Windows Server 2008:技术特性与管理优势解析
1. Windows Server 2008 核心技术特性
1.1 活动目录联合服务(AD FS)
AD FS 允许在多个 Active Directory Domain Services 系统之间进行联合。对于希望在不同 AD DS 环境中共享信息的组织而言,两个或更多的 AD DS 系统可以连接起来共享信息。例如,拥有多个子公司且各自实现了 Active Directory 的组织,可通过此功能在不同组织间交换目录信息;商业贸易伙伴(供应商和经销商)也能利用 AD FS 互连目录,方便双方用户组轻松共享信息、自由交流与协作。
1.2 只读域控制器(RODC)
RODC 是 Windows 2008 活动目录的一项新特性。它类似于全局编录服务器,用于用户身份验证和目录对象查找,但仅维护 Active Directory 的只读副本,并将所有写入和身份验证请求转发到读写域控制器。
- 缓存指定登录凭据 :RODC 可配置为缓存指定的登录凭据,这些凭据存储在 RODC 系统的缓存中,而非整个全局编录中的每个对象。当 RODC 关闭或断电时,缓存将被清除,直到 RODC 重新连接到网络上的全局编录服务器,缓存对象才会重新可用。
- 安全优势 :在域服务器被盗的情况下,RODC 不会像全局编录服务器那样容易受到攻击。对于需要全局编录服务器功能进行用户身份验证,但服务器放置在不安全区域(如远程办公室、分支机构或零售店)的组织,可使用 RODC 替代。
超级会员免费看
订阅专栏 解锁全文
2万+

被折叠的 条评论
为什么被折叠?



