Como o AD decidiu quando ativar o SyncOnStartup para parceiros de replicação de entrada

1

Eu tenho jogado com a classe wmi MSAD_ReplNeighbor para monitorar a replicação do AD.

Eu tenho um hub e spoke, topologia de domínio único, onde três DCs estão no site spoke.

Um detém todas as funções de mestre e os outros 2 DCs não possuem funções de mestre.

Eu executei uma consulta com a classe MSAD_ReplNeighbor em cada um dos três DCs do hub e estou curioso sobre o que estou vendo com a propriedade SyncOnStartup:

No DC1 (que detém todas as funções de mestre), o bit SyncOnStartup é definido para as partições de Domínio e Configuração, para todos os vizinhos entre sites. SyncOnStartup está desativado para DomainDnsZones e ForestDnsZones para todos os vizinhos entre sites

No DC2 (não possui funções de mestre) o bit SyncOnStartup é definido para a partição ForestDnsZones, para todos os vizinhos entre sites e é desativado para todas as outras partições

No DC3 (não possui funções de mestre) o bit SyncOnStartup é definido para a partição DomainDnsZones, para todos os vizinhos entre sites, e é desativado para todas as outras partições

Claro que o bit SyncOnStartup está definido para todas as CNs para cada vizinho intra-site do DC

Então, minha pergunta é como o AD decidiu fazer o balanceamento de carga desse jeito (que é o que eu suponho o que está fazendo).

O que faria se eu introduzisse um quarto DC no site do hub?

Eu só gostaria de entender isso melhor.

Além disso, essa questão não é sobre a classe wmi tanto quanto como o AD decide como habilitar a replicação de uma partição na inicialização.

Estou curioso sobre onde vejo o SyncOnStartup ativado para vizinhos entre sites.

    
por red888 22.05.2013 / 17:11

1 resposta

3

Suspeito que a documentação que você está procurando não está disponível publicamente.

Indiscutivelmente, a referência técnica "mais profunda" para a replicação do Active Directory, além do código-fonte do produto, é [ MS-DRSR]: Protocolo Remoto do Serviço de Replicação de Diretório (DRS) .

O atributo que você está examinando com o WMI é o sinalizador de bit DRS_INIT_SYNC no tipo RepsFrom . A documentação do protocolo, na verdade, não define quando o produto definirá esse sinalizador de bits.

Se eu tivesse que adivinhar, eu diria que esse sinalizador está definido na conexão de replicação de ponte de um site para um determinado contexto de nomenclatura (NC). Não estou encontrando documentação que confirme isso, mas parece razoável. Eu não tenho tempo hoje, infelizmente, para realmente fazer muita engenharia reversa de uma topologia de AD existente ou construir uma maquete.

Editar:

O comando repadmin /bridgeheads /verbose deve mostrar os detalhes de cada bridgehead para cada NC.

A seção Seleção de Servidor Bridgehead deste documento descreve como o Gerador de Topologia entre Locais ( ISGT) escolhe uma ponte para cada NC. ( O Windows Server 2008 R2 introduziu um mecanismo de balanceamento de carga , mas não é isso que estamos vendo aqui.)

    
por 22.05.2013 / 17:57