16、深入理解与管理 Active Directory

深入理解与管理 Active Directory

1. 多域创建的原因

创建多个域可能基于多种原因,而非仅仅取决于位置或部门。例如,一个父域(如 primatech.com)可能有一个高度机密的研究部门,该部门需要特殊的安全设置,因此可能需要创建自己的域,如 research.primatech.com。

2. Active Directory 的基础

Active Directory 基于一种标准化的目录服务 LDAP。LDAP 从 X.500 标准集和目录访问协议发展而来,修订后的轻量级版本称为 LDAP(Lightweight DAP),它既是服务也是协议。Active Directory 采用与 DNS 相同的命名结构。

此外,除了使用域来创建合理的安全或部门划分外,还有组织单位(OUs),它们是用于存储对象(如用户、组、打印机和计算机)的容器,用于建立策略或进行管理控制。

Active Directory 结构主要包括基于 IP 子网的站点(有助于控制复制)、林、域和 OUs(有助于逻辑控制对象)。

3. 域控制器的使用

3.1 域控制器的定义

域控制器是运行 Active Directory 服务的 Windows Server(2000/2003/2008)。这些服务(Active Directory Domain Services [AD DS])可以为了维护(如碎片整理)和恢复目的而关闭,此时服务器将成为成员服务器(即不运行 Active Directory 的任何服务器)。

3.2 域控制器的功能

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值