当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] Active Directory 中的森林

作者:精品下载站 日期:2024-12-14 06:13:00 浏览:13 分类:玩电脑

Active Directory 中的森林


自从 Windows 2000 Server 中引入 Active Directory 技术以来,IT 管理员就一直在使用和围绕 Active Directory 进行工作。 Windows 2000 Server 于 2000 年 2 月 17 日发布,但许多管理员在 1999 年末开始使用 Active Directory,当时 Active Directory 于 1999 年 12 月 15 日发布到生产环境 (RTM)。

林是 AD DS 环境中最顶层的逻辑容器。它首先在 Windows Server 2000 中随 Active Directory 一起引入。

什么是AD森林?

林由一个或多个域以及域中的所有对象组成。在数据库中,林只是一个容器,类似于它下面的许多对象,例如域和 OU。重要的是,林是 AD DS 环境定义的安全边界。

在Active Directory的早期,域最初被定义为安全边界。与我们在本白皮书中讨论的许多其他组件不同,您可以部署的森林数量没有任何直接限制。

由于它们是最顶层的对象,因此假设您有足够的物理服务器或虚拟机,您可以创建任意数量的对象(但不要将此视为建议!)。

林中存在三个林范围的目录分区:

  • 架构

模式分区定义了所有可以使用的类、对象和属性。该架构在林中的所有域之间共享。用户、组和 OU 等对象在架构中定义。

  • 配置

配置分区负责管理林拓扑、林设置和域设置。您可以在配置分区中找到所有域、DC 和 GC 的列表。您可以通过在 ADSIEdit 中查看 cn=configuration,dc=contoso,dc=com 来查看名为 contoso.com 的域中的配置分区。

  • 应用

应用程序分区用于存储应用程序数据。应用程序分区中数据的一个常见示例是 DNS。

在 5 个 FSMO 角色中,其中 2 个角色特定于林:

  • 架构大师

该角色用于架构更新。因此,角色持有者必须在线并且可以执行架构更新。

  • 域名命名大师

此角色用于添加和删除林的域。因此,角色持有者必须在线并且可以执行域添加和删除。

有关 Active Directory 基础的更多信息,您可以在我们的 AD 初学者教程中找到。

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯