Guía de configuración de AD de reinicio de Windows Server 2008

  
 

En el artículo de hoy, presentamos una nueva función sobre Active Directory: Active Directory reiniciable, que permite reiniciar Active Directory sin reiniciar el servidor. En Windows
Server 2008 Active Directory se puede reiniciar a través de Microsoft Management Console (MMC) o la línea de comandos. La suspensión de Active Directory hace posible las actualizaciones del controlador de dominio, y los administradores pueden aprovechar esta función para realizar tareas durante las paradas de Active Directory, como la desfragmentación de disco sin conexión para las bases de datos de Active Directory. Otros servicios que se ejecutan en el servidor no se basarán en las características de Active Directory, como los servicios DHCP, que pueden continuar sirviendo a los clientes después de que se detenga el servicio de Active Directory.

Cuando se está ejecutando el servicio de Servicios de Active Directory del controlador de dominio, no hay diferencia entre el controlador de dominio que se ejecuta en Windows Server 2008 y Windows 2000 Server o Windows Server 2003, y el servicio de Active Directory se detiene. Al mismo tiempo, se pueden usar otros controladores de dominio para realizar las tareas de inicio de sesión de dominio. Entre ellas, se admitirán tecnologías como las credenciales en caché, las tarjetas inteligentes y el inicio de sesión biométrico. Si no hay otros controladores de dominio disponibles, el administrador también puede aprobar Por ejemplo, la cuenta y la contraseña del Modo de restauración de servicios de directorio en Windows 2000 Server o Windows Server 2003 continúan iniciando sesión en el servidor.

Las ventajas exclusivas de reiniciar Active Directory

Reiniciar Active Directory puede reducir efectivamente el tiempo requerido para realizar operaciones sin conexión, como la desfragmentación de disco sin conexión y la recuperación de autorización. Puede mejorar la disponibilidad de otros servicios si se detiene el servicio de Active Directory. Cuando esta función se combina con la función Server Core de Windows Server 2008, también reduce la necesidad de controladores de dominio para servicios completos.

En el Active Directory de Windows 2000 Server o Windows Server 2003, la desfragmentación sin conexión de la base de datos requiere un control de dominio de dominio en el modo de recuperación del servicio de directorio, así como actualizaciones de seguridad para los controladores de dominio. También es una operación que necesita ser reiniciada.

En cambio, los administradores pueden detener fácilmente el servicio de Active Directory para Windows Server 2008, al igual que detener otros servicios que se ejecutan en esta máquina. Esta función hace que las operaciones fuera de línea en Active Directory sean más rápidas, y un controlador de dominio que se ejecuta en Windows Server 2008 se muestra en el controlador de dominio del componente de servicio de la herramienta de administración de la calculadora (local) para que el administrador pueda Detenga y reinicie fácilmente el Active Directory.

Estado de los controladores de dominio

Aunque el Active Directory que se detiene es muy similar al Modo de recuperación del servicio de directorio, la característica reiniciable de Active Directory de los controladores de dominio de Windows Server 2008 aún proporciona una Un estado único que puede ser percibido por la parada activa del directorio activo. Veamos los tres estados posibles del controlador de dominio que se ejecuta en Windows Server 2008:

· El primero, Active Directory está activado, en el que está activado el servicio Active Directory, el cliente Tanto el final como otros servicios pueden ejecutarse en el servidor, en cuyo caso Windows 2000 Server, Windows Server 2003 y Windows Server 2008 son los mismos.

· El segundo estado de detención de Active Directory, en el que se detiene el servicio de Active Directory, aunque este estado es exclusivo de Windows Server 2008, pero en este estado el servidor realmente tiene Las características de algunos servidores miembros se unieron al dominio y a los controladores de dominio en el modo de recuperación del servicio de directorio. Por ejemplo, en el Modo de recuperación de servicios de directorio, la base de datos de Active Directory (Ntds.dit) está fuera de línea, y si otros controladores de dominio no están disponibles para iniciar sesión, la contraseña para el Modo de recuperación de servicios de directorio se puede usar para iniciar sesión localmente. Para los servidores miembros, los usuarios pueden realizar un inicio de sesión cruzado o un inicio de sesión de dominio utilizando otros controladores de dominio a través de la red. El control de dominio de Windows Server 2008 en el estado detenido también tiene estas características, pero en general, no recomendamos que el control de dominio se mantenga en este estado durante mucho tiempo.

· Estado del modo de recuperación del servicio de directorio, este modo (estado) no ha cambiado en comparación con Windows Server 2003.

El siguiente diagrama de flujo nos muestra la transición de los controladores de dominio en Windows Server 2008 entre los tres estados posibles.

Copyright © Conocimiento de Windows All Rights Reserved