本文内容

  • 概述
  • 工作组架构与域架构
  • 名称空间(Namespace)
  • 对象(Object)、容器(Container)与组织单位(Organization Units,OU)
  • 域树(Domain Tree)
  • 林(Forest)

概述


Active Directory 域服务(Active Directory Domain Services,AD DS),是一个提供用于组织、管理与控制网络资源的强大工具。在你创建并使用域时,有些必要知道关于域服务的一些概念、理念。

Active Directory Domain Services,其中 Directory,目录服务,在日常生活中经常看到,比如:

  • Telephone Directory(电话目录),里边记录亲朋好友的姓名、电话、地址等数据;
  • 计算的文件系统,里边记录文件的名称、大小、日期等数据,这是 File Directory(文件目录);
  • 查号台;
  • 百度搜索引擎。

目录服务就是让用户能很容易、迅速地查找到所需的文件。

Active Directory 的 Directory 则是用来存储用户帐户、计算机帐户、打印机与共享文件等对象,这些对象的存储位置都是目录数据库(Directory Database),而 Active Directory 负责提供目录服务的组件就是 Active Directory 域服务(AD DS),负责操作(增删改查)目录数据库。

AD DS 可以在一台计算机、一个小型 LAN 或是数个 WAN 的结合中。它包含此范围内所有的对象,如文件、打印机、应用程序、服务器、域控制器与用户帐号等。

如果将 AD DS 与工作组对比一下,你就能想象到它规划出来的“蓝图”。

工作组架构与域架构


工作组网络也称对等(peer-to-peer)网络,因为网络上每台计算机的地位都是平等的,他们的资源与管理都是分散在各个计算机上。它的特征为:

  • 每台 Windows 计算机都有一个本地安全帐户管理器(Security Accounts Manager Database,SAM)数据库。用户若想访问每台计算机内的资源,系统管理员就必须在每台计算机的 SAM 内创建用户帐户,并设置其权限。这种架构的帐户与权限管理显然比较麻烦。若企业内计算机数量不多的话,可以采用工作组架构的网络。
  • 工作组内可以不需要服务器级别的计算机(如 Windows 2008 R2),即便只有 Win7、Windows Vista、Windows XP 这些客户端级别的计算机,也可以架设工作组架构的网络。

与工作组架构不同,域内所有计算机共享一个集中的目录数据库,其中存储着整个域内所有用户的帐户等相关数据。这个目录数据库存储在域控制器(Domain Controller)中,而只有服务器级别的计算机才能充当域控制器的角色。

如果是你要设计这么一个东西,会如何?

我们知道,计算机中有 IP 地址、主机名、域名,再就是 DNS,那么我们就可以利用这些,将网络中计算机通过一台具有服务器级别的计算机来构建一个“树”型结构,多个这样的结构,也就是“林”。

在具体点,要有数据结构,任何资源都是一个对象,都有自己的属性的。对象可以每台计算机的帐户,每个帐户都有自己的属性,如姓名、密码、电话号码、电子邮件、职称等等,每个帐户可以看成是现实中的一个人,既然是人,那就应该可以对人进行组织,对一个企业来说,这就是组织架构,如业务部、财务部等等。对象也可以是打印机等等。

名称空间(Namespace)


AD DS 的 AD 就是一个名称空间,通过它,可以利用对象名称找到与这个对象有关的所有信息。在 TPC/IP 网络中是利用 Domain Name System(DNS)来解析主机与  IP 地址的对应关系,因此 AD DS 与 DNS 紧密集成,它的域名空间也采用 DNS 架构。

对象(Object)、容器(Container)与组织单位(Organization Units,OU)


AD DS 内的资源都是以对象形式存在,如用户、计算机、打印机,对象都是通过属性来描述。

容器与对象类似,也是一些属性的集合,只是容器可以包含其他对象,甚至是容器。

组织单位是一个特殊的容器,除了可以包含对象与组织单位外,还有组策略(Group Policy)。

域树(Domain Tree)


域树是包含数个域的网络,以域树的形式存在。

林(Forest)


林是由一个或多个域树组成,每个域树都有自己唯一的名称空间。

Active Directory 域服务(AD DS)相关推荐

  1. 删除域控中的一个服务器,删除 Active Directory 域服务

    在域控制器上运行 Dcpromo.exe 时,Active Directory 域服务安装向导检测到已在服务器上安装了 Active Directory 域服务 (AD DS).然后,该向导将启动并提 ...

  2. 微软域服务器,Active Directory 域服务概述

    Active Directory 域服务概述 05/31/2017 本文内容 适用范围:Windows Server 2022.Windows Server 2019.Windows Server 2 ...

  3. active directory域服务

    active directory域服务 一.Windows 网络环境* 工作组workgroup 域 二.windows域: 1.集中管理 2.分域控制器和成员服务器 3.账户保存在域当中,文件名为( ...

  4. 查找计算机 域服务不可用,win7系统打印文件提示Active Directory域服务不可用解决方法...

    办公用户因为工作需要,就需要安装打印机,也是办公设备中不可缺少一部分,使用过程中难免遇到一些故障问题,Win7系统打印文件时频繁弹出提示"Active Directory域服务当前不可用&q ...

  5. 安装打印机显示域服务器不可用,Win7系统打印出错提示“Active Directory域服务当前不可用”怎么解决...

    打印机是办公室人员的必备设备,所以工作需要就会在电脑中安装打印机,然后就可以打印文件了,可是有用户反映说在win7系统中打印文件的时候,提示"Active Directory域服务当前不可用 ...

  6. 打印机显示域服务器,操作打印机提示“active directory域服务当前不可用”怎么办?...

    操作打印机是很多办公族在日常工作中都需要涉及到的,而且对于现在的办公族来说,又怎么可能不会操作打印机呢?但是会打印却并非等于是遇到问题就会解决,就像最近一个朋友提到的,在操作打印机的时候突然出现了&q ...

  7. Win 10 打印机active directory域服务当前不可用解决方法

    明明电脑已经连接上了打印机,电视在Word中打印的时候还是显示"未安装打印机",点击"添加打印机"的时候,会弹出一个对话框说"Active Direc ...

  8. Win 10找不到打印机,并报“Active Directory域服务当前不可用”的解决方法

    这篇日志又要吐槽Win 10了,微软真是不争气啊,win 10各种难用.先说一个缺点:如果下定决心改进UI,就不要拿一个半成品来忽悠人,有些地方用的是Metro风格,但还有很多界面(如我们接下来要用到 ...

  9. 打印机显示域服务器,win10打印机提示Active directory域服务当前不可用的有效解决方法...

    我们在win10系统的打印机的问题中,有时候会遇到很多的额问题,今天看到有小伙伴在使用打印机的时候系统提示打印机提示Active directory域服务当前不可用的情况,当我们遇到这个问题很多的小伙 ...

最新文章

  1. vue 模板_简化版的 vue 页面模板语法
  2. 基于HotNet2的扩散传播,竟是“图卷积”的特例
  3. 华为新版交换机端口配置由TRUNK改为ACCESS
  4. 腾讯的电商,在东南亚击败了阿里巴巴
  5. 开发日记-20190608 关键词 读书笔记《鸟哥的Linux私房菜-基础学习篇》
  6. jsp response对象
  7. webpack entry和output配置属性
  8. boost::spirit模块实现从一个包含键/值对的容器中生成输出的测试程序
  9. [密码学基础][每个信息安全博士生应该知道的52件事][Bristol Cryptography][第17篇]述和比较DES和AES的轮结构
  10. 甘肃计算机教室中标,大单纷至沓来 甘肃百亿工程浪潮电脑中标8000台
  11. python 归纳 (二五)_多进程数据共享和同步_信号量Semaphore
  12. Go实现简单TCP扫描器
  13. implay matlab,matlab free download - SourceForge
  14. Numpy库的学习(三)
  15. FastReport studio 动态加载数据集 (zhuan)
  16. 【报错】Failed to start A high performance web server and a reverse proxy server.
  17. 企业级飞速低代码开发平台 | 产品介绍 | APass平台 | 全场景适用
  18. ctbs mysql_C/C++/Java
  19. mariaDB安装与配置
  20. 网站实现QQ登陆功能

热门文章

  1. 将input file的选择的文件清空的两种解决方案
  2. sun.misc.BASE64Encoder找不到的解决方法
  3. 在C#中,当您在null对象上调用扩展方法时会发生什么?
  4. 响应内容类型为CSV
  5. 在Visual Studio Code中查找并​​替换为换行符
  6. 如何获取当前显示的片段?
  7. 转 LCD的接口类型详解
  8. mysql可视化创建外键说明_关于使用可视化图形工具navicat for mysql来创建外键的步骤...
  9. dev gridcontrol 单元格内容复制_Excel中的复制粘贴,不只是你想的那么简单的
  10. JQ实现 todolist案例(记事本)