Рубрики
AD \ GPO

Active Directory К физической структуре относятся следующие элементы

подсеть (subnet) – сетевая группа с заданной областью IP-адресов и сетевой маской;
сайт (site) – одна или несколько подсетей. 

Сайт используется для настройки доступа к каталогу и для репликации.

В каталоге хранятся сведения трех типов: 
данные домена, данные схемы и данные конфигурации. 

AD использует только контроллеры доменов. 
Данные домена реплицируются на все контроллеры домена. 
Все контроллеры домена равноправны, т.е. все вносимые изменения с любого контроллера домена будут реплицированы на все остальные контроллеры домена. 
Схема и данные конфигурации реплицируются во все домены дерева или леса. 
Кроме того, все объекты индивидуального домена и часть свойств объектов леса реплицируются в глобальный каталог (GC). 
Это означает, что контроллер домена хранит и реплицирует схему для дерева или леса, информацию о конфигурации для всех доменов дерева или леса
и все объекты каталога и свойства для собственного домена.

Контроллер домена, на котором хранится GC, содержит и реплицирует информацию схемы для леса, информацию о конфигурации для 
всех доменов леса и ограниченный набор свойств для всех объектов каталога в лесу (который реплицируется только между серверами GC), 
а также все объекты каталога и свойства для своего домена.

Контроллеры домена могут иметь разные роли хозяев операций. 
Хозяин операций решает задачи, которые неудобно выполнять в модели репликации с несколькими хозяевами.

Существует пять ролей хозяина операций, которые могут быть назначены одному или нескольким контроллерам доменов. 
Одни роли должны быть уникальны на уровне леса, другие на уровне домена.