Windows Server 2003 活动目录关键组件解析
1. 域控制器概述
域控制器的主要职责是存储活动目录数据库的可写副本。活动目录中的所有对象,如用户账户、组、计算机账户、组织单位等,都存储在域控制器上,并且这些域控制器是对等的。
当域控制器作为对等体时,它们会进行多主复制。对域的更改可以在任何一个域控制器上进行,复制完成后,这些更改将反映在其他域控制器上。
2. 域控制器复制拓扑的构建
在域控制器安装过程中,每个域控制器都会连接到域内的其他域控制器。最终,域中会有多个域控制器,知识一致性检查器(KCC)会自动生成这些域控制器之间的复制拓扑。
KCC 确保每个域控制器至少有一个复制伙伴,使得域控制器能够相互通信,并通过备用路由将信息传递给其他域控制器。KCC 还会自动处理活动目录信息的复制,管理员无需过多担心或手动配置。不过,虽然可以手动创建站点内域控制器之间的复制链接,但微软并不推荐这样做。
KCC 的主要作用如下:
- 自动化复制过程
- 确保复制拓扑
- 最小化复制延迟
- 每 15 分钟检查所有复制链接,以确保域控制器正常运行
- 若有域控制器离线,KCC 会自动为域重新生成新的复制拓扑
3. 创建域控制器
在运行 Windows Server 2003 平台的计算机上运行 DCPROMO 即可创建域控制器。创建网络的第一个域控制器时,同时也会配置第一个林、第一棵树和第一个站点(名为 Default - First - Site - Name)。
Win2003活动目录核心组件详解
超级会员免费看
订阅专栏 解锁全文
8180

被折叠的 条评论
为什么被折叠?



