Windows Server 2008 Active Directory 操作主控角色全解析
1. RID 主控角色详解
RID 主控角色负责跟踪其所在域内分配的所有相对标识符(RIDs)。它会向域内的其他域控制器发放 500 个 RIDs 的块,以便管理员创建账户。当现有的 RIDs 块减少到其原始值的 20% 时,RID 主机会发放新的 RIDs 块。在大型环境中,若有需要,可通过修改注册表项来扩大 RIDs 池。
如果 RID 主控角色出现故障,其他域控制器上的管理员仍可继续创建账户,直到该域控制器上现有的 RIDs 池耗尽,之后账户创建将失败。
2. 操作主控角色的放置
在新森林中安装的第一个域控制器默认持有所有五个操作主控角色;在现有森林的新子域或树中安装的第一个域控制器则持有所有三个域范围的操作主控角色。操作主控角色的放置会影响网络性能,无论是单域还是多域环境。以下是设计操作主控角色放置策略或后续转移时应考虑的因素:
- 创建新树或子域 :在现有森林中创建新树或子域时,要提升的服务器必须能够联系到域命名主控角色,否则提升操作将失败。
- 修改架构 :若需要修改架构,操作所在的服务器必须能够联系到架构主控角色。这包括安装或配置像 Exchange Server 这样会向架构添加类或属性的服务器应用程序。
- 旧版客户端操作 :运行 Windows 2000 之前操作系统的客户端计算机,如果用户要执行账户修改(如更改密码),必须能够联系到 PDC 模拟器。
- 时钟同步
超级会员免费看
订阅专栏 解锁全文
56

被折叠的 条评论
为什么被折叠?



