大家好!欢迎回到 “Active Directory 入门指南” 系列的第二篇。在上一篇中,我们初步认识了Active Directory,了解了其重要性,并探讨了核心逻辑组件中的对象、组织单位(OU)和域。
在本篇中,我们将继续深入探索AD的逻辑结构,包括树、林、架构和全局编录。此外,我们还将介绍构成AD基础架构的物理组件,如域控制器和站点。让我们继续我们的AD探索之旅!
在上一篇的基础上,我们继续展开AD的逻辑层次。
树 (Tree):
company.com
,那么可以创建子域如 sales.company.com
和 europe.company.com
。这些域共同构成了一个树。林 (Forest):
CompanyA
(域树 companya.com
)并购了公司 CompanyB
(域树 companyb.org
),它们可以将各自的树加入到一个新的或现有的林中,从而实现资源共享和统一管理(尽管这通常是一个复杂的过程)。架构 (Schema):
全局编录 (Global Catalog - GC):
[email protected]
) 允许用户使用电子邮件地址格式的名称登录。GC可以帮助在林中找到与特定UPN关联的用户账户。与描述AD组织方式的逻辑结构不同,物理组件描述了AD的实际网络和硬件基础设施。
域控制器 (Domain Controller - DC):
NTDS.DIT
的文件)的一个可写副本(在Windows 2000之后,所有DC都是可写的,支持多主复制模型)。站点 (Sites):
在本篇中,我们深入探讨了AD的逻辑结构,理解了树、林、架构和全局编录这些高级概念。同时,我们也介绍了构成AD基础设施的物理组件:域控制器和站点。这些组件共同协作,构成了强大而灵活的目录服务。
在下一篇 Active Directory 入门指南(三) 中,我们将聚焦于AD中的关键服务和功能,如身份验证协议(Kerberos)、LDAP、DNS的重要性,以及用户、组和计算机账户的管理。敬请期待!