---- 域(Domain)是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation)。信任关系是连接在域与域之间的桥梁。当一个域与其他域建立了信任关系后,2个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理。
---- 而Windows的用户/组分为全局用户/组与本地用户/组。本地用户/组只能在自己的域中活动,而全局用户/组可以通过信任关系到其他域活动。因此,在域之间建立的信任关系只对全局用户/组有效。
---- Windows的用户/组跨域进行访问还存在一些例外。例如,在不同的域中,只要登录系统所使用的用户名及密码与另一域中或另一计算机中已经存在(即使当前未使用其登录系统)的用户名及密码相同,此用户无需建立信任关系就可以获取对方用户的权限,直接访问另一域的域控制器或者另一计算机。
通俗的说如果把人分组,就有各个部门,把人和机器加起来,再分组,一堆一堆的东东就叫域。网络中要有域控制器,计算机被网管加入了域之后,登录时会选择是登入本机还是登入域,否则,计算机就不属于域,而属于工作组。
于域中的 Windows Server 2003, Standard Edition、Windows Server 2003, Enterprise Edition 或 Windows Server 2003, Datacenter Edition 服务器可能具有以下两个角色之一:域控制器(包含与给定域中的用户帐户和其他 Active Directory 数据匹配的多个副本)和成员服务器(属于域,但不包含 Active Directory 数据的一个副本)。(属于工作组但不属于域的服务器称为独立服务器。)即使在安装完成后,也可以在域控制器和成员服务器(或独立服务器)这两个角色之间来回更改服务器的角色。不过,建议在运行安装程序之前计划域并只在必要的时候才更改服务器的角色(和服务器名称)。与单个的域控制器相比而言,多域控制器为用户提供了更好的支持。对于多域控制器,您拥有用户帐户数据和其他 Active Directory 数据的多个副本;不过,执行定期备份(包括自动系统故障恢复备份)和熟悉恢复域控制器的方法仍然很重要。另外,多域控制器可协同工作以支持域控制器功能,如执行登录验证。
WindowsNT 中的域主要为了实现对资源的集中管理.域可大可小.PDC必须有一台,BDC可有可无,也可以很多.其他计算机属于域的管理对象出现.比如1个域中有100台计算机对象,其中必有1台是PDC,假设再有几台BDC,其余计算机都属于域的[b]管理对象[/b].域是一个逻辑管理的一种概念,不是物理的概念,所以不好用物理范围来衡量.比如一个小的网络可以是1个域,1个大型的跨区域网络也可以是1个域.
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)