آموزش شبکه: آموزش مایکروسافت، آموزش سیسکو

مفهوم RID Master Role

RID Master نقش اصلی را در ایجاد و تولید SID ها (security identifier) دارد، مانند SID یوزرها، گروه ها و کامپیوترها همانطور که می دانید، SID هر object، بایستی یکتا بوده و در یک domain نمی توان دو object با دو SID یکسان داشته باشیم. بنابراین، چون هر DC می تواند SID را ایجاد کند، در یک domain بایستی فقط یک DC این وظیفه را عهده دار شود. RID Master مجموعه ای از RID ها (relative ID) را در اختیار DC های یک domain قرار داده تا هر DC در یک domain به هر object (مانند یوزر یا کامپیوتر) یک SID منحصربه فرد اختصاص دهد.

از دیگر وظایف RID Master برای زمانیست که قصد دارید یک object را بین domain ها جابجا کرده و انتقال دهید.

مفهوم Operations Masters

همانطور که می دانید، در یک domain، تمام domain controller ها در یک راستا قرار داشته و با یکدیگر replicate کرده و هر DC اطلاعات خود را درون دیتابیسی با چندین پارتیشن ذخیره می کند. با توجه به اینکه یک DC ، وظایف فراوانی را در domain انجام داده و تمامی اطلاعات را با دیتابیس replicate می کند، بهتر است در شبکه ای که چندین domain دارد، هر سری از این فعالیت ها و وظایف را یکی از  DC ها انجام دهند تا کارایی شبکه بالا رود. در محیط Domain، به هر یک از DC هایی که وظیفه خاصی را انجام می دهد،operations masters  می گویند. البته به خاطر داشته باشید که برخی از این عملکردها بایستی همزمان روی یک DC بوده و نباید روی دو DC متفاوت قرار گیرند.

ادامه ی مطلب

مفهوم Dcdiag.exe

Directory Service Diagnosis tool یا همان Dcdiag.exe ، چندین تست را انجام داده و بطور کلی سلامت replication و امنیت AD DS را گزارش می دهد. با اجرای خود Dcdiag، تست خلاصه ای انجام داده و نتایج را گزارش می دهد.

ادامه ی مطلب

مفهوم Repadmin.exe

Replication Diagnostics tool ابزار دستوریست که به شما اجازه داده تا گزارشی از وضعیت replication را در هرdomain controller  داشته باشید. اطلاعاتی که توسط Repadmin.exe بدست می آورید ، به شما کمک کرده تا قبل از اینکه یک مشکل از کنترل خارج شود ، بتوانید آن را پیدا کنید. شما می توانید جزییات replication را برای object ها و attribute ها در سطوح مختلف ببینید و کمک می کند که تشخیص دهید ، کجا و چه زمانی یک تغییر مشکل ساز در Active Directory رخ داده است. می توان از Repadmin.exe برای ایجاد توپولوژی replication و تاکید انجام replication بین دو DC ، استفاده کرد. شما می توانید با زدن دستور repadmin /? در CMD از اطلاعات و دستورات این ابزار را ببینید.

ادامه ی مطلب