域控制器位置的选择[为企业维护windows server 2008系列十一]-阿里云开发者社区

开发者社区> 余二五> 正文

域控制器位置的选择[为企业维护windows server 2008系列十一]

简介:
+关注继续查看
五个操作主机的作用通过前面几篇文章的介绍大家都已经了解了,那么如何选择操作主机在企业网络中的位置来让五大操作主机发挥他们的最佳功效来实现活动目录服务的最佳运作呢?
今天我们来举例说明下,请看下面这幅网络拓扑图:
image
在网络中DC要放置在哪一个网段呢?因为DC在网络中的作用就是让用户能够在做AD查询时很方便的找到他,来做查询、登陆的动作。
所以假设我有多个站点的话,比方上图中我有北京、上海、广州 3个站点,那么就必须要保证每个站点中都有一个DC,来避免跨站点做查询。比如我们在北京登陆,如果在北京没有DC的话那么我们需要去上海或者广州做查询登陆,那么效率肯定会很低。
于是我们总结出第一个规则:每一个站点中必须有至少一个DC。
而DC上有很多角色,比如有一个角色叫做GC,那么哪些域控制器上应该有GC呢?
建议每一个站点中至少有一个GC(通用类别目录),可以让当前站点中的用户可以到这个GC做查询、登陆的动作。
另外,我们今天所说的重点五个操作主机应该如何选择位置呢?那么现在咱们分别来看。
首先是RID master,它是负责去生成 RID号,并分给其他的DC。而在IT环境管理过程中只有网络管理员才做AD对象的创建工作(比如创建用户、组、计算机帐户时),所以建议RID master 就放置在靠近网管人员的地方(因为只有网管人员去建帐号时,才会使用RID master);
PDC Emulator的5个作用(1、时间同步或者叫对时 2、模拟NT的PDC 3、给NT以前的客户端改密码 4、密码仲裁 5、防止重复套用组策略)都是面向客户端的,所以建议这个操作主机放置的距离用户近些;
基础结构主机呢,主要是负责多域环境中组跟用户、组跟组之间的对象引用关系维护的。所以只有在网络管理员进行更改组之间的关系组和用户之间的关系(比方把A域的全局组加入B域的本地域组的时候,也就是使用AGDLP规则的时候。)建议放置到离IT管理人员近的地方。
域命名主机和架构主机也分别是在网络管理员创建子域(此时使用域命名主机)和部署exchange(此时需要更改AD架构,会使用到架构主机)时,所以建议也放在靠近IT人员的地方。
总结一下,当您要决定域控制器应该放在哪里的时候,请考虑下面三条规则:
一、每一个站点中必须有至少一个DC;
二、每一个站点中至少有一个GC;
三、五个操作主机的位置:
                                 a 、RID master、 基础结构主机 、域命名主机 、架构主机这四个主机靠近网管人员;
                                 b、 PDC Emulator  靠近用户。
注:关于站点的概念在后续文章中跟大家做详细介绍.





本文转自 angerfire 51CTO博客,原文链接:http://blog.51cto.com/angerfire/222191,如需转载请自行联系原作者

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
WinForm开发中针对TreeView控件改变当前选择节点的字体与颜色
本文转载:http://www.cnblogs.com/umplatform/archive/2012/08/29/2660240.html 在B/S开发中,对TreeView控件要改变当前选中节点的颜色比较方便,其有相应的SelectedNodeChanged事件进行控制,但对于WinForm则没有这样方便。
630 0
怎么设置阿里云服务器安全组?阿里云安全组规则详细解说
阿里云服务器安全组设置规则分享,阿里云服务器安全组如何放行端口设置教程
8374 0
这家在线旅游企业将 Serverless 和微服务进行了完美结合
由于 SAE 属于应用层的 Serverless 方案,对于之前通过 Spring Cloud 框架构建的微服务应用,可以非常平滑的逐步迁移到 SAE 平台上,不涉及任何代码和业务逻辑的修改,这一点也是百富旅行全面拥抱 SAE 方案最重要的原因。
1339 0
云服务器如何选择操作系统(Linux+Window) --- 阿里云建站
如何选择适合网站的阿里云云服务器ECS操作系统,阿里云云服务器ECS的操作系统有什么区别,阿里云linux服务器和windows服务器有何不同呢?
196 0
安装sql2008的时候选择的是Windows身份验证,现在我想用sql server身份验证,我应该到哪儿设置呢
本文档整理自网络,存粹用作笔记。   安装过程中,SQL Server 数据库引擎可以设置为 Windows 身份验证模式或 SQL Server 和 Windows 身份验证模式。 本文介绍如何在安装后更改安全模式。
1240 0
+关注
20382
文章
0
问答
文章排行榜
最热
最新
相关电子书
更多
《2021云上架构与运维峰会演讲合集》
立即下载
《零基础CSS入门教程》
立即下载
《零基础HTML入门教程》
立即下载