Active Directory 架构与账户管理全解析
1. 虚拟机克隆与导入配置
在创建克隆配置文件时,会包含一些重要的网络配置信息,例如:
- IPv4 子网掩码:255.255.255.0
- IPv4 DNS 解析器:10.10.10.10
- 网络配置方式:静态
- 站点名称:MEL - SITE
创建好克隆配置文件后,就可以使用该文件导入虚拟机,并指定源域控制器(DC)导出的虚拟硬盘副本。
2. Active Directory 结构
Active Directory 由森林(Forests)和域(Domains)组成。森林是共享架构和一些安全主体的 Active Directory 域的集合。世界上大多数组织只有一个森林域,而大型、地理分布广泛的组织通常会使用多域森林。
2.1 域
对于大多数组织来说,单个域就足够了。但在森林中设置多个域通常有两个原因:
- 组织地理分布广泛,存在域复制流量的问题。
- 组织规模非常大。不过,单个域可以容纳大量对象,除非组织有数万名用户,否则单个域通常就足够了。
域树是在父子关系中共享命名空间的域的集合。例如,australia.contoso.com 和 tonga.contoso.com 是 contoso.com 域的子域。
为了实现冗余,每个域至少应部署两个域控制器。在多域森林中,要定期备份根域中的域控制器,以防根域的域控制器出现不可修复的故障,导致整个森林需要重新部署。
2.2 域功能级别
域功能级别决定了哪些 A
超级会员免费看
订阅专栏 解锁全文
17

被折叠的 条评论
为什么被折叠?



