域控制器位置的选择[为企业维护windows server 2008系列十一]

简介:
五个操作主机的作用通过前面几篇文章的介绍大家都已经了解了,那么如何选择操作主机在企业网络中的位置来让五大操作主机发挥他们的最佳功效来实现活动目录服务的最佳运作呢?
今天我们来举例说明下,请看下面这幅网络拓扑图:
image
在网络中DC要放置在哪一个网段呢?因为DC在网络中的作用就是让用户能够在做AD查询时很方便的找到他,来做查询、登陆的动作。
所以假设我有多个站点的话,比方上图中我有北京、上海、广州 3个站点,那么就必须要保证每个站点中都有一个DC,来避免跨站点做查询。比如我们在北京登陆,如果在北京没有DC的话那么我们需要去上海或者广州做查询登陆,那么效率肯定会很低。
于是我们总结出第一个规则:每一个站点中必须有至少一个DC。
而DC上有很多角色,比如有一个角色叫做GC,那么哪些域控制器上应该有GC呢?
建议每一个站点中至少有一个GC(通用类别目录),可以让当前站点中的用户可以到这个GC做查询、登陆的动作。
另外,我们今天所说的重点五个操作主机应该如何选择位置呢?那么现在咱们分别来看。
首先是RID master,它是负责去生成 RID号,并分给其他的DC。而在IT环境管理过程中只有网络管理员才做AD对象的创建工作(比如创建用户、组、计算机帐户时),所以建议RID master 就放置在靠近网管人员的地方(因为只有网管人员去建帐号时,才会使用RID master);
PDC Emulator的5个作用(1、时间同步或者叫对时 2、模拟NT的PDC 3、给NT以前的客户端改密码 4、密码仲裁 5、防止重复套用组策略)都是面向客户端的,所以建议这个操作主机放置的距离用户近些;
基础结构主机呢,主要是负责多域环境中组跟用户、组跟组之间的对象引用关系维护的。所以只有在网络管理员进行更改组之间的关系组和用户之间的关系(比方把A域的全局组加入B域的本地域组的时候,也就是使用AGDLP规则的时候。)建议放置到离IT管理人员近的地方。
域命名主机和架构主机也分别是在网络管理员创建子域(此时使用域命名主机)和部署exchange(此时需要更改AD架构,会使用到架构主机)时,所以建议也放在靠近IT人员的地方。
总结一下,当您要决定域控制器应该放在哪里的时候,请考虑下面三条规则:
一、每一个站点中必须有至少一个DC;
二、每一个站点中至少有一个GC;
三、五个操作主机的位置:
                                 a 、RID master、 基础结构主机 、域命名主机 、架构主机这四个主机靠近网管人员;
                                 b、 PDC Emulator  靠近用户。
注:关于站点的概念在后续文章中跟大家做详细介绍.




本文转自 angerfire 51CTO博客,原文链接:http://blog.51cto.com/angerfire/222191,如需转载请自行联系原作者
目录
相关文章
|
17天前
|
安全 Unix 虚拟化
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
42 11
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
|
17天前
|
Unix 虚拟化 Windows
Windows Server 2025 中文版、英文版下载 (2025 年 2 月更新)
Windows Server 2025 中文版、英文版下载 (2025 年 2 月更新)
50 7
Windows Server 2025 中文版、英文版下载 (2025 年 2 月更新)
|
17天前
|
安全 虚拟化 Windows
Windows Server 2019 中文版、英文版下载 (2025 年 2 月更新)
Windows Server 2019 中文版、英文版下载 (2025 年 2 月更新)
58 22
|
24天前
|
安全 网络安全 数据安全/隐私保护
Windows Server 2025 Active Directory 重置用户密码
密码重置是管理员日常任务之一,用户因忘记或多次输错密码导致账户锁定时需进行重置。本文介绍在Active Directory服务器上重置密码的三种方法。
|
3月前
|
安全 关系型数据库 MySQL
Windows Server 安装 MySQL 8.0 详细指南
安装 MySQL 需要谨慎,特别注意安全配置和权限管理。根据实际业务需求调整配置,确保数据库的性能和安全。
357 9
|
4月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
254 4
|
4月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
183 3
|
4月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
119 2
|
4月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
150 1
|
5月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
149 1