服務器通過局域網管理對信息和資源的訪問在上世紀90年代,隨著Microsoft?WindowsNT?操作系統的發布,使用主域控制器進行用戶管理。然后,可以使用WindowsNT?服務器來設置Windows?網絡網絡上其他計算機的用戶管理和登錄的中央源。這允許用戶操作由PDC控制的任何其他工作站,而不必在該工作站上建立用戶帳戶。然后,將另一臺WindowsNT?服務器設置為備份域控制器(BDC),以防PDC成為不可用。隨著Windows?2000和Active Directory?的出現,域控制器不再具有主要或次要區別。主域控制器維護用戶及其對特定域的權限。此數據庫將與任意數量的其他備份服務器共享PDC是此類網絡中的服務器,具有對此數據庫的讀寫功能。但是,BDC能夠允許用戶基于PDC中的共享數據庫信息登錄到網絡,但對數據庫的任何更改都會發生在PDC上域上不充當PDC或BDC的任何其他服務器都被視為成員服務器。雖然成員服務器可以從一個域移動到另一個域,主域控制器或備份域控制器不能。這是因為域上的PDC和任何BDC都被賦予了一個唯一的安全標識符,該標識符對它們所屬的域是獨占的。因為可能存在多個域對于特定LAN,任何域的主域控制器都可以與另一個域的PDC建立信任關系。管理員為備用域的PDC建立信任帳戶。這是雙向的,因為兩個PDC都必須建立信任關系帳戶才能訪問另一個域的資源。一旦建立了鏈接,就可以授予用戶和組對備用域的PDC的權限。由于異構網絡很常見,自由軟件開發人員還在Samba服務器軟件中實現了域控制器功能,該軟件可以運行在Linux?和其他Unix?操作系統上。在Linux?或Unix?服務器上運行的Samba實現可以配置為網絡的主域控制器,或Samba PDC的BDC。Samba BDC,但是,無法支持Microsoft?Windows?PDC。
0 篇文章
如果覺得我的文章對您有用,請隨意打賞。你的支持將鼓勵我繼續創作!