域控制(DM)是指基于Microsoft Windows?的計算機系統,該系統將其分配域的用戶帳戶數據存儲在中央數據庫中。它使用存儲的數據提供重要的全域服務,如用戶身份驗證、安全策略實施和資源訪問。本質上,域控制器允許系統管理員...
域控制(DM)是指基于Microsoft Windows?的計算機系統,該系統將其分配域的用戶帳戶數據存儲在中央數據庫中。它使用存儲的數據提供重要的全域服務,如用戶身份驗證、安全策略實施和資源訪問。本質上,域控制器允許系統管理員通過用戶名和密碼授予任何特定用戶對特定系統范圍資源的訪問權限應用程序、打印機。域控制器允許系統管理員授予任何特定用戶對特定系統范圍資源的訪問權限。第一個DM是通過名為“安全”的數據庫在Windows?NT上實現的帳戶管理器(SAM)。此系統依賴于主域控制器(PDC)與一個或多個備份域控制器(BDC)耦合。PDC處理所有與域相關的問題,例如用戶身份驗證,而只讀PDC用作增強容錯的備份。如果PDC發生故障,必須將其中一個BDC重新配置為PDC。Windows?NT域控制器模型的問題是它不可擴展,這意味著它只能用于小型企業。為了緩解這種情況,Microsoft用Active Directory(AD)替換了SAM、PDC和BDC。此技術將網絡變成了一個大目錄,有點像黃頁,更容易管理和控制。更重要的是,Active Directory系統允許多個域在同一級別運行。每個域控制器都有一個AD數據庫的副本。此外,域上的所有DC通過稱為多主機復制的過程保持連續同步。在此過程中,DC上的任何信息發生變化時,都會向所有其他DC發送信號,從而確保所有信息保持更新和正確但是,需要注意的是,一個DC充當主服務器,負責確認所有數據修改,并解決同時發出數據更改請求時可能出現的任何沖突。如果主服務器失敗,另一個DC將立即接管角色。但是,Active Directory系統的一個主要限制。域控制器顯然必須承載基于Windows?的操作系統,因此,所有其他域成員或工作站也必須使用Windows?。通過引入Samba解決了這一問題,一種開放源代碼/免費軟件套件,允許具有其他操作系統(如UNIX、Linux、IBM System 390和OpenVMS)的工作站與域控制器進行交互。這給網絡管理員或工程師提供了更大的靈活性。它在大公司中特別有用,因為在這些公司中,不同的部門需要不同的服務操作系統
-
發表于 2020-08-06 19:39
- 閱讀 ( 2461 )
- 分類:電腦網絡