Active Directory 基础与 Windows Server 2008 新特性深度解析
1. Active Directory 属性基础
Active Directory 中的属性分为必需属性和可选属性。必需属性必须填充值,否则对象将无法创建,例如计算机名称就是必需属性。而可选属性则不一定要有值,像用户对象中的“Manager”属性,虽不强制填充,但包含这些信息会让 Active Directory 更完整、更有用。
2. Active Directory 的逻辑与物理层面
Active Directory 有逻辑和物理两个层面,都至关重要。
- 物理层面 :由域控制器及其所在的物理位置构成。将系统提升为域控制器时,通常会将其部署在靠近使用它进行身份验证和访问的用户群体附近。而且域控制器之间需要相互通信以共享信息。
- 逻辑层面 :相对抽象,它包含定义资源组织和访问方式的对象,还包含定义域控制器之间通信方式的对象。Active Directory 站点和站点链接决定了哪些域控制器直接复制,哪些需要通过其他域控制器间接通信。
域决定了复制范围,创建域时,域分区仅复制到同一域的域控制器,不会复制到域外的域控制器,这样可分区目录服务并减小存储森林所有对象的数据库文件大小。组织单位用于组织对象,方便管理和使用组策略。设计 Active Directory 时应考虑管理需求,否则可能导致效率低下或需重建基础设施。
3. Windows Server 2003 到 2008 的演进
Windows Server 2003
超级会员免费看
订阅专栏 解锁全文
27

被折叠的 条评论
为什么被折叠?



