339
включая журналы транзакций и системный том ( Sysvol ), содержащий сценарии
входа в систему и сведения о групповой политике. Это службы,
поддерживающие и использующие БД, включая протокол LDAP (Lightweight
Directory Access Protocol), протокол безопасности Kerberos, процессы
репликации и службу FRS (File Replication Service). БД и ее службы
устанавливаются на один или несколько контроллеров домена. Контроллер
домена назначается
Мастером установки Active Directory,
который можно
запустить с помощью
Мастера настройки сервера
(как показано в
лабораторной работе № 1, упражнение 2). После того как сервер становится
контроллером домена, на нем хранится копия (реплика) Active Directory, и
изменения БД на любом контроллере реплицируются на все остальные
контроллеры домена.
Active Directory не может существовать без домена и наоборот. Домен —
это основная административная единица службы каталогов. Однако
предприятие может включить в свой каталог Active Directory более одного
домена. Когда несколько моделей доменов совместно используют непрерывное
пространство имен DNS, они образуют логические структуры, называемые
деревьями
(tree).
Домены Active Directory с разными корневыми доменами образуют
несколько деревьев. Они объединяются в самую большую структуру Active
Directory —
лес
(forest). Лес Active Directory содержит все домены в рамках
службы каталогов. Лес может состоять из нескольких доменов в нескольких
деревьях или только из одного домена. Когда доменов несколько, приобретает
важность компонент Active Directory, называемый
глобальным каталогом
(global catalog): он предоставляет информацию об объектах, расположенных в
других доменах леса.
Достарыңызбен бөлісу: