Домен Active Directory

Домен Active Directory (AD) представляет собой основную логическую границу Active Directory. В некотором смысле домен AD очень похож на домен Windows NT. Все пользователи и компьютеры хранятся и управляются в пределах домена. Но в структуру домена и в его взаимодействие с другими доменами в структуре Active Directory были внесены некоторые существенные изменения. Домены в Active Directory выступают в качестве границ административной безо­пасности объектов и содержат свои собственные политики безопасности. Например, различные домены могут содержать различные политики назначения паролей поль­зователям. Важно сознавать, что домены являются логической организацией объектов и легко могут быть распространены на многие физические местоположения. Следова­тельно, больше нет необходимости формировать множество доменов для различных удаленных офисов или сайтов, поскольку вопросы, связанные с репликацией, лучше решаются с помощью сайтов Active Directory, которые будут очень подробно рассмот­рены в последующих разделах.

На заметку

Одно из ключевых различий между доменами AD в Windows 2000 и доменами AD в Windows Server 2003 состоит в том, что теперь администраторы могут переименовывать домены. Однако для этого все контроллеры домена в лесу должны быть преобразованы в контрол­леры доменов Windows Server 2003, а уровни функциональности леса Active Directory долж­ны быть повышены до возможности поддержки Windows Server 2003.

Аналогичные записи: Вы можете оставить комментарий, или ссылку на Ваш сайт.

Оставить комментарий

Вы должны быть авторизованы, чтобы разместить комментарий.