456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

艾銻知識—IT系統運維| Windows域環境的角色理解


2020-04-26 14:49 作者:艾銻無限 瀏覽量:
IT系統運維| Windows域環境的角色理解
 
企業網絡架構中,很多都有部署Windows域環境進行IT資源管理。對域環境角色的理解有助于我們更好的進行IT運維管理,分配不同IT業務資源。提高IT運維效率。
在Windows域多主機復制環境中,任何域控制器理論上都可以更改Active Directory中的任何對象。但實際上并非如此,某些AD功能不允許在多臺DC上完成,否則可能會造成AD數據庫一致性錯誤,這些特殊的功

能稱為“靈活單一主機操作”,常用FSMO來表示,擁有這些特殊功能執行能力的主機被稱為FSMO角色主機。AD域中,FSMO有五種角色,分成兩大類:

Forest 森林級別(在整個林中只能有一臺DC擁有訪問主機角色)

1:架構主機 (Schema Master)

2:域命名主機 (Domain Naming Master)

Domain域級別(在域中只有一臺DC擁有該角色)

3:PDC模擬器(PDC Emulator)

4:角色主機/RID主機 (RID Master)

5:基礎架構主機 (Infrastructure Master)

1:架構主機

控制活動目錄整個林中所有對象和屬性的定義,具有架構主機角色的DC是可以更新目錄架構的唯一 DC。這些架構更新會從架構主機復制到目錄林中的所有其它域控制器中。架構主機是基于目錄林的,整個目錄
林中只有一個架構主機。

2:域命名主機
向目錄林中添加新域。

從目錄林中刪除現有的域。

添加或刪除描述外部目錄的交叉引用對象.

3:PDC模擬器

向后兼容低級客戶端和服務器,擔任NT系統中PDC角色

時間同步服務源,作為本域權威時間服務器,為本域中其它DC以及客戶機提供時間同步服務,林中根域的PDC模擬器又為其它域PDC模擬器提供時間同步!

密碼最終驗證服務器,當一用戶在本地DC登錄,而本地DC驗證本地用戶輸入密碼無效時,本地DC會查詢PDC模擬器,詢問密碼是否正確。

首選的組策略存放位置,組策略對象(GPO)由兩部分構成:GPT和GPC,其中GPC存放在AD數據庫中,GPT默認存放PDC模擬器在\\windows\sysvol\sysvol\目錄下,然后通過DFS復制到本域其它DC中。name
域主機瀏覽器,提供通過網上鄰居查看域環境中所有主機的功能

4:主機角色:RID主機

Windows域環境中,所有的安全主體都有SID,SID由域SID+序列號組合而成,后者稱為“相對ID”(Relative ID,RID),在Windows 域環境中,由于任何DC都可以創建安全主體,為保證整個域中每個DC所創建的安全

主體對應的SID在整個域范圍唯一性,設立該主機角色,負責向其它DC分配RID池(默認一次性分配500個),所有非RID主機在創建安全實體時,都從分配給的RID池中分配RID,以保證SID不會發生沖突! 當非RID

主機中分配的RID池使用到80%時,會繼續RID主機,申請分配下一個RID地址池!

5:基礎架構主機

基礎結構主機的作用是負責對跨域對象引用進行更新,以確保所有域間操作對象的一致性。

基礎架構主機工作機制是定期會對沒有保存在本機的引用對象信息,而對于GC來說,會保存當前林中所有對象信息。如果基礎架構主機與GC在同一臺機,基礎架構主機就不會更新到任何對象。所以在多域情況
下,強烈建議不要將基礎架構主機設為GC。



二:操作主機角色放置優化配置建議

默認情況下,架構主機和域命名主機角色是在根域的第一臺DC上,而PDC模擬器,RID主機和基礎結構主機默認放置在當前域的第一臺DC上。特別是在單域環境中,按默認安裝,第一臺DC會同時擁有這五種
FSMO操作主機角色。萬一這臺DC損壞,會對域環境造成極大風險!

常見的操作主機角色放置建議如下:

1:架構主機:擁有架構主機角色的DC不需要高性能,因為在實際環境中不會經常對Schema進行操作的,除非是經常會對Schema進行擴展,不過這種情況非常的少。但要保證可用性,否則在安裝Exchange等
會擴展AD架構的軟件時會出錯。

2:域命名主機:對占有域命名主機的DC也不需要高性能,在實際環境中也不會經常在森林里添加或者刪除域的。但要保證高可用性是有必要的,以保證在添加刪除當前林中域時可以使用。
一般建議由同一臺DC承擔架構主機與域域命名主機角色,并由GC放置在同一臺DC中。

3:PDC模擬器:從上述PDC功能中可以看出,PDC模擬器是FSMO五種角色里任務最重的,必須保持擁有PDC的DC有高性能和高可用性。

4:RID主機:對于占有RID Master的域控制器,沒有必要一定要求高性能,因為給其它DC分配RID池的操作不是經常性發生,但要求高可用性,否則在添加用戶時出錯。

5:基礎架構主機:對于單域環境,基礎架構主機實際上不起作用,因為基礎架構主機主要作用是對跨域對象引用進行更新,對于單域,不存在跨域對象的更新?;A架構主機對性能和可用性方面的要求較低。 

PDC 和 RID不建議 和GC 放置在同一臺DC中

三:標準圖形界面查看和更改操作主機角色的方法

1:查看和更改架構Schema Master主機角色:
步驟:注冊:regsvr32 schmmgmt 在MMC中添加AD架構管理單元打開MMC控制臺,

選中“Active Directory架構”擊“右鍵”,選擇“操作主機”

打開更改架構頁面后,點擊"更改"就可以進行架構主機角色的更改

2.查看和更改PDC模擬器,RID主機以及基礎結構主機
步驟:開始-設置-控制面板-管理工具-Active Directory用戶和計算機 選定當前域名,右鍵單擊,選擇“操作主機”

在打開的頁面中,通過點擊“更改”按鈕就可以對RID主機,PDC模擬器以及基礎結構主機角色進行更改

3.查看和更改域命名主機角色

步驟:點擊“開始-設置-控制面板-管理工具-Active Directory域和信任關系”: 選中“Active Directory域和信任關系”,右鍵單擊,選擇“操作主機”

在打開的窗口中,點擊“更改”按鈕就可以實現對域命名主機角色進行更改
C:\Windows\System32>netdom query FSMO

Schema master               root-dc1.teltong.corp

Domain naming master        root-dc1.teltong.corp

PDC                         wx-dc2.sh.teltong.corp

RID pool manager            wx-dc2.sh.teltong.corp

Infrastructure master       wx-dc2.sh.teltong.corp

The command completed successfully.


修改之后

C:\Windows\System32>netdom query FSMO

Schema master               root-dc1.teltong.corp

Domain naming master        root-dc1.teltong.corp

PDC                         wx-dc1.sh.teltong.corp
RID pool manager            wx-dc1.sh.teltong.corp

Infrastructure master       wx-dc2.sh.teltong.corp

The command completed successfully.

附:GC(Global Catalog)是一臺DC,它是一臺特殊的DC,它存儲森林中所有對象部分只讀信息的特殊DC。在森林可以有多臺GC,全局編錄是一數據庫,它包含了在活動目錄中所有對象連續請求信息的子
集,例如用戶登錄的ID等。

GC的主要作用有:1、存儲森林對象的信息副本。2、存儲能用組成員身份信息。3、提高用戶主體(UPN)名稱身份驗證信息。4、驗證林內的對象參考。

GC正常工作時要用3268、3269(SSL),注意防火墻打開此端口。

 以上內容由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 91九色视频在线_97人人爱_成人久草_色wwww全部免费_一级簧片免费看_91麻豆精品国产91久久久更新资源速度超快_国产98在线_欧美老妇与ZOZOZ0交 | 日本三级动作片_色哟哟网页_少妇撒尿一区二区在线视频_图片区小说区另类春色_女人19毛片一级毛片_久久香蕉网站_国产精品网站在线观看_免费黄色大片 | 69网站在线观看_国产在线看片免费视频在线观看_国产一区二区免费网站_女人精25xxxxx免费视频_久久久二区_日韩中文字幕在线_一级片在线免费_国产精品1234 | 91精品国产综合久久久久影院不卡_久操国产_国产精品自产拍在线观看55_日韩AV色综合网站_日韩r级在线观看_欧美A级国产免费aa片_一级红色毛片_在线观看成人网 | 國產精品倫一區二區三級視頻_唐人街探案1免费播放_国产精品人妻99一区二区_在线精品国产一区二区三区_国产精品乱人伦_爽到憋不住潮喷大喷水视频在线_人妻激情偷乱视频一区二区三区_国产51人人成人人人人爽色哟哟 | 日本成片区免费久久_伦理久久_香蕉av久久一区二区三区_九九九九九九伊人_午夜精品成人一区二区_公和我做好爽添在厨房_日本色片视频_AV无码精品一区二区三区四区 | 毛片毛片毛片毛片毛片毛片_在线观看片免费人成视频播放_91爱插插_中文字幕一综合88久久_国产香港明星裸体XXXX视频_亚洲地区天堂网_午夜影片_超碰97zyz | 久久人人爽天天玩人人妻精品_专干日本老妇HD_国产精品xxx视频_黄色片免费_国产精品一区二区福利视频_免费精品一区二区三区第35_国产精品色吧国产精品_老美黑人狂躁亚洲女 | 国产第19页精品_YY111111人妻影院_天天操很很操_欧美日韩欧美_精品国产在_91视频免费观看网址_国产免费高清_91亚洲一区二区 | 亚洲精品国产成人_日韩欧美在线1卡_人人妻人人澡人人爽精品日_中文字幕第一页卡通动漫在线_激烈18禁高潮视频免费_国产精品福利一区_一级一片a_亚洲一级一区 | 日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清_亚洲精品永久在线观看_日韩视频第一区 | 免费一及片_亚洲天堂中文字幕在线观看_狠狠躁夜夜躁人人爽超碰女h_全职猎人1999在线动漫免费观看_在线不欧美_狠狠狠狠狠狠狠狠_美日韩免费_五月天播播 | 国产亚洲成人网_国产三级在线观看_人成在线免费网站_亚洲国产成av人天堂无码_97在线视频免费看_久久久69_亚洲激情成人网_国色天香乱码区 | ijzzijzzij亚洲大全_日本中文字幕免费观看_久久99爱视频_91精品无人成人www_欧美精品一国产成人综合久久_国产成人精品午夜福利Av免费_国产精品久久久午夜_亚洲一区视频在线 | 九九精品在线视频_黄带一级片_国产骚妻_asiantube性ass富婆_成人国产亚洲精品A区天堂_亚洲国产精品久久久久久女王_色妞www精品视频观看软件_国产成人精品无码青草 | 国产青草视频在线观看视频_高清videosgr欧美熟妇_国产暴力强伦轩1区二区小说_粉嫩国产一区二区三区免费_亚洲免费成人在线_直接看片的av网址在线看片_日韩熟女精品一区二区三区_www久久 | 18禁黄无遮挡网站_成年女人av_免费看国产一级片_久亚洲一线产区二线产区三线产_中文字幕日韩一区_操的很爽_亚洲依依成人亚洲社区_国产免费观看一级国产 | 免费看v片_亚洲女同一区二区_91在线观看高清视频_在线成人免费_亚洲首页一区任你躁XXXXX_国产一起色一起爱_18禁美女黄网站色大片免费看_av不卡免费在线 | 91大神在线观看视频_久久国产色av老熟蜜臀av_一本—道久久a久久精品蜜桃_亚洲AV日韩AV鸥美在线观看_国产高潮a片羞羞视频涩涩_久久伊人影院_国产成人无码国产亚洲_成人av视频 | 日本黄色一级_一夜新娘第三季在线观看_久久综合无码中文字幕无码ts_亚州一二区_国产性一交一乱一伦一色一情_亚洲欧洲国产综合AⅤ无码_国产精品揄拍一区二区_欧美啊v在线观看 | 成人毛片视频在线观看_国产精品自在在线免费_快播看片毛网站_亚洲成a人片777777久久_人与人一级毛片_日本波多野结衣在线_超碰人人擦_日韩欧美久久久久久久999按摩 | 成人无码午夜在线观看_福利视频三区_91超碰caoporm国产香蕉_亚洲精品综合久久中文字幕_国产农村妇女一区二区三区_91福利在线观看_美女被按在床上_亚州一区 | 麻豆视频污_欧美黑人巨大精品VIDEOS_久久久精品一区二区毛片免费看_日本黄色高清片_亚洲有吗在线观看_A级日本乱理伦片免费入口_蜜桃av资源_国产ts一区 | 91社区在线观看高清_91免费版网址_成人福利国产精品视频_日韩一级免费大片_中文字幕第十五页_亚洲精品99999_幻女bbwxxxx_久久久久av综合网成人 | 2018av天堂在线视频精品观看_特级毛片aaaa级毛片免费_免费观看久久久_免费视频一区二区_大地资源在线视频在线观看_欧洲少妇性喷潮_精品亚洲va在线va天堂资源站_国产免费一区二区三区播放 久久综合久久精品_人人妻人人澡人人爽人人精品AV_97久久夜色精品国产九色_老司机深夜福利视频_无码人妻精品1国产婷婷_china直男gay国产_色妹子综合网_最近最新中文第一页 | 国产精品一区二区香蕉_国产在线精品免费AAA片_国产精品亚洲一区二区三区正片_三级日本视频_中文字幕第50页_日韩福利片在线观看_永久免费看啪啪网址入口_8x8ⅹ永久免费视频 | 午夜久久福利_欧美日韩免费专区在线_成人影院yyyyy111111_最黄一级片_在线免费看a_国产一级黄色aaaa片_日韩视频在线第一页_午夜国产 | 欧美午夜精品久久久久久软件_亚洲第一成年人视频_边勾边做1V1H顾慕琛_午夜精品久久久99热使用方法_日韩国产精品91_国产人成在线视频免费播放_一区二区三区国产欧美日韩_动漫AV纯肉无码AV在线播放 | 草草亚洲视频_九色综合网_春色伊人网_日韩ac_草草草视频_二区视频在线观看_亚洲国产精品专区久久_国产在线视频不卡一区二区三区 欧美a级成人网站免费_精品国产天堂_国产色婷婷五月精品综合在线_成人三级网址_婷婷久久无码欧美人妻_一级毛片在线观看视频_小12萝8禁在线喷水观看_精品一区二区在线观看视频 | 日本轮理片_国产黄色小视频在线观看_久久久久97国产精_亚洲一二区制服无码中字_免费人成网站在线观看不_亚洲天堂网络_继承者们在线观看免费高清韩剧_国产一区二区成人久久免费影院 | 2018av天堂在线视频精品观看_特级毛片aaaa级毛片免费_免费观看久久久_免费视频一区二区_大地资源在线视频在线观看_欧洲少妇性喷潮_精品亚洲va在线va天堂资源站_国产免费一区二区三区播放 久久综合久久精品_人人妻人人澡人人爽人人精品AV_97久久夜色精品国产九色_老司机深夜福利视频_无码人妻精品1国产婷婷_china直男gay国产_色妹子综合网_最近最新中文第一页 | 热久热久_传媒大片免费观看_精品国产精品久久一区免费式_欧美亚洲三区_精品国产乱码久久久久久密桃99_日本久久久久一级毛片_黑色正能量最新入库_中文字幕永久视频 | 国产精品超碰_国产精品久久久久久久成人午夜_综合久久2o19_上司部长出轨漂亮人妻_成人九色_互换后人妻的呻吟晓红_国产精品欧美_亚洲mv大片欧洲mv大片 | 日本伦理一区_日本一区免费看_蜜臀人妻精品一区二区免费_涩涩一区二区_136av福利视频导航入口_在线观看热码亚洲av每日更新_国产精品一区91_一本一道久久a久久精品 | 97在线精品视频_国产精品成年片在线观看_久久精品影视大全_亚洲男人综合久久综合天堂_日韩欧美中文字幕在线播放_免费av资源在线观看_国产精品区一区二区三在线播放_精品久久久久久国产三级 | 日本iv一区二区三区_永久免费人禽AV在线观看_国产精品99久久久久久小说_久一视频在线_九九热一区二区_搡女人真爽免费视频大全软件_亚洲第一中文字幕在线_亚洲欧美成人一区二区 | 1区2区3区高清视频_xxxx中国一级片_日本啪啪网站永久免费_怡红院一区_国产成熟女人性满足视频_超薄肉色丝袜一二三四区_69免费网站_99久久精品费精品 | 色妞网欧美影院_色综合久久无码中文字幕_国产在线午夜卡精品影院_欧美69xxxx_国产免费人成视频网站在线18_91无毛_java性无码hd中文_eeuss影院www免费播放 黄色成年网站_亚洲午夜无码AV毛片久久_sss海量视频在线观看_日韩精品卡1卡二卡3卡四卡_se亚洲_日本添下边无码视频全过程_性爱在线免费视频_亚洲熟妇无码AV不卡在线 | www狠狠操_69xx视频在线播放_一级黄色aaaa_精品少妇爆乳无码av无码专区_九色91porny_无码人妻丰满熟妇区五十路百度_久久大香国产成人AV_深夜A级毛片视频免费 | 天天搞美女视频_久久久亚洲欧洲日产国码二区_边摸边吃奶边做爰视频网站_天天干天天爱天天操_欧美熟妇性XXXX欧美熟人多毛_亚洲春色CAMELTOE一区_免费国无人区码卡二卡_亚洲精品国产黑色丝袜 | 欧洲一区在线观看_妞干网免费_一区二区国产日产_超碰aⅴ人人做人人爽欧美_国产又黄又硬又湿又黄的_欧美午夜无码大片免费看_久热精品视频在线播放_亚洲无亚洲人成网站77777 |