Administrar partições de directório

Existem três tipos de partições de directório nos Serviços LDS do Active Directory (AD LDS): configuração, esquema e aplicação. As partições de directório de configuração e esquema são criadas automaticamente durante a instalação. As partições de directório de aplicações podem ser criadas durante ou depois da instalação. Todas as partições de directório do AD LDS contêm um nome distinto exclusivo. Os nomes distintos para partições de directório no AD LDS suportam a nomenclatura do estilo X.500 e do estilo de DNS (Domain Naming System). Uma instância do AD LDS não especifica um contexto de nomenclatura por predefinição, mas pode ser configurada para fornecer um contexto de nomenclatura predefinido para clientes. É possível visualizar e gerir partições de directório de configuração e esquema do AD LDS utilizando as ferramentas de administração do AD LDS, instaladas durante a configuração do AD LDS. Normalmente, as partições de directório de aplicações são geridas através de aplicações que suportam directórios.

Criar partições de directório

As partições de directório de esquema e configuração são criadas automaticamente durante a instalação de uma instância do AD LDS. (De facto, as partições de directório de esquema e configuração só podem ser criadas durante a instalação do AD LDS.) Se optar por associar a instância do AD LDS a ser instalada a um conjunto de configuração existente, as partições de directório de esquema e configuração de uma instância do AD LDS no conjunto de configuração são replicadas para a nova instância. Se instalar uma nova instância do AD LDS, o processo de instalação cria versões predefinidas das partições de directório de esquema e configuração. Se instalar uma instância do AD LDS a partir de suportes de dados, as partições de directório de esquema e configuração para a nova instância do AD LDS são réplicas das partições de directório dos suportes.

Quando instala uma nova instância do AD LDS, também pode optar por replicar uma ou mais partições do directório de aplicações de uma instância do AD LDS existente. Ou pode optar pela criação de uma nova partição de aplicações. Quando cria uma nova partição de directório de aplicações durante a instalação, tem de especificar um nome distinto exclusivo para a partição. A nova partição de directório de aplicações consiste apenas num objecto contentor de partição com o nome distinto que especificar.

Atribuir nomes a partições de directório

Cada partição de directório do AD LDS tem o seu próprio nome distinto e exclusivo. O AD LDS suporta os nomes do estilo DNS e X.500 para as partições de directório de nível superior, incluindo os atributos de nome distinto listados na tabela seguinte.

Atributo de nome distinto Significado

C=

País/região

CN=

Nome comum

DC=

Componente de domínio

L=

Localização

O=

Organização

OU=

Unidade organizacional

Especificar um contexto de nomenclatura predefinido

Por predefinição, uma instância do AD LDS não fornece um contexto de nomenclatura predefinido. No entanto, pode configurar o AD LDS de modo a fornecer um contexto de nomenclatura predefinido, especificando um valor para o atributo msDS-defaultNamingContext no objecto NTDSA.

Por predefinição, este atributo msDS-defaultNamingContext não contém nenhum valor. Se for definido um valor no atributo, esse valor será devolvido a um cliente através do atributo defaultNamingContext do objecto rootDse quando o objecto rootDse for lido.

Quando for pedida uma ligação no objecto rootDSE, o AD LDS devolverá o valor de defaultNamingContext se o atributo msDS-defaultNamingContext no objecto NTDSA for definido como o nome distinto de um contentor de nível superior de um contexto de nomenclatura instanciado. Caso contrário, não será devolvido qualquer valor.

Importar e exportar objectos de directório

Pode utilizar um número de métodos para importar e exportar objectos de directório, para e da partição de directório de esquema, bem como para e de partições de directório de aplicações. Pode utilizar a ferramenta da linha de comandos ldifde para importar e exportar ficheiros .ldf. Pode utilizar a ferramenta da linha de comandos csvde para importar e exportar ficheiros .csv (separados por vírgulas).

Administrar partições de directório de aplicações

Pode criar uma partição de directório de aplicações durante a configuração. Também pode criar partições do directório de aplicações em qualquer altura após a instalação, através das ferramentas de administração do AD LDS ou da aplicação que suporta directórios. Em ambientes de produção, normalmente, gere as partições de directório de aplicações e os dados que contêm através das aplicações que suportam directórios.

Para obter informações sobre como criar partições do directório de aplicações, consulte Criar uma Partição do Directório de Aplicações.

Referências adicionais


Sumário