[原创]windows server 2012 AD架构试验系列 – 13 GC

简介:

[原创]windows server 2012 AD架构试验系列 – 13 GC

今天这节来说点GC

GC的全称叫全局编录” ,这东西到底干嘛用的?说点白话就是用于搜索用的,使用TCP 3268端口.

一个林中至少也有一个它,它存在于某一个DC,它存储了当前域所有对象的属性,还存储了林中对象的部分属性

怎么验证它还存储了林中对象部分的属性?

环境沿用上次的环境

wKiom1UXcYvxuNcwAAFUTCrwLLg539.jpg

先在fuyi.comfuyulong.com上创建名字一样的帐号alice

 wKioL1UXcv2R7IuWAANfHVOWLF0597.jpg

我在DC3search整个目录,你可以看到有2alice

wKiom1UXcdbA-ZaFAAHM7d6y3rU079.jpg

现在我作些手脚,分别在两个alice帐户上把属性改为如下:


 wKioL1UXcxqgfzJMAAGalmZntzU164.jpg

我们再来次高级搜索street发现:查找整个目录是查找不到用户的.

wKiom1UXce2A_OnYAAHUaUpHgXs302.jpg

这是因为某些不常用字段是不会在GC上存副本的

我们来做个设置:

DC1 ,打开AD架构找到streetAddress属性,勾选复制到全局编录

 wKioL1UXc2SSo-UPAAQPNpjatW0635.jpg

我们再次高级搜索定义字段:  可以发现2alice(他们属于不同的域树)

wKiom1UXckbBF9iVAAJUw0L1Nyc270.jpg

可以很明白的发现GC真的只存了部分属性,

 

通用组成员身份缓存

这个技术是用来解决小site不可能有全局编录服务器.

环境:在较小的分支机构可能不适于拥有GC,对于这些站点,可以在本地存储通用组成员身份缓存,用户一经登录,从Gc获得通用组成员身份,就会无限期缓存到该站点DC上,并定期刷新(8小时),最多可缓存500个。
优点:
1.更快的登录时间
2.不需要升级现有的DC来满足主控全局编录所需的额外系统要求
3.最小的网络带宽使用。这个在 window2012中好像取消了这个技术,大家看下就好.

  本文转自 bilinyee博客,原文链接:      http://blog.51cto.com/ericfu/1625305  如需转载请自行联系原作者

 

相关文章
|
1月前
|
网络安全 虚拟化 Windows
windows 11安装openSSH server 遇到的"kex_exchange_identification: read: Connection reset"问题
windows 11安装openSSH server 遇到的"kex_exchange_identification: read: Connection reset"问题
|
2月前
|
PHP Windows
【Azure App Service for Windows】 PHP应用出现500 : The page cannot be displayed because an internal server error has occurred. 错误
【Azure App Service for Windows】 PHP应用出现500 : The page cannot be displayed because an internal server error has occurred. 错误
|
2月前
|
Kubernetes Serverless API
Kubernetes 的架构问题之利用不可变性来最小化对API Server的访问如何解决
Kubernetes 的架构问题之利用不可变性来最小化对API Server的访问如何解决
72 7
|
2月前
|
开发框架 .NET API
Windows Server 2022 安装IIS 报错 访问临时文件夹 C:\WINDOWS\TEMP\3C 读取/写入权限 错误: 0x80070005
Windows Server 2022 安装IIS 报错 访问临时文件夹 C:\WINDOWS\TEMP\3C 读取/写入权限 错误: 0x80070005
86 0
|
2月前
|
Linux Docker Windows
Windows——Docker拉取Windows Server镜像
Windows——Docker拉取Windows Server镜像
111 0
|
3月前
|
弹性计算 持续交付 Docker
阿里云云效产品使用合集之如何部署到阿里云服务器上的 Windows Server 上的 IIS
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
3月前
|
网络协议 Unix 网络安全
FTP服务器怎么搭建?Windows server搭建FPT服务器
FTP服务器是按照FTP协议提供文件传输服务的计算机。它用于在两台计算机间安全地传输文件,支持用户权限管理和跨平台操作。FTP使用控制连接处理命令,数据连接传输文件,有PORT和PASV模式。要搭建FTP服务器,首先在Windows Server 2008 R2上安装IIS,确保选中FTP服务。接着,创建FTP文件夹作为站点根目录,通过IIS管理器添加FTP站点,配置站点信息、身份验证和权限。测试客户端通过telnet和浏览器访问FTP服务器,确认能成功登录及浏览文件。FTP常用于文件共享和管理,可通过专用工具如FlashFXP上传下载文件。
121 0
FTP服务器怎么搭建?Windows server搭建FPT服务器
|
4月前
|
编解码 安全 网络安全
RealVNC的 VNC server在windows7系统下无法正确运行
在Windows 7上运行旧版VNC Server(如4.1.2)可能存在兼容性问题,但可通过调整配置解决。步骤包括:安装VNC Server,设置兼容性模式(选择Windows XP SP3),启动VNC Server,配置VNC连接参数。若遇到问题,检查防火墙设置,确保系统更新,并考虑升级到新版VNC Server以提高性能和兼容性。
|
3月前
|
前端开发 JavaScript 应用服务中间件
windows server + iis 部署若伊前端vue项目
5,配置url重写规则(重写后端请求) 注:如果没有Application Request Routing Cachefourcloudbdueclaim和URL重写,则是第二部的那两个插件没装上 打开iis,点击计算机->点击Application Request Routing Cache -> 打开功能
183 0
|
5月前
|
开发框架 .NET API
在Windows Server 2008 R2上运行.Net 8应用
在Windows Server 2008 R2上成功运行.Net 8程序,需安装三个补丁:Windows Server 2008 R2 SP1 (KB976932)是基础更新;VC_redist.x64提供MSVC库支持;KB3063858解决.NET运行时加载`kernel.dll`的路径问题。KB3063858可能需要KB2533623。详细信息和下载链接在文中给出。
388 4
下一篇
无影云桌面