56、全球编录服务器与活动目录架构管理全解析

全球编录服务器与活动目录架构管理全解析

1. 全球编录服务器基础

全球编录(GC)服务器在网络中扮演着重要角色。在常规选项卡上的复选框可用于启用或禁用 GC 功能。不过,要更改该复选框状态,你必须是“域管理员”组或“企业管理员”组的成员。

GC 服务器通过复制保存着自身域中所有对象的信息,以及森林中其他域对象的部分副本。默认情况下,GC 包含的属性是最常被搜索的项目,这些项目也是正常活动目录复制的一部分。

知识一致性检查器(KCC)会生成 GC 复制拓扑。GC 仅在作为 GC 服务器的域控制器(DC)之间复制,信息不会复制到其他 DC。有几个因素会影响复制,如通用组成员身份和 GC 中包含的属性数量。

2. 通用组成员身份管理

GC 负责维护通用组成员身份。全局组和域本地组的名称也在 GC 中,但它们的成员列表不在。这有助于保持数据库规模较小,从而高效响应查询。

为了便于复制,最好保持通用组成员身份相对稳定。因为对通用组所做的每次更改都会复制到每个 GC 服务器,所以尽量减少这些更改可以将 GC 复制流量降至最低。

3. 向 GC 添加属性

在首次设置活动目录时,GC 中会有一系列活动目录的默认属性。若默认属性集缺少你需要的项目,可通过添加属性来实现。例如,你想将同事的部门编号作为其用户记录的一部分。

操作步骤如下:
1. 打开“架构”管理单元。
2. 展开“属性”部分。
3. 右键单击任何属性,然后选择“属性”。
4. 使用常规选项卡将其他属性包含在 GC 中。

在 Windows Serve

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值