12.07.2015 Views

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

S E R V I SActive Directory / 6. èasV šiestej èasti seriálu o Active Directory sa pozrieme <strong>na</strong> databázu, v ktorej sú uloženéinformácie o objektoch.DATABÁZA. Èo je objekt, to sme spomí<strong>na</strong>li v predchádzajúcich èastiach. Takže terazlen struène. Objektom v doméne založenej <strong>na</strong> Windows 2000 je <strong>na</strong>príklad používate¾,používate¾<strong>sk</strong>á <strong>sk</strong>upi<strong>na</strong>, poèítaè, tlaèiareò. V databáze Active Directory sú o objektochuložené rôzne informácie – mená objektu, atribúty (vlastnosti) objektu. Množné èíslo primenách objektu uvádzam preto, lebo jeden objekt má viac mien – Distinguished Name,Relative Distinguished Name a User Principal Name (pri objekte typu používate¾).Databáza Active Directory je štandardne (ak pri inštalácii nepoviete i<strong>na</strong>k) v adresári %systemroot%\NTDS. Samotná databáza sa <strong>na</strong>chádza v súbore ntds.dit. Okrem nej sú vtomto adresári ešte súbory Edb.log, edbxxxx.log, res1(2).log, edb.chk.Zmeny, ktoré vykonáte – vytvorenie používate¾a, zme<strong>na</strong> atribútu – sa nezapíšu automatickydo databázy ntds.dit, ale do súboru edb.log. Až zo súboru edb.log sa zmeny prenášajúdo databázy. Súbor edb.log má konštantnú ve¾kos – 10 MB. Ak by množstvozmien bolo také, že sa do edb.log súboru nezmestia, systém premenuje tento súbor <strong>na</strong>edbxxxx.log a vytvorí nový edb.log súbor (xxxx je poradové èíslo od 0001). Mohlo by sasta , že systém nebude ma <strong>na</strong> di<strong>sk</strong>u dostatok vo¾ného priestoru <strong>na</strong> vytvorenie 10 MBve¾kého súboru edb.log. Vtedy použije jeden zo súborov res1.log (res2.log). Ide o prázdnesúbory s ve¾kos ou 10 MB, ktoré sú vytvorené pri inštalácii Active Directory <strong>na</strong> úèelrezervovania di<strong>sk</strong>ového priestoru. Ïalším súborom potrebným pri práci s databázou jeEdb.chk. Ten „ukazuje“ do súboru edb.log <strong>na</strong> ten záz<strong>na</strong>m, ktorý ešte nebol prenesený dodatabázy.Ak všetky zmeny zaz<strong>na</strong>me<strong>na</strong>né v súboroch edbxxxx.log boli prenesené do databázy,stávajú sa zbytoènými. Poèas procesu garbage collection, ktorý sa spúš a každých 12hodín, sú vymazané.DEFRAGMENTÁCIA DATABÁZY. Proces Garbage collection vykonáva aj online defragmentáciu, ktorá databázu „preusporiada“, nezmenší však priestor <strong>na</strong> di<strong>sk</strong>u,alokovaný databázou.Úplnú defragmentáciu urobíte, ak si pri štartovaní systému pomocou klávesu F8 zobrazíteštartovacie menu a zvolíte Directory Services Repair Mode. Na defragmentáciu použitenástroj ntdsutil.exe. V príkazovom riadku <strong>na</strong>píšte ntdsutil. Ïalej pokraèujte príkazmi files acompact to %s.C:\>ntdsutilntdsutil: filesfile mainte<strong>na</strong>nce: ?? - Print this help informationCompact to %s - Compact DB to specified directoryPríkazom Compact urèíte miesto, <strong>na</strong> ktoré sa má defragmentovaná databáza uloži. Po ukonèení defragmentácie jednoducho databázu prekopírujete <strong>na</strong> jej pôvodnémiesto.ZÁLOHOVANIE DATABÁZY. Zálohovací program Backup, ktorý je súèas ouWindows 2000 (nájdete ho v menu Programs / Accessories / System Tools), <strong>na</strong> rozdielod zálohovacieho programu vo Windows NT 4.0 zálohuje dáta nielen <strong>na</strong> pá<strong>sk</strong>u, ale aj<strong>na</strong> di<strong>sk</strong> èi di<strong>sk</strong>etu. Zálohova samotnú databázu (ntds.dit) však nie je možné. Dá sa zálohovaako súèas celého systému (System State). System State zahàòa databázuRegistry, Active Directory, štartovacie súbory, systémový zväzok, COM objekty, spolutakmer 200 MB...Zálohou systému sa zazálohujú súbory ntds.dit, edb.log, edb.xxxx.log a edb.chk. Akmáte v doméne viac radièov domény, zálohu databázy Active Directory vo väèšine prípadovnebudete potrebova . Ak by totiž došlo k poškodeniu databázy <strong>na</strong> radièi domény,staèí <strong>na</strong> òom preinštalova Active Directory a pripoji ho do domény. Aktuálnu databázusi tento server „stiahne“ z existujúceho radièa. V prípade, že máte len jeden radiè domény,je dobré databázu zálohova …Obnova databázy sa dá robi dvoma spôsobmi: autoritatívnym a neautoritatívnym.NEAUTORITATÍVNA OBNOVA. Ide o jednoduchú obnovu databázy. Pritomto spôsobe obnovy urobíte to, že zazálohovanou databázou prepíšete aktuálnudatabázu – niè viac. Ukážme si príklad. V pondelok zazálohujete databázu, v utorokurobíte nejaké zmeny – <strong>na</strong>príklad vymažete používate¾<strong>sk</strong>ý úèet. Po vyko<strong>na</strong>ní tejto zmenysa rozhodnete obnovi databázu. Po obnove (restore) sa vymazaný používate¾<strong>sk</strong>ýúèet „vráti“ do databázy. Lenže dokedy? Ak máte v doméne viac doménových radièov,je pravdepodobné, že informácia o vymazaní úètu sa preniesla (zreplikovala) aj <strong>na</strong>ostatné. Po obnove databázy sa poèas replikaèného procesu nestane to, že obnovenýúèet sa prenesie <strong>na</strong> ostatné radièe domény, ale <strong>na</strong>opak. Prenesie sa informácia o jehovymazaní. Takže používate¾<strong>sk</strong>ý úèet bude v databáze opä chýba . Stane sa tak preto,že každý objekt v databáze (presnejšie každý atribút) nesie so sebou aj èíslo verzie(USN – Update Sequence Number), ktoré sa každou zmenou zvyšuje. Pri replikácii databázpo sieti prepíšu objekty (atribúty) s vyšším èíslom USN objekty s nižším. V <strong>na</strong>šompríklade by objekt – používate¾<strong>sk</strong>ý úèet – mal USN èíslo X. S týmto èíslom by bol ajzazálohovaný. Po jeho vymazaní sa jeho USN èíslo zvýši <strong>na</strong> X+1. Informácia o vymazanísa zreplikuje <strong>na</strong> ostatné radièe domény. Po obnovení databázy sa objekt vráti s USNèíslom X. V momente, keï sa spustí replikaèný proces, „<strong>na</strong>razia“ <strong>na</strong> seba dva objekty.Objekt s USN èíslom X a objekt s èíslom X+1 a zároveò s informáciou o vymazaní.Výsledok? Objekt bude opä vymazaný.AUTORITATÍVNA OBNOVA. Predchádzajúci problém sa dá vyrieši autoritatívnouobnovou. Pri tejto metóde obnovy postupujete tak, že <strong>na</strong>jprv neautoritatívnoumetódou obnovíte databázu a potom pomocou nástroja ntdsutil urèíte, ktorýobjekt sa má obnovi autoritatívne (môže sa aj celá databáza). Pointa je v tom, že priautoritatívnej obnove sa objektu zvýši jeho USN èíslo o 9999 za každý deò od zazálohovania.C:\>ntdsutilntdsutil: authoritative restoreauthoritative restore: ?? - Print this help informationHelp- Print this help informationQuit- Return to the prior menuRestore database- Authoritatively restore entire databaseRestore database verinc %d - ... and override version increaseRestore subtree %s- Authoritatively restore a subtreeRestore subtree %s verinc %d - ... and override version increaseV menu príkazu ntdsutil urèíte, ktorú èas databázy chcete autoritatívne obnovi . Môžeteobnovi celú databázu (Restore database) alebo jej èas , prípadne objekt (Restore subtree).Takže pri replikaènom procese bude ma obnovený objekt USN èíslo urèite väèšie akoobjekt, ktorý sa <strong>na</strong>chádza <strong>na</strong> nejakom inom radièi domény.Dodajme, že neautoritatívnu obnovu databázy urobíte pomocou zálohovacieho programuBackup, ale len pri <strong>na</strong>štartovaní systému v režime Directory Services Repair mode.Na záver spomeòme jeden nástroj, ktorý môže by užitoèný pri plánovaní ActiveDirectory. Ide o nástroj AD Sizer (adsizer.exe). Pomocou neho si <strong>na</strong> základe vstupnýchúdajov, zadávaných sprievodcom (wizard), urèíte vhodnú konfiguráciu siete. Zároveòsa dozviete predpokladanú ve¾kos databázy Active Directory. Vstupné údaje sú <strong>na</strong>príkladpoèet používate¾ov, poèet súèasne pracujúcich používate¾ov, poèet atribútovpriradených používate¾ovi, poèet staníc atï. Nástroj AD Sizer nájdete <strong>na</strong> stránke:http://<strong>www</strong>.microsoft.com/windows2000/library/resources/re<strong>sk</strong>it/tools/default.asp.Jozej Meèiar122 PC REVUE 10/2001

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!