全球编录服务器与活动目录架构管理全解析
1. 全球编录服务器基础
全球编录(GC)服务器在网络中扮演着重要角色。在常规选项卡上的复选框可用于启用或禁用 GC 功能。不过,要更改该复选框状态,你必须是“域管理员”组或“企业管理员”组的成员。
GC 服务器通过复制保存着自身域中所有对象的信息,以及森林中其他域对象的部分副本。默认情况下,GC 包含的属性是最常被搜索的项目,这些项目也是正常活动目录复制的一部分。
知识一致性检查器(KCC)会生成 GC 复制拓扑。GC 仅在作为 GC 服务器的域控制器(DC)之间复制,信息不会复制到其他 DC。有几个因素会影响复制,如通用组成员身份和 GC 中包含的属性数量。
2. 通用组成员身份管理
GC 负责维护通用组成员身份。全局组和域本地组的名称也在 GC 中,但它们的成员列表不在。这有助于保持数据库规模较小,从而高效响应查询。
为了便于复制,最好保持通用组成员身份相对稳定。因为对通用组所做的每次更改都会复制到每个 GC 服务器,所以尽量减少这些更改可以将 GC 复制流量降至最低。
3. 向 GC 添加属性
在首次设置活动目录时,GC 中会有一系列活动目录的默认属性。若默认属性集缺少你需要的项目,可通过添加属性来实现。例如,你想将同事的部门编号作为其用户记录的一部分。
操作步骤如下:
1. 打开“架构”管理单元。
2. 展开“属性”部分。
3. 右键单击任何属性,然后选择“属性”。
4. 使用常规选项卡将其他属性包含在 GC 中。
在 Windows Serve
超级会员免费看
订阅专栏 解锁全文
49

被折叠的 条评论
为什么被折叠?



