深入探索Active Directory:逻辑与物理结构解析
1. Active Directory域概述
在Windows 2000 Active Directory中,域是一个逻辑安全边界,用于创建、管理和维护相关资源。可以把域想象成城市中的街区,每个街区虽是城市的一部分,但很多功能可独立运行。例如,街区内的网球场和游泳池可能仅供本街区成员使用,而水电供应则可能是街区间共享的资源。所以,域是一组利用其专属资源的对象集合,但这些资源也能在域之间共享。
与Windows NT的域相比,Active Directory域有很大不同。Active Directory域能存储更多对象,还可组合成森林和树状的层次结构,而Windows NT域将所有域视为平等的,无法组织成树和森林。
在大多数企业组织中,网络和系统管理职责会分配给特定人员和部门。可能有集中的IT部门负责整个组织的网络资源实施、支持和维护,也可能是分散式的,各部门或办公室有自己的IT支持人员。通过目录服务实现这种结构需要使用逻辑对象。
域由共享公共安全数据库的计算机和资源组成。Active Directory域包含环境中用户、组和其他对象的逻辑分区。域内对象有以下特点:
- 组策略和安全权限 :域内所有对象的安全可基于一组策略进行管理。域管理员可更改域内的任何设置,这些设置适用于域内所有用户、计算机和对象。为实现更精细的安全设置,可对特定对象授予权限,从而分配管理职责并增强安全性。域被配置为单个安全实体,域内的对象、权限和其他设置不会自动应用到其他域。
- 层次化对象命名 :Active Directory容器
超级会员免费看
订阅专栏 解锁全文
6

被折叠的 条评论
为什么被折叠?



