可以使用 Active Directory 站点和服务管理单元来管理实现站点间复制拓扑的特定于站点的对象。这些对象存储在 Active Directory 域服务 (AD DS) 的站点容器中。
注意 | |
也可以使用 Active Directory 站点和服务管理 Active Directory 轻型目录服务 (AD LDS) 配置集中所有站点间目录数据的复制。 |
此外,Active Directory 站点和服务提供了一个服务容器的视图,您可以用来查看在 AD DS 中发布的与服务相关的对象。
以下部分提供了有关使用 Active Directory 站点和服务进行站点管理和服务发布的详细信息:
站点管理
在物理网络中,站点代表由高速网络(如局域网 (LAN))连接的一组计算机。通常,同一物理站点中的所有计算机都处于同一建筑物或同一校园网络中。
在 AD DS 中,站点对象代表物理站点中可以管理的一些方面,尤其是域控制器之间目录数据的复制。可以使用 Active Directory 站点和服务来管理代表位于这些站点中的站点和服务器的对象。
站点对象及其相关对象均被复制到一个 Active Directory 林中的所有域控制器。您可以管理 Active Directory 站点和服务中的以下对象:
站点
站点对象位于站点容器中。可以使用站点对象完成下列任务:
-
创建新站点
-
通过使用组策略和权限委派对站点的控制
在每个站点中都存在一个“NTDS 站点设置”对象。此对象标识站点间拓扑生成器 (ISTG)。ISTG 是从不同站点的域控制器生成连接对象的站点中的一个域控制器。它还执行高级复制管理任务。
有关站点和 NTDS 站点设置对象的详细信息,请参阅了解站点、子网和站点链接。
子网
子网对象标识站点中 IP 地址的范围。可以使用子网对象完成下列任务:
-
创建新子网
-
关联子网与站点
-
提供一个可以由组策略中打印机位置跟踪功能使用的站点位置
有关子网的详细信息,请参阅了解站点、子网和站点链接。
服务器
在添加 Active Directory 域服务服务器角色时将自动创建服务器对象。服务器代表复制拓扑中的域控制器。
可以使用服务器对象完成下列任务:
-
标识充当首选桥头服务器的域控制器。可以使用首选桥头服务器控制站点间复制,以便仅在这些指定的域控制器之间进行复制,而不在对站点间复制流量处理能力不足的域控制器之间复制。
-
在站点之间移动服务器。如果创建一个新站点,并且已经使用映射到新站点的 IP 地址安装了域控制器,则可以将这些域控制器移动到新站点。
NTDS 设置
每个服务器对象都包含一个“NTDS 设置”对象,它代表复制系统中的域控制器。“NTDS 设置”对象存储连接对象,这使得在两个或多个域控制器之间进行复制成为可能。
可以使用“NTDS 设置”对象完成下列任务:
-
生成复制拓扑。“NTDS 设置”对象的 Check Replication Topology 命令向 ISTG 发出信号,以检查域控制器之间的所有连接,并根据需要添加或删除任何连接。
-
启用或禁用服务器上的全局编录。在启用全局编录时,域控制器将复制构成林中全局编录的只读目录分区。
有关全局编录的详细信息,请参阅了解全局编录。
连接
站点中服务器的复制伙伴由连接对象标识。复制是沿一个方向进行的。服务器的连接对象包含有关向第一台服务器发送复制的其他服务器(“源”服务器)的信息。连接对象存储控制站点内复制的计划。默认情况下,它们每小时自动轮询一次复制伙伴是否有新的更改。对于站点间复制,连接对象从站点链接对象派生其计划。您不必管理连接对象上的计划。连接对象由复制系统自动生成。
可以使用连接对象完成下列任务:
-
标识站点中服务器的复制合作关系
-
如果不想等待计划的复制或者要通过某个连接测试复制,则可以通过此连接强制执行复制
站点链接
站点链接代表站点之间的复制流。可以通过配置以下站点属性来管理站点间复制:可以在哪个时段进行复制,在特定时段内的复制频率以及两个站点之间的首选路由。
可以使用站点链接对象完成下列任务:
-
添加和删除使用站点链接的站点
-
设置通过站点链接的复制成本,当存在可以将复制传递到目标站点的多个路由时,它确定通过此站点链接进行复制的可能性
-
设置站点链接计划,它确定可以通过该站点链接进行复制的时间和日期
-
设置复制间隔,它确定在可以进行复制时通过该站点链接的复制频率
有关使用站点链接的详细信息,请参阅站点间的计划复制。
IP 和 SMTP 站点间传输
复制使用远程过程调用 (RPC) 通过 IP 传输或简单邮件传输协议 (SMTP) 传输进行。在广域网 (WAN) 链接不可用的环境中,可以使用 SMTP 通过邮件发送复制。在此情况下,复制将根据邮件发送计划而不是站点链接计划进行复制。默认情况下,站点间复制使用 IP 传输协议传递复制数据包。可以使用 IP 和 SMTP 站点间传输容器完成下列任务:
-
创建站点链接。可以根据适应新站点的需要将站点链接添加到复制拓扑。
-
创建站点链接桥。在默认情况下,AD DS 中的站点链接是相互桥接的,而且它们在大多数部署中不是必需的。
有关站点间传输的详细信息,请参阅站点间的计划复制。
服务发布
有些服务(如证书服务、消息队列和 Exchange Server)在安装后会自动在 AD DS 的站点容器中发布信息。还可以在编程接口的目录中发布其他服务。
Active Directory 站点和服务在服务节点中公开发布的与服务相关的对象。默认情况下,看不到此节点。若要查看此节点,请打开 Active Directory 站点和服务,然后在“查看”菜单中单击“显示服务节点”。
在 Active Directory 站点和服务的服务节点中发布的对象供各自的应用程序管理员使用。因此,在服务或应用程序的文档中提供了关于这些对象的信息。
有关 AD DS 中服务发布的详细信息,请参阅“服务发布”(