用只读域控制器提高网络管理效率
创始人
2024-08-01 08:40:36
0

Windows Server 2008系统中只读域控制器的概述

从Windows 2000操作系统开始,活动目录就已经成为Windows操作系统网络管理中的标准,包括登陆过程、验证、域名系统以及其他域功能在内的所有网络活动都受到其控制。而多主域控制器和复制的出现,则让全球网络管理一体化的目标更近了一大步。

在Windows Server 2008操作系统中,活动目录功能得到了改善,而只读域控制器就属于这些改善中的一项。这项功能可以在保证服务器和远程终端安全不受到影响的情况下,为远程办公的活动目录信息进行更快的验证,帮助它们提高获取资源的速度。它是通过为远程终端上的Windows Server 2008域控制器提供包含了大部分活动目录信息的只读副本实现这样的效果的,

登录时安全性获得了改善

包括账户名和密码在内的用户身份验证信息,不能被复制到只读域控制器服务器上。这样在服务器受到侵害的时间造成的损失就可以受到控制,不至于影响到整个活动目录数据库里用户名和密码的使用。当用户要求进行身份验证的时间,将会在本地的只读域控制器里进行信息查询,而不是复制授权证书。

如果在活动目录数据库的本地副本中找不到信息的话,将会把请求提交给网络中的另一个域控制器确认用户的权限。一旦用户获得了身份验证,就可以把信息保存在本地。当用户再次登陆的时间,就可以使用授权证书的缓存副本,从而提高登录的速度。

当授权证书发生了变化—举例来说,当用户密码已经过期了—只读域控制器将对登录进行分析,密码不能匹配缓存中的密码,这时请求会转交到另一个域控制器。这样的话,在用户密码丢失这种情况出现时,服务器本身受到的损害将会降低。

域名系统也变得更安全

对于只读域控制器来说,另一个优点就是复制的域名系统也属于只读的。活动目录中的所有域名系统信息都会复制到只读域控制器上,但复制的域名系统不会更新,注册或者更新必须在另外的域控制器上进行。

这些更新,再复制到只读域控制器上。查询和命名解决方案的运行和通常情况下是一样的,只要在本地运行域名系统的副本就可以改善用户的体验。域名系统的缓存信息也将复制到只读域控制器上。

这样的配置可以提高网络的整体性能并改善使用活动目录的远程办公终端性能;但在这样配置的时间,也有一些方面需要注意:

Windows Server 2008操作系统中的第一个域控制器在现有活动目录环境不能成为只读域控制器。在Windows Server 2008操作系统中,必须首先安装全功能的域控制器,以便对只读域控制器进行复制操作。

在安装第一个只读域控制器前,必须运行活动目录准备工具adprep和rodcprep以保证只读域控制器的安装获得了许可。

在任何情况下,只读域控制器都不能成为全局编录服务器,也不能在目录环境下担任可以进行主机操作的角色。

Windows Server 2008操作系统发布,对于分散的网络环境来说,只读域控制器将可以提供非常大的帮助。也希望大家能够多多了解这方面的知识和内容。

【编辑推荐】

  1. Windows Server 2008 R2的用户体验
  2. Windows Server 2008驱动安装全攻略
  3. Windows Server 2008 R2 SP1新添功能亮点
  4. Windows Server 2008 R2 远程访问可选方案

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...