深入了解 Active Directory:特性、组件与优势
1. Active Directory 简介
Active Directory(AD)是微软针对 Windows NT 4.0 在企业级应用中的不足而推出的解决方案,是 Windows 2000 Server 中极为重要的一部分。它本质上是一个分布式数据库,分布在网络中的多台 Windows 2000 服务器上。基于互联网标准构建,具有可扩展性,通过多主复制在网络中传播更新和修改。其数据库架构可扩展且面向对象,将每个账户和资源表示为一个对象,以层次化树结构存储,便于组织、权限分配和权限委托。
2. 主要技术特性
Active Directory 的高级技术特性主要集中在可管理性、安全性和互操作性三个关键领域。
2.1 可管理性
-
集中管理 :通过单一一致的管理界面集中管理 Windows 用户、客户端和服务器,降低冗余和维护成本。微软管理控制台(MMC)作为管理工具,可托管各种管理控制台,运行于作者和用户两种模式。设置 MMC 模式步骤如下:
- 点击“开始” - “运行”,输入“mmc”并回车启动控制台,也可在命令提示符中输入“mmc”启动。
- 在“控制台”菜单中选择“选项”。
- 为控制台指定名称(默认为“Console1”)。
- 在“控制台模式”窗口中选择所需模式。
- 在“用户模式”窗口中,通过选择“选项”窗口底部的复选框修改限制。
- 点击“应用