天天看點

Windows Server 2008 R2之十全局編錄伺服器(GC)

<a href="http://blog.sina.com.cn/s/blog_53e059e30100ei74.html">http://blog.sina.com.cn/s/blog_53e059e30100ei74.html</a>

 GC是一台DC,它是一台特殊的DC,它存儲森林中所有對象部分隻讀資訊的特殊DC。在森林可以有多台GC,全局編錄是一庫,它包含了在活動目錄中所有對象連續請求資訊的子集,例如使用者登入的ID等。

GC的主要作用有:1、存儲森林對象的資訊副本。2、存儲能用組成員身份資訊。3、提高使用者主體(UPN)名稱身份驗證資訊。4、驗證林内的對象參考。

    一、全局編輯伺服器的規劃

GC在AD中十分重要,如果GC出現了問題,會造成使用者不能登入到域通路資源。但由于GC存儲的是林中所有域的副本,如果域的資料很多,AD對象很多情況下,GC資料庫會很大。在規劃GC時,需遵循以下原則:

每個站點是否擁有GC。提升GC可能帶來影響。DC提升為GC,會對GC伺服器的性能、網絡帶寬、安全性、資料庫的大小都提出更高要求,是以一般來說,每個站放置一台GC即可。是否将所有DC提升為GC,那就整個森的網絡帶寬、DC的性能來決定。

    二、檢視、提升、删除GC

Windows Server 2008 R2之十全局編錄伺服器(GC)

注意:設定完成,并不代表GC已經提升完成,因為Gc同步需要時間。

删除GC時,GC會對資料庫進行清理,清理時間的長短和森中對象的多少有關

    三、驗證GC的提升

GC的提升完成,并不代表GC可以工作。

運作LDP,依次進行如下操作

Windows Server 2008 R2之十全局編錄伺服器(GC)

可以看isGlobalCatalogReady=TRUE

Windows Server 2008 R2之十全局編錄伺服器(GC)

同時,DNS伺服器記錄得到了更新。

Windows Server 2008 R2之十全局編錄伺服器(GC)

    三、驗證GC伺服器正常工作

使用系統資料庫和端口狀态可以确認GC是否正常工作

    1、系統資料庫

Windows Server 2008 R2之十全局編錄伺服器(GC)

    2、端口驗證

    由于GC正常工作時要用3268、3269(SSL),是以通過端口的狀态驗證是否正常運作

Windows Server 2008 R2之十全局編錄伺服器(GC)