单主(机)模式:只能对系统中某一特定结点进行修改 其他结点都以该结点为准进行复制
多主(机)模式:可以对系统中任一结点进行修改 相互复制机制 冲突及冲突解决机制
Windows NT域:PDC BDC
Windows 2000/2003活动目录域:DC 操作主机(Operations Masters):以前又叫做FSMO(Flexible Single Master Operations)
操作主机的类型:森林级别:架构主机(Schema Master) 域命名主机(Domain Naming Master)
域级别:RID主机(RID Master) PDC模式主机(PDC Emulator) 基础结构主机(Infrastructure Master)
架构主机: 功能:控制活动目录中所有对象/属性的定义 提示:Regsvr32 schmmgmt.dll Schema Admins组
域命名主机: 功能:控制森林内域的添加和删除 添加和删除对外部目录的交叉引用对象
提示:建议与GC配置在一起 Enterprise Admins组
RID主机: 功能:管理域中对象相对标识符(RID)池
提示:对象安全标识符(SID)=域安全标识符+相对标识符(RID) 形如:S-1-5-21-1343024091-879983540-3......
PDC模拟主机: 功能:模拟Windows NT PDC 默认的域主浏览器 默认的域内权威的时间服务源 统一管理域账号密码更新.验证及锁定
提示:PDC模拟主机不仅仅是模拟NT PDC 一般负荷较大
PDC模拟主机--域账号锁定: 目的:为防止用户的密码被猜测,当密码错误次数达到预设值时,该账号将被锁定
BadPasswordCount:每台DC各自记录用户错误尝试密码的次数 密码输入正确后,BadPasswordCount置0 PDC累积各DC上该值总和,一旦超过预设值:PDC主机立即第一个锁住该账号 PDC主机把锁定信号复制到其他DC
基础结构主机: 功能:负责对跨域对象引用进行更新
提示:单域情况下基础结构主机不需要工作 不能同时和GC配置在一起(单域除外)
如何查看操作主机角色:用图形界面工具 用命令行工具:Ntdsutil Netdom Dcdiag 其他
操作主机的放置: 默认情况:架构主机在根域的第一台DC上 域命名主机在根域的第一台DC上 其他三个主机角色在各自域的第一台DC上
问题:和GC的冲突 性能考虑
手工优化:基础结构主机与GC不放在一起 域命名主机与GC放在一起 架构主机与域命名主机可放在一起 PDC模拟主机建议单独放置
操作主机的转移: 自动隐式转移:何时发生 优先顺序 最佳做法 转移(Transfer):把OM角色平滑地传递给另一台DC 操作可逆
操作主机的抓取: 抓取(Seize):把OM角色强制地赋予另一台DC 操作不可逆 抓取命令会自动先尝试转移
最佳实践:要连到最更新的DC 能转移尽量不要用抓取 能还原则尽量还原OM而不要抓取到其他DC
操作主机的转移和抓取: 转移:图形界面工具 命令行:Ntdsutil 抓取:命令行:Ntdsutil
操作主机故障--架构主机: 影响:更新Schema受影响 短期内一般看不到影响 典型问题如:无法安装Exchange
处理:需确定原OM为永久性脱机才可抓取 确保目标DC为具有最新更新的DC
操作主机故障--域命名主机: 影响:更改域结构受影响 短期内一般看不到影响 典型问题如:添加/删除域
处理:需确定原OM为永久性脱机才可抓取 确保目标DC为具有最新更新的DC
操作主机故障--RID主机: 影响:无法获得新的RID池分配 典型问题如:无法新建(大量)用户账号
处理:需确定原OM为永久性脱机才可抓取 确保目标DC为具有最新更新的DC
操作主机故障--PDC模拟主机: 影响:低端客户不能访问AD 不能更改域账号密码 浏览服务问题 时间同步问题
处理:需要比较及时地恢复 可以临时抓取到其他DC 在原OM恢复后可以抓取回去
操作主机故障--基础结构主机(续): 处理:需要比较及时地恢复 可以临时抓取到其他DC 在原OM恢复后可以抓取回去
本文转自 149banzhang 51CTO博客,原文链接:http://blog.51cto.com/149banzhang/614507,如需转载请自行联系原作者
微信关注我们
原文链接:https://yq.aliyun.com/articles/425080
转载内容版权归作者及来源网站所有!
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
相关文章
发表评论
资源下载
更多资源优质分享Android(本站安卓app)
近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。
Eclipse(集成开发环境)
Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。
Java Development Kit(Java开发工具)
JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。
Sublime Text 一个代码编辑器
Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。