3 domain-name-system active-directory domain
我想知道为一个域设置多个域控制器的用途还有一些与之相关的问题是:
如果有多个域控制器,一个域控制器中的计算机信息是否对其他域控制器可见?如果有两台计算机的相同域名在控制面板中显示为 xyz 是否有可能它们在不同的域中?
PS:我是 AD 新手,找不到直接的答案。
拥有多个 DC 是最佳实践标准。你应该总是至少有 2 个 DC 来防止一个下降。如果您拥有的只是一个,并且它失败了,那么您的对象就没有任何东西可以进行身份验证。
环境也有超过 2 个 DC 是很常见的。有很多因素可以决定是否需要一个新的 DC。例如,您可能有多个物理位置并且希望在每个站点上都有 DC。当 DC 注册到现有域时,他们能够找到彼此并共享信息。
您还可以将多个林(域组)链接在一起。您可以通过将它们附加到同一个“站点”(使用 IDM 之类的目录管理器)或通过在单独配置的域之间建立信任来实现此目的。但是,只需在现有林中创建新 OU 即可满足大多数需求。您通常会看到多个域配置在一起作为合并和迁移的一部分,或者因为某人拥有较旧的 Novell IDM 基础架构。
鉴于虚拟机提供的自由度,我强烈建议您获得类似 virtualbox 的东西并下载 Microsoft Server 2012 R2(目前免费)的预览版并构建您自己的域。随意玩转并阅读 Microsoft 的在线技术数据库。
http://technet.microsoft.com/en-us/library/cc786438(v=ws.10).aspx
归档时间: |
|
查看次数: |
26345 次 |
最近记录: |