21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Replikationsverfahren 97<br />

Das Attribut member verfügt beispielsweise über eine Verknüpfungskennung mit dem Wert 2, und<br />

das Attribut memberOf verfügt über eine Verknüpfungskennung mit dem Wert 3. Da die Attribute<br />

member und memberOf in der Datenbank verknüpft und zu Suchzwecken indiziert sind, kann<br />

das Verzeichnis auf alle Einträge überprüft werden, in denen das Verknüpfungspaar member/<br />

memberOf lautet und das Attribut memberOf die Gruppe kennzeichnet.<br />

Die Beziehungen zwischen verknüpften Attributen werden als Verknüpfungspaare in einer eigenen<br />

Tabelle in der Verzeichnisdatenbank gespeichert. Durch das übereinstimmende Paar der Verknüpfungskennungen<br />

werden die Attribute aneinander gebunden. Das Attribut member verfügt beispielsweise<br />

über eine Verknüpfungskennung mit dem Wert 2, und das Attribut memberOf verfügt<br />

über eine Verknüpfungskennung mit dem Wert 3. Da die Attribute member und memberOf in der<br />

Datenbank verknüpft und zu Suchzwecken indiziert sind, kann das Verzeichnis auf alle Einträge<br />

überprüft werden, in denen das Verknüpfungspaar member/memberOf lautet und das Attribut<br />

memberOf die Gruppe kennzeichnet.<br />

Eine weitere wichtige Änderung in Windows Server 2003 <strong>Active</strong> <strong>Directory</strong> bestand in der Unterstützung<br />

für Gruppen mit mehr als 5000 Mitgliedern. In Windows 2000 konnten Gruppen aufgrund<br />

der Aktualisierung auf Attributebene und der Replikation nicht mehr als 5000 Mitglieder<br />

umfassen. Der Grenzwert zum Vornehmen von Änderungen an der Verzeichnisdatenbank während<br />

einer Transaktion liegt bei 5000. Dadurch wird auch die Höchstanzahl an Änderungen definiert, die<br />

während der Replikation einer Aktualisierung repliziert werden können. Daher ergibt sich die<br />

maximale Gruppengröße von 5000 Mitgliedern in Windows 2000. In den Windows Server 2008-<br />

AD DS besteht durch die Unterstützung von Änderungen an nur einem Wert eines verknüpften<br />

Mehrwertattributs diese Beschränkung nicht mehr.<br />

Replizieren von Änderungen<br />

Nachdem eine ursprüngliche Änderung an den AD DS vorgenommen wurde, muss die Änderung auf<br />

die weiteren Domänencontroller repliziert werden, die über ein Replikat dieser Partition verfügen.<br />

Innerhalb eines Standorts wartet der Domänencontroller, an dem die ursprüngliche Aktualisierung<br />

vorgenommen wurde, 15 Sekunden, bevor er die Änderungen auf seine direkten Replikationspartner<br />

repliziert. Die Wartezeit von 15 Sekunden ist erforderlich, um die gleichzeitige Replikation von mehreren<br />

an der Datenbank vorgenommenen Änderungen zu ermöglichen. Dies führt zu einer erhöhten<br />

Replikationseffizienz. Zwischen Standorten wird die ursprüngliche Aktualisierung basierend auf dem<br />

für die Standortverknüpfung konfigurierten Zeitplan auf die Replikationspartner repliziert.<br />

Beim Replizieren von Änderungen an Verzeichnisinformationen benötigen die Domänencontroller<br />

einen Mechanismus für die Verwaltung des Replikationsflusses. Zur Optimierung der AD DS-Replikation<br />

sollten bei der Replikation nur die zwischen zwei Domänencontrollern erforderlichen Änderungen<br />

gesendet werden. Dafür sollten die Domänencontroller ermitteln können, welche Änderungen<br />

(sofern vorhanden) bisher nicht repliziert wurden, und anschließend sollten sie nur diese erforderlichen<br />

Änderungen replizieren. Die AD DS verwenden für die Verzeichnisreplikationsverwaltung eine<br />

Kombination von USNs (Update Sequence Numbers), obere Grenzwerte (High Watermark), Aktualitätsvektoren<br />

(Up-To-Dateness Vectors, UTDV) und Änderungsstempel.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!