深入理解 AD DS 中的操作主机角色
在活动目录域服务(AD DS)中,域控制器的管理和操作是一个复杂而关键的话题。本文将详细介绍 AD DS 中的操作主机角色,包括其概念、作用以及如何进行角色的识别、更改和手动转移。
1. AD DS 中的复制模式
在 AD DS 中,所有域控制器在大多数操作中几乎是平等的,这种去中心化的方式与 Windows NT 4.0 风格的域形成鲜明对比。在 Windows NT 4.0 中,只有一个主域控制器(PDC)接受目录对象的修改,而备份域控制器(BDC)仅持有账户数据库的只读副本,这种复制方式被称为单主复制。
而在 AD DS 中,除非域处于 NT 临时功能级别,否则所有域控制器都可以接受其所在域的数据更改,并将这些更改复制到其他域控制器,这种方式称为多主复制。每个域控制器都充当主服务器,将更改传递给其他域控制器,直到更改完全复制。
2. 多主复制带来的问题
尽管多主复制具有诸多优势,但也带来了一些问题。例如:
- 架构更改冲突 :如果两个人在两个不同的域控制器上对 AD DS 架构的属性进行更改,并创建了同名的属性,可能会导致冲突。
- 域名重复 :不同地点的管理员可能会在复制发生之前创建相同的域名,这会使 AD DS 无法处理。
- 安全标识符(SID)冲突 :两个不同的域控制器可能会为新对象分配相同的 SID,这会导致 AD DS 难以跟踪这些对象。
- NT 域控制器的更新 :NT 域控制器不支持多主
超级会员免费看
订阅专栏 解锁全文
56

被折叠的 条评论
为什么被折叠?



