Om du förstår hur platser, undernät och platslänkar fungerar är det lättare att hantera platser och implementera dem i AD DS (Active Directory Domain Services).

Översikt över platser

Platser i AD DS representerar den fysiska strukturen, eller topologin, i nätverket. I AD DS används topologiinformation, som lagras i katalogen som plats-, undernät- och platslänkobjekt, för att skapa den mest effektiva replikeringstopologin. Replikeringstopologin består av den uppsättning anslutningsobjekt som möjliggör ingående replikering från en källdomänkontrollant till måldomänkontrollanten som lagrar anslutningsobjektet. KCC (Knowledge Consistency Checker) skapar anslutningsobjekten automatiskt för varje domänkontrollant.

OBS

Du behöver inte hantera anslutningsobjekt. De ändringar som du gör av anslutningsobjekt som KCC skapar automatiskt ignoreras.

Du kan använda snapin-modulen Active Directory - platser och tjänster för att hantera plats-, undernät- och platslänkobjekten som tillsammans påverkar replikeringstopologin.

OBS

Du kan också använda Active Directory – platser och tjänster i en AD LDS-konfigurationsuppsättning (Active Directory Lightweight Directory Services).

Det är viktigt att skilja mellan platser och domäner. Platser motsvarar nätverkets fysiska struktur, medan domäner motsvarar organisationens logiska struktur. Platsobjekt och deras innehåll replikeras till alla domänkontrollanter i skogen, oberoende av domän och plats.

Använda platser

Domänkontrollanter och andra servrar som använder platspublicerade serverobjekt i AD DS för att utnyttja den goda nätverkskontakten som platser medger. Du placerar domänkontrollanter på de platser där domändata behövs. Om inga användare från en domän är fysiskt placerade på en plats så finns det ingen anledning att placera en domänkontrollant för den domänen på platsen.

Platser förenklar flera aktiviteter, inklusive följande:

  • Replikering. AD DS balanserar behoven av aktuell kataloginformation med behovet av bandbreddsoptimering genom att replikera information inom en plats när data uppdateras och mellan platser enligt ett konfigureringsschema.

  • Autentisering. Platsinformation gör autentiseringen snabbare och effektivare. När en klient loggar in i en domän efterfrågas först en domänkontrollant på den lokala platsen för autentisering. Genom att etablera platser, kan du bestämma att klienter använder domänkontrollanter som ligger närmast vid autentisering. Det reducerar svarstiden vid autentisering och trafiken på WAN-anslutningar (wide area network).

  • Tjänstplats. I andra tjänster, t.ex. Active Directory-certifikattjänster (AD CS), Exchange Server och Message Queuing, används AD DS för att lagra objekt som kan använda platser och undernätsinformation som gör det möjligt för klienter att lokalisera den närmaste tjänstprovidern enklare.

Associera platser och undernät

I ett undernätsobjekt i AD DS grupperas närliggande datorer på ungefär samma sätt som närliggande postadresser grupperas i närliggande postnummer. Genom att associera en plats med ett eller flera undernät tilldelar du en uppsättning IP-adresser till platsen.

OBS

Begreppet undernät i AD DS har inte den strikta nätverksbetydelse av uppsättningen med alla adresser bakom en enkel router. Det enda kravet för ett AD DS-undernät är att adressprefixet stämmer överens med formaten för IP version 4 (IPv4) eller IP version 6 (IPv6).

När du lägger till AD DS-serverrollen (Active Directory Domain Services) för att skapa den första domänkontrollanten i en skog skapas en standardplats (Default-First-Site-Name) i AD DS. Så länge den platsen är den enda platsen i katalogen kommer alla domänkontrollanter du lägger till skogen i att kopplas till den platsen. Om skogen har flera platser måste du skapa undernät som kopplar IP-adresser till standardplatsen (Default-First-Site-Name) samt till alla ytterligare platser.

Tilldela datorer till platser

Serverobjekt skapas i AD DS med program eller tjänster och de placeras på en plats baserat på IP-adressen. När du lägger till AD DS-serverrollen (Active Directory Domain Services) till en server, skapas ett serverobjekt på AD DS-platsen som innehåller undernätet som serverns IP-adress har mappats till. Om domänkontrollantens IP-adress inte mappas till någon plats i skogen, skapas domänkontrollantens serverobjekt på den plats där domänkontrollanten tillhandahåller replikeringskällan för AD DS.

OBS

Serverobjekt skapas inte på standardplatsen (Default-First-Site-Name) som standard såvida det inte finns några andra platser i skogen.

För en klient gäller att platstilldelning avgörs dynamiskt av IP-adressen och undernätmasken under inloggning.

Hitta domänkontrollanter per plats

Domänkontrollanternas SRV-resursposter (register service) i DNS (Domain Name System) som identifierar platsnamnen. Domänkontrollanterna registrerar även värdresursposter (A) i den DNS (Domain Name System) som identifierar IP-adresserna. Om en klient begär en domänkontrollant så skickar den platsnamnet till DNS:en. DNS använder platsnamnet för att hitta domänkontrollanter på den platsen (eller på den näst närmaste platsen för klienten). DNS ger sedan domänkontrollantens IP-adress till klienten i syfte att ansluta till domänkontrollanten. Därför är det viktigt att kontrollera att den IP-adress som du tilldelar en domänkontrollant mappar till ett undernät som kopplats till platsen för respektive serverobjekt. I annat fall, när en klient begär en domänkontrollant, kommer den IP-adress som returneras eventuellt att vara samma IP-adress som en domänkontrollant på en plats längre bort. När en klient ansluter till en plats längre bort kan prestanda försämras och onödig trafik uppstår på dyra WAN-länkar.

Ansluta platser med platslänkar

Nätverk består normalt av ett antal lokala nätverk (LAN) som ansluts via WAN. I AD DS motsvarar platslänksobjekt WAN-anslutningar mellan platser. Medan replikering inom en plats startar automatiskt när en kataloguppdatering sker, sker replikering mellan platser (över långsamma dyra WAN-länkar) var tredje timme. Du kan ändra standardschemat så att replikering sker under de perioder och intervall som du anger och på det sättet styra trafiken på WAN-länkar.

Ytterligare referenser


Innehåll