一 活动目录介绍及安装( 二 )


一个域可以有多个域控制器 。规模较小的域可以只需要两个域控制器,一个实际使用,另一个用于容错性检查;规模较大的域可以使用多个域控制器 。
Windows 2000的域结构与Windows NT 4的域结构不同的是,活动目录中的域控制器没有主次之分,活动目录采用了多主机复制方案,每一个域控制器都有一个可写入的目录副本 。在某一个时刻,不同的域控制器中的目录信息可能有所不同,一旦活动目录中的所有域控制器执行同步操作之后,最新的变化信息就会一致 。
2、 活动目录与DNS
活动目录使用域名服务DNS作为它的定位服务,同时也对标准的DNS作了扩充 。在活动目录中使用DNS的最大好处在于,我们可以使Windows 2000域与Internet上的域统一起来,即Windows域名也是DNS域名 。
3、Active Directory命名规范
(1)辨别名( distinguished name (DN))
活动目录中的每一个对象都会有一个唯一的辨别名DN 。DN由域名、对象名组成:
DC=com/DC=contoso/OU=Users/OU=Teacher/CN=James Smith 表示用户对象James Smith在contoso.com域中的Users组织单元中的Teacher单元中.
(2) User Principal Name : 由用户登录名和域名组成,如 JamesS@contoso.com
4、 域运行模式
【一 活动目录介绍及安装】(1) 混合模式。混合模式的域既可以有Windows 2000的域控制器,也可以有Windows NT 4的域控制器 。这是一个过渡模式,利用这种模式,我们可以对现有的系统逐步升级 。但是,在混合模式下,活动目录中有些功能不能很好地发挥出来 。
(2) 准模式。活动目录的标准模式要求所有的域控制器都必须运行Windows 2000 。只有在这个时候,活动目录的所有功能和特性才能充分体现出来 。

推荐阅读