【正文】
森林( Trees and Forests) ?全局目錄( Global Catalog) 27 域 ?域是安全的邊界 ? 組織把網(wǎng)絡(luò)資源建立在一個(gè)域中,組織的所有網(wǎng)絡(luò)資源只受該域的管理員的控制,可以屏蔽其他組織的訪問(wèn)和控制。另一方面,可以通過(guò)建立和其他域的信任,以共享資源和共同管理。 ?域是活動(dòng)目錄復(fù)制的單元 ? 域內(nèi)的域控制器間進(jìn)行完全的活動(dòng)目錄的復(fù)制。通過(guò)在組織內(nèi)建立多個(gè)域來(lái)控制活動(dòng)目錄的復(fù)制網(wǎng)絡(luò)流量。 Windows 2022 Domain Replication 28 組織單元 Organizational Structure Sales Vancouver Repair Users Sales Computers Network Administrative Model ?使用 Ous以組織企業(yè)的網(wǎng)絡(luò)資源。把網(wǎng)絡(luò)資源組織為邏輯的層次結(jié)構(gòu)以最好地滿足管理的需要。 ?在組織單元上給用戶(hù)或組委派管理權(quán)限,以反映公司的管理和安全政策,并可減少網(wǎng)絡(luò)管理員的工作負(fù)擔(dān)和滿足實(shí)際情況。 29 樹(shù)和森林 au. asia. Tree TwoWay Transitive Trusts au. asia. Forest Tree TwoWay Transitive Trust 30 全局目錄 (目錄的目錄) Global Catalog Server Global Catalog Subset of the Attributes of All Objects Domain Domain Domain Domain Domain Domain Queries Group membership when user logs on 31 活動(dòng)目錄的物理架構(gòu) ?域控制器( Domain Controllers) ?站點(diǎn)( Sites) 32 域控制器 Domain Controller Domain Controller Domain Replication = A Writeable Copy of the Active Directory Database 域控制器 ? 參加活動(dòng)目錄復(fù)制 ? 域中(森林)執(zhí)行單主控角色 33 站點(diǎn) 站點(diǎn) ?優(yōu)化活動(dòng)目錄復(fù)制流量 ?保障用戶(hù)在可靠、高速的網(wǎng)絡(luò)連接上登錄和獲得系統(tǒng)資源。 Site IP sub IP sub Los Angeles Seattle Chicago New York 34 Exchange