活动目录设计中需要遵循的七个原则

简介:

活动目录的设计主要包括逻辑结构设计和物理结构设计两大方面,具体涉及域(domain)、林(forest)、全局目录服务器(Global Catalog,简称GC)、组织单元(Organizational Unit,简称OU)、站点(Site)、DNS(Domain Name System)、域控制器(Domain Controller,简称DC)7个关键点。

逻辑结构设计原则

原则一、域设计原则

◆在管理任务明显由区域划分的环境中可以独立设置域,如某公司的亚洲分部和欧洲分部等,可以设立域对各自独立的资源进行统一管理。

◆特殊情况下,如果域数据库中的对象(包括被管理的用户、计算机、打印机等)过多,超过100万时(对于中小型企业很难达到),需要考虑增加域。

原则二、 林设计原则

公司由于业务等需求需要设定多个名字空间,如需要corp.com和corp.cn两个名字空间,则必须建立林,该林中包含以corp.com为根域和以corp.cn为根域的两棵树。并且,需根据实际情况为这2棵树之间确定好信任关系(即:授权2棵树中的用户相互访问各自管理的资源)。

原则三、OU设计原则

◆对于域安全准则一致的域,如果需要突出其中的某些业务和组织职能,则可以为域创建组织单元(OU),而没有必要重新创建单独的域。比如,对一个microsoft.com,底下划分为销售、人力等部门,可以创建sales、hr等等OU。

◆在具体的OU设计中,微软给出了地理模型、对象模型、成本中心模型等7个基本模型供参考。

物理结构设计原则

原则四、站点设计原则

站点设置的目的是控制网络产生的登录通信量和复制通信量。(1)登录通信量:每次当用户登录网络时,Windows 2000/Windows Server 2003/Windows Server 2008都会试图查找与用户在同一站点的DC,产生登录通信量。(2)复制通信量:将目录数据库的变动更新到多个DC,站点将控制该通信量如何以及何时产生。具体的设定原则如下:

◆了解与站点设计相关的IP子网(IP Subnet)分配及物理链路情况,以确定站点的物理连接。

◆由于site内各DC间的复制流量及频度较大,为保证效率,需将高速连接(如高速LAN)的区域设置位于同一个site,将低速连接(如低速WAN)的区域设置位于不同site。

◆在一个site中至少配备一个DC、一个GC、一个DNS来对用户进行快速验证,并提供快速地信息查询和检索。

◆合理的设定站点内复制(Intrasite Replication)和站点间复制(Intersite Replication),隔离复制流量。按照微软AD的设计理念,站点间复制比站点内复制流量要减少80%-90%,原因是站点间复制采用了压缩机制。

原则五、GC设计原则

GC存储林中每个对象的一定数量的信息,这些信息通常是被频繁查询或者搜索的属性,当用户在域外查找对象时,使用GC可以避免调用目的地的DC,从而加快查询速度和减少网络流量。建议,每个site都配备一个GC。

原则六、 DC设计原则

DC的设计与用户的数量有很大关系,如下表所示:

 

原则七、DNS设计原则

◆尽可能使用与AD集成的DNS,为客户端登录寻找DC、DC间寻找提供定位服务。

◆DNS服务器应支持SRV资源记录外,并建议DNS服务器提供对DNS的动态升级。DNS动态升级定义了一个DNS服务器自动升级的协议,如果没有此协议,管理员不得不手动配置域控制器产生的新的记录。

更多原文,请见:http://os.51cto.com/art/201104/253731.htm

 















本文转自samsunglinuxl51CTO博客,原文链接:http://blog.51cto.com/patterson/539488 ,如需转载请自行联系原作者


相关文章
|
10月前
|
监控 搜索推荐 API
京东JD商品详情原数据API接口的开发、运用与收益
京东商品详情API接口是京东开放平台的重要组成部分,通过程序化方式向第三方提供商品详细信息,涵盖名称、价格、库存等。它促进了京东生态系统的建设,提升了数据利用效率,并推动了企业和商家的数字化转型。开发者可通过注册账号、获取密钥、调用接口并解析返回结果来使用该API。应用场景包括电商平台的价格监控、竞品分析、个性化推荐系统开发、移动应用开发及数据整合与共享等。该接口不仅为企业和开发者带来商业价值提升、用户体验优化,还助力数据资产积累,未来应用前景广阔。
471 9
|
Java 应用服务中间件 Maven
【终极解决方案】IDEA maven 项目修改代码不生效。
【终极解决方案】IDEA maven 项目修改代码不生效。
1875 1
|
机器学习/深度学习 数据采集 传感器
使用Python实现深度学习模型:智能空气质量监测与预测
【8月更文挑战第21天】 使用Python实现深度学习模型:智能空气质量监测与预测
1473 3
|
存储 Java 索引
32 位和 64 位 JVM 中 int 变量的大小解析
【8月更文挑战第21天】
727 0
|
机器学习/深度学习 Python
【Python 机器学习专栏】模型选择中的交叉验证与网格搜索
【4月更文挑战第30天】交叉验证和网格搜索是机器学习中优化模型的关键技术。交叉验证通过划分数据集进行多次评估,如K折和留一法,确保模型性能的稳定性。网格搜索遍历预定义参数组合,寻找最佳参数设置。两者结合能全面评估模型并避免过拟合。Python中可使用`sklearn`库实现这一过程,但需注意计算成本、过拟合风险及数据适应性。理解并熟练应用这些方法能提升模型性能和泛化能力。
579 0
|
SQL 机器学习/深度学习 编解码
OCR文字检测与识别系统:融合文字检测、文字识别和方向分类器的综合解决方案
OCR文字检测与识别系统:融合文字检测、文字识别和方向分类器的综合解决方案
OCR文字检测与识别系统:融合文字检测、文字识别和方向分类器的综合解决方案
|
监控 网络协议 安全
2023年最新整理的中兴设备命令合集,网络工程师收藏!
2023年最新整理的中兴设备命令合集,网络工程师收藏!
1145 0
|
XML Java API
网站是怎么屏蔽脏话的呢:简单学会SpringBoot项目敏感词、违规词过滤方案
一个社区最重要的就是交流氛围与审查违规,而这两者都少不了对于敏感词进行过滤的自动维护措施。基于这样的措施,我们才能基本保证用户在使用社区的过程中,不至于被敏感违规词汇包围,才能够正常的进行发布帖子和评论,享受美好的社区氛围。目前,对于 springboot 项目也有较为成熟的敏感词过滤方案。
1192 0
网站是怎么屏蔽脏话的呢:简单学会SpringBoot项目敏感词、违规词过滤方案
|
开发框架 JavaScript 前端开发
前端(五)——从 Vue.js 到 UniApp:开启一次全新的跨平台开发之旅
前端(五)——从 Vue.js 到 UniApp:开启一次全新的跨平台开发之旅
2089 0
|
存储 安全 Java
Spring Boot 实现微信扫码登录,真香。。(1)
Spring Boot 实现微信扫码登录,真香。。
1300 0
Spring Boot 实现微信扫码登录,真香。。(1)