什么是域控制器?

Cas*_*ash 0 windows domain-controller

什么是 Windows 服务器上下文中的域控制器?

sys*_*138 7

Microsoft 网络中的域控制器是 Active Directory 的中央服务器。它是维护整个域的身份验证数据库的服务器。除了这个关键角色之外,它还可以:

  • 将信息存储在目录本身中。AD 是一个符合 X500 的目录,这意味着它可以做任何 LDAP 可以做的事情。它有一个可扩展的模式,这对于 Unix LDAP 扩展等附加组件很有用。
  • 容纳组策略对象处理所需的 SYSVOL 共享
  • 可以存储全局编录的副本,这是整个 Active Directory 林的简化信息集。
  • (可选)运行任何 PKI 证书颁发机构。

要记住的一个关键点是域控制器保存的数据库是一个分布式数据库。同一个域中的域控制器都拥有同一个数据库的副本,这意味着它们需要能够相互复制更改。此外,该数据库是一个多主数据库,这意味着对数据库的更改可以应用于任何副本。

Server 2008 提供了一种新型域控制器,即只读域控制器。这个域控制器拥有整个数据库,除了身份验证部分;选定的一组用户可以将他们的身份验证详细信息存放在 R/O DC 上。这样做的原因是在 WAN 链接故障的情况下更好地为远程办公室提供服务,并在 R/O 域控制器被盗时最大限度地减少信息泄露。

那是1000m的景色。