как долго могут синхронизироваться несколько DC?

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 01 мар 2005, 16:50

было 2 dc - один gc, при заведении скажем юзера на одном из них на другом этот юзер появлялся в течении минуты или быстрее. потом оба dc сделал gc - вроде медленнее стала инфа обновляться, но не слишком.
один из gc "главный" - держит все 5 ролей ад.
щас поднял третий dc - теперь например при исключении юзера из группы на "главном" на других приходится ждать по 5 мин.! имо кривовато как-то - нельзя ли ускорить процесс?

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 01 мар 2005, 17:16

Ну у тебя там точно святой водой побрызгать надо :) Должно практически "мгновенно" происходить.

Посмотри в сторону Site & Services. В NTDS settings у каждого линка есть свойства, В них AD Connections, там и расписание...

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 02 мар 2005, 09:53

>святой водой побрызгать надо

забронировать тебе место в салоне первого класса? прилетай, побрызгай :-)))

>Посмотри в сторону Site & Services

у меня один сайт, в его NTDS Site Settings указано "раз в час", то же самое в свойствах каждого линка. но какое отношение это имеет к моей проблеме - при чём тут расписания ваще? там меньше 15 минут выставить в принципе невозможно, а ты гришь "Должно практически "мгновенно" происходить" - не туда меня послал ;-)

проблема похоже была в том, что один из трёх dc был выключен на момент манипуляций в ад - щас его включил - секунд за 30-40 реплицируются изменения. т.е. видимо оставшиеся два dc минут 5 аукали, типа "третий, это база, как слышно, приём", а потом посылали отключенный dc нахрен и жили дальше :-)))
фигово, ибо отключать мне его периодически приходится.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 02 мар 2005, 10:45

глобальный каталог
То, что там выставляется раз в час илим 4 раза в час, это автоматическая репликация, которая проходит есть измененния или нет. А вот, выключать один из CG это имхо не совсем верная мысль, тем более, что он у тебя третий, может стоит убрать с него эту роль, и пусть CG будут 2 постоянно включенных контролера.

P.S. тем более в постановке вопроса ты не указал, что он у тебя выключен B)
Это уже напоминает анекдон про сотовый телефон на котороый не приходили звонки, так как он выключен был :D
Правильно заданный вопрос - это уже половина ответа.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 02 мар 2005, 11:28

глобальный каталог
При наличии в домене более одного DC обязательное требование - разнесение ролей GC и Infrastr. Master на разных контроллерах.

Исключение - ВСЕ DC - являются серверами GC.
Знания, которые нельзя применить - бесполезны

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 02 мар 2005, 12:15

глобальный каталог
Забронировать и улететь - это скорее всего к нам :) Бронируем и грузим легко, даже на Сибирь ;)
Цитата
проблема похоже была в том, что один из трёх dc был выключен
[/quote]

Нормально описал ситуацию ;) Вот такая ситуация, но есть нюансы ;)
Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 02 мар 2005, 14:34

domovoy

>То, что там выставляется раз в час илим 4 раза в час, это автоматическая
>репликация

да я-то это знаю - ты это GifteD-у скажи - чё он меня туда посылал? :-)))

>и пусть CG будут 2 постоянно включенных контролера.

если ты имел в виду gc, то их у меня и так 2 - ПОСТОЯННО включенных, а третий у меня просто dc - это если пост внимательно читать видно ;-)

>Это уже напоминает анекдон про сотовый телефон на котороый не
>приходили звонки, так как он выключен был

ничего подобного - реплика не приходила на включенный - задерживалась в смысле на 5 мин.
ты чё хочешь сказать - в случае аварии сети/винды/железа на одном из контроллеров описанная мной ситуация есть обычное дело? ну так отвратительно если так.

Harry33

>разнесение ролей GC и Infrastr. Master

это случайно не для ситуации когда несколько доменов? потому как у меня один - один в лесу :-)
щас посмотрел линки - в сторону обычного dc поле "частично реплицируемые домены" пустое, а между каталогами там значится "все остальные домены", т.е. свой домен они реплицирут полностью, значит

>обязательное требование

обязательным в моём случае не является. или есть ещё особенности?

GifteD

>Нормально описал ситуацию

блин - ну можешь считать что он сгорел в тот момент - внезапно :-)

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 04 мар 2005, 16:05

блин - ну щас все три сервера стояли включенными 2 дня, однако опять тормоза с репликацией начались - уж теперь-то все ваши аргументы (кроме Harry33, но он молчит) не могут служить таковыми :-)

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 04 мар 2005, 17:59

глобальный каталог
ты можешь подробнее писать? Извини, но у такого тупово как я с трудом получается понимать, что же великий и уважаемый GC имел введу, о чем думал... (вверху пример этого). Написал бы какие именно тормоза с репликацией, как репликация в replmon проходит, нет ли в ивенте чего, что с dcdiag, netdiag.

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 04 мар 2005, 19:07

>Извини, но у такого

а ты не прибедняйся давай ;-)

>ты можешь подробнее писать
>какие именно тормоза
>как репликация в replmon проходит

естественно я бы написал, проблема в том, что писать нечего - в эвенте пусто, реплмон говорит "всё ок", парочка диагов - аналогично.
тормоза я уже описывал - щас настраиваю терминальный доступ, приходится юзера тестового то добавлять, то удалять из группы term, так вот затрахало уже то, что после добавления ещё 5 мин не могу на терминал зайти - потому как он на одном dc добавился, а на другом (коим терм и является) нет.
конечно можно на нужном контроллере добавлять, но в чём прикол-то?

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 42