Внутренняя и внешняя репликация между сайтами

Одна из главных причин создания дополнительных сайтов в Active Directory состоит в том, чтобы иметь возможность управления трафиком репликации. Поскольку предполагается, что все контроллеры домена в пределах сайта связаны высокоскоростными соединениями, то репликация между ними оптимизируется для получения максимальной скорости и уменьшения времени ожидания. Однако если трафик репликации пересекает низкоскоростное соединение, то сохранение пропускной способности сети становится серьезной проблемой. Создание нескольких сайтов позволяет сохранять пропускную способность сети.

Совет.
Если вы работали с Microsoft Exchange Server 5.5 или более ранней версией, различия процессов репликации внутри и между сайтами вам знакомы. Служба Active Directory использует многие принципы управления репликацией в Exchange Server 5.5.

Репликация внутри сайта

Основная цель репликации внутри сайта состоит в уменьшении времени ожидания репликации, т.е. все контроллеры домена сайта должны обновляться настолько быстро, насколько это возможно. Трафик внутренней репликации характеризуется следующим.

Репликация между сайтами

Основная цель репликации между сайтами — уменьшить нагрузку на сеть из-за трафика репликации. Трафик репликации между сайтами характеризуется следующим образом:

Планирование. Ключевой момент в проектировании Active Directory — планирование количества сайтов, их месторасположения, настройка подключений между сайтами для оптимизации пропускной способности сети и сокращения времени ожидания репликации. Опции настройки подключений между сайтами рассматриваются далее в этой главе, а вопросы проектирования структуры сайта — в главе 5.

Время ожидания репликации. Репликация в Active Directory Windows Server 2003 реализована так, что копирование изменений на другие контроллеры домена может занимать время. Эта задержка называется временем ожидания репликации. Обычно время ожидания репликации легко определить, особенно в пределах сайта. Любое изменение, сделанное в базе данных каталога на одном из контроллеров домена, будет копироваться партнерам по репликации примерно через 15 секунд. Контроллер домена-получатель задержит это изменение на 15 секунд, а затем передаст его своим партнерам по репликации. Время ожидания репликации в пределах сайта приближается к 15 секундам, умноженным на количество ретрансляций, которые потребуются, чтобы информация достигла всех контроллеров домена. Топология репликации в пределах сайта обычно не требует более трех ретрансляций, так что максимальное время ожидания репликации в пределах сайта составляет примерно 45 секунд.

Определить время ожидания репликации между сайтами сложно. Сначала нужно вычислить время ожидания репликации в пределах исходного сайта. Это время, за которое изменения на контроллере домена сайта источника копируются на сервер-плацдарм этого сайта. Как только данные достигают сервера-плацдарма сайта-источника, время до достижения сайта-получателя зависит от расписания связи этого сайта и интервала между репликациями. По умолчанию репликации происходят каждые 3 часа. Если это не изменено, к времени ожидания репликации добавляются эти 3 часа. После достижения сервера-плацдарма на сайте-получателе к общему времени добавляется время ожидания репликации на этом сайте. В некоторых случаях это время может быть большим. Чтобы уменьшить его, можно сократить интервал репликаций между сайтами до 15 минут.

Управление временем ожидания репликаций - это баланс между потребностью в быстрой репликации и ограничением пропускной способности сети. Если нужно минимальное время ожидания, все контроллеры домена стоит разместить в одном сайте. Тогда время ожидания будет около 45 секунд. Но если офисы компании соединены WAN с ограниченной пропускной способностью, потребуется несколько сайтов, и время ожидания увеличится.

Срочная репликация

Иногда время ожидания репликации может быть слишком долгим, особенно при изменении важных атрибутов. В таких случаях Active Directory использует срочную репликацию, при которой контроллер домена немедленно передает изменения партнерам по репликации. Контроллер домена, получивший срочное обновление, также передает его немедленно. Так, все контроллеры домена в сайте обновляются за несколько секунд. Срочные репликации могут быть вызваны различными изменениями.

По умолчанию срочные обновления применяются только к внутренней репликации и не распространяются на репликацию между сайтами. Эту политику можно изменить, разрешив уведомления для репликации между сайтами. Изменения пароля пользователя реплицируются по особой модели. Когда пользователь меняет пароль на контроллере домена, изменение сразу копируется на PDC-эмулятор. Эта репликация проходит через границы сайта и не использует серверы-плацдармы. Контроллер домена, где было изменение, использует RPC-подключение к PDC-эмулятору. Затем PDC-эмулятор обновляет все другие контроллеры через стандартный процесс репликации. Если пользователь пытается войти на контроллер, который еще не получил новый пароль, контроллер проверит PDC-эмулятор на наличие обновлений пароля.