普通域控制器只记录本域对象的信息,而GC全局编录服务器则不仅记录本域所有对象的只读信息,还记录林中所有其他域中部分域对象的只读信息。
GC全局编录服务器作用:
1,存储对象信息副本,提高搜索性能;
2,存储通用组成员身份信息,帮助用户构建访问令牌;
(全局组成员身份存储在每个域中,通用组成员身份存储在全局编录服务器中)
(当执行身份验证DC没有用户UPN账户信息时,由GC解析UPN并进行身份验证)
4,验证林中其他域对象的参考;
当域控制器某个对象属性包含另一个域某个对象的参考时,由GC完成验证)
1,查看是否GC:AD站点和服务 -- 是否勾选全局编录
2,dsquery server -isgc 显示域内所有GC
12svr1:
3,Get-ADForest | FL GlobalCatalogs 查询当前林中所有GC
4, Get-ADDomainController 查询当前DC是否为GC
5,DNS管理器查看域内有多少台GC; GC默认使用3268端口