перемещение деревьев между лесами

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 141
Зарегистрирован: 30 июн 2005, 18:28
Откуда: Москва

Сообщение orthodox » 09 фев 2007, 16:38

Здравствуйте!

Ситуация.

Есть две компании, каждая обладает собственной структурой AD.

Есть задача домен второй компании сделать членом леса первой компании.
Возможно ли это?

А так же хочу понять, в чем отличие структуры одного дерева с несколькими доменами от леса из нескольких доменов. Что схема, что ГК, что доверия в обоих случаях распределяются одинаково (в дереве - доверие детей родителю, в лесе - доверие коней деревьев корню леса)

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 12 фев 2007, 09:40

Цитата
Есть задача домен второй компании сделать членом леса первой компании.
Возможно ли это?
[/quote]

Только при помощи миграции.
http://www.microsoft.com/downloads/deta ... laylang=en
http://www.microsoft.com/downloads/deta ... laylang=en
Цитата
А так же хочу понять, в чем отличие структуры одного дерева с несколькими доменами от леса из нескольких доменов.
[/quote]

Одно дерево с несколькими доменами - это тоже лес.
Дерево - это иерархия доменов с непрерывным пространством имен, а лес с непересекающимся. Один или более доменов использующих общие ГК и схему - лес. Лес так же является границей безопасности.
Доверия по умолчанию - между прямыми потомками-родителями. Можно сделать и Shortcut Trust Relationships между любыми доменами.
http://www.microsoft.com/technet/prodte ... x?mfr=true
Активный пользователь
Сообщения: 141
Зарегистрирован: 30 июн 2005, 18:28
Откуда: Москва

Сообщение orthodox » 12 фев 2007, 10:46

Т.е. кроме общего пространства имен никаких различий, по сути, нет?
Как я понял из читанного мною материала, создание нового домена в организации обосновано тогда, когда требуется изменить требования account policies для части организации. И в этом случае создавать дочений домен - красивее для отдела внутри компании, а создавать новое дерево в лесу - красивее, если это новое юр.лицо или очень большой отдел компании.
Повторюсь - красивее, и не более того.
Только в 2000 репликация ГК внутри дерева занимала больше объема, чем между лесами... насколько я помню (ГК содержит полную информацию обо всех объектах ДЕРЕВА и частичную об объектах других деревьев в ЛЕСУ - соответственно разный объем репликации). Частичная репликация Win2003 нивелирует эту разницу в части объема передаваемого траффика.

Я прав? Мне нужно обоснование написать, как вводить новую АД в существующую структуру - ручками строить доверия, вводить дерево в лес или создавать дочерний домен.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 12 фев 2007, 13:03

Лес объеденяет деревья, деревья домены, но могут быть вырожденные структуры - однодоменная модель.
Многодоменные модели - уже давно не рекомендованы MS и создавать их иеемт смысл, только по политическим причинам.
Цитата
Только в 2000 репликация ГК внутри дерева занимала больше объема, чем между лесами... насколько я помню (ГК содержит полную информацию обо всех объектах ДЕРЕВА и частичную об объектах других деревьев в ЛЕСУ - соответственно разный объем репликации). Частичная репликация Win2003 нивелирует эту разницу в части объема передаваемого траффика.
[/quote]

Никакой репликации между лесами не существует. Нечего между ними реплицировать. Схема, конфигурация и доменный контекст (включая ГК) - абсолютно разные. ГК содержит реплики всех объкеты леса (объекты всех доменов в лесу), но лишь частичные реплики атрибутов этих объектов (Global Catalog Partial Attribute Set)
http://technet2.microsoft.com/WindowsSe ... d1033.mspx
Цитата
Мне нужно обоснование написать, как вводить новую АД в существующую структуру
[/quote]

Почитаете тут http://www.certification.ru/cgi-bin/for ... d&id=23490 и сделаете однодоменную модель.
Активный пользователь
Сообщения: 141
Зарегистрирован: 30 июн 2005, 18:28
Откуда: Москва

Сообщение orthodox » 12 фев 2007, 17:38

Цитата (slz @ 12.02.2007 - 12:03)
Никакой репликации между лесами не существует. Нечего между ними реплицировать.
[/quote]

Ой, ну конечно не между лесами, а между деревьями в лесу. Вот описка какая неказистая вышла.

Благодарю за ссылки и разъяснения.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28