什么是域控制器?

什么是Windows服务器上下文中的域控制器

Microsoftnetworking中的域控制器是Active Directory的中央服务器。 它是维护整个域的authentication数据库的服务器。 除了这个关键的作用外,

  • 将信息存储在目录本身中。 AD是符合X500标准的目录,这意味着它可以执行LDAP可以执行的任何操作。 它具有可扩展的模式,对于诸如Unix LDAP扩展等附加模块非常有用。
  • 包含组策略对象处理所需的SYSVOL共享
  • 可以存储全局目录的副本,这是整个Active Directory林的一组精简信息。
  • 可选运行任何PKI证书颁发机构。

需要记住的一个关键是,域控制器保存的数据库是一个分布式数据库 。 同一个域中的域控制器都拥有相同数据库的副本,这意味着它们需要能够将更改复制到对方。 此外,数据库是一个多主数据库 ,这意味着对数据库的更改可以应用于任何副本。

在Server 2008中,有一种新型的域控制器,即只读域控制器。 该域控制器具有authentication部分以外的整个数据库; 选定的一组用户可以将他们的authentication细节存放在R / O DC上。 其原因是在WAN链路故障的情况下更好地为远程办公室提供服务,并且在R / O域控制器被盗的情况下将信息暴露最小化。

这是1000米的观点。