Windows Server 2008 Active Directory设计与管理
1. 占位符域模型
占位符域模型,也称为无数据父域模型,结合了单命名空间/多域模型和对等根模型,值得特别关注。该模型的森林根是一个未占用的域,多个子域中填充了用户账户和其他对象。
1.1 优势
- 保护架构 :与对等根模型一样,架构与用户域分离,限制了架构的暴露,有助于保护架构。
- 避免政治问题 :用户账户在命名空间中的逻辑级别一致,避免了不同组之间的优越感或自卑感。
1.2 实际设计示例
以CompanyE为例,这是一家建筑公司,在多个城市设有主要办事处。公司采用了占位符域模型,其结构如下:
| 区域 | 子域 |
| ---- | ---- |
| 欧洲 | europe.companye.com |
| 亚洲 | asia.companye.com |
| 北美 | na.companye.com |
| 南美 | sa.companye.com |
所有用户向以地理位置为中心的子域进行身份验证。纽约的管理员将架构主控功能隔离到占位符域中,限制其暴露,并仅允许一小部分高级管理员访问该域。每个域在逻辑上也进行了定向,以给每个地理单元一种自治的感觉。
graph LR
classDef process fill:#E5F6FF,stroke:#73A6FF,s
超级会员免费看
订阅专栏 解锁全文
861

被折叠的 条评论
为什么被折叠?



