<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7559670815333258524</id><updated>2012-01-31T04:44:53.489-08:00</updated><category term='сертификация'/><category term='xml'/><category term='DPM'/><category term='VMWare'/><category term='Безопасность'/><category term='SQL'/><category term='SCCM'/><category term='Exchange'/><category term='скрипты'/><category term='SharePoint'/><category term='ISA/TMG'/><category term='FIM/ILM/MIIS'/><category term='Windows'/><category term='IIS'/><category term='OCS'/><category term='Миграция'/><category term='cisco'/><category term='PKI'/><category term='Active Directory'/><category term='UM'/><category term='Asterix/TrixBox'/><category term='Core Infrastructure'/><category term='Hardware'/><category term='жись:)'/><category term='Виртуализация'/><title type='text'>ge][</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>54</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-5752382534405024284</id><published>2011-11-15T04:02:00.001-08:00</published><updated>2011-11-15T04:14:14.479-08:00</updated><title type='text'>Outlook 2010, ошибка с сертификатом</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Оказывается Outlook 2010 не работает с самоподписанными сертификатами, в независимости являются ли они доверенными или нет.&lt;br /&gt;В данном случае самоподписанными стоит считать сертификаты выданные сами себе и с Basic Constraints = "End Entity"&lt;br /&gt;&lt;br /&gt;Outlook 2010 отображает следующее сообщение:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-5tJzu86wRx4/TsJWY7oFm7I/AAAAAAAAAHc/JtoYlRhSEhc/s1600/certError.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="260" src="http://1.bp.blogspot.com/-5tJzu86wRx4/TsJWY7oFm7I/AAAAAAAAAHc/JtoYlRhSEhc/s320/certError.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;При этом другие службы Exchange работают без каких-либо проблем, например, OWA, autodiscover и т.д. С сертификатом все в порядке: доверие есть, не просрочен, с именами все в порядке.&lt;br /&gt;&lt;br /&gt;Решением проблемы было выпуск сертификата Центром Сертификатов.&lt;br /&gt;&lt;br /&gt;Генри Вальтер пишет: &lt;a href="http://blogs.msexchange.org/walther/2010/05/18/certificate-warning-when-using-self-signed-exchange-certficate-and-outlook-2010/"&gt;http://blogs.msexchange.org/walther/2010/05/18/certificate-warning-when-using-self-signed-exchange-certficate-and-outlook-2010/&lt;/a&gt;&lt;br /&gt;а Microsoft молчит.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-5752382534405024284?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/5752382534405024284/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=5752382534405024284&amp;isPopup=true' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/5752382534405024284'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/5752382534405024284'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2011/11/outlook-2010.html' title='Outlook 2010, ошибка с сертификатом'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-5tJzu86wRx4/TsJWY7oFm7I/AAAAAAAAAHc/JtoYlRhSEhc/s72-c/certError.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-1250337104500658769</id><published>2011-09-09T05:48:00.000-07:00</published><updated>2011-09-09T05:48:49.401-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Миграция'/><category scheme='http://www.blogger.com/atom/ns#' term='SQL'/><title type='text'>Трансляция пользователей в SQL 2000 (миграция)</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;TSQL-скрипт предназначенный для трансляции Windows-пользователей и Windows-групп в SQL Server 2000.&lt;br /&gt;&lt;br /&gt;Ссылка на скрипт: &lt;a href="http://pastebin.com/hwc4bgZX"&gt;http://pastebin.com/hwc4bgZX&lt;/a&gt;&lt;br /&gt;&lt;b&gt;Важно: &lt;/b&gt;Не забывайте делать резервные копии :)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;1. Проблема.&lt;/b&gt;&lt;br /&gt;При миграции пользователей между лесами (доменами) основной SID пользователя меняется. Если сохраняется SID-History, то проблем не возникает. Но если далее удалить SID-history, то у пользователя может пропасть доступ к определенным ресурсам. Один из них - SQL-сервер.&lt;br /&gt;Для таких ресурсов как файловые серверы есть соответствующие мастеры для смены основного старого SID в ACL на новый (ADMT, Security Translation Wizard). Но для SQL-а таких средств (известных мне) нет. &lt;br /&gt;Данный скрипт  решает эту проблему.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;2. Как работает?&lt;/b&gt;&lt;br /&gt;Вы запускаете скрипт. Он находит Windows-пользователей (logins) в SQL-сервере и пытается получить всех пользователей из целевого домена (получается смигрированных). Поиск происходит по логинам (sAMAccountName). Если пользователь (login) не создан в SQL, то происходит создание пользователя.&lt;br /&gt;Далее происходит перебор всех баз и связывание пользователей (user) с новыми login'ами, по sid.&lt;br /&gt;Старые пользователи (login) не удаляются из SQL-сервера.&lt;br /&gt;Можно производить трансляцию при миграции баз данных, в том числе и системных (master) между серверами (при использовании локальных аккаунтов в качестве login).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;3. Ограничения.&lt;/b&gt;&lt;br /&gt;- Работает только с SQL Server 2000.&lt;br /&gt;- Работает только если логины пользователей из старого и нового домена совпадают.&lt;br /&gt;- Не транслирует системные таблицы (master, msdb, model, tempdb&lt;br /&gt;&lt;br /&gt;&lt;b&gt;4. Как запустить?&lt;/b&gt;&lt;br /&gt;Сначала необходимо изменить переменные @SourceDomain и @TargetDomain на исходный и целевой домен соответственно.&lt;br /&gt;Далее необходимо запустить скрипт. Это можно сделать с помощью инструментов SQL Query Analyzer, osql и др.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--Текст скрипта&lt;br /&gt;---------------------------------------------------------&lt;br /&gt;exec sp_configure 'allow_update',1&lt;br /&gt;reconfigure with override&lt;br /&gt;go&lt;br /&gt;&lt;br /&gt;declare @SourceDomain nvarchar(255), @TargetDomain nvarchar(255)&lt;br /&gt;set @SourceDomain = 'INTERMARK'&lt;br /&gt;set @TargetDomain = 'CORP'&lt;br /&gt;&lt;br /&gt;select name as SourceName, REPLACE(name,@SourceDomain + '\',@TargetDomain + '\') as TargetName, &lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; sid as SourceSID, SUSER_SID(REPLACE(name,@SourceDomain + '\',@TargetDomain + '\')) as TargetSID &lt;br /&gt;into #Temp1&lt;br /&gt;from master..syslogins&lt;br /&gt;where (name like (@SourceDomain + '\%') or name like (@TargetDomain+'\%'))&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; and SUSER_SID(REPLACE(name,@SourceDomain + '\',@TargetDomain + '\')) is not null&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; and isntname = 1&lt;br /&gt;&lt;br /&gt;declare Logins cursor local forward_only static&lt;br /&gt;for &lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; select t1.TargetName&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; from #Temp1 t1&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; where not exists (select null from #Temp1 t2 where t1.TargetName = t2.SourceName)&lt;br /&gt;&lt;br /&gt;open Logins&lt;br /&gt;&lt;br /&gt;declare @logname nvarchar(255)&lt;br /&gt;&lt;br /&gt;fetch next from Logins into @logname&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; while @@FETCH_STATUS = 0&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; begin&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; exec sp_grantlogin @loginame = @logname&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; fetch next from Logins into @logname&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; end&lt;br /&gt;&lt;br /&gt;close Logins&lt;br /&gt;Deallocate Logins&lt;br /&gt;&lt;br /&gt;declare Dbs cursor local forward_only static&lt;br /&gt;for &lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; select name &lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; from sysdatabases &lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; where name not in ('master','model','tempdb','msdb')&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; --where name in ('Northwind')&lt;br /&gt;&lt;br /&gt;open Dbs&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; declare @name sysname&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; fetch next from Dbs into @name&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; declare @sql_text nvarchar(4000)&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; while @@fetch_status=0&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; begin&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; select 'Обработка базы ' + @name + ':'&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; set @sql_text = 'select ' + QUOTENAME(@name,'''') + ' as dbname, ' +&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ' u.name as UserName, t1.SourceSID, t1.TargetSID from #Temp1 as t1 join ' + &lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; QUOTENAME(@name) + '..sysusers u on t1.SourceSID = u.sid'&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; execute(@sql_text)&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; set @sql_text = 'update users '&amp;nbsp; +&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ' set sid = t1.TargetSID' +&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ' from ' + QUOTENAME(@name)+ '..sysusers as users ' +&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ' join #Temp1 t1 on users.sid = t1.SourceSID '&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; execute(@sql_text)&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; fetch next from Dbs into @name&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; end&lt;br /&gt;&lt;br /&gt;close&amp;nbsp; Dbs&lt;br /&gt;deallocate&amp;nbsp; Dbs&lt;br /&gt;&lt;br /&gt;drop table #Temp1&lt;br /&gt;&lt;br /&gt;exec sp_configure 'allow_update',0&lt;br /&gt;reconfigure with override&lt;br /&gt;go&lt;br /&gt;---------------------------------------------------------&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-1250337104500658769?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/1250337104500658769/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=1250337104500658769&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/1250337104500658769'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/1250337104500658769'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2011/09/sql-2000.html' title='Трансляция пользователей в SQL 2000 (миграция)'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-3940652733104055526</id><published>2011-08-23T05:46:00.000-07:00</published><updated>2011-08-23T07:14:32.310-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Сбор сведений об Active Directory</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Иногда необходимо быстро собрать информацию об Active Directory.&lt;br /&gt;Средств для сбора информации очень много.&lt;br /&gt;Есть Active Directory Topology Diagrammer, но чтобы им пользоваться нужно установить Visio, плюс информация графическая, что тоже может не устроить.&lt;br /&gt;Есть dcdiag, netdom, repadmin и т.д., но выдаваемая информация текстовая и не структурированная (это понятно, утилиты же для диагностики, а не для сбора информации, (или для конфигурирования)).&lt;br /&gt;А хотелось бы, чтобы эта информация была хорошо структурирована, и чтобы ее можно было выгрузить или скопировать куда-либо в отчет, например, в отчет об обследовании.&lt;br /&gt;&lt;br /&gt;Для этого написал небольшой скриптец, на powershell. Присутствует привязка к powershell, но сейчас все начинают переходить на 2008 r2 (или Windows 7), а там powershell предустановлен (даже 2.0). Если нет, то придется устанавливать.&lt;br /&gt;&lt;br /&gt;Требования к скрипту:&lt;br /&gt;- Powershell 1.0&lt;br /&gt;- Net framework 2.0&lt;br /&gt;- права администратора домена (можно обойтись обычным пользователем, но тогда не будет определенной информации) &lt;br /&gt;&lt;br /&gt;Что делает скрипт? Вы ему указываете с какого леса (лесов) AD собрать информацию, он ее собирает и выгружает в xml-файл. В поставке идет трансформатор-xml - xsl-файл. С помощью этого файла вы можете получить информацию в удобном и читаемом (на мой взгляд) виде.&lt;br /&gt;&lt;br /&gt;Гибкость в том, что если вы хотите поменять отображение, вам необходимо написать свой xsl-файл, при этом информацию заново собирать не нужно, скрипт переписывать не нужно.&lt;br /&gt;&lt;br /&gt;Как запустить?&lt;br /&gt;1) распаковываете архив (далее будем считать что вы распаковали в папку c:\temp)&lt;br /&gt;2) запускаем &lt;i&gt;powershell.exe&lt;/i&gt;&lt;br /&gt;3) выполняем &lt;i&gt;cd c:\temp\audit&lt;/i&gt;&lt;br /&gt;4) выполняем .\ad_report.ps1 -forestlist "dns-имя_леса"&lt;br /&gt;5) открываем каталог &lt;i&gt;c:\temp\audit &lt;/i&gt;и открываем сформированный xml-файл с помощью веб-обозревателя (например, Internet Explorer)&lt;br /&gt;&lt;br /&gt;Далее можно смотреть результат или скопировать куда-либо, например, в Excel/Word.&lt;br /&gt;Если на этапе 4 появится сообщение о невозможности выполнить скрипт, убедитесь, что разрешен запуск неподписанных скриптов. Для разрешения запуска неподписанных скриптов необходимо выполнить команду Set-ExecutionPolicy RemoteSigned. После этого продолжить с шага 4.&lt;br /&gt;&lt;br /&gt;Некоторые дополнительные возможности:&lt;br /&gt;1) Запуск для сбора с нескольких лесов AD:&lt;br /&gt;.\ad_report.ps1 -forestlist "dns-имя_леса1","dns-имя_леса2","..."&lt;br /&gt;2) Можно указать другой выходной файл:&lt;br /&gt;.\ad_report.ps1 -forestlist "dns-имя_леса1","dns-имя_леса2","..." -resultfile "имя_файла.xml"&lt;br /&gt;3) Можно указать другой трансформатор, тогда его имя попадет в результирующий xml-файл (по-умолчанию, туда попадает файл ad_report.xsl):&lt;br /&gt;.\ad_report.ps1 -forestlist "dns-имя_леса1","dns-имя_леса2","..." -resultfile "имя_файла.xml" -xslfile "трансформатор.xsl"&lt;br /&gt;4) если вы укажете несколько лесов в параметре -forestlist, то сформируется один результирующий файл для всех указанных лесов, можно сформировать для каждого леса отдельный, вот так:&lt;br /&gt;"dns-имя_леса1","dns-имя_леса2","..." | foreach { .\ad_report.ps1 -forestlist $_ -resultfile "имя_файла$($_).xml" -xslfile "трансформатор.xsl"&lt;br /&gt;&lt;br /&gt;Файл для скачивания:&lt;br /&gt;&lt;a href="http://ifolder.ru/25343914"&gt;http://ifolder.ru/25343914&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-3940652733104055526?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/3940652733104055526/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=3940652733104055526&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/3940652733104055526'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/3940652733104055526'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2011/08/active-directory.html' title='Сбор сведений об Active Directory'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-4054105074209357376</id><published>2011-06-03T15:21:00.000-07:00</published><updated>2011-06-03T15:23:19.520-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Миграция'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Миграция базовой инфраструктуры Microsoft. Часть 2.</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div&gt;В предыдущей статье мы начали обсуждать процесс миграции базовой инфраструктуры Microsoft,  затронули тему интеграции двух инфраструктур, рассмотрели настройку разрешения имен между двумя инфраструктурами. &lt;br /&gt;&lt;br /&gt;Первую часть можно найти по следующей ссылке – &lt;a href="http://gexeg.blogspot.com/2011/05/microsoft-1.html"&gt;http://gexeg.blogspot.com/2011/05/microsoft-1.html &lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-family: inherit;"&gt;&lt;b&gt;Аутентификация&lt;/b&gt;. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Следующим шагом сближения двух систем будет настройка аутентификации. Нам необходимо создать доверительные отношения между исходной инфраструктурой и целевой. &lt;br /&gt;&lt;br /&gt;Для миграции из одного домена в другой, будет достаточно внешних односторонних доверительных отношений, так, чтобы исходный домен доверял целевому. Исходный -&amp;gt; целевой. В такой конфигурации смигрированные системы смогут получать доступ (аутентифицироваться) к еще несмигрированным системам. А если у нас есть системы, которые взаимодействуют друг с другом, то мы должны такие системы мигрировать как группу, одной порцией.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-zrPOyBSguLM/TelYiN572dI/AAAAAAAAAGE/3Isw97pSm74/s1600/02_integ_trust01.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="315" src="http://1.bp.blogspot.com/-zrPOyBSguLM/TelYiN572dI/AAAAAAAAAGE/3Isw97pSm74/s400/02_integ_trust01.png" width="400" /&gt;&amp;nbsp;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Использование односторонних доверительных отношений усложняет процесс миграции. Необходимо отслеживать, какие системы с какими взаимодействуют и в каких направлениях. В больших инфраструктурах отследить такие связи очень сложно. Поэтому, если есть такая возможность, создавайте внешние доверительные отношения в обе стороны. Исходный -&amp;gt; целевой и целевой -&amp;gt; исходный. &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-TqXEyEtUhT0/TelYiusV4MI/AAAAAAAAAGI/o-i6SicwOJw/s1600/02_integ_trust02.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="315" src="http://2.bp.blogspot.com/-TqXEyEtUhT0/TelYiusV4MI/AAAAAAAAAGI/o-i6SicwOJw/s400/02_integ_trust02.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 11pt; line-height: 115%;"&gt;&lt;/span&gt;Помимо определения направления, вам необходимо определить тип доверительных отношений. Внешние доверительные отношения могут создаваться между лесами и доменами (non-Windows Kerberos-сферы – третий тип, но к нам он не относится). &lt;br /&gt;&lt;br /&gt;Если уровни лесов Windows Server 2003 или выше, то мы можем создать доверительные отношения уровня леса. Такие доверительные отношения создаются в корневых доменах леса и являются транзитивными на уровне корневых доменов. Это означает, что все домены из одного леса, будут доверять доменам другого (доверяемого) леса. На уровне лесов, если брать их как единый объект, транзитивности нет.&lt;br /&gt;&lt;span style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 11pt; line-height: 115%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-brPX3vCZpds/TelYi7zg3GI/AAAAAAAAAGM/5w9QmJEi_30/s1600/02_integ_trust03.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="271" src="http://4.bp.blogspot.com/-brPX3vCZpds/TelYi7zg3GI/AAAAAAAAAGM/5w9QmJEi_30/s400/02_integ_trust03.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 11pt; line-height: 115%;"&gt;&lt;/span&gt;Если уровень леса ниже Windows Server 2003 и повысить его нельзя ни при каких условиях, то придется создавать внешние доверительные отношения между доменами. Минус по сравнению с доверием между лесами очевиден – таких доверительных отношений необходимо создать больше.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-41Azj1er_iI/TelYjE8SiOI/AAAAAAAAAGQ/xUWwhXqmE88/s1600/02_integ_trust04.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="271" src="http://2.bp.blogspot.com/-41Azj1er_iI/TelYjE8SiOI/AAAAAAAAAGQ/xUWwhXqmE88/s400/02_integ_trust04.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Способов создания доверительных отношений достаточно много: оснастка Active Directory Domains and Trusts, скрипты, утилита netdom, использование различных API (Win32 API, классы .Net Framework) и т.д. &lt;br /&gt;&lt;br /&gt;Стоит отметить, что утилита netdom не умеет создавать доверительные отношения между лесами, поэтому вам придется воспользоваться другими способами. Самый простой из них это оснастка Active Directory Domain and Trusts. Подробнее о создании доверительных отношений на уровне леса – &lt;a href="http://technet.microsoft.com/en-us/library/cc780479%28WS.10%29.aspx"&gt;http://technet.microsoft.com/en-us/library/cc780479%28WS.10%29.aspx&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;А вот для создания доверительных отношений между доменами netdom подойдет. &lt;br /&gt;Создаем односторонние доверительные отношения: &lt;br /&gt;&lt;blockquote class=""&gt;Netdom trust “source.com” /d:”target.com” /ud:”администратор target.com” /pd:”пароль администратора target.com” /uo:”администратор source.com” /po:”пароль администратора source.com” /add &lt;/blockquote&gt;Добавляем /twoway и получаем двухсторонние доверительные отношения.&lt;br /&gt;&lt;br /&gt;Основными структурами защиты доступа к данным, таким как файлы, принтеры, реестр, являются избирательные списки контроля доступа – DACL (Discretionary Access Control List). Элементы из DACL описывают уровень доступа, который будут иметь участники безопасности при обращении к защищенным данным. Участники безопасности представлены в виде идентификаторов безопасности– SID (Security Identifier). В Active Directory такие идентификаторы есть у объектов групп, пользователей, компьютеров. При миграции, в целевой инфраструктуре создаются новые учетные записи с новыми идентификаторами безопасности (далее основной SID). И получается, что доступ к данным у учетных записей с новыми SIDами должен пропасть. Но есть возможность перенести старые идентификаторы, сохранив их в атрибуте SIDHistory (назовем их вторичными SIDами). Контроль доступа к данным учитывает оба типа SIDов. Доступ к данным в этом случае должен сохраниться. &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-gWajYyOpYXw/TelYj3F3i0I/AAAAAAAAAGc/jEpXMgmcNVw/s1600/02_integ_trust07.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="350" src="http://3.bp.blogspot.com/-gWajYyOpYXw/TelYj3F3i0I/AAAAAAAAAGc/jEpXMgmcNVw/s400/02_integ_trust07.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;С одной стороны SIDHistory штука хорошая, с другой стороны создает определенные проблемы с безопасностью. Получается, что сисадмин из доверяемого домена может прописать в SIDHistory идентификатор полномочной учетной записи из доверяющего домена, и тем самым, получит доступ к каким-либо важным данным. Чтобы от этого защититься, придумали функционал фильтрации SIDов. Первый – фильтрация только SIDHistory, а второй, более строгий – фильтрация всех «инородных» SIDов. Инородными считаются идентификаторы, не относящиеся к доверяемому домену. &lt;br /&gt;&lt;br /&gt;Для доверительных отношений на уровне лесов (forest trusts) определена только фильтрация вторичных SIDов, для внешних доверительных отношений (external trusts) фильтрация всех «неродных SIDов». В случае с внешними доверительными отношениями к фильтруемым SIDам будут относиться идентификаторы из SIDHistory и идентификаторы универсальных групп. Такое поведение называют карантином (Quarantine). Включается этот карантин для всех внешних доверительных отношений, создаваемых на контроллерах домена под управлением Windows Server 2000 SP4 или выше. &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-kloFwFleuOU/TelYjUUb3yI/AAAAAAAAAGU/rykFhTRg0Xs/s1600/02_integ_trust05.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="351" src="http://1.bp.blogspot.com/-kloFwFleuOU/TelYjUUb3yI/AAAAAAAAAGU/rykFhTRg0Xs/s400/02_integ_trust05.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Почему возникают проблемы с универсальными группами? Происходит это по той причине, что пользователь может быть членом универсальных групп  из любого домена в пределах леса. Соответственно, если пользователь входит в универсальную группу из другого домена, то в TGT-referral попадут SIDы других доменов. Структуры TGT относятся к аутентификации по протоколу Kerberos. В этих структурах находятся списки идентификаторов пользователя (первичных и вторичных), а также список  идентификаторов групп (первичных и вторичных) членом которых является пользователь. TGT-referral относятся к структурам Kerberos, которые пересылаются в другой домен. Во время создания доверительных отношений создаются TDO-объекты (Trusted Domain Objects). В этих объектах и содержится информация об идентификаторе доверяющего домена. Принимающий домен (доверяющий) производит фильтрацию SID и удаляет все SID, которые не относятся к доверяемому домену.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-XCngPN3ntgU/TelYkMQnCyI/AAAAAAAAAGg/ekWE5e9VPy8/s1600/02_integ_trust09.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="271" src="http://1.bp.blogspot.com/-XCngPN3ntgU/TelYkMQnCyI/AAAAAAAAAGg/ekWE5e9VPy8/s400/02_integ_trust09.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Фильтрация применяется и к аутентификации по протоколу NTLM. Сам процесс аутентификации NTLM несколько отличается от Kerberos. &lt;br /&gt;&lt;br /&gt;А почему с forest trust нет проблем с универсальными группами? Это не происходит, потому что в TDO-объектах доверительных отношений между лесами (forest trust) хранятся идентификаторы безопасности каждого домена доверяемого леса. Соответственно идентификаторы универсальных групп будут входить в этот список и отфильтровываться не будут. А что случится с SIDHistory, сформированным в результате миграции внутри леса (intraforest migration)? За счет все той же информации из TDO, такие идентификаторы будут считаться родными (только в случае с forest trust), поэтому проблем не возникнет. Получается, что поведение фильтрации EnableSidHistory не совсем соответствует своему названию. Название «карантин» (Quarantine) все же больше подходит, по крайней мере предназначение тоже самое – фильтрация всех неродных SIDов. &lt;br /&gt;&lt;br /&gt;Подробнее о нецелевом использовании SIDHistory - &lt;a href="http://gexeg.blogspot.com/2009/12/active-directory.html"&gt;http://gexeg.blogspot.com/2009/12/active-directory.html&lt;/a&gt; &lt;br /&gt;Подробнее о работе доверительных отношений - &lt;a href="http://technet.microsoft.com/ru-ru/library/cc738955%28v=ws.10%29.aspx"&gt;http://technet.microsoft.com/ru-ru/library/cc738955%28v=ws.10%29.aspx&lt;/a&gt; &lt;br /&gt;Подробнее о протоколе Kerberos - &lt;a href="http://technet.microsoft.com/ru-ru/library/cc739058%28v=WS.10%29.aspx"&gt;http://technet.microsoft.com/ru-ru/library/cc739058%28v=WS.10%29.aspx&lt;/a&gt; &lt;br /&gt;Подробнее о протоколе NTLM - &lt;a href="http://davenport.sourceforge.net/ntlm.html"&gt;http://davenport.sourceforge.net/ntlm.html&lt;/a&gt; &lt;br /&gt;&lt;blockquote class=""&gt;Отдельное спасибо читателю, ник которого Argon. Указал на ошибку с фильтрацией SID, что заставило меня разобраться в этом раз и навсегда :) &lt;/blockquote&gt;Существует множество инструментов, которые позволяют мигрировать объекты безопасности Active Directory, сохраняя SID в SIDHistory. Вот некоторые из них: ADMT, sidhist.vbs, sidewalk.exe. Две последние утилиты из набора Support Tools. Все  эти инструменты используют функцию DsAddSidHistory из библиотеки Ntdsapi.dll. Функция документированная, описана здесь - &lt;a href="http://msdn.microsoft.com/en-us/library/ms675918%28VS.85%29.aspx"&gt;http://msdn.microsoft.com/en-us/library/ms675918(VS.85).aspx&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Обычно в проектах миграции используют утилиту ADMT. Она бесплатная. Помимо миграции учетных записей с сохранением SIDHistory, умеет делать и другие полезные вещи. &lt;br /&gt;Вы выбрали для себя необходимый инструмент миграции и готовы начать работы. Перед началом миграции необходимо отключить фильтрацию SIDов. &lt;br /&gt;&lt;br /&gt;Отключить фильтрацию можно с помощью утилиты netdom. Если у вас доверительные отношения между лесами (forest trust), то необходимо выполнить следующую команду: &lt;br /&gt;&lt;blockquote class=""&gt;Netdom trust source.com /d:target.com /ud:”администратор target.com” /pd:”пароль администратора target.com” /uo:”администратор source.com” /po:”пароль администратора source.com” /EnableSidHistory:yes &lt;/blockquote&gt;Если необходимо проверить статус фильтрации SID введите туже самую команду, но без параметра yes: &lt;br /&gt;&lt;blockquote class=""&gt;Netdom trust source.com /d:target.com /ud:”администратор target.com” /pd:”пароль администратора target.com” /uo:”администратор source.com” /po:”пароль администратора source.com” /EnableSidHistory &lt;/blockquote&gt;Если у вас внешние доверительные отношения (external trust), то поможет следующая команда (/Quarantine:no): &lt;br /&gt;&lt;blockquote class=""&gt;Netdom trust source.com /d:target.com /ud:”администратор target.com” /pd:”пароль администратора target.com” /uo:”администратор source.com” /po:”пароль администратора source.com” /Quarantine:no &lt;/blockquote&gt;Проверить статус можно с помощью параметра /Quarantine без значения no: &lt;br /&gt;&lt;blockquote class=""&gt;Netdom trust source.com /d:target.com /ud:”администратор target.com” /pd:”пароль администратора target.com” /uo:”администратор source.com” /po:”пароль администратора source.com” /Quarantine &lt;/blockquote&gt;Перечисленные команды отключают фильтрацию SID на ресурсной стороне. То есть на той стороне, где находятся ресурсы, к которым необходимо получить доступ. Мы это сделали на стороне source.com. &lt;br /&gt;&lt;br /&gt;Но у нас есть  системы из source.com, которые могут обращаться к смигрированным ресурсам в домене target.com. Нужно ли отключать фильтрацию SID в этом случае? Скорее всего, да. Во-первых, исходный домен мог когда-то уже участвовать в процессе миграции (между лесами – cross-forest). У учетных записей этого домена заполнен атрибут SIDHistory, SIDы которого участвуют в назначении прав на ресурсы. Во-вторых, пользователи (или компьютеры) могут быть членами универсальных групп.   &lt;br /&gt;&lt;br /&gt;Тут применяются те же самые правила: &lt;br /&gt;&lt;ul&gt;&lt;li&gt;если доверительные отношения между лесами (forest trust), то необходимо отключать фильтрацию SID с помощью параметра /EnableSidHistory:yes; &lt;/li&gt;&lt;li&gt;если доверительные отношения между доменами (external trust), то необходимо отключать фильтрацию SID с помощью параметра /Quarantine:no. &lt;/li&gt;&lt;/ul&gt;А что если, по каким-то причинам, нам нельзя мигрировать вторичные SIDы или отключать фильтрацию (или и то и другое)? Решение этой задачи есть. Но при этом сам процесс миграции меняется, становится более сложным в реализации, по сравнению с традиционным. Если всё-таки есть возможность отключить фильтрацию на время миграции и переносить SIDы, то лучше это сделать. Подробнее об особенностях миграции в такой конфигурации поговорим немного позже. &lt;br /&gt;&lt;br /&gt;Подробнее о фильтрации SID: &lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc772816%28WS.10%29.aspx"&gt;http://technet.microsoft.com/en-us/library/cc772816%28WS.10%29.aspx&lt;/a&gt; (Disable SID filter quarantining) &lt;br /&gt;&lt;a href="http://technet.microsoft.com/ru-ru/library/cc772633%28WS.10%29.aspx"&gt;http://technet.microsoft.com/ru-ru/library/cc772633%28WS.10%29.aspx&lt;/a&gt; (Configuring SID Filtering Settings) &lt;br /&gt;О создании внешних доверительных отношений - &lt;a href="http://technet.microsoft.com/en-us/library/cc738617%28WS.10%29.aspx"&gt;http://technet.microsoft.com/en-us/library/cc738617%28WS.10%29.aspx&lt;/a&gt; &lt;br /&gt;О синтаксисе netdom trust - &lt;a href="http://technet.microsoft.com/en-us/library/cc835085%28WS.10%29.aspx"&gt;http://technet.microsoft.com/en-us/library/cc835085%28WS.10%29.aspx&lt;/a&gt;. &lt;br /&gt;Необходимые порты TCP/IP для создания доверительных отношений (а также  их дальнейшей работы) - &lt;a href="http://technet.microsoft.com/ru-ru/library/cc756944%28WS.10%29.aspx"&gt;http://technet.microsoft.com/ru-ru/library/cc756944%28WS.10%29.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Окружение пользователя. &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;С доверительными отношениями разобрались, переходим к виртуализации пользовательского окружения. Перемещаемые профили (roaming profiles) пользуются большим спросом. Плюсов от их использования очень много, минусов практически нет. Но при миграции возникают определенные трудности использования этого функционала. Если конкретнее, то перемещаемые профили пользователей не загружаются между лесами. Это означает, что если пользователь из одного леса зайдет на рабочую станцию (или сервер) в другом лесу, то он получит пустой рабочий стол. Его перемещаемый профиль не загрузится. Более того, не отработают и групповые политики назначенные пользователю в его «родном» домене или лесу. Такое поведение наблюдается, начиная с Windows 2000 SP4.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-cuEREjtazcY/Telb7tg2kjI/AAAAAAAAAGk/VW5Cpkd04Hc/s1600/02_integ_roaming.01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="193" src="http://3.bp.blogspot.com/-cuEREjtazcY/Telb7tg2kjI/AAAAAAAAAGk/VW5Cpkd04Hc/s400/02_integ_roaming.01.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Можно избежать этой проблемы, мигрируя пользователей и компьютеры, на которые заходят пользователи, одновременно. Перед началом миграции, как правило, составляются списки соответствия рабочих станций и пользователей, но эти списки далеки от идеала. Это и понятно, отследить такие связи при миграции больших инфраструктур очень сложно. Поэтому лучше исключить такие ошибки и не тратить на их исправление свое время и силы. &lt;br /&gt;&lt;br /&gt;В случае с серверами, скорее всего, придется включить отработку групповых политик и загрузку перемещаемых профилей, поскольку серверы мигрируются после пользователей (как правило). Особенно актуально для терминальных серверов. &lt;br /&gt;&lt;br /&gt;Чтобы включить обработку групповых политик пользователей и загрузку перемещаемых профилей между лесами, необходимо сделать следующее: &lt;/div&gt;&lt;ol style="text-align: left;"&gt;&lt;li&gt;В домене исходного леса создайте групповую политику. &lt;/li&gt;&lt;li&gt;С помощью административных шаблонов установите значение параметра &lt;b&gt;Computer Configuration\Administrative Templates\System\Group Policy\Allow Cross-Forest User Policy and Roaming Profiles&lt;/b&gt; в значение &lt;b&gt;Enabled&lt;/b&gt;. &lt;/li&gt;&lt;li&gt;Полезно будет отключить конфигурацию пользователя, поскольку она не используется. &lt;/li&gt;&lt;li&gt;Необходимо продумать фильтрацию групповой политики. Будет это на основе иерархии, по группам безопасности или фильтрами WMI, решать вам. Но хотелось бы еще раз отметить, что данные настройки должны распространяться на компьютеры. Если будете использовать фильтрацию по группам, то делайте это универсальными или глобальными группами, поскольку в многодоменной среде есть особенности использования доменнолокальных групп при назначении прав на объекты каталога. &lt;/li&gt;&lt;li&gt;Если доменов в лесу несколько, то необходимо, либо создать несколько объектов групповых политик и повторить перечисленные выше действия, либо привязать существующую групповую политику. Лучше создавать дополнительные, иначе будет труднее отлавливать ошибки.&amp;nbsp;&lt;/li&gt;&lt;/ol&gt;Те же действия, с 1 по 5, необходимо проделать в целевом лесу. Хотелось бы отметить, что в целевом домене это может не понадобиться, если у вас есть ограничения на создание доверительных отношений. Эти ограничения описаны в разделе аутентификация, выше.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-Mcat06V2dMI/TelYhzu6RTI/AAAAAAAAAGA/tsbdSnNFqnA/s1600/02_integ_roaming.02.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="191" src="http://1.bp.blogspot.com/-Mcat06V2dMI/TelYhzu6RTI/AAAAAAAAAGA/tsbdSnNFqnA/s400/02_integ_roaming.02.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В описании к административным шаблонам указано, что настройка &lt;b&gt;Allow Cross-Forest User Policy and Roaming Profiles &lt;/b&gt;относится только к Windows Server 2003 и выше, но на самом деле, работает для Windows 2000 SP4 и выше. Для более низких версий, описанной проблемы не возникает – профили загружаются в любом случае. &lt;br /&gt;&lt;br /&gt;Конечно же, для того, чтобы хоть какие-то групповые политики запускались из нового леса, необходимо перенести эти групповые политики. Но об этом поговорим в следующих статьях. &lt;br /&gt;&lt;br /&gt;Подробнее об управлении групповыми политиками можно почитать здесь - &lt;a href="http://technet.microsoft.com/en-us/library/cc784283%28WS.10%29.aspx"&gt;http://technet.microsoft.com/en-us/library/cc784283%28WS.10%29.aspx&lt;/a&gt; &lt;br /&gt;Про перемещаемые профили и Windows 2000 с SP4 – &lt;a href="http://support.microsoft.com/kb/823862"&gt;http://support.microsoft.com/kb/823862&lt;/a&gt; &lt;br /&gt;Дополнительные сведения для Windows Server 2003 – &lt;a href="http://technet.microsoft.com/en-us/library/cc757395%28WS.10%29.aspx"&gt;http://technet.microsoft.com/en-us/library/cc757395%28WS.10%29.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Еще раз напомню, где находится первая часть. &lt;a href="http://gexeg.blogspot.com/2011/05/microsoft-1.html"&gt;Здесь&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 11pt; line-height: 115%;"&gt;&lt;/span&gt;&lt;span style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 11pt; line-height: 115%;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-4054105074209357376?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/4054105074209357376/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=4054105074209357376&amp;isPopup=true' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/4054105074209357376'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/4054105074209357376'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2011/06/microsoft-2.html' title='Миграция базовой инфраструктуры Microsoft. Часть 2.'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-zrPOyBSguLM/TelYiN572dI/AAAAAAAAAGE/3Isw97pSm74/s72-c/02_integ_trust01.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-3596473086399951007</id><published>2011-05-30T00:48:00.000-07:00</published><updated>2011-05-30T00:48:46.904-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='скрипты'/><title type='text'>Добавляем пользователей, компьютеры, группы в локальные группы</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;br /&gt;Add computers, users or groups to local group (on member servers or domain controllers):&lt;br /&gt;&lt;br /&gt;@echo off&lt;br /&gt;set objMask=%1&lt;br /&gt;set LocalGroupName=%2&lt;br /&gt;for /F "skip=1" %%i in ('dsquery * -filter "(&amp;amp;(|(objectClass=user)(objectClass=group))(sAMAccountName=%1))" -attr sAMAccountName -limit 0') do (&lt;br /&gt;&amp;nbsp; echo "Add %%i to %LocalGroupName%:"&lt;br /&gt;&amp;nbsp; net localgroup %LocalGroupName% %%i /Add&lt;br /&gt;)&amp;nbsp; &lt;br /&gt;&lt;br /&gt;Сохраняем в файл с расширением bat.&lt;br /&gt;Запускаем: имя_батника.bat маска_поиска имя_локальной_группы&lt;br /&gt;Например: AddPrincipalToLocalGroup.bat *srv* Administrators&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-3596473086399951007?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/3596473086399951007/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=3596473086399951007&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/3596473086399951007'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/3596473086399951007'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2011/05/blog-post.html' title='Добавляем пользователей, компьютеры, группы в локальные группы'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-322772253122573464</id><published>2011-05-14T00:48:00.000-07:00</published><updated>2011-05-14T00:50:22.182-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Миграция'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Миграция базовой инфраструктуры Microsoft. Часть 1.</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div style="text-align: left;"&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;Введение. &lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Тема миграции базовой инфраструктуры Microsoft не нова. Но полной и самодостаточной информации о проведении этого процесса очень мало, если не сказать, что такой информации вообще нет. На просторах сети Интернет можно найти очень много статей, описывающих процесс миграции, но все эти статьи являются какими-то «огрызками» и полной картины не раскрывают. Если говорить о миграции на новые платформы, то здесь информации еще меньше. &lt;br /&gt;&lt;br /&gt;Мне хотелось бы раскрыть эту тему в большем объеме, рассказать об особенностях миграции в реальных инфраструктурах. Будет учитываться специфика работы различных информационных систем, как такие системы необходимо мигрировать, в какой последовательности. &lt;br /&gt;&lt;br /&gt;Одной статьи для рассмотрения материала не хватит (или это будет очень большая статья), поэтому будет несколько статей. Конечный объем материала пока не известен. Писать буду по мере возможностей, постараюсь не затягивать с этим процессом. &lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Что будем считать базовой инфраструктурой, и что в нее будет входить?&amp;nbsp;&lt;/div&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;Служба каталогов Active Directory. По праву AD можно назвать ключевым компонентом в базовой инфраструктуре;&amp;nbsp;&lt;/li&gt;&lt;li&gt;DNS;&amp;nbsp;&lt;/li&gt;&lt;li&gt;DHCP;&lt;/li&gt;&lt;li&gt;WINS;&amp;nbsp;&lt;/li&gt;&lt;li&gt;Файловые серверы;&amp;nbsp;&lt;/li&gt;&lt;li&gt;Принт-серверы;&amp;nbsp;&lt;/li&gt;&lt;li&gt;Терминальные серверы и фермы терминальных серверов;&amp;nbsp;&lt;/li&gt;&lt;li&gt;DFS и ее элементы.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: left;"&gt;&amp;nbsp;  &lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Сейчас все больше и больше организаций используют &lt;span lang="EN-US"&gt;Exchange&lt;/span&gt;-сервер в качестве средства объединенных коммуникаций. &lt;span lang="EN-US"&gt;Exchange&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;напрямую зависит от &lt;span lang="EN-US"&gt;Active&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Directory&lt;/span&gt;, и миграция службы каталогов безусловно повлияет на работу &lt;span lang="EN-US"&gt;Exchange&lt;/span&gt;-пользователей. Документация по миграции &lt;span lang="EN-US"&gt;Active&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Directory&lt;/span&gt; есть, но в этой документации не описывается процесс миграции &lt;span lang="EN-US"&gt;AD&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;совместно с &lt;span lang="EN-US"&gt;Exchange&lt;/span&gt;. В свою очередь, в других документах описывается миграция &lt;span lang="EN-US"&gt;Exchange&lt;/span&gt;, но она не рассматривается совместно с миграцией &lt;span lang="EN-US"&gt;Active&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Directory&lt;/span&gt;. Примерно туже самую картину я наблюдал на проектах, в которых участвовало несколько архитекторов – один по &lt;span lang="EN-US"&gt;AD&lt;/span&gt;, второй по &lt;span lang="EN-US"&gt;Exchange&lt;/span&gt;. Зачастую их действия не были согласованы – миграция двух систем проходила несколько изолировано, особенности совместной миграции не учитывались. Получалось, что одна система (архитектор) мешала другой (другому).&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Есть определенные особенности миграции серверов &lt;span lang="EN-US"&gt;Microsoft&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;SQL&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Server&lt;/span&gt;. Включим в миграцию и их. &lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Что будем считать миграцией? Миграцией будем считать перенос ресурсов из одного или нескольких лесов в целевой лес. Такая модель чаще всего встречается на практике.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Сам процесс миграции это только полдела (скорее всего даже меньше). Миграция процесс сложный, долгий, включает в себя множество задач, распределенных во времени, выполнение которых позволит добиться какого-то результата, достичь поставленных целей. Я фактически назвал определение понятия проект. Для выполнения проекта требуется определенный подход. Методологий по управлению проектами много, тема большая, в этой статье рассматриваться не будет. Хорошие рекомендации по управлению проектами даны в методологии &lt;span lang="EN-US"&gt;MSF&lt;/span&gt; (&lt;span lang="EN-US"&gt;Microsoft&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Solution&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Framework&lt;/span&gt;). Некоторые считают, что эта модель подходит только для разработчиков и к инфраструктурным проектам не относится. На самом деле это не так. Материал методологии хорошо подходит и к инфраструктурным проектам, необходимо только немного поабстрагировать. В этой методологии не будет описано «как и что делать», в ней не будет жестких правил ведения проектов, но в ней даются ценные советы, которые вам помогут выполнить любой проект, не только &lt;span lang="EN-US"&gt;IT&lt;/span&gt;шный. &lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Также в проектировании помогут стандарты, например, ГОСТы. Из них вам также необходимо выбрать определенные рекомендации, которые вам помогут выполнить проект успешно. Найти ГОСТы для автоматизированных систем можно здесь - &lt;a href="http://www.rugost.com/index.php?option=com_content&amp;amp;task=category&amp;amp;sectionid=6&amp;amp;id=22&amp;amp;Itemid=53"&gt;http://www.rugost.com/index.php?option=com_content&amp;amp;task=category&amp;amp;sectionid=6&amp;amp;id=22&amp;amp;Itemid=53&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Я для себя выработал некую методику, являющуюся гибридом ГОСТов и методологии &lt;span lang="EN-US"&gt;MSF&lt;/span&gt;. Применяю ее на практике.&amp;nbsp;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;span style="font-size: small;"&gt;Некоторые рекомендации по ведению проектов, а точнее по управлению проектной группой, можно подчерпнуть из книги Страуструпа «Язык программирования С++», второе и третье издание. В этой книге есть отдельная глава, посвященная проектированию.&lt;span style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; line-height: 115%;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;Контролировать ход проекта вам поможет Microsoft Project. Есть хорошая книга Гультяева А.К. по управлению проектами в Microsoft Project. Советую прочесть.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;Исходные данные. &lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Какие у нас есть исходные данные? &lt;br /&gt;У нас есть исходная инфраструктура, состоящая из одного леса и нескольких доменов. &lt;br /&gt;Имя корневого домена - source.com/SOURCE. Дочерний домен – child1.source.com/CHILD1. Версии контроллеров доменов в source.com - Windows Server 2003 с SP2, в child1 – Windows 2000 Server с SP4. В доменах работают несколько пользователей. Рабочие станции – 2000, XP, Vista, Windows 7. Есть серверы Windows 2000 Server, Windows Server 2003/2008R1/2008R2. &lt;br /&gt;&lt;br /&gt;В каждом домене установлен Exchange-сервер версии 2003 с SP2. Если на Exchange-сервере не установлен SP2, то необходимо это сделать до миграции почтовых ящиков пользователей. Exchange 2010 поддерживает миграцию почтовых ящиков только с версий Exchange Server 2003 SP2 и Exchange Server 2007 SP2. &lt;br /&gt;&lt;br /&gt;Есть определенные требования к версиям контроллеров доменов при миграции почты на Exchange Server 2010 (или на Exchange 2007). Об этих особенностях немного позже. &lt;br /&gt;&lt;br /&gt;Мы уже спроектировали целевую инфраструктуру и даже ее развенули. В качестве целевой инфраструктуры будет выступать домен target.com/TARGET. Версия контроллеров доменов Windows Server 2008 R2. &lt;br /&gt;&lt;br /&gt;На отдельном сервере установлен Exchange Server 2010. На этом сервере установлены все роли, а точнее роли Hub, CAS и Mailbox. За обработку внешней почты сейчас отвечает один из серверов в исходном домене. После миграции эту роль на себя возьмет еще один сервер в новой инфраструктуре – Exchange Server 2010 с ролью Edge Transport.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;У нас также будут разные типы серверов в исходном домене. Нам их тоже придется мигрировать в новую инфраструктуру. О миграции серверов немного позже.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;Интеграция. &lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Миграция является процессом достаточно долгим и сам процесс подразумевает долгосрочное сосуществование двух систем – старой и новой. &lt;br /&gt;&lt;br /&gt;Поэтому нам необходимо интегрировать нашу текущую инфраструктуру с целевой. &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Разрешение имен. &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;С чего начать интеграцию? Лучше всего с настройки разрешения имен между инфраструктурами. Нам необходимо, чтобы смигрированные ресурсы могли разрешать имена несмигрированных ресурсов, и наоборот. Наиболее популярные механизмы разрешения имен в Windows-сетях – это DNS и NETBIOS. &lt;br /&gt;&lt;br /&gt;Будем считать, что DNS-серверы развернуты на контроллерах доменов. Обслуживают эти DNS-серверы зоны для своего раздела и зону _msdcs.корневой_домен_леса. Зоны интегрированы в Active Directory. &lt;br /&gt;&lt;br /&gt;Как правило, хватает настройки разрешения только DNS-имен между инфраструктурами. &lt;br /&gt;Существует несколько способов настройки такого взаимодействия: пересылки, вторичные зоны, зоны-заглушки.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Рассмотрим первый способ – пересылки:&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-VVudo6UBkCM/Tc4nf5YaSkI/AAAAAAAAAFY/RXCuprDLFzw/s1600/01_integ.dns.01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="352" src="http://1.bp.blogspot.com/-VVudo6UBkCM/Tc4nf5YaSkI/AAAAAAAAAFY/RXCuprDLFzw/s640/01_integ.dns.01.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;В общем-то, ничто нам не мешает использовать этот механизм. Сначала мы настраиваем в исходном домене пересылку для целевого домена. Для пересылки мы указываем ближайшие DNS-серверы целевого домена. Что означает ближайшие? Как правило, в многодоменной среде, для региональной площадки выделяется отдельный домен (в нашем случае это child1.source.com). При миграции в новый домен, компьютеры будут регистрировать A-записи на локальных контроллерах домена, то есть на контроллерах домена той же физической площадки, что и в исходном лесу (при условии, что мы правильно настроили конфигурацию сетевой карты клиентов DNS; об этом чуть позже). Поэтому было бы правильным настроить  пересылку именно на эти локальные контроллеры доменов. &lt;br /&gt;&lt;br /&gt;В целевом домене мы проделываем тоже самое – настраиваем пересылку для исходного домена между ближайшими DNS-серверами. &lt;br /&gt;&lt;br /&gt;Если исходные DNS-серверы – Windows 2000, необходимо использовать вторичные зоны или продумать способ разрешения имен совместно с глобальными пересылками на DNS-серверы целевого домена. &lt;br /&gt;&lt;br /&gt;Начиная с  Windows Server 2008, появилась возможность реплицировать записи пересылок между DNS-серверами. Можно воспользоваться этим механизмом, чтобы не делать одну и туже работу несколько раз.&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Второй механизм – использование вторичных зон:&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-0zgatA20b_o/Tc4oLBP8BuI/AAAAAAAAAFc/RShVw9hQCZU/s1600/01_integ.dns.02.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="378" src="http://2.bp.blogspot.com/-0zgatA20b_o/Tc4oLBP8BuI/AAAAAAAAAFc/RShVw9hQCZU/s640/01_integ.dns.02.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-0zgatA20b_o/Tc4oLBP8BuI/AAAAAAAAAFc/RShVw9hQCZU/s1600/01_integ.dns.02.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt; &lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;Здесь мы разрешаем пересылку зоны между серверами исходного и целевого доменов. Создаем вторичные зоны: на исходных &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;-серверах вторичные зоны для целевого домена, на целевых для исходного домена. В качестве &lt;span lang="EN-US"&gt;master&lt;/span&gt;-сервера используем ближайший &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;-сервер. Настраиваем оповещение при изменениях. Число изменений до оповещения – 1.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;Третий способ – использование зон-заглушек:&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-N_3gIkp1seM/Tc4oe7YYYOI/AAAAAAAAAFg/7IoOlUJ70ZY/s1600/01_integ.dns.03.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="372" src="http://4.bp.blogspot.com/-N_3gIkp1seM/Tc4oe7YYYOI/AAAAAAAAAFg/7IoOlUJ70ZY/s640/01_integ.dns.03.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Этот функционал появился в &lt;span lang="EN-US"&gt;Windows&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Server&lt;/span&gt; 2003. С помощью зон-заглушек мы можем получать информацию об авторитетных &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;-серверах – &lt;span lang="EN-US"&gt;NS&lt;/span&gt;- и &lt;span lang="EN-US"&gt;A&lt;/span&gt;-записи серверов, обслуживающих указанную зону. Причем&lt;span lang="EN-US"&gt;,&lt;/span&gt; эта информация&amp;nbsp; будет еще и динамически обновляться. &lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;В общем-то, способ отличный, но для нашего примера подходит лишь частично. &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;-серверы из домена &lt;span lang="EN-US"&gt;child&lt;/span&gt;1 получат &lt;span lang="EN-US"&gt;NS&lt;/span&gt;/&lt;span lang="EN-US"&gt;A&lt;/span&gt;-записи для всех &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;-серверов домена &lt;span lang="EN-US"&gt;target&lt;/span&gt;.&lt;span lang="EN-US"&gt;com&lt;/span&gt; (случаи с &lt;span lang="EN-US"&gt;DisallowNSAutoCreation&lt;/span&gt; не будем рассматривать). Для разрешения имен, они также будут обращаться к одному из этих &lt;span lang="EN-US"&gt;NS&lt;/span&gt;-серверов. Когда мы смигрируем компьютер в новый домен, он зарегистрируется на «новом», ближайшем &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;-сервере. Еще несмигрированные компьютеры будут обращаться к старым &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;-серверам, а те в свою очередь на какой-то &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;-сервер из нового домена. На какой? Успеет ли новая &lt;span lang="EN-US"&gt;A&lt;/span&gt;-запись для смигрированного компьютера реплицироваться на этот какой-то &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;-сервер? Ответить на этот вопрос трудно. Поэтому зоны-заглушки из старого домена в новый, для нашей конфигурации, не подойдут. А вот в противоположную сторону мы их можем использовать.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Начиная с &lt;span lang="EN-US"&gt;Windows&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Server&lt;/span&gt; 2008 &lt;span lang="EN-US"&gt;R&lt;/span&gt;1, у нас есть возможность реплицировать зоны этого типа между &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;-серверами. Стоит воспользоваться этой возможность, тем более целевой лес у нас &lt;span lang="EN-US"&gt;Windows&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Server&lt;/span&gt; 2008 &lt;span lang="EN-US"&gt;R&lt;/span&gt;2.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Хотелось бы отметить несколько плюсов и минусов этих трех способов. &lt;/div&gt;&lt;div style="text-align: left;"&gt;Способ с пересылками достаточно прост в конфигурации, при этом трафик передачи зоны равен нулю. Но трафик запросов больше, чем у вторичных зон. Есть некоторые ограничения при миграции с Windows Server 2000: нет поддержки условных пересылок. Также есть проблемы с актуальностью данных. Например, если какая-то запись изменится, скажем, поменялся IP-адрес компьютера, то изменения будут отражены на пересылающей стороне только после истечения срока кэширования записи и при повторном запросе. Это касается и способа с зонами-заглушками. Что не скажешь о вторичных зонах, где информация более актуальна (при условии настройки оповещений при изменении). &lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;При использовании вторичной зоны трафик передачи зоны будет больше чем у первого и третьего способа, но трафик запросов будет равен нулю. Большим минусом является необходимость в наблюдении за успешностью передачи зоны. &lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Вариант с зонами-заглушками имеет практически те же плюсы и минусы, что и способ с пересылками. &lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Три способа. Какой лучше? Способ с пересылками является наиболее простым. Зоны-заглушки можно использоваться лишь частично. Второй способ является более сложным, а значит, увеличивается вероятность отказа. На вопрос я так и не ответил. Решайте сами.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Если между взаимодействующими системами (клиентами, &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;-серверами), есть брандмауэры, нам необходимо разрешить трафик &lt;span lang="EN-US"&gt;DNS&lt;/span&gt; – 53 &lt;span lang="EN-US"&gt;TCP&lt;/span&gt;/&lt;span lang="EN-US"&gt;UDP&lt;/span&gt;.&amp;nbsp;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Теперь немного о разрешении &lt;span lang="EN-US"&gt;NETBIOS&lt;/span&gt;-имен. Основным способом разрешения имен в системах &lt;span lang="EN-US"&gt;Windows&lt;/span&gt; 2000 и выше является &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;, но есть приложения, которые до сих пор используют &lt;span lang="EN-US"&gt;NETBIOS&lt;/span&gt;-функции и короткие имена. &lt;span lang="EN-US"&gt;Microsoft&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;сделала определенный шаг, чтобы избавиться от этого. Теперь, начиная с &lt;span lang="EN-US"&gt;Vista&lt;/span&gt;/&lt;span lang="EN-US"&gt;Win&lt;/span&gt;2008, &lt;span lang="EN-US"&gt;NETBIOS&lt;/span&gt;-функции не поддерживаются. Надеюсь, что в скором времени мы избавимся от &lt;span lang="EN-US"&gt;NETBIOS&lt;/span&gt;-имен навсегда. Но отсутствие поддержки вовсе не означает, что такие приложения не будут работать в лесах &lt;span lang="EN-US"&gt;Windows&lt;/span&gt; 2008 &lt;span lang="EN-US"&gt;R&lt;/span&gt;2. Использование &lt;span lang="EN-US"&gt;NETBIOS&lt;/span&gt;-имен также продолжается. &lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Есть три способа разрешения &lt;span lang="EN-US"&gt;NETBIOS&lt;/span&gt;-имен: файлы &lt;span lang="EN-US"&gt;LMHOSTS&lt;/span&gt;, широковещательные рассылки и &lt;span lang="EN-US"&gt;WINS&lt;/span&gt;-серверы. &lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Для &lt;span lang="EN-US"&gt;LMHOSTS&lt;/span&gt; ничего переносить не нужно, такие файлы мигрируются вместе с компьютерами. Другое дело, если вы будете в процессе миграции переименовывать системы. В этом случае вам необходимо вручную подправить эти файлы. На широковещание мы не сможем повлиять, поэтому здесь ничего сделать нельзя. Для миграции &lt;span lang="EN-US"&gt;WINS&lt;/span&gt;-инфраструктуры мы можем воспользоваться одним из &amp;nbsp;следующих способов:&lt;/div&gt;&amp;nbsp;&amp;nbsp; 1) Перенести инфраструктуру WINS &lt;b&gt;после миграции &lt;/b&gt;ресурсов Active Directory;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-FK1h7ZSt3y8/Tc4vfIfdU_I/AAAAAAAAAFk/6WHTVJT_utg/s1600/01_integ.wins.01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="452" src="http://4.bp.blogspot.com/-FK1h7ZSt3y8/Tc4vfIfdU_I/AAAAAAAAAFk/6WHTVJT_utg/s640/01_integ.wins.01.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp; 2) Настроить репликацию между новыми и старыми WINS-серверами, переключить компьютеры на новую инфраструктуру &lt;b&gt;до миграции &lt;/b&gt;ресурсов AD;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-OmdZysQgfc8/Tc4wV3yln3I/AAAAAAAAAFo/CdmF6EB6rfo/s1600/01_integ.wins.02.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="452" src="http://4.bp.blogspot.com/-OmdZysQgfc8/Tc4wV3yln3I/AAAAAAAAAFo/CdmF6EB6rfo/s640/01_integ.wins.02.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&amp;nbsp;&amp;nbsp; 3) Как и второй способ, но компьютеры переключаем &lt;b&gt;после миграции &lt;/b&gt;в новый лес. &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-upEBSujs7WA/Tc4wrdjxGrI/AAAAAAAAAFs/ZjB12DzEVJg/s1600/01_integ.wins.03.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="452" src="http://1.bp.blogspot.com/-upEBSujs7WA/Tc4wrdjxGrI/AAAAAAAAAFs/ZjB12DzEVJg/s640/01_integ.wins.03.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Первый и третий способ хорош тем, что мы не сталкиваемся с проблемами актуальности и сходимости данных. Все компьютеры направлены на одни и те же WINS-серверы (смигрированные и несмигрированные компьютеры), а значит, имеется единая точка, как обновления ресурсов, так и их разрешения. Затем нам придется настраивать репликацию между инфраструктурами (или для третьего способы мы уже это сделали) и, когда все ресурсы перенесены, необходимо переключить компьютеры на новые серверы. Если переключить все компьютеры за один раз, то наверняка столкнемся с некоторыми проблемами при разрешении имен. Гарантировать переключение всех компьютеров вряд ли можно в большой инфраструктуре. А если переключать порциями, то увеличится время миграции.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 11pt; line-height: 115%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Лучше столкнуться с проблемами в меньших масштабах и решать их (предотвращать) по мере поступления. Как раз это второй способ. Мы сначала настраиваем репликацию между старым и новым лесом, а затем, перед миграцией, порциями (слотами), переключаем компьютеры на новые &lt;span lang="EN-US"&gt;WINS&lt;/span&gt;-серверы. В этой конфигурации несмигрированные ресурсы смотрят на одни серверы, смигрированные на другие. Возникает проблема с латентностью репликации данных между этими системами. Но, как я говорил, новые системы предпочитают &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;, поэтому мы вряд ли столкнемся с проблемами. А если и столкнемся, то, скорее всего, на небольшой части компьютеров.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;У нас есть возможность интегрировать &lt;span lang="EN-US"&gt;DNS&lt;/span&gt; с &lt;span lang="EN-US"&gt;WINS&lt;/span&gt;’ом – сделать для &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;-зоны &lt;span lang="EN-US"&gt;WINS&lt;/span&gt;-просмотр. Нужно ли это делать для миграции? Лучше не стоит. Это лишнее усложнение, которое чревато ошибками и вероятность отказа сложных систем все же больше, чем у простых. Если говорить о реальных проблемах, то могут возникнуть ошибки при аутентификации по протоколу &lt;span lang="EN-US"&gt;Kerberos&lt;/span&gt;. И вот почему. Например, пользователь запрашивает некоторую службу по короткому имени – &lt;span lang="EN-US"&gt;SERVICE&lt;/span&gt;01. Подставляется некий суффикс и имя получается длинное – &lt;span lang="EN-US"&gt;SERVICE&lt;/span&gt;01.&lt;span lang="EN-US"&gt;target&lt;/span&gt;.&lt;span lang="EN-US"&gt;com&lt;/span&gt;. Далее запрос отправляется на &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;-сервер, в котором для зоны &lt;span lang="EN-US"&gt;target&lt;/span&gt;.&lt;span lang="EN-US"&gt;com&lt;/span&gt; настроен обзор в &lt;span lang="EN-US"&gt;WINS&lt;/span&gt;. Если &lt;span lang="EN-US"&gt;DNS&lt;/span&gt; не находит в зоне &lt;span lang="EN-US"&gt;target&lt;/span&gt;.&lt;span lang="EN-US"&gt;com&lt;/span&gt; указанной записи, он отбросит доменные метки и запросит у &lt;span lang="EN-US"&gt;WINS&lt;/span&gt;’а запись &lt;span lang="EN-US"&gt;SERVICE&lt;/span&gt;01. &lt;span lang="EN-US"&gt;WINS&lt;/span&gt; ответит &lt;span lang="EN-US"&gt;IP&lt;/span&gt;-адресом. Но из какого домена эта запись? &lt;span lang="EN-US"&gt;WINS&lt;/span&gt; – система плоских имен, поэтому неизвестно. &lt;span lang="EN-US"&gt;DNS&lt;/span&gt;-сервер вернет пользователю ответ: &lt;span lang="EN-US"&gt;SERVICE&lt;/span&gt;01.&lt;span lang="EN-US"&gt;target&lt;/span&gt;.&lt;span lang="EN-US"&gt;com&lt;/span&gt;=&lt;span lang="EN-US"&gt;IP&lt;/span&gt;-адрес. &lt;span lang="EN-US"&gt;IP&lt;/span&gt;-адрес будет, скорее всего, правильным – пинги пустить можно. Но вот что, если пользователь хотел обратиться к службе из старого леса – &lt;span lang="EN-US"&gt;service&lt;/span&gt;01.&lt;span lang="EN-US"&gt;source&lt;/span&gt;.&lt;span lang="EN-US"&gt;com&lt;/span&gt;. Тут как раз и могут возникнуть проблемы при поиске службы по &lt;span lang="EN-US"&gt;ServicePrincipalName&lt;/span&gt;. В результате могут возникнуть проблемы с аутентификацией по протоколу &lt;span lang="EN-US"&gt;Kerberos&lt;/span&gt;.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Конечно, эта проблема может и не появиться. Все зависит от реализации приложений и операционной системы. Но лучше предотвратить появление таких ошибок заранее, тем более категория таких ошибок является трудно локализуемой.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Как поступить, если мы решили настраивать репликацию базы &lt;span lang="EN-US"&gt;WINS&lt;/span&gt; между инфраструктурами? Реплицировать ли базу только между&amp;nbsp; ближайшими &lt;span lang="EN-US"&gt;WINS&lt;/span&gt;-серверами или это будет смешанная репликация?&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-K9rqnWNqwEQ/Tc4yjV2RFPI/AAAAAAAAAF4/Z5Yxy-EpRow/s1600/01_integ.wins.04.png" style="margin-left: 1em; margin-right: 1em;"&gt; &lt;/a&gt;&lt;/div&gt;Посмотрите на вашу текущую модель репликации и сделайте по аналогии. Если у вас многодоменная среда и настроена репликация между серверами из разных доменов, значит, у вас нет проблем с дублированием NETBIOS-имен. Если есть, то стоит подумать о том, не возникнут ли проблемы при миграции в однодоменную структуру. В такой конфигурации можно использовать репликацию через магистраль.&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-K9rqnWNqwEQ/Tc4yjV2RFPI/AAAAAAAAAF4/Z5Yxy-EpRow/s1600/01_integ.wins.04.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="430" src="http://4.bp.blogspot.com/-K9rqnWNqwEQ/Tc4yjV2RFPI/AAAAAAAAAF4/Z5Yxy-EpRow/s640/01_integ.wins.04.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Если репликация используется только внутри домена, то настройте репликацию в пределах физической площадки – между серверами из старого домена и серверами той же площадки нового домена.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-OQW8viS1guk/Tc4y92f3BLI/AAAAAAAAAF8/6_Npu1j2P8U/s1600/01_integ.wins.05.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="416" src="http://3.bp.blogspot.com/-OQW8viS1guk/Tc4y92f3BLI/AAAAAAAAAF8/6_Npu1j2P8U/s640/01_integ.wins.05.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-9bPNuz45wRA/Tc4yOm1zv0I/AAAAAAAAAF0/9x7oVqc85oc/s1600/01_integ.wins.05.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;span style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 11pt; line-height: 115%;"&gt;&lt;/span&gt;  &lt;br /&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Требования к открытию портов &lt;span lang="EN-US"&gt;TCP&lt;/span&gt;/&lt;span lang="EN-US"&gt;IP&lt;/span&gt;, используемых &lt;span lang="EN-US"&gt;WINS&lt;/span&gt;-серверами - &lt;a href="http://technet.microsoft.com/ru-ru/library/cc784026%28WS.10%29.aspx"&gt;http://technet.microsoft.com/ru-ru/library/cc784026%28WS.10%29.aspx&lt;/a&gt;.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Разрешению имен стоит уделить особое внимание. Причем, не только при миграции. Ошибки, связанные с разрешением имен, составляют 80-90% от общего количества (если не брать в расчет ошибки ИТ-специалистов). &lt;/div&gt;На этом настройка разрешения имен не заканчивается. Мы будем и далее обсуждать эту тему.  &lt;br /&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;В следующей статье мы продолжим интеграцию наших инфраструктур. &lt;/div&gt;&lt;span style="font-family: &amp;quot;Calibri&amp;quot;,&amp;quot;sans-serif&amp;quot;; font-size: 11pt; line-height: 115%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-322772253122573464?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/322772253122573464/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=322772253122573464&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/322772253122573464'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/322772253122573464'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2011/05/microsoft-1.html' title='Миграция базовой инфраструктуры Microsoft. Часть 1.'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-VVudo6UBkCM/Tc4nf5YaSkI/AAAAAAAAAFY/RXCuprDLFzw/s72-c/01_integ.dns.01.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-6926314807073382679</id><published>2011-05-05T02:01:00.000-07:00</published><updated>2011-06-15T04:28:31.921-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Миграция'/><category scheme='http://www.blogger.com/atom/ns#' term='скрипты'/><title type='text'>Скрипты для проекта миграции Active Directory и Exchange</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Сегодня, 05.05.2011, будет проходить MCP-клуб, в Москве. &lt;br /&gt;На нем я буду рассказывать о миграции на новую платформу Active Directory - Windows Server 2008 R2. &lt;br /&gt;&lt;br /&gt;Для миграции понадобятся следующие скрипты:&lt;br /&gt;&lt;a href="http://narod.ru/disk/11966989001/migration.zip.html"&gt;http://narod.ru/disk/16065285001/migration.zip.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;mirror: &lt;a href="http://ifolder.ru/24157027"&gt;http://ifolder.ru/24157027&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Эти скрипты можно использовать и в реальных проектах, собственно их я и использую в миграции.&lt;br /&gt;&lt;br /&gt;Позже выложу материалы с данного мероприятия, а также напишу подробные статьи - как пользоваться этими средствами и как вообще проводить миграцию.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-6926314807073382679?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/6926314807073382679/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=6926314807073382679&amp;isPopup=true' title='Комментарии: 4'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/6926314807073382679'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/6926314807073382679'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2011/05/active-directory-exchange.html' title='Скрипты для проекта миграции Active Directory и Exchange'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-2496964879189711703</id><published>2011-04-07T13:58:00.001-07:00</published><updated>2011-05-18T11:25:49.459-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Безопасность'/><title type='text'>PKI: Мифы о мифах.</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Еще один миф о мифах, связанный с PKI. Недавно прочитал блог одного специалиста, в котором он рассказывает, что же такое PKI, философию этой инфраструктуры. &lt;br /&gt;В свою очередь, этот специалист писал, так называемую, рецензию на статью другого специалиста, тот на третьего.  Запутанная цепочка. Надеюсь, она продолжится. И кто-то напишет про мои неточности и ошибки. &lt;br /&gt;&lt;br /&gt;Меня заинтересовали (проще говоря - прикапался) некоторые высказывания, которые достаточно пространно (а на мой взгляд неправильно) характеризуют эту инфраструктуру. &lt;br /&gt;Примерно это звучало как, инфраструктура PKI – это набор правил, которые должны соблюдаться. Что эти правила соблюдаются во всех аспектах PKI. Что у PKI железная логика. Что доверие к сертификату строится по наличию «сертификатов пути» в контейнерах Trusted Root Authority и Trusted People (если говорить о реализации в Windows). Что при использовании приватного ключа для электронной подписи налагаются ограничения на валидность сертификата (конкретно шел разговор о просроченности сертификата). Вроде все.&lt;br /&gt;&lt;br /&gt;Так вот, хотелось бы продолжить цепочку этих статей, отрывающих глаза на использование этой загадочной технологии.&lt;br /&gt;&lt;br /&gt;Начнем с размышлений о том, что такое PKI. PKI – это инфраструктура открытого ключа. То есть это набор правил, политик, программных и аппаратных средств, которые и составляют эту инфраструктуру. И необязательно это только электронные виды средств, это и люди, и документы (писульки) и т.д. А ключевыми фигурами в этой инфраструктуре выступают закрытый и открытый ключи. Как вы их будете использовать – это ваше дело. Все зависит от требований. &lt;br /&gt;PKI настолько гибкая инфраструктура, что каких-либо правил не налагает, а предоставляет только вспомогательные средства, позволяющие принимать решения по использованию ключей входящих в эту инфраструктуру. &lt;br /&gt;Для меня всегда остается загадкой использование PKI конкретным приложением. Например, нельзя с полной уверенностью сказать налагает ли приложение какие-либо ограничения на сертификат, должен ли этот сертификат быть доверенным, действительным по датам, должен ли он содержать определенную политику приложений, в какое хранилище этот сертификат нужно устанавливать. Я даже не могу точно сказать, как строится цепочка доверия – используются ли промежуточные сертификаты из хранилища пользователя или компьютера. &lt;br /&gt;И это все из-за того, что инфраструктура PKI очень гибкая и ни какой железной логики у нее нет. Используйте ключи так, как хотите.&lt;br /&gt;&lt;br /&gt;Рассмотрим пример использования ключей PKI. Попутно ответим на другие заблуждения.&lt;br /&gt;1) Сгенерируем наш объект испытаний (статья написана 08.04.2010):&lt;br /&gt;makecert -a sha1 -sky signature -b 04/01/2011 -e 04/02/2011 -r -pe -sr CurrentUser -n "CN=Self" -ss My&lt;br /&gt;Этот сертификат является самоподписанным, недоверяемым и просроченным. Устанавливается в хранилище пользователя.&lt;br /&gt;&lt;br /&gt;2) Продолжим следующим кодом (c#):&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;X509Store store = new X509Store("My", StoreLocation.CurrentUser);&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;store.Open(OpenFlags.OpenExistingOnly | OpenFlags.ReadOnly);&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;X509Certificate2 cert = store.Certificates[1]; // Сертификатов у меня 2. Сгенерированный находится под номером 1. Можно также воспользоваться методом Find для поиска по атрибутам сертификата&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;RSACryptoServiceProvider csp = null;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;csp = (RSACryptoServiceProvider)cert.PrivateKey;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;SHA1Managed sha = new SHA1Managed();&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;string str = "VADIM";&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;UnicodeEncoding encoding = new UnicodeEncoding();&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;byte[] data = encoding.GetBytes(str);&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;byte[] hash = sha.ComputeHash(data); //генерим хэш&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;byte[] signature = csp.SignHash(hash, CryptoConfig.MapNameToOID("SHA1")); //Генерируем сигнатуру&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;//Здесь представим, что принимающая сторона проверяет сигнатуру&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;str = "VADIM1"; // Исходная строка.. злоумышленник ее изменил.. Затем замените на VADIM без единички.. в конце должно показать true&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;byte[] destData = encoding.GetBytes(str);&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;byte[] hashdest = sha.ComputeHash(destData);&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;csp = (RSACryptoServiceProvider)cert.PublicKey.Key;&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;MessageBox.Show(&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;(csp.VerifyHash(hashdest, CryptoConfig.MapNameToOID("SHA1"), signature)).ToString()); // Должно отобразиться false.&lt;/div&gt;&lt;br /&gt;Сейчас я даже не задумывался о проверке валидности сертификата. И здесь нигде проверки не делается. Проверка делается вообще отдельно.&lt;br /&gt;&lt;br /&gt;Что мы получили? Мы развеяли миф об использовании нехороших сертификатов при подписывании. Шифрование нехорошими сертификатами не буду демонстрирова – поверьте на слово или прочитайте про анонимный TLS в Exchange 2010 (в качестве примера).&lt;br /&gt;Давайте теперь разберемся с контейнерами Trusted Root Authority и Trusted People. Не факт, что приложение будет использовать контейнер Trusted People при определении доверия к сертификату. &lt;br /&gt;&lt;br /&gt;Проверка происходит следующим образом (опять же конкретная реализация):&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;X509Chain chain = new X509Chain(false);&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;chain.Build(cert); // проверяем наш предыдущий сертификат&lt;/div&gt;&lt;br /&gt;На данном этапе сертификат не установлен в Trusted Root Authority и не установлен в Trusted People. &lt;br /&gt;Массив chain.Status должен содержать два элемента – один говорит о том, что нет доверия, второй, что сертификат просрочен. &lt;br /&gt;&lt;br /&gt;Давайте теперь добавим сертификат в Trusted People. Copy-Paste.&lt;br /&gt;Выполним тот же код:&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;X509Chain chain = new X509Chain(false);&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;chain.Build(cert);&lt;/div&gt;&lt;br /&gt;Массив chainStatus содержит те же два элемента.&lt;br /&gt;&lt;br /&gt;А теперь добавим в Trusted Root Authority.&lt;br /&gt;&lt;br /&gt;Код:&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;X509Chain chain = new X509Chain(false);&lt;/div&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;chain.Build(cert);&lt;/div&gt;&lt;br /&gt;На этот раз chain.Status содержит только один элемент – просроченный сертификат.&lt;br /&gt;Здесь мы развеяли миф о том, что при построении доверия используются оба контейнера. &lt;br /&gt;Стоит обратить внимание на параметр конструктура – false. True означает, что мы будем использовать при проверке сертификата контекст компьютера, false – пользователя (как в нашем случае). Видите, даже тут нельзя точно сказать какое хранилище будет использоваться при проверке валидности. Гибкий PKI.&lt;br /&gt;&lt;br /&gt;Мы провели проверку валидности по умолчанию (можно было указать проверку других параметров). Вопрос: используется или нет Trusted People при построении доверия? Нельзя сказать точно. Поскольку в проверку все-таки можно включить этот контейнер или даже другие контейнеры. Но в нашем случае Trusted People не использовался, а Trusted Root Authority использовался.&lt;br /&gt;&lt;br /&gt;После того как мы провели проверку, мы же сами и принимаем решение использовать ли пару ключей, ассоциированную с этим сертификатом или нет.&lt;br /&gt;&lt;b&gt;Все зависит от требований.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Спасибо за внимание, комментарии приветствуются. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-2496964879189711703?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/2496964879189711703/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=2496964879189711703&amp;isPopup=true' title='Комментарии: 9'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/2496964879189711703'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/2496964879189711703'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2011/04/pki.html' title='PKI: Мифы о мифах.'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>9</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-6944602085438315520</id><published>2011-03-18T09:01:00.000-07:00</published><updated>2011-03-21T00:16:12.161-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='скрипты'/><title type='text'>Загрузчик музыки вКонтакте</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;param(&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;[string]$url,&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;[string]$targetpath&lt;br /&gt;)&lt;br /&gt;&lt;br /&gt;function replaceCharacters($str){&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;[char[]]$replaceChars=@('&amp;lt;','&amp;gt;',':','"','/','\','|','?','*',',','&amp;amp;','#',';',' ')&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;#[char[]]$replaceChars=@('&amp;lt;','&amp;gt;',':','"','/','\','|','?','*')&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;$replaceChars | foreach {&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;$str = $str.Replace($_,"_")&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;}&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;return $str.Trim()&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;$progress = {&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;param($eArgs)&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;Write-Progress -Activity "Информация о загрузке файла" -CurrentOperation "Загрузка файла" -Id 1 -PercentComplete $eArgs.ProgressPercentage&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;$webclient = New-Object System.Net.WebClient&lt;br /&gt;$content = $webclient.DownloadString($url)&lt;br /&gt;$webclient.add_DownloadProgressChanged($progress)&lt;br /&gt;#Поиск ссылок&lt;br /&gt;$reg = [regex]"id=`"audio_info([0-9_]+)`" value=`"(http://[a-zA-Z0-9_.]+(/[a-zA-Z0-9]+)+\.mp3)"&lt;br /&gt;$matches = $reg.Matches($content)&lt;br /&gt;&lt;br /&gt;foreach ($matche in $matches){&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;$id = $matche.Groups[1].Value&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;$dwnldstr = $matche.Groups[2].Value&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;#поиск названия&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;$reg = [regex]"\&amp;lt;span id="`&amp;quot;title$($id)`&amp;quot;\"	&amp;gt;([^\&amp;lt;]+)\"&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;$soundName =&amp;nbsp; (replaceCharacters $reg.Matches($content)[0].Groups[1].Value) + ".mp3"&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;"Качаем `"$soundName`"...." | Out-Host&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;#$webclient.DownloadFile($matche.Value, $targetdirectory + $matche.Value.ToString().Split([Char[]]@("/"))[-1])&lt;br /&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;$webclient.DownloadFile($dwnldstr, (Join-Path $targetpath $soundName))&lt;br /&gt;}&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-6944602085438315520?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/6944602085438315520/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=6944602085438315520&amp;isPopup=true' title='Комментарии: 4'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/6944602085438315520'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/6944602085438315520'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2011/03/blog-post.html' title='Загрузчик музыки вКонтакте'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-2106761207737767755</id><published>2011-01-28T06:57:00.000-08:00</published><updated>2011-02-18T00:29:42.844-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ISA/TMG'/><title type='text'>ISA/TMG Links</title><content type='html'>Forefront Threat Management Gateway 2010 Capacity Planning Too:&lt;br /&gt;&lt;a href="http://www.microsoft.com/downloads/en/details.aspx?displaylang=en&amp;amp;FamilyID=01b2f7a5-8165-4ead-9693-994504f66449"&gt;http://www.microsoft.com/downloads/en/details.aspx?displaylang=en&amp;amp;FamilyID=01b2f7a5-8165-4ead-9693-994504f66449&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Email Protection in Forefront TMG 2010 Release Candidate:&lt;br /&gt;&lt;a href="http://blogs.technet.com/b/isablog/archive/2009/11/10/email-protection-in-forefront-tmg-2010-release-candidate.aspx"&gt;http://blogs.technet.com/b/isablog/archive/2009/11/10/email-protection-in-forefront-tmg-2010-release-candidate.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;How to migrate Microsoft ISA Server 2006 to Microsoft Forefront TMG:&lt;br /&gt;&lt;a href="http://www.isaserver.org/tutorials/How-migrate-Microsoft-ISA-Server-2006-Microsoft-Forefront-TMG.html"&gt;http://www.isaserver.org/tutorials/How-migrate-Microsoft-ISA-Server-2006-Microsoft-Forefront-TMG.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-2106761207737767755?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/2106761207737767755/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=2106761207737767755&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/2106761207737767755'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/2106761207737767755'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2011/01/isatmg-links.html' title='ISA/TMG Links'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-3600817315090321259</id><published>2011-01-20T05:00:00.000-08:00</published><updated>2011-02-21T01:46:20.841-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Миграция'/><category scheme='http://www.blogger.com/atom/ns#' term='Exchange'/><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Фиксация групп рассылок при миграции почты между организациями Exchange (2003/2007/2010).</title><content type='html'>&lt;div style="text-align: justify;"&gt;Решил выложить ряд скриптов, полезных при миграции AD/Exchange. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;Этот скрипт позволяет фиксить группы распространения Exchange, тем самым сохраняя членство пользователей в группах рассылки после миграции пользователя между лесами.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Попробуем рассмотреть схему инфраструктуры AD/Exchange на момент миграции (пусть будет Exchange 2003 исходный и Exchange 2007 целевой):&lt;/div&gt;&lt;div style="text-align: justify;"&gt;1) Мы интегрировали два леса и две организации Exchange (Пользователей пока не мигрировали) – настроили маршрутизацию между двумя организациями, настроили синхронизацию Global Address List в ILM 2007 FP1 (или MIIS 2003, или FIM 2010). При такой схеме, почта, отправленная из целевого леса разрешается с помощью контакта в адрес @source.com и с помощью настроенного Send-connector’а маршрутизируется в исходный лес.&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_I_amQkN5ASE/TTguHRGahPI/AAAAAAAAADw/kYQwcRbvUWM/s1600/1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="288" src="http://2.bp.blogspot.com/_I_amQkN5ASE/TTguHRGahPI/AAAAAAAAADw/kYQwcRbvUWM/s640/1.png" width="640" /&gt;&amp;nbsp;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;2) Мы мигрируем пользователей/группы из исходного леса в целевой лес, с сохранением SID. Получаем следующую картину.&amp;nbsp;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_I_amQkN5ASE/TThbp2rpsPI/AAAAAAAAAEI/UPWD378xtWU/s1600/1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="234" src="http://3.bp.blogspot.com/_I_amQkN5ASE/TThbp2rpsPI/AAAAAAAAAEI/UPWD378xtWU/s640/1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_I_amQkN5ASE/TTguX1dOYwI/AAAAAAAAAD0/NGFFcVHOaD4/s1600/1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;У смигрированных пользователей нет атрибутов &lt;span lang="EN-US"&gt;Exchange&lt;/span&gt;, соответственно почтовых ящиков. Их перенесут позже.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;3) Дальше мы мигрируем почту пользователей (возможно параллельно с компьютерами) командлетом Move-Mailbox и получаем следующую картину: &lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_I_amQkN5ASE/TTgukCCC5JI/AAAAAAAAAD4/5YPYgIT4JTw/s1600/1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="233" src="http://1.bp.blogspot.com/_I_amQkN5ASE/TTgukCCC5JI/AAAAAAAAAD4/5YPYgIT4JTw/s640/1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Теперь у пользователя есть почтовый ящик на сервере &lt;span lang="EN-US"&gt;EX&lt;/span&gt;-&lt;span lang="EN-US"&gt;Target&lt;/span&gt;, контакт в процессе миграции удаляется (как правило). Но у пользователя в целевом лесу почтовые атрибуты также остаются. Это может привести к проблемам – пользователи из исходного домена будут видеть в адресной книге старый почтовый ящик и письма слать на него, в свою очередь пользователи из целевого домена будут видеть в адресной книге новый почтовый ящик и слать письма на него (в случае если в целевом домене уже есть смигрированные пользователи). То есть ящики живут своей жизнью (их можно синхронизировать повторной миграцией со слиянием). &lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Чтобы этого не случилось, нам необходимо удалить почтовый ящик из целевого домена сразу после миграции. Сделать это можно соответствующим параметром командлета &lt;span lang="EN-US"&gt;Move&lt;/span&gt;-&lt;span lang="EN-US"&gt;Mailbox&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;(смотрите справку по данному командлету) и, если у нас исходный лес &lt;span lang="EN-US"&gt;Exchange&lt;/span&gt; 2003, это можно сделать соответствующим мастером из &lt;span lang="EN-US"&gt;Exchange&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;System&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Management&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;или &lt;span lang="EN-US"&gt;Active&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Directory&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Users&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;And&lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;span lang="EN-US"&gt;Computers&lt;/span&gt; (если зарегистрирована соответствующая оснастка-расширение). Первый способ подходит для &lt;span lang="EN-US"&gt;Exchange&lt;/span&gt; 2003 и для &lt;span lang="EN-US"&gt;Exchange&lt;/span&gt; 2007. Второй способ только для &lt;span lang="EN-US"&gt;Exchange&lt;/span&gt; 2003. Но первый способ я бы не рекомендовал использоваться для &lt;span lang="EN-US"&gt;Exchange&lt;/span&gt; 2003, поскольку почтовый ящик удаляется физически и его нельзя подцепить обратно в случае отката действий. Здесь скрипт, который помогает автоматизировать этот процесс: &lt;a href="http://gexeg.blogspot.com/2010/02/exchange-2003.html"&gt;http://gexeg.blogspot.com/2010/02/exchange-2003.html&lt;/a&gt;. Также можно проделать эти действия с помощью утилиты &lt;span lang="EN-US"&gt;ADModify&lt;/span&gt;.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;4) Удалили мы почтовый ящик из исходного домена, каким либо способом. Теперь у нас следующая картина: &lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_I_amQkN5ASE/TTguwUlGnYI/AAAAAAAAAD8/OHXOzB4M1Vs/s1600/1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="233" src="http://4.bp.blogspot.com/_I_amQkN5ASE/TTguwUlGnYI/AAAAAAAAAD8/OHXOzB4M1Vs/s640/1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;5) Запускаем ILM 2007 для синхронизации GAL. У нас создается соответствующий контакт в исходном домене и проблема из пункта 4 решается. Теперь почта для этого пользователя будет разрешаться в контакт и маршрутизироваться в целевой лес.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_I_amQkN5ASE/TTgu6s4lhQI/AAAAAAAAAEA/WEFJWodN4yk/s1600/1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="248" src="http://3.bp.blogspot.com/_I_amQkN5ASE/TTgu6s4lhQI/AAAAAAAAAEA/WEFJWodN4yk/s640/1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Появляется еще одна проблема. До этого пользователь состоял в группе рассылки «Группа рассылки 1». Он и сейчас там есть, но у него нет атрибутов. Поэтому почта, отправленная на группу рассылки не попадет в ящик пользователя «Пользователь 1» (как из целевого, так и из исходного домена).&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Как решить эту проблему? Очень просто, необходимо добавить контакт «Контакт (Пользователь1)» в группу рассылки «Группа рассылки 1). &lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_I_amQkN5ASE/TTgvDb0rMdI/AAAAAAAAAEE/uKrTdDROFkU/s1600/1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="248" src="http://1.bp.blogspot.com/_I_amQkN5ASE/TTgvDb0rMdI/AAAAAAAAAEE/uKrTdDROFkU/s640/1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Теперь почта, отправленная на группу рассылки исходного домена, будет расширяться (expand) в контакт и маршрутизироваться в целевой лес. Почта, отправленная&amp;nbsp; на группу рассылки из целевого домена, будет разрешаться в контакт целевого домена, маршрутизироваться в исходный лес, далее в исходном лесу попадет на группу рассылки, расширится в контакт и маршрутизируется в целевой лес. Трафик, конечно не оптимальный, но работает. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;Ручное добавление контактов в группу становится кошмаром, когда таких контактов много (сотни, тысячи). Тут нужна автоматизация.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Я столкнулся с этой проблемой и написал скрипт, который позволяет автоматизировать задачу ручного добавления контактов в группы рассылки.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Скрипт&lt;/b&gt; - fix_distribution_group.ps1&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Синтаксис: &lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;fix_distribution_group.ps1 -slotfile &amp;lt;Входной файл&amp;gt; [-SourceDomain &amp;lt;домен-источник&amp;gt;] [-TargetDomain &amp;lt;целевой_домен&amp;gt;] [-Force]&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;-slotfile &amp;lt;входной файл&amp;gt;&lt;/b&gt; - файл со списком логинов смигрированных пользователей с почтовыми ящиками. Обязательный параметр.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;-SourceDomain &amp;lt;домен-источник&amp;gt;&lt;/b&gt;&amp;nbsp; - домен источник. Необязательный параметр. В этом домене происходит поиск контактов и групп распространения пользователей. В этом же домене происходят изменения – контакт добавляется в группу распространения. Поэтому необходимы соответствующие права. Если этот параметр опустить, то будет использоваться текущий контекст пользователя и его домен. Может быть указано в формате DNS-имя или NETBIOS-имя.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;-TargetDomain &amp;lt;целевой-домен&amp;gt;&lt;/b&gt;. Необязательный параметр. В этом домене происходит поиск почтового ящика пользователя, для того чтобы потом найти соответствующий контакт в исходном домене. Необходимые права – только на чтение. Если этот параметр опустить, то будет использоваться текущий контекст пользователя и его домен. Может быть указано в формате DNS-имя или NETBIOS-имя.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;-Force&lt;/b&gt;. Этот параметр позволяет не выводить подтверждение на проводимые модификации перед выполнением скрипта. По умолчанию перед выполнением скрипта будут показаны параметры запуска и требование подтверждения дальнейшего выполнения. Это очень важно - поскольку происходят модификации данных.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;-Help&lt;/b&gt;. Вызов справки по скрипту.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;span style="font-family: 'Courier New',Courier,monospace;"&gt;Примечание:&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: 'Courier New',Courier,monospace;"&gt;Необходимо указать хотя бы один из параметров sourcedomain или argetdomain. Эти параметры не должны быть одинаковыми. Соответствующие проверки происходят. В случае неправильности – будет выдана ошибка.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Примеры:&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;fix_distribution_group.ps1 -slotfile slot1.txt -SourceDomain source.com &lt;/div&gt;&lt;div style="text-align: justify;"&gt;fix_distribution_group.ps1 -slotfile slot1.txt -SourceDomain source.com –TargetDomain target.com&lt;/div&gt;&lt;div style="text-align: justify;"&gt;fix_distribution_group.ps1 -slotfile slot1.txt -SourceDomain source.com -Force&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Описание работы и ограничения:&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Работает скрипт следующим образом. Читается файл, указанный в параметре slotfile. Содержание файла – логины (sAMAccountName), построчно. Для каждого пользователя из файла происходит поиск этого пользователя в исходном домене (по атрибуту sAMAccountName). Далее у найденного пользователя определяются группы распространения, в которых он состоит (поэтому не нужно удалять пользователя из этих групп или вообще удалять). После этого происходит поиск в целевом домене (по sAMAccountName). У найденного пользователя (целевой домен) происходит чтение атрибута legacyExchangeDN. Затем в исходном домене по атрибуту proxyAddresses ищется контакт, у которого есть этот адрес (legacyExchangeDN). Если контакт найден, то он добавляется во все ранее найденные группы распространения пользователя исходного домена.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Во входном файле можно указать подстановочные знаки LDAP, но при поиске будет возвращен только один объект (первый). &lt;/div&gt;&lt;div style="text-align: justify;"&gt;Есть ограничение. Поскольку поиск в целевом домене происходит по sAMAccountName (в идеале нужно искать по SIDHistory), то исходный и целевой пользователи должны иметь одинаковые sAMAccountName (хотя можно использовать хитрость с подстановочными знаками во входном файле).&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Поиск по SIDHistory не трудно реализовать (есть в одном из моих скриптов, который также скоро выложу, можно выдрать из него). &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Сам скрипт:&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;a href="http://ifolder.ru/22021460"&gt;http://ifolder.ru/22021460&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-3600817315090321259?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/3600817315090321259/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=3600817315090321259&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/3600817315090321259'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/3600817315090321259'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2011/01/exchange-200320072010.html' title='Фиксация групп рассылок при миграции почты между организациями Exchange (2003/2007/2010).'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_I_amQkN5ASE/TTguHRGahPI/AAAAAAAAADw/kYQwcRbvUWM/s72-c/1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-6846287259798082868</id><published>2011-01-19T04:59:00.000-08:00</published><updated>2011-01-19T05:01:06.940-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ISA/TMG'/><title type='text'>ISA 2004, ISA 2006, TMG2010 Medium Business Edition не поддерживает перенаправление трафика</title><content type='html'>Столкнулся с такой проблемой при миграции с ISA 2000 на ISA 2006.С ISA 2000 перенаправление с использованием ICMP работает, с 2006 нет.&lt;br /&gt;Симптомы:&lt;br /&gt;1) ICMP-трафик между сетями работает, TCP нет. Не происходит фаза инициализации TCP, хотя пакеты между хостами ходят.&lt;br /&gt;&lt;br /&gt;Подробнее проблема описана здесь:&lt;br /&gt;&lt;br /&gt;ISA Server 2004, ISA Server 2006, and Microsoft Forefront Threat  Management Gateway, Medium Business Edition do not support traffic  redirection.&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/888042/en-us"&gt;http://support.microsoft.com/kb/888042/en-us&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Подробнее о ICMP Redirection:&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/195686/en-us%20"&gt;http://support.microsoft.com/kb/195686/en-us &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-6846287259798082868?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/6846287259798082868/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=6846287259798082868&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/6846287259798082868'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/6846287259798082868'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2011/01/isa-2004-isa-2006-tmg2010-medium.html' title='ISA 2004, ISA 2006, TMG2010 Medium Business Edition не поддерживает перенаправление трафика'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-2904359469185543737</id><published>2011-01-14T07:14:00.000-08:00</published><updated>2012-01-13T06:29:28.978-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Windows Links</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Windows Server 2008 R2 Edition Comparison by Technical Specification:&lt;br /&gt;&lt;a href="http://www.microsoft.com/windowsserver2008/en/us/r2-compare-specs.aspx"&gt;http://www.microsoft.com/windowsserver2008/en/us/r2-compare-specs.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Windows Server 2008 R2 Differentiated Feature Comparison by Edition:&lt;br /&gt;&lt;a href="http://www.microsoft.com/windowsserver2008/en/us/r2-differentiated-features.aspx"&gt;http://www.microsoft.com/windowsserver2008/en/us/r2-differentiated-features.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Explanation of ICMP Redirect Behavior (Перенаправление трафика с помощью ICMP):&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/195686/en-us%20"&gt;http://support.microsoft.com/kb/195686/en-us &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;При назначении IP-адреса сетевому адаптеру появляется сообщение об ошибке:&lt;br /&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Verdana,Arial,Helvetica,sans-serif; font-size: 11px; line-height: 16px;"&gt;IP-адрес&amp;nbsp;&lt;var&gt;XXX.XXX.XXX.XXX&lt;/var&gt;, указанный для этого сетевого адаптера, уже назначен другому адаптеру&amp;nbsp;&lt;var&gt;имя адаптера&lt;/var&gt;.&amp;nbsp;&lt;var&gt;Имя адаптера&lt;/var&gt;&amp;nbsp;скрыто от папки «Сетевые подключения», поскольку он либо физически отсутствует в компьютере, либо является устаревшим и не работает. Если обоим устройствам назначен один и тот же адрес, только одно из них сможет его использовать. Это может привести к неполадкам в работе системы. Ввести другой IP-адрес для этого адаптера в список IP-адресов в окне дополнительных параметров?&lt;/span&gt;&lt;br /&gt;&lt;div&gt;&lt;a href="http://support.microsoft.com/kb/269155"&gt;http://support.microsoft.com/kb/269155&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Выравнивание разделов в Windows:&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/929491/en-us"&gt;http://support.microsoft.com/kb/929491/en-us&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;How to use the "netsh advfirewall firewall":&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/947709/en-us"&gt;http://support.microsoft.com/kb/947709/en-us&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Event KB:&lt;br /&gt;&lt;a href="http://kb.prismmicrosys.com/"&gt;http://kb.prismmicrosys.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Adm template:&lt;br /&gt;&lt;a href="http://gps.cloudapp.net/"&gt;http://gps.cloudapp.net/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;IIS Resource Kit Tools:&lt;br /&gt;&lt;a href="http://www.microsoft.com/downloads/en/details.aspx?familyid=56FC92EE-A71A-4C73-B628-ADE629C89499&amp;amp;displaylang=en"&gt;http://www.microsoft.com/downloads/en/details.aspx?familyid=56FC92EE-A71A-4C73-B628-ADE629C89499&amp;amp;displaylang=en&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Windows Bitlocker Drive Encryption Design and Deployment Guide:&lt;br /&gt;&lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=41ba0cf0-57d6-4c38-9743-b7f4ddbe25cd&amp;amp;displaylang=en"&gt;http://www.microsoft.com/downloads/en/details.aspx?FamilyID=41ba0cf0-57d6-4c38-9743-b7f4ddbe25cd&amp;amp;displaylang=en&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;DiskShadow:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc772172.aspx"&gt;http://technet.microsoft.com/en-us/library/cc772172.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Утилита для управления привязками служб и протоколов на сетевом интерфейсе (&lt;span id="ctl00_ctl00_Content_TabContentPanel_Content_wikiSourceLabel"&gt;tool for modifying network bindings from the command line):&lt;/span&gt; &lt;br /&gt;&lt;a href="http://archive.msdn.microsoft.com/nvspbind"&gt;http://archive.msdn.microsoft.com/nvspbind&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Повсём:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/windowsserver/bb633748.aspx"&gt;http://technet.microsoft.com/en-us/windowsserver/bb633748.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Исключения антивируса на контроллерах доменов:&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/822158/en-us"&gt;http://support.microsoft.com/kb/822158/en-us&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Исключения антивируса для SQL Server:&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/309422/en-us"&gt;http://support.microsoft.com/kb/309422/en-us&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Service overview and network port requirements for the Windows Server system&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/832017/en-us%20" target="_blank"&gt;http://support.microsoft.com/kb/832017/en-us&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Win Error Structure:&lt;br /&gt;&lt;a href="http://msdn.microsoft.com/en-gb/library/cc231198.aspx"&gt;http://msdn.microsoft.com/en-gb/library/cc231198.aspx&lt;/a&gt;&lt;br /&gt;Error Code Lookup tool: &lt;br /&gt;&lt;a href="http://www.microsoft.com/download/en/details.aspx?displaylang=en&amp;amp;id=985"&gt;http://www.microsoft.com/download/en/details.aspx?displaylang=en&amp;amp;id=985&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-2904359469185543737?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/2904359469185543737/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=2904359469185543737&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/2904359469185543737'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/2904359469185543737'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2011/01/windows-links.html' title='Windows Links'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-3861837207548118472</id><published>2010-12-30T12:37:00.001-08:00</published><updated>2011-06-13T11:50:41.029-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Active Directory'/><title type='text'>Active Directory Links</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;How to query Active Directory by using a bitwise filter:&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/269181"&gt;http://support.microsoft.com/kb/269181&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;AD Troubleshooting: &lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/bb727056.aspx"&gt;http://technet.microsoft.com/en-us/library/bb727056.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Group policy filtering with domain local groups:&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/309172"&gt;http://support.microsoft.com/kb/309172&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Machine Account Passwords Process:&lt;br /&gt;&lt;a href="http://blogs.technet.com/b/askds/archive/2009/02/15/test2.aspx"&gt;http://blogs.technet.com/b/askds/archive/2009/02/15/test2.aspx&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-3861837207548118472?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/3861837207548118472/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=3861837207548118472&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/3861837207548118472'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/3861837207548118472'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/12/active-directory-links.html' title='Active Directory Links'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-4707489187681089573</id><published>2010-12-16T06:43:00.000-08:00</published><updated>2010-12-16T06:43:00.814-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Exchange'/><title type='text'>Exchange 2007/2010, Outlook, при отправке удаляются категории</title><content type='html'>При отправке письма (или другого элемента (item)) с определенной категорией (цвет) происходит удаление этой категории и у получателя категория не отображается.&lt;br /&gt;&lt;br /&gt;Это происходит на уровне транспорта, на Hub Transport, при конвертации письма. Отключается следующим образом:&lt;br /&gt;&lt;br /&gt;Set-TransportConfig -ClearCategories:$false&lt;br /&gt;&lt;br /&gt;Подробнее о синтаксисе: &lt;a href="http://technet.microsoft.com/en-us/library/bb124151.aspx"&gt;http://technet.microsoft.com/en-us/library/bb124151.aspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-4707489187681089573?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/4707489187681089573/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=4707489187681089573&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/4707489187681089573'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/4707489187681089573'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/12/exchange-20072010-outlook.html' title='Exchange 2007/2010, Outlook, при отправке удаляются категории'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-7906836636427745634</id><published>2010-12-14T07:30:00.000-08:00</published><updated>2011-03-24T05:46:45.719-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Виртуализация'/><category scheme='http://www.blogger.com/atom/ns#' term='VMWare'/><title type='text'>VMWare Links</title><content type='html'>VMware Compatibility Guide:&lt;br /&gt;&lt;a href="http://www.vmware.com/resources/compatibility/search.php"&gt;http://www.vmware.com/resources/compatibility/search.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;vCenter Server 4.0 DB Calculator:&lt;br /&gt;&lt;a href="http://www.vmware.com/support/vsphere4/doc/vsp_4x_db_calculator.xls"&gt;http://www.vmware.com/support/vsphere4/doc/vsp_4x_db_calculator.xls&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;VUM sizing calculator:&lt;br /&gt;&lt;a href="http://www.vmware.com/support/vsphere4/doc/vsp_4x_db_calculator_oracle.xls"&gt;http://www.vmware.com/support/vsphere4/doc/vsp_4x_db_calculator_oracle.xls&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Processors and guest operating systems that support VMware Fault Tolerance:&lt;br /&gt;&lt;a href="http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;amp;cmd=displayKC&amp;amp;externalId=1008027"&gt;http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;amp;cmd=displayKC&amp;amp;externalId=1008027&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;VMware VMDirectPath I/O&lt;br /&gt;&lt;a href="http://communities.vmware.com/docs/DOC-11089%20"&gt;http://communities.vmware.com/docs/DOC-11089&amp;nbsp;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;vSphere Licensing: &lt;br /&gt;&lt;a href="http://www.vm4.ru/2010/10/vsphere-licensing.html"&gt;http://www.vm4.ru/2010/10/vsphere-licensing.htm &lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.vmware.com/products/vsphere/buy/small_business_editions_comparison.html"&gt;http://www.vmware.com/products/vsphere/buy/small_business_editions_comparison.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;vSphere 4.1 Configuration Maximums:&lt;br /&gt;&lt;a href="http://www.vmware.com/pdf/vsphere4/r41/vsp_41_config_max.pdf"&gt;http://www.vmware.com/pdf/vsphere4/r41/vsp_41_config_max.pdf&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Setting the number of cores per CPU in a virtual machine:&lt;br /&gt;&lt;a href="http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;amp;cmd=displayKC&amp;amp;externalId=1010184"&gt;http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;amp;cmd=displayKC&amp;amp;externalId=1010184 &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Сравнения решений виртуализации от различных вендоров:&lt;br /&gt;&lt;a href="http://www.virtualizationmatrix.com/matrix.php"&gt;http://www.virtualizationmatrix.com/matrix.php&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-7906836636427745634?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/7906836636427745634/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=7906836636427745634&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/7906836636427745634'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/7906836636427745634'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/12/vmware-links.html' title='VMWare Links'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-1194027132747883469</id><published>2010-11-23T12:55:00.001-08:00</published><updated>2010-11-23T12:55:58.251-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Расположение файла журнала установки Windows Vista, Windows 7, Windows Server 2008/2008R2</title><content type='html'>&lt;a href="http://support.microsoft.com/kb/927521"&gt;http://support.microsoft.com/kb/927521&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-1194027132747883469?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/1194027132747883469/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=1194027132747883469&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/1194027132747883469'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/1194027132747883469'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/11/windows-vista-windows-7-windows-server.html' title='Расположение файла журнала установки Windows Vista, Windows 7, Windows Server 2008/2008R2'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-6886695002020441328</id><published>2010-11-15T12:36:00.000-08:00</published><updated>2010-11-15T12:37:14.016-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Exchange'/><title type='text'>Exchange 2010. Проблема с делегированием прав на управление группой.</title><content type='html'>Начиная с RTM 2010 в Exchange отключена (удалены права) функция делегирования полномочий на управление членством в группе.&lt;br /&gt;&lt;br /&gt;При попытке назначить правило управления членством в группе вылезает ошибка:&lt;br /&gt;&lt;b&gt;EMS:&lt;/b&gt; &lt;br /&gt;&amp;nbsp;Set-DistributionGroup -BypassSecurityGroupManagerCheck -MemberJoinRestriction 'ApprovalRequired' -MemberDepartRestriction 'Open' -Identity 'exch2010.com/Users/su_group02'&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;Members can't add themselves to security groups. Please set the group to Closed for requests to join.&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; + CategoryInfo&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : InvalidData: (:) [Set-DistributionGroup], RecipientTaskException&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; + FullyQualifiedErrorId : 86106FD4,Microsoft.Exchange.Management.RecipientTasks.SetDistributionGroup&lt;/b&gt; &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;EMC:&lt;/b&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;--------------------------------------------------------&lt;br /&gt;Microsoft Exchange Error&lt;br /&gt;--------------------------------------------------------&lt;br /&gt;The following error(s) occurred while saving changes:&lt;br /&gt;&lt;br /&gt;Set-DistributionGroup&lt;br /&gt;Failed&lt;br /&gt;Error:&lt;br /&gt;Members can't add themselves to security groups. Please set the group to Closed for requests to join.&lt;br /&gt;--------------------------------------------------------&lt;br /&gt;OK&lt;br /&gt;--------------------------------------------------------&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;Детали и решение проблемы:&lt;br /&gt;&lt;a href="http://msexchangeteam.com/archive/2009/11/18/453251.aspx"&gt;http://msexchangeteam.com/archive/2009/11/18/453251.aspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-6886695002020441328?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/6886695002020441328/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=6886695002020441328&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/6886695002020441328'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/6886695002020441328'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/11/exchange-2010.html' title='Exchange 2010. Проблема с делегированием прав на управление группой.'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-8360123296520238992</id><published>2010-11-11T05:07:00.000-08:00</published><updated>2011-02-18T13:26:20.927-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Виртуализация'/><title type='text'>Ссылки по Hyper-V</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Windows Server Virtualization Validation Program:&lt;br /&gt;&lt;a href="http://www.windowsservercatalog.com/svvp.aspx?svvppage=svvp.htm"&gt;http://www.windowsservercatalog.com/svvp.aspx?svvppage=svvp.htm&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Backup and Disaster Recovery for Server Virtualization:&lt;br /&gt;&lt;div&gt;&lt;a href="http://technet.microsoft.com/en-us/magazine/2008.10.disasterr.aspx"&gt;http://technet.microsoft.com/en-us/magazine/2008.10.disasterr.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;How to back up Hyper-V virtual machines from the parent partition on a Windows Server 2008-based computer by using Windows Server Backup:&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/958662/en-us"&gt;http://support.microsoft.com/kb/958662/en-us&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Работа процессора в Hyper-V:&lt;br /&gt;&lt;a href="http://blogs.technet.com/b/vm/archive/2010/10/16/how-processor-works-in-hyperv.aspx"&gt;http://blogs.technet.com/b/vm/archive/2010/10/16/how-processor-works-in-hyperv.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;How to enable Windows Server Backup support for the Hyper-V VSS Writer:&lt;br /&gt;&lt;a href="http://blogs.technet.com/b/askcore/archive/2008/08/20/how-to-enable-windows-server-backup-support-for-the-hyper-v-vss-writer.aspx"&gt;http://blogs.technet.com/b/askcore/archive/2008/08/20/how-to-enable-windows-server-backup-support-for-the-hyper-v-vss-writer.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Hyper-V: VM Connection Keyboard Shortcuts: &lt;a href="http://social.technet.microsoft.com/wiki/contents/articles/hyper-v-vm-connection-keyboard-shortcuts.aspx"&gt;http://social.technet.microsoft.com/wiki/contents/articles/hyper-v-vm-connection-keyboard-shortcuts.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Storage options for Windows Server 2008 Hyper-V:&lt;br /&gt;&lt;a href="http://blogs.technet.com/b/josebda/archive/2008/02/14/storage-options-for-windows-server-2008-s-hyper-v.aspx%20"&gt;http://blogs.technet.com/b/josebda/archive/2008/02/14/storage-options-for-windows-server-2008-s-hyper-v.aspx&amp;nbsp;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Windows Server 2008 Hyper-V Failover Clustering Options:&lt;br /&gt;&lt;a href="http://blogs.technet.com/b/josebda/archive/2008/06/17/windows-server-2008-hyper-v-failover-clustering-options.aspx"&gt;http://blogs.technet.com/b/josebda/archive/2008/06/17/windows-server-2008-hyper-v-failover-clustering-options.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Virtual Machine Manager Decision Flow:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-ca/systemcenter/vmm/cc835256.aspx"&gt;http://technet.microsoft.com/en-ca/systemcenter/vmm/cc835256.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Virtual Machine Servicing Tool 3.0:&lt;br /&gt;&lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=8408ECF5-7AFE-47EC-A697-EB433027DF73"&gt;http://www.microsoft.com/downloads/en/details.aspx?FamilyID=8408ECF5-7AFE-47EC-A697-EB433027DF73&lt;/a&gt;&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc501231.aspx"&gt;http://technet.microsoft.com/en-us/library/cc501231.aspx&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Интересный блог по Hyper-V:&lt;br /&gt;&lt;a href="http://blogs.msdn.com/b/taylorb/"&gt;http://blogs.msdn.com/b/taylorb/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Служба Data Exchange в Hyper-V:&lt;br /&gt;&lt;a href="http://blogs.msdn.com/b/taylorb/archive/2008/05/06/hyper-v-wmi-using-powershell-scripts-part-3-kvp-s-guest-os-version.aspx"&gt;http://blogs.msdn.com/b/taylorb/archive/2008/05/06/hyper-v-wmi-using-powershell-scripts-part-3-kvp-s-guest-os-version.aspx&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blogs.msdn.com/b/taylorb/archive/2008/07/06/hyper-v-wmi-kvp-exchange-aka-data-exchange-adding-new-items-from-parent-host.aspx"&gt;http://blogs.msdn.com/b/taylorb/archive/2008/07/06/hyper-v-wmi-kvp-exchange-aka-data-exchange-adding-new-items-from-parent-host.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Тесты VMWare, Hyper-V, Citrix (2009):&lt;br /&gt;&lt;a href="http://virtualizationreview.com/Articles/2009/03/02/Lab-Experiment-Hypervisors.aspx?Page=1"&gt;http://virtualizationreview.com/Articles/2009/03/02/Lab-Experiment-Hypervisors.aspx?Page=1&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Microsoft server software and supported virtualization environments:&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/957006/en-us"&gt;http://support.microsoft.com/kb/957006/en-us&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;VHDs:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/bb738372.aspx"&gt;http://technet.microsoft.com/en-us/bb738372.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Technet Virtual Labs:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/virtuallabs/default.aspx"&gt;http://technet.microsoft.com/en-us/virtuallabs/default.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;OVF converter for Hyper-V:&lt;br /&gt;&lt;a href="http://community.citrix.com/display/xs/Kensho"&gt;http://community.citrix.com/display/xs/Kensho&lt;/a&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="border-collapse: collapse; color: #333333; font-family: 'Segoe UI', 'Lucida Grande', Verdana, Arial, Helvetica, sans-serif; font-size: 13px; line-height: 16px;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Virtual Server 2005 Migration Toolkit:&lt;br /&gt;&lt;div&gt;&lt;a href="http://technet.microsoft.com/en-us/virtualserver/bb676674.aspx"&gt;http://technet.microsoft.com/en-us/virtualserver/bb676674.aspx&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;VMC to Hyper-V:&lt;/div&gt;&lt;div&gt;&lt;a href="http://blogs.technet.com/b/matthts/archive/2008/09/12/vmc-to-hyper-v-import-tool-available.aspx"&gt;http://blogs.technet.com/b/matthts/archive/2008/09/12/vmc-to-hyper-v-import-tool-available.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Hyper-V Co mponent List:&lt;br /&gt;&lt;a href="http://download.microsoft.com/download/8/2/9/829bee7b-821b-4c4c-8297-13762aa5c3e4/%20Windows%20Server%202008%20Hyper-V%20Attack%20Surface%20Reference.xlsx"&gt;http://download.microsoft.com/download/8/2/9/829bee7b-821b-4c4c-8297-13762aa5c3e4/ Windows%20Server%202008%20Hyper-V%20Attack%20Surface%20Reference.xlsx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Securing Hyper-V:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/dd283088.aspx"&gt;http://technet.microsoft.com/en-us/library/dd283088.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Hyper-V and Bitlocker Drive Encryption:&lt;br /&gt;&lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=2c3c0615-baf4-4a9c-b613-3fda14e84545&amp;amp;DisplayLang=en"&gt;http://www.microsoft.com/downloads/en/details.aspx?FamilyID=2c3c0615-baf4-4a9c-b613-3fda14e84545&amp;amp;DisplayLang=en&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Hyper-V Remote Management Configuration Utility:&lt;/div&gt;&lt;div&gt;&lt;a href="http://archive.msdn.microsoft.com/HVRemote"&gt;http://archive.msdn.microsoft.com/HVRemote&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-8360123296520238992?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/8360123296520238992/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=8360123296520238992&amp;isPopup=true' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/8360123296520238992'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/8360123296520238992'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/11/hyper-v.html' title='Ссылки по Hyper-V'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-4857872639988862666</id><published>2010-10-23T12:21:00.000-07:00</published><updated>2010-11-01T15:12:58.748-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SCCM'/><title type='text'>Ссылки SCCM 2k7</title><content type='html'>The System Center Configuration Manager 2007 Toolkit v2 has been released: &lt;br /&gt;&lt;a href="http://blogs.technet.com/b/configurationmgr/archive/2010/05/03/the-system-center-configuration-manager-2007-toolkit-v2-has-been-released.aspx"&gt;http://blogs.technet.com/b/configurationmgr/archive/2010/05/03/the-system-center-configuration-manager-2007-toolkit-v2-has-been-released.aspx&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=5a47b972-95d2-46b1-ab14-5d0cbce54eb8&amp;amp;displaylang=en"&gt;http://www.microsoft.com/downloads/en/details.aspx?FamilyID=5a47b972-95d2-46b1-ab14-5d0cbce54eb8&amp;amp;displaylang=en&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;System Center Configuration Manager 2007 Tools and Utilities:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/systemcenter/cm/bb892848.aspx"&gt;http://technet.microsoft.com/en-us/systemcenter/cm/bb892848.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Common native mode client - MP error messages and what to do about them:&lt;br /&gt;&lt;a href="http://blogs.msdn.com/b/ameltzer/archive/2008/04/14/common-native-mode-client-mp-error-messages-and-what-to-do-about-them.aspx"&gt;http://blogs.msdn.com/b/ameltzer/archive/2008/04/14/common-native-mode-client-mp-error-messages-and-what-to-do-about-them.aspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-4857872639988862666?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/4857872639988862666/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=4857872639988862666&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/4857872639988862666'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/4857872639988862666'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/10/sccm-2k7.html' title='Ссылки SCCM 2k7'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-7388255322192010800</id><published>2010-10-23T00:37:00.000-07:00</published><updated>2010-10-24T14:15:57.172-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Миграция'/><title type='text'>Миграция с NDS на AD</title><content type='html'>Migrating Novell Directory Services to Active Directory:&lt;br /&gt;&lt;a href="http://www.zacker.com/articles/dsmigrate/Migrating4.html"&gt;http://www.zacker.com/articles/dsmigrate/Migrating4.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Migrating File, Print, and Directory Services from Novell NetWare to Windows Server 2003:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/bb496489.aspx"&gt;http://technet.microsoft.com/en-us/library/bb496489.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Services for Netware Technical Reference:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc783962(v=WS.10).aspx"&gt;http://technet.microsoft.com/en-us/library/cc783962(v=WS.10).aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;NetWare to Windows 2000 Server Migration Planning Guide:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/bb742452.aspx"&gt;http://technet.microsoft.com/en-us/library/bb742452.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Comparing Microsoft Active Directory to Novell's NDS:&lt;br /&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/ms808915.aspx"&gt;http://msdn.microsoft.com/en-us/library/ms808915.aspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-7388255322192010800?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/7388255322192010800/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=7388255322192010800&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/7388255322192010800'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/7388255322192010800'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/10/nds-ad.html' title='Миграция с NDS на AD'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-8132965682638168224</id><published>2010-10-22T23:04:00.001-07:00</published><updated>2010-10-22T23:04:41.296-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Core Infrastructure'/><title type='text'>Ссылки по Core Infrastructure</title><content type='html'>PXE Interaction:&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/244036"&gt;http://support.microsoft.com/kb/244036&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-8132965682638168224?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/8132965682638168224/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=8132965682638168224&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/8132965682638168224'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/8132965682638168224'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/10/core-infrastructure.html' title='Ссылки по Core Infrastructure'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-7591951860514050410</id><published>2010-10-22T13:29:00.001-07:00</published><updated>2011-02-24T04:41:28.391-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SQL'/><title type='text'>SQL Links</title><content type='html'>Port Req:&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/968872"&gt;http://support.microsoft.com/kb/968872&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;MS SQL 2008 R1/R2 Cluster Best Practices:&lt;br /&gt;&lt;a href="https://blogs.msdn.com/b/pamitt/archive/2010/11/06/sql-server-clustering-best-practices.aspx"&gt;https://blogs.msdn.com/b/pamitt/archive/2010/11/06/sql-server-clustering-best-practices.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span id="title"&gt;&lt;span class="headertitle"&gt;Using Connection String Keywords with SQL Server Native Client:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/ms130822.aspx"&gt;&lt;span id="title"&gt;&lt;span class="headertitle"&gt;http://technet.microsoft.com/en-us/library/ms130822.aspx&lt;/span&gt;&lt;/span&gt;&lt;span id="title"&gt;&lt;span class="headertitle"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-7591951860514050410?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/7591951860514050410/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=7591951860514050410&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/7591951860514050410'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/7591951860514050410'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/10/sql-links.html' title='SQL Links'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-6541970809194412523</id><published>2010-10-22T00:14:00.000-07:00</published><updated>2010-10-22T00:14:03.762-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hardware'/><title type='text'>Hardware/Storage</title><content type='html'>Calculate IOPS in a storage array:&lt;br /&gt;&lt;a href="http://blogs.techrepublic.com.com/datacenter/?p=2182"&gt;http://blogs.techrepublic.com.com/datacenter/?p=2182&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;IOMeter:&lt;br /&gt;&lt;a href="http://www.iometer.org/doc/downloads.html"&gt;http://www.iometer.org/doc/downloads.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-6541970809194412523?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/6541970809194412523/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=6541970809194412523&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/6541970809194412523'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/6541970809194412523'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/10/hardwarestorage.html' title='Hardware/Storage'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-3563220761304444673</id><published>2010-10-20T23:31:00.001-07:00</published><updated>2010-10-20T23:31:34.759-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SharePoint'/><title type='text'>ссылки по SharePoint</title><content type='html'>Пример разработки Web-службы для SharePoint:&lt;br /&gt;&lt;a href="http://blogs.msdn.com/b/dtaylor/archive/2010/04/06/sharepoint-calculator-service-application-part-1.aspx"&gt;http://blogs.msdn.com/b/dtaylor/archive/2010/04/06/sharepoint-calculator-service-application-part-1.aspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-3563220761304444673?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/3563220761304444673/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=3563220761304444673&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/3563220761304444673'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/3563220761304444673'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/10/sharepoint.html' title='ссылки по SharePoint'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-5145109091194625035</id><published>2010-10-18T04:49:00.001-07:00</published><updated>2011-06-21T05:44:19.302-07:00</updated><title type='text'>networking tools</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Networking tools&lt;br /&gt;&lt;a href="http://www.hq42.net/net_tools/index.php"&gt;http://www.hq42.net/net_tools/index.php&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.mxtoolbox.com/SuperTool.aspx"&gt;http://www.mxtoolbox.com/SuperTool.aspx&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-5145109091194625035?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/5145109091194625035/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=5145109091194625035&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/5145109091194625035'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/5145109091194625035'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/10/networking-tools.html' title='networking tools'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-640166916710736947</id><published>2010-10-16T02:08:00.000-07:00</published><updated>2012-01-12T02:36:38.028-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Exchange'/><title type='text'>Ссылки по Exchange</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Microsoft Exchange Solution Reviewed Program (ESRP) – Storage v2.1:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/exchange/bb412164.aspx"&gt;http://technet.microsoft.com/en-us/exchange/bb412164.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Microsoft Exchange Solution Reviewed Program (ESRP) – Storage v3.0:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/exchange/ff182054.aspx"&gt;http://technet.microsoft.com/en-us/exchange/ff182054.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="line-height: 13px;"&gt;&lt;span class="Apple-style-span" style="font-family: inherit;"&gt;Migrating from POP/IMAP to Exchange Server 2007 using Microsoft Transport Suite:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.msexchange.org/articles-tutorials/exchange-server-2007/migration-deployment/migrating-pop/imap-exchange-server-2007-microsoft-transport-suite-part1.html"&gt;http://www.msexchange.org/articles-tutorials/exchange-server-2007/migration-deployment/migrating-pop/imap-exchange-server-2007-microsoft-transport-suite-part1.html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.msexchange.org/articles-tutorials/exchange-server-2007/migration-deployment/migrating-pop/imap-exchange-server-2007-microsoft-transport-suite-part2.html"&gt;http://www.msexchange.org/articles-tutorials/exchange-server-2007/migration-deployment/migrating-pop/imap-exchange-server-2007-microsoft-transport-suite-part2.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;On-Premise Licensing for Exchange Server 2010:&lt;br /&gt;&lt;a href="http://www.microsoft.com/exchange/2010/en/us/licensing.aspx"&gt;http://www.microsoft.com/exchange/2010/en/us/licensing.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Tools for Exchange 2003:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/exchange/bb288488.aspx"&gt;http://technet.microsoft.com/en-us/exchange/bb288488.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Mailbox Permissions:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/dd638132.aspx"&gt;http://technet.microsoft.com/en-us/library/dd638132.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Exchange Logging:&lt;br /&gt;&lt;a href="http://www.msexchange.org/articles_tutorials/exchange-server-2007/management-administration/managing-exchange-server-2007-log-files-part1.html"&gt;http://www.msexchange.org/articles_tutorials/exchange-server-2007/management-administration/managing-exchange-server-2007-log-files-part1.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Outlook 2007 command line switch:&lt;br /&gt;&lt;a href="http://office.microsoft.com/en-us/outlook-help/command-line-switches-for-microsoft-office-outlook-2007-HP001218589.aspx%20"&gt;http://office.microsoft.com/en-us/outlook-help/command-line-switches-for-microsoft-office-outlook-2007-HP001218589.aspx&amp;nbsp;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Exchange Remote Connectivity Analyzer (Тест удаленный подключений к Exchange):&lt;br /&gt;&lt;a href="https://www.testexchangeconnectivity.com/"&gt;https://www.testexchangeconnectivity.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Administering the offline address book in Outlook 2003 and Outlook 2007:&lt;br /&gt;&lt;a href="http://support.microsoft.com/kb/841273/en-us"&gt;http://support.microsoft.com/kb/841273/en-us&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Exchange Network Port Reference:&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/bb331973.aspx"&gt;http://technet.microsoft.com/en-us/library/bb331973.aspx&lt;/a&gt;&lt;br /&gt;&lt;a href="http://eightwone.files.wordpress.com/2011/04/visio-exchange-2010-ports-diagram-v31.pdf"&gt;http://eightwone.files.wordpress.com/2011/04/visio-exchange-2010-ports-diagram-v31.pdf&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-640166916710736947?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/640166916710736947/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=640166916710736947&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/640166916710736947'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/640166916710736947'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/10/exchange.html' title='Ссылки по Exchange'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-5179238912044568562</id><published>2010-10-15T14:19:00.001-07:00</published><updated>2010-10-16T10:59:00.429-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DPM'/><title type='text'>Ссылки по DPM 2010</title><content type='html'>Storage Calculators for System Center Data Protection Manager 2010:&lt;br /&gt;&lt;a href="http://www.microsoft.com/downloads/en/details.aspx?displaylang=en&amp;amp;FamilyID=c136c66c-bd4a-4fb1-8088-f610cd02dc51"&gt;http://www.microsoft.com/downloads/en/details.aspx?displaylang=en&amp;amp;FamilyID=c136c66c-bd4a-4fb1-8088-f610cd02dc51&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Installing Data Protection Manager (DPM) 2010 for Hyper-V VM:&lt;br /&gt;&lt;a href="http://www.virtualizationadmin.com/articles-tutorials/microsoft-hyper-v-articles/backup-recovery/installing-data-protection-manager-dpm-2010-Part1.html"&gt;http://www.virtualizationadmin.com/articles-tutorials/microsoft-hyper-v-articles/backup-recovery/installing-data-protection-manager-dpm-2010-Part1.html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.virtualizationadmin.com/articles-tutorials/microsoft-hyper-v-articles/backup-recovery/installing-data-protection-manager-dpm-2010-Part2.html"&gt;http://www.virtualizationadmin.com/articles-tutorials/microsoft-hyper-v-articles/backup-recovery/installing-data-protection-manager-dpm-2010-Part2.html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.virtualizationadmin.com/articles-tutorials/microsoft-hyper-v-articles/backup-recovery/installing-data-protection-manager-dpm-2010-Part3.html"&gt;http://www.virtualizationadmin.com/articles-tutorials/microsoft-hyper-v-articles/backup-recovery/installing-data-protection-manager-dpm-2010-Part3.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Virtual Tape Library:&lt;br /&gt;&lt;a href="https://www.cristalink.com/get.aspx?id=fs-x64"&gt;https://www.cristalink.com/get.aspx?id=fs-x64&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.starwindsoftware.com/starwind-vta"&gt;http://www.starwindsoftware.com/starwind-vta&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-5179238912044568562?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/5179238912044568562/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=5179238912044568562&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/5179238912044568562'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/5179238912044568562'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/10/dpm-2010.html' title='Ссылки по DPM 2010'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-2980548476390976927</id><published>2010-10-07T04:31:00.000-07:00</published><updated>2010-10-22T23:05:52.316-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Asterix/TrixBox'/><category scheme='http://www.blogger.com/atom/ns#' term='Exchange'/><category scheme='http://www.blogger.com/atom/ns#' term='UM'/><title type='text'>Ссылки Exchange Unified Messaging</title><content type='html'>Asterisk 1.6, FreePBX and Exchange UM:&lt;br /&gt;&lt;a href="http://www.excaliburtech.net/archives/130"&gt;http://www.excaliburtech.net/archives/130&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;How to integrate Exchange 2010 (or 2007) with Trixbox 2.8:&lt;br /&gt;&lt;a href="http://imaucblog.com/archive/2009/10/03/part-1-how-to-integrate-exchange-2010-or-2007-with-trixbox-2-8/"&gt;http://imaucblog.com/archive/2009/10/03/part-1-how-to-integrate-exchange-2010-or-2007-with-trixbox-2-8/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-2980548476390976927?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/2980548476390976927/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=2980548476390976927&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/2980548476390976927'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/2980548476390976927'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/10/exchange-unified-messaging.html' title='Ссылки Exchange Unified Messaging'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-8839215050839540707</id><published>2010-10-07T04:29:00.000-07:00</published><updated>2010-10-07T04:45:20.704-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='OCS'/><category scheme='http://www.blogger.com/atom/ns#' term='UM'/><title type='text'>ссылки OCS 2007 R2</title><content type='html'>Connected OCS 2007 R2 to Trixbox (Asterisk) to a PSTN/PBX (Интеграция OCS 2007 и Trixbox (Asteresk):&lt;br /&gt;&lt;a href="http://blogs.breezetraining.com.au/mickb/2009/07/31/FinallyConnectedOCS2007R2ToTrixboxAsteriskToAPSTNPBX.aspx"&gt;http://blogs.breezetraining.com.au/mickb/2009/07/31/FinallyConnectedOCS2007R2ToTrixboxAsteriskToAPSTNPBX.aspx&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.biztalkgurus.com/blogs/biztalksyn/archive/2009/07/31/finally-connected-ocs-2007-r2-to-trixbox-asterisk-to-a-pstn-pbx.aspx"&gt;http://www.biztalkgurus.com/blogs/biztalksyn/archive/2009/07/31/finally-connected-ocs-2007-r2-to-trixbox-asterisk-to-a-pstn-pbx.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;What does OCS setup look like to Asterisk 1.6?&lt;br /&gt;&lt;a href="http://blogs.breezetraining.com.au/mickb/2009/09/27/WhatDoesOCSSetupLookLikeToAsterisk16.aspx"&gt;http://blogs.breezetraining.com.au/mickb/2009/09/27/WhatDoesOCSSetupLookLikeToAsterisk16.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Office Communications Server 2007 R2 Enterprise Deployment (Внедрение Office Communication Server 2007 R2):&lt;br /&gt;&lt;a href="http://www.shudnow.net/2009/01/05/office-communications-server-2007-r2-enterprise-deployment-part-1/"&gt;http://www.shudnow.net/2009/01/05/office-communications-server-2007-r2-enterprise-deployment-part-1/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;How to Change the Shared Folder Location for an OCS Enterprise Pool (Как изменить расположение шар Enterprise-пула):&lt;br /&gt;&lt;a href="http://blogs.technet.com/b/dodeitte/archive/2009/04/22/how-to-change-the-location-of-the-pool-shares.aspx"&gt;http://blogs.technet.com/b/dodeitte/archive/2009/04/22/how-to-change-the-location-of-the-pool-shares.aspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7559670815333258524-8839215050839540707?l=gexeg.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://gexeg.blogspot.com/feeds/8839215050839540707/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7559670815333258524&amp;postID=8839215050839540707&amp;isPopup=true' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/8839215050839540707'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7559670815333258524/posts/default/8839215050839540707'/><link rel='alternate' type='text/html' href='http://gexeg.blogspot.com/2010/10/ocs-2007-r2.html' title='ссылки OCS 2007 R2'/><author><name>Efimov Gennady</name><uri>http://www.blogger.com/profile/10296915420622032844</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='29' height='32' src='http://2.bp.blogspot.com/_I_amQkN5ASE/TTmj-ta8MFI/AAAAAAAAAEM/l6XjhcUqsyI/s220/x_e8e4b973.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7559670815333258524.post-653001365861159851</id><published>2010-09-05T01:06:00.000-07:00</published><updated>2010-09-05T01:06:30.113-07:00</updated><title type='text'>Ответы на вопросы по Active Directory.</title><content type='html'>&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Times New Roman'; font-size: medium;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Times New Roman'; font-size: medium;"&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Нашел в себе силы написать ответы на вопросы. Старался как можно полнее и яснее ответить на эти вопросы. Но сами понимаете, это достаточно трудно, да и если все детально описывать, то получится очередной&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;resource&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;kit&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Пытался больше сосредоточиться на вопросах связанных с логикой работы&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;AD&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, на другие вопросы предоставил ссылки в конце статьи. Большинство решений по вопросам проверены на практике или на стендах, на другие отвечал с использованием теории или логики. Будем верить, что теория не врет. По неясным вопросам готов пояснить дополнительно в комментариях («Истина рождается в споре»).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="color: #282828; font-family: Verdana, sans-serif; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 12px;"&gt;&lt;a href="http://gexeg.blogspot.com/2010/08/active-directory.html"&gt;Вопросы...&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;1.&amp;nbsp; Какие изменения в методах репликации произошли в GC Windows Server 2003 по сравнению с GC Windows Server 2000 при изменении (добавлении, удалении) признака PAS (partial attribute set) в схеме?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;При изменении признака&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;PAS&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;в схеме у атрибута,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;под управлением&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2000&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;производил полную репликацию всех объектов, всех атрибутов (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;PAS&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;) контекстов именования доменов, что способствовало увеличению репликации. В&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2003 производится репликация (а при удалении признака&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;PAS&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;локальное удаление) только измененного атрибута.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2.&amp;nbsp; Сколько полных реплик NC (naming context), без учета NC-приложений, находится на GC в трех доменном лесе?&amp;nbsp; Частичных реплик?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Полных три: схема, конфигурация, домен. Частичных реплик две.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;3.&amp;nbsp; Возможен ли поиск по всему лесу при соединении с GC по порту 389? Почему?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Нет, не возможен. При соединении с&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;по порту 389,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;работает в контексте обычного&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;и не позволяет использовать глобальный поиск, хотя может возвращать&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LDAP&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-пересылки.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;4.&amp;nbsp; Требуется ли доступность GC для разрешения членства в универсальных группах в однодоменном лесу? В много доменном лесу для пользователя из домена с функциональным уровнем Windows Server 2000 Native/2003? Имеет ли значение уровень домена/леса при таких операциях? Какой?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span class="Apple-style-span" style="color: #282828; font-family: Verdana, sans-serif; font-size: 12px;"&gt;В однодоменном лесу не требуется. Все членство в группах находится в контексте именования домена. Уровень домена не влияет.&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;В много доменном требуется. Пользователь из домена с режимом 2000&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Native&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;или выше может состоять в универсальных группах других доменов, эти группы, в свою очередь, могут использоваться для авторизации (доступа к ресурсам) в родном домене. Соответственно требуется доступность&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Функциональный уровень домена пользователя имеет значение. Если уровень домена 2000&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Mixed&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, то пользователь не может состоять в универсальных группах как родного, так и другого домена (при добавлении в универсальную группу в неродном домене производится проверка уровня функциональности домена добавляемого объекта), поэтому наличие&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;не нужно.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;5.&amp;nbsp; Сценарий доступности GC из 4, но для операций логона по UPN в однодоменном лесу? В многодоменном лесу? Имеет ли значение уровень леса/домена при таких операциях? Какой?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Контроллер домена при обработке&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UPN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-входов использует локальную базу для разрешения&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UPN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-логинов. Если в собственной БД&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UPN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-логина нет, то производится обращение к&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Поэтому в однодоменном лесу&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;не требуется, в многодоменном в определенных случаях требуется, в других нет. Уровень домена/леса не имеет значение.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;6.&amp;nbsp; Для чего членство универсальных групп реплицируется на глобальный каталог?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Смотрите ответ на 4.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;7.&amp;nbsp; Членство в каких группах (доменно-локальных, глобальных, универсальных) реплицируется на GC? Членство каких групп может быть на GC?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;На&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;с других контекстов именования реплицируется членство в универсальных группах. На&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;может быть членство во всех группах родного домена, плюс членство в универсальных группах других доменов.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;8.&amp;nbsp; Как происходит разрешение UPN при логоне, если пользователь из одного леса, входит на рабочую станцию другого леса,&amp;nbsp; при этом существуют доверительные отношения между доменами леса (для упрощения&amp;nbsp;— двухсторонние, глобальные (domain-wide))? Как происходит вход по UPN между лесами при наличии forest-trust? А если в обоих лесах есть домены с одинаковыми именами?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;8.1. Поскольку&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;TDO&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;внешнего доверительного отношения не содержит список&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UPN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-суффиксов леса доверяющего домена, то вход по&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UPN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;ограничен&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UPN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-именами вида имяпользователя@доверяющий_домен.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;8.2.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;TDO&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;для&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;forest&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;trust&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;содержит дополнительную информацию, такую как, список&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UPN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-суффиксов, список&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;SPN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-суффиксов и т.д. Поэтому между лесами возможен вход по&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UPN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;8.3. При наличии одинаковых&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UPN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-суффиксов в двух лесах, суффиксы (одинаковые) разрешаются локально, обращение к другому лесу не происходит.&lt;/span&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;9.&amp;nbsp; Рассмотрим такую топологию: один лес, два сайта (A и B), два домена (A и B); в сайте A&amp;nbsp; есть 3 контроллера домена из домена A, в сайте B есть три контроллера домена из домена B и один из домена A. Если указать один контроллер домена из сайта A в качестве предпочтительного сервера-плацдарма (Bridgehead Server, BH) и впоследствии он будет выведен из строя (недоступен), будет ли выбран другой контроллер домена из этого же сайта в качестве BH? Предположим, что в сайте A не указаны предпочтительные BH, а в сайте B в качестве предпочтительных&amp;nbsp; BH указаны контроллеры домена из домена B, будет ли контроллер домена из домена A сайта B выбран в качестве сервера-плацдарма для репликации NC домена A?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;9.1. В данном случае, если в сайте А выбран в качестве&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;BH&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, то при его недоступности другой&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;BH&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;выбран не будет. Если&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;BH&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;не&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;и есть другой&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;в сайте А, то 9.2.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;9.2. Да. В сайте должен быть как минимум один&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;BH&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;на раздел, поэтому&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;KCC&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;выберет контроллер домена&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;A&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;в сайте&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;B&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;в качестве&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;BH&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;для репликации контекста именования домена А.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;10. При обращении к GC по 3268 возможны ли операции модификации объектов? возвращение атрибутов не входящих в PAS?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Модификация объектов не возможна.&amp;nbsp; Возвращение атрибутов не из&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;PAS&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, а соответственно и поиск, невозможен. Даже для объектов родного домена. Объясняется это тем, что при использовании&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;по порту 3268 (3269),&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;переключается в режим работы&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;12. В каких случаях используется UDP для LDAP?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Используется механизмом&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DCLocator&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;из&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Netlogon&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Получается некий&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LDAP&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-пинг по&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UDP&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Используется первый ответивший контроллер домена. Далее стандартный механизм поиска ближайшего контроллера.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;13. Для репликации каких контекстов именования можно использовать SMTP в качестве транспорта?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Любых, кроме родного доменного контекста.&amp;nbsp; Я думаю это связано с безопасностью транспортировки данных контекста домена – пароли и другие секреты.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;14. Какие контексты именования не поддерживают авторизованное восстановление?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Авторизованное восстановление это изменение метаданных репликации атрибутов или значений (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LVR&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;). Применение команды авторизованного восстановление (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ntds&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;…&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;auth&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;restore&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;) поддерживается для любых типов контекстов именования. Но не для всех объектов/атрибутов происходит изменение этих метаданных, например для схемы они вообще не изменяются, для других выборочно. Поэтому не все можно восстановить с помощью авторизованного восстановления. Дополнительная информация об авторизованном восстановлении обсуждается в 60 вопросе.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;15. Рассмотрим ситуацию: Вы добавили группу MyAccountAdmin в группу Account Operators (Уровень леса Windows Server 2003), после этого вы делегировали полномочия другому администратору на добавление членов в группу MyAccountAdmin.&amp;nbsp; Все работает, человек с делегированными правами добавляет пользователей в группу MyAccountAdmin. Спустя некоторое время вам сообщают о невозможности добавления членов в группу MyAccountadmin. Что случилось?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Скорее всего, на&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;PDC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;запустился процесс&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;SDProp&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Запускается по умолчанию каждый час. Есть ряд групп, которые защищаются с использованием&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;AdminSdHolder&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;–&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Domain&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Admins&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Enterprise&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Admins&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Account&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Operators&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;и т.д. При запуске данного процесса происходит проверка&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ACL&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;всех участников безопасности (пользователей, групп, компьютеров), которые состоят в этих защищенных группах (явно или неявно) с&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ACL&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;AdminSDHolder&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Если&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ACL&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;расходятся, то они затираются&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ACL&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;AdminSDHolder&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;(даже если&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ACL&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;наследуется от родителя).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;16. Какие типы групп кэшируются в процессе Universal Group Membership Caching (UGMC)?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Глобальные и универсальные.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;17. Для чего необходима FSMO-роль Infrastructure? желательно развернуть ответ со ссылкой на внутреннюю структуру NTDS.dit.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;FSMO&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-роль&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Infrastructure&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;используется для обновления информации фантомных объектов. В таблицах&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;NTDS&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;dit&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;используется специальный идентификатор (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DNT&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, 32бита) для идентификации объектов. Ссылки на объекты также реализуются с помощью&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DNT&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Все объекты хранятся в одной таблице. Чтобы один объект мог ссылаться на другой, необходимо его &amp;nbsp;присутствие в БД. Поэтому если пользователь из одного домена добавляется в группу другого домена, то необходимо создать некий фантомный объект пользователя в БД, присвоить ему&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DNT&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, а после этого ссылаться на него. Информацию об этих фантомных объектах (например,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;SID&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, имя) нужно обновлять.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Infrastructure&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Master&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;использует&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;(поскольку на нем есть все объекты леса) для обновления информации о фантомных объектах, эти изменения затем реплицируются&amp;nbsp; на другие контроллеры в домене. Если&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Infrastructure&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Master&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;также является&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, то создавать фантомы ему не нужно, обновлять информацию о них также не нужно, поскольку все эти данные находятся локально в БД. Поэтому изменившая информация объектов других доменов при размещении&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Infrastructure&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Master&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;на&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;не будет распространена на другие контроллеры в домене. Если остальные контроллеры домена также являются&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, то ни каких проблем не возникает.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;18. Что такое объекты Foreign Security Principal?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Эти объекты (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Foreign&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Security&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Principal&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;) создаются при добавлении участников безопасности из внешних доменов в группы и фактически являются их фантомами. В отличие от фантомов (в случае&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Infrastructure&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Master&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;), их можно увидеть в CN=ForeignSecurityPrincipals контекста именования домена.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Также к этому классу относятся специальные участники безопасности (располагаются также в cn=WellKnown Security Principals). Можно сказать что это системные группы с динамическим содержанием, в их числе&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Authenticated&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Users&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;EveryOne&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;и т.д.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;19. Какой ролью обновляются объекты Foreign Security Principal и соответствующие ссылки на эти объекты?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Создаются при добавлении участника безопасности из внешнего домена в группу. Далее никак не обновляются.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;20. Во время изменения схемы проверяются ли объекты других контекстов именования на валидность новой схемы?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Нет. Схема имеет такие особенности и правила изменения, что существующие данные в других контекстах будут согласованы и не требуют проверки.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;21. Рассмотрим такую ситуацию: есть определенный в схеме атрибут, attrX, строковый, максимальная длина 25, атрибут ассоциирован с некоторым классом&amp;nbsp;— classX. Предположим что существуют объекты класса classX, атрибут attrx которых заполнен до 25 символов. Что произойдет со значениями атрибута attrX существующих объектов classX, если мы изменим максимальную длину атрибута attrX до 10?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Ни чего с существующими значениями атрибутов не произойдет, они будут доступны на чтение, запись, очистку, но к последующим операциям изменения будут применяться новые ограничения схемы - максимальная длина атрибута = 10&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;22. Опишите процесс входа пользователя по UPN (однодоменный лес, много доменный лес):&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;В однодоменном лесу происходит разрешение&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UPN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-входа с использованием локальной базы&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. В много доменном происходит разрешение&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UPN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-входа с использованием локальной базы&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, с которым компьютер установил защищенный канал. В случае неудачи, идет обращение этим&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;к&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;для поиска&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UPN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-логина, затем пользователь перенаправляется на «родной»&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Вход между лесами описан в вопросе 8.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;23. Где хранится кэш универсальных групп полученный в процессе Universal Group Membership Caching (UGMC)?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Кэш групп хранится в атрибуте msDS-Cached-Membership, данный атрибут не реплицируется. На процесс кэширования могут влиять следующие атрибуты - msDS-Cached-Membership-Time-Stamp, msDS-Site-Affinity и некоторые значения реестра. В основном эти значения используются для определения устаревания КЭШа.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;24. Как сохранить кэш универсальных групп полученный в процессе Universal Group Membership Caching при перезапуске контроллера домена?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Поскольку он хранится в атрибуте, то ни какие перезагрузки ему не страшны.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;25. Опишите процесс Universal Group Membership Caching при первом входе пользователя в сайт? Обновление кэша? Последующий вход?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;25.1. Пользователь впервые аутентифицируется на контроллере домена в сайте с включенной опцией&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UGMC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, контроллер домена извлекает все&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;SID&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;пользователя, включая&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;sidHistrory&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;SID&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ы глобальных групп и, используя эту информацию, запрашивает данные о членстве в универсальных группах с&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Далее членство в глобальных и универсальных группах сохраняются в атрибуте msDS-Cached-Membership, в атрибут msDS-Cached-Membership-Time-Stamp записывается время обновления КЭШа, в атрибут&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;msDS&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Site&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Affinity&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;записывается сайт входа пользователя и время (на запись этого атрибута могут влиять параметры реестра SamNoGcLogonEnforceNTLMCheck и SamNoGcLogonEnforceKerberosIpCheck). Затем извлекаются доменнолокальные группы. Далее процесс входа штатный.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;25.2. Заполнение (а также обновление) КЭШа контроллерами домена в сайте основывается на атрибуте msDS-Site-Affinity. Если этот атрибут отсутствует, то два других атрибута очищаются (по 64 учетных записей за цикл). Также этот атрибут проверяется на устаревание, в случае чего очищается. Иначе происходит запрос глобальных и универсальных групп с&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;и обновление атрибутов msDS-Cached-Membership и msDS-Cached-Membership-Time-Stamp. Процесс, по умолчанию, происходит для 500 учетных записей. Оставшиеся - не обновляются.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;25.3. Пользователь аутентифицируется на контроллере домена в сайте, для которого включена опция&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UGMC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Контроллер домена проверяет наличие значений атрибутов&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;msDS&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Cached&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Membership&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;и&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;msDs&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Chaced&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Membership&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Time&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Stamp&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Если значение кэша не просрочено (текущая_дата -&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;msDS&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Cached&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Membership&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Time&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Stamp&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;lt; значения реестра&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Cached&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Membership&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Staleness&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;(&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;minutes&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;)), то используются универсальные и глобальные группы из атрибута&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;msDS&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Cached&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Membership&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, если просрочен, то инициируется запрос к&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, как при первоначальном входе. Атрибут msDS-Site-Affinity является реплицируемым, поэтому обновлять его можно нечасто (сходимость данных в&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;AD&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;). На частоту обновления этого атрибута влияет значение реестра Cached Membership Site Stickiness (minutes). Далее процесс входа штатный.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;26. Как происходит выбор глобального каталога при Universal Group Membership Caching.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Используется&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;в соответствии со стоимостью связей сайтов, если не выбран конкретный сайт.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;27. Какой учетной записи разрешается входить в домен при недоступности глобального каталога (upn-вход, универсальные группы)?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Учетной записи администратора.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;28. Как происходит обмен кэшем Universal Group Membership Caching между контроллерами домена?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Сам обмен КЭШем не происходит, атрибут msDS-Cached-Membership является не реплицируемым. Кэш на каждом контроллере домена (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Win&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;k&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;3+) в сайте с данной опцией обновляется самостоятельно, с определенным интервалом, по умолчанию 8 часов. Заполнение КЭШа основывается на атрибуте msDS-Site-Affinity пользователя, этот атрибут реплицируется, он указывает на то, в каком сайте аутентифицировался пользователь и время аутентификации.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;29. Максимальное (по умолчанию) число учетных записей для которых производится обновление кэша универсальных групп?&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;500.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Значение&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;реестра&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;Cached Membership Refresh Limit,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ветка&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;реестра&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters\&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;30. Может ли быть включена опция кэширования универсальных групп, если в сайте есть Windows 2000 Server контроллеры домена? Если включить опцию при этих условиях, каковы возможные последствия?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Данная опция может быть включена, опция ни как не влияет на контроллеры домена&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;windows&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2000&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;(они ничего не знают про&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UGMC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;). В сайтах с&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2000&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;могут наблюдаться расхождения членства в группах.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2000 использует данные о членстве пользователя в группах в соответствии со своей локальной базой, а также возможно информацию о универсальных группах с&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2003 использует информацию о членстве в универсальных и глобальных группах из КЭШа и обновляет его с определенной периодичностью. Поэтому пользователь аутентифицирующийся с помощью двух разных контроллеров домена может получить различное членство в группах.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;31. Используется ли расписание репликации связи сайтов (site link) в процессе обновления кэша универсальных групп?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Да, процесс обновления КЭШа использует расписание связи сайтов для обновления членства в глобальных и универсальных группах с выбранного&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;32. Для построения маркера (возврат списка групп) используются данные о членстве в группах из кэша или непосредственно из "родного" контекста именования&amp;nbsp; контроллера домена?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Для построения маркера (для заполнения&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;PAC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-поля билета&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;TGT&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;в случае аутентификации&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Kerberos&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;) используются данные из КЭШа (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UGMC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;). Поэтому если вы, добавите пользователя в глобальную или универсальную группу из того же домена, то эти данные запишутся в БД на&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, далее они должны будут реплицироваться на&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, а потом с этого&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;будет произведено обновления КЭШа (в соответствии с периодичностью обновления и расписанием репликации). Только после этого эти данные попадут в маркер пользователя (во время входа или обновления билета-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;TGT&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;33. Какая служба предоставляет матрицу стоимости сайтов? Какими компонентами используется?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Матрица стоимости сайтов предоставляется службой&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Intersite&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Messaging&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;(&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;IM&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;). При уровне леса меньше&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2003,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;KCC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;на&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ISTG&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;использует данную службу для построения топологии репликации. При более поздних уровнях леса,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;KCC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;на&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ISTG&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;не использует&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;IM&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Также такие компоненты как,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;NetLogon&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DFS&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;UGMC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, используют матрицу стоимости сайтов генерируемую&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;IM&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. При конфигурировании мостов связей сайтов, а также при отключении&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Bridge&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;all&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;site&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;links&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;необходимо учитывать особенности использования матрицы стоимости сайтов этими службами.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;34. Что будет если указать сайт для обновления кэша универсальных групп, в котором нет глобального каталога или на момент процесса обновления кэша глобальный каталог недоступен?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Будет использоваться&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;из ближайшего сайта, в соответствии с матрицей стоимости сайтов.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;35. Как очистить кэш UGMC?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Для очистки КЭШа отдельной учетной записи необходимо очистить атрибуты&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;msDS&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Cached&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Membership&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;и msDS-Cached-Membership-Time-Stamp этой учетной записи. Для очистки КЭШа для всех учетных записей контроллера домена, необходимо установить значение реестра Cached Membership Site Stickiness (minutes) = 0 и запустить процесс обновления кэша.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;36. Как запустить процесс обновления кэша UGMC?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Установите значение updateCachedMemberships в 1 объекта&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;rootDSE&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;контроллера домена или перезагрузите контроллер домена.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;37. Рассмотрим такую ситуацию: есть сайт, для него включен механизм UGMC, в сайте два контроллера из разных доменов (DC1 и DC2), пользователь впервые входит в домен (DC1). Когда и как будет заполнен UGMC на DC2 для этого пользователя?&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Поскольку в качестве КЭШа используется атрибут объекта пользователя (или компьютера) и этот атрибут не реплицируется, то на&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2 кэш не распространится и не заполнится. Все необходимые универсальные группы будут получены из КЭШа&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;1, все остальные группы второго домена будут получены из локальной базы (в случае запроса служб из домена&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;38. Почему не рекомендуется назначать права на объекты Active Directory с использованием доменно-локальных групп?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;На глобальный каталог реплицируются все объекты с соответствующими дескрипторами безопасности. Если пользователь будет искать объекты на глобальном каталоге неродного домена и на эти объекты будут назначены разрешения с использованием доменно-локальных групп, то пользователю будет отказано в доступе (если нет разрешений с использованием других групп или непосредственного назначения прав пользователя). Это происходит потому, что членство в доменно-локальных группах не реплицируется на глобальный каталог и доменно-локальные группы исключаются из&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;TGT&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;referal&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;39. Назовите условия объявления GC к готовности выполнять свои функции (isGlobalCatalogReady=true), при различных версиях ОС? Допускается ли объявление GC без репликации частичных реплик всех доменов леса (кроме своего)? Допускается ли неполная (не все объекты)&amp;nbsp; репликация частичных реплик на DC до объявления DC в качестве GC (isGlobalCatalogReady=true)?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Условия&amp;nbsp; объявления&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;готовым к работе (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;rootDse&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;isGlobalCatalogReady&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;=&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;true&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, регистрация&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;SRV&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-записей&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;) различны, настраиваемы и отличаются в различных версиях&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;AD&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. В&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2003 и&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2000&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;SP&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;3 необходимо чтобы все частичные реплики леса были полностью реплицированы на&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. В&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2000&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;SP&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;1 и&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;SP&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2, чтобы все частичные реплики сайта были полностью реплицированы. Условия варьируются от «не требуется репликации реплик» до «полностью все реплики в лесу». Настраивается значением реестра Global Catalog Partition Occupancy Level Values = от 0 до 6. Если необходимо реплицировать реплики, то все объекты реплики должны быть реплицированы, прежде чем&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;будет готов к работе. Это поведение изменяется значением реестра Global Catalog Delay Advertisement (sec).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;40. Может ли выступать GC в качестве источника репликации для другого GC? Может ли выступать GC в качестве источника репликации для DC (не GC)?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;может выступать в качестве источника репликации частичных реплик, а также для репликации полных реплик разделов конфигурации, схемы, «родного» домена, разделов приложений.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;41.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Что&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;такое&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;up-to-dateness vector?&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Для чего предназначен?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Up&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;to&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Dateness&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;vector&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;– это ассоциативный массив используемый при фильтрации реплицируемых атрибутов. Состав элемента –&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;InvocationID&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;(&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Database&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GUID&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;), наивысший реплицированный оригинальный&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;USN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;(&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Origination&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;USN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;), время последней удачной репликации (появился во второй версии вектора –&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;win&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;k&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;3).&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;InvocationID&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;является ключом этого ассоциативного массива.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;42. Что такое high-watermark ? Для чего предназначен?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;High&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;watermark&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;или&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;direct&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;up&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;to&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;dateness&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;vector&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;– значение наивысшего локального&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;USN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;реплицируемого с конкретного&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Используется для фильтрации объектов, которые необходимо реплицировать&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;43. В чем отличие up-to-dateness от high-watermark?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Два данных значения используется совместно, но один используется для фильтрации необходимых для репликации объектов (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;high&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;watermark&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;), а другой для фильтрации необходимых для репликации атрибутов (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;up&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;to&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;dateness&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;vector&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;). То есть при необходимости репликации,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;dc&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-назначение передает&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;high&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;watermark&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;dc&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-источнику,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;dc&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-источник использует значение из&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;high&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;waterark&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;для фильтрации всех объектов, которые уже были реплицированы на&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;dc&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-назначение с этого&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;(&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;usnChanged&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;high&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;watermark&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;). После этого используется&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;up&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;to&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;dateness&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;vector&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;для фильтрации атрибутов отфильтрированных объектов, которые необходимо реплицировать (некоторые атрибуты могли ранее реплицироваться через другие контроллеры-посредники).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;44. Что такое invocationID? Как используется при восстановлении из резервной копии?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;InvocationID&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;– это уникальный идентификатор БД&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;NTDS&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DIT&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, он изменяется при восстановлении БД (также при добавлении и удалении разделов приложений в БД&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ntds&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;dit&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;). Используется в&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;up&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;to&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;dateness&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;vector&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;при репликации. После восстановления изменяется, старое значение добавляется в&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;up&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;to&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;dateness&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;vector&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Далее этот вектор используется для запроса изменений с контроллеров домена, то есть в принципе процесс ничем не отличается от обычной репликации.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;45. Почему существует практическое ограничение (примерно) на 5000 членов в группе в лесу с функциональным уровнем windows 2000? Осталось ли ограничение на добавление одновременно более 5000 членов в группу в лесу с функциональным уровнем Windows 2003?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Практическое ограничение основано на ограничении&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LDAP&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-транзакции. Контекст&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LDAP&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-транзакции – объект. Практическое максимальное число значений, изменяемых в одной транзакции равно 5000. В&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;windows&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2000&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;(уровень леса) не используется&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LVR&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;репликация, поэтому существует ограничение на 5000 значений в атрибуте&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;member&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. При&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LVR&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;метаданные репликации хранятся для каждого отдельного значения многозначного связанного атрибута. В случае с&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2000&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, метаданные репликации хранятся для целого многозначного связанного атрибута, поэтому при изменении одного значения атрибута&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;member&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;необходимо реплицировать весь атрибут, поскольку реплицируется весь атрибут, возникает практическое ограничение размера&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LDAP&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-транзакции.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;В&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2003 (уровень леса) ограничение на размер транзакции остается, но используется&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LVR&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-репликация. Поэтому одновременное добавление более 5000 членов может вызвать проблемы, но в группе может быть больше 5000 членов и проблем с репликацией не возникает. Стоит заметить, что при репликации, измененные значения &amp;nbsp;могут записываться в разных транзакциях, из-за использования&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LVR&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;46. Какие проблемы могут быть при авторизованном восстановлении объектов с обратными ссылками после перехода на лес с функциональным уровнем Windows Server 2003? Какие есть способы решения данных проблем?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Рассмотрим пример с восстановлением пользователя, который входил в некоторые группы. Поскольку при уровне леса&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2000 не используется&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LVR&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, то метаданные репликации хранятся для цельного атрибута&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;member&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Если мы перешли на лес&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2003, то метаданные автоматически не изменятся. При изменении значения в этом атрибуте, для него (конкретного значения) создаются отдельные метаданные репликации.&amp;nbsp; Если&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LVR&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;для значения есть (прямая ссылка), то&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ntdsutil&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;(&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;windows&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2003) при авторизованном восстановлении пользователя использует эти метаданные и производит авторизованное восстановление прямой ссылки (обратная ссылка вычисляется). Если метаданных для прямой ссылки нет, то она не восстанавливается и членство пользователя в группе(ах) не восстанавливается. Членство пользователя в группах других доменов также не восстанавливается. Для решения этих проблем используются средства&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ntdsutil&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;из&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Win&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;k&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;3&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Sp&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;1, а также ряд других способов.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;47. Рассмотрим такую ситуацию: Имеется три сайта (SiteA, SiteB, SiteC), два домена (DomainA, DomainB), два контроллера домена для DomainA (DC1, DC2)&amp;nbsp; и один контроллер домена для DomainB (DC3). DC1 и DC3 – глобальные каталоги. Связь сайтов LINK-A-B связывает сайты SiteA и SiteB, связь сайтов LINK-B-C связывает сайты SiteB и SiteC. Контроллеры домена DC1, DC2 и DC3 располагаются в сайтах SiteA, SiteC, и SiteB соответственно. Все остальные настройки по умолчанию. При недоступности связи между контроллерами домена DC1 и DC2 (сайтами SiteA и SiteC) будут ли созданы соединения (между этими контроллерами) для репликации DomainA? При недоступности связи между контроллерами домена DC1 и DC2 (сайтами SiteA и SiteC) будет ли реплицироваться контекст DomainA (попадут ли изменения сделанные на DC1 на DC2)?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;47.1. Соединения для репликации контекста&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DomainA&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;будут созданы, поскольку&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;bridge&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;all&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;site&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;links&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;включен по умолчанию.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;3 в промежуточном сайте хоть и содержит раздел&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DomainA&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, но выступать в качестве источника репликации не может. Поэтому будет создано соединение для репликации&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DomainA&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;между&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;1 и&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;47.2. При недоступности связи между контроллерами&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;1 и&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2 репликация&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DomainA&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;не возможна, хотя на&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;3 изменения будут реплицироваться.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;48. Опишите принцип объявления атрибута как прямой ссылки (forward-link) и обратной ссылки (backward link)? Как это выглядит в БД ntds.dit?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Атрибут&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LinkID&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;у атрибута в схеме указывает на то, что атрибут является связанным. При этом четное число указывает на прямую ссылку (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;forward&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;link&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;), а следующее число указывает на обратную ссылку. Например, для атрибута&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;member&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LinkID&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;=2, а для атрибута&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;memberOf&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LinkID&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;=3. Значение этого атрибута должно быть уникальным в лесу.&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Выглядит в БД примерно так (на примере членства пользователя в группе):&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;table border="1" cellpadding="0" cellspacing="0" class="MsoTableGrid" style="border-bottom-style: none; border-collapse: collapse; border-color: initial; border-left-style: none; border-right-style: none; border-top-style: none; border-width: initial;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="border-bottom-color: black; border-bottom-style: solid; border-bottom-width: 1pt; border-left-color: black; border-left-style: solid; border-left-width: 1pt; border-right-color: black; border-right-style: solid; border-right-width: 1pt; border-top-color: black; border-top-style: solid; border-top-width: 1pt; padding-bottom: 0cm; padding-left: 5.4pt; padding-right: 5.4pt; padding-top: 0cm; width: 159.5pt;" valign="top" width="213"&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DNT&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-объекта группы&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom-color: black; border-bottom-style: solid; border-bottom-width: 1pt; border-left-color: black; border-left-style: solid; border-left-width: 1pt; border-right-color: black; border-right-style: solid; border-right-width: 1pt; border-top-color: black; border-top-style: solid; border-top-width: 1pt; padding-bottom: 0cm; padding-left: 5.4pt; padding-right: 5.4pt; padding-top: 0cm; width: 159.5pt;" valign="top" width="213"&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Идентификатор атрибута&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;member&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom-color: black; border-bottom-style: solid; border-bottom-width: 1pt; border-left-color: black; border-left-style: solid; border-left-width: 1pt; border-right-color: black; border-right-style: solid; border-right-width: 1pt; border-top-color: black; border-top-style: solid; border-top-width: 1pt; padding-bottom: 0cm; padding-left: 5.4pt; padding-right: 5.4pt; padding-top: 0cm; width: 159.55pt;" valign="top" width="213"&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DNT&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-объекта прямой ссылки (группа или пользователь)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="border-bottom-color: black; border-bottom-style: solid; border-bottom-width: 1pt; border-left-color: black; border-left-style: solid; border-left-width: 1pt; border-right-color: black; border-right-style: solid; border-right-width: 1pt; border-top-color: black; border-top-style: solid; border-top-width: 1pt; padding-bottom: 0cm; padding-left: 5.4pt; padding-right: 5.4pt; padding-top: 0cm; width: 159.5pt;" valign="top" width="213"&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;100&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom-color: black; border-bottom-style: solid; border-bottom-width: 1pt; border-left-color: initial; border-left-style: none; border-left-width: initial; border-right-color: black; border-right-style: solid; border-right-width: 1pt; border-top-color: initial; border-top-style: none; border-top-width: initial; padding-bottom: 0cm; padding-left: 5.4pt; padding-right: 5.4pt; padding-top: 0cm; width: 159.5pt;" valign="top" width="213"&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Id_member&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom-color: black; border-bottom-style: solid; border-bottom-width: 1pt; border-left-color: initial; border-left-style: none; border-left-width: initial; border-right-color: black; border-right-style: solid; border-right-width: 1pt; border-top-color: initial; border-top-style: none; border-top-width: initial; padding-bottom: 0cm; padding-left: 5.4pt; padding-right: 5.4pt; padding-top: 0cm; width: 159.55pt;" valign="top" width="213"&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;101&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="border-bottom-color: black; border-bottom-style: solid; border-bottom-width: 1pt; border-left-color: black; border-left-style: solid; border-left-width: 1pt; border-right-color: black; border-right-style: solid; border-right-width: 1pt; border-top-color: black; border-top-style: solid; border-top-width: 1pt; padding-bottom: 0cm; padding-left: 5.4pt; padding-right: 5.4pt; padding-top: 0cm; width: 159.5pt;" valign="top" width="213"&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;100&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom-color: black; border-bottom-style: solid; border-bottom-width: 1pt; border-left-color: initial; border-left-style: none; border-left-width: initial; border-right-color: black; border-right-style: solid; border-right-width: 1pt; border-top-color: initial; border-top-style: none; border-top-width: initial; padding-bottom: 0cm; padding-left: 5.4pt; padding-right: 5.4pt; padding-top: 0cm; width: 159.5pt;" valign="top" width="213"&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Id_member&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom-color: black; border-bottom-style: solid; border-bottom-width: 1pt; border-left-color: initial; border-left-style: none; border-left-width: initial; border-right-color: black; border-right-style: solid; border-right-width: 1pt; border-top-color: initial; border-top-style: none; border-top-width: initial; padding-bottom: 0cm; padding-left: 5.4pt; padding-right: 5.4pt; padding-top: 0cm; width: 159.55pt;" valign="top" width="213"&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;102&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="border-bottom-color: black; border-bottom-style: solid; border-bottom-width: 1pt; border-left-color: black; border-left-style: solid; border-left-width: 1pt; border-right-color: black; border-right-style: solid; border-right-width: 1pt; border-top-color: black; border-top-style: solid; border-top-width: 1pt; padding-bottom: 0cm; padding-left: 5.4pt; padding-right: 5.4pt; padding-top: 0cm; width: 159.5pt;" valign="top" width="213"&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;105&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom-color: black; border-bottom-style: solid; border-bottom-width: 1pt; border-left-color: initial; border-left-style: none; border-left-width: initial; border-right-color: black; border-right-style: solid; border-right-width: 1pt; border-top-color: initial; border-top-style: none; border-top-width: initial; padding-bottom: 0cm; padding-left: 5.4pt; padding-right: 5.4pt; padding-top: 0cm; width: 159.5pt;" valign="top" width="213"&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Id_member&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;&lt;td style="border-bottom-color: black; border-bottom-style: solid; border-bottom-width: 1pt; border-left-color: initial; border-left-style: none; border-left-width: initial; border-right-color: black; border-right-style: solid; border-right-width: 1pt; border-top-color: initial; border-top-style: none; border-top-width: initial; padding-bottom: 0cm; padding-left: 5.4pt; padding-right: 5.4pt; padding-top: 0cm; width: 159.55pt;" valign="top" width="213"&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;101&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Соответственно можно получить по первому и второму столбцу всех членов группы (прямые ссылки), по второму и последнему все группы, к которым относится пользователь (обратные ссылки). Прямая ссылка может быть однозначной или многозначной, обратная всегда многозначная.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;49. Как в LDAP-запросе вернуть значения многозначного атрибута частично (порциями)?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Есть ограничение на число возвращаемых значений из многозначного атрибута. Для&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Win&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;k&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;– 1000, для&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Win&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;k&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;3 – 1500. Для того чтобы вернуть значения по частям, необходимо использовать специальный спецификатор –&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Range&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Формат использования:&amp;nbsp;&lt;/span&gt;&lt;i&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;атрибут&lt;/span&gt;&lt;/i&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Range&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;=&lt;/span&gt;&lt;i&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;начальное_значение&lt;/span&gt;&lt;/i&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;i&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;конечное_значение&lt;/span&gt;&lt;/i&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Например в&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ldp&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, необходимо в&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Attributes&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;вписать “&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;member&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Range&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;=1500-3000”. Использование в&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ADSI&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;и&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;System&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DirectoryService&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;аналогичное.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;LDAP&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-сервер должен поддерживать специальный контрол - .2.840.113556.1.4.802.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;50. Что такое конфиденциальный атрибут?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Это тип атрибута, появившийся в&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2003&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;SP&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;1, для чтения которого необходимы не только права READ_PROPERTY, но и CONTROL_ACCESS. По умолчанию, только группе&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Administrators&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;делегированы права&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Contol&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;_&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;access&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;на все объекты. Этот способ также используется совместно с&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;FAS&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, для обеспечения безопасности конфиденциальной информации в среде с&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;RODC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Настраивается на уровне атрибута в схеме, для этого необходимо изменить атрибут&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;searchFlags&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;51. Назовите категории классов, которые можно создать в схеме. Опишите особенности и назначение каждой категории.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;В&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;AD&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;существует четыре вида классов: структурные, абстрактные, добавочные (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;auxiliary&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;) и классы-88 (устаревшие, относятся к старой спецификации – до 1993 года; в&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;AD&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;не используются). У каждого типа классов есть особенности наследования. Объекты в&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;AD&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;могут быть созданы только на основе структурных классов. Структурный класс может наследоваться от абстрактного класса, но не наоборот. В остальном наследование классов ограничено только своей категорией. Абстрактные классы описывают общность, на их основе нельзя создать экземпляры. Добавочные классы можно добавлять к структурным классам, при определенных условиях удалять из этих классов. Добавочные классы используются для расширения классов.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;52. изменение коннектов репликации. Изменение при помощи adsiedit.msc.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Здесь подразумевался вопрос про владельцев соединений репликации, их изменение, а также изменение через&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ldap&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;/&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;adsi&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-утилиты.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;53. Кратко опишите способы отката расширения схемы в лесу.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;1) Необходимо выбрать один подходящий&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;в каждом домене. Критерии&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;«&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;хороший&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;»&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;бэкап&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, DNS-&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;сервер&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;не&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-GC, RID, Schema Master&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;и&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp; Domain Naming Master.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2) Изолировать выбранные&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, остальные отключить физически от сети или выключить.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;3) Начиная с корневого домена, восстановить&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;из резервной копии,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;SYSVOL&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;восстановить авторизовано. Убедиться в целостности данных. Отключить требование проведения первоначальной репликации для продолжения выполнения своих функций как&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;и как&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;FSMO&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-мастера.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;4) Если это&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, то нужно удалить&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;5) Увеличить&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;RID&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-пул на большое количество (рекомендуется 100000)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;6) Очистить метаданные других контроллеров, сбросить пароль на учетке контроллера домена (дважды), сбросить пароль на&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;krbtgt&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;(дважды), сбросить пароль&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;TDO&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-объектов для доменов (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;trusting&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;) леса.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;7) провести операции с 3-6 для других доменов, начиная с родительских.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;8) Установить дополнительные&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;через&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;dcpromo&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;. Сделать ребилд&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;RODC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Это если вкратце. Вообще процесс достаточно сложный и тут необходимо его хорошо изучить и постоянно тестировать в изолированной среде. В конце статьи есть ссылка на документ, описывающий данные процедуры.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Поясню лишь некоторые особенности восстановления:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Почему необходимо восстанавливать только один&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;? Можно восстанавливать и несколько&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, но тогда возрастает вероятность появление поврежденных данных в лесу.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Почему не рекомендуется восстанавливать&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;? Потому что&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;содержит данные из других разделов и при восстановлении могут появиться&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;lingering&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-объекты. Если все таки, восстанавливается&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, то необходимо удалить признак&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;GC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, а потом заново включить (тут возникнут проблемы с репликацией объектов из других контекстов и объявления&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;isGlobalCatalog&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;- решается определенными значениями в реестре) или удалить&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;lingering&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-объекты посредство&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;repadmin&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Почему нужно очищать метаданные других контроллеров, сбрасывать пароли на учетной записи компьютера, сбрасывать пароль на&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;krbtgt&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;TDO&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;? Все это делается для того чтобы гарантировать, что поврежденные контроллеры домена не смогут реплицироваться с восстановленным&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;и опять повредить данные в лесу. Если есть гарантия, что контроллеры в лесу выключены, то данные действия проводить не нужно. Очистка метаданных осуществляется еще и для оптимизации процессов генерации топологии&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;KCC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Почему нужно делать ребилд&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;RODC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;? В них также могут находиться устаревшие данные (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;lingering&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-объекты) – нет гарантий, что резервная копия содержит самые последние данные (этого очень трудно добиться).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Почему нужно увеличивать следующий&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;RID&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-пул? Даже если контроллер домена был&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;RID&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, после восстановления необходимо увеличить следующий&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;RID&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-пул, поскольку со времени резервной копии могли быть созданы участники безопасности и назначены соответствующие права этим учетным записям.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;54. Почему не рекомендуется размещать FSMO-роль Infrastructure на GC? При каких условиях можно/нельзя?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;См. ответ на 17.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;55. Может ли использоваться протокол Kerberos между не доменной машиной и доменной?&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Да. Может использоваться между не доменной машиной из не-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Kerberos&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-сферы и доменной машиной. Также&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Kerberos&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;может использоваться между лесами без доверительных отношений. Между не доменной машиной и доменной используется&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;NTLM&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;56. Можно ли удалить объекты из контекста именования схемы? Как предотвратить немедленное удаление экземпляров отключенных классов? Как предотвратить&amp;nbsp; немедленную очистку атрибутов у экземпляров классов, у которых есть отключенные атрибуты? Доступны ли экземпляры отключенных классов для чтения, изменения, удаления? Доступны ли для чтения, изменения, удаления отключенные атрибуты у экземпляров классов (операции проводятся с экземплярами классов, у которых есть отключенные атрибуты)?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Удалить объекты из контекста именования схемы нельзя (на уровне&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DSA&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;). Удаление экземпляров отключенных классов не происходит, они остаются в БД. Очистки значений отключенных атрибутов также не происходит. Экземпляры отключенных классов доступны на чтение, соответственно поиск, а также удаление. Значения отключенных атрибутов доступны на чтение, очистку, по ним можно искать.&amp;nbsp;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;57. Может ли FSMO-роль Schema и Domain Naming располагаться на DC не из корневого домена?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Да. По причине глобальности двух разделов&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Schema&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;и&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Configuration&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;(контейнер&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Partition&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;58. Можно ли создать объекты класса или атрибута в схеме с одинаковыми идентификаторами (AttributeID, governsID, ldapDisplayName и т.д.)? Могут ли быть эти классы активными?&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;i&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;В&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2003 появилась возможность создавать классы/атрибуты с одинаковыми идентифицирующими атрибутами (AttributeID, governsID, ldapDisplayName и т.д.). Единственное условие, чтобы&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DN&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;этих классов или атрибутов были различными. Атрибуты или классы с одинаковыми идентифицирующими атрибутами не могут быть активными одновременно. В&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2000 нельзя было создать два класса или атрибута с одинаковыми идентифицирующими атрибутами.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;59.&amp;nbsp;—&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;60. Можно ли откатить назад операцию повышения функционального уровня леса/домена?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Да, в&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2008&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;R&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2 появилась функция отката функционального режима леса/домена с 2008&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;R&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2 на 2008. Для функционального уровня леса дополнительным условием является отключенная корзина&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;AD&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Также можно произвести восстановление леса, процедура описана в ответе на вопрос 53.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Можно также предположить, что достаточно будет авторизованное восстановления раздела конфигурации и домена. Если авторизовано восстановить конфигурацию (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;CN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;=&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Partitions&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;,&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;CN&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;=&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Configuration&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;) и раздел домена, то из этого ничего не выйдет, данные о функциональном уровне будут реплицированы обратно. Это происходит по причине того, что&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ntdsutil&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;увеличивает версии атрибутов выборочно, и для&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;msDs&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;BehaviorVersion&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;этого не происходит. Это правильно для функционального уровня леса и домена. Но что же случится, если восстановить (авторизовано или неавторизованно, не имеет значения) контекст домена (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;msDS&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;BehaviorVersion&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;есть у объекта домена) и в лесу есть контроллеры доменов из других доменов, а из этого домена это единственный контроллер домена? С глобальных каталогов этот атрибут не может реплицироваться. Данный атрибут, на самом деле, вычисляется на основе атрибута&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;msDS&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;BehaviorVersion&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;контейнера&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;cn&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;=&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;partitions&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;(то есть на основе уровня леса). И получается следующее: Был уровень леса и домена 2003, сделали резервную копию, подняли уровень домена до 2008&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;R&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2, уровень леса до 2008. После восстановления из резервной копии уровень леса будет 2008, уровень домена откатится до 2008. Хотя я предполагал, что уровень домена восстановится на прежний уровень (то есть на 2008&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;R&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2) за счет использования атрибута&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;msDS&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;BehaviorVersion&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;объектов&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;cross&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;-&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ref&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;(у них также не происходит изменение метаданных при авторизованном восстановлении).&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;61. В какой версии Windows появились функциональные уровни леса?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2003. В&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2000&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;нет соответствующих атрибутов для идентификации функциональных уровней (&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;DC&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;, домена, леса). Хотя есть признак&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;mixed&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;у домена.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;62. Поддерживает ли режим функционирования Windows 2003 Interim контроллеры домена Windows 2000 Server? Контроллеры домена Windows Server 2008? Контроллеры домена Windows Server 2008 R2?&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Нет, только&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Server&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2003. Данный режим используется для обновления с&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Win&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;NT&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;4.0.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Windows&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;2008/2008&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;R&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;2 не поддерживают контроллеры домена&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Win&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US" style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;NT&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;4.0.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;&lt;i&gt;&lt;span style="color: #282828; font-size: 9pt;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margi
