活动目录系列之六:多域环境的实现(多站点)
2009-01-06 12:59:51 来源:WEB开发网 闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閻愵剙鍔ょ紓宥咃躬瀵鎮㈤崗灏栨嫽闁诲酣娼ф竟濠偽i鍓х<闁诡垎鍐f寖闂佺娅曢幑鍥灳閺冨牆绀冩い蹇庣娴滈箖鏌ㄥ┑鍡欏嚬缂併劎绮妵鍕箳鐎n亞浠鹃梺闈涙搐鐎氫即鐛崶顒夋晬婵絾瀵ч幑鍥蓟閻斿摜鐟归柛顭戝枛椤牆顪冮妶搴′簼缂侇喗鎸搁悾鐑藉础閻愬秵妫冮崺鈧い鎺戝瀹撲礁鈹戦悩鎻掝伀缁惧彞绮欓弻娑氫沪閹规劕顥濋梺閫炲苯澧伴柟铏崌閿濈偛鈹戠€n€晠鏌嶆潪鎷屽厡闁汇倕鎳愮槐鎾存媴閸撴彃鍓卞銈嗗灦閻熲晛鐣烽妷褉鍋撻敐搴℃灍闁绘挻娲橀妵鍕箛闂堟稐绨肩紓浣藉煐濮樸劎妲愰幘璇茬闁冲搫鍊婚ˇ鏉库攽椤旂》宸ユい顓炲槻閻g兘骞掗幋鏃€鐎婚梺瑙勬儗閸樺€熲叺婵犵數濮烽弫鍛婃叏椤撱垹纾婚柟鍓х帛閳锋垶銇勯幒鍡椾壕缂備礁顦遍弫濠氱嵁閸℃稒鍊烽柛婵嗗椤旀劕鈹戦悜鍥╃У闁告挻鐟︽穱濠囨嚃閳哄啰锛滈梺褰掑亰閸欏骸鈻撳⿰鍫熺厸閻忕偟纭堕崑鎾诲箛娴e憡鍊梺纭呭亹鐞涖儵鍩€椤掑啫鐨洪柡浣圭墪閳规垿鎮欓弶鎴犱桓闂佸湱枪閹芥粎鍒掗弮鍫熷仺缂佸顕抽敃鍌涚厱闁哄洢鍔岄悘鐘绘煕閹般劌浜惧┑锛勫亼閸婃牠宕濋敃鈧…鍧楀焵椤掍胶绠剧€光偓婵犱線鍋楀┑顔硷龚濞咃絿妲愰幒鎳崇喓鎷犻懠鑸垫毐闂傚倷鑳舵灙婵炲鍏樺顐ゆ嫚瀹割喖娈ㄦ繝鐢靛У绾板秹寮查幓鎺濈唵閻犺櫣灏ㄥ銉р偓瑙勬尭濡繂顫忛搹鍦<婵☆垰鎼~宥囩磽娴i鍔嶉柟绋垮暱閻g兘骞嬮敃鈧粻濠氭偣閸パ冪骇鐎规挸绉撮—鍐Χ閸℃ê闉嶇紓浣割儐閸ㄥ墎绮嬪澶嬪€锋い鎺嶇瀵灝鈹戦埥鍡楃仯闁告鍕洸濡わ絽鍟崐鍨叏濡厧浜鹃悗姘炬嫹

通过前面几期的学习,我们学习了单域单站点和多站点的设计,也学习了多域单站点的设计,今天我们来学习一下多域多站点的设计。
场景:总部在北京,上海和广东各有一个分公司,要求进行活动目录设计。林功能级别是windows2003模式。
一、分析:
根据公司的实际情况,我们设计三个域,北京是根域,上海和广东分别是两个子域,这是逻辑结构,在物理结构上我们设计三个站点。有关站点的具体含义,大家可参考前面的教程。
子网设计:由于每个站点必须采用不同的子网,故对于北京站点我们使用10.1.1.0/24和10.2.1.0/24两个子网,上海站点使用172.16.1.0/24子网,广东站点使用192.168.1.0/24子网。
GC的设计:解决用户的登录问题,我们无非有两种办法,一种是在每个站点都设计GC,第二种办法可以在本站点内不安排GC,但要为该站点启用“通用组成员关系缓存”功能。我们可以根据实际情况来实施,至于如何实施,请大家参考前面的教程。
二、设计过程:
1. 根域的设计:在北京的DC上运行dcpromo,完成AD的安装。如果有必要可以安装第二台或第三台DC。并设计好DNS,如果多台DC,建议都设计为同时做DNS服务器。
2. 站点的创建:在北京的DC上打开dssite.msc,创建另外两个站点,并创建相应的子网,并把相应的子网和站点结合,一定不要搞错哟!把Default-first-site-name改名为beijing。
3. 两个子域的设计:在北京DC上做AD数据库的备份,并把其备份还原到上海和广东的一台服务器的一个特定目录下,在相应的服务器运行dcpromo /adv完成两个子域DC的搭建。(当然相应的子网等一定要设计正确)。这样做完后,打开dssite.msc后你就发现相应的站点内就有对应的DC。
4. GC的规则:根据情况,你可以在每个站点设计GC,或启用“通用组成员关系缓存”。我想具体实现我就不用说了吧,参考前面的教程即可。
5. 子域委派:最后进行DNS的子域委派工作。这个过程请参考“活动目录系列之三:多域环境的实现(单站点)”。
三、小结:
在这个方案的设计过程中,最容易忽视的就是GC的设计。如果这里想着的话也就没有太多的问题的。
整个设计过程很简单,就不再一步步的图示解决了。有什么问题大家可以留言。
本文出自 “千山岛主之微软技术空间站” 博客,请务必保留此出处http://jary3000.blog.51cto.com/610705/122079
赞助商链接