הכלי הבא שאני רוצה לדבר איתכם עליו הוא active directory administrative center זהו הניהול המרכזי של האקטיב דירקטורי( הוא מזכיר לנו את הaduc במבנה שלו )שם למעשה מרוכז כל הכלים שדיברנו עליהם ששייכים לאקטיב דירקטורי כגון :
active directory domain and trust
active directory users and computers
אקטיב דירקטורי sites and services
Ntds.dit
זהו למעשה הdata store הבסיס נתונים שלנו
המבנה שלו :
קובץ זה מורכב ממספר מחיצות (בברירת המחדל 3 מחיצות ראשיות )כל מחיצה מכילה מידע הקשור לאקטיב דירקטורי ומשוכפלת בהתאם לשרתי די סי נוספים .3 המחיצות הראשיות הינם :
Schema
Configuration
Domain
מחיצות סכמה וקונפיגוריישן משתכפלות לכל השרתים שעל הפורסט - 2המחיצות הללו מכילות את המידע על המבנה של האקטיב דירקטורי ועל כל שרתי הדי סי מכילים את המידע שקשור לארגון כולו .כל שרתי הדי סי בפורסט נרשמים פה ! כל שיוני במבנה של האקטיב דירקטורי נרשם פה !
מחיצת דומיין משתכפלת לכל שרתי הדי סי שעל הדומיין –מחיצה זו מכילה מידע שקשור לדומיין ספציפי זאת אומרת מידע על היוסרס ,קומפיוטרס ,ou ,groups .
בואו ננסה להבין איך זה עובד
יש לי ארגון בשם Colombo.local ויש לי 2 שרתי די סי באדישנל דומיין קונטרולר (משוכפלים) שנקרא להם דיסי 1(השרת הראשי) ו די סי 2 ולדיסי 1 יש גם ציילד דומיין שנקרא לו srv6.
עכשיו יצרתי בדיסי 1 יוסר חדש שאלה : מי יקבל את המידע שיש לי פה יוסר חדש ?תשובה רק די סי 2 יקבל
הוספתי עוד שרת די סי לארגון שנקרא omer.local (שהוא דומיין טרי) ונקרא srv7 שאלה : מי יקבל את המידע שנוצר פה שרת די סי חדש ?תשובה כמובן שדיסי 1 (כי זה השרת הראשי) לדי סי 2 כי הוא משוכפל מדיסי 1 וגם על שרת srv6 למעשה כולם יקבלו את המידע ולמה ? משום שכאשר יצרתי שרת די סי חדש זה נרשם בקונפיגוריישן והקונפיגוריישן משוכפל לכל שרתי הדי סי בפורסט זאת אומרת כולם יקבלו את המידע הזה .
עוד דוגמא יצרתי במחשב srv7 יוסר חדש שאלה מי יקבל את המידע על היוסר הזה ?תשובה – אף אחד .למה כי היוסר נרשם בדומיין והדומיין משוכפל לכל שרתי הדי סי שקשורים אליו (ואין לו אף אחד ).אפילו dc1 השרת הראשי לא יודע על זה שום דבר .מדובר כמובן על מידע זה מה שאנו צריכים להבין .
עכשיו שאלה יצרתי בדיסי 2 יוסר חדש מי יקבל את המידע ?תשובה רק די סי 1 ודי סי 2
Srv6 ו srv7 לא ידעו כלום לגבי היוסר הזה .
באם אינכם יודעים לטפל בנושא זה רצוי שתזמינו טכנאי מחשבים אשר לו ניסיון של תיקון מחשבים (למקרה שצריך להחליף רכיב חומרה) ולא רק התקנת תוכנות רצוי לבדוק זאת מראש למניעת אי נעימות ובזבוז זמן חשוב.
עומר כהן טכנאי מחשבים