AD的一些信息

1:net accounts   -----可以查看DC是主域控还是备份域控

或者nedom query fsmo   看DC的承载的角色

2:域的父子关系,默认情况下,父子域是相互信任的,双向信任

3:关于复制

在同一个域中,所有的DC数据库都是相互同步的

如果同一域中有两个DC在同一个站点中,默认15S复制一次,如果两个DC不在同一个站点中,复制的频率取决于

站点链路的频率

在域中复制的类型有两种:多主复制和单主复制

活动目录数据库有3个逻辑分区:domain,configration,schema 在同一个域的DC,三个分区数据库都同步

如果不是一个域中的DC,只同步configration和schema

OU(组织单元)

ou 能有效的组织域中的对象,使域组织更加有条理

Ou在公司中一般表示一个部门

在OU上可以捆绑组策略,使组策略管理更加细化

DC 默认情况下,不是Domain admins权限的账号,是无法远程桌面到DC的。通常这个时候

需要更改域控制器下的组策略--用户权限分配----允许远程桌面管理用户

4:目录树和目录林

树用域名来区分,类似与家族一样,都属于同一个域名,父子域也属于同一棵树

GC (全局编录)是一台特殊的域控制器,GC包含了整个域中的所有属性,还存储了整个林中

的部分属性(并不是收集所有属性,属性可以修改,来确保那些属性可以复制到GC中去)

在一个林中至少有一个GC,默认情况下林中的第一台DC就是GC

时间: 2024-10-19 09:25:43

AD的一些信息的相关文章

操作AD的用户信息(通过LDAP应用)

Windows AD是Windows ActiveDirectories的简称,意为活动目录.可以用这个服务,进行用户信息的管理. 安装AD : http://blog.postcha.com/read/80 代码部分 //通过ad域登录 Hashtable env = new Hashtable(); env.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory"); //ad域地址:windos

LDAP方式连接AD获取用户信息

LDAP资料介绍可以参考:http://wenku.baidu.com/view/262742f9f705cc17552709f9.html ldap访问AD域的的错误一般会如下格式: Ldap load error: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090334, comment: AcceptSecurityContext error, data 525, vece] 其中红字部分的意思如下(这些错误码跟语言无关): 525

Windows server 2008 R2 AD DS搭建(额外DNS)

使用额外的DNS服务器搭建AD DS服务器,AD DS服务器本身不是DNS服务器. 先决条件: 1台DNS服务器,1台AD DS服务器: DNS服务器开启动态更新: 部署参考步骤如下: 1.DNS服务器信息检查 2.AD DS服务器信息检查 3.在DNS服务器上面运行dnsmgmt.msc,确定 4.右击"正向查找区域",选择"新建区域" 5.选择下一步 6.选择"主要区域" 7.输入域名"contoso.local",下一步

Windows server 2008 R2 AD DS搭建(应答文件)

使用应答文件安装新林中第一台域控制器 1.将以下代码复制保存为TXT文件 ;第一台域控制器应答文件 [DCInstall] ReplicaOrNewDomain=Domain NewDomain=Forest NewDomainDNSName=contoso.local ForestLevel=4 DomainNetbiosName=CONTOSO DomainLevel=4 InstallDNS=Yes ;ConfirmGc这个参数在部署林中第一台域控制器是是必须为Yes ConfirmGc=

Windows server 2008 R2 AD DS搭建(命令)

使用命令安装AD DS服务器 查看AD DS服务器信息 2.在AD DS服务器上运行CMD 3.将下列命令复制到CMD命令行中 dcpromo /unattend /InstallDns:yes /newDomain:forest /replicaorNewDomain:domain /newDomainDnsName:contoso.local /DomainNetbiosName:contoso /forestLevel:4 /domainLevel:4 /createDNSDelegati

TFS 与活动目录AD(Active Directory)的同步机制

TFS用户管理机制 TFS系统与企业域服务器用户系统(或本地计算机用户系统)高度集成在一起,使用域服务器验证系统用户的账户和密码,从而在企业中实现单一用户,单点登录.也就是说,TFS系统自身并没有用户管理的功能,没有针对账户信息的创建.修改.删除功能.当用户通过域服务器提供的功能修改了账户密码以后,登陆TFS系统时,需要使用新的账户密码. 但是,并不是说在TFS系统中完全没有账户信息的概念.实际上,当管理员将开发人员的域账户或本地服务器的账户添加到TFS的团队项目中时,TFS系统自动将账户的部分

Windows AD证书服务系列---部署CA(1)

当你决定在企业中部署PKI的时候,首先需要确认的是你打算如何设计你的CA结构,CA的结构决定了你的内部PKI的核心设计,以及结构中每个CA的用途.每个CA结构通常会有两个或更多的CA,一般情况下,第二台CA和所有的从属CA的部署都是因为某些特殊用途,只有根CA是被强制要求安装的. 注意:CA结构的部署并不强制要求使用PKI和证书,对于较小的和比较简单的环境,你可以在CA结构中只部署一台CA,一般这台CA作为企业根CA. 如果你决定部署一个CA结构,并且你已经有了一台根CA,那你就必须决定给第二和

Exchange2013与Office365做Exchange Online混合部署(一)之创建域并同步AD

最近正好有个项目是涉及到本地的Exchange 2013想做O365的 Exchange Online混合部署,索性正好跟大家分享一下.在我看来,实际上Office365的应用应该会在今后被大量的运用在中小型企业的IT部署中,因为这样的架构既保证了企业基础的信息化建设,也满足了正版化的需求,同时又提高了移动办公的便捷性和企业数据的安全性,整个基础服务是由微软原厂的产品在做全面支持,也就是说,只要购买的许可License足够,且您的办公环境的带宽也足够,这种云办公模式是很让人期待的! 好了,废话不

ArcGIS for Server使用AD中的用户配置

ArcGIS for Server使用AD中的用户配置 1.概述 默认情况下,ArcGIS Server使用内置存储模式来管理用户和角色.该模式使用基于文件格式来存储信息.当然,ArcGIS Server也支持将用户和角色信息由第三方接管,如使用企业系统中的用户和角色.目前支持的企业用户系统有LDAP和Windows AD.LDAP是一种标准的目录服务协议,有开源实现版本和商业版本可供选择.windows AD其实也是一种目录服务.如果使用第三方的用户体系,ArcGIS Server只能以只读模