域控制(DM)是指基于Microsoft Windows®的计算机系统,该系统将其分配域的用户帐户数据存储在中央数据库中。它使用存储的数据提供重要的全域服务,如用户身份验证、安全策略实施和资源访问。本质上,域控制器允许系统管理员...
域控制(DM)是指基于Microsoft Windows®的计算机系统,该系统将其分配域的用户帐户数据存储在中央数据库中。它使用存储的数据提供重要的全域服务,如用户身份验证、安全策略实施和资源访问。本质上,域控制器允许系统管理员通过用户名和密码授予任何特定用户对特定系统范围资源的访问权限应用程序、打印机。域控制器允许系统管理员授予任何特定用户对特定系统范围资源的访问权限。第一个DM是通过名为“安全”的数据库在Windows®NT上实现的帐户管理器(SAM)。此系统依赖于主域控制器(PDC)与一个或多个备份域控制器(BDC)耦合。PDC处理所有与域相关的问题,例如用户身份验证,而只读PDC用作增强容错的备份。如果PDC发生故障,必须将其中一个BDC重新配置为PDC。Windows®NT域控制器模型的问题是它不可扩展,这意味着它只能用于小型企业。为了缓解这种情况,Microsoft用Active Directory(AD)替换了SAM、PDC和BDC。此技术将网络变成了一个大目录,有点像黄页,更容易管理和控制。更重要的是,Active Directory系统允许多个域在同一级别运行。每个域控制器都有一个AD数据库的副本。此外,域上的所有DC通过称为多主机复制的过程保持连续同步。在此过程中,DC上的任何信息发生变化时,都会向所有其他DC发送信号,从而确保所有信息保持更新和正确但是,需要注意的是,一个DC充当主服务器,负责确认所有数据修改,并解决同时发出数据更改请求时可能出现的任何冲突。如果主服务器失败,另一个DC将立即接管角色。但是,Active Directory系统的一个主要限制。域控制器显然必须承载基于Windows®的操作系统,因此,所有其他域成员或工作站也必须使用Windows®。通过引入Samba解决了这一问题,一种开放源代码/免费软件套件,允许具有其他操作系统(如UNIX、Linux、IBM System 390和OpenVMS)的工作站与域控制器进行交互。这给网络管理员或工程师提供了更大的灵活性。它在大公司中特别有用,因为在这些公司中,不同的部门需要不同的服务操作系统
-
发表于 2020-08-06 19:39
- 阅读 ( 2614 )
- 分类:电脑网络