域控理論知識

2021-09-08 22:39:29 字數 1831 閱讀 6069

1、  什麼叫dc?什麼叫ad?

2、  什麼叫pdc和bdc。

3、  什麼是子域,什麼是父域?

4、  什麼叫域樹?

5、  什麼叫域林?

6、  什麼叫gc?

gc    全域性編錄(global catalog)

這裡對全域性編錄做個解釋。全域性編錄(global catalog,gc)全域性編錄包含了各個活動目錄中每乙個物件的最重要的屬性,是域林中所有物件的集合。

在域林中,同一域林中的域控制器共享同乙個活動目錄,這個活動目錄是分散存放在各個域的域控制器中的,每個域中的域控制器儲存著該域的物件的

資訊(使用者賬號及目錄資料庫等)。如果乙個域中的使用者要訪問另乙個域中的資源,則要先找到另乙個域中的資源。為了讓使用者快速的查詢到另乙個域內

的物件,微軟設計了全域性編錄(global catalog,gc)。全域性編錄包含了各個活動目錄中每乙個物件的最重要的屬性(即部分屬性),這樣,即使使用者或

應用程式不知道物件位於哪個域,也可以迅速找到被訪問的物件。

7、  什麼叫fsmo?

fsmo是flexible single master operation的縮寫,意思就是靈活單主機操作。營運主機(operation masters,又稱為flexible single master operation,

即fsmo)是被設定為擔任提供特定角色資訊的網域控制站,在每乙個活動目錄網域中,至少會存在三種營運主機的角色。但對於大型的網路,整個域森林中,存在

5種重要的fsmo角色.而且這些角色都是唯一的。

8、  fsmo中5個重要角色分別是什麼?

一、naming master(域命名主機角色)

二、infrastructure master(結構主機角色)

三、pdc(pdc**器角色)

四、rid master(rid池管理器角色)

五、schema master(架構主機角色)

9、什麼叫rodc?

rodc特性:

唯讀ad ds資料庫

rodc上儲存了可寫域控制器上除帳號密碼外的所有物件和屬性的唯讀副本,所有對ad ds資料庫的更改都只能在可寫域控制器上進行,然後再複製給rodc; 需要對目錄進行讀取的應用程式可以獲取訪問許可權。請求寫入訪問的輕型目錄應用程式協議(ldap)應用程式將接收ldap引用響應,該響應將其定向到可寫域控制器。

單向複製

因為任何ad資料庫的更改都不會寫入rodc,所以可寫域控制器就不需要從rodc上覆制任何資訊。rodc只執行正常的入站複製。

憑據快取

預設情況下,rodc上除了rodc的計算機帳戶和特殊賬戶krbtgt之外,不儲存使用者或計算機憑據。但可以設定密碼複製策略將部分使用者憑據和計算機憑據從可寫域控制器複製到rodc並在rodc上快取起來,從而直接服務登入請求。

管理員角色分隔

可以將rodc的本地管理許可權委派給其他域使用者,以分擔域管理員的工作。 唯讀dns 可以在rodc上安裝dns,響應名稱解析的請求,但該dns也是唯讀的

web services理論知識

web服務作為一種能夠快速整合應用的技術,如果與非同步傳輸進行組合,就將為構建企業級應用提供所需的可靠性。在本文中,我們嘗試用兩種設計方法來部署和訪問非同步web服務 通過使用 apache axis 在第一種方法中,用websphere mq support pac ma0r來提供mq傳輸 利用w...

理論知識總結

軟體定義 程式 資料結構 文件。軟體危機 落後的軟體生產方式無法滿足迅速增長的計算機軟體要求,從而導 致軟體開發與維護過程中出現的問題。軟體工程 方法 工具 過程。軟體生命週期模型 瀑布模型,v模型,迭代模型。軟體測試是對軟體需求分析 設計 編碼的最終複查的一系列過程,是軟體質量保證的關鍵步驟 目的...

天線理論知識

zigbee 1為乙個預估的exel ti提供的基於friis等式和二維反射平面模型計算的,通過理論計算可得到傳輸的理論距離。影響通訊距離有如下主要的指標 頻段選擇 選擇的通訊頻段越高,通訊距離越短。頻段越低天線越難設計。發射功率 發射功率越大,通訊距離越遠,與此同時,板子的功耗也越高,正常情況下,...