How Active Directory Web Services & Active Directory Management Gateway are located?

By Andrei Ungureanu - Last updated: Thursday, January 27, 2011 - Save & Share - Leave a Comment

Deci, cum sunt locate AD WS si AD MG? Greu de spus, am asa o idee insa nu ceva complet.

Nota: AD WS si AD MG sunt acele web services folosite de cmdlet-urile Powershell pentru Active Directory. Primul vine cu Windows 2008 R2 iar celalalt merge si pe versiunile anterioare de Windows.

Initial am crezut ca totul se face prin DNS, la fel ca si cu celelalte servicii AD, insa m-am inselat. Chiar, oare de ce nu sau folosit de inregistrarile SRV din DNS, cum era si normal? Probabil s-au mai schimbat oamenii in echipa de dezvoltatori de la AD. Anyway, intr-un fel se foloseste si de DNS.

Pai first of all, clientul afla in ce site este, dupa asta listeaza toate DC-urile din site si la final alege un DC din lista, bineinteles unul care are rolul ADWS sau ADMG instalat. Cum afla ce DC din lista are rolul respectiv? Se foloseste de un flag care este returnat ca urmare a interogarii prin DCLOCATOR.

Am simulat putin comportamentul folosind NLTEST:

image

Vedeti lista de flag-uri de la sfarsitul ultimei comenzi. WS reprezinta ADWS.

Daca de exemplu opresc serviciul ADWS de pe acest domain controller, iata ce se intampla:

image

image

WS a disparut din lista de flaguri.

Nu stiu acum cat de mult folosesc aceste informatii pentru restul lumii, insa eu eram stresat rau ca MS nu a documentat cum trebuie acest proces. Smile

Posted in Active Directory • Tags: , , Top Of Page

Write a comment