Windows system >> Windowsの知識 >  >> Windows 2003システムチュートリアル >> Windows 2003のよくある質問 >> Windows 2008の再起動可能なAD構成戦略

Windows 2008の再起動可能なAD構成戦略

  

今日の記事では、Active Directoryに関する新機能を紹介します。再起動可能なActive Directory。これを使用しなくてもActive Directoryを再起動できます。サーバーが再起動されます。 Windows Server 2008では、Microsoft管理コンソール(MMC)またはコマンドラインからActive Directoryを再起動できます。 Active Directoryを中断するとドメインコントローラのアップグレードが可能になり、管理者はこの機能を利用してActive Directoryの停止中にActive Directoryデータベースのオフラインディスクの最適化などのタスクを実行できます。サーバー上で実行されている他のサービスは、Active Directoryサービスが停止された後も引き続き顧客にサービスを提供できる、DHCPサービスなどのActive Directory機能に依存しません。

ドメインコントローラのActive Directoryサービスサービスが実行されている場合、Windows Server 2008とWindows 2000 ServerまたはWindows Server 2003で実行されているドメインコントローラとの間に違いはなく、Active Directoryサービスは停止されます。同時に、他のドメインコントローラを使用してドメインログインタスクを引き継ぐこともできますが、そのうち、キャッシュされた資格情報、スマートカード、バイオメトリックログオンなどのテクノロジがサポートされます。たとえば、Windows 2000 ServerまたはWindows Server 2003上のディレクトリサービス復元モードのアカウントとパスワードは、引き続きサーバーにログインします。

Active Directoryを再起動することのユニークな利点

Active Directoryを再起動すると、オフラインでのディスクの最適化や承認の回復などのオフライン操作の実行に必要な時間を効果的に短縮できます。 Active Directoryサービスが停止している場合は、他のサービスの可用性を高めることができます。この機能をWindows Server 2008のServer Core機能と組み合わせると、フルサービス用のドメインコントローラの必要性も少なくなります。

Windows 2000 ServerまたはWindows Server 2003のActive Directoryでは、データベースのオフラインでの最適化には、ディレクトリサービス回復モードでのドメインドメイン制御と、ドメインコントローラのセキュリティアップグレードが必要です。再起動が必要な操作でもあります。

対照的に、管理者はWindows Server 2008のActive Directoryサービスを簡単に停止できます。これは、このコンピュータで実行されている他のサービスを停止するのと同じです。この機能により、Active Directoryでのオフライン操作が高速化され、Windows Server 2008上で実行されているドメインコントローラが電卓管理ツールサービスコンポーネント(ローカル)のドメインコントローラに表示されるため、管理者は次の操作を実行できます。 Active Directoryを簡単に停止して再起動します。

ドメインコントローラのステータス

停止しているActive Directoryはディレクトリサービス回復モードと非常によく似ていますが、Windows Server 2008ドメインコントローラの再起動可能なActive Directory機能には、次のものがあります。アクティブディレクトリのアクティブな停止によって認識されることができるユニークな状態。 Windows Server 2008上で実行されているドメインコントローラの3つの状態を見てみましょう。

·最初にActive Directoryがオンになり、Active Directoryサービスがオンになり、クライアントがオンになります。エンドサービスも他のサービスもサーバー上で実行できます。この場合、Windows 2000 Server、Windows Server 2003、およびWindows Server 2008は同じです。

·この状態はWindows Server 2008に固有のものですが、Active Directoryサービスが停止している2番目のActive Directory停止状態ですが、この状態ではサーバーは実際にはディレクトリサービス回復モードでドメインおよびドメインコントローラに参加している一部のメンバサーバーの特性。たとえば、ディレクトリサービス回復モードでは、Active Directoryデータベース(Ntds.dit)はオフラインです。他のドメインコントローラがログインに使用できない場合は、ディレクトリサービス回復モードのパスワードを使用してローカルにログインできます。メンバーサーバーの場合、ユーザーはネットワーク経由で他のドメインコントローラーを使用してクロスログインまたはドメインログインを実行できます。停止状態のWindows Server 2008ドメイン制御にもこれらの機能がありますが、一般に、ドメイン制御をこの状態で長時間維持することはお勧めしません。

·ディレクトリサービス回復モードの状態、このモード(状態)はWindows Server 2003と比べて変わりません。

次のフローチャートは、Windows Server 2008上の3つの可能な状態間のドメインコントローラーの遷移を示しています。

Copyright © Windowsの知識 All Rights Reserved