仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 604|回复: 8
打印 上一主题 下一主题

[其他Linux] 来看看:AD操纵主机申明

[复制链接]
爱飞 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-16 17:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
初学阶段只要把上课时候学习过的命令练熟就可以了.单靠学习各种命令而成为高手是不可能的。
AD界说了五种操纵主控脚色(FSMO)分离为:
架构主控schemamaster感化于林级别(一个林中只能有一个架构主控)
域定名主控domainnamingmaster感化于林级别
绝对标识号(RID)主控RIDmaster感化于域级别(一个域中只能有一个架构主控)
主域把持器摹拟器(PDC)感化于域级别
基本布局主控infrastructuremaster感化于域级别
架构主控(SchemaMaster)感化于林级别
功效:把持举动目次内一切工具/属性的界说
提醒:Regsvr32schmmgmt.dll(注册架构主控)属于SchemaAdmins组
妨碍影响:更新Schema受影响、短时间内一样平常看不到影响
典范成绩如:没法安装Exchange
妨碍处置:只能利用争取操纵,且不成逆向转移,确保原PDC宕机情形下才可以使用
若修正AD的架构,只能从架构主机长进行操纵。良多初级服务器产物在部署时都需修正AD的架构,如Exchange。若在域中部署Exchange时没法在线接洽架构主机,则Exchange的部署就没法持续。MCSE考题曾考过此常识点
域定名主控(DomainNamingMaster)感化于林级别
功效:把持丛林内域的增加和删除、增加和删除对内部目次的交织援用工具
提醒:倡议与GC设置在一同属于EnterpriseAdmins组
妨碍影响:变动域布局受影响、短时间内一样平常看不到影响
典范成绩如:增加/删除域
妨碍处置:只能利用争取操纵,且不成逆向转移,确保原PDC宕机情形下才可以使用
次要卖力把持域林内域的增加或删除,即若在林域内增加一个新域,必需由域定名主控判别域名正当,操纵才能够持续。假如域定名主控不在线,就没法完成林域内的新域创立。除对域名做解释。
还卖力增加或删除形貌内部目次的交织援用工具
RID主控(RIDMaster)感化于域级别
功效:办理域中工具绝对标识符(RID)池
工具平安标识符(SID)=域平安标识符+绝对标识符(RID)*
如:S-1-5-21-1343024091-879983540-3…
S-1-5-21-D1-D2-D3-RID,S是SID的缩写,1是SID的版本号,5代表受权机构,21代表子受权,D1-D2-D3是三个数字,代表工具地点的域或盘算机,RID是工具在域中或盘算机中的绝对号码。办理员的SID为S-1-5-21-3855104193-3464347045-3256418734-500,个中的RID是500。
妨碍影响:没法取得新的RID池分派
典范成绩如:没法新建(大批)用户帐号
妨碍处置:只能利用争取操纵,且不成逆向转移,确保原PDC宕机情形下才可以使用

RID是SID的一部分,感化即为AD供应一个可用的RID池(默许500个)并且当池中的RID被损耗到必定水平后再主动增补满。假如RID主机呈现妨碍,明显会对我们创立大批的用户账号形成贫苦。
PDC摹拟主控(PDCEmulator)感化于域级别
功效:摹拟WindowsNTPDC、默许的域主扫瞄器、默许的域内威望的工夫服务源、一致办理域帐号暗码更新、考证及锁定

提醒:PDC摹拟主控不但是摹拟NTPDC、一样平常负荷较年夜
妨碍影响:底端客户不克不及会见AD、不克不及变动域帐号暗码、扫瞄服务成绩、工夫同步成绩。
妨碍处置:必要实时地恢复,可使用转移操纵,PDC在线情形下转移到其他主机上。
兼容NT4服务器;优先成为主扫瞄器(即收集中的一种盘算机脚色:保护网上邻人上钩算机列表);AD的优先复制权(AD内容产生变更时优先复制到PDC中);充任域内的威望工夫源;组战略的首选存储地址。
基本布局主控(InfrastructureMaster)感化于域级别
功效:卖力对跨域工具援用举行更新
提醒:单域情形下基本布局主机不必要事情、不克不及同时和GC设置在一同(单DC除外)
妨碍影响:外域帐号不克不及辨认,标志为SID

妨碍处置:必要对照实时地恢复,可使用转移操纵,PDC在线情形下转移到其他主机上。
布局主机的感化是卖力对跨域工具的援用举行更新,假设A域的一个用户到场了B域的一个组,B域的布局主控就会卖力存眷A域的这个用户是不是产生了甚么变更,如是不是被删除,布局主控的事情能够确保域间工具援用的可操纵性。
如为一个单域,基础上用不着布局主控做甚么事情。
假如在一个多域的林情况,布局主控不要和GC(全局辑录)放在统一台DC上,不然布局主控没法一般事情。
操纵主控的安排倡议
默许情形:架构主控在根域的第一台DC上、域定名主控在根域的第一台DC上、其他三个主控(RID主控、PDC摹拟主控、基本布局主控)脚色在各自域的第一台DC上

思索成绩:和GC的抵触、功能思索
手工优化:基本布局主控与GC不放在一同;域定名主控与GC放在一同;架构主控与域定名主控可放在一同;PDC摹拟主控倡议独自安排。


尽我能力帮助他人,在帮助他人的同时你会深刻巩固知识。
再现理想 该用户已被删除
沙发
发表于 2015-1-18 17:57:01 | 只看该作者
随着实验课程的结束,理论课也该结束了,说实话教OS的这两位老师是我们遇到过的不错的老师(这话放这可能不太恰当).
莫相离 该用户已被删除
板凳
发表于 2015-1-26 23:32:13 | 只看该作者
直到学习Linux这门课以后,我才知道,原来我错了。?
若相依 该用户已被删除
地板
发表于 2015-2-5 01:11:17 | 只看该作者
随着Linux应用的扩展,出现了不少Linux社区。有一些非常优秀的社区往往是Linux高手的舞台,如果在探讨高级技巧的论坛张贴非常初级的问题经常会没有结果。
因胸联盟 该用户已被删除
5#
发表于 2015-2-11 01:19:07 | 只看该作者
学习Linux应具备的。[书籍+网络资源]
小魔女 该用户已被删除
6#
发表于 2015-3-1 19:25:28 | 只看该作者
清楚了解网络的基础知识,特别是在Linux下应用知识,如接入internet等等。
爱飞 该用户已被删除
7#
 楼主| 发表于 2015-3-10 23:04:11 | 只看该作者
我们这一代90后,从小接触的是windows98,家里条件好的自己有电脑装的是2000,后来又有了XP,上大学时又有了win7。
只想知道 该用户已被删除
8#
发表于 2015-3-17 16:07:59 | 只看该作者
工具书对于学习者而言是相当重要的。一本错误观念的工具书却会让新手整个误入歧途。目前国内关于Linux的书籍有很多不过精品的不多。
深爱那片海 该用户已被删除
9#
发表于 2015-3-24 11:16:38 | 只看该作者
尽我能力帮助他人,在帮助他人的同时你会深刻巩固知识。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-12-24 01:37

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表