Podczas instalowania usług domenowych w usłudze Active Directory (AD DS, Active Directory Domain Services) należy określić, gdzie zostaną umieszczone baza danych usługi Active Directory, pliki dziennika oraz folder udostępniony SYSVOL. Baza danych przechowuje informacje o użytkownikach, komputerach i innych obiektach w sieci. Pliki dziennika zapisują działania związane z usługami AD DS, takie jak informacje o aktualizowanych obiektach. Folder SYSVOL przechowuje obiekty zasad grupy i skrypty. Domyślnie folder SYSVOL jest częścią plików systemu operacyjnego w katalogu %windir%.
Podejmując decyzję o miejscu umieszczenia plików usług AD DS, należy wziąć pod uwagę następujące czynniki:
Zagadnienia dotyczące wykonywania i odzyskiwania kopii zapasowych w przypadku umieszczania plików usług AD DS
W przypadku prostej instalacji, w której serwer wyposażono w jeden dysk twardy, można po prostu zaakceptować domyślne ustawienia instalacji podawane przez Kreatora instalacji usług domenowych w usłudze Active Directory. Należy jednak utworzyć co najmniej dwa woluminy na tym dysku twardym. Jeden wolumin jest potrzebny dla krytycznych danych woluminu, drugi - dla kopii zapasowej.
Wykonując kopię zapasową kontrolera domeny za pomocą programu Kopia zapasowa systemu Windows Server lub narzędzia wiersza polecenia Wbadmin.exe, należy wykonać kopię zapasową przynajmniej danych stanu systemu, aby było możliwe jej użycie do odzyskania serwera. Wolumin użyty do przechowywania kopii zapasowych nie może być tym samym woluminem, który obsługuje dane stanu systemu. To wymaganie może mieć wpływ na decyzję dotyczącą miejsca umieszczenia plików usług AD DS. Składniki systemu, które tworzą dane stanu systemu, zależą od ról serwera zainstalowanych na komputerze. Dane stanu systemu obejmują co najmniej następujące dane oraz dane dodatkowe, w zależności zainstalowanych ról serwera:
-
Rejestr
-
Baza danych rejestracji klasy COM+
-
Pliki rozruchowe
- Baza danych usług certyfikatów w usłudze Active Directory (AD CS)
-
Wolumin obsługujący bazę danych usługi Active Directory (Ntds.dit)
-
Wolumin obsługujący pliki dziennika bazy danych usługi Active Directory
- Katalog SYSVOL
- Informacje o usłudze klastrowania
- Metakatalog usług Microsoft Internet Information Services (IIS)
- Pliki systemowe dostępne w funkcji ochrony zasobów systemu Windows
Na przykład, jeśli na serwerze wyposażonym w jeden dysk twardy są instalowane usługi AD DS, można utworzyć następujące woluminy logiczne, aby umożliwić wykonywanie kopii zapasowych:
-
dysk C, który obsługuje wszystkie krytyczne dane woluminu;
-
dysk D, używany jako element docelowy dla programu Kopia zapasowa systemu Windows Server lub narzędzia Wbadmin.exe.
Aby uzyskać więcej informacji, zobacz przewodnik krok po kroku dotyczący wykonywania i odzyskiwania kopii zapasowych usług domenowych w usłudze Active Directory (
Zagadnienia dotyczące wydajności w przypadku umieszczania plików usług AD DS
W przypadku bardziej złożonych instalacji miejsce do przechowywania na dysku twardym można skonfigurować tak, aby zoptymalizować wydajność usług AD DS. Ponieważ baza danych i pliki dziennika zajmują miejsce do przechowywania na dysku twardym w różny sposób, można zwiększyć wydajność usług AD DS, przeznaczając dla nich osobne jednostki dysku twardego.
Załóżmy na przykład, że serwer ma dostępne cztery dyski twarde oznaczone w następujący sposób:
-
dysk C, który zawiera pliki systemu operacyjnego;
-
dysk D, który nie jest używany;
-
dysk E, który nie jest używany;
-
dysk F, który jest używany do wykonywania kopii zapasowej.
Na takim serwerze można zwiększyć wydajność usług AD DS, instalując bazę danych i pliki dziennika na osobnych dyskach przeznaczonych dla tych zasobów, na przykład na dyskach D i E. Może to zwiększyć wydajność wyszukiwania w bazie danych, ponieważ jednostka dysku twardego jest przeznaczona wyłącznie do tego działania. W przypadku dużej liczby zmian dokonanych w jednym czasie taka konfiguracja zmniejsza szanse na powstanie wąskiego gardła na dysku, który obsługuje pliki dziennika. Folder SYSVOL można umieścić na dysku C razem z plikami systemu operacyjnego.