活动目录系列之九:操作主机
2009-01-06 12:59:40 来源:WEB开发网默认情况下森林中的GC和每个子域的第一台DC都是PDC Emulator。
功能:
a.模拟Windows NT PDC
b.默认的域主浏览器,如网上邻居的列表。
c.默认的域内权威的时间服务源
d.统一管理域帐号密码更新、验证及锁定
e.组策略存放地(默认)
4.RID master:
功能:管理域中对象相对标识符(RID)池。
一般RID主机会一次分给域内不同的DC各500个RID号,当每个DC用到80%时会向RID主机提出申请。
5. Infrastructure master:
功能:负责对跨域对象引用进行更新。
比如本地域组中有一个其它域的用户,当这个用户被删除后,由基础结构主机负责更新这个组的内容,并将其复制到同一个域内的其他DC。这个更新操作由基础结构主机通过查询GC来完成。故在多域情况下不能把二者放在一台机器上。否则Infrastructure master不起作用。
单域情况下不需要工作,而在多域情况下不能和GC在一起。
(四)操作主机的布局原则:
考虑和GC的冲突、性能-----所以要更改主机。
a.基础结构主机与GC不放在一起(多域下)
b.域命名主机与GC放在一起:如果林功能级别是win2000模式,二者必须在一起,如果是2003模式,可以分开。
c.架构主机与域命名主机可放在一起
e.PDC模拟主机建议单独放置
注意:
**一般建议:架构主机、域命名主机、GC可以考虑放在一起。
**PDC单独存放。
(五)操作主机角色的转移和占用(图形方式和命令方式)
根据上述的分析,我们有两种情况需要对操作主机的角色进行更改,一种情况就是为了性能或与GC的冲突考虑,在这种情况下我们要对操作主机进行转移。第二种情况就是原来操作主机的角色的DC发生的故障,此时我们考虑进行强夺。下面是当操作主机出现问题时的行为考虑:
更多精彩
赞助商链接