|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
3.3 Методы обнаружения Active DirectoryМетоды Active Directory Discovery в SMS 2003, диагностика проблем Active Directory Discovery Второй набор метод обнаружения ресурсов, предусмотренный для сервера SMS — обнаружение Active Directory. К этому набору относится три метода: · Active Directory System Discovery — сбор информации о компьютерах, для которых в Active Directory имеются учетные записи; · Active Directory User Discovery — сбор информации об учетных записях пользователей в Active Directory; · Active Directory System Group Discovery — сбор информации об учетных записях групп в Active Directory. Поскольку при использовании этих методов обнаружения обращение идет, как и в случае с Windows User Account Discovery и Windows User Group Discovery, на контроллер домена, объем информации, который собирается методами обнаружения Active Directory, очень похож. Однако есть и некоторые различия: · методы обнаружения Active Directory собирают также информацию об учетных записях компьютеров (а не только пользователей и групп); · обращение может производиться только к контроллерам домена Active Directory, в то время, как методы обнаружения Windows могут обращаться и к контроллерам домена Windows NT 4.0; · при обнаружении Windows обращение производится только к контроллерам домена, которые выполняют роль PDC Emulator. При обнаружении Active Directory для сбора информации может использоваться любой контроллер домена; · при использовании методов обнаружения Active Directory в качестве источника информации можно указывать не только домен, но и лес целиком (а также контейнерный объект Active Directory, например, организационное подразделение, или запрос в LDAP-совместимом формате); · при использовании методов обнаружения Active Directory учитываются отличия Active Directory от домена Windows NT 4.0. Например, для пользователя собирается информация об UPN — User Principal Name, информация берется не только о группах безопасности, но и группах распространения и т.п. В остальном методы обнаружения Active Directory очень похожи на методы обнаружения Windows. Они точно также по умолчанию отключены. Включить и настроить параметры этих методов можно из того же контейнера SMS Administrator: Site Database | Site Hierarchy | Код_сайта | Site Settings | Discovery Methods. Отметим, что помимо включения этих методов, необходимо также указать контейнер, с которого будет начинаться поиск, и указать, будет ли этот поиск рекурсивным или нет. Искать сообщения о состоянии для этих методов обнаружения нужно, используя фильтр по именам компонентов SMS_AD_SYSTEM_GROUP_DISCOVERY_AGENT, SMS_AD_USER_DISCOVERY_AGENT, SMS_AD_SYSTEM_DISCOVERY_AGENT. Более подробная информация о работе этих программных модулей содержится в журналах adsysgrp.log, adusrdis.log и adsysdis.log.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
Получить учебные материалы по этому курсу |
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||