操作主机的角色有三个:
 
RID: 域里面的HRD, 负责帐号的发放和迁移,避免重复,默认是一次发500个, 不足是补充。域级别,唯一的。
 
 
PDC: 主域控,NT4时代的产物.
 
用途一:那时候分PDC和BDC(B=BACKUP)为了兼容和保护前期投资而保留至今。
 
用途二:优先成为主浏览器。主浏览器的选举顺序:操作系统版本>DC>PDC>GUID
 
用途三:AD的优先复制权。 AD的复制周期是5分钟,但是如果用户在一个域控上改了密码,它就会以最快的速度通知PDC,当其他域控上的用户登录是发现密码不符时,也会去先和PDC同步一下,看看是不是自己搞错了。
 
域级别,唯一的。
 
结构和架构:负责对跨域对象的引用进行更新,如果在一个多域的森林中,结构主机不要和GC(全局编录)放在同一台域控制器上,否则结构主机不工作。
 
域级别,唯一的。
 
随便提一下GC: