Windows 2000 Active Directory グローバル カタログ サーバーとインフラストラクチャ マスターの役割

Windows 2000 Active Directory グローバル カタログ サーバーとインフラストラクチャ マスターの役割

マシンの交換と Windows 2000 Active Directory インフラストラクチャの変更に備えて、Curt Simmons 著の「Active Directory Bible」の一部を再読しています。信頼性の高い Active Directory ネットワークでは、ドメイン コントローラが 1 つダウンしてもログインとセキュリティを処理できるように、少なくとも 2 つのドメイン コントローラが必要であるようです。ただし、この本では、ログインには GC が必要であると述べられています。また、マルチドメイン コントローラ ネットワークでは、すべてのドメイン コントローラが GC でない限り、インフラストラクチャ ロールと GC ロールを同じマシン上に配置すべきではないとも述べられています。さらに、すべてのマシンを GC として Active Directory ネットワークを実装することは望ましくないと述べています。この本を引用すると、「ただし、消費したいほどの過剰な帯域幅がたくさんあるのでなければ、そのようなソリューションを実装することは絶対に避けてください。」

したがって、2 つのドメイン コントローラ ネットワークがあり、GC がダウンすると、ログオン試行は機能しません。この場合、実際には冗長性はありません。では、ギガビット スイッチ上の小規模 (<35) マシン ネットワークで両方の DC を GC として使用することは、本当にそれほど悪いことでしょうか。Microsoft が主張する複数のドメイン コントローラの冗長性すべてにおいて、マシン障害で全体がクラッシュする可能性のある単一のマシン ロールが多数あるようです。これは私の間違いでしょうか。

答え1

インフラストラクチャマスターとグローバルカタログサーバーに関する注意: 単一ドメイン環境では、インフラストラクチャマスターとグローバルカタログの役割が同じドメインコントローラー上にあることは大きな問題ではありません(インフラストラクチャマスターは実際にはする単一ドメイン環境内のあらゆるもの)。

以下に、グローバル カタログ サーバーにインフラストラクチャ マスターの役割が割り当てられたマルチドメイン環境で発生する可能性がある問題について説明する記事を示します。http://support.microsoft.com/kb/248047

この記事では、単一ドメイン環境に関して、「インフラストラクチャ マスター ロールをグローバル カタログ サーバーに配置しない」という「例外」について説明します。http://support.microsoft.com/kb/248047

したがって、あなたが説明したような単一のドメインと 2 つのドメイン コントローラーがある環境では、両方をグローバル カタログ サーバーとしてマークすることは「悪いこと」ではなく、悪影響はありません。

この本にある「過剰な帯域幅」に関するコメントは、複数の物理的な場所を持つ大規模なネットワークを検討し、グローバル カタログのレプリケーションの「コスト」を考慮するときに役立ちます。

通常、私は物理的な場所ごとに少なくとも 2 つのドメイン コントローラと、物理的な場所ごとに 2 つのグローバル カタログ サーバーを推奨します。そうは言っても、小規模な組織では、経済的に考えて「ブランチ オフィス」に 1 つのドメイン コントローラ、つまり 1 つのグローバル カタログ サーバーを置くのが妥当であることがよくあります。冗長性は低くなりますが、その DC の障害に関連する「リスク」の経済的価値は、2 つ目の DC を追加するコストを上回ることがよくあります。

答え2

「マルチドメインコントローラネットワークでは」

あなたはその部分を誤解しています。彼が言ったのは「マルチドメイン ネットワーク」、つまり、1 つのドメインに複数のドメイン コントローラーがあるのではなく、同じフォレストに複数の AD ドメインがあるネットワークであるはずです。Evan が言うように、単一ドメインの AD 環境では、インフラストラクチャ マスター FSMO ロールには何もする必要はありません。

これはまた、KB223346:

「インフラストラクチャ マスターをグローバル カタログ サーバーに配置しない」というルールには、次の 2 つの例外があります。

  • 単一ドメインフォレスト:

単一の Active Directory ドメインを含むフォレストにはファントムがないため、インフラストラクチャ マスターには作業がありません。インフラストラクチャ マスターは、そのドメイン コントローラーがグローバル カタログをホストしているかどうかに関係なく、ドメイン内の任意のドメイン コントローラーに配置できます。

  • ドメイン内のすべてのドメイン コントローラーがグローバル カタログを保持するマルチドメイン フォレスト:

マルチドメイン フォレストの一部であるドメイン内のすべてのドメイン コントローラーがグローバル カタログもホストしている場合は、インフラストラクチャ マスターが実行するファントムや作業はありません。インフラストラクチャ マスターは、そのドメイン内の任意のドメイン コントローラーに配置できます。

答え3

私の意見では、AD グローバル カタログ レプリケーションに関する懸念は過去のものになっています。今日の一般的なリンク速度は十分すぎるほどであり、AD がどの程度変更されるかを考えてみましょう。これは SQL ではありません。

関連情報