主域控制器(PDC)是計算機網絡中用于管理局域網(LAN)特定段上的用戶和組的服務器。該服務器在整個網絡中存儲用戶信息和對網絡資源(如其他計算機或打印機)的訪問權限。然后PDC提供單個訪問點用戶可以登錄到網絡并訪問其資源,...
主域控制器(PDC)是計算機網絡中用于管理局域網(LAN)特定段上的用戶和組的服務器。該服務器在整個網絡中存儲用戶信息和對網絡資源(如其他計算機或打印機)的訪問權限。然后PDC提供單個訪問點用戶可以登錄到網絡并訪問其資源,從而減少了多個用戶名和密碼的組合。

服務器通過局域網管理對信息和資源的訪問在上世紀90年代,隨著Microsoft?WindowsNT?操作系統的發布,使用主域控制器進行用戶管理。然后,可以使用WindowsNT?服務器來設置Windows?網絡網絡上其他計算機的用戶管理和登錄的中央源。這允許用戶操作由PDC控制的任何其他工作站,而不必在該工作站上建立用戶帳戶。然后,將另一臺WindowsNT?服務器設置為備份域控制器(BDC),以防PDC成為不可用。隨著Windows?2000和Active Directory?的出現,域控制器不再具有主要或次要區別。主域控制器維護用戶及其對特定域的權限。此數據庫將與任意數量的其他備份服務器共享PDC是此類網絡中的服務器,具有對此數據庫的讀寫功能。但是,BDC能夠允許用戶基于PDC中的共享數據庫信息登錄到網絡,但對數據庫的任何更改都會發生在PDC上域上不充當PDC或BDC的任何其他服務器都被視為成員服務器。雖然成員服務器可以從一個域移動到另一個域,主域控制器或備份域控制器不能。這是因為域上的PDC和任何BDC都被賦予了一個唯一的安全標識符,該標識符對它們所屬的域是獨占的。因為可能存在多個域對于特定LAN,任何域的主域控制器都可以與另一個域的PDC建立信任關系。管理員為備用域的PDC建立信任帳戶。這是雙向的,因為兩個PDC都必須建立信任關系帳戶才能訪問另一個域的資源。一旦建立了鏈接,就可以授予用戶和組對備用域的PDC的權限。由于異構網絡很常見,自由軟件開發人員還在Samba服務器軟件中實現了域控制器功能,該軟件可以運行在Linux?和其他Unix?操作系統上。在Linux?或Unix?服務器上運行的Samba實現可以配置為網絡的主域控制器,或Samba PDC的BDC。Samba BDC,但是,無法支持Microsoft?Windows?PDC。