przez ³¹cza WAN mog¹ mieæraczej du¿¹ objêtoœæ.Drzewo domenW rozwi¹zaniu korzystaj¹cym z drzewa domen (przedstawione na rysunkach 12.25 i10.9 w rozdziale 10.) pierwsza warstwa domen jest oparta na po³o¿eniugeograficznym.Wobec tego implementacja takiej struktury, stosuj¹cej dwaserwery DC i GC dla ka¿dej domeny nale¿¹cej do danego oœrodka, jest zadaniemdoœæ prostym.Rysunek 12.25Stosuj¹c drzewo domen dla firmy Telltale najlepiej bêdzie wybraæ tak¹implementacjêTrzeba jednakowo¿ zdecydowaæ, jak potraktowaæ domenê najwy¿szego poziomu.Najej potrzeby wymagany jest przynajmniej jeden serwer DC (a lepiej dwa), pytaniewiêc brzmi, czy umieœciæ jeden lub dwa DC w tylko jednej lokacji, czy te¿ jeden– dwa odrêbne serwery DC w ka¿dej lokacji
[ Pobierz całość w formacie PDF ]