יום רביעי, 6 במאי 2009

Active Directory Functional level Part 2

רמות של Functional level ב Windows 2008
-------------------------------------------------------------------

המטרה של רמות ה Functional level השונות היא לספק פתרונות תאימות לסביבות עבודה שונות בהתאם לצרכי הארגונים השונים שבהם יותקן מערך שרתי ה Windows 2008 .

ה Active directory של מערכת ההפעלה Windows 2008 תומכת ב 3 סוגים של Functional level :

Windows 2000 Native Mode
Windows server 2003 Mode
Windows server 2008 Mode


סוגים של Functional level
---------------------------------------------------------------

שינוי רמת ה Functional level יכול לבוא לידי ביטוי ברמה של Domain בודד או ברמה של " Forest " . היישום בפועל של מנגנון ה Functional level בא לידי ביטוי ב 2 רמות שונות :

1.Domain Functional Level

המושג - Domain Functional Level, מתייחס לשינוים אשר טווח ההשפעה שלהםהוא ברמת Domain . שינוי של רמת ה Functional level ברמת Domain משפיע אך ורק על שרתי ה Domain Controllers אשר נכללים באותו Domain שבו נעשה השינוי. שינוי ברמת Domain Functional Level אינו משפיע או חל על Domains נוספים אשר נכללים ב Forest .
בתרשים הבא נוכל לראות מבנה של Forest אשר כולל 3 Domain’s , כאשר כל אחד מה Domain’s ,מוגדר ע"י רמה שונה של Domain functional level.
בסביבת עבודה מורכבת שבה לא ניתן לבצע Upgrade סוחף לכל ה Domain’s , ניתן לבצע הגירה איטית לסביבת עבודה מבוססת Windows 2008 Active Directory , כאשר בזמן נתון כל Domain יהיה מוגדר ברמה שונה של Domain functional level .



2.Forest Functional Level

התרגום המילולי של המושג Forest הוא: יער .המונח Forest מגדיר מעטפת או הקבצה לוגית של מספר של Domain’s, כאשר ה Domain הראשי מוגדר כ Root Domain ושאר הDomain שנמצאים
"מתחתיו", מוגדרים כ- Child Domain . המושג - Forest Functional Level מתייחס לשינוים אשר הטווח שלהם הוא ברמת Forest .שינוי של רמת ה Forest Functional Level מוגדר כשלב הסופי, רק לאחר ביצוע מלא של כל השלבים הקודמים כגון : ביצוע של Upgrade לגרסאות קודמות של Active Directory וביצוע של Upgrade לרמת ה Functional Level ברמת Domains יתבצע השלב הסופי של שינוי ה Forest Functional Level .כדי לעבור למצב של Windows 2008 Forest functional level , כל ה Domain’s ב Forest חייבים להיות מוגדרים לתצורת עבודה של Windows 2008 Domain functional level .


הערה!
הבדל נוסף חשוב בין שני המושגים: Domain Functional Level ו Forest Functional Level הוא שמלבד הטווח השונה שבו כל אחד מהם פועל, כל אחד מהסוגים השונים כולל פרמטרים ומאפינים שונים.
החלק הרביעי של המאמר , כולל טבלה אשר מציגה את הפרטים השונים אשר מאפינים את רמות ה Functional Level השונות ואת הפרמרטים השונים בין Functional Level ברמת Domain לבין Functional Level ברמת Forest .


השלבים של שינוי רמת ה Functional level
-----------------------------------------------------------
כאשר אנו מבצעים הוספה של שרת Active Directory מבוסס Windows 2008 לסביבת עבודה קיימת אשר כוללת גרסאות ישנות יותר של Active Directory , הרעיון הכללי הוא לבצע תהליך המורכב מ 2 שלבים :

שלב 1 – הוספה/התקנה של Domain Controller שרת מבוסס Windows 2008 , כשרת Domain Controller חדש
ב Domain קיים .
הנחת הייסוד היא שה Domain הקיים כוללת שרתי Domain Controller עם גרסאות קודמות של Active Directory (שרתי Domain Controller מבוססי Windows 2000 או Windows 2003 ).
הדרישה הבסיסית היא :התקנה פשוטה וקלה אשר לא תגרום לבעיות בסביבת העבודה הארגונית, עם רמת תאימות גבוהה לשאר שרתי הDomain Controller הקימים. בשלב הנ"ל רמת התאימות הגבוהה, מורידה (Downgrade ) את היכולת המשופרות הקימות ב Active Directory של שרת מבוסס Windows 2008 .
הבחירה ברמת ה functional Level המתאימה, תתבצע עפ"י המאפינים של סביבת העבודה שאליה אנו מצרפים את שרת ה Domain Controller מבוסס Windows 2008 .

שלב 2 – בשלב הנ"ל יתבצע תהליך ה Upgrade לשרתי ה Domain Controller הקיימים לגרסת ה Active Directory של Windows 2008 (תאור מפורט של תהליך ה Upgrade הוא מחוץ לתחומי המאמר הנוכחי).

שלב 3 –שינוי ( העלאת ) רמת ה Domain Functional level.
לאחר שסביבת העבודה כוללת אך ורק שרתי Domain Controller מבוססי Windows 2008 , שינוי של רמת ה Functional level הקיימת לרמה גבוהה יותר אשר תאפשר להשתמש ביכולת המשופרות של ה Active Directory של Windows 2008 .

שלב 4 – שינוי ( העלאת ) רמת ה Forest Functional level.
לאחר שכל ה Domains ב Forest עברו לגרסת ה Windows 2008 של ה Active Directory , ביצוע של שינוי רמת ה Functional level ברמת ה Forest .

הערה
שינוי של מצב ה Functional Level מוגדר כשינוי חד כיווני ובלתי הפיך.
לדוגמא שינוי של רמת ה Functional Level מברירת המחדל לאפשרות של Windows server 2003 Mode גורם לכך שלא ניתן לבצע התקנה של שרתי Domain Controller מבוסס Windows 2000.
במידה וב Domain יש עדין שרתי Domain Controller מבוסס Windows 2000 , בחירה באפשרות של רמת Functional Level מסוג Windows server 2003 Mode, תגרום להשבתת שרתי Domain Controller מבוסס Windows 2000 .


בחירה ברמת ה Functional levelבסביבות עבודה שונות
--------------------------------------------------------------------
הסעיף הבא כולל תאור של 3 תרחישים .
2 התרחשים הראשונים מתארים הוספה של שרת Domain Controller מבוסס Windows 2008 לסביבת עבודה קיימת .
התרחיש האחרון מתאר הקמה של Domain חדש .


Scenario 1: Windows 2000 Native Mode Functional level

תאור של סביבת עבודה – Domain קיים אשר כולל שרתי
כולל שרתי Domain Controller מבוססי Windows 2000 .
מטרה – הוספה של שרת Domain Controller מבוסס Windows 2008 ל Domain הקיים .
רמת ה Functional Level – רמת ה Functional Level שתבחר בעת הוספת שרת ה שרת Domain Controller מבוסס Windows 2008 ל Domain הקיים היא : Windows 2000 Native .כברירת מחדל, התקנה של שרת Domain Controller מבוסס Windows 2008 , מותקנת עם רמת Functional Level מסוג Windows 2000 Native Mode.
יתרונות האפשרות לעבוד בשיתוף פעולה עם גרסאות קודמות של Active Directory(שרתי Domain Controller מבוססי Windows 2000).חסרונות -בחירה באפשרות של רמת Functional Level מסוגWindows 2000 Native Mode , מתבססת על ביצוע של Downgrade כמעט מלא של השיפורים והתוספת הנכללים בשרתי Active Directory מבוססי Windows 2008 .


Scenario 2: Windows server 2003 Functional level

תאור של סביבת עבודה – Domain קיים אשר כולל שרתי
כולל שרתי Domain Controller מבוססי Windows 2003 .
מטרה –הוספה של שרת Domain Controller מבוסס Windows 2008 ל Domain הקיים .
רמת ה Functional Level – רמת ה Functional Level שתבחר בעת הוספת שרת ה שרת Domain Controller מבוסס Windows 2008 ל Domain הקיים היא : Windows server 2003 .יתרונות -האפשרות לעבוד בשיתוף פעולה עם גרסאות קודמות של Active Directory(שרתי Domain Controller מבוססי Windows 2003).
חסרונות -בחירה באפשרות של רמת Functional Level מסוגWindows server 2003 , אינה מאפשרת להנות מהשיפורים והתוספת אשר נוספו לשרתי Active Directory מבוססי Windows 2008.
רמת התאימות מוגדרת כבינונית , מכיוון שה Active Directory של Windows 2003 כולל שיפורים רבים לעומת ה Active Directory של Windows 2000 .


Scenario 3: Windows server 2008 Functional level

תאור של סביבת עבודה –התרחיש של בחירה ברמה של Functional level מסוג Windows server 2008 יכול להתרחש בשני המקרים הבאים :

1.New Domain.

תרחיש שבו אנו מקימים domain חדש .במקרה הנ"ל ניתן לבחור באפשרות של : Functional level Windows server 2008 Mode , מכיוון שאין צורך להגדיר תאימות לגרסאות קודמות של שרתי Active Directory .

2.Existing Domain that was upgraded to windows 2008.

תרחיש שבו כל שרתי ה Domain Controller ב Domain עבור תהליך Upgrade וכעת הם מוגדרים כ - שרתי ה Domain Controller מבוססי Windows 2008. במקרה הנ"ל ההתקנה של השרת החדש, תלווה ב"העלאה" של רמת ה Functional Level ל - Windows server 2008 Mode כדי להנות מהיתרונות ומהשיפורים הקיימים ב Active Directory של Windows 2008 .
מטרה –הוספה של שרת Domain Controller מבוסס Windows 2008 ל Domain הקיים .
רמת ה Functional Level – רמת ה Functional Level שתבחר בעת הוספת שרת ה שרת Domain Controller מבוסס Windows 2008 ל Domain הקיים היא : Windows server 2008 .יתרונות – ניצול מלא של כל היכולות החדשות והישפורים אשר קימים ב Active Directory של Windows 2008 .
חסרונות – במידה וב Domain נשארו עדין שרתי Domain Controller מבוססי Windows 2003,2000 ,השרתים מפסיקים לתפקד .

אין תגובות:

הוסף רשומת תגובה