Jak funguje Read-Only DNS, který máme možnost nově použít u RODC?
Oddíly AD databáze (AD Partitions)
AD databáze je složena z oddílů (Directory Partitions), proto replikace neprobíhá na úrovni celé AD, ale právě jednotlivě na úrovni těchto oddílů.
Vyhledání vhodného DC pomocí SRV záznamů
Použití SRV záznamů pro vyhledání vhodného doménového řadiče při startu lokální stanice (NTB), pohybující se mezi pobočkami jedné domény.
Při startu každé z lokálních stanic je v průběhu spouštění služeb (konkrétně NETLOGON) odeslán dotaz na vyhledání a kontaktování odpovídajícího DC dle sítě (subnet), ve které se lokální stanice nachází, a pomocí kterého bude možné později ověřit přihlášení doménových uživatelů. Během procesu vyhledávání DC se nejprve kontaktuje DC, který byl používán jako poslední, pokud je však nedostupný, nebo se nachází v jiné síti (subnet), lokání stanice zahájí vyhledávání DC, který je součástí nebo nejblíže její sítě (subnet). Díky tomu je zaručeno, že Lokání stanice bude vždy komunikovat s DC, který se nachází ve schodné síti jako lokální stanice, i když stanice cestuje mezi pobočkami a jejich DC.
Active Directory Integrated Zone
Active Directory Integrated Zone je primární DNS zóna doménového jména (tedy autoritativní se zápisem) uložená přímo v databázi AD.
SRV resource record – SRV záznamy
SRV record (SRV záznam nebo také Service record) je jedna z kategorií DNS dat upřesňující informace o dostupných službách.
Pro správnou funkčnost AD DS prostředí musí být klienti schopni se dotázat na záznamy, kde se nacházejí jaké systémové služby, aby bylo možné ověření klientů na DC, funkce dalších služeb jako Exchange atd. Jako poskytovatel těchto služeb je server DNS integrovaný s DC a jako záznamy poskytující tyto informace jsou použity právě SRV záznamy.
Active Directory Operations Master Roles
Seznam a použití všech rolí Operations Master.
Windows Server 2008 a RODC Read Only Domain Controller
Windows Server 2008 a RODC Read Only Domain Controller neboli doménový řadič jen pro čtení.
Instalace AD DS z média (CD/DVD/USB/Network) pomocí Ntdsutil.exe
Instalace AD DS (Active Directory Domain Services) z média (CD/DVD/USB/Network) je možné, pokud předem pomocí příkazu Ntdsutil.exe vytvoříte instalační médium.
Domain and Forest Functional Levels – úroveň funkčnosti domény, nebo lesa
Úroveň funkčnosti domény nebo lesa (Domain and Forest Functional Levels) určuje, jaké funkce AD jsou pro konkrétní doménu či les k dispozici. Rozlišujeme tedy zvlášť úroveň jednotlivých domén i celého lesa, a to na funkční úroveň domény (Domain Functional Levels) a funkční úroveň lesa (Forest Functional Levels).
AppDeploy Repackager (EXE to MSI)
Ukázka použití aplikace AppDeploy Repackager (tvorba msi balíčku z exe a jiných aplikací)