As seguintes seções apresentam a implementação recomendada dos recursos e da funcionalidade do NDS específico para um único local, vários locais e para redes de vários campos. Você deve decidir qual método ou combinação de métodos melhor atende às necessidades e requisitos da organização.
A implementação do NDS em uma rede de um único local normalmente é baseada em dois possíveis modelos:
A seguinte figura mostra uma Árvore do Diretório na qual ACCT (Contabilidade), HR (Recursos Humanos) e PAY (Folha de Pagamento) representam os departamentos. Todos estão na HQ (Sede) da Organização.
Figura 14-1.
Exemplo de uma Árvore do Diretório com um Único Local 
As redes de um único local são geralmente orientadas pelo local, grupo de trabalho e departamento na estrutura. Elas são facilmente gerenciadas por um grupo administrativo que abrange o sistema com gerenciamento central nos níveis organizacional e departamental.
A Árvore do Diretório começa com um único objeto Organização com poucos ou nenhum objeto Unidade Organizacional abaixo dela. Se existir uma Unidade Organizacional, ela será baseada em grupos, projetos e departamentos funcionais dentro de um único local.
Os recursos geralmente são compartilhados por todos os usuários e grupos da rede.
Embora os escritórios de um único local possam ser restringidos a uma única ou a várias LANs segmentadas, os serviços de horário ainda são importantes.
Um servidor único de referência horária geralmente é adequado para redes baseadas em LAN. Ele é monitorado, e seu horário é ajustado periodicamente pelos supervisores da rede.
Todos os outros servidores na rede são servidores de horário Secundário.
Os limites do grupo de trabalho geralmente determinam o número de partições necessárias em uma árvore. Você deve particionar a árvore de acordo com o uso e com a localização física dos recursos de rede. Você deve criar partições somente se elas proporcionaremà rede e à árvore uma melhor performance ou tolerância a falhas. As redes de local único podem não precisar de particionamento.
Se achar necessário, crie um pequeno número de partições nos níveis superiores da árvore.
Cada servidor na rede deve conter todos os recursos necessários aos usuários que ele serve. Você deve copiar duas a três réplicas de cada partição em alguma parte na rede para fornecer tolerância a falhas.
A implementação do NDS em uma rede de múltiplos locais normalmente é baseada no organograma do negócio com alguns comentários geográficos para as filiais dos escritórios.
A seguinte figura mostra um exemplo de uma Árvore do Diretório comum de uma rede com múltiplos locais.
Figura 14-2.
Exemplo de uma Árvore do Diretório com Múltiplos Locais 
As redes de múltiplos locais são comumente orientadas pelo grupo de trabalho e pelo departamento na estrutura. Elas são normalmente gerenciadas por um grupo administrativo que abrange o sistema central e pelos supervisores de rede do departamento.
A Árvore do Diretório começa com um objeto geral Organização com vários objetos Unidade Organizacional abaixo dela. As Unidades Organizacionais são baseadas em grupos funcionais, projetos, departamentos etc.
No objeto Organização e nas Unidades Organizacionais de alto nível ficam os recursos da empresa que são gerenciados de forma central. Por exemplo:
Crie os objetos Usuário para supervisores centralizados e supervisores de objeto Unidade Organizacional dentro de seus respectivos objetos container. Os supervisores do nível do objeto Unidade Organizacional são geralmente supervisores da rede do departamento.
Os supervisores centralizados são responsáveis pelo gerenciamento geral da rede e pelo suporte total à Árvore do Diretório. Os supervisores do nível da Unidade Organizacional são responsáveis pelas tarefas diárias, como objeto Usuário e gerenciamento de recursos e backup do servidor local.
O gerenciamento centralizado ajuda a facilitar a implementação dos padrões de toda a rede. Você deve criar e distribuir o documento de padrões para toda a rede antes de implementar o NDS.
Devido ao fato de as redes de múltiplos locais manterem algum nível de conectividade WAN, o suporte a serviços de horário é um fator importante que deve ser considerado.
Um servidor único de referência horária geralmente é inadequado para redes que têm conexões WAN. Você deve utilizar um grupo de servidores Primários de horário como base para os serviços de horário da rede.
Determine quais servidores dentro da organização fornecem serviços para todo os sistema, como diretórios ou aplicativos acessados pelos diversos departamentos ou por toda a organização.
Escolha um número limitado do grupo de servidores definido para ser instalado como servidores Primários de horário. A diminuição do número de servidores Primários de horário minimiza o tráfego de rede utilizado quando os servidores de horário decidem sobre o horário atual. Normalmente, você deve ter um ou dois servidores Primários de horário em cada localização na rede.
Configure os servidores restantes como servidores Secundários de horário.
O particionamento de redes de múltiplos locais deve seguir a estrutura dos objetos Unidade Organizacional. Talvez você deseje criar uma partição para cada Unidade Organizacional de alto nível na árvore.
Isso permite que cada partição contenha todos os objetos de recursos que um determinado departamento precisa acessar. Coloque os objetos [Root] e Organização na mesma partição.
Crie réplicas para obter uma redundância adequada de partições críticas. Determine quais servidores dentro da organização fornecem serviços para todo o sistema, como aplicativos acessados por diversos departamentos ou por toda a organização.
Coloque as réplicas das partições que incluem esses servidores críticos em outros servidores e em diferentes localizações na rede. Isso permite que todos os usuários se autentiquem a um recurso da empresa sem aumentar o tráfego de rede.
Para os servidores que fornecem serviços locais, coloque as réplicas das partições que os inclui em outros servidores locais.
Se existir somente um servidor em uma localização, coloque uma réplica da partição que inclui um servidor em um servidor que esteja em uma localização diferente. Forneça réplicas adicionais, se possível.
As redes de múltiplos campos são redes organizacionais de grande ligação centralizadas na empresa, com várias outras redes de tamanho igual ou menor. Elas requerem flexibilidade, segurança avançada e gerenciamento centralizado de recursos distantes, bem como supervisão local.
A seguinte figura mostra um exemplo de uma Árvore do Diretório de uma rede com campos múltiplos.
Figura 14-3.
Exemplo de uma Árvore do Diretório com Campos Múltiplos 
A Árvore do Diretório começa com um objeto Organização com vários objetos Unidade Organizacional abaixo dele. As Unidades Organizacionais são baseadas em grupos, projetos e departamentos funcionais, bem como nas localizações do local, como cidades ou países.
As redes de múltiplos campos normalmente precisam de grupos administrativos que abranjam o sistema com gerenciamento central nos níveis organizacional e departamental e de grupos administrativos baseados no local que gerencie os recursos e objetos locais .
As redes de múltiplos campos normalmente têm um número de divisões de alto nível dentro da organização que forma o nível superior das Unidades Organizacionais. A maioria dessas divisões é dividida em subdepartamentos que formam um segundo nível de Unidades Organizacionais. O terceiro nível de Unidades Organizacionais pode consistir de localizações ou de grupos funcionais.
Os objetos Organização e Unidade Organizacional contêm recursos da empresa que são gerenciados de forma central. Por exemplo:
À medida que as organizações crescem, é necessário manter a estrutura departamental e do grupo de trabalho de uma organização, enquanto a administração centralizada é aumentada de forma suficiente.
Você deve criar objetos Usuário para supervisores centralizados e supervisores do nível da Unidade Organizacional dentro de seus respectivos objetos container.
Os supervisores centralizados são responsáveis pelo gerenciamento geral da rede e pelo suporte total à Árvore do Diretório. Os supervisores do nível da Unidade Organizacional são responsáveis pelas tarefas diárias, como objeto Usuário e gerenciamento de recursos e backup do servidor de arquivos local.
O gerenciamento centralizado também ajuda a facilitar a implementação dos padrões que abrangem a rede. Você deve criar e distribuir um documento de padrões para toda a rede antes de implementar o NDS.
Devido ao fato de as redes de múltiplos campos manterem altos níveis de conectividade WAN, que segmentam zonas de horário e linhas internacionais de datas, o suporte a serviços de horário requer um planejamento cuidadoso.
É importante ter uma referência constante de horário para que a sincronização do NDS ocorra. O horário também é importante para a execução apropriada de certos eventos e recursos, como backups de rede e segurança baseada em horário.
Você deve utilizar um servidor único de referência horária e um grupo de servidores Primários de horário como base para os serviços de horário da rede em um grupo provedor de horário. Isso assegura que uma referência horária apropriada e precisa fique disponível a todo momento.
Determine quais servidores dentro da organização fornecem serviços que abrangem o sistema, como diretórios ou aplicativos acessados por toda a organização. Dos servidores definidos, selecione um para funcionar como servidor de referência horária e configure os outros como servidores Primários de horário.
Cada local diferente em termos geográficos deve ter pelo menos um servidor Primários de horário.
Todos os outros servidores NetWare na rede devem ser configurados como servidores Secundários de horário.
O servidor de referência horária deve ser ajustado periodicamente por uma fonte externa de horário.
O particionamento de redes de vários tamanhos deve seguir um plano de partição de fileiras múltiplas.
Cada Unidade Organizacional no nível da divisão possui sua própria partição representando esse container e seus objetos. Cada Unidade Organizacional de nível inferior é a raiz de uma partição que inclui ela mesma e todos os outros objetos container e folha abaixo nesse ramo da árvore.
Os objetos [Root] e Organização devem formar uma partição. Essa estrutura de particionamento assegura que todos os pontos críticos de acesso na árvore fiquem disponíveis e possam ser reproduzidos para fornecer redundância.
Crie réplicas para assegurar uma redundância adequada de partições críticas. Determine quais servidores na organização fornecem serviços que abrangem o sistema, como aplicativos acessados por diversos departamentos ou por toda a organização.
Coloque as réplicas das partições que incluem esses servidores críticos em outros servidores de diferentes localizações na rede. Isso permite que todos os usuários se autentiquem a um recurso da empresa sem aumentar o tráfego de rede.
Para os servidores que fornecem serviços locais, coloque as réplicas das partições que os inclui em outros servidores locais.
Se existir somente um servidor em uma localização, coloque uma réplica da partição que o inclui em um servidor que esteja em uma localização diferente. Forneça réplicas adicionais, se possível.
Para aumentar a segurança e a tolerância a falhas, coloque uma réplica leitura-gravação de cada partição em um servidor no nível do objeto Organização de cada Árvore do Diretório. Isso permite que a equipe de gerenciamento central da rede mantenha um banco de dados completo do Diretório em uma localização.
Assegure-se de que toda partição tenha um número de réplicas suficiente disponível na rede, inclusive as réplicas em servidores com distância adequada, para garantir tolerância a falhas e diminuir o tráfego de links WAN.
A maioria das réplicas deve ficar localizada em servidores na principal rede corporativa, exceto as outras localizações que têm vários servidores. Nesses casos, as réplicas das partições apropriadas ficam localizadas em todos esses servidores.