偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Active Directory之目錄服務

系統(tǒng) Windows
本文介紹了Active Directory下的目錄服務,如Active Directory命名規(guī)范、邏輯結(jié)構(gòu)、物理結(jié)構(gòu)、復制組件等內(nèi)容。

Active Directory提供集中組織、管理和控制對網(wǎng)絡資源訪問的方法,是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目錄服務

1.Active Directory命名規(guī)范

Distinguished Name: DC=com,DC=contoso,CN=Users,CN=James Smith表示用戶對象James Smith在contoso.com域中

Relative Distinguished Name: 是Distinguished Name的一部分

User Principal Name: 由用戶登錄名和域名組成,如JamesS@contoso.com

GUID: Active Directory中的每一個對象都有***的GUID

2.Active Directory的邏輯結(jié)構(gòu):

Domain:安全邊界,每個域有自己的安全策略 Active Directory復制的單元有Mixed Mode和Native Mode(域控制器都是Win2000)

b Organizational Units:用于存放對象的容器,如用戶賬號、組、計算機等 可容納對象和其他OU 可按地理或邏輯需要創(chuàng)建OU

Tree:共享連續(xù)的命名空間,管理員可在樹中任何一個域進行管理

Forest:一組樹構(gòu)成了森林,但不共享連續(xù)的命名空間 Trust

Relationship:支持單向、非傳遞性的和雙向、傳遞性的信任關系 雙向信任在Win2000中是缺省的

3.Active Directory的物理結(jié)構(gòu):

Site:一個或多個通過高速連接的IP子網(wǎng)構(gòu)成了Site Site允許配置目錄訪問和復制的拓撲結(jié)構(gòu) 創(chuàng)建Site是為了優(yōu)化復制流量和允許用戶更好地訪問域控制器

Domain Controller: Active Directory使用多主復制模型,不存在主域控制器,域控制器之間相互復制目錄數(shù)據(jù)

Global Catalog: 包含Active Directory中對象屬性的子集,最常訪問的屬性 被存放在Global Catalog中

4.Active Directory復制組件:

Knowledge Consistency Checker(KCC): Active Directory通過KCC自動配置域控制器之間的復制連接KCC是域控制器的內(nèi)建進程,它創(chuàng)建連接以保持復制拓撲的完整性

Server Object: 當創(chuàng)建域控制器時,會自動創(chuàng)建一個Server Object,它和域控制器的Computer Object不一樣,盡管都指向同一個計算機。Server Object主要用于域控制器的復制和站點管理。Server Object是Site Object的子對象。Site Object應包含域控制 器所在的子網(wǎng)。

NTDS Setting Object:包含Connection Object對象的容器

Connection Object:兩個Server Object之間復制的一個單向連接可由KCC自動創(chuàng)建或管理員手動創(chuàng)建

5.在一個站點內(nèi)復制:

當域控制器的對象發(fā)生了變化,產(chǎn)生一個Change notification進程,缺省等5分鐘后發(fā)送消息給復制伙伴。而且復制流量是未壓縮的。復制采用的協(xié)議 是RPC over IP(remote procedure call)---提供高速、一致的連接性。

6.在多個站點之間復制:

通過schedule、interval等值來進行配置。例如,schedule決定什么時候開始復制,而interval決定多長時間間隔域控制器檢查改變是否發(fā)生。而且,復制流量是被壓縮的,壓縮比大約為10%-15% 。復制采用的協(xié)議是RPC over IP或 SMTP,但SMTP只能用于不同域的域控制器之間的復制,大多數(shù)情況下,采用RPC over IP。

7.連接多個Sites:

需要額外的對象---Site links和Site link bridges

Site Links---表示兩個Site之間的連接的對象。缺省時創(chuàng)建DefaultIPSiteLink。 可以為Site link指定一些Value:

Cost---反映連接的帶寬。值從1到32767。值越大表示連接速度 越滿,缺省時為100。另外,應保證Cost的選擇是成比例的。

Interval---復制的時間間隔。

Schedule---定義什么時候可以復制,缺省時,所用時間段均可。

Site Link Bridges---表示一組采用相同復制協(xié)議的Site Links。缺省時,所有采用相同復制協(xié)議的Site Links屬于某個Site Link Bridge, 而且在完全路由的網(wǎng)絡中,不需手工配置。

希望本文對Active Directory下的目錄服務的介紹能夠?qū)ψx者有所幫助。

【編輯推薦】

  1. 準備 Active Directory 和域
  2. 活動目錄——Active Directory
  3. 利用Active Directory標識和跟蹤虛擬機
  4. 如何打開 Active Directory 用戶和計算機
  5. Windows 2000 Server 如何設置Active Directory 域
責任編輯:韓亞珊 來源: 互聯(lián)網(wǎng)
相關推薦

2010-11-01 05:54:41

2010-06-03 11:35:18

2011-07-18 09:11:34

Windows SerActive Dire

2010-12-23 16:09:48

Active Dire

2011-07-15 10:01:02

Active DireADMT

2011-07-22 16:28:31

Active DireORF

2011-07-22 17:13:45

Active Dire

2012-02-23 10:29:45

Microsoft云計算微軟

2011-07-22 16:51:28

Active Dire

2011-07-22 17:14:38

Active Dire

2024-09-04 08:02:12

2011-07-13 17:48:08

2011-07-13 16:55:30

Active Dire組策略

2011-07-13 17:32:59

2011-07-22 15:02:15

Active Dire

2009-03-04 10:10:49

Active Dire桌面虛擬化Xendesktop

2011-07-19 10:26:49

Active Dire回收站

2011-07-19 10:25:16

Active Dire回收站

2011-07-19 10:09:07

Active Dire回收站

2011-07-22 14:32:42

點贊
收藏

51CTO技術棧公眾號