- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
深入理解AD域环境操作主角色
深入理解AD域环境中操作主机角色概述 在Win2003多主机复制环境中,任何域控制器理论上都可以更改ActiveDirectory中的任何对象。但实际上并非如此,某些AD功能不允许在多台DC上完成,否则可能会造成AD数据库一致性错误,这些特殊的功能称为“灵活单一主机操作”,常用FSMO来表示,拥有这些特殊功能执行能力的主机被称为FSMO角色主机。在Win2003 AD域中,FSMO有五种角色,分成两大类:I]y]$OpgRI\51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|? ? 林林级别 在整个林中只能有一台DC拥有访主机角色 U X S lr@9^~51CTO技术论坛? ? 1:架构主机 Schema Master wmH!w a7~r N%S51CTO技术论坛? ? 2:域命令主机 Domain Naming Master 51CTO技术论坛JKm`|h.N 域级别 在域中只有一台DC拥有该角色 P W hbV F5s*u 3:PDC模拟器 PDC Emulator 9LfDy:is4Rzn? ? 4:RID主机 RID Master 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|UH UNk;V/a*^hP3| 5:基础架构主机 Infrastructure Master jKL1h~3Eb$Cl ` ct,M? ? 本文分别从以下几个方面深入理解操作主机51CTO技术论坛 LO3y@-EC+Pd2R? ?● FSMO操作主机角色功能TV/ ;b\F? ?● 查看和更改操作主机角色的方法51CTO技术论坛#Ink/W+j|9B0yEgL? ?● 操作主机放置优化建议51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|qkG!R_B2s5A l:XQe一:FSMO角色功能7l6T+R;c+h I? ? 1:架构主机ysAyAq51CTO技术论坛? ? 控制活动目录整个林中所有对象和属性的定义,具有架构主机角色的DC是可以更新目录架构的唯一 DC。这些架构更新会从架构主机复制到目录林中的所有其它域控制器中。 架构主机是基于目录林的,整个目录林中只有一个架构主机。]6yKr? W 2:域命令主机c%l0M$Kv8J? ? 向目录林中添加新域。/S:m2O BhEN,F 从目录林中删除现有的域。 @4z?h.x%[1l? ? 添加或删除描述外部目录的交叉引用对象.1jtC*z+\/Fd y-li? ? 3:PDC模拟器*U+pw1[-q4P? ? ●向后兼容低级客户端和服务器,担任NT系统中PDC角色_g;bz$U4bP6? ? ●时间同步服务源,作为本域权威时间服务器,为本域中其它DC以及客户机提供时间同步服务,林中根域的PDC模拟器又为其它域PDC模拟器提供时间同步!aLPp-A Y;M%T x G ●密码最终验证服务器,当一用户在本地DC登录,而本地DC验证本地用户输入密码无效时,本地DC会查询PDC模拟器,询问密码是否正确。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|U+sY/L| ●首选的组策略存放位置,组策略对象 GPO 由两部分构成:GPT和GPC,其中GPC存放在AD数据库中,GPT默认存放PDC模拟器在[url file://windows/sysvol/sysvol/%3Cdomain]\\windows\sysvol\sysvol\目录下,然后通过DFS复制到本域其它DC中。51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|,i W jKn? zFqy7A ●域主机浏览器,提供通过网上邻居查看域环境中所有主机的功能6bk pF!x7Y 4:主机角色:RID主机VTh+xSWQ51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|? ? Win2003环境中,所有的安全主体都有SID,SID由域SID+序列号组合而成,后者称为“相对ID” Relative ID,RID ,在Win2003环境中,由于任何DC都可以创建安全主体,为保证整个域中每个DC所创建的安全主体对应的
文档评论(0)