Come gestire AD con successo Tips And Tricks. Agenda Controllo delle prestazioni Controllo generale Repliche Risoluzione dei nomi File Replication Service.

Slides:



Advertisements
Presentazioni simili
I file system.
Advertisements

Windows Server 2003 Active Directory Diagnostica, Troubleshooting e Ripristino PierGiorgio Malusardi IT Pro – Evangelist Microsoft.
Architettura di Exchange Server 2003 Ivan Riservato Andrea Garattini.
ISA Server 2004 Enterprise Edition Preview. ISA Server 2004.
ISA Server 2004 Configurazione di Accessi via VPN
ASP .NET & Web Service: Introduzione
Giorgio Quaranta ISV Account Manager
Visual Studio Tools For Office 2005 Fabio Santini. NET Senior Developer Evangelist Microsoft Italy.
Windows Server 2003 SP1 Security Configuration Wizard PierGiorgio Malusardi IT Pro Evangelist Microsoft.
Introduzione ad Active Directory
Liberiamo(ci) (dal)le applicazioni con Softgrid
Consumare Web Service Andrea Saltarello
Progettazione di Active Directory
Attivazione Piergiorgio Malusardi IT Pro Evangelist
Gestione dell’inventario degli Asset aziendali con Systems Management Server 2003 Fabrizio Grossi.
Sharepoint Gabriele Castellani
| | Microsoft Certificate Lifecycle Manager.
Branch office update – SP2. Agenda Messa in esercizio degli uffici remoti Compressione HTTP Differentiated Services Cache di BITS.
Approfondimenti sui Microsoft Security Bulletin di maggio maggio 2004 Feliciano Intini e Luca Lorenzini, CISSP Security Advisor Microsoft Services.
Overview Aldo Tuberty Vilà.
Passare a Windows Server 2003 Milano – Marcello Caenazzo IT Manager Sud Europa.
Introduzione al datawarehouse
Il Consolidamento di Servizi Virtual Server 2005 PierGiorgio Malusardi Evangelist - IT Professional Microsoft.
Windows Server 2003 Service Pack 1 Anteprima Tecnica.
1 Smart Client distribuzione e aggiornamento Fabio Santini.
Installazione di Apache 2, PHP5, MySQL 5
Sicurezza e Policy in Active Directory
Manutenzione e Monitoraggio delle performance. Contenuti Configurare e gestire i servizi Configurare e gestire i servizi Configurare e gestire periferiche.
Installazione di Active Directory
DNS.
Introduzione ad Active Directory
Organizzazione di una rete Windows 2003
Sicurezza e Policy in Active Directory. Sommario Amministrazione della sicurezza in una rete Windows 2003 Amministrazione della sicurezza in una rete.
Amministrazione di una rete con Active Directory
Amministrazione di una rete con Active Directory
Installazione di Active Directory
Active Directory.
Organizzazione di una rete Windows Server Client Il ruolo dei computer I computer in una rete possono svolgere le funzioni di client e server dei.
SEVER RAS.
Francesca Del Corso, CCR - Gruppo Windows, Bologna 16/02/2006 SUS - WSUS per il Security Patch Management.
File System NTFS 5.0 Disco: unità fisica di memorizzazione
09/01/041Security Sicurezza del sistema di rete Non è necessaria per il funzionamento della rete, ma è auspicabile per semplificarne la gestione. Consente.
Gestione Commesse SOLUTIONS. Design goals Miglioramento dellinterfaccia Più flessibilità operativa Supporto delle raccomandazioni dellInternational Accounting.
Job improvements SOLUTIONS. Design goals Miglioramento dellinterfaccia Più flessibilità operativa Supporto delle raccomandazioni dellInternational Accounting.
Item Tracking in NAV 5.0 SOLUTIONS. Item Tracking Perchè cambiare Problemi delle release precedenti –Difficoltà di utilizzo –Non perfetta integrazione.
1 Titolo Presentazione / Data / Confidenziale / Elaborazione di... ASP. Net Web Part e controlli di login Elaborazione di Franco Grivet Chin.
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 1 W/NT Windows NT nellINFN.
Supporto nativo e avvio da dischi VHD
Guida IIS 6 A cura di Nicola Del Re.
L’applicazione integrata per la gestione proattiva delle reti IT
Terminal Services. Sommario Introduzione al Terminal Services Introduzione al Terminal Services Funzioni di un Terminal Server in una rete Windows 2000.
Fabrizio Grossi Verifica delle attività. L'operato degli amministratori di sistema deve essere oggetto, con cadenza almeno annuale, di un'attività
Windows Server 2003 R2 Distributed File System Andrea Candian.
Server Web in una rete Windows Sommario Meccanismi di accesso remoto Meccanismi di accesso remoto Introduzione ai Server Web Introduzione ai Server.
Configurazione in ambiente Windows Ing. A. Stile – Ing. L. Marchesano – 1/23.
DFS e soluzioni per le sedi remote
Configurazione di una rete Windows
Installazione Come tecnico, si potrebbe aver necessità di effettuare una installazione pulita di un sistema operativo. L'esecuzione di una installazione.
ASP – Active Server Pages Introduzione Pagine Web Statiche & Dinamiche(ASP)
A cura di: Huber Roberto, Zaharulko Nicola, Debernardi Daniele.
Windows Server 2003 Integrazione di DNS in Strutture Esistenti PierGiorgio Malusardi – Microsoft.
Esempio di un volume RAID-5
TW Asp - Active Server Pages Nicola Gessa. TW Nicola Gessa Introduzione n Con l’acronimo ASP (Active Server Pages) si identifica NON un linguaggio di.
Distribuzione controllata del software con Systems Management Server 2003 Fabrizio Grossi.
Certificati e VPN.
Extension pack per IIS7 Piergiorgio Malusardi IT Pro Evangelist
Sistemi di elaborazione dell’informazione Modulo 3 - Protocolli applicativi Unità didattica 1 - Domain Name System Ernesto Damiani Lezione 2 – Caratteristiche.
Active Directory. Cos’è Active Directory (AD)  Un “directory service”  Un contenitore di oggetti  Un insieme di servizi di accesso  Un “namespace”
IV Corso di formazione INFN per amministratori di siti GRID Tutorial di amministrazione DGAS Giuseppe Patania.
La gestione della rete e dei server. Lista delle attività  Organizzare la rete  Configurare i servizi di base  Creare gli utenti e i gruppi  Condividere.
Transcript della presentazione:

Come gestire AD con successo Tips And Tricks

Agenda Controllo delle prestazioni Controllo generale Repliche Risoluzione dei nomi File Replication Service Il database di Active Directory Raccomandazioni non specifiche di AD

Controllo delle prestazioni Usare serie storiche di dati di prestazione per Risolvere problemi Fare pianificazione di capacità Consolidare DC Fare nuove installazioni Non avere DC con carichi costanti di CPU superiori al 60% Abilitare i contatori del DB e tracciare contatori quali cache size Trick poco noto: Perfmon in XP e Win2003 può scrivere dati direttamente in SQL. Può anche leggere i dati direttamente da SQL e mostrarli nellinterfaccia grafica.

Demo: Log di Perfmon direttamente in SQL/MSDE

Controllo delle prestazioni Eseguire Server Performance Advisor periodicamente Verificare alert e warning nella pagina dei sommari Raccogliere fotografie giornaliere delle performance durante periodi di carico (es. 10:00 am) Salvare i dati per analisi di tendenza Disponibile a 8-e4aa-47b9-901b-cf85da075a73&displaylang=en

Demo Server Performance Advisor

Scenari di sovraccarico del PDC Diversi componenti caricano il server con ruolo PDC Domain Distributed File System (DFS) e client Windows NT 4.0 SP6 Registrazione del PDC in WINS Ordinare la lista dei domini 1C restituita dai WINS Alcune versioni di object picker si rivolgono solo al PDC Pass-through authentication verso il PDC In piccole installazioni questo non è molto importante

Pass-through Authentication Modifiche di password fatte su non-PDC sono girate al PDC Fallimenti di password sono girate al PDC per validazione Account di servizi con password scadute costantemente riprovano È disponibile una negative cache Netlogon sul DC locale mette in cache i forward delle password errate Diventa attiva dopo dieci tentativi Sono salvabili 50 entri nella negative cache Le successive password scadute non sono girate al PDC Log di Netlogon: Nltest /dbflag:2080ffff crea Netlogon.log e Netlogon.bak in %systemroot%\debug

Agenda Controllo delle prestazioni Controllo generale Repliche Risoluzione dei nomi File Replication Service Il database di Active Directory Raccomandazioni non specifiche di AD

Controllo generale Enorme quantità di dati nei log Meglio avere un sistema di controllo\avviso in tempo reale (es. MOM2005) Tracciare gli eventi di avvio e verificare gli eventi 6008 shutdown sporchi 6008 ci può indicare riavvii periodici per blue screen o problemi hardware Incrementare la dimensione degli event log a 50 Mb per log (Application, System, DS, DNS)

Controllo generale Impostare* Field Engineering per tracciare ricerche onerose 0x4: Un evento registrato ad ogni Online Defrag 0x5: Un evento registrato ogni volta una ricerca è considerata dispendiosa o inefficiente Q per maggiori dettagli *HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics

Agenda Controllo delle prestazioni Controllo generale Repliche Risoluzione dei nomi File Replication Service Il database di Active Directory Raccomandazioni non specifiche di AD

Repliche Lascia che il Knowledge Consistency Checker gestisca il tuo ambiente di replica (ISTG) Le migliorie dellalgoritmo in Windows Server 2003 dovrebbe rendere inutile luso di connessioni manuali Usa la potenza di siti e subnet per controllare granularmente le repliche Se è necessario segmentare il traffico dei DC usare sottoreti /32 (1 host) per assegnare specifici server e DC a specifici siti Specialmente utile per siti Exchange dedicati

Repliche Usare il nuovo switch di Repadmin per avere una rapida fotografia della salute delle repliche Repadmin /replsum

Demo Nuovi switch di repadmin

Agenda Controllo delle prestazioni Controllo generale Repliche Risoluzione dei nomi File Replication Service Il database di Active Directory Raccomandazioni non specifiche di AD

Risoluzione dei nomi Se il PDC è sotto carico… Mascherarlo nei WINS e DNS WINS: impostare Prepend1BTo1CQueries come in Q Evita che i WINS aggiungano il record 0x1B (PDC) allinizio della lista dei record 0x1C (domini). DNS: modificare priorità e peso in DNS così che il PDC venga scoperto solo dopo query DNS LdapSrvWeight e LdapSrvPriority sono le voci di registry che possono mascherare il PDC (da impostare su ogni DC) Attenzione: può essere necessario fermare il servizio Netlogon per più di unora per mandare in time out i client I client che cercano specificamente il PDC lo troveranno

DNS Altamente raccomandato integrare le zone in AD Far puntare i DC a se stessi nella configurazione TCP/IP (island problem risolto) Assicurarsi di usare le nuove application partition Attenzione che negli upgrade non sono usate per default Sopprimere gli update multipli dello stesso record Abilitare lo scavenging per ridurre il numero di record in lingering Tip: impostare lintervallo di scavenging ad un periodo pari al normale periodo di chiusura +3 giorni

Agenda Controllo delle prestazioni Controllo generale Repliche Risoluzione dei nomi File Replication Service Il database di Active Directory Raccomandazioni non specifiche di AD

File Replication Service (FRS) Motore di replica multi-master SYSVOL sui DC Porzione su file system delle GPO Script di logon e vecchie policy DFS Share di distribuzione delle applicazioni Contenuti in read only (doc, specifiche, contenuti Web) Controllare gli USN nel journal del driver NTFS 5.0 File chiusi nelle directory replicate di FRS Change orders = unità di replica File di staging files costruiti e spediti per ogni change order Transazione salvata in database jet

File Replication Service (FRS) Installare ultrasound per controllare FRS Verificare le violazioni di share. Sono il problema più comune Di solito causate da errati diritti in SYSVOL Controllare la presenza di nomi di file/folder distorti Controllare ultrasound e verificare che non ci siano più di dieci VVJOINS ad ogni istante VVJOINs si verifica quando una nuova Connection Object è creata

Demo Controllare FRS con ultrasound

Agenda Controllo delle prestazioni Controllo generale Repliche Risoluzione dei nomi File Replication Service Il database di Active Directory Raccomandazioni non specifiche di AD

Il database di AD Controllare le dimensioni del file.DIT Con scripts, event logs Impostare Garbage Collection in registry Log di # record e spazi bianchi. Eventi generati ad ogni Online Defrag (ogni 8 ore per default). Voce di registry sotto NTDS\Diagnostics Controllare lammontare dello spazio bianco. Se >33% del totale, considerare di fare offline defrag

Active Directory Database Standardizzare dischi per DIT e LOG su ogni DC Es.: condividere come M$ la directory con i.DIT e L$ la directory con i.LOG. Windows 2003 usa Single Instance Storage per i descrittori di sicurezza. Dopo upgrade da Windows 2000 a Windows 2003, fare offline defrag per avere extra space

Active Directory Database Se cè spazio su disco: Fare ogni notte backup locale (system state) con NTBACKUP In caso di ricostruzione del DC si può fare Install from Media (dcpromo /adv) e usare il file locale

Agenda Controllo delle prestazioni Controllo generale Repliche Risoluzione dei nomi File Replication Service Il database di Active Directory Raccomandazioni non specifiche di AD

Non fare backup durante le ore di lavoro Usare nomi standard per i DC. Questo rende scripting, amministrazione e troubleshooting molto più semplici. Esempio: FB-DC01 (Area/Iniziali dominio, ruolo, numero progressivo) Prendere hardware standard se possibile Rendere standard la piattaforma software Esempio: Tutti i DC con Windows QFE

Raccomandazioni non specifiche di AD Usare sempre lo switch /3gb in BOOT.INI Non con /PAE simultaneamente Max RAM senza /3gb ~512mb Max RAM con /3gb ~2.6gb

Raccomandazioni non specifiche di AD Se possibile usare una foresta di prova per le modifiche. Le modifiche sono nuove fixes, nuove policy, nuovi upgrade,...

© Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.