ساخت Object و ارتباط آن با Schema Master
با سلام
سوالی در خصوص Schema داشتم از دوستان.
به صورت پیش فرض Schema روی اولین DC من قرار گرفته ، جایی خونده بودم که فقط و فقط تغیرات Object ها و Att آنها روی اکتیو دایرکتوری DC اول (پیش فرض) انجام میشود وبقیه DC ها ReadOnly هستند .
یعنی اگر روی ADD یه یوزر بسازیم مستقیما در اکتیودایرکتوری آن ایجادنمی شود و باید به اکتیو دایرکتوری DC اصلی ارجاع بده و سپس اون DC ، یوزر و Create کنه و بعد اطلاعاتش و با ADD خودش(یا هر DC دیگر) Replicateبکنه ؟
چون نوشته بود که بقیه DC ها در Forest فقط ReadOnly هستند و فقط و فقط (تغیرات مربوط به Object ها) از طریق اکتیو دایرکتوری DC اصلی(به طور پیش فرض) که وظیفه Schema Master را به عهده دارد ، انجام می شود.
ممننون
4 پاسخ
خواهش میکنم
ببینید شما وقتی یک یوزر را در AD میسازید در همان DC ساخته میشود و به عنوان domain naming context partition در دامین خودش بین DC های دیگر replicate میشود و در تمام DC های دامین قابل دیدن است و قابل تغییر
و این DOMAIN NAMING CONTEXT که شامل یوزر ها و دیگر object ها است تو کل فارست بین GC های هر دامین replicate میشود
و باید بگویم که این مراحل ربطی به schema master ندارد و فقط schema در بحث ساختار اکتیو دیارکتوری معنا پیدا میکند
بسیار متشکر از توضیح کاملتون مهندس
با تشکر
بزارید واضح تر بگم.اگر در ADD یک یوزر بسازیم مستقیما درADهمین DC ساخته میشود و بعد با DCاصلی Replicateمیکند و یا نه ، ارجاع میده به DCاصلی کهSchema Master هست بسازه بعد با ADD اطاعات رو Replicate کنه؟
سلام
به هیچ وجه این طور که در اون مطلب خواندید نیست
اگر بخواهیم ساخت یوزر را در بحث operation master ها بررسی کنیم میبینیم که rid master بلاک های 500 تایی برای ساخت object در اختیار dc ها در هر دامین میگذارد و dc ها object ها را میسازند و یوزر ها در domain naming conext قرار میگیرند و بین dc ها در دامین replicate میشوند (البته gc ها به صورت کلی از domain naming context های دامین های دیگر روی خود دارند )
اون قسمتی هم که گفته یوزر های دامین های دیگر در دامین های دیگری در فارست به صورت Read-Only است اشتباه است چون اصلا از دامین های دیگر روی Dc های یک دامین اطلاعاتی مثل یوزر نیست بجز اینکه GC باشند و حتما اون یوزر در آن DC ساخته شده حتی اگر ارتباط اش را با DC های کل فارست و دامین خودش از دست بده یوزر اگر به سراغ اون DC بیاد میتونه logon کنه
حالا چه دخلی به schema master داره نمیدونم ولی schema master اجازه تغییر در ساختار active directory را صادر میکند و بس
شاید منظورش schema partition بوده ولی schema partition که قسمت دیگری از اکتیو دایرکتوری است شامل object calss هایی است که یوزر هم یک توع object class است(جون خودش Object ای است که دارای attributes های مختلف است ) که باز هم به ساخت یوزر ربطی نداره
برای اون قسمت هم که فرمودید روی dc ها به صورت read-only است باید بگم که خیر اگر تغییری در یوزر ها ایجاد شود یا اینکه حتی ساخته شود به بقیه dc ها هم replicate میشود البته بجز RODC که اصلا اجازه ساخت و تغییر به شما نمیدهد
حالا اگر منظور شما رو نفهمیدم واضح تر بگید ممنون میشم