Implementering av Replicering
Replicering av filer och mappar i katalogstrukturen.
Katalog replicering användas när man har flera datorer som har
behov av ett loginscript som skall sändas ut till mina klienter.
Man kan kalla det för automatiserad fildistribution mellan servers. När man har flera
logon maskiner / servers i ett nätverk eller WAN länkar, så ska man skicka över mina
loginscript och Policy edtior inställningar direkt till den svarande login servern,
detta görs för att snabba upp svarstiderna vid en inloggning.
SHARE: Netlogon
Export och Import dator:
Jag har en user som kan logga in via flera servers typ
MEMBERSERVERS
eller en BDC. Då kan man med replicering av directorydatabasen "användar
informationen" plus alla loginscripts som ligger i min system32\repl\import\scripts
på PDC'n kopiera över den informationen till de olika inloggningsservers som
finns ute i min domain. Detta är ju väldans bra om man har flera servers, för
mina eventuella scripts lagras bara på den SERVER som jag normalt loggar in på.
Därför måste jag ha replicering, annars får jag ju själv springa till varje
MEMBERSERVER /BDC's och lägga in mina scripts manuellt, förutom detta så
kommer man att minska belastningen på hela nätverket vid inloggningstiderna. I
denna repliceringsprocess så kör också systemet i sig självt en replicering av
kontodatabasen, denna replicering sköts av systemet och man behöver inte brys sig
speciellt mycket om den delen här, det kommer mer av den varan när man kommer till
stora nätverk i WAN miljö.
Export datorn (NT Server)
Man skall kopiera in allt de som man önskar att replikera ut över nätverket i
mappen system32\repl\export\ skulle det ligga en fil i den mappen sen tidigare, kommer den att ligga kvar
i den mappen, detta innebär att man bara fyller på i den mappen med filer.
Import datorn (NT Server, NT Workstation, MS Lan Manager eller OS/2)
Katalog replicatortjänsten skapar automatiskt de mappar som behövs i den maskin
som skall ta emot de expoterande filerna, då byggs det upp en katalogstruktur i den
mottaggande maskinen system32\repl\import\scripts som motsvarar det jag har i min exportmapp.
Detta gäller inte min profile. Den ligger som en unc-sökväg i
usermanager for domains, vilket
innebär att var jag än är i nätet så får jag ju samma skrivbord, detta skrivbord
måste då tankas över från min DOMÄNKONTROLLANT. En policy är ju hur jag vill att
min NT skall fungera, jag kan ta bort en meny tex. Denna kommer med i repliceringen. Vad kan då hända rent praktiskt? Jag kan få en
ruskigt skrivbord med NT är som det är konfigurerat i POLICY_EDITORN. För att detta
skall fungera så är det lika bra att EN person sköter detta, det blir nog lätt att
strula till det ifall andra är inblandade i repliceringen.
Var gör man detta då?
Först skall man förbereda vilken server som är den
exporterande servern.
I lontrollpanelen.
Services
I Servermanager.
Klicka på den PDC som jag vill exportera ifrån.
Nu kommer en dialogruta fram där jag väljer följande.
Från VILKEN jag vill Exportera från och till. Vem jag vill skall importera mina filer. |
|
Till vilka filer anväder man detta?
SMS Serverinformation: En server som har hand om all data-information om
maskinerna i ett nätverk.
POL Edit info: Information som jag har satt i min POLICY EDITOR.
system32\repl\export\scripts: Loginscripten för mina users.
Denna nyckel styr det hela med intervallen med uppdateringen av server informationen:
HKEYLOCHAL_MACHINE/SYSTEM/CURRENTCOTROL/SET/SERVICES/REPLICATOR/PARAMETERS
Intervall 5 Sätt den på 1.
Guard Time 2 sätt den på 0.
Nu har vi stressat på uppdateringarna, detta kostar mycket nätverkstrafik, så detta
är en labb miljö.
Förutsättning att det skall fungera
1.) Skapa en User som skall vara ha "user can not change password" och
"password never expires".
Under User Manager-Policy-User rigths "logon locally" klicka i kryssrutan, show advanced
user rigths, välj logga in som en tjänst. Globala gruppen som kallas för replikatorer
som skall vara med i den lokala gruppen replikators på varje maskin som skall få en
replicering från min (PDC, SMS Server).
2.) Kontrollpanelen-Services: Directry applikation / starta upp till
automatiskt, använd det user account som jag har skapat ovan.
3.) Gå in i HKEY via regedt32 / i klassen:
3.B) HKEYLOCHAL_MACHINE/SYSTEM/CURRENTCOTROL/SET/SERVICES/REPLICATOR/PARAMETERS
Intervall 5 Sätt den på 1.
Guard Time 2 sätt den på 0.
3.C)
HKEYLOCHAL_MACHINE/SYSTEM/CURRENTCOTROL/SECUREPIPES/WINREG/ALLOWEDPATHS
Machine: Lägg till: SYSTEM/CURRENTCOTROL/SET/SERVICES/REPLICATOR
Här sätter man hur många minuter som det skall ta innan filerna skall uppdateras.
4.) Se till att filerna som skall över till ligger i
system32\repl\import\scripts läggs i Exportkatalogen också.
5.) Gå in i Servermanager klicka på den PDC som jag vill exportera
från, här kan jag välja vilka server jag vill exportera från och vilka servers
som skall få katalogerna från de exporterande servrarna.
Sökvägen är följande /i c:\wint\system32\repl\export
Uppdateringen av replicator katalogerna sker genom ett
arbetsschema enligt följande:
- Exportservern skickar ett meddelande "broadcast" att det har skett förändringar i Exportkatalogen, detta sker till alla
Importmaskiner.
- När Importmaskinen får meddelandet så tar den kontakt
med Exportservern och läser igenom dess katalogstruktur.
- Importdatorn kopierar över den ändrade informationen
tar bort den överflödiga information som finns i sin Importkatalog,
om detta inte utförs så kommer inte det att stämma med Import / Exportkatalogerna.
Här kan man ställa in parametrar för styrningen i av hur ofta
synkningen skall utföras.
\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Replicator\Parameters.
- GuardTime: Tiden som en Exportserver skall vara stabil "inga
förändringar" innan en broadcast skickas
ut om en replicering, är default 5 minuter.
- Interval: Hur ofta exportservern kollar efter förändringar i sin egen
exportmapp. default 2 minuter.
|