загрузка...
загрузка...
На головну

Підготовка до відмов

мета лекції

Лекція 15. ВІДНОВЛЕННЯ ACTIVE DIRECTORY

короткі підсумки

Деякі типові проблеми з Active Directory, з якими можна зіткнутися:

  • Неможливо додати або видалити домен.
  • Неможливо створити об'єкти в Active Directory.
  • Зміни членства в групі не вступають в силу.
  • Користувачі без програмного забезпечення Active Directory не можуть увійти в систему.
  • Користувачеві не вдається локально увійти в систему на контролері домену.
  • Не вдається підключитися до контролера домену, який працює під управлінням Windows 2000.
  • Повідомлення про помилку «Домен не найден», «Сервер недоступний» або «Сервер RPC недоступний».

Деякі типові помилки реплікації:

  • Будь-яка відмова в реплікації між контролерами домена.
  • Реплікація інформації каталогу припинилася.
  • Реплікація інформації каталогу сповільнилася, але не зупинилася.
  • При спробі реплікації вручну отримано повідомлення "Немає доступу".
  • Не вдається підключитися до контролера домену під керуванням Windows 2000 за допомогою оснастки Active Directory Sites And Services (Сайти і служби Active Directory).

Деякі можливі неполадки DNS:

  • Переривання делегування зони.
  • Неполадки, пов'язані з зонної передачею.
  • Неполадки динамічного оновлення.

Деякі типові неполадки схеми Active Directory:

  • Неможливо змінити або розширити схему.
  • Неможливо додати атрибути в клас.
  • Неможливо знайти або запустити оснастку «Схема Active Directory».
  • Не вдається підключитися до контролера домену, який працює під управлінням Windows 2000, за допомогою оснастки «Схема Active Directory».

Деякі типові неполадки в відомостях про довіру Active Directory:

  • Клієнти не можуть звернутися до ресурсів в іншому домені.
  • Клієнтам не вдається отримати доступ до ресурсів домена поза лісом.
  • Помилки довіри між серверами або робочими станціями.

Деякі типові проблеми з дозволами:

  • Користувач не може отримати доступ до файлу або папці.
  • Обліковий запис користувача додана в групу, щоб надати цьому користувачеві доступ до файлу або папці, але він не може отримати доступ.
  • Користувач з дозволом Full Control для папки видаляє файл в папці, хоча не має дозволу видаляти цей файл.

Коротка анотація:Дан короткий огляд процесу відновлення Active Directory, в тому числі описані попередні дії при підготовці до відмов.

Ключові слова: Контролер домену, резервне копіювання, реплікація, організаційна одиниця.

Вказати необхідність спланувати підготовку до відмов для можливості відновлення Active Directory.

Служба каталогу Active Directory - це найбільш критична мережева служба, яка розгорнута в мережі. Якщо інфраструктура Active Directory буде невдалою, користувачі мережі будуть надзвичайно обмежені у своїй роботі в мережі. Майже всі мережеві служби в Microsoft Windows Server 2003 виконують аутентифікацію користувачів в Active Directory, перш ніж вони отримають доступ до будь-якого мережного ресурсу. Тому треба заздалегідь приготуватися до запобігання відмовам і відновленню служби.

Перші кроки у відновленні системи після відмови виконуються набагато раніше, ніж трапиться сам відмова.

Підготовка включає перегляд всіх елементів, складових нормальну мережеву інфраструктуру, а також деякі специфічні для Active Directory речі.

Перераховані нижче процедури є критично важливими [13].

Проблеми при завданні дозволів «-- попередня | наступна --» Зберігання даних в Active Directory
загрузка...
© om.net.ua