服务器升级为域控制器全攻略
1. 关键角色与全局编录介绍
1.1 关键角色
在活动目录(Active Directory)中,有几个关键的角色对整个域的正常运行起着重要作用:
- RID 主机(RID Master) :活动目录中的每个安全主体都有一个安全标识符(SID),它由域 SID 和相对 ID(RID)组成。域 SID 对于同一域中的所有系统是相同的,而 RID 对于该域中的每个安全主体是唯一的。RID 主机负责将 SID 块分配给域控制器,以便它们可以颁发 SID。
- PDC 模拟器(PDC Emulator) :PDC 原指主域控制器,用于运行 Windows NT 4.0 及更早版本的环境。引入 PDC 模拟器是为了支持旧系统,它在现代系统中仍执行重要功能。PDC 模拟器是权威的域控制器,负责处理身份验证、密码更改、身份验证失败和组策略对象,并为整个域设置正确的时间。
- 基础结构主机(Infrastructure Master) :基础结构主机本质上是域之间的翻译器。它可以在不同域之间转换 SID、全局唯一标识符(GUID)和可分辨名称(DN),使一个域能够理解另一个域的请求,从而允许用户访问其他域上的资源。
1.2 全局编录
全局编录服务器存储森林中所有域的所有对象的记录。域控制器保留其自身全局编录的可写副本,以及同一森林中其他域的只读副本。这使得用户可以在活动目录中搜索对象,而无需逐个访问每个域。
超级会员免费看
订阅专栏 解锁全文
2921

被折叠的 条评论
为什么被折叠?



