Windows Server 2008 Active Directory 操作主控角色详解
1. RID 主控角色
RID 主控角色负责跟踪其所在域内分配的所有相对标识符(RIDs),并向域内的其他域控制器发放 500 个 RIDs 的块,以便管理员创建账户。当现有 RIDs 块的剩余量降至原始值的 20% 时,RID 主控角色会发放新的 RIDs 块。在大型环境中,如果需要,还可以修改注册表项以允许更大的 RIDs 池。
若 RID 主控角色出现故障,其他域控制器上的管理员仍可创建账户,直到该域控制器上现有的 RIDs 池耗尽,之后账户创建将失败。
需要注意的是,只读域控制器(RODC)不能成为全局编录服务器或操作主控角色。
2. 操作主控角色的放置
在新森林中安装的第一个域控制器默认持有所有五个操作主控角色,而在现有森林的新子域或树中安装的第一个域控制器则持有所有三个域范围的操作主控角色。操作主控角色的放置会影响网络性能,无论是在单域还是多域环境中。在设计操作主控角色的放置策略或后续转移时,需要考虑以下因素:
- 创建新树或子域 :在现有森林中创建新树或子域时,要提升的服务器必须能够联系到域命名主控角色,否则提升操作将失败。
- 修改架构 :若需要修改架构,操作所在的服务器必须能够联系到架构主控角色。这包括安装或配置像 Exchange Server 这样会向架构添加类或属性的服务器应用程序。
- 旧版客户端计算机 :运行 Windows 2000 之前操作系统的客户端计算机,如果用户要进行
超级会员免费看
订阅专栏 解锁全文
12

被折叠的 条评论
为什么被折叠?



