快速业务通道

Windows Server 2008活动目录新特性解析

作者 佚名技术 来源 操作系统 浏览 发布时间 2012-06-26
可以正常运行,减少了服务器重启的次数,减少了Win2008执行操作的时间。

4、只读域控制器

    只读域控制器RODC(Read-only domain controller) 是Win2008活动目录中变化非常大的一点。在之前的微软服务器操作系统版本中,如Win2000/2003,森林中的所有域控制器均可以进行更新,管理员可以在任何一个域控制器上进行写操作,这些操作会同步到其他域控制器上。

    这样就造成了安全隐患。比如某一台域控制器一旦被盗,或者有人为的恶意操作,将活动目录改写,这样错误的信息也会同步到其他的域控制器,这样一来只能通过活动目录恢复来恢复数据。

    RODC就解决了这样的问题,RODC具有以下这几点特性:RODC上存有活动目录域服务中所有的对象和属性,但是RODC上的数据只可读、不可写,在分 支机构如果有LDAP的应用程序需要访问活动目录并对活动目录对象作修改,则该LDAP应用程序可以重定向到中央站点的可读写DC上。同时,RODC是单 向复制,包括AD数据库和SYSVOL,只可以从其他域控制器上同步信息,不可以向其他域控制器同步信息。DNS也是只读的,客户端找RODC进行DNS 纪录更新时,RODC将返回一个指针。然后客户端计算机将联系指针所指向的DNS服务器更新DNS纪录。可以缓存用户密码,客户端到总公司DC进行验证之 后,验证信息会缓存在RODC上。可以委派一个普通域用户作为RODC的本地管理员,可以执行服务器升级驱动等操作,但是没有域控制器或者域的管理权,不能登录到其他域控制器进行管理操作。

    由于具有上述这些特性,RODC可以应用于物理安全上没有保障,或者IT管理水平不高的企业分支机构,将域和域控制器的安全级别提升了一个层次。

    总结:Windows Server 2008是微软企业级平台中功能最强大的产品,其管理特性以及安装部署等方面也相对前几个平台进行了较大的改进。除了在核心服务活动目录上的多方面增强之 外,Win2008在用户体验、服务器管理、虚拟化、安全性以及一些基本服务如多媒体服务、终端服务、信息服务等均有了较大程度的增强。这个新一代微软企 业级平台已经正式发布3个月左右,ZOL企业中心也针对其新特性进行了一系列的体验与研究,我们之后会针对其特性及应用继续展开报道和探讨,将一些经验与 读者分享。

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号