AD基礎
2019-09-29 14:10:16 來源:弄潮網(wǎng)絡 瀏覽:9491次
將多臺網(wǎng)絡中的計算機邏輯上組織到一起,對這些計算機進行集中式管理,這些多臺計算機組成的邏輯環(huán)境叫作域環(huán)境。
與傳統(tǒng)的工作組環(huán)境相比,工作組環(huán)境屬于分散式管理,只適合少數(shù)計算機的管理。隨著公司應用需求增多、客戶機數(shù)量增多,必然會增加網(wǎng)絡管理的工作量和管理的復雜性,從而導致IT投入成本的增加,此時必須采用集中式管理的域環(huán)境。
AD:活動目錄(ActiveDirectory),是微軟基于LDAP提供給SERVER平臺的目錄服務,Active Directory存儲了有關網(wǎng)絡對象的信息,并且讓管理員和用戶能夠輕松地查找和使用這些信息。Active Directory使用了一種結構化的數(shù)據(jù)存儲方式,并以此作為基礎對目錄信息進行合乎邏輯的分層組織。
DC:域控制器,安裝了ADDS(活動目錄域服務)的服務器稱為域控制器,在同一個域中,第一臺安裝的域控制器為主域控制器,具有五個操作主機角色(架構主機、域命名主機、PDC主機、RID主機、基礎結構主機)及GC角色;其他的域控制器為額外域控制器,主域控制器和額外域控制器之間相互同步AD數(shù)據(jù)。
GC:全局編錄,屬于DC的一個角色,用于存儲林中所有 Active Directory 對象的副本的域控制器。全局編錄存儲本域目錄中所有對象的完全副本,以及林中所有其他域中所有對象的部分副本。