时间: 2021-07-31 作者:daque
windows2000的目次效劳active directory供给会合构造、处置和遏制对搜集资源考察的本领。 1.active directory定名典型: distinguished name: dc=com,dc=contoso,cn=users,cn=james smith 表白用户东西james smith在contoso.com域中 relative distinguished name: 是distinguished name的一局部 user principal name: 由用户登录名和域名构成,如 jamess@contoso.com guid: active directory中的每一个东西都有独一的guid 2.active directory的论理构造: domain:安定边境,每个域有本人的安定战略 active directory复制的 单位 有mixed mode和native mode(域遏制器都是win2000) organizational units:用来寄存东西的容器,如用户账号、组、计划机等 可包含东西和其余ou 可按地舆或论理须要创造ou tree:共享贯串的定名空间,处置员可在树中任何一个域举行处置 forest:一组树形成了丛林,但不共享贯串的定名空间 trust relationship:扶助单向、非传播性的和双向、传播性的断定联系 双向断定在win2000中是缺省的 3.active directory的物理构造: site:一个或多个经过高速贯穿的ip子网形成了site site承诺摆设目次考察和复制的拓扑构造 创造site是为了优化复制流量和承诺用户更好地考察域遏制器 domain controller: active directory运用多主复制模子,不生存主域遏制器, 域遏制器之间彼此复制目次数据 global catalog: 包括active directory中东西属性的子集,最常考察的属性 被寄存在global catalog中4.active directory复制组件: knowledge consistency checker(kcc): active directory经过kcc机动摆设域遏制器之间的复制贯穿 kcc是域遏制器的内建过程,它创造贯穿以维持复制拓扑的完备性 server object: 当创造域遏制器时,会机动创造一个server object,它和域遏制器 的computer object不一律,纵然都指向同一个计划机。server object 重要用来域遏制器的复制和站点处置。 server object是site object的子东西。site object应包括域遏制 器地方的子网。 ntds setting object: 包括connection object东西的容器 connection object: 两个server object之间复制的一个单向贯穿 可由kcc机动创造或处置员手动创造 5.在一个站点内复制: 当域遏制器的东西爆发了变革,爆发一个change notification过程,缺省 等5秒钟后发送动静给复制搭档。并且复制流量是未收缩的。复制沿用的和议 是rpc over ip(remote procedure call)---供给高速、普遍的贯穿性。 6.在多个站点之间复制: 经过schedule、interval等温来举行摆设。比方,schedule确定什么功夫发端 复制,而interval确定多长功夫间隙域遏制器查看变换能否爆发。并且,复制 流量是被收缩的,收缩比大概为10%-15% 。复制沿用的和议是rpc over ip或 smtp,但smtp只能用来各别域的域遏制器之间的复制,大普遍情景下,沿用rpc over ip。 7.贯穿多个sites:须要特殊的东西---site links和site link bridges site links---表白两个site之间的贯穿的东西。缺省时创造defaultipsitelink。 不妨为site link指定少许value: cost---反应贯穿的带宽。值从1到32767。值越大表白贯穿速率 越满,缺省时为100。其余,应保护cost的采用是成比率的。 interval---复制的功夫间隙。 schedule---设置什么功夫不妨复制,缺省时,所用功夫段均可。 site link bridges---表白一组沿用沟通复制和议的site links。缺省时,一切 沿用沟通复制和议的site links属于某个site link bridge, 并且在实足路由的搜集中,不需细工摆设。