仮想化ドメイン コントローラーのテクニカル リファレンスの付録Virtualized Domain Controller Technical Reference Appendix

適用先:Windows Server 2016 では、Windows Server 2012 R2、Windows Server 2012Applies To: Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

このトピックの内容は次のとおりです。This topic covers:

用語Terminology

  • Snapshot -特定の時点における仮想マシンの状態。Snapshot - The state of a virtual machine at a particular point in time. これは、作成された以前のスナップショットのチェーン、ハードウェア、および仮想化プラットフォームに依存します。It is dependent on the chain of previous snapshots taken, on the hardware, and on the virtualization platform.

  • 複製 -仮想マシンの完全で個別のコピー。Clone - A complete and separate copy of a virtual machine. これは、仮想ハードウェア (ハイパーバイザー) に依存します。It is dependent on the virtual hardware (hypervisor).

  • 完全な複製 -完全な複製は、複製操作後に親仮想マシンとリソースを共有しない仮想マシンの独立したコピーです。Full Clone - A full clone is an independent copy of a virtual machine that shares no resources with the parent virtual machine after the cloning operation. 完全な複製の継続的な操作は、親のバーチャルマシンと完全に分離されています。Ongoing operation of a full clone is entirely separate from the parent virtual machine.

  • 差分ディスク -親仮想マシンと仮想ディスクを継続的に共有する仮想マシンのコピー。Differencing disk - A copy of a virtual machine that shares virtual disks with the parent virtual machine in an ongoing manner. これにより、通常、ディスク領域が節約され、複数の仮想マシンが同じソフトウェアインストールを使用できるようになります。This usually conserves disk space and allows multiple virtual machines to use the same software installation.

  • VM コピー-仮想マシンのすべての関連ファイルとフォルダーのファイルシステムコピー。VM Copy- A file system copy of all the related files and folders of a virtual machine.

  • Vhd ファイルのコピー -仮想マシンの vhd のコピーVHD File Copy - A copy of a virtual machine's VHD

  • VM 生成 ID -ハイパーバイザーによって仮想マシンに指定された128ビットの整数。VM Generation ID - a 128-bit integer given to the virtual machine by the hypervisor. この ID はメモリに格納され、スナップショットが適用されるたびにリセットされます。This ID is stored in memory and reset every time a snapshot is applied. この設計では、仮想マシンで VM-Generation ID を提示するために、ハイパーバイザーに依存しないメカニズムを使用します。The design uses a hypervisor-agnostic mechanism for surfacing the VM-Generation ID in the virtual machine. Hyper-v 実装は、仮想マシンの ACPI テーブルで ID を公開します。The Hyper-V implementation exposes the ID in the ACPI table of the virtual machine.

  • Import/Export -仮想マシン全体 (VM ファイル、VHD、およびマシン構成) を保存することをユーザーに許可する hyper-v の機能。Import/Export - A Hyper-V feature that allows the user to save the entire virtual machine (VM files, VHD and the machine configuration). その後、ユーザーはそのファイルセットを使用して、同じ VM (復元) と同じマシン上にコンピューターを戻すことができます。また、同じ VM (移動)、または新しい VM (コピー) としてコンピューターを戻すことができます。It then allows users to using that set of files to bring the machine back on the same machine as the same VM (Restore), on a different machine as the same VM (Move), or a new VM (copy)

FixVDCPermissions.ps1FixVDCPermissions.ps1

# Unsigned script, requires use of set-executionpolicy remotesigned -force
# You must run the Windows PowerShell console as an elevated administrator

# Load Active Directory Windows PowerShell Module and switch to AD DS drive
import-module activedirectory
cd ad:

## Get Domain NC
$domainNC = get-addomain

## Get groups and obtain their SIDs
$dcgroup = get-adgroup "Cloneable Domain Controllers"

$sid1 = (get-adgroup $dcgroup).sid

## Get the DACL of the domain
$acl = get-acl $domainNC

## The following object specific ACE grants extended right 'Allow a DC to create a clone of itself' for the CDC group to the Domain NC
## 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e is the schemaIDGuid for 'DS-Clone-Domain-Controller"

$objectguid = new-object Guid 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e
$ace1 = new-object System.DirectoryServices.ActiveDirectoryAccessRule $sid1,"ExtendedRight","Allow",$objectguid

## Add the ACE in the ACL and set the ACL on the object

$acl.AddAccessRule($ace1)
set-acl -aclobject $acl $domainNC
write-host "Done writing new VDC permissions."
cd c: