iT邦幫忙

0

單一樹系,多網域架構

  • 分享至 

  • xImage

最近才開始要深入學習AD的功能

目前只會一點點操作,觀念上仍需要更努力一下~@@

想請問各位高手以下問題一下

之前有聽過這個名詞『單一樹系,多網域架構』

想請問一下,這跟FSMO有……關聯嗎??

之前聽說AD內的資料其實都一樣,重點在於FSMO~~

若掛了…那公司的網域就慘了!!

WHY??

那…單一樹系,多網域架構這個若用到實務上…是要怎麼應用呢??

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

28
花輪
iT邦大師 1 級 ‧ 2009-03-24 10:58:35
最佳解答

就版大所問,FSMO 在單一樹系,多網域架構下,只有FSMO 五大角色中的 SCHEMA MASTER & DOMAIN NAMING MASTER 兩個在整個樹系中是相同的,另外三個角色則每一個個別的網域皆不相同(每個網域有自己的 PDC Emulator、RID Master & Infrastructure Master)。其實,您可以先不要管這五大角色,重點是要如何去規劃您的網域架構!

您首先需考慮您公司(組織)的規模,例如有無分公司據點,網路的頻寬,預算,設備...等,而不是先考慮網域架構。而且,不同的網路讓不同的人來規劃,其結果也不見得是相同的,很難有定論,但把握前述的重點是要務。
例如,若有分公司分散各地(國內/外),或組織架構複雜(龐大),有人會將不同地區或不同層級單位切分子網域,但有人就會集中一個網域來完成,這還要考慮到頻寬與子網域的管理問題,等這些確定了再來配置 DC 台數與位置,而這些又要以預算為前提。若還有關係企業或子公司需要不同網域名稱,就再另外切 TREE。等這些搞定後再來考慮您的 FSMO 配置吧!

順便提供一個 G神找到關於 FSMO 的介紹:
http://www.pczone.com.tw/vbb3/archive/t-68375.html

klm2242 iT邦研究生 1 級 ‧ 2009-03-24 14:43:15 檢舉

那如您所說的規劃前要先考慮公司的規模話話,那假設有兩個分公司據點都在台灣的話,可以做到「單一樹系,多網域架」嗎??會不會很佔頻寬呢?

花輪 iT邦大師 1 級 ‧ 2009-04-08 21:02:45 檢舉

小弟還是不清楚您為何那麼執著於「多網域」,我公司的doamin在新加坡,整個亞太地區10多個國家也只有『單一個網域』而已,各國間最多也不過是一條『E3』專線,然後每國放一台DC,同時使用Ex2k7,這樣幾萬人的user也運作的很好啊!
至於佔頻寬的問題要實際看 DC 間的 Replication 與其他資料的流量而定,例如user多少,有無 EX...等,這部份在事前要先調查&分析得很清楚,不然失敗的機會是極高的!

10
igixial
iT邦新手 5 級 ‧ 2009-04-07 01:53:12

在2000時僅有網域概念,到2003才有樹系的概念,主要是應用在集團企業上,
母企業是根網域,例micosoft.com,子公司是子網域,如tw.microsoft.com或cn.microsoft.com,母子網域加起來合稱樹系。
分多網域主要是管理方便,子網域可委由其他管理人管理,
若是遠距離(如分公司)會用站台來管理,
像微軟那麼大也只用一個網域名稱microsoft.com(上面是我舉例說明的,並沒有這些子網域), 但它在跨國間還是使用不同的站台來做管理。
至於占不占頻寬?當然很占頻寬囉! 由於DC互相需同步的資料很多,且WAN頻寬有限,站台間的DC預設180分鐘才同步一次,但同站台間的DC可是5分鐘以內就同步一次,所以不同站台的資訊如果修改通常會在離峰時段進行, 以免資訊不同步。

klm2242 iT邦研究生 1 級 ‧ 2009-04-07 08:48:46 檢舉

那若架設上有相關的參考資料嗎??

另外就是……照你這麼說的話,是不是變成說我架設方法不變,只是把網域名稱修改而已??

總之,技術上要怎麼達到,若頻寬不大,又要做到這樣的話,有何方法可以建議一下的呢?

花輪 iT邦大師 1 級 ‧ 2009-04-08 21:05:44 檢舉

架網域絕不是把網域名稱改一下就行了,在 ADPROMO 的過程中,前幾項步驟的選擇才是關係到網域架構的最重要步驟。
參考資料請找市面上任何一本有關 AD 架設的書,對初學者而言,小弟推薦旗標出的一套三本的那套,寫得非常清楚!!

klm2242 iT邦研究生 1 級 ‧ 2009-04-09 15:32:10 檢舉


謝謝~~
上面會寫到子網域的部份嗎??XDD

我要發表回答

立即登入回答