14、服务器升级为域控制器全攻略

服务器升级为域控制器全攻略

1. 关键角色与全局编录介绍

1.1 关键角色

在活动目录(Active Directory)中,有几个关键的角色对整个域的正常运行起着重要作用:
- RID 主机(RID Master) :活动目录中的每个安全主体都有一个安全标识符(SID),它由域 SID 和相对 ID(RID)组成。域 SID 对于同一域中的所有系统是相同的,而 RID 对于该域中的每个安全主体是唯一的。RID 主机负责将 SID 块分配给域控制器,以便它们可以颁发 SID。
- PDC 模拟器(PDC Emulator) :PDC 原指主域控制器,用于运行 Windows NT 4.0 及更早版本的环境。引入 PDC 模拟器是为了支持旧系统,它在现代系统中仍执行重要功能。PDC 模拟器是权威的域控制器,负责处理身份验证、密码更改、身份验证失败和组策略对象,并为整个域设置正确的时间。
- 基础结构主机(Infrastructure Master) :基础结构主机本质上是域之间的翻译器。它可以在不同域之间转换 SID、全局唯一标识符(GUID)和可分辨名称(DN),使一个域能够理解另一个域的请求,从而允许用户访问其他域上的资源。

1.2 全局编录

全局编录服务器存储森林中所有域的所有对象的记录。域控制器保留其自身全局编录的可写副本,以及同一森林中其他域的只读副本。这使得用户可以在活动目录中搜索对象,而无需逐个访问每个域。

2. 创建域的准备工作

2.1 安全更新与杀毒

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值