<<- Előző Következő->>
SBS szerver költöztetése II., AD iszonyok
Sajnos ez az a téma, ami tapasztalatok szerint teljesen egyedi minden egyes alkalommal, nincs tuti recept, illetve csodaeszköz, amely zökkenőmentességet ígér. Viszont irányvonalakat mindenképpen szabhatunk, merre induljunk.
Ha néhány fő játékszabályt tisztázunk, és ezáltal szemléletet kapunk az SBS kezeléséhez, sok zsákutcát elkerülhetünk. Ilyen például, ha meglévő SBS tartományunkba új tartományvezérlőt illesztünk, (akár csere, akár tartalék céljából). Egy SBS szervernek azért kell az AD fastruktúra gyökerében (vagyis a hierarchia csúcsán) üldögélnie, mert - lincencokokból - erdőszintű főkiszolgálói szerepkörökkel KELL rendelkeznie. Tartományon belüli viszonylatban pedig egy SBS szerver tartományvezérlőként tartományi szintű főkiszolgálói szerepkörökkel KELL rendelkeznie. Ha ezek nem teljesülnek, SBS szerverünk rövid időn belül leállítja magát. Lássuk, milyen körülmények között találkozhatunk ilyen jellegű hálózatokkal. Egy SBS tartományvezérlő nem képes megbízhatósági (Trust) viszonyt kialakítani más tartományokkal, ezért az összes e kapcsolaton alapuló szolgáltatással nem rendelkezik (pl. nem lehet további tartományokat szervezni az erdőbe, AD-objektumok migrálása más tartományokba ADMT segítségével, stb.). Képes viszont tartományon belül más tartományvezérlőkkel szinkronizálni Active Directory adatbázisát (replikáció).
Több kiszolgáló használata SBS tartományban
További kiszolgálókat elsősorban teljesítményelosztás miatt szoktak telepíteni az
SBS-hálózatba. Az SBS 2003 R2 egy Windows Server 2003 standard verzióra épül, amely maximálisan 4GB RAM-ot kezel. Ez a memóriamennyiség általában elegendő még az SQL 2005 használatakor is, ám ha nagyobb SQL terhelést szánunk neki, meggondolandó egy külön kiszolgálógép üzembe helyezése. A másik érv emellett a tartományi adatok redundánssá tétele, vagyis egy további tartományvezérlő bevezetése. Ezt nem helyesen másodlagos, vagy backup DC-nek is szokták nevezni – holott bár nem adható neki főkiszolgálói szerepkör, a hitelesítési, illetve egyéb DC feladatokat ugyanúgy ellátja. Másodlagos kiszolgáló beléptetéséhez az online költöztetés dokumentációban található segítség. (link)
Terminálszolgáltatások igénye esetén nem kerülhetjük el további kiszolgáló bevezetését,
ugyanis az SBS csak két terminál munkamenetet engedélyez (adminisztratív célokból).
Ennek a korlátozásnak inkább biztonsági, mint technológiai okai vannak (bár terminál szerver nem telepíthető a szerverre). Gondoljunk bele, tartományvezérlőre szeretnénk-e bármilyen jogosultsággal bejelentkezni egységsugarú felhasználót? Ugye nem.
A vékony kliensek használata nagyban megkönnyíti a hálózat üzemeltetését. Ezek az eszközök minimális karbantartást igényelnek, a felhasználók munkakörnyezetét egy helyen, a terminálszerveren kell megvalósítani. Hosszú távon kifizetődő lehet ez a befektetés is. Íme egy ábra, hogyan nézhet ki egy több szerverből álló SBS tartomány:
Licencek
A tartományi üzemeltetés témakörhöz tartozik a CAL-ok, vagyis a kiszolgálói licencek
kezelése. Az alapértelmezés szerinti 5, illetve a maximálisan 75 telepíthető licenc
nem azt jelenti, hogy annyi felhasználót hozhatunk létre, amennyi licencünk telepítve van, hanem egy időben egyszerre ennyi felhasználó használhatja szerverünk szolgáltatásait (bármelyiket), tehát egyszerre ennyi felhasználó van hitelesítve az Active Directoryban. Ennek tükrében érdemes beszerezni az eszköz/felhasználói licenceket.
További tippek:
https://www.netacademia.net/tudastar/default.aspx?upid=19421
http://blogs.technet.com/sbs/archive/2007/10/04/debunking-the-myth-about-additional-domain-controllers-replica-dcs-in-an-sbs-domain.aspx
Hivatalos link a főkiszolgálói szerepkör nélküli SBSről:
http://support.microsoft.com/?kbid=943494
Ajánlott tanfolyamjaink:
SBSR2 - SBS-specifikus szolgáltatások, általános Windows Server 2003 technológiák
SBSAD - Windows tartomány kezelése, csoportházirendek
<<- Előző Következő->>