Az Active Directory tartományi szolgáltatások (AD DS) a helyek közötti replikációt (helyközi replikáció) és a helyen belüli replikációt eltérően kezeli, mert a helyek közötti sávszélesség általában korlátozott. Az Active Directory tudáskonzisztencia-ellenőrzője (KCC) a helyek közötti replikáció topológiáját a legkisebb költségű hurokmentes fastruktúra kialakításával hozza létre. A helyek közötti replikáció a sávszélesség hatékony kihasználásához van tervezve. A helyek közötti címtárfrissítések automatikusan mennek végbe egy konfigurálható ütemezés alapján. A helyek közötti címtárfrissítéseket a rendszer tömörítve replikálja a sávszélességgel való takarékosság érdekében.

A helyközi replikáció topológiájának kialakítása

Az Active Directory tartományi szolgáltatások automatikusan létrehozza a leghatékonyabb helyek közötti replikációs topológiát az Active Directory – helyek és szolgáltatások beépülő modulban megadott hely- és helykapcsolati adatok alapján. A címtár kapcsolatobjektumokként tárolja a replikációs topológiát, melyeket a rendszer automatikusan hoz létre a helyek közötti replikációs topológia megvalósítása érdekében. A kapcsolatobjektumok azonosítják a replikációs partnereket a helyen belüli és a helyek közötti replikációhoz. Ezek az objektumok mindig egyirányú, bejövő replikációt valósítanak meg az objektumot tartalmazó kiszolgálóra. A helyközi replikáció topológiája rendszeresen frissül a hálózaton bekövetkező változásokkal. Így a felhasználónak nem kell létrehozni vagy kezelni kapcsolatobjektumokat. A helyek közötti replikáció gyakorisága a helykapcsolat-objektumok létrehozásakor megadott adatokkal szabályozható.

Megjegyzés

Az Active Directory - helyek és szolgáltatások segítségével elvégezhető az Active Directory Lightweight Directory-szolgáltatások (AD LDS) konfigurációkészletében található összes hely között a címtáradatok helyközi replikációja.

A helyközi replikáció idejének meghatározása

Az Active Directory tartományi szolgáltatások a sávszélesség takarékos felhasználása érdekében minimalizálja a replikáció gyakoriságát, és lehetővé teszi a helykapcsolatok replikációra való elérhetőségének ütemezését. Alapértelmezés szerint a helyközi replikáció minden helykapcsolat között 3 óránként megy végbe. A replikáció gyakorisága tetszés szerint beállítható. Tartsa szem előtt, hogy a replikáció gyakoriságának növelésével növekszik a felhasznált sávszélesség is. A replikáció gyakoriságának ütemezése mellett lehetőség van a helykapcsolatok replikációra való elérhetőségének ütemezésére is. A helykapcsolatok alapértelmezés szerint megszakítás nélkül továbbítják a replikációs adatforgalmat, azonban ezt korlátozhatja a hét meghatározott napjaira, illetve a nap meghatározott időszakaira. Beállíthatja például azt, hogy a helyközi replikáció csak a hét öt napján, munkaidő után történjen meg.

Ha több helykapcsolat van úgy konfigurálva, hogy a helyek között egynél több útvonal legyen, beállíthatja a replikáció költségét a helykapcsolaton oly módon, hogy az az elsődlegesként megadott útvonalat használja. A költségek a helyközi replikációs útvonalakra gyakorolt hatásáról A helyek közötti replikáció topológiájának kialakítása című témakörben olvashat bővebben (https://go.microsoft.com/fwlink/?LinkId=93526, előfordulhat, hogy a lap angol nyelven jelenik meg). A helykapcsolati költségek beállításáról további információt A helyek közötti replikáció felügyelete című témakörben olvashat. (https://go.microsoft.com/fwlink/?LinkId=93527, előfordulhat, hogy a lap angol nyelven jelenik meg).

Replikációs adatok átvitele

Alapértelmezés szerint az Active Directory tartományi szolgáltatások IP-alapú távoli eljáráshívást (RPC) használ a helyek közötti replikációhoz. Az IP-alapú távoli eljáráshívást a helyek közötti replikáció is használja. Az Active Directory tartományi szolgáltatások IP-tárolója helykapcsolatoknak megfelelő objektumokat tárol, amelyek IP-alapú távoli eljáráshívást használnak a replikációs adatok csomagolására és helyek közötti átvitelére. A helyek közötti biztonságos adatátvitelhez az IP-alapú távoli eljáráshívást használó replikáció hitelesítést (Kerberos V5 hitelesítési protokoll segítségével) és adattitkosítást használ.

Ha nem áll rendelkezésre közvetlen vagy megbízható IP-kapcsolat, a webhelyek közötti replikációt be lehet állítani a Simple Mail Transfer Protocol (SMTP) protokoll használatára is. Az SMTP-alapú replikáció működése azonban csak nem tartományi replikálásra (a séma, a konfiguráció, és a globális katalógus frissítésére) használható. Helykapcsolatokhoz szükséges egy vállalati hitelesítésszolgáltató (CA) is. A Windows Server 2008 R2 rendszerben a helyek közötti üzenetküldő szolgáltatásnak nem szükséges SMTP átvitelt használnia. Ha a replikációhoz SMTP átvitelt kíván használni, hozzá kell adnia. Az SMTP-alapú replikációval kapcsolatos további információt a következő helyen talál (https://go.microsoft.com/fwlink/?LinkId=93526). (Előfordulhat, hogy a lap angol nyelven jelenik meg.)

Megjegyzés

Egyéb szempontok is felmerülnek, ha a helyek közötti replikáció tűzfalon vagy virtuális magánhálózaton (VPN) keresztül történik. További információt Az Active Directory tűzfalak által szegmentált hálózatokban című cikk tartalmaz (https://go.microsoft.com/fwlink?linkid=45087). (Előfordulhat, hogy a lap angol nyelven jelenik meg).

További hivatkozások


Tartalom