GC是一臺(tái)DC,它是一臺(tái)特殊的DC,它存儲(chǔ)森林中所有對(duì)象部分只讀信息的特殊DC。在森林可以有多臺(tái)GC,全局編錄是一庫(kù),它包含了在活動(dòng)目錄中所有對(duì)象連續(xù)請(qǐng)求信息的子集,例如用戶登錄的ID等。
GC的主要作用有:1、存儲(chǔ)森林對(duì)象的信息副本。2、存儲(chǔ)能用組成員身份信息。3、提高用戶主體(UPN)名稱身份驗(yàn)證信息。4、驗(yàn)證林內(nèi)的對(duì)象參考。
GC在AD中十分重要,如果GC出現(xiàn)了問題,會(huì)造成用戶不能登錄到域訪問資源。但由于GC存儲(chǔ)的是林中所有域的副本,如果域的數(shù)據(jù)很多,AD對(duì)象很多情況下,GC數(shù)據(jù)庫(kù)會(huì)很大。在規(guī)劃GC時(shí),需遵循以下原則:
每個(gè)站點(diǎn)是否擁有GC。提升GC可能帶來影響。DC提升為GC,會(huì)對(duì)GC服務(wù)器的性能、網(wǎng)絡(luò)帶寬、安全性、數(shù)據(jù)庫(kù)的大小都提出更高要求,所以一般來說,每個(gè)站放置一臺(tái)GC即可。是否將所有DC提升為GC,那就整個(gè)森的網(wǎng)絡(luò)帶寬、DC的性能來決定。
![]() ![]() 注意:設(shè)置完成,并不代表GC已經(jīng)提升完成,因?yàn)镚c同步需要時(shí)間。
刪除GC時(shí),GC會(huì)對(duì)數(shù)據(jù)庫(kù)進(jìn)行清理,清理時(shí)間的長(zhǎng)短和森中對(duì)象的多少有關(guān)
GC的提升完成,并不代表GC可以工作。
運(yùn)行LDP,依次進(jìn)行如下操作
![]() ![]() 可以看isGlobalCatalogReady=TRUE
![]() 同時(shí),DNS服務(wù)器記錄得到了更新。
![]() 三、驗(yàn)證GC服務(wù)器正常工作
使用注冊(cè)表和端口狀態(tài)可以確認(rèn)GC是否正常工作
![]() 2、端口驗(yàn)證
![]() 本文出自 “從心開始” 博客,請(qǐng)務(wù)必保留此出處http://ycrsjxy.blog.51cto.com/618627/203057 |
|