Jumat, 29 Oktober 2010

Tentukan Global Katalog

Domain dan Hutan juga dapat berbagi sumber daya yang tersedia dalam direktori aktif. Sumber daya ini dicari oleh Katalog Global di seluruh domain dan hutan dan pencarian ini adalah transparan kepada pengguna. Misalnya, jika Anda melakukan pencarian untuk semua printer di hutan, pencarian ini pergi ke server katalog global untuk query dan kemudian kembali katalog global hasilnya. Tanpa global catalog server query ini perlu untuk pergi ke setiap domain di hutan hasilnya.Sangat penting untuk memiliki sebuah katalog global pada setidaknya satu kontroler domain karena banyak aplikasi yang menggunakan port 3268 untuk pencarian. Misalnya, jika Anda tidak memiliki server katalog global dalam jaringan Anda, perintah Search pada menu Start Windows 2000/2003 tidak dapat menemukan objek dalam Active Directory.Katalog global adalah kontroler domain yang berisi atribut untuk setiap objek dalam Active Directory. Secara default, hanya anggota kelompok Admin Schema memiliki hak untuk mengubah yang atribut disimpan dalam katalog global, sesuai dengan kebutuhan organisasi.Katalog global yang berisi:• Atribut yang umum digunakan butuhkan dalam query, seperti nama pengguna pertama dan terakhir, dan nama logon.• Semua informasi atau catatan yang penting untuk menentukan lokasi dari setiap objek di direktori.• Sebuah subset default atribut untuk setiap jenis objek.• Seluruh hak akses yang terkait untuk setiap objek dan atribut yang disimpan dalam katalog global. Katakanlah, tanpa izin Anda tidak dapat mengakses atau melihat objek. Jika Anda sedang mencari benda di mana Anda tidak memiliki izin yang tepat untuk melihat, objek tidak akan muncul dalam hasil pencarian. Izin ini akses memastikan bahwa pengguna dapat menemukan benda hanya untuk akses yang sudah ditentukan.


Sebuah server katalog global adalah kontroler domain yang berisi replika penuh dan ditulis direktori domain, dan replika, parsial read-only dari semua partisi direktori domain lainnya di hutan. Mari kita mengambil contoh objek pengguna; secara default objek pengguna memiliki banyak atribut seperti nama depan, nama belakang, alamat, nomor telepon, dan banyak lagi. Global Catalog hanya akan menyimpan atribut utama obyek pengguna dalam operasi pencarian seperti nama pengguna dan nama belakang, atau nama login. Ini sebagian atribut dari objek pengguna yang disimpan akan cukup untuk memungkinkan mencari obyek yang bisa menemukan replika penuh objek dalam direktori aktif. Jika pencarian datang untuk mencari objek, maka pertama ia pergi ke katalog global lokal dan mengurangi lalu lintas jaringan melalui WAN.Domain Controllers selalu berisi daftar atribut penuh untuk benda-benda milik domain mereka. Jika Domain Controller juga merupakan GC, itu juga akan berisi replika sebagian dari benda-benda dari semua domain lainnya di hutan.Itu selalu dianjurkan untuk memiliki sebuah server katalog global untuk setiap situs direktori aktif dalam jaringan perusahaan.


Tidak ada komentar:

Posting Komentar