深入解析Active Directory:功能、优势与应用
在企业网络环境中,部门主管或副总裁希望控制存储其数据的服务器,而IT总监则希望全面掌控所有服务器,以确保数据安全和网络稳定。这种矛盾导致了企业内部的“政治问题”。Active Directory(AD)在一定程度上缓解了这些问题,为网络设计师提供了灵活的域设计选项。
1. 缓解政治问题
AD为网络设计提供了多种域设计选项,使网络设计师能够根据企业的具体需求构建网络结构。例如,对于规模较小的组织,可将其置于单个域中;若有副总裁渴望拥有服务器控制权,可在域内为其分配一个组织单位(OU)。对于相隔数百英里的两个中等规模办公室的公司,在NT 4中可能需要创建两个域并建立信任关系,但在AD中,由于AD域控制器对广域网(WAN)带宽的使用更为高效,单个域可能更易于管理,且从网络带宽角度来看也是可行的。
2. 连接性和复制问题
随着企业的发展,越来越多的公司拥有多个办公地点,需要通过广域网连接不同的局域网。每个站点通常会有一个域控制器,用于存储Active Directory数据库并处理用户登录。当用户密码更改或管理员创建新用户账户时,域控制器之间需要进行复制操作,以确保数据库的一致性。
在NT 4中,域控制器每五分钟进行一次更新,即使在慢速WAN链路上也会如此,这可能会导致WAN链路拥塞,影响其他重要流量。而AD允许用户告知Windows 2000和Server 2003域控制器它们之间的连接情况,通过定义站点及其连接速度,AD能够更智能地利用这些连接。
此外,Windows 2000 Active Directory服务器在通过慢速WAN链路发送数据之前会对其进行压缩
超级会员免费看
订阅专栏 解锁全文
132

被折叠的 条评论
为什么被折叠?



