Sei sulla pagina 1di 9

AD LDS

Paso 1: practicar la administracin de instancias de AD LDS de rplica En los siguientes ejercicios, crear dos instancias de los Servicios de directorio ligero de Active Directory (AD LDS) de rplica. Crear la primera instancia de rplica mediante el Asistente para instalacin de Servicios de directorio ligero de Active Directory. Instalar la segunda instancia de rplica mediante una instalacin desatendida. Importante Para ejecutar estos ejercicios, debe instalar primero la funcin de servidor AD LDS en los equipos de prueba y crear al menos una instancia de AD LDS en ejecucin. Para obtener ms informacin e instrucciones para instalar la funcin de servidor AD LDS y crear una nueva instancia de AD LDS, consulte el paso 1 sobre la instalacin de la funcin de servidor AD LDS y el paso 2 sobre la prctica del trabajo con instancias de AD LDS en la Gua paso a paso para comenzar a usar los Servicios de directorio ligero de Active Directory. Creacin de una instancia de AD LDS de rplica Use el Asistente para instalacin de Servicios de directorio ligero de Active Directory para crear instancias de servicio de AD LDS. En AD LDS, una instancia de servicio (o, simplemente, instancia) hace referencia a una copia individual en ejecucin de AD LDS. Para ofrecer tolerancia a errores y equilibrio de carga, las instancias de AD LDS pueden formar parte de un conjunto de configuracin. Todas las instancias de AD LDS de un conjunto de configuracin replican una particin de directorio de configuracin y una particin de directorio de esquemas comunes, adems de un nmero cualquiera de particiones del directorio de aplicaciones. Para crear una instancia de AD LDS y unirla a un conjunto de configuracin existente, use el Asistente para instalacin de Servicios de directorio ligero de Active Directory con el fin de crear una instancia de AD LDS de rplica. Debe conocer el nombre Sistema de nombres de dominio (DNS) del servidor que ejecuta una instancia de AD LDS que pertenece al conjunto de configuracin, as como el puerto del protocolo ligero de acceso a directorios (LDAP) especificado al crear la instancia. Adems puede suministrar los nombres distintivos (conocidos tambin como DN) de las particiones del directorio de aplicaciones especficas que desea copiar desde el conjunto de configuracin a la instancia de AD LDS que est creando. El mnimo requerido para completar este procedimiento es la pertenencia al grupo Administradores o un grupo equivalente. Consulte los detalles relativos al uso correcto de las cuentas y pertenencias a grupos. Para crear una instancia de AD LDS de rplica usando el Asistente para instalacin de Servicios de directorio ligero de Active Directory. 1. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en Asistente para instalacin de Servicios de directorio ligero de Active Directory. 2. En la pgina Asistente para instalacin de Servicios de directorio ligero de Active Directory, haga clic en Siguiente. 3. En la pgina Opciones de instalacin, haga clic en Una rplica de una instancia existente y, a continuacin, haga clic en Siguiente. 4. En la pgina Nombre de instancia, acepte el nombre predeterminado instance2 (o instance1, si est instalando AD LDS en un segundo equipo) y haga clic en Siguiente.

Nota Los nombres de instancia de AD LDS deben ser nicos en un equipo dado. 5. En la pgina Puertos, acepte los valores predeterminados 50000 y 50001 (si est realizando la instalacin en el primer equipo) o 389 y 636 (si est realizando la instalacin en un segundo equipo) y haga clic en Siguiente. 6. En la pgina Unirse a un conjunto de configuracin, en Servidor, escriba el nombre de host o DNS del equipo donde est instalada la primera instancia de AD LDS. A continuacin, escriba el nmero de puerto LDAP que usa la primera instancia de AD LDS (que es 389 de forma predeterminada) y haga clic en Siguiente. Nota Debe usar un nombre de host o DNS vlido en lugar de una direccin IP o localhost cuando especifique un servidor en la pgina Unirse a un conjunto de configuracin del Asistente para instalacin de Servicios de directorio ligero de Active Directory. 7. En la pgina Credenciales administrativas para el conjunto de configuracin, haga clic en la cuenta que se usa como administrador de AD LDS para la primera instancia de AD LDS. 8. En la pgina Copiar particin de aplicacin, seleccione las particiones de directorio de aplicacin que desea replicar en la nueva instancia de AD LDS. Las particiones de esquema y configuracin se replicarn de forma automtica. 9. Para aceptar los valores predeterminados de las dems pginas del Asistente para instalacin de Servicios de directorio ligero de Active Directory, haga clic en Siguiente en cada pgina, y haga clic en Finalizar en la pgina Finalizacin del Asistente para instalacin de Servicios de directorio ligero de Active Directory. 10. Una vez finalizada la instalacin, use el complemento Editor ADSI para confirmar que la particin de directorio seleccionada se replic en la segunda instancia de AD LDS. Instalacin de una instancia de AD LDS de rplica desde un medio Al instalar una rplica de AD LDS desde un medio, se usa una copia de seguridad restaurada de una instancia de AD LDS como origen de datos en lugar de otra instancia de AD LDS. Al restaurar una instancia de AD LDS para usarla en la instalacin de una rplica desde un medio, debe restaurar los archivos en una ubicacin diferente de la ubicacin original desde la que realiz la copia de seguridad. Despus de restaurar los archivos de AD LDS desde una copia de seguridad en otra ubicacin, el archivo Adamntds.dit y los archivos Edb*.log se anidarn en la ubicacin alternativa especificada. Por ejemplo, si especifica c:\dir_restaurar como ubicacin para la restauracin de los archivos de AD LDS, los archivos Adamntds.dit y Edb*.log se ubicarn en c:\dir_restaurar\Archivos de programa\Microsoft ADAM\nombreDeInstancia\data, donde nombreDeInstancia representa la instancia de AD LDS restaurada. Importante Para obtener ms informacin e instrucciones para crear una copia de seguridad y restaurar datos de AD LDS, consulte la Gua paso a paso para la creacin de copias de seguridad y restauracin de los Servicios de directorio ligero de Active Directory.

El mnimo requerido para completar este procedimiento es la pertenencia al grupo Administradores o un grupo equivalente. Consulte los detalles relativos al uso correcto de las cuentas y pertenencias a grupos. Para instalar una rplica de AD LDS desde un medio 1. Restaure en otra ubicacin una copia de seguridad de la instancia de AD LDS desde la que desea realizar la instalacin. No restaure la copia de seguridad en la ubicacin original de la instancia de AD LDS. 2. Haga clic en Inicio, haga clic con el botn secundario en Smbolo del sistema y, a continuacin, haga clic en Ejecutar como administrador. 3. Escriba el siguiente comando y presione ENTRAR: 4. %windir%\adam\adaminstall /adv 5. Siga los pasos que se indican en el Asistente para instalacin de Servicios de directorio ligero de Active Directory.

Paso 2: practicar la administracin de objetos de sitio Use sitios de los Servicios de directorio ligero de Active Directory (AD LDS) para representar la estructura fsica o topologa de una red. Use el complemento Sitios y servicios de Active Directory para conectarse a una instancia de AD LDS con el fin de definir objetos de sitio. A continuacin, mueva los objetos de directorio de las instancias de AD LDS ubicadas en cada rea de la red al objeto de sitio correspondiente. La administracin de objetos de sitio abarca las siguientes tareas:

Creacin de un objeto de sitio. Movimiento de una instancia de AD LDS a un objeto de sitio. Configuracin de la frecuencia de replicacin en un objeto de sitio.

Creacin de un objeto de sitio En el siguiente ejercicio, crear objetos de sitio para la primera instancia de AD LDS y la instancia de AD LDS de rplica. El mnimo requerido para completar este procedimiento es la pertenencia al grupo Administradores o un grupo equivalente. Consulte los detalles relativos al uso correcto de las cuentas y pertenencias a grupos. Para agregar un objeto de sitio 1. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en Sitios y servicios de Active Directory. 2. En el rbol de consola, haga clic con el botn secundario en Sitios y servicios de Active Directory y, a continuacin, haga clic en Cambiar el controlador de dominio. Especifique el nombre y el nmero de puerto del servidor que alberga las instancias de AD LDS en el conjunto de configuracin para el que desea crear objetos de sitio. Para este ejercicio, seleccione el nombre de servidor y el nmero de puerto de la instancia de AD LDS original o de rplica. Nota

Para obtener ms informacin acerca de la conexin a una instancia de AD LDS mediante el complemento Sitios y servicios de Active Directory, consulte el paso 3 sobre la prctica del uso de las herramientas de administracin de AD LDS en la Gua paso a paso para comenzar a usar los Servicios de directorio ligero de Active Directory. 3. En el rbol de consola, haga clic con el botn secundario en Sitios y, a continuacin, haga clic en Nuevo sitio. 4. En Nombre, escriba un nombre comn (CN) para el nuevo sitio; por ejemplo, Sitio1. 5. En Nombre de vnculo, elija DEFAULTIPSITELINK y haga clic en Aceptar. 6. Repita los pasos 3 y 4, esta vez para crear un objeto de sitio para la instancia de AD LDS de rplica. Para esta gua, puede denominar el nuevo objeto de sitio Sitio2. Nota No tiene que conectarse a la instancia de AD LDS de rplica para completar el paso 6. La replicacin con varios maestros permite realizar cambios en datos de directorio de AD LDS (particin de directorio de configuracin comn y particin de directorio de esquema comn) en cualquier instancia de AD LDS dentro de un conjunto de configuracin. A continuacin, AD LDS replica automticamente esos cambios en los dems miembros del conjunto de configuracin. Nota En este punto, la instancia original de AD LDS y la instancia de rplica de AD LDS estn en el mismo sitio; por tanto, todos los cambios que realice en objetos del directorio de AD LDS estn sujetos an a una rpida replicacin dentro del sitio. Movimiento de una instancia de AD LDS a un objeto de sitio En el siguiente ejercicio, mover la instancia de AD LDS original al objeto de sitio Sitio1 y la instancia de AD LDS de rplica al objeto de sitio Sitio2. El mnimo requerido para completar este procedimiento es la pertenencia al grupo Administradores o un grupo equivalente. Consulte los detalles relativos al uso correcto de las cuentas y pertenencias a grupos. Para mover una instancia de AD LDS a un objeto de sitio 1. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en Sitios y servicios de Active Directory. 2. En el rbol de consola, haga clic con el botn secundario en Sitios y servicios de Active Directory y, a continuacin, haga clic en Cambiar el controlador de dominio. Especifique el nombre y el nmero de puerto del servidor que alberga las instancias de AD LDS en el conjunto de configuracin para el que desea crear objetos de sitio. Para este ejercicio, seleccione el nombre de servidor y el nmero de puerto de la instancia de AD LDS original o de rplica. Nota Para obtener ms informacin acerca de la conexin a una instancia de AD LDS mediante el complemento Sitios y servicios de Active Directory, consulte el paso 3 sobre la prctica del uso de las herramientas de administracin

de AD LDS en la Gua paso a paso para comenzar a usar los Servicios de directorio ligero de Active Directory. 3. En el rbol de consola, haga doble clic en el contenedor Sitios, despus en el sito que contiene la instancia de AD LDS que desea mover (de forma predeterminada, CN=Default-First-Site-Name) y, finalmente, haga doble clic en el contenedor Servidores. 4. En el contenedor Servidores, haga clic con el botn secundario en la instancia de AD LDS que desea mover y elija Mover. Para esta gua, seleccione la instancia de AD LDS original. 5. En el cuadro de dilogo Mover servidor, seleccione el sitio al que desea mover la instancia de AD LDS y haga clic en Aceptar. Para esta gua, seleccione Sitio1 y Servidor1 en el cuadro de dilogo Mover servidor. 6. Repita los pasos 3 a 5, esta vez para mover la instancia de AD LDS de rplica al objeto de sitio Sitio2. Nota No tiene que conectarse a la instancia de AD LDS de rplica para completar el paso 6. La replicacin con varios maestros permite realizar cambios en datos de directorio de AD LDS (particin de directorio de configuracin comn y particin de directorio de esquema comn) en cualquier instancia de AD LDS dentro de un conjunto de configuracin. A continuacin, AD LDS replica automticamente esos cambios en los dems miembros del conjunto de configuracin. Configuracin de la frecuencia de replicacin en un objeto de sitio AD LDS ahorra ancho de banda porque permite minimizar la frecuencia de replicacin en un objeto de sitio. El mnimo requerido para completar este procedimiento es la pertenencia al grupo Administradores o un grupo equivalente. Consulte los detalles relativos al uso correcto de las cuentas y pertenencias a grupos. Para configurar la frecuencia de replicacin en un sitio 1. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en Sitios y servicios de Active Directory. 2. En el rbol de consola, haga clic con el botn secundario en Sitios y servicios de Active Directory y, a continuacin, haga clic en Cambiar el controlador de dominio. Especifique el nombre y el nmero de puerto del servidor que alberga las instancias de AD LDS en el conjunto de configuracin para el que desea crear objetos de sitio. Para este ejercicio, seleccione el nombre de servidor y el nmero de puerto de la instancia de AD LDS original o de rplica. Nota Para obtener ms informacin acerca de la conexin a una instancia de AD LDS mediante el complemento Sitios y servicios de Active Directory, consulte el paso 3 sobre la prctica del uso de las herramientas de administracin de AD LDS en la Gua paso a paso para comenzar a usar los Servicios de directorio ligero de Active Directory.

3. En el rbol de consola, haga doble clic en el contenedor Sitios y elija el contenedor de sitio en el que reside la instancia. Para esta gua, haga clic en el contenedor Sitio1. 4. En el panel de detalles, haga clic con el botn secundario en CN=NTDS Site Settings y, a continuacin, haga clic en Propiedades. 5. En el cuadro de dilogo Propiedades, vaya a la ficha Configuracin del sitio y haga clic en Cambiar programacin. 6. En el cuadro de dilogo Programa para Configuracin de sitio NTDS, seleccione el bloque de tiempo para el que desea programar la replicacin y haga clic en Ninguno, Una vez por hora, Dos veces por hora o Cuatro veces por hora como frecuencia de replicacin. 7. Cuando termine de actualizar la programacin, haga clic en Aceptar.

Paso 3: practicar la administracin de objetos de vnculo a sitios Use objetos de vnculo a sitios en el directorio para representar conexiones de ancho de banda con velocidad baja entre los sitios de la red. Los objetos de vnculo a sitios permiten ajustar la replicacin en la red. selos para determinar el costo relativo de la replicacin en cada vnculo del sitio. Use el complemento Sitios y servicios de Active Directory para conectarse a una instancia de los Servicios de directorio ligero de Active Directory (AD LDS) con el fin de definir objetos de vnculo a sitios. La administracin de objetos de vnculo a sitios abarca las siguientes tareas:

Creacin de un objeto de vnculo a sitios. Establecimiento del costo de un objeto de vnculo a sitios. Configuracin de la frecuencia de replicacin en un objeto de vnculo a sitios. Configuracin de la disponibilidad para replicacin en un objeto de vnculo a sitios.

Creacin de un objeto de vnculo a sitios El sitio predeterminado (CN=Default-First-Site-Name) pertenece al objeto de vnculo a sitios predeterminado (CN=DEFAULTIPSITELINK). Puede agregar sitios nuevos que cree al objeto de vnculo a sitios predeterminado. Tambin puede crear objetos de vnculo a sitios adicionales para representar cada uno de los vnculos a sitios reales de la red. En el siguiente ejercicio, crear un objeto de vnculo a sitios para los dos objetos de sitio que cre en el paso anterior. Para completar este procedimiento, debe pertenecer como mnimo al grupo Administradores o un grupo equivalente. Consulte los detalles relativos al uso correcto de las cuentas y pertenencias a grupos. Para agregar un objeto de vnculo a sitios 1. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en Sitios y servicios de Active Directory.

2. En el rbol de consola, haga clic con el botn secundario en Sitios y servicios de Active Directory y, a continuacin, haga clic en Cambiar el controlador de dominio. Especifique el nombre y el nmero de puerto del servidor que alberga las instancias de AD LDS en el conjunto de configuracin para el que desea crear objetos de sitio. Para este ejercicio, seleccione el nombre de servidor y el nmero de puerto de la instancia de AD LDS original o de rplica. Nota Para obtener ms informacin acerca de la conexin a una instancia de AD LDS mediante el complemento Sitios y servicios de Active Directory, consulte el paso 3 sobre la prctica del uso de las herramientas de administracin de AD LDS en la Gua paso a paso para comenzar a usar los Servicios de directorio ligero de Active Directory. 3. En el rbol de consola, haga doble clic en el contenedor Sitios, despus en Contenedor de transportes entre sitios, haga clic con el botn secundario en el contenedor IP y, finalmente, haga clic en Nuevo vnculo a sitios. 4. En Nombre, escriba el nombre comn (CN) del nuevo objeto de vnculo a sitios; por ejemplo, VnculoASitios1. 5. En la lista Sitios no pertenecientes a este vnculo, seleccione los nombres de sitio que se deben poner en el nuevo objeto de vnculo a sitios, haga clic en Agregar para agregarlos a la lista Sitios pertenecientes a este vnculo y elija Aceptar. Para esta gua, agregue Sitio1 y Sitio2 al objeto VnculoASitios1. Nota En este punto, la instancia original de AD LDS y la instancia de rplica de AD LDS estn en dos sitios diferentes; por tanto, todos los cambios que realice en objetos del directorio de AD LDS estn sujetos ahora a una replicacin entre sitios. Para ver el intervalo de replicacin durante el cual el objeto de vnculo a sitios que acaba de crear se replicar en la otra instancia de AD LDS, consulte la columna Intervalo de replicacin del objeto de vnculo a sitios que acaba de agregar en el panel de detalles del complemento Sitios y servicios de Active Directory. El intervalo de replicacin predeterminado para objetos de vnculo a sitios es 180 minutos. Establecimiento del costo de un objeto de vnculo a sitios Cada objeto de vnculo a sitios del directorio tiene un costo asociado. Puede editar el atributo de costo de un objeto de vnculo a sitios para especificar el costo relativo de replicacin en ese vnculo a sitios. AD LDS tiene en cuenta los costos de vnculos a sitios cuando crea la topologa de replicacin. AD LDS considera que un vnculo a sitios con un costo superior es menos conveniente que un vnculo a sitios con un costo inferior. Cuando hay varias rutas disponibles para la replicacin, AD LDS prefiere el vnculo a sitios con el costo inferior. El mnimo requerido para completar este procedimiento es la pertenencia al grupo Administradores o un grupo equivalente. Consulte los detalles relativos al uso correcto de las cuentas y pertenencias a grupos. Para establecer el costo de un objeto de vnculo a sitios 1. Haga clic en Inicio, seleccione Herramientas administrativas y haga clic en Sitios y servicios de Active Directory. 2. En el rbol de consola, haga clic con el botn secundario en Sitios y servicios de Active Directory y, a continuacin, haga clic en Cambiar el controlador de dominio. Especifique el nombre y el nmero de puerto del

servidor que alberga las instancias de AD LDS en el conjunto de configuracin para el que desea crear objetos de sitio. Para este ejercicio, seleccione el nombre de servidor y el nmero de puerto de la instancia de AD LDS original o de rplica. Nota Para obtener ms informacin acerca de la conexin a una instancia de AD LDS mediante el complemento Sitios y servicios de Active Directory, consulte el paso 3 sobre la prctica del uso de las herramientas de administracin de AD LDS en la Gua paso a paso para comenzar a usar los Servicios de directorio ligero de Active Directory. 3. En el rbol de consola, haga doble clic en el contenedor Sitios, despus en Contenedor de transportes entre sitios y, finalmente, haga clic en el contenedor IP. 4. En el panel de detalles, haga clic con el botn secundario en el objeto de vnculo a sitios para el que desee establecer el costo y, a continuacin, haga clic en Propiedades. Para esta gua, seleccione SitioAVnculos1. 5. En el cuadro de dilogo Propiedades, use los botones de flecha arriba y abajo para editar el valor del campo Costo. Configuracin de la frecuencia de replicacin en un objeto de vnculo a sitios AD LDS ahorra ancho de banda entre sitios porque permite minimizar la frecuencia de replicacin o el intervalo de replicacin. De manera predeterminada, la replicacin entre sitios en cada vnculo a sitios se realiza cada 180 minutos (3 horas). Puede ajustar la frecuencia para que coincida con sus necesidades especficas. Tenga en cuenta que aumentar la frecuencia tambin implica ampliar la cantidad de ancho de banda que usa la replicacin. El mnimo requerido para completar este procedimiento es la pertenencia al grupo Administradores o un grupo equivalente. Consulte los detalles relativos al uso correcto de las cuentas y pertenencias a grupos. Para configurar el intervalo de replicacin de un vnculo a sitios 1. Haga clic en Inicio, seleccione Herramientas administrativas y haga clic en Sitios y servicios de Active Directory. 2. En el rbol de consola, haga clic con el botn secundario en Sitios y servicios de Active Directory y, a continuacin, haga clic en Cambiar el controlador de dominio. Especifique el nombre y el nmero de puerto del servidor que alberga las instancias de AD LDS en el conjunto de configuracin para el que desea crear objetos de sitio. Para este ejercicio, seleccione el nombre de servidor y el nmero de puerto de la instancia de AD LDS original o de rplica. Nota Para obtener ms informacin acerca de la conexin a una instancia de AD LDS mediante el complemento Sitios y servicios de Active Directory, consulte el paso 3 sobre la prctica del uso de las herramientas de administracin de AD LDS en la Gua paso a paso para comenzar a usar los Servicios de directorio ligero de Active Directory. 3. En el rbol de consola, haga doble clic en el contenedor Sitios, despus en Contenedor de transportes entre sitios y, finalmente, haga clic en el contenedor IP.

4. En el panel de detalles, haga clic con el botn secundario en el objeto de vnculo a sitios para el que desee configurar el intervalo de replicacin y, a continuacin, haga clic en Propiedades. Para esta gua, seleccione SitioAVnculos1. 5. En el cuadro de dilogo Propiedades, use los botones de flecha arriba y abajo para editar el valor del campo Replicar cada. Configuracin de la disponibilidad para replicacin en un objeto de vnculo a sitios AD LDS ahorra ancho de banda entre sitios porque permite programar la disponibilidad de los vnculos a sitios para la replicacin. De forma predeterminada, el vnculo a sitios est disponible para transportar el trfico de replicacin 24 horas al da, 7 das a la semana. Esta programacin se puede limitar a das entre semana concretos y a determinadas horas del da. Por ejemplo, puede programar la replicacin entre sitios para que slo se realice cuando termine el horario laboral. El mnimo requerido para completar este procedimiento es la pertenencia al grupo Administradores o un grupo equivalente. Consulte los detalles relativos al uso correcto de las cuentas y pertenencias a grupos. Para configurar la disponibilidad para replicacin de un vnculo a sitios 1. Haga clic en Inicio, seleccione Herramientas administrativas y haga clic en Sitios y servicios de Active Directory. 2. En el rbol de consola, haga clic con el botn secundario en Sitios y servicios de Active Directory y, a continuacin, haga clic en Cambiar el controlador de dominio. Especifique el nombre y el nmero de puerto del servidor que alberga las instancias de AD LDS en el conjunto de configuracin para el que desea crear objetos de sitio. Para este ejercicio, seleccione el nombre de servidor y el nmero de puerto de la instancia de AD LDS original o de rplica. Nota Para obtener ms informacin acerca de la conexin a una instancia de AD LDS mediante el complemento Sitios y servicios de Active Directory, consulte el paso 3 sobre la prctica del uso de las herramientas de administracin de AD LDS en la Gua paso a paso para comenzar a usar los Servicios de directorio ligero de Active Directory. 3. En el rbol de consola, haga doble clic en el contenedor Sitios, despus en Contenedor de transportes entre sitios y, finalmente, haga clic en el contenedor IP. 4. En el panel de detalles, haga clic con el botn secundario en el objeto de vnculo a sitios para el que desee programar la disponibilidad y, a continuacin, haga clic en Propiedades. Para esta gua, seleccione SitioAVnculos1. 5. En el cuadro de dilogo Propiedades, haga clic en Cambiar programacin, seleccione el bloque de tiempo para el que desea programar la replicacin y despus haga clic en Replicacin no disponible o Replicacin disponible. 6. Cuando termine de actualizar la programacin, haga clic en Aceptar.

Potrebbero piacerti anche