63、理解与使用Active Directory功能及动手搭建实践

理解与使用Active Directory功能及动手搭建实践

1. 空根AD设计

创建一个初始域,仅添加一两个账户,之后不再进行其他操作,这种设计被称为空根AD设计。一些公司即便只有一个域的企业,也会创建空根域,以防未来收购其他公司。这是一种不错的风险对冲策略,但也有缺点,需要有一个或两个域控制器(DC)持续运行,且每个DC都需要一份Server 2003副本。不过,这可能是一项不错的投资,在这种情况下,可以打破单域偏好。

2. 在AD下查找用于登录的域控制器

Active Directory使得2000、XP和2003系统在登录方面比NT 4域客户端更智能。以下简述AD如何利用站点和DNS实现机器和用户的登录:
- 登录基础 :Windows 2000及更高版本的桌面机器启动时需登录到Active Directory域,这里的“机器”指运行某些NT版本(NT 3.1 - 4、Windows 2000、XP Pro、Server 2003)的系统,Windows 9x和XP Home系统不参与域登录。登录的难点在于找到提供Kerberos登录服务的域控制器。一旦系统找到DC,处理Kerberos关于检查密码和用户ID的交互就很简单。
- 查找DC的基本方式 :机器通过向DNS询问“我是bigfirm.biz域的成员,该域中是否有提供Kerberos协议的机器?”来查找DC,这利用了SRV记录。DNS服务器会响应提供Kerberos服务的系统及端口88。但用户希望由本地DC登录,以减少广域网流量等待时间。
- AD对DNS SRV记录的组织

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值