Laboratoriya ishi №23. Branch Cache. Nazariy qism


Download 0.81 Mb.
bet2/4
Sana24.12.2022
Hajmi0.81 Mb.
#1056815
1   2   3   4
Bog'liq
Лабораторная работа 23-24

Boshqaruv

Ilgari, aslida, filial mijozlarida BranchCache-ni sozlash uchun har bir filial uchun o'z GPO yaratish kerak edi. Bu, ayniqsa, agar filial maxsus kesh-serverdan (xostlangan kesh) foydalansa, to'g'ri keladi, chunki GPO-da ushbu server nomi ko'rsatilgan va shuning uchun mijozlar ajratilgan kesh qayerda joylashganligini tushunishgan.

joylashtirilgan kesh- server ostida Windows Server 2012 bilan ishlayotgan bo'lishi mumkin Active Directory -da xizmatga ulanish nuqtasini (SCP) ro'yxatdan o'tkazing. Windows 8 Enterprise tizimida AD ga kiradigan mijozlar kesh-serverni va ularga eng yaqin serverni, ya'ni bir xil AD saytida joylashgan serverni aniqlash uchun SCP dan foydalanadilar. Bu, o'z navbatida, tashkilotingizning barcha BranchCache mijozlarini sozlash uchun faqat bitta GPO-ga ega bo'lish imkonini beradi.

An'anaga ko'ra, Windows Server 2012 va Windows 8 uchun BranchCache ma'muriyatining barcha vazifalari - o'rnatish, konfiguratsiya, holatni tekshirish - PowerShell yordamida amalga oshirilishi mumkin, men buni ham ortiqcha deb bilaman. Masalan, Windows 7 da vaziyatni tekshirish yoki keshni tozalash uchun kamroq qulay Netsh dan foydalanishingiz kerak edi. Xostlangan keshga qaytish, kerakli BranchCache komponentlarini o'rnatish, serverni kesh serveri sifatida sozlash va SCPni ro'yxatdan o'tkazish ikkita cmdlet yordamida amalga oshiriladi:

O'rnatish-WindowsFeature BranchCache - IncludeManagementTools


Enable-BCHostedServer - RegisterSCP

Shundan so'ng, Get-BCStatus ni ishga tushirish orqali siz HostedCacheServerConfiguration bo'limidagi ikkita parametr True ga o'rnatilganligiga ishonch hosil qilishingiz kerak .



Windows 8 mijozlari kesh-serverni aniqlashda SCP-dan foydalanishlari uchun GPO-da yangi sozlamani Xizmatga ulanish nuqtasi orqali avtomatik xostlangan keshni aniqlashni yoqish yoqilgan bo'lishi kerak .



BranchCache taqsimlangan kesh rejimini o'rnatish parametri yoqilgan bo'lsa, mijoz avval SCP orqali joylashtirilgan keshni topishga va foydalanishga harakat qiladi va bu muvaffaqiyatsiz bo'lsa, taqsimlangan kesh rejimiga o'tadi.

Ko'pgina stsenariylarda, har hafta oxirida yangilanadigan hisobotlar kabi ma'lum ma'lumotlarni oldindan keshlash foydali bo'ladi, shunda oxirgi hisobotlar dushanba kuni ertalab filial keshida bo'ladi. Endi buni quyidagi cmdletlar yordamida amalga oshirish mumkin:

Publish-BCFileContent 'D:\Branch Documents' -StageData


Export-BCCachePackage -Destination D:\Temp

Birinchi qator ko'rsatilgan papkadagi fayllar uchun metadata hosil qiladi va keyinchalik eksport qilish uchun ushbu fayllarning ma'lumotlar bloklarini ma'lumotlar paketiga qo'shadi. Ekvivalent veb-sayt cmdlet Publish-BCWebContent hisoblanadi . Ikkinchi qator aslida xeshlar va ma'lumotlar bloklari to'plamini belgilangan katalogdagi PeerDistPackage.zip standart nomi bilan arxiv fayliga eksport qiladi. Arxiv tuzilishi quyidagicha ko'rinadi:



Eksport natijasida olingan arxiv istalgan usulda filiallardagi kerakli kesh-serverlarga ko'chiriladi, u erda import qilinadi:

Import-BCCachePackage -D yo'li:\Temp\PeerDistPackage.zip



Shunday qilib, biz "isitilgan" keshni olamiz.

Boshqaruv kontekstida qayd etishni istagan oxirgi yangilik shundaki, keshlangan ma'lumotlar sukut bo'yicha shifrlangan holda saqlanadi. Kesh xavfsizligini ta'minlash uchun administratordan qo'shimcha imo-ishoralar talab qilinmaydi, masalan: BitLockerni yoqish, EFSni sozlash va hokazo. Bundan tashqari, u allaqachon band bo'lgan tizim ma'murini yanada engillashtiradigan joylashtirilgan kesh-serverda sertifikat o'rnatishni talab qilmaydi. :) To'g'ri, agar Windows 7-ga ega mijozlar kesh-serverga kirsa, sertifikat hali ham kerak bo'ladi.



Download 0.81 Mb.

Do'stlaringiz bilan baham:
1   2   3   4




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling