Windows Server 2012 R2服务器-域控功能介绍
域是一个安全边界 域是一个复制单元
DC:域控制器
域中有三个分区:ADSI编辑器功能查看(adsiedit.msc):域分区、配置分区、架构分区
目录树:相当于家族,一个家族相当于一个树,都是在一个域中
目录林:指由一个或多个没有形成连续名字空间的域树组成
关于复制:有两种,多主复制和单主复制,在同一域中,所有DC的数据库都是相互同步的
活动目录数据库有三个逻辑分区:Domain,Configration,Schema。在同一个域的DC,三个分区都同步;
如果不是一个域中的DC,只同步Configration和Schema分区。
- GC(全局编录)
- GC是一台特殊的DC,记录了整个林中所有对象
- 在一个林中至少有一个DC,默认情况下林中第一台DC就是GC
- DC的数据库记录了当前域中所有对象的所有属性;GC除了存储当前域中所有对象的所有属性外,
- 还存储了整个林中所有对象的部分属性
- 如何查看林中有多少个DC是GC? DNS中查看
-
OU(组织单元) 相当于一个容器,OU有效的组织域中对象,使域组织更加有条理
OU在公司中一般来表示一个部门
OU可以嵌套
可以针对OU进行权限的委派,实现分散