Dela via


Teknisk referensbilaga för virtualiserad domänkontrollant

Det här avsnittet beskriver:

Terminology

  • Ögonblicksbild – tillståndet för en virtuell dator vid en viss tidpunkt. Det är beroende av kedjan med tidigare ögonblicksbilder som tagits, på maskinvaran och på virtualiseringsplattformen.

  • Klona – en fullständig och separat kopia av en virtuell dator. Den är beroende av den virtuella maskinvaran (hypervisor).

  • Fullständig kloning – en fullständig klon är en oberoende kopia av en virtuell dator som inte delar några resurser med den överordnade virtuella datorn efter kloningsåtgärden. Pågående drift av en fullständig klon är helt separat från den överordnade virtuella datorn.

  • Differentieringsdisk – En kopia av en virtuell dator som delar virtuella diskar med den överordnade virtuella datorn på ett pågående sätt. Detta sparar vanligtvis diskutrymme och gör att flera virtuella datorer kan använda samma programvaruinstallation.

  • VM Copy – en filsystemkopia av alla relaterade filer och mappar på en virtuell dator.

  • VHD-filkopiering – en kopia av en virtuell dators virtuella hårddisk

  • VM Generation ID – ett 128-bitars heltal som ges till den virtuella datorn av hypervisor-programmet. Det här ID:t lagras i minnet och återställs varje gång en snapshot tillämpas. Designen använder en hypervisor-agnostisk mekanism för att få fram VM-Generation-ID:t på den virtuella datorn. Implementeringen Hyper-V exponerar ID:t i ACPI-tabellen för den virtuella datorn.

  • Import/Export – en Hyper-V funktion som gör att användaren kan spara hela den virtuella datorn (VM-filer, VHD och datorkonfigurationen). Sedan kan användare använda den uppsättningen filer för att återställa datorn på samma dator som samma virtuella dator (återställning), på en annan dator som samma virtuella dator (Flytta) eller en ny virtuell dator (kopiera)

FixVDCPermissions.ps1

# Unsigned script, requires use of set-executionpolicy remotesigned -force
# You must run the Windows PowerShell console as an elevated administrator

# Load Active Directory Windows PowerShell Module and switch to AD DS drive
import-module activedirectory
cd ad:

## Get Domain NC
$domainNC = get-addomain

## Get groups and obtain their SIDs
$dcgroup = get-adgroup "Cloneable Domain Controllers"

$sid1 = (get-adgroup $dcgroup).sid

## Get the DACL of the domain
$acl = get-acl $domainNC

## The following object specific ACE grants extended right 'Allow a DC to create a clone of itself' for the CDC group to the Domain NC
## 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e is the schemaIDGuid for 'DS-Clone-Domain-Controller"

$objectguid = new-object Guid 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e
$ace1 = new-object System.DirectoryServices.ActiveDirectoryAccessRule $sid1,"ExtendedRight","Allow",$objectguid

## Add the ACE in the ACL and set the ACL on the object

$acl.AddAccessRule($ace1)
set-acl -aclobject $acl $domainNC
write-host "Done writing new VDC permissions."
cd c: