2011年7月2日 星期六

Active Directory Domain Service概要

什麼是AD網域? (Active Directory Domain)

簡單說就是建立一個目錄資料庫.

讓使用者不僅能查詢各種資料

也能夠對資料庫作編輯.讓內容更完善更方便運用


AD中最小的單位就是網域(domain)

網域中包含了扮演各種角色的電腦

每個網域都需要有 "至少一台" 的伺服主機(Server)

負責扮演Domain Controller(DC)的角色

每台DC彼此之間會不斷進行資料同步

因此就算有某一台DC無法運作了. 還是可以由其它DC繼續AD的功能

另外,其他伺服等級但又不是DC的主機稱為Member Server(MS)

(不在網域內的伺服主機稱為Stand-along Server, SS)

非伺服等級的主機則是用戶端主機(Client)




一個網域底下若是有子網域

這個網域就稱作根網域(Root Domain)

子網域底下也可以另建更下層的子網域

一個根網域和它底下所連接全部的子網域則稱為Domain Tree

Domain Tree中命名的方式也是一層接一層的

每一個子網域的名稱後會接著上一層父網域的全名




若是有不只一個Domain Tree 彼此連接起來

就形成了樹系(Forest)

而第一個Domain Tree的Root Domain

便稱為 Forest Root Domain

連接方式如下圖




我預計依照老師在上課時所示範的domain架構

重新在家裡在建構一次 當作練習

這個root domain中會有兩台2008R2. 兩台2003. 一台XP
其中一台2008R2及2003 會一起扮演Domain Controller的角色
剩下的兩台server就作為Member Server
XP 當然就只能扮演一般的用戶端囉!


沒有留言:

張貼留言