В функциях службы каталогов Active Directory есть пять основных компонентов. Поскольку от новых служб каталогов требуется совместимость со стандартами Internet, существующие реализации этих служб ориентированы на следующие моменты:
Архивы за месяц Апрель, 2012
SMTP и IP


Active Directory в Windows Server 2003 позволяет передавать трафик репликации в форме либо IP- (RPC), либо SMTP-пакетов. Это обеспечивает возможность выбора SMTP-трафика, если между двумя различными сайтами в AD нет прямой связи. Другими словами, SMTP-репликация скорее всего будет использоваться для сообщения с сайтами AD через Internet.
Ведущие серверы связей сайтов


Часто бывает необходимо выделить весь исходящий или входящий межсайтовый трафик в один контроллер домена, управляя таким образом потоком трафика и снижая специальные требования к процессору, необходимые для выполнения этих функций.
Репликация Active Directory


Администраторы, не привыкшие к топологии репликации Active Directory, могут недоумевать, когда они проводят изменение в AD и обнаруживают, что это изменение не реплицируется в среде немедленно. Например, администратор может изменить пароль пользовательской учетной записи, после чего этот пользователь тут же может пожаловаться, что новый пароль не работает.
Прыжок в IPv6


Освоение внедрения нового протокола не входит в число первоочередных интересов большинства людей. Во многих случаях улучшений наподобие улучшенной маршрутизации, поддержки IPSec, отсутствия требований к NAT и тому подобное недостаточно для того, чтобы организации решились на изменение протокола.
Объекты соединений


Объекты соединений автоматически генерируются компонентом проверки целостности знаний (Knowledge Consistency Checker — KCC) Active Directory и выполняют роль путей обмена данными во время репликации. Они могут устанавливаться и вручную и предоставляют пути репликации между одним контроллером домена и другим.
Механизм Active Directory


В репликации Active Directory имеется механизм, позволяющий разработчикам и администраторам устанавливать рекомендуемые маршруты, по которым должна проходить репликация. Этот механизм называется стоимостью сайтов (site cost), и каждой связи сайтов в Active Directory назначается ее стоимость.
Knowledge Consistency Checker — KCC


Каждый контроллер домена содержит роль под названием «Проверка целостности знаний» (Knowledge Consistency Checker — KCC), которая автоматически генерирует наиболее эффективную топологию репликации через стандартные промежутки времени в 15 минут.
Установка Windows Server 2003


Если вам уже приходилось инсталлировать операционную систему сервера Microsoft, то процесс инсталляции Windows Server 2003 должен выглядеть достаточно знакомо. В первой половине инсталляции используется тот же самый синий фон с белым текстом, и большинство вопросов остались теми же. По-прежнему нужно нажимать клавишу <F8> для подтверждения согласия с условиями лицензии, но в отличие от ряда предыдущих [...]
Номера версий базы данных


Номера версий базы данных применяются в качестве атрибутов ко всем объектам в Active Directory. Эти номера постоянно увеличиваются и содержат метку времени изменения объекта. При возникновении конфликта репликаций задействуется номер версии базы данных с более поздней меткой времени, а более старое изменение отбрасывается.