Управление ролью Inter-Site Topology Generator (ISTG)
Для управления ролью Inter-Site Topology Generator (ISTG) в домене Эллес с помощью утилиты samba-tool используется группа подкоманд drs istg.
Общие сведения
Роль ISTG (Inter-Site Topology Generator) назначается одному контроллеру домена в каждом сайте и отвечает за управление межсайтовой репликацией. Ее основные функции:
-
выбор контроллера домена в качестве bridgehead-сервера для обмена репликационными данными между сайтами;
-
при недоступности текущего bridgehead-сервера — перенос этой роли на другой работоспособный контроллер в том же сайте;
-
создание и поддержание объектов соединений, которые определяют маршруты репликации между bridgehead-серверами разных сайтов;
-
регулярный запуск процесса KCC для анализа топологии сайта и генерации оптимальных путей репликации с учетом доступности связей и стоимости транзитов.
ISTG по умолчанию назначается первому контроллеру, созданному в сайте.
Для поддержания активности носитель роли с периодичностью, задаваемой значением атрибута interSiteTopologyRenew (по умолчанию — 30 минут) обновляет атрибут interSiteTopologyGenerator объекта CN=NTDS Site Settings, записывая в него свое DN-имя, а также фиксирует время подтверждения или захвата роли в атрибуте whenChanged.
Все контроллеры сайта проверяют этот атрибут с той же периодичностью. Если время последнего обновления превышает порог, заданный в атрибуте interSiteTopologyFailover (по умолчанию — 120 минут), контроллер домена с наименьшим следующим уникальным глобальным идентификатором (objectGUID) в отсортированном списке активных контроллеров сайта пытается взять роль, записав свое DN-имя в атрибут interSiteTopologyGenerator и обновив whenChanged.
Процесс перехвата повторяется до тех пор, пока не будет найден работоспособный контроллер домена.
Получение текущих настроек роли ISTG для сайта
Формат вызова:
samba-tool drs istg show [options]
Подкоманда возвращает следующие настройки:
-
InterSite Topology Generator— сервер с ролью ISTG в сайте (значение атрибутаinterSiteTopologyGeneratorобъектаCN=NTDS Site Settingsсайта); -
InterSite Topology Failover— период ожидания (в минутах) сообщения о работоспособности от текущего сервера с ролью ISTG в сайте (значение атрибутаinterSiteTopologyFailoverобъекта CN=NTDS Site Settings сайта);Если атрибут не задан, KCC использует значение по умолчанию — 120 минут. При превышении этого срока без обновления роль передается другому контроллеру.
-
InterSite Topology Renew— периодичность (в минутах) отправки сервером с ролью ISTG сообщения о работоспособности другим серверам контроллеров домена в том же сайте (значение атрибутаinterSiteTopologyRenewобъекта CN=NTDS Site Settings сайта).Если атрибут не задан, KCC использует значение по умолчанию — 30 минут.
Доступность функциональности отправки сообщений о работоспособности контролируется конфигурационным параметром kccsrv:disable_istg_renew. По умолчанию функциональность включена (kccsrv:disable_istg_renew = false).
По умолчанию подкоманда возвращает значения атрибутов для сайта контроллера домена, на котором она вызывается. При необходимости сайт может быть указан с помощью атрибута --site.
Если указано --site=*, подкоманда выводит информацию по всем сайтам в домене.
Параметры
Параметры вызова:
-
-H URL|--URL=URL— URI LDAP-сервера; может содержать указание на протокол, имя хоста и номер порта; -
--site=SITE— имя (CN) сайта, для которого требуется получить информацию; значение*выводит информацию по всем сайтам.
Примеры
Пример получения настроек роли ISTG для текущего сайта:
samba-tool drs istg show
Site: Default-First-Site-Name
InterSite Topology Generator: DC2
InterSite Topology Failover: <not set>
InterSite Topology Renew: <not set>
Пример получения настроек роли ISTG для указанного сайта:
samba-tool drs istg show --site=Site1
Site: Site1
InterSite Topology Generator: DC5
InterSite Topology Failover: 30
InterSite Topology Renew: 60
Пример получения настроек роли ISTG для всех сайтов в домене:
samba-tool drs istg show --site=*
Site: Default-First-Site-Name
InterSite Topology Generator: DC2
InterSite Topology Failover: <not set>
InterSite Topology Renew: <not set>
Site: Site1
InterSite Topology Generator: DC5
InterSite Topology Failover: 30
InterSite Topology Renew: 60
Site: Site2
InterSite Topology Generator: <not set>
InterSite Topology Failover: 10
InterSite Topology Renew: 60
Изменение настроек роли ISTG для сайта
Формат вызова:
samba-tool drs istg set [options]
Подкоманда позволяет изменять значения атрибутов interSiteTopologyGenerator, interSiteTopologyFailover и interSiteTopologyRenew объекта CN=NTDS Site Settings сайта.
По умолчанию подкоманда изменяет значения атрибутов для сайта контроллера домена, на котором она вызывается. При необходимости сайт может быть указан с помощью атрибута --site.
Для удаления значения атрибута задайте для него пустое значение.
Параметры
Параметры вызова:
-
-H URL|--URL=URL— URI LDAP-сервера; может содержать указание на протокол, имя хоста и номер порта; -
--site=SITE— имя (CN) сайта, для которого требуется установить значения атрибутов; -
--server=SERVER— имя (CN) сервера контроллера домена, на который будет перенесена роль ISTG в сайте; -
--failover=FAILOVERTIME— период ожидания (в минутах) сообщения о работоспособности от текущего сервера с ролью ISTG в сайте; -
--renew=RENEWTIME— периодичность (в минутах) отправки сервером с ролью ISTG сообщения о работоспособности другим серверам контроллеров домена в том же сайте.
Примеры
Пример назначения сервера для переноса роли ISTG в сайте:
samba-tool drs istg set --site=Site1 --server=DC5 Site: Site1 Set InterSite Topology Generator: DC5
Пример удаления значения атрибута interSiteTopologyGenerator в сайте:
samba-tool drs istg set --site=Site1 --server= Site: Site1 Set InterSite Topology Generator: <not set>
Пример изменения значения атрибута interSiteTopologyFailover в сайте:
samba-tool drs istg set --site=Site1 --failover=20 Site: Site1 Set InterSite Topology Failover: 20
Пример удаления значения атрибута interSiteTopologyFailover в сайте:
samba-tool drs istg set --site=Site1 --failover= Site: Site1 Set InterSite Topology Failover: <not set>
Пример изменения значения атрибута interSiteTopologyRenew в сайте:
samba-tool drs istg set --site=Site1 --renew=45 Site: Site1 Set InterSite Topology Renew: 45
Пример удаления значения атрибута interSiteTopologyRenew в сайте:
samba-tool drs istg set --site=Site1 --renew= Site: Site1 Set InterSite Topology Renew: <not set>