|
1.Active Directory命名规范: a Distinguished Name: DC=com,DC=contoso,CN=Users,CN=James Smith 表示用户对象James
Smith在contoso.com域中
2.Active Directory的逻辑结构: a Domain:安全边界,每个域有自己的安全策略 Active Directory复制的 单元
有Mixed Mode和Native Mode(域控制器都是Win2000)
3.Active Directory的物理结构: a Site:一个或多个通过高速连接的IP子网构成了Site Site允许配置目录访问和复制的拓扑结构
创建Site是为了优化复制流量和允许用户更好地访问域控制器
4.Active Directory复制组件: a Knowledge Consistency Checker(KCC): Active Directory通过KCC自动配置域控制器之间的复制连接
KCC是域控制器的内建进程,它创建连接以保持复制拓扑的完整性
当域控制器的对象发生了变化,产生一个Change notification进程,缺省 等5分钟后发送消息给复制伙伴。而且复制流量是未压缩的。复制采用的协议
是RPC over IP(remote procedure call)---提供高速、一致的连接性。
通过schedule、interval等值来进行配置。例如,schedule决定什么时候开始 复制,而interval决定多长时间间隔域控制器检查改变是否发生。而且,复制 流量是被压缩的,压缩比大约为10%-15% 。复制采用的协议是RPC over IP或 SMTP,但SMTP只能用于不同域的域控制器之间的复制,大多数情况下,采用RPC over IP。
需要额外的对象---Site links和Site link bridges
b Cost---反映连接的带宽。值从1到32767。值越大表示连接速度 越满,缺省时为100。另外,应保证Cost的选择是成比例的。
e Site Link Bridges---表示一组采用相同复制协议的Site Links。缺省时,所有 采用相同复制协议的Site Links属于某个Site Link Bridge, 而且在完全路由的网络中,不需手工配置。 |