活动目录域服务森林和域设计全解析
多森林的利弊分析
在中型企业中,出现多个森林的情况并不罕见。曾有一个拥有约2000名员工和6个森林的AD DS客户,他们将一个森林用于生产,一个用于开发,两个用于外联网应用,还有两个用于模拟外联网生产森林的开发。这对他们来说是一个安全可靠的设计。
虽然并非每个组织都需要如此极端,但通常建议创建一个单独的森林来测试AD DS和软件交互的更改。创建生产环境的副本可以在生产环境中实施更改之前进行测试,有测试环境的公司在基础设施方面遇到的问题往往比那些随意行事的公司要少。
如果组织中有开发人员需要在生产森林中实施软件之前进行测试,建议使用开发森林。若开发人员需要额外权限或接触AD DS,他们应该拥有自己的森林。因为给予任何人对森林过大的权力都不是一个好主意,对架构的更改很难撤销。
开发人员可以在单独的森林中工作,或者在虚拟机技术上进行工作。运行虚拟系统是模拟生产环境的简单方法,但运行虚拟系统的计算机需要足够的性能。有两款免费的虚拟系统软件,分别是微软的Virtual Server 2005 R2( 下载地址 )和EMC的VMWare Server( 下载地址 )。
对于外联网应用,需要确定通过互联网访问基础设施的用户所需的安全级别。一些组织会为其周边网络实施一个与内部网络完全分开的森林,以增加额外的
超级会员免费看
订阅专栏 解锁全文
44

被折叠的 条评论
为什么被折叠?



