AD DS概述

摘要:
AAA认证、授权和审核:数据存储、域控制器、全局编录服务器

AAA
身份验证、授权、审核

=================================================

ad ds提供了一个集中式的系统,用于网络上的用户、计算机和其他资源

主要功能:
集中式目录
单一登录访问
集成安全性
可伸缩性
公共管理界面

=================================================

组件:
物理组件:数据存储、域控制器、全局编录服务器、只读域控制器(RODC)

逻辑组件:分区、架构、域、域树、林、站点、组织单位(OU)

------------------逻辑组件------------------

AD DS架构(schema):

定义可存储的AD DS中的每一种对象类型
强制实施与对象创建和配置有关的规则

域:

域是逻辑目录组件,用于分组和管理阻止中的AD DS对象

域提供:

管理边界,用来将策略应用于对象组
复制边界,用于在域控制器之间复制数据
身份验证和授权边界,提供限制资源访问范围的方法

AD DS信任:

信任提供了一种使用户能访问另一个域中的资源的机制

域树:

域树使AD DS中域的层次结构

作用:
域树中的所有域:
其名称空间衔接父域的名称空间
可以在其名称空间中添加更多子域
与树中的其他域之间有双向可传递信任关系


林:

林是一个或多个域树的集合

用于:
共享同一个架构
共享同一配置分区
共享同一局编录以支持搜索
实现林中所有域之间的信任
共用Enterprise Admins和Schema Admins组


OU(组织单元):

OU是可包含用户、组、计算机和其他OU的AD容器

用于:
层次化的、逻辑的表示公司组织结构
以统一的方式管理一系列对象
将权限委派给对象的管理员组
应用策略

------------------物理组件------------------

AD DS域控制器:

域控制器是安装了AD DS服务器角色的服务器

域控制器:
承载AD DS目录存储的副本
提供身份验证和授权服务
将更新复制到域和林中的其他域控制器
允许在服务器上管理用户账户和网络资源

win server2008支持RODC

全局编录服务器:

存储了全局编录的副本的域控制器

全局编录:
包含林中所有AD DS对象的副本,但是该副本仅包含林中每个对象的部分属性
提高搜索对象的效率,因为它避免了不必要地引用域控制器
是用户登录到域中所必需的


AD DS数据存储:

包含存储和管理用户、服务和应用程序的目录信息的数据库文件和文件进程

作用:
AD DS数据存储:
由Ntds.dit文件构成
默认存储在所有域控制器上的%SystemRoot%NTDS文件夹中
只能通过域控制器进程和协议访问


AD DS复制:

将AD DS数据库的所有更新复制到域中或林中的所有其他域控制器

作用:
确保所有域控制器都有相同的信息
使用多主机复制模型
可通过创建AD DS站点来进行管理


站点:

AD DS站点用于表示一个网段,在该网段中,所有域控制器都通过快速可靠的网络连接相连

作用:
与IP子网关联
用于管理复制流量
用于管理客户端登录流量
由可识别站点的应用程序使用,如分布式文件系统(DFS)或Exchange Server2007
用于将组策略对象分配给公司位置中的所有用户和计算机

免责声明:文章转载自《AD DS概述》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇matlab更改legend中marker的大小VS2019添加微软ReportViewer下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

搭建企业域环境--Windows Server 2012 R2 双域控制器互为冗余

说明:windows Sevrer 2016和windows Sevrer 2019的部署过程完全一样 域名规划:aiomi.cn 服务器名称、IP地址规划: 设置好各服务器地址: DC01             192.168.0.8/24 DC02             192.168.0.10/24 ExcSrv01        192.168...

Windows2012 R2搭建域服务器

1、设置固定ip 查询自己当前的IP地址,cmd调出命令行输入   ipconfig   在网络图标中打开"网络和共享中心" => "更改适配器设置" => 选择"Ethernet0" => 右键选择"属性" => 找到internet 网路协议版本 => 输入自己设置查询到的ip,确定即可。 2、设置被管理主机的DNS为域控...

什么是Windows域

你可以把 域 ------公司 域控制器 ------公司制度(更形象的是公司大门的门禁系统) 计算机 ------每个人 工作组 -------没有门禁系统的公司   =================================== 在说域这个概念之前,我们先...

搭建域环境,安装Exchange Server 2013,复现CVE-2019-1040

搭建域环境 操作系统: 域控:Windows server 2008 R2 域成员:Windows Server 2012 、 Windows 7 对于将要安装成为DC的服务器来讲,其系统配置以及基本的磁盘规划在此就不在累述了,但是关键的网络连接属性是必须要注意的。可以通过打开本地连接的属性来进行配置其IP属性。作为服务器DC的IP地址一定要是静态的IP地...

Dynamics AX 2012 R3 Demo 安装与配置

    AX 2012 R3 发布后,Reinhard一直想体验一把,可是Reinhard所在的公司暂时不会升级到R3版本。这不,Reinhard就打算在个人电脑上安装下,可是安装的过程中,遇到了很多问题,Reinhard就想着不如写个系列教程吧,一方面纪录下来,另一方面可以帮助其他需要安装的同学。同学们可以跟随着Reinhard的这个系列教程一起来。...

windows 2003 DNS 4004或4015错误的原因

windows 2003 DNS 4004或4015错误是DNS错误中比较头痛的错误.他们常常一起出现.(在朋友们聊天或新闻组看新闻的时候也常常看到这两个错误).因为引起这两个错误的原因很复杂---反正微软没有相应的说明文档.我只是总结一下自己所知道的.不过我相信我的文档已经比微软要详细了! 关于4004错误事件类型: 错误事件来源: DNS事件种类: 无...