鸿 网 互 联 www.68idc.cn

活动目录下的目录服务

来源:互联网 作者:佚名 时间:2015-06-17 09:35
Active Directory提供集中组织 管理和控制对网络资源访问的方法 Active Directory命名规范 Distinguished Name: DC=com DC=contoso CN=Users CN=James Smith表示用户对象James Smith在域中 Relative Distinguished Name: 是Distinguished Name的一部分 User

  Active Directory提供集中组织管理和控制对网络资源访问的方法
  
  Active Directory命名规范
  
  Distinguished Name: DC=comDC=contosoCN=UsersCN=James Smith表示用户对象James Smith在域中
  Relative Distinguished Name: 是Distinguished Name的一部分
  User Principal Name: 由用户登录名和域名组成
  GUID: Active Directory中的每一个对象都有唯一的GUID
  Active Directory的逻辑结构
  
  Domain安全边界每个域有自己的安全策略 Active Directory复制的单元有Mixed Mode和Native Mode(域控制器都是Win
  b Organizational Units用于存放对象的容器如用户账号计算机等 可容纳对象和其他OU 可按地理或逻辑需要创建OU
  Tree共享连续的命名空间管理员可在树中任何一个域进行管理
  Forest一组树构成了森林但不共享连续的命名空间 Trust
  Relationship支持单向非传递性的和双向传递性的信任关系 双向信任在Win中是缺省的
  Active Directory的物理结构
  
  Site一个或多个通过高速连接的IP子网构成了Site Site允许配置目录访问和复制的拓扑结构 创建Site是为了优化复制流量和允许用户更好地访问域控制器
  Domain Controller Active Directory使用多主复制模型不存在主域控制器域控制器之间相互复制目录数据
  Global Catalog 包含Active Directory中对象属性的子集最常访问的属性 被存放在Global Catalog中
  Active Directory复制组件:
  
  Knowledge Consistency Checker(KCC) Active Directory通过KCC自动配置域控制器之间的复制连接KCC是域控制器的内建进程它创建连接以保持复制拓扑的完整性
  Server Object 当创建域控制器时会自动创建一个Server Object它和域控制器的Computer Object不一样尽管都指向同一个计算机Server Object主要用于域控制器的复制和站点管理Server Object是Site Object的子对象Site Object应包含域控制 器所在的子网
  NTDS Setting Object包含Connection Object对象的容器
  Connection Object两个Server Object之间复制的一个单向连接可由KCC自动创建或管理员手动创建
  在一个站点内复制
  
  当域控制器的对象发生了变化产生一个Change notification进程缺省等分钟后发送消息给复制伙伴而且复制流量是未压缩的复制采用的协议 是RPC over IP(remote procedure call)提供高速一致的连接性
  
  在多个站点之间复制
  
  通过scheduleinterval等值来进行配置例如schedule决定什么时候开始复制而interval决定多长时间间隔域控制器检查改变是否发生而且复制流量是被压缩的压缩比大约为%% 复制采用的协议是RPC over IP或 SMTP但SMTP只能用于不同域的域控制器之间的复制大多数情况下采用RPC over IP
  
  连接多个Sites
  
  需要额外的对象Site links和Site link bridges
  
  Site Links表示两个Site之间的连接的对象缺省时创建DefaultIPSiteLink 可以为Site link指定一些Value
  Cost反映连接的带宽值从值越大表示连接速度 越满缺省时为另外应保证Cost的选择是成比例的
  Interval复制的时间间隔
  Schedule定义什么时候可以复制缺省时所用时间段均可
  Site Link Bridges表示一组采用相同复制协议的Site Links缺省时所有采用相同复制协议的Site Links属于某个Site Link Bridge 而且在完全路由的网络中不需手工配置
网友评论
<