Sdílet prostřednictvím


Technická referenční příručka k virtualizovanému řadiči domény: Příloha

Toto téma se věnuje:

Terminology

  • Snímek – stav virtuálního počítače v určitém časovém okamžiku. Závisí na řetězu předchozích snímků pořízených, na hardwaru a na virtualizační platformě.

  • Klonování – úplná a samostatná kopie virtuálního počítače Závisí na virtuálním hardwaru (hypervisor).

  • Úplné klonování – úplný klon je nezávislá kopie virtuálního počítače, která po operaci klonování nesdílí žádné prostředky s nadřazeným virtuálním počítačem. Průběžný provoz úplného klonu je zcela oddělený od nadřazeného virtuálního stroje.

  • Rozdílový disk – kopie virtuálního počítače, který průběžně sdílí virtuální disky s nadřazeným virtuálním počítačem. To obvykle šetří místo na disku a umožňuje více virtuálním počítačům používat stejnou instalaci softwaru.

  • Kopie virtuálního počítače – kopie systému souborů všech souvisejících souborů a složek virtuálního počítače.

  • Kopírování souboru VHD – kopie virtuálního pevného disku počítače

  • ID generace VM – 128-bitové celé číslo přidělené virtuálnímu počítači hypervisorem. Toto ID je uloženo v paměti a při každém použití snímku se resetuje. Návrh používá mechanismus nezávislý na hypervisoru pro zpřístupnění ID VM-Generation ve virtuálním počítači. Implementace Hyper-V zveřejňuje ID v tabulce ACPI virtuálního počítače.

  • Import/export – funkce Hyper-V, která uživateli umožňuje uložit celý virtuální počítač (soubory virtuálních počítačů, virtuální pevný disk a konfiguraci počítače). Potom umožňuje uživatelům pomocí této sady souborů obnovit stroj na stejném počítači jako stejný virtuální počítač (obnovení), přemístit na jiný počítač jako stejný virtuální počítač (přesunout) nebo na nový virtuální počítač (kopírovat).

FixVDCPermissions.ps1

# Unsigned script, requires use of set-executionpolicy remotesigned -force
# You must run the Windows PowerShell console as an elevated administrator

# Load Active Directory Windows PowerShell Module and switch to AD DS drive
import-module activedirectory
cd ad:

## Get Domain NC
$domainNC = get-addomain

## Get groups and obtain their SIDs
$dcgroup = get-adgroup "Cloneable Domain Controllers"

$sid1 = (get-adgroup $dcgroup).sid

## Get the DACL of the domain
$acl = get-acl $domainNC

## The following object specific ACE grants extended right 'Allow a DC to create a clone of itself' for the CDC group to the Domain NC
## 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e is the schemaIDGuid for 'DS-Clone-Domain-Controller"

$objectguid = new-object Guid 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e
$ace1 = new-object System.DirectoryServices.ActiveDirectoryAccessRule $sid1,"ExtendedRight","Allow",$objectguid

## Add the ACE in the ACL and set the ACL on the object

$acl.AddAccessRule($ace1)
set-acl -aclobject $acl $domainNC
write-host "Done writing new VDC permissions."
cd c: