一、逻辑结构:
单域:网络中只建立了一个域
域树:从Windows Server 2000起,域树(Domain Tree)开始出现,如图所示。域树中域以树的形式出现,由根域(域树中创建的第一个域)、父域(上级域)和子域(下级域)构成,共用连续名字空间的域就组成一个域目录树。
域林:域林是一个或多个目录树的集合,目录林中的目录树并不共用相同的连续的名字空间。域林中创建的第一个域为林根域。
组织单元(OU):是域内的一种容器,也是一种对象。可以把域中的对象组织成逻辑组,以简化管理工作。组织单元可以包含各种对象,如用户账户、用户组、计算机、打印机等,甚至可以包括其他的组织单元,所以可以利用组织单元把域中的对象组成一个完全逻辑上的层次结构。对企业来讲,可以按部门把所有的用户和设备组成一个组织单元层次结构,也可以按地理位置形成层次结构,还可以按功能和权限分成多个组织层次结构。
全局编录服务器(GC):存储着本域中所有对象所有属性,同时存储林中其他域中所有对象的部分属性。一般来说,属性是否存储在GC中,取决于该属性在搜索中使用的频率,由系统自动进行决定。
主要具有以下两个功能:
允许用户在林中所有域上搜索活动目录信息,提高查询速度。
为域控制器提供请求验证登陆的用户信息。
二、物理结构:
站点:对应高速稳定的IP子网,如企业内部的局域网
域控制器(DC):域控制器是安装了 AD DS 服务器角色的服务器。
承载 AD DS 目录存储的副本;
提供身份验证和授权服务;
将更新复制到域和林中的其他域控制器;
允许在服务器上管理用户账户和网络资源;
Windows Server 2016 AD DS 支持 RODC;
参与活动目录的复制;
单主控操作。