1.总的架构类型:
Windows server2008r2网络架构可分3种:
(1)工作组
(2)域
(3)工作组与域混合
2.工作组架构
(1)基本特性:工作组网络也称对等网络,网络中每台计算机地位平等,资源与管理分散在各个计算机上。
(2)数据库存储:每台Windows计算机都有一个SAM数据库(本地安全账户管理器),其存储位置如下:
用户若想访问一台计算机的资源,就需要系统管理员在该计算机的SAM中创建用户账户,并设置权限。当组内用户较多时,账户与权限的管理就会比较麻烦。
3.域架构
(1)基本特性:域中所有计算机共享一个集中的目录数据库,其中存储着域内所有用户的账户等数据
(2)dc(域控制器)属性:
*只有服务器才能成为dc
*服务器成为dc后,域账户将代替本地账户,也就是说,dc无法再登录本地用户,包括本地管理员
*一个域中可以有多台dc,大多数情况下,这些dc的地位相等
*一个域中的dc各自存储着一份几乎相同的AD DS数据库(就是目录数据库),且数据同步共享
(3)成员服务器:域中非dc的服务器
成员服务器与加入域的普通客户端并没有级别上的不同,成员服务器的本地账号同样也存储在其SAM数据库中(域用户的账户信息都存储在dc的目录数据库中)