7、域树:域树由多个域组成,这些域共享同一表结构和配置,形成一个连续的名字空间 。树中的域通过信任关系连接起来,活动目录包含一个或多个域树 。域树中的域层次越深级别越低,一个“.”代表一个层次,如域child.Microsoft.com 就比 Microsoft.com这个域级别低,因为它有两个层次关系,而Microsoft.com只有一个层次 。而域Grandchild.Child.Microsoft.com双比 Child.Microsoft.com级别低,道理一样 。
域树中的域是通过双向可传递信任关系连接在一起 。由于这些信任关系是双向的而且是可传递的,因此在域树或树林中新创建的域可以立即与域树或树林中每个其他的域建立信任关系 。这些信任关系允许单一登录过程,在域树或树林中的所有域上对用户进行身份验证,但这不一定意味着经过身份验证的用户在域树的所有域中都拥有相同的权利和权限 。因为域是安全界限,所以必须在每个域的基础上为用户指派相应的权利和权限 。
8、域林:域林是指由一个或多个没有形成连续名字空间的域树组成,它与上面所讲的域树最明显的区别就在于这些域树之间没有形成连续的名字空间,而域树则是由一些具有连续名字空间的域组成 。但域林中的所有域树仍共享同一个表结构、配置和全局目录 。域林中的所有域树通过Kerberos 信任关系建立起来,所以每个域树都知道Kerberos信任关系,不同域树可以交叉引用其他域树中的对象 。域林都有根域,域林的根域是域林中创建的第一个域,域林中所有域树的根域与域林的根域建立可传递的信任关系 。
9、站点:站点是指包括活动目录域服务器的一个网络位置,通常是一个或多个通过TCP/IP连接起来的子网 。站点内部的子网通过可靠、快速的网络连接起来 。站点的划分使得管理员可以很方便地配置活动目录的复杂结构,更好地利用物理网络特性,使网络通信处于最优状态 。当用户登录到网络时,活动目录客户机在同一个站点内找到活动目录域服务器,由于同一个站点内的网络通信是可靠、快速和高效的,所以对于用户来说,他可以在最快的时间内登录到网络系统中 。因为站点是以子网为边界的,所以活动目录在登录时很容易找到用户所在的站点,进而找到活动目录域服务器完成登录工作 。
10、域控制器:域控制器是使用活动目录安装向导配置的WIN2K Server 的计算机 。活动目录安装向导安装和配置为网络用户和计算机提供活动目录服务的组件供用户选择使用 。域控制器存储着目录数据并管理用户域的交互关系,其中包括用户登录过程、身份验证和目录搜索,一个域可有一个或多个域控制器 。为了获得高可用性和容错能力,使用单个局域网 (LAN) 的小单位可能只需要一个具有两个域控制器的域 。具有多个网络位置的大公司在每个位置都需要一个或多个域控制器以提供高可用性和容错能力 。
推荐阅读
- 关于活动目录中DNS没有SRV记录的解决方法
- 修改活动目录用户帐号的密码
- Windows 2000用户管理--活动目录实例
- 王者荣耀活动语音怎么领取
- Microsoft Windows 活动目录远程堆栈溢出缺陷
- windows2000下dns和活动目录关系浅析
- 2 通过.NET Framework访问活动目录
- 配置Win2K的活动目录和解决群集使用的外部存储问题
- 1 通过.NET Framework访问活动目录
- 谈谈Site在活动目录中的应用
