日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

WIN2000活動目錄之結構篇

瀏覽:17日期:2023-09-20 09:50:06

在上一篇對活動目錄有個基本了解之后下面我就來接觸一下活動目錄實質上的一面——活動目錄的結構。上篇我們講到活動目錄是包括兩方面:目錄和目錄相關的服務。目錄是存儲各種對象的一個物理上的容器,與我們平常所說的目錄沒什么區別,目錄管理的基本對象是用戶、計算機、文件以及打印機等資源。而目錄服務是使目錄中所有信息和資源發揮作用的服務,如用戶和資源管理、基于目錄的網絡服務、基于網絡的應用管理,它才是WIN2K活動目錄的關鍵和精髓所在。目錄服務是WIN2K網絡操作系統的核心支柱,也是中心管理機構,所以目錄服務的引入對整個操作系統帶來了革命性的變化,不僅系統平臺上的各基礎模塊,比如網絡安全機制、用戶管理模塊等發生了變化,而且上層應用的運作方式以及開發模式也有了相應的變化。這樣來理解“活動目錄”是不是覺得更加容易?

同時活動目錄是一個分布式的目錄服務,因為信息可以分散在多臺不同的計算機上,保證各計算機用戶快速訪問和容錯;同時不管用戶從何處訪問或信息處在何處,對用戶都提供統一的視圖,使用戶覺得更加容易理解和掌握WIN2K系統的使用。活動目錄集成了WIN2K服務器的關鍵服務,如域名服務(DNS),消息隊列服務(MSMQ),事務服務(MTS)等。在應用方面活動目錄集成了關鍵應用,如電子郵件、網絡管理、ERP等。要理解活動目錄,我們必須從它的邏輯結構和物理結構入手。

一、活動目錄的邏輯結構

“邏輯”兩個字相信大家平時見的比較多,如我們常說的“邏輯思維、邏輯分析”等,也許大家一講到“邏輯”兩個字就覺得十分抽象,難以理解。其實我們在這里所講的“邏輯結構”,我覺得還是很好理解的,“邏輯”一般與“物理”是對等的,我們知道“物理上的”是指實實在在的,那么“邏輯上的”不就是指非物理上的,非實體的東西,它是一種抽象的東西,比如講一種“關系”、一個“空間、范圍”等。在第一篇我們講過活動目錄的邏輯結構非常靈活,有目錄樹、域、域樹、域林等,這些名字都不是實實在在的一種實體,只是代表了一種關系,一種范圍,如目錄樹就是由同一名字空間上的目錄組成,而域又是由不同的目錄樹組成,同理域樹是由不同的域組成,域林是由多個域樹組成。它們是一種完全的樹狀、層次結構視圖,這種關系我們可以看成是一種動態關系。邏輯結構還與前面討論過的名字空間有直接關系,邏輯結構為用戶和管理員在一定的名字空間中查找、定位對象提供了極大方便。活動目錄中的邏輯單元主要包括:

1、域、域樹、域林

域既是WIN2K網絡系統的邏輯組織單元,是對象(如計算機、用戶等)的容器,這些對象有相同的安全需求、復制過程和管理,這一點對于網管人員應是相當容易理解的。在WIN2K中域中所有的域控制器都是平等的(這一點與WINNT4.0不一樣,沒有主、副之分),域是安全邊界,域管理員只能管理域的內部,除非其他的域顯式地賦予他管理權限,他才能夠訪問或管理其他的域。每個域都有自己的安全策略,以及它與其他域的安全信任關系。在這里就涉及到了不同域之間的信任關系及傳遞關系,下面就具體講一下WIN2K中的域信任關系。

域與域之間具有一定的信任關系,域信任關系使得一個域中的用戶可由另一域中的域控制器進行驗證,才能使一個域中的用戶訪問另一個域中的資源。所有域信任關系中只有兩種域:信任關系域和被信任關系域。信任關系就是域A信任域B,則域B中的用戶可以通過域A中的域控制器進行身份驗證后訪問域A中的資源,則域A與域B之間的關系就是信任關系。被信任關系就是被一個域信任的關系,在上面的例子中域B就是被域A信任,域B與域A的關系就是被信任關系。信任與被信任關系可以是單向的,也可以是雙向的,即域A與域B之間可以單方面的信任關系,也可以是雙方面的信任關系。

而在域中傳遞信任關系不受關系中兩個域的約束,是經父域向上傳遞給域目錄樹中的下一個域,也就是說如果域A信任域B,則域A也就信任域B下面的子域域B1、域B2……,傳遞信任關系總是雙向的:關系中的兩個域互相信任(是指父域與子域之間)。默認情況下,域目錄樹或目錄林(目錄林可以看做是同一域中的多個目錄樹組成)中的所有WiIN2K 信任關系都是傳遞的。通過大大減少需管理的委托關系數量,這將在很大程度上簡化域的管理。

WIN2K中的域傳遞信任關系一般是系統自動的,但對于相同域目錄樹或林中的WiIN2K域,也可以顯式(手工)地創建傳遞信任關系。這對于形成交叉鏈接信任關系是非常重要的。不傳遞信任關系受關系中兩個域的約束,并且不經父域向上傳遞到域目錄樹中的下一個域。必須顯式地創建不傳遞信任關系。默認情況下,不傳遞信任關系是單向的,盡管也可以通過創建兩個單向信任關系創建一個雙向關系。所有不屬于相同域目錄樹或林中WiIN2K 域間建立的委托關系都是不傳遞的。所有WiIN2K域和WINNT域之間的委托關系都是不傳遞的,這一點對于一個企業同時使用WIN2K和WINNT域控制器時應特別注意,當從 WindowsNT升級到WiIN2K時,所有已現有的WindowsNT信任關系都將保持不變。在混合模式的網絡中,所有WindowsNT信任關系都是不傳遞的。WiIN2K 域和WINNT域目錄林中的WIN2K域和另一目錄林中的WIIN2K域WIN2K域和MITKerberosV5領域單向單向信任關系是單獨的委托關系。雙向信任關系包括一對單向委托關系,所有傳遞信任關系都是雙向的。為使不傳遞信任關系成為雙向,必須在所涉及的域間創建兩個單向信任關系。

2、組織單元(OU)

組織單元(OU)是一個容器對象,它也是活動目錄的邏輯結構的一部分,我們可以把域中的對象組織成邏輯組,它可以幫助我們簡化管理工作。OU可以包含各種對象,比如用戶賬戶、用戶組、計算機、打印機等,甚至可以包括其他的OU,所以我們可以利用OU把域中的對象形成一個完全邏輯上的層次結構。對于企 業來講,可以按部門把所有的用戶和設備組成一個OU層次結構,也可以按地理位置形成層次結構,還可以按功能和權限分成多個OU層次結構。很明顯,通過組織單元的包容,組織單元具有很清楚的層次結構,這種包容結構可以使管理者把組織單元切入到域中以反應出企業的組織結構并且可以委派任務與授權。建立包容結構的組織模型能夠幫助我們解決許多問題,同時仍然可以使用大型的域、域樹中每個對象都可以顯示在全局目錄,從而用戶就可以利用一個服務功能輕易地找到某個對象而不管它在域樹結構中的位置。

由于OU層次結構局限于域的內部,所以一個域中的OU層次結構與另一個域中的OU層次結構沒有任何關系。因為活動目錄中的域可以比NT4的域容納更多對象,所以一個企業有可能只用一個域來構造企業網絡,這時候我們就可以使用OU 來對對象進行分組,形成多種管理層次結構,從而極大地簡化網絡管理工作。組織中的不同部門可以成為不同的域,或者一個組織單元,從而采用層次化的命名方法來反映組織結構和進行管理授 權。順著組織結構進行顆粒化的管理授權可以解決很多管理上的頭疼問題,在加強中央管理的同時,又不失機動靈活性。

WINNT4.0中的很多域都可以成為OU,建立起更大的域和更簡化的域關系,借助全局目錄(GlobalCatalog),用戶和管理員仍然能夠迅速地找到對象和管理對象。 WIN2K可以在現存的WINNT4.0的環境中工作,保護現有的投資。

二、活動目錄的物理結構

進制-活動目錄中,物理結構與邏輯結構有很大的不同,它們是彼此獨立的兩個概念。邏輯結構側重于網絡資源的管理,而物理結構則側重于網絡的配置和優化。活動目錄的物理結構主要著眼于活動目錄信息的復制和用戶登錄網絡時的性能優化。物理結構的兩個重要概念是站點和 域控制器。

1、站點

站點是由一個或多個IP子網組成,這些子網通過高速網絡設備連接在一起。站點往往由企業的物理位置分布情況決定,可以依據站點結構配置活動目錄的訪問和復制拓撲關系,這樣能使得網絡更有效地連接,并且可使復制策略更合理,用戶登錄更快速, 活動目錄中的站點與域是兩個完全獨立的概念,一個站點中可以有多個域,多個站點也可以位于同一域中。

活動目錄站點和服務可以通過使用站點提高大多數配置目錄服務的效率。可以通過使用活動目錄站點和服務向活動目錄發布站點的方法提供有關網絡物理結構的信息,活動目錄使用該信息確定如何復制目錄信息和處理服務的請求。計算機站點是根據其在子網或一組已連接好子網中的位置指定的,子網提供一種表示網絡分組的簡單方法,這與我們常見的郵政編碼將地址分組類似。將子網格式化成可方便發送有關網絡與目錄連接物理信息的形式,將計算機置于一個或多個連接好的子網中充分體現了站點所有計算機必須連接良好這一標準,原因是同一子網中計算機的連接情況通常優于網絡中任意選取的計算機。使用站點的意義主要在于:

(1)、提高了驗證過程的效率

當客戶使用域帳戶登錄時,登錄機制首先搜索與客戶處于同一站點內的域控制器,使用客戶站點內的域控制器首先可以使網絡傳輸本地化,加快了身份驗證的速度,提高了驗證過程的效率。

(2)、平衡了復制頻率

活動目錄信息可在站點內部或站點與站點之間進行信息復制,但由于網絡的原因,活動目錄在站點內部復制信息的頻率高于站點間的復制頻率。這樣做可以平衡對最新目錄信息需求和可用網絡帶寬帶來的限制。您可通過站點鏈接來定制活動目錄如何復制信息以指定站點的連接方法,活動目錄使用有關站點如何連接的信息生成連接對象以便提供有效的復制和容錯。

(3)、可提供有關站點鏈接信息

活動目錄可使用站點鏈接信息費用,鏈接使用次數,鏈接何時可用以及鏈接使用頻度等信息確定應使用哪個站點來復制信息,以及何時使用該站點。定制復制計劃使復制在特定時間(諸如網絡傳輸空閑時)進行會使復制更為有效。通常,所有域控制器都可用于站點間信息的交換,但也可以通過指定橋頭堡服務器優先發送和接收站間復制信息的方法進一步控制復制行為。當擁有希望用于站間復制的特定服務器時,寧愿建立一個橋頭堡服務器而不使用其他可用服務器。或在配置使用代理服務器時建立一個橋頭堡服務器,用于通過防火墻發送和接收信息。

2、域控制器

域控制器是指運行WIN2KServer版本的服務器,它保存了活動目錄信息的副本。域控制器管理目錄信息的變化,并把這些變化復制到同一個域中的其他域控制器上,使各域控制器上的目錄信息處于同步。域控制器也負責用戶的登錄過程以及其他與域有關的操作,比如身份鑒定、目錄信息查找等一個域可以有多個域控制器。規模較小的域可以只需要兩個域控制器,一個實際使用,另一個用于 容錯性檢查。規模較大的域可以使用多個域控制器。

WIN2K的域結構與WINNT的域結構不同的是,活動目錄中的域控制器沒有主次之分,活動目錄采用了多主機復制方案,每一個域控制器都有一個可寫入的目錄副本,這為目錄信息 容錯帶來了無盡的好處。盡管在某一個時刻,不同的域控制器中的目錄信息可能有所不同,但一旦 活動目錄中的所有域控制器執行同步操作之后,最新的變化信息就會一致。

盡管活動目錄支持多主機復制方案,然而由于復制引起的通信流量以及網絡潛在的沖 突,變化的傳播并不一定能夠順利進行。因此有必要在域控制器中指定全局目錄服務器以及操 作主機。--全局目錄是一個信息倉庫,包含活動目錄中所有對象的一部分屬性,往往是在查詢過 程中訪問最為頻繁的屬性。利用這些信息,可以定位到任何一個對象實際所在的位置,而全局目 錄服務器是一個域控制器,它保存了全局目錄的一份副本,并執行對全局目錄的查詢操作。全局 目錄服務器可以提高活動目錄中大范圍內對象檢索的性能,比如在域林中查詢所有的打印機操 作。如果沒有一個全局目錄服務器,那么這樣的查詢操作必須要調動域林中每一個域的查詢過 程。如果域中只有一個域控制器,那么它就是全局目錄服務器如果有多個域控制器,那么管理員 必須把一個域控制器配置為全局目錄控制器。

日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
粉嫩av一区二区三区四区五区| 国产精品亚洲综合色区韩国| 日韩精品电影| 欧美黑人做爰爽爽爽| 国产午夜久久av| 国产精品视频首页| 国产日韩免费| 国产精品99久久免费| 国产伦精品一区二区三区在线播放 | 欧美不卡视频| 免费精品国产| 日韩欧美自拍| 久久久久免费av| japanese国产精品| 亚洲在线一区| 亚洲日本久久| 国产精品亚洲综合久久| 精品亚洲自拍| 色老板在线视频一区二区| 四虎影视精品| 国产亚洲激情| 婷婷五月色综合香五月| 国产欧美日韩在线一区二区| 国产精品久久久久久久久久10秀| 亚洲精品**中文毛片| 精品一区在线| 三级在线观看一区二区| 亚洲在线久久| 欧美激情aⅴ一区二区三区| 久久字幕精品一区| 日本精品影院| 亚洲一级大片| 美女久久久精品| 久久久久99| 综合日韩在线| 国产精品多人| 午夜精品亚洲| 日韩av在线免费观看不卡| 久久av电影| 久久国产直播| 亚洲另类黄色| 欧美激情aⅴ一区二区三区 | 国产图片一区| 香蕉成人av| 亚洲午夜久久| 精品国产亚洲一区二区三区在线 | 色在线中文字幕| 欧美中文字幕| 麻豆国产精品| 久久久国产亚洲精品| 亚洲人www| 97精品97| 色综合视频一区二区三区日韩| 精品国产欧美| 快she精品国产999| 久久精品国产99国产| 亚洲综合日韩| 91偷拍一区二区三区精品| 在线观看视频免费一区二区三区| 国产91在线播放精品| 丝袜亚洲另类欧美| 成人国产精品一区二区网站| 蜜桃久久久久久| yellow在线观看网址| 免费日韩av片| 偷拍精品精品一区二区三区| 热久久久久久| 好看的av在线不卡观看| 国产精品毛片aⅴ一区二区三区| 精精国产xxxx视频在线野外| 欧美日韩a区| 欧美天堂亚洲电影院在线观看| 久久精品国产在热久久| 99国产精品| 成人片免费看| 国产精品一区二区三区四区在线观看| 国产精品91一区二区三区| 国产精品va| 亚洲免费毛片| 欧美羞羞视频| 麻豆成人在线观看| 在线观看亚洲精品福利片| 久久一区二区三区喷水| 精品一区二区三区的国产在线观看 | 日韩av资源网| 亚洲色诱最新| 韩国三级一区| 久久影院资源站| 亚洲欧美日本日韩| 日韩中文字幕高清在线观看| 国产精品扒开腿做爽爽爽软件| 综合五月婷婷| 99视频在线精品国自产拍免费观看| 97精品国产一区二区三区| 国产精品极品国产中出| 日韩三级精品| 美女网站久久| 亚洲激情五月| 久久久久国产精品一区三寸| 精品午夜av| 久久av日韩| 国产精品一区二区三区av | 日韩午夜av在线| 欧美aa在线观看| 九九99久久精品在免费线bt| 国产精品mm| 国产精品一区二区三区www| 婷婷综合成人| 日韩美女国产精品| 美女日韩在线中文字幕| 免播放器亚洲| 石原莉奈在线亚洲二区| 亚洲经典在线| 在线综合视频| 欧美中文字幕| 石原莉奈在线亚洲二区| 老牛影视一区二区三区| 免费久久精品| 亚洲经典在线| 亚洲一区成人| 国产亚洲精品久久久久婷婷瑜伽| 午夜国产精品视频免费体验区| 91九色精品| 首页国产欧美日韩丝袜| 丝袜诱惑制服诱惑色一区在线观看 | 红桃视频国产一区| 视频小说一区二区| 日韩电影在线视频| 成人欧美一区二区三区的电影| xxxxx性欧美特大| 欧美激情另类| 亚洲网站视频| 午夜在线播放视频欧美| 亚洲精品无播放器在线播放| 日韩精品中文字幕吗一区二区 | 久热精品在线| 日韩三区四区| 久久免费精品| 国产成人免费精品| 欧美日韩国产观看视频| 欧美精选视频一区二区| 欧美日韩国产亚洲一区| 中文字幕中文字幕精品| 91av一区| 国产成人精品亚洲线观看| 日韩在线观看不卡| 野花国产精品入口| 亚洲精品激情| 精品一区二区三区视频在线播放 | 合欧美一区二区三区| 男女性色大片免费观看一区二区 | 国产免费久久| 精品香蕉视频| 激情婷婷欧美| 亚洲九九精品| 九九99久久精品在免费线bt| 999国产精品| 亚洲精品韩国| 国产成人精品免费视| 91久久久精品国产| 日精品一区二区三区| 狠狠久久伊人中文字幕| 久久久久久黄| 日日夜夜免费精品视频| 精品一区二区三区免费看| 日本蜜桃在线观看视频| 欧美日韩国产免费观看| 日韩av电影一区| 日韩一区电影| 中文字幕av亚洲精品一部二部| 久久精品国产999大香线蕉| 久久网站免费观看| 日本成人精品| 亚洲午夜天堂| 婷婷成人av| 日韩成人亚洲| 日韩黄色av| 久久久久久久久99精品大| 亚洲精品成人一区| jizzjizz中国精品麻豆| 亚洲一区二区毛片| 国产精品第十页| 91九色精品| 麻豆久久一区二区| 亚洲欧美日韩综合国产aⅴ| 久久免费精品| 亚洲一区二区av| а√天堂8资源中文在线| 蜜桃视频第一区免费观看| 国产一区二区色噜噜| 蜜臀精品一区二区三区在线观看| 久久精品国产网站| 人人爽香蕉精品| 精品丝袜在线| 国产精品午夜av| 亚洲性图久久| 国内揄拍国内精品久久| 少妇精品在线| 欧美日韩水蜜桃| 久久久久久久久成人|