Direktori layanan server Deteksi dan penggunaan DSAccess

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 250570 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

DSAccess adalah proses internal di Microsoft Exchange 2000 Server dan pada Microsoft Exchange Server 2003 yang digunakan untuk mengakses dan untuk menyimpan informasi direktori. Artikel ini memberikan informasi tentang bagaimana Anda dapat mengkonfigurasi DSAccess statis atau dinamis mendeteksi server layanan direktori yang mungkin ada dalam topologi mana komputer Exchange Server berada. Semua informasi yang dibahas di sini berkaitan dengan satu komputer Exchange Server. Konfigurasi yang dibuat dalam registri harus dibuat untuk semua Exchange Server komputer dalam topologi. Akhirnya, daftar secara dinamis-terdeteksi server layanan direktori juga berlaku untuk komputer Exchange Server tertentu yang sedang dipertimbangkan. Daftar ini dinamis tidak dijamin menjadi unik dalam lingkungan 2000 multi-Exchange atau multi-Exchange 2003 lingkungan.

Untuk informasi tambahan tentang paket layanan terbaru untuk Microsoft Exchange 2000 Server, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
301378Cara mendapatkan paket layanan terbaru Exchange 2000 Server

INFORMASI LEBIH LANJUT

DSAccess partisi set server layanan direktori yang tersedia ke dalam tiga kategori (mungkin tumpang tindih): server global katalog, pengontrol domain, dan konfigurasi domain controller.

Hampir semua konteks pengguna Exchange Server direktori layanan transaksi menargetkan katalog global. Namun, pengontrol domain dapat digunakan untuk pengguna konteks permintaan ketika meminta layanan memiliki cukup pengetahuan tentang wilayah objek pengguna diminta dalam pencarian dikeluarkan. Karena server layanan direktori yang digunakan untuk katalog global juga sendiri kontroler domain, server ini mungkin digunakan sebagai kedua jenis direktori. DSAccess menghasilkan daftar tersedia global katalog dan pengontrol domain, yang secara berkala update seperti perubahan negara layanan direktori terdeteksi. Daftar ini dapat dibagi untuk konsumen direktori lain yang tidak selalu menggunakan DSAccess sebagai gerbang mereka untuk mengakses layanan direktori (misalnya, Categorizer, DSProxy, dan sistem petugas layanan). Namun, perubahan negara layanan direktori berikutnya yang tersisa untuk deteksi layanan yang meminta daftar ini.

Untuk setiap server layanan direktori tersedia, DSAccess membuka koneksi LDAP didedikasikan semata-mata atas setiap proses yang menggunakan DSAccess. DSAccess update koneksi LDAP ini dengan direktori layanan informasi negara (atas, lambat, atau bawah) yang mendeteksi, dan saluran permintaan berdasarkan informasi negara ini. Set LDAP koneksi ke kontroler domain yang tersedia- dan katalog global dan negara-negara terkait mereka membentuk profil dari proses. Untuk keandalan dan skalabilitas, DSAccess mendukung load-balancing mekanisme untuk mendistribusikan permintaan layanan direktori konteks pengguna dalam round-robin fashion di antara koneksi LDAP ini. Anda statis dapat mengkonfigurasi semua profil dalam registri untuk hanya menggunakan seperangkat tertentu server layanan direktori. Namun, sebenarnya negara dan load balancing pada hubungan ini mungkin berbeda dari proses untuk proses (profil untuk profil). Hal ini tidak terjadi untuk konfigurasi konteks permintaan.

DSAccess menggunakan hanya satu domain controller untuk semua konfigurasi konteks permintaan untuk mengurangi masalah replikasi latency (karena dari direktori multi-master layanan lingkungan yang ada dengan arsitektur Microsoft Windows 2000), dan untuk menghindari sebagian directory penambahan atau modifikasi yang dibuat untuk kontroler domain yang berbeda. Kontroler domain konfigurasi tunggal ini dibagi oleh semua profil.

Penggunaan Server layanan direktori DSAccess statis

Penting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
322756 Cara membuat cadangan dan memulihkan registri di Windows

DSAccess statis dapat dikonfigurasi untuk banyak layanan direktori saluran untuk menetapkan ditentukan server layanan direktori. Hal ini dicapai dalam registri. Seperti semua modifikasi, hati-hati harus dibuat ketika memperbarui registri. Serupa dalam perilaku layanan Exchange Server lain, DSAccess tidak memeriksa validitas-server layanan direktori yang ditentukan dalam registri dan tidak mengenali salah ejaan atau kesalahan-kesalahan lain yang dibuat di sini. Pada inisialisasi, DSAccess pertama membaca registri untuk menentukan jika pengontrol domain atau global katalog telah statis dikonfigurasi. Jika pengontrol domain atau global katalog statis dikonfigurasi, maka tidak ada dinamis domain controller deteksi dilakukan. Sebaliknya, jika tidak ada konfigurasi statis dibuat ke registri, DSAccess secara dinamis mendeteksi server layanan direktori tersebut pada topologi (dibahas pada bagian "Dinamis Deteksi dan penggunaan Server"). Kunci registri yang disebutkan dalam artikel tidak hadir secara default.

Ketika DSAccess statis dikonfigurasi, DSAccess tidak pernah akan jatuh kembali dan menggunakan kontroler domain atau global katalog yang mungkin sebaliknya secara dinamis dideteksi. Akibatnya, jika semua pengontrol domain statis dikonfigurasi atau katalog global turun, maka operasi DSAccess tidak akan berhasil. Jika katalog global statis dikonfigurasi tapi pengontrol domain tidak ditentukan pada registri, kontroler domain yang tersedia akan secara dinamis terdeteksi dan digunakan. Demikian pula, jika pengontrol domain statis dikonfigurasi, namun katalog tidak global yang ditentukan pada registri, setiap katalog global yang tersedia akan secara dinamis terdeteksi dan digunakan. Jika konfigurasi domain controller tidak statis dikonfigurasi, kontroler domain konfigurasi akan diambil dari daftar kontroler domain yang tersedia (apakah daftar ini ditemukan secara dinamis atau statis dikonfigurasi). Seperti disebutkan sebelumnya, pengontrol domain dan katalog global yang digunakan untuk pengguna konteks permintaan yang bergantung pada profil. Untuk alasan ini, lokasi registri untuk pengaturan ini ditentukan di bawah subkunci Profiles\Default. Kunci registri berikut ini diperlukan untuk statis mengkonfigurasi kontroler domain dan server global katalog untuk digunakan oleh DSAccess:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeDSAccess\Profiles\Default\UserDC1(UserDC2, dan seterusnya)

IsGC = REG_DWORD 0X0
Nama host = REG_SZ DC_DomainName.CompanyName.com
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeDSAccess\Profiles\Default\UserGC1(UserGC2 dan seterusnya)

IsGC = REG_DWORD 0X00000001
Nama host = REG_SZ GC_DomainName.CompanyName.com
Konfigurasi kontroler domain yang digunakan oleh DSAccess dapat diatur dalam tiga cara berikut:
  • Statis dikonfigurasi di registri
  • Secara dinamis terdeteksi
  • Oleh Microsoft Exchange sistem petugas ketika yang layanan dimulai.
Pertama dua metode untuk pengaturan konfigurasi domain controller menjelaskan setelah referensi registri berikutnya. Di Exchange 2000 Server dan Exchange 2000 Server SP1, Microsoft Exchange sistem petugas akan memilih konfigurasi Domain Controller ketika mulai. Pilihan itu akan dihormati oleh DSAccess hingga 10 jam. Di Exchange 2000 Server SP2 dan kemudian, Microsoft Exchange sistem petugas akan memilih konfigurasi Domain Controller hanya pada awal layanan pertama yang terjadi selama penataan atau upgrade. Dalam semua kasus, pilihan oleh petugas sistem akan diabaikan jika konfigurasi domain controller statis dapat dikonfigurasi dalam registri. Konfigurasi kontroler domain statis konfigurasi diambil oleh DSAccess sebagai saran. Ini berarti lebih bahwa jika konfigurasi domain controller statis dikonfigurasi, DSAccess suka ini kontroler domain untuk konfigurasi konteks permintaan. Jika kontroler domain ini menjadi tidak tersedia, sebuah alternatif domain controller dipilih dari daftar kontroler domain yang tersedia. Dalam acara ini, DSAccess gagal atas kontroler domain konfigurasi dengan memilih tersedia pengguna kontroler domain, berperilaku seolah-olah konfigurasi domain controller kunci registri tidak ditetapkan. Seperti disebutkan sebelumnya, kontroler domain konfigurasi dibagi di antara semua profil. Untuk alasan ini, pengaturan registri untuk konfigurasi domain controller ditentukan di bawah \Instance0 subkunci seperti ditunjukkan dalam contoh berikut.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeDSAccess\Instance0

ConfigDCHostName = REG_SZ configDC_DomainName.CompanyName.com

DSAccess dinamis DS Server Deteksi dan penggunaan dalam Exchange 2000 Server dan Exchange 2000 Server SP1

Pada inisialisasi, jika DSAccess tidak menemukan serangkaian pengontrol domain statis dikonfigurasi atau katalog global dalam registri, secara dinamis mendeteksi mereka server layanan direktori tersedia dalam topologi. Algoritma deteksi berbeda Apakah DSAccess penginderaan pengontrol domain atau global katalog, dan tergantung pada wilayah Exchange 2000 server. Deskripsi berikut berlaku untuk Exchange 2000 Server dan Exchange 2000 Server SP1. Metode DSAccess menggunakan dalam Exchange 2000 SP2 dan kemudian berbeda dan tidak didokumentasikan di sini.

Setelah pemeriksaan awal registri, DSAccess masalah DsBind untuk setiap kontroler domain dalam domain lokal ke Exchange 2000 server (atau kontroler domain tertentu jika salah satu diteruskan di oleh pemanggil DsctxGetContextEx2() panggilan) dengan cara dari Win32 API panggilan untuk DsGetDCName(). DSAccess kemudian masalah-masalah Win32 API panggilan untuk DsListServersForDomainInSite() untuk pengontrol domain ini. Panggilan ini menyediakan daftar semua pengontrol domain di domain lokal dan situs. DSAccess menyimpan hingga sepuluh pengontrol domain dalam profil yang yang itu memuat saldo di cara round robin (untuk setiap proses). Algoritma untuk katalog global deteksi sedikit berbeda.

DSAccess menggunakan domain controller sambungan yang sama seperti di atas untuk katalog global deteksi. DsListServersInSite() adalah DSAccess API internal yang disebut untuk daftar semua "server" di situs.

CATATAN: "Server" memiliki arti yang berbeda untuk panggilan ini dari Win32 API panggilan untuk DsListServersInSite-ini adalah bug/quirk dalam definisi API. Saat ini, semua Win32 API untuk deteksi layanan direktori domain-spesifik. Karena Exchange 2000 sangat bergantung pada katalog global, dan untuk menghindari latency masalah yang mungkin terjadi karena domain tersebar di beberapa situs yang terhubung oleh link lambat, DSAccess telah menciptakan sendiri mekanisme deteksi layanan direktori khusus situs tertentu.

Menggunakan koneksi LDAP untuk kontroler domain saat ini yang DSAccess masih terikat, kemudian membaca Opsi atribut untuk objek NTDS pengaturan untuk setiap layanan server direktori (jika ada) di situs lokal ke server Exchange 2000. Server hanya dianggap katalog global jika Opsi atribut ada dan memiliki bendera global katalog yang ditetapkan. Jika DSAccess tidak menemukan apapun global katalog di situs saat ini, itu panggilan Win32 API DsGetDCName() kembali salah satu katalog global yang tersedia. Itu hanya mengambil satu katalog global "remote" karena itu mengasumsikan bahwa katalog ini global mungkin pada akhir link lambat. Anda tidak akan mencapai skalabilitas load balancing yang Anda inginkan dalam skenario ini.

DSAccess melakukan redetection jaringan penuh yang baik ketika tiket Kerberos kali keluar (default periode 10 jam), setiap kali perubahan konfigurasi yang dibuat (katalog global baru atau kontroler domain ditambahkan ke topologi), atau jika semua global katalog atau kontroler domain turun. Dalam operasi normal, global katalog atau domain controller mungkin turun. Dalam acara ini, DSAccess tidak redetect jaringan jika ada server lain yang tersedia. Itu hanya bendera layanan direktori tertentu itu sebagai "turun", dan ping setiap lima menit setelah itu. Jika layanan direktori menenggak ini datang kembali online, akan sekali lagi digunakan.

Konfigurasi kontroler domain yang digunakan oleh DSAccess adalah secara default diatur ke kontroler domain yang sama yang DSAccess pertama terikat di awal deteksi dinamis pengontrol domain dan katalog global. Jika pengontrol domain atau global katalog statis dikonfigurasi dan kontroler domain konfigurasi tidak terkonfigurasi secara eksplisit, DSAccess menggunakan kontroler domain yang pertama dalam daftar domain controller dikonfigurasi sebagai kontroler domain konfigurasi. Jika konfigurasi kontroler domain yang digunakan oleh DSAccess atau menjadi tidak tersedia, kontroler domain lain konfigurasi dipilih dari set kontroler domain yang tersedia. Perubahan dalam konfigurasi domain controller disebarkan ke semua proses yang menggunakan DSAccess di komputer yang sama.

DSAccess dinamis DS Server Deteksi dan penggunaan dalam Exchange 2000 Server SP2 dan kemudian

Di Exchange Server 2000 SP2 dan versi yang lebih baru, hal ini tidak lagi diperlukan untuk mengedit registri untuk statis menetapkan peran DSAccess ke server layanan direktori. Opsi ini saat ini tersedia di antarmuka pengguna grafis.

Untuk informasi tambahan, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
318221Fungsi lengkap dari DSAccess tab ini hanya tersedia bila Anda menggunakan komputer Exchange 2000 Paket Layanan 2

Properti

ID Artikel: 250570 - Kajian Terakhir: 21 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Standard Edition
  • Microsoft Exchange 2000 Server Standard Edition
Kata kunci: 
kbExchange2000SP2Fix kbinfo kbmt KB250570 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:250570

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com