深入理解与管理 Active Directory
1. 多域创建的原因
创建多个域可能基于多种原因,而非仅仅取决于位置或部门。例如,一个父域(如 primatech.com)可能有一个高度机密的研究部门,该部门需要特殊的安全设置,因此可能需要创建自己的域,如 research.primatech.com。
2. Active Directory 的基础
Active Directory 基于一种标准化的目录服务 LDAP。LDAP 从 X.500 标准集和目录访问协议发展而来,修订后的轻量级版本称为 LDAP(Lightweight DAP),它既是服务也是协议。Active Directory 采用与 DNS 相同的命名结构。
此外,除了使用域来创建合理的安全或部门划分外,还有组织单位(OUs),它们是用于存储对象(如用户、组、打印机和计算机)的容器,用于建立策略或进行管理控制。
Active Directory 结构主要包括基于 IP 子网的站点(有助于控制复制)、林、域和 OUs(有助于逻辑控制对象)。
3. 域控制器的使用
3.1 域控制器的定义
域控制器是运行 Active Directory 服务的 Windows Server(2000/2003/2008)。这些服务(Active Directory Domain Services [AD DS])可以为了维护(如碎片整理)和恢复目的而关闭,此时服务器将成为成员服务器(即不运行 Active Directory 的任何服务器)。
超级会员免费看
订阅专栏 解锁全文
15

被折叠的 条评论
为什么被折叠?



