Distribuované sledování odkazů na řadičích domény se systémem Windows

Překlady článku Překlady článku
ID článku: 312403 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Souhrn

Tento článek popisuje, jak lze pomocí služby sledování distribuovaného propojení v Sledovat vytváření a pohyb propojené soubory v systému Windows Svazcích NTFS a serverech.

Další informace

Přehled sledování distribuovaného propojení

Můžete použít službu Server sledování distribuovaného propojení a Distributed Link klientovi služby sledování sledovat odkazy na soubory Formátovaný systémem souborů NTFS oddíly. Distributed Link Tracking stopy odkazy v situacích provedena na odkaz na soubor na svazku NTFS, jako například zástupce prostředí a Propojení OLE. V případě, že soubor je přejmenován, přesunut do jiného svazku na stejný počítač přesunut do jiného počítače nebo v jiných podobných scénářích. Systém Windows používá k nalezení souboru sledování distribuovaného propojení. Při přístupu k propojení která byla přesunuta, Distributed Link Tracking vyhledá spojení; se neberou v úvahu který byl soubor přesunut nebo sledování distribuovaného propojení slouží k hledání Soubor byl přesunut.

Funkce Distributed Link Tracking sestává z klienta služby a službu server. Spustí službu Server sledování distribuovaného propojení výhradně na řadičích domény se systémem Windows Server. Uloží informace Služba Active Directory a poskytuje služby pro propojení DFS Klient služby sledování. Spustí službu Klient sledování distribuovaného propojení všechny počítače systémem Windows 2000 a systémem Microsoft Windows XP, včetně ty v prostředí pracovní skupiny nebo těch, které nejsou v pracovní skupině. Jeho poskytuje jediný interakci se sledování distribuovaného propojení serverů.

Distribuované sledování odkazů klienty příležitostně poskytuje propojení DFS Sledování služby serveru s informacemi o odkazů na soubory, které Distribuované Služba ukládá odkaz sledování serveru ve službě Active Directory. Distribuované sledování odkazů klienty také mohou zadávat dotazy sledování distribuovaného propojení Služba Server pro tyto informace při zástupce prostředí a propojení OLE nelze být vyřešen. Distribuované sledování odkazů klienty výzvu propojení DFS Sledování serveru odkazy aktualizovat každých 30 dní. Sledování distribuovaných propojení Služba Server provádí úklid z objektů, které nebyly aktualizovány 90 dní

Při přesunutí souboru, na který odkaz odkazuje na jiný svazek (ve stejném počítači nebo v jiném počítači) distribuovaných propojení Sledování klienta upozorní server sledování distribuovaného propojení, který vytvoří linkTrackOMTEntry objektu služby Active Directory. Objekt linkTrackVolEntry pro každý svazek NTFS v doméně vytvořeny ve službě Active Directory.

Distribuované sledování odkazů a služby Active Directory

Distribuované sledování odkazů na objekty jsou replikovány mezi všechny domény řadiče domény, který je hostitelem účtu počítače a všechny globální servery katalogu v doménové struktuře. Služba Server sledování distribuovaného propojení v následující cestě rozlišující název vytvoří objekty:
CN = FileLinks, CN = System, DC =název domény kontejner služby Active Directory
V následujících dvou objektů distribuovaného sledování odkazů existují tabulky pod CN = FileLinks, CN = System složky:
  • CN = ObjectMoveTable, CN = FileLinks, CN = System, DC =domény název:

    Tento objekt ukládá informace propojeny soubory, které byly přesunuty do domény.
  • CN = VolumeTable, CN = FileLinks, CN = System, DC =domény název:

    Tento objekt jsou uloženy informace o jednotlivých NTFS svazek v doméně.
Distribuované sledování odkazů objektů spotřebovávají velmi málo místa jednotlivě ale mohou spotřebovat velké množství místa ve službě Active Directory kdy mohou hromadit v čase.

Pokud zakážete Sledování distribuovaného propojení objektů distribuovaného sledování odkazů a odstranit ze Služby Active Directory, může dojít k následujícímu chování:
  • Velikost databáze služby Active Directory může být snížena (to chování po objekty byly označeny za neplatné a u něho uvolněna, a po provedení procedury defragmentace v režimu offline).
  • Může být replikací mezi řadiči domény snížit.

Výchozí nastavení služby Server sledování odkazů na řadičích domény se systémem Windows Server DFS

V systému Windows 2000, Windows XP a Windows Server 2003, zahájení je nastaven na hodnotu službu Klient sledování distribuovaných propojení Automatické. Na serverech systému Windows 2000 sledování distribuovaného propojení Ve výchozím nastavení spuštěna ručně, služba serveru. Nicméně pokud používáte program Dcpromo.exe ke povýšení serveru do domény, je služba Server sledování distribuovaného propojení nakonfigurována na automatické spouštění.

Pro systém Windows Server 2003 s procesorem servery, služba Server sledování distribuovaného propojení, je ve výchozím nastavení zakázána. Při povýšení serveru do domény, propojení DFS pomocí programu Dcpromo.exe Sledování služby Server není nakonfigurován na automatické spouštění. Když Řadič domény se systémem Windows 2000 upgradován na systém Windows Server 2003, Distributed Link sledování serveru je služba zakázána také během inovace. Pokud jste správce a chcete použít, sledování distribuovaného propojení Služba Server, je nutné použít Zásady skupiny nebo je nutné ručně nastavit automatické spuštění služby. Kromě toho sledování distribuovaného propojení Klient služby v počítačích se systémem Windows Server 2003 nebo Windows XP Aktualizace SP1 se nepokouší používat Server sledování distribuovaného propojení službu podle výchozí nastavení. Pokud chcete konfigurovat tyto počítače využít Distribuované služby Server sledování odkazů, povolit Povolit klientům sledování distribuovaného propojení používat prostředky domény nastavení zásad. Chcete-li tak učinit, otevřete v počítači Uzel Šablony pro konfiguraci a správu/systém v Zásady skupiny.

Doporučení společnosti Microsoft pro distribuované sledování odkazů na serverech se systémem Windows 2000

Společnost Microsoft doporučuje použít následující nastavení s Distribuované sledování odkazů na servery se systémem Windows 2000:
  1. Vypněte službu Server sledování distribuovaného propojení všechny řadiče domény (jedná se o výchozí konfiguraci všech Windows Server servery založené na 2003).

    Z důvodu replikace režii a prostor FileLinks tabulky používané ve službě Active Directory, doporučuje společnost Microsoft, které Vypněte službu Active Directory Server sledování distribuovaného propojení řadiče domény. Chcete-li zastavit službu, použijte některou z následujících metod:
    • V modulu snap-in služby (Services.msc nebo compmgmt.msc), Poklepejte Server sledování distribuovaného propojení služby, a Klepněte na tlačítko Zakázáno v Typ spouštěnípole.
    • Definovat hodnotu při spuštění v počítači Služba Konfigurace systému Windows nastavení, systém uzlu zásad skupiny.
    • Definovat nastavení zásad v organizační jednotce který hostuje všechny řadiče domény systému Windows 2000.

      Restartujte domény řadiče po replikaci zásad tak, že budou použity zásady. Pokud neprovedete restartování řadiče domény, bude nutné ručně zastavit. Služba na každém řadiči domény.
  2. Odstranění objektů distribuovaného sledování odkazů z aktivní Adresáře řadiče domény.

    Naleznete "jak odstranit Distributed Propojit objekt sledování"části tohoto článku, Další informace o tom, jak odstranění objektů distribuovaného sledování odkazů. Je vhodné odstranit objekty po zakázání Server sledování propojení DFS Služba.

    Poznámka: Velikost adresáře informace stromu (DIT) v řadičích domény neklesla až do dokončení následující akce:
    1. Objekty se odstraní z adresáře Služba.

      Poznámka: Odstraněné objekty jsou uloženy v kontejneru objektů odstraněn až do vypršení platnosti je doba označení objektu jako neplatného. Výchozí hodnota neplatného je 60 dnů. Minimální hodnota je dva dny. Výchozí hodnota je 180 dní nové struktury, které jsou nainstalovány společně se systémem Windows Server 2003 Service Pack 1 nebo novější verzi systému Windows Server 2003.

      Nemáte-li silné sledování replikace služby Active Directory, doporučujeme použít hodnotu 180 dní. Tato hodnota zpracování DIT velikost problémy nesnižují. Pokud máte problémy s velikost databáze, obraťte se na technickou podporu společnosti.
    2. K dokončení spuštění uvolněné.
    3. Použití nástroje Ntdsutil.exe defragmentace souboru Ntds.dit v Režim dsrepair do spouštěcí nabídky.

Odstranění objektů distribuovaného sledování odkazů

Není důležité po ukončení služby server sledování distribuovaného propojení nemáte uvolnit místo na disku, které je spotřebováváno tyto objekty co nejrychleji ručně odstranit objekty sledování distribuovaného propojení. Distribuované sledování odkazů klienty dotaz na server sledování distribuovaného propojení odkazy aktualizovat každých 30 dní. Služba Server sledování distribuovaného propojení provádí úklid z objektů, které nebyly aktualizovány 90 dní.

Při spuštění souboru Dltpurge.vbs VBScript, všechny služby Active Directory. objekty, které používají službu Server sledování distribuovaného propojení odstranit z domény, ve kterém je skript spuštěn. Je nutné spustit skript v jednom řadič domény pro každou doménu v doménové struktuře. Spuštění souboru Dltpurge.vbs:
  1. Získání souboru Dltpurge.vbs skriptu z produktů společnosti Microsoft Podpora. Textová verze souboru Dltpurge.vbs je umístěn v následující společnosti Microsoft Článek znalostní báze Knowledge Base:
    315229 Textová verze souboru Dltpurge.vbs pro článek databáze Microsoft Knowledge Base č. 312403
  2. Zastavte službu Server sledování distribuovaného propojení na všechny řadiče domény v doméně, která je cílem podle Souboru Dltpurge.vbs.
  3. Pomocí oprávnění správce pro přihlášení ke konzole řadič domény nebo v členském počítači domény, která je cílem podle Souboru Dltpurge.vbs.
  4. Použijte následující syntaxi příkazu spuštění souboru Dltpurge.vbs řádek:
    cscript souboru dltpurge.vbs -s server -d dc = domena, dc = Spolecnost, dc = com
    Do příkazového řádku:
    • -s je hostitelský název DNS řadiče domény, na který chcete odstranění objektů distribuovaného sledování odkazů.
    • -d je cesta k rozlišujícímu názvu domény, na který chcete odstranění objektů distribuovaného sledování odkazů.
  5. Provedení postupu defragmentace v režimu offline Soubor Ntds.dit po neplatné objekty a odpadků shromažďovány.Další informace o procesu shromažďování odpadků klepnutím na následující číslo článku databáze Microsoft Knowledge Base:
    198793Procesu shromažďování úklid databáze služby Active Directory

Zkušenosti zákazníků vzorku

Nejhorší scénář, který je popsaný v této části znázorňuje některé problémy při odstraňování velkého počtu Distribuované sledování odkazů objektů v doméně velké produkce.

Trey Výzkum, fiktivního zákazníka Fortune 500 s více než 40 000 zaměstnanců po celém světě nasazování jedné doménové struktury služby Active Directory, která se skládá z prázdné kořenové domény s podřízenými doménami, které mapují hlavních zeměpisných oblastech světa (Severní Amerika, Asie, Evropa a tak dále). Největší domény v doménové struktuře obsahuje asi 35,000 uživatelských účtů a účtů počítače stejné číslo.

Ntds.dit soubory byly umístěny na pole raid 18 gigabajt (GB). Od příprava nasazení systému Windows 2000 mají soubory globálního katalogu pěstované 17 GB.

TRI chce nasazení systému Windows Server 2003 během 10 dnů ale potřebuje alespoň 1,5 GB volného místa na disku na oddíl databáze před zahajování inovace. Potřebují tuto velmi místo na disku Adprep.exe přidat tři až pět zděděných záznamů ACE je známo, že v závislosti na balíky služby a opravy hotfix, které byly dříve nainstalován. Tyto podmínky přispívají k velikosti velkého globálního katalogu nebo nedostatek místa na disku:
  • Podmínka 1: TRI byl včasným systému Windows 2000 a největší jednotky, přijatých od jejich upřednostňované hardwaru Pokud byly nastaveny v poli raid, byly dodavatele 9 nebo 18 GB. Aktuální jednotky jsou dvojnásobkem velikosti pro polovinu nákladů.
  • Podmínka 2: DNS úklidu nebyl povolen na aktivní DNS zóny integrované s adresáři, které byly delegovány na každé doméně v doménové struktury.
  • Podmínka 3: Uživatelé domény bylo umožněno vytvoření počítače účty v doméně. Správci opakovaný proces, který neměl. Identifikace a odstranění osamocených počítačových účtů.
  • Podmínka 4: v průběhu času popisovače zabezpečení byly definovány správci, aktualizace service Pack a oprav hotfix na pojmenování kořenové kontext (NC) hlavy (cn = schema, cn = configuration, CN =domény) a ostatní nádoby, které jsou hostiteli tisíců Chcete-li zobrazit objekty ve službě Active Directory. Kromě toho bylo povoleno auditování, na stejný oddíly. Při nastavení oprávnění a povolení auditování přístupu k objektům v aktivním Adresář, zvětší velikost databáze. Nástroj, který připraví systém Windows 2000 struktury a domény u řadičů domény se systémem Windows Server 2003 (Nástroj Adprep) také přidává zděděných záznamů ACE; Proto je potřeba TRI zdarma místa na pevném disku před upgradem domény.
  • Podmínky 5: TRI neprovedl pravidelně postupy defragmentace v režimu offline souborů Ntds.dit v dsrepair do spouštěcí nabídky režim.
  • Podmínka 6: Když CN = FileLinks, CN = System, DC =název domény kontejner největší domény byla přezkoumána, odhalilo přes 700,000 distribuovaných propojení Sledování objektů. Popisovač zabezpečení u každého sledování distribuovaného propojení Objekt byl přibližně 2 kilobajtů (kB).
Každé z těchto podmínek bylo vyhodnoceno svého příspěvku k v souboru DIT 17 GB:
  • Podmínka 1: TRI rozhodnuto zavést nové jednotky z důvodu náklady a čas by trvat tak učinit. Také pouze potřebné místo na disku dočasně protože jejich očekávání databáze služby Active Directory zmenšení po jejich upgradu na systém Windows Server 2003 a jednu instanci Byl dokončen proces ukládání (SIS) (SIS implementuje efektivnější ukládání oprávnění v databázi služby Active Directory).
  • Podmínky, 2 a 3: TRI rozhodnuto, že tyto podmínky byly doporučené postupy; avšak i v případě, že implementována společnosti Trey Research jim by nedosahovala potřebné výsledky. Rozhodli se povolit používání serveru DNS úklid, protože je snadno implementovat. Další informace o určení nepoužívané účty klepněte na následující číslo článku databáze Microsoft Knowledge Base:
    197478Jak vyhledat a odstranit účty počítače neaktivní
  • Podmínka 4: TRI realizované, pokud jejich předefinovat popisovače zabezpečení a seznamech řízení přístupu (SACL), kdyby dosáhnout výsledků, které hledají, ale jejich rozhodnuto, že tento postup by bylo časově náročné implementace, dokud nebylo důkladně otestujte velikost snížení režie replikace a důležitější, program a správu Kompatibilita v případě lab, která zrcadlí pracovního prostředí.

    Protože TRI nasadila Windows 2000 SP2 a několik opravy hotfix, se očekává, že přírůstkové zděděné položky řízení přístupu, které byly přidány jako Nástroje Adprep (objekty v doméně NC) může být co 300 MB. Jejich nelze ověřit toto chování v testovacím prostředí, který se používá k testování Inovace doménové struktury výroby.
  • Podmínky 5: TRI realizované, je-li provedení procedury defragmentace v režimu offline budou by se nemusela zotavit "mezera" v souboru Ntds.dit. Ve skutečnosti TRI správci zaznamenali zvýšení velikost databáze ihned po jejich dokončení defragmentace v režimu offline postup. Z důvodu jednáních v systému Windows došlo k tomuto chování databázový stroj 2000; Tento stroj je rozšířen v systému Windows Server 2003.
  • Podmínka 6: TRI rozhodly, že zjevné kurzu. akce by provést jednoduché hromadné odstranění všech distribuované Propojení objektů sledování z CN = FileLinks, CN = System, DC =domény název kontejner na řadiči domény v každé doméně doménové struktury. Tyto realizované však, že pokud tak další místo na disku by uvolněna, dokud byl neplatné objekty a u něho uvolněna, a až do jejich dokončení procedury defragmentace v režimu offline v každé doméně řadič domény. Při zneplatnění životnosti může být nastaven na hodnotu hodnoty nejnižší jako dva dny několika řadičů domény ve společnosti Trey Research doménové struktury byly offline jako očekávané blahopřání hardwarových a softwarových aktualizací. Pokud objekty před konec konec replikace může probíhat, odstraněné objekty jsou neplatné může ještě může být obnoveno nebo nekonzistentní data, mohou být uvedena mezi globální katalog servery v doménové struktuře.
Poskytnout okamžité osvobození od dovozního cla, TRI provedena Následující postup:
  1. Budou odebrány výchozí popisovač zabezpečení pro Třída schématu Distributed Link Tracking objekty a nahradit je jediným zaregistrovaný objekt zabezpečení (uživatelský účet).
  2. Jejich autorem programu VBScript, který všechny stávající popisovače zabezpečení a potom je nahrazen pro explicitní eso jednoho zaregistrovaného objektu zabezpečení.
  3. Jejich odstranění objektů distribuovaného sledování odkazů v násobky 10 000 jednotek s tři hodiny zpoždění mezi jednotlivými objekty odstranění.
  4. Na každém provedení procedury defragmentace v režimu offline řadič domény v doméně po všech objektů sledování distribuovaného propojení byly odstraněny.
Při odebrání popisovače TRI a provádí Postup pro defragmentaci, databázi obnovit 1,5 GB volného místa na všechny řadiče domény v doméně. Toto množství místa byla dostatečně pohodlně spustit nástroj Adprep a inovovat všechny domény se systémem Windows 2000 řadiče a globální katalogy na systém Windows Server 2003.

Po jednání s Tri Media Výzkum upgrade operačního systému Windows Server 2003 více místa na disku byla uvolněna při snížené funkci jedné instance úložiště v systému Windows Server 2003 velikost databáze asi 8 GB (je nutné provést defragmentaci v režimu offline Postup získání těchto výsledků). Více místa bylo obnoveno po TSL interval vypršení platnosti, sledování distribuovaného propojení objektů byly do koše, a provedení procedury defragmentace v režimu offline.

Společnosti Trey Research povýšen do domény nové řadiče domény se systémem Windows 2000 replik a účet počítače umístěn v jiné organizační jednotce, než jsou obvykle používá. Ve dvou dnech, kolem 8000 sledování distribuovaného propojení objektů nebyly nalezeny v řadiči domény se systémem Windows 2000. Trey výzkum buď Zastavení sledování distribuovaného propojení nebo vytvořit zásadu, kterou chcete zastavit službu, a zásady propojen organizačních jednotek, které jsou hostiteli se systémem Windows 2000 řadiče domény. Nakonec TRI používá k označení souboru Dltpurge.vbs zbývající objekty Distributed Link Tracking k odstranění.

Podrobný rozbor odstranění objektů DLT

Objekty DLT samy obsahují velmi málo atributy a používat velmi málo místa ve službě Active Directory. Pokud je objekt označena pro odstranění (neplatné), všechny zbytečné atributy, budou odstraněny zaskladnění, s výjimkou údaje nezbytné ke sledování objektu, dokud je odstraněna ze služby Active Directory.

U objektů sledování odkazů označení pro objekt odstranění částky pouze dva atributy, které jsou odebírány: dscorepropagationdata a objectcategory. Odstranění ze dvou atributů výsledky v počáteční úspory 34 bajtů. Však proces označení objektu sledování odkazů pro odstranění také aktualizuje objekt přidáním atributu IS_DELETED (4 bajtů) a pozměnění RDN a "běžný název" atributy, které jsou příčinou každého Tyto atributy růst podle asi 80 bajtů. Kromě toho replikace" atribut metadata"také roste o asi 50 bytů tak, aby aktualizace provést u tohoto objektu. Ano označení objekt sledování odkaz pro odstranění, objekt bude končit pěstování podle přibližně 200 bajtů. NTDS.Bude DIT nesmí vykazovat snížení velikosti až odstraněné objekty mají neplatné, byly do koše a defragmentace v režimu offline provést.

Poznámka: Pokud služba vypnuta podle tohoto článku se doporučuje, nedochází autocleanup.

Vlastnosti

ID článku: 312403 - Poslední aktualizace: 18. května 2011 - Revize: 11.0
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Klíčová slova: 
kbenv kbinfo kbmt KB312403 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:312403

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com