16、只读域控制器与活动目录联合服务详解

RODC与AD FS核心技术解析

只读域控制器与活动目录联合服务详解

1. 只读域控制器(RODC)密码复制

每个只读域控制器(RODC)都与一个可写域控制器配对,用于密码复制。部署 RODC 时,需在其复制伙伴上配置密码复制策略。当复制伙伴向 RODC 发送 AD DS 数据库信息时,用户账户信息会被复制,但不包含密码信息。可配置要复制哪些用户账户的密码,这样能减少 RODC 被攻破时可能泄露的密码数量。

密码复制策略就像一个访问控制列表(ACL),指示哪些用户账户可以将其密码存储在 RODC 上。若用户账户的密码存储在 RODC 上,该用户首次登录 RODC 后,后续可直接从 RODC 登录域,无需联系可写域控制器。首次登录时,RODC 必须联系可写域控制器验证用户密码;用户更改密码时,RODC 也需再次联系可写域控制器,以便在 AD DS 数据库中记录更改后的密码。

可以指定将哪些用户的密码复制到单个 RODC 或域中的所有 RODC。例如,在单个分支机构工作的用户,可将其密码复制到该分支机构的 RODC;需要从任何分支机构访问网络的移动用户,可将其密码复制到域中的所有 RODC。

每个 RODC 持有以下两个用户账户列表:
- 允许列表 :列出允许缓存密码的用户账户。默认情况下,此列表不包含任何用户。可手动为域中的每个 RODC 配置不同的允许列表。通常,此列表包含位于 RODC 所在分支机构的用户。
- 拒绝列表 :列出不允许缓存密码的用户账户。默认情况下,高安全性用户账户(如 Domain Admins、Enterprise Admins 和 Schema Admins 组的成员)包含在

带开环升压转换器和逆变器的太阳能光伏系统 太阳能光伏系统驱动开环升压转换器和SPWM逆变器提供波形稳定、设计简单的交流电的模型 Simulink模型展示了一个完整的基于太阳能光伏的直流到交流电力转换系统,该系统由简单、透明、易于理解的模块构建而成。该系统从配置为提供真实直流输出电压的光伏阵列开始,然后由开环DC-DC升压转换器进行处理。升压转换器将光伏电压提高到适合为单相全桥逆变器供电的稳定直流链路电平。 逆变器使用正弦PWM(SPWM)开关来产生干净的交流输出波形,使该模型成为研究直流-交流转换基本操作的理想选择。该设计避免了闭环和MPPT的复杂性,使用户能够专注于光伏接口、升压转换和逆变器开关的核心概念。 此模型包含的主要功能: •太阳能光伏阵列在标准条件下产生~200V电压 •具有固定占空比操作的开环升压转换器 •直流链路电容器,用于平滑和稳定转换器输出 •单相全桥SPWM逆变器 •交流负载,用于观察实际输出行为 •显示光伏电压、升压输出、直流链路电压、逆变器交流波形和负载电流的组织良好的范围 •完全可编辑的结构,适合分析、实验和扩展 该模型旨在为太阳能直流-交流转换提供一个干净高效的仿真框架。布局简单明了,允许用户快速了解信号流,检查各个阶段,并根据需要修改参数。 系统架构有意保持模块化,因此可以轻松扩展,例如通过添加MPPT、动态负载行为、闭环升压控制或并网逆变器概念。该模型为进一步开发或整合到更大的可再生能源模拟中奠定了坚实的基础。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值