Управление ролью Inter-Site Topology Generator (ISTG)

Для управления ролью Inter-Site Topology Generator (ISTG) в домене «Эллес» с помощью утилиты samba-tool используется группа подкоманд drs istg.

Механизм работы и автоматического переключения роли ISTG

Роль ISTG (Inter-Site Topology Generator) назначается одному контроллеру домена в каждом сайте и отвечает за управление межсайтовой репликацией. Ее основные функции:

  • выбор контроллера домена в качестве bridgehead-сервера для обмена репликационными данными между сайтами;

  • при недоступности текущего bridgehead-сервера — перенос этой роли на другой работоспособный контроллер в том же сайте;

  • создание и поддержание объектов соединений, которые определяют маршруты репликации между bridgehead-серверами разных сайтов;

  • регулярный запуск процесса KCC для анализа топологии сайта и генерации оптимальных путей репликации с учетом доступности связей и стоимости транзитов.

ISTG по умолчанию назначается первому контроллеру, созданному в сайте.

Для поддержания активности носитель роли с периодичностью, задаваемой значением атрибута interSiteTopologyRenew (по умолчанию — 30 минут) обновляет атрибут interSiteTopologyGenerator объекта CN=NTDS Site Settings, записывая в него свое DN-имя, а также фиксирует время подтверждения или захвата роли в атрибуте whenChanged.

Все контроллеры сайта проверяют этот атрибут с той же периодичностью. Если время последнего обновления превышает порог, заданный в атрибуте interSiteTopologyFailover (по умолчанию — 120 минут), контроллер домена с наименьшим следующим уникальным глобальным идентификатором (objectGUID) в отсортированном списке активных контроллеров сайта пытается взять роль, записав свое DN-имя в атрибут interSiteTopologyGenerator и обновив whenChanged.

Процесс перехвата повторяется до тех пор, пока не будет найден работоспособный контроллер домена.

Получение текущих настроек роли ISTG для сайта

Формат вызова:

samba-tool drs istg show [options]

Подкоманда возвращает следующие настройки:

  • InterSite Topology Generator — сервер с ролью ISTG в сайте (значение атрибута interSiteTopologyGenerator объекта CN=NTDS Site Settings сайта);

  • InterSite Topology Failover — период ожидания (в минутах) сообщения о работоспособности от текущего сервера с ролью ISTG в сайте (значение атрибута interSiteTopologyFailover объекта CN=NTDS Site Settings сайта);

    Если атрибут не задан, KCC использует значение по умолчанию — 120 минут. При превышении этого срока без обновления роль передается другому контроллеру.

  • InterSite Topology Renew — периодичность (в минутах) отправки сервером с ролью ISTG сообщения о работоспособности другим серверам контроллеров домена в том же сайте (значение атрибута interSiteTopologyRenew объекта CN=NTDS Site Settings сайта).

    Если атрибут не задан, KCC использует значение по умолчанию — 30 минут.

Доступность функциональности отправки сообщений о работоспособности контролируется конфигурационным параметром kccsrv:disable_istg_renew. По умолчанию функциональность включена (kccsrv:disable_istg_renew = false).

По умолчанию подкоманда возвращает значения атрибутов для сайта контроллера домена, на котором она вызывается. При необходимости сайт может быть указан с помощью атрибута --site.

Если указано --site=*, подкоманда выводит информацию по всем сайтам в домене.

Параметры

Параметры вызова:

  • -H URL|--URL=URL — URI LDAP-сервера; может содержать указание на протокол, имя хоста и номер порта;

  • --site=SITE — имя (CN) сайта, для которого требуется получить информацию; значение * выводит информацию по всем сайтам.

Примеры

Пример получения настроек роли ISTG для текущего сайта:

samba-tool drs istg show
Site: Default-First-Site-Name
        InterSite Topology Generator: DC2
        InterSite Topology Failover:  <not set>
        InterSite Topology Renew:     <not set>

Пример получения настроек роли ISTG для указанного сайта:

samba-tool drs istg show --site=Site1
Site: Site1
        InterSite Topology Generator: DC5
        InterSite Topology Failover:  30
        InterSite Topology Renew:     60

Пример получения настроек роли ISTG для всех сайтов в домене:

samba-tool drs istg show --site=*
Site: Default-First-Site-Name
        InterSite Topology Generator: DC2
        InterSite Topology Failover:  <not set>
        InterSite Topology Renew:     <not set>
Site: Site1
        InterSite Topology Generator: DC5
        InterSite Topology Failover:  30
        InterSite Topology Renew:     60
Site: Site2
        InterSite Topology Generator: <not set>
        InterSite Topology Failover:  10
        InterSite Topology Renew:     60

Изменение настроек роли ISTG для сайта

Формат вызова:

samba-tool drs istg set [options]

Подкоманда позволяет изменять значения атрибутов interSiteTopologyGenerator, interSiteTopologyFailover и interSiteTopologyRenew объекта CN=NTDS Site Settings сайта.

По умолчанию подкоманда изменяет значения атрибутов для сайта контроллера домена, на котором она вызывается. При необходимости сайт может быть указан с помощью атрибута --site.

Для удаления значения атрибута задайте для него пустое значение.

Параметры

Параметры вызова:

  • -H URL|--URL=URL — URI LDAP-сервера; может содержать указание на протокол, имя хоста и номер порта;

  • --site=SITE — имя (CN) сайта, для которого требуется установить значения атрибутов;

  • --server=SERVER — имя (CN) сервера контроллера домена, на который будет перенесена роль ISTG в сайте;

  • --failover=FAILOVERTIME — период ожидания (в минутах) сообщения о работоспособности от текущего сервера с ролью ISTG в сайте;

  • --renew=RENEWTIME — периодичность (в минутах) отправки сервером с ролью ISTG сообщения о работоспособности другим серверам контроллеров домена в том же сайте.

Примеры

Пример назначения сервера для переноса роли ISTG в сайте:

samba-tool drs istg set --site=Site1 --server=DC5
Site: Site1
Set InterSite Topology Generator: DC5

Пример удаления значения атрибута interSiteTopologyGenerator в сайте:

samba-tool drs istg set --site=Site1 --server=
Site: Site1
Set InterSite Topology Generator: <not set>

Пример изменения значения атрибута interSiteTopologyFailover в сайте:

samba-tool drs istg set --site=Site1 --failover=20
Site: Site1
Set InterSite Topology Failover:  20

Пример удаления значения атрибута interSiteTopologyFailover в сайте:

samba-tool drs istg set --site=Site1 --failover=
Site: Site1
Set InterSite Topology Failover:  <not set>

Пример изменения значения атрибута interSiteTopologyRenew в сайте:

samba-tool drs istg set --site=Site1 --renew=45
Site: Site1
Set InterSite Topology Renew:     45

Пример удаления значения атрибута interSiteTopologyRenew в сайте:

samba-tool drs istg set --site=Site1 --renew=
Site: Site1
Set InterSite Topology Renew:     <not set>

Обновлено: