最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Windows Server 2008故障轉(zhuǎn)移群集簡介

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2009-07-02 01:34:58   作者: 我要評論
  自從在 Windows NT 4.0 Enterprise Edition 中首次引入群集以來,用戶就一直在抱怨它太難于設(shè)置,維護(hù)則更是難上加難。管理群集要求管理員不僅要了解群集本身,還需要精通存儲(chǔ)技術(shù)以及群集服務(wù)與各種存儲(chǔ)解決方案交互的方式。許多組織都難以獲取用于啟動(dòng)和運(yùn)行高可用

  在群集中僅有兩種見證資源(物理磁盤和文件共享)經(jīng)過配置后能幫助達(dá)成共識(shí)。

  見證磁盤是群集服務(wù)可將其聯(lián)機(jī)的一塊存儲(chǔ)區(qū)。該磁盤與群集“網(wǎng)絡(luò)名稱”及相關(guān) IP 地址資源一同位于“群集核心資源組”中。配置了見證磁盤后,該磁盤上將出現(xiàn)一個(gè) Cluster 文件夾并放置一個(gè)完整的群集配置副本(群集配置單元或副本)。

  FSW 是一個(gè)網(wǎng)絡(luò)共享,在理想情況下位于不屬于群集的網(wǎng)絡(luò)服務(wù)器上。為 FSW 建立 SMB 連接,由 FSW 維護(hù)見證日志文件(它包含了群集配置的版本信息)的副本。

  一個(gè)群集中僅可配置一種見證資源。在群集實(shí)現(xiàn)仲裁時(shí)需要該資源提供一張額外的投票。換句話說,如果群集僅差一張選票(即一個(gè)節(jié)點(diǎn))即可達(dá)成共識(shí),那見證資源將聯(lián)機(jī)以便實(shí)現(xiàn)仲裁。如果群集還差多張選票才可實(shí)現(xiàn)仲裁,則見證資源不會(huì)聯(lián)機(jī),且群集將繼續(xù)保持休眠狀態(tài)并等候其他群集結(jié)點(diǎn)的加入。

  增強(qiáng)了安全功能

  故障轉(zhuǎn)移群集包含多個(gè)新的安全增強(qiáng)功能。其中最重要的也許是不再需要群集服務(wù)帳戶 (CSA)。在之前版本的 Microsoft 群集服務(wù)中,在配置過程中需要用到域用戶帳戶。該帳戶的目的是用于啟動(dòng)群集服務(wù),因此需將它添加到每個(gè)群集節(jié)點(diǎn)上的本地管理員組中,并且向其提供必要的本地用戶權(quán)限以便群集服務(wù)能正常運(yùn)行。作為域用戶帳戶,CSA 需要遵守許多可應(yīng)用到群集節(jié)點(diǎn)的域級別策略。這些策略可能會(huì)導(dǎo)致群集服務(wù)失敗,對高可用性產(chǎn)生負(fù)面影響。

  現(xiàn)在,群集服務(wù)是以一個(gè)本地系統(tǒng)帳戶的名義運(yùn)行,該帳戶對本地群集節(jié)點(diǎn)具備一組特定權(quán)限,能夠正常運(yùn)行。群集的安全上下文已轉(zhuǎn)換成“群集名稱對象”(CNO),該對象是首次創(chuàng)建群集時(shí)在 Active Directory® 的“計(jì)算機(jī)”容器中默認(rèn)創(chuàng)建的計(jì)算機(jī)對象。一旦成功創(chuàng)建群集且 Active Directory 中存在 CNO,就不再需要用于安裝和配置群集的用戶帳戶。

  在 Active Directory 的“計(jì)算機(jī)”容器中創(chuàng)建的其他計(jì)算機(jī)對象與“故障轉(zhuǎn)移群集”相關(guān)聯(lián)。這些對象稱為“虛擬計(jì)算機(jī)對象”(VCO),等同于在群集中作為客戶端訪問點(diǎn) (CAP) 的一部分創(chuàng)建的群集“網(wǎng)絡(luò)名稱”資源。CNO 負(fù)責(zé)創(chuàng)建群集中的所有 VCO,它會(huì)被添加到 Active Directory 中對象的系統(tǒng)訪問控制列表 (SACL) 中(請參閱圖 5)。

  

  圖 5 Active Directory 中 VCO 的安全性

  CNO 還負(fù)責(zé)同步它創(chuàng)建的所有 VCO 的域密碼。將根據(jù)配置的密碼輪換域策略完成此過程。此外,由于 CNO 負(fù)責(zé)創(chuàng)建與群集中的 VCO 相關(guān)聯(lián)的所有計(jì)算機(jī)對象,因此 CNO(計(jì)算機(jī)帳戶)必須具有域級別權(quán)限以便能夠在創(chuàng)建 VCO 的容器(默認(rèn)情況下為“計(jì)算機(jī)”容器)中創(chuàng)建計(jì)算機(jī)對象。

  另一項(xiàng)更改是 Kerberos 現(xiàn)在已成為默認(rèn)的身份驗(yàn)證方法。由于 Active Directory 中存在計(jì)算機(jī)帳戶,因而使得此項(xiàng)增強(qiáng)的安全功能成為可能。但是,如果某個(gè)應(yīng)用程序雖然無法使用 Kerberos 來執(zhí)行身份驗(yàn)證卻需要訪問群集資源,則群集可以使用 NT LAN Manager (NTLM) 身份驗(yàn)證。

  直接處理群集過程的群集節(jié)點(diǎn)間的通信也更加安全。所有群集內(nèi)部的通信都會(huì)默認(rèn)進(jìn)行簽名。可通過使用 cluster.exe 通用語言接口 (CLI) 來更改此群集屬性,這樣可加密節(jié)點(diǎn)之間的所有通信以提供更高級別的安全性。

相關(guān)文章

  • 創(chuàng)建Windows2008群集

    與Windows2003相比,Windows2008群集改進(jìn)了許多功能。其中最引人注目的是仲裁選項(xiàng)的變化。這篇文章給大家介紹了創(chuàng)建Windows2008群集的相關(guān)知識(shí),需要的朋友參考下吧
    2017-12-21

最新評論

佛冈县| 常山县| 陕西省| 高清| 涞水县| 宣恩县| 称多县| 安塞县| 西青区| 平安县| 盱眙县| 太和县| 保德县| 澄迈县| 穆棱市| 外汇| 芒康县| 曲阳县| 宜城市| 高雄县| 田林县| 河北区| 巢湖市| 锡林郭勒盟| 洱源县| 朝阳市| 韶关市| 自贡市| 武威市| 嘉峪关市| 安吉县| 南木林县| 多伦县| 长兴县| 日土县| 红桥区| 金川县| 延边| 鄂温| 长岭县| 石柱|