AS EMPRESAS ESTÃO "DESESPERADAS" POR ESTE TIPO DE PROFISSIONAL... - VOCÊ É UM DELES?
MEGA FORMAÇÃO EM INFRAESTRUTURA DE TI - O Conhecimento que Vira Dinheiro - CLIQUE AQUI
| « Lição anterior | Δ Página principal | ¤ Capítulos | Próxima lição » |
| WINDOWS 2003 SERVER - CURSO COMPLETO Autor: Júlio Battisti |
|||
|---|---|---|---|
| Lição 061 - Capítulo 05 - Fundamentos em: Sites, replicação do Active Directory e estrutura física da rede | |||
Pré-Requisitos: Conhecer os conceitos de diretório, domínio, relação de confiança, usuários e grupos. Introdução e definição de sites. Florestas, árvores, domínios e unidades organizacionais representam a divisão lógica do Active Directory, normalmente definida com base em critérios administrativos, ou seja, visando facilitar a administração dos recursos e usuários da rede. O Active Directory tem também um elemento conhecido como site, o qual é utilizado para representar a divisão física da rede e é muito importante para a implementação de um sistema de replicação otimizado das informações do Active Directory entre os diversos DCs de um domínio. Um site no Active Directory é utilizado para representar a estrutura física da rede da empresa. As informações sobre a topologia da rede, contidas nos objetos site e link entre sites, são utilizadas pelo Active Directory para a criação de configurações de replicação otimizadas, sempre procurando reduzir o máximo possível o tráfego através dos links de WAN. Nota! A criação e configuração de sites e dos links entre sites é feita utiliando o console Active Directory Sites and Services, o qual descreverei no Capítulo 8. Um site normalmente é definido com uma ou mais redes conectadas por um caminho de alta velocidade. O termo alta velocidade é um pouco vago. Na prática, um site está intimamente ligado a uma localização física, ou seja, uma ou mais redes locais no mesmo prédio ou em prédios de um Campus, interligadas através de um barramento de 10 MBps, 100 MBps (mais comum hoje em dia) ou de 1GBps (menos comum). Ou seja, um site é definido por um endereço IP e uma máscara de sub-rede, isto é: por uma rede local. No Capítulo 2 você aprendeu que uma rede é definida pelo número IP da rede (por exemplo 10.10.20.0) e por uma máscara de sub-rede (por exemplo 255.255.255.0). Um site é formado por um ou mais conjuntos de número de rede/máscara de sub-rede. Em outras palavras, um site é um conjunto de uma ou mais redes locais conectadas por um barramento de alta velocidade. Para que o Active Directory utiliza sites: A utilização de sites e links entre sites facilita a implmentação de várias atividades no Active Directory, dentre as quais destaco as listadas a seguir:
Definição de sites utilizando sub-redes: Conforme descrito anteriormente, para o Active Directory, um site é um grupo de computadores “bem conectados”, onde bem conectado significa conectado através de um barramento de alta velocidade, tal como uma Rede Local com barramento de 100 Mbps. Normalmente um site é associado a uma rede local de um escritório da empresa. Um site é definido por uma ou mais sub-redes. Uma rede é definida pelo endereço de rede mais a máscara de sub-rede, conforme descrito no Capítulo 2. A figura 5.15 ilustra a utilização de uma sub-rede para a definição de um site:
Nota! 172.16.32.0/19, significa 19 bits para a máscara de sub-rede, é o mesmo que escrever 172.16.32.0/255.255.224.0 A relação entre sites e domínios: Conforme descrevi anteriormente, o domínio representa uma das divisões lógicas da rede e do Active Directory, já sites representam a estrutura física da rede. Com isso é possível ter computadores de diferentes domínios dentro do mesmo site, ou diferentes sites dentro do mesmo domínio e outras combinações possíveis.
Replicação no Active Directory: A base de dados do Active Directory, com informações completas sobre todos os objetos do Active Directory é armazenada nos DCs do domínio. Alterações podem ser efetuadas em qualquer DC. Estas alterações devem ser replicadas para todos os demais DCs do domínio, de tal maneira que todos os DCs estejam sincronizados e com uma cópia idêntica da base de dados do Active Directory. Este processo ocorre o tempo todo, pois alterações no Active Directory são feitas diariaemnte. Claro que existe um tempo entre o momento em que uma alteração é feita em um DC, até que esta alteração tenha sido replicada para todos os demais DCs do domínio. A replicação é um processo contínuo. O Active Directory procura determinar, automaticamente, qual a melhor configuração de replicação, procurando obter o menor tempo possível para atualização dos DCs do domínio, mas balanceando com o volume de tráfego gerado na rede, de tal maneira que o tráfego gerado pela replicação não venha a sobrecarregar os links de WAN. As configurações de replcação do Active Directory são feitas, automaticamente, pelo processo conhecido como Knowledge Consistency Checker (KCC), que é um processo que roda em todos os DCs. O KCC automaticamete identifica as configurações de replicação mais eficientes, com base nas configurações de sites do Active Directory (estrutura física da rede). Por exemplo, a replicação entre DCs dentro do mesmo site são feitas mais frequentemente do que entre DCs de sites diferentes. O KCC regularmente recalcula a topologia de replicação para ajustar o processo para quaisquer alterações que tenham ocorrido na estrutura física da rede, como a criação de novos sites ou a inserção de novas sub-redes em um site existente. Replicação dentro do mesmo site – Intrasite Replication Conforme já descrito anteriormente, o KCC trata a replicação dentro do mesmo site, de uma maneira diferente do que a replicação entre sites. Isso devida a diferença da velocidade de conexão dentro do mesmo site e entre sites (normalmente conectados através de links de WAN). O KCC define a topologia de replicação dentro de um mesmo site, no formato de um anel bi-direcional. O KCC forma um anel bi-direcional entre os vários DCs dentro de um mesmo site. A replicação intrasite é otimizada para velocidade e as atulizações feitas em um DC do site são automaticamente repassadas para os demais DCs, com base em um mecanismo de notificação. As informações de replicação dentro do site não são compactadas, diferentemento do que acontece com a replicação entre sites diferentes, onde toda a informação de replicação é compactada antes de ser enviada através do l ink de WAN. Como o KCC configura a replicação intrasite: O KCC, rodando em cada DC do site, foi projetado para criar uma topologia de replicação intrasite o mais eficiente possível, baseada em um anel bidirecional. Para criar o anel bi-direcional, o KCC tenta criar pelo menons duas conexões de replicação entre cada DC (para tolerância a falhas, caso uma das conexões esteja indisponível). O KCC também procura evitar que haja mais do que três DCs no caminho entre dois servidores quaisquer (tecnicamente dizemos que o KCC procura evitar que haja mais do que três “hops” entre dois DCs quaisquer). Para evitar mais do que três hops, a topologia de replicação pode incluir conexões do tipo atalho entre dois DCs. O KCC fica atualizando a topologia de replicação regularmente, buscando sempre a melhor eficiência e a menor latência (menor intervalo de atualização entre os DCs). Determinando quando a replicação intrasite ocorre: Alterações feitas no Active Directory tem um impacto direto nos usuários localizados no próprio site, por isso a replicação intrasate é otimizada para a velocidade (menor tempo de latência). Por exemplo, quando você altera a senha de um usuário em um DC do site, é importante que esta alteração seja replicada, rapidamente, para todoso os demais DCs do site. A replicação entre os DCs de um site ocorre automaticamente, com base em um mecanismo de notificação. A replicação Intrasite inicia quando uma alteração é feita em um objeto do Active Directory em um dos DCs do site. Por padrão, o DC onde foi feita a alteração aguarda 15 segundos e então envia uma notificação de atualização para o seu parceiro de replicação mais próximo (o DC que está mais próximo dele, no anel bi-direcional criado pelo KCC). Se o DC onde foi feita a alteração tiver mais do que um parceiro de replicação, as notificações subsequentes serão enviadas, por padrão, em intervalos de 3 segundos. Após receber uma notivicação de alteração, um parceiro de replicação envia uma requisição de atualização do Active Directory para o DC onde foi feita a alteração. O DC onde foi feita a alteração responde à requisição feita pelo seu parceiro de replicação, enviando os dados sobre a alteração. O intervalo de 3 segundos entre o envio das notificações de alteração é importante para evitar que um mesmo DCs receba múltilas notificações de alteração, simultaneamente. Algumas alterações são conhecidas como atualiações críticas. Para as atualizações críticas não é observado o intervalo de 15 segundos antes que o DC onde houve a alteração envie uma notificação de alteração. Alterações como bloqueio de contas, alterações nas políticas de bloquei de contas, alterações nas políticas de senha do domínio e alterações de senha são consideradas atualizações críticas e devem ser replicadas imediatamente. Replicação entre sites: O Active Directory trata a replicação entre sites (intersites) de maneira da replicação dentro do mesmo site (intrasite), pois a velocidade de conexão entre sites geralment é bem menor do que dentro do mesmo site. O KCC cria a topologia de replicação intersite sempre procurando otimizar a utilização dos links de WAN. A replicação intersite é configurada com base em um agendamento definido pelo KCC. As informações de replicação são compactadas antes de serem envidas através dos links de WAN, para reduzir o tráfego nos links de WAN. Como a topologia de replicação intersite é criada pelo KCC: A topologia de replicação intersite é criada pelo KCC, com base nas informações sobre sites e links entre sites que o Administrador cria. Em cada site um DC é o responsável pela definição da topologia de replicação intersite. Este DC é conhecido como “Intersite Topology Generator”. O tempo de repilcação intersite pode ser controlado com base nas informações fornecidas quando o Administrador cria os objetos de links entre sites, utilizando o console Active Directory Sites and Services. Quando a replicação intersite ocorre: Para reduzir a utilização dos links de WAN, a replicação intersite ocorre de acordo com um agendamento prévio e não instantaneamente (ou com base em notificações de alteração) como no caso da replicação intrasite. Por padrão, a replicação intersite ocorre, em cada link, a cada 3 horas (180 minutos). O Administrador pode alterar este agendamento para adatar a replicação a velocidade dos links de WAN da sua rede. O Administrador também pode defnir em que horários do dia os links entre sites estarão disponíveis para que a replicação aconteça. Por exemplo, para escritórios conectados por links de WAN de baixa velocidade, como por exemplo 64 Kbps, você pode ajustar o link de replicação para estar disponível apenas à noite, após o expediente. Por padrão um link está configurado para estar disponível 24 horas por dia, 7 dias por semana. |
|||
| « Lição anterior | Δ Página principal | ¤ Capítulos | Próxima lição » |
|
UNIVERSIDADE DO WINDOWS SERVER E AD |
|
UNIVERSIDADE PRÁTICA DO WINDOWS SERVER E DO ACTIVE DIRECTORY - Planejamento, Instalação, Configurações, Administração e Segurança no Windows Server: 2019, 2016, 2012 e 2008. |
|
Acesso Vitalício, Novas Aulas toda Semana, Suporte à Dúvidas e Certificado de Conclusão. |
|
Para Todos os Detalhes, Acesse:
https://juliobattisti.com.br/windows-server-curso-completo.asp |
|
MEGA FORMAÇÃO EM INFRAESTRUTURA DE TI (Online, Vitalício, Prático e Atualizado)! |
|
|
NÃO PROCURE VAGAS, SEJA PROCURADO! |
|
Para Todos os Detalhes, Acesse:
https://juliobattisti.com.br/curso-infra-ti.asp
|
Contato: Telefone: (51) 3717-3796 | E-mail: webmaster@juliobattisti.com.br | Whatsapp: (51) 99627-3434
Júlio Battisti Livros e Cursos Ltda | CNPJ: 08.916.484/0001-25 | Rua Vereador Ivo Cláudio Weigel, 537 - Universitário, Santa Cruz do Sul/RS, CEP: 96816-208
Todos os direitos reservados, Júlio Battisti 2001-2026 ®
LIVRO: MACROS E PROGRAMAÇÃO VBA NO EXCEL 2016 - CURSO COMPLETO E PRÁTICO
DOMINE A PROGRAMAÇÃO VBA NO EXCEL - 878 PÁGINAS - CLIQUE AQUI