Сеть с одним доменомЛес с одним доменом обычно применяется в организациях
Сеть с одним доменомЛес с одним доменом обычно применяется в организациях, централизованно контролирующих учетные записей пользователей и компьютеров. В сети с одним доменом легко отследить членство в группеAdministrators (Администраторы) и убедиться, что привилегии доступа в сеть даны лишь полномочным лицам.Выработка решенияЕсли цель — упростить лес, то один домен — лучший вариант структуры Active Directory, и вот почему.• Упрощается управление лесом. Когда в лесу только один домен,администраторы домена являются и администраторами леса. Вместо того, чтобы создавать домены для выполнения административных задач, лучше делегировать полномочия определенным лицамв подчиненном ОП.• Нужно меньше контроллеров домена. Каждому домену нужен свойконтроллер. При развертывании одного домена обшее количествоконтроллеров сократится. Если в вашем лесу несколько сайтов, добавьте по одному контроллеру в каждый сайт для удобства аутентификации. Вам не придется размещать несколько контроллеров(для каждого домена) в одном сайте.• Аутентификация меньше зависит от серверов ГК. В домене основного режима контроллер соединяется с сервером ГК для определения членства участника безопасности в универсальной группе.В среде с одним доменом этого не требуется: аутентифицирующийконтроллер «знает* все объекты леса.Настройка безопасности Active DirectoryПримечание Аутентифицирующий контроллер для определения существующих в лесу доменов опрашивает контекст именования CNconfiguration и Т)С=корневой_домен_леса (где корневой_домен_леса — запрашиваемое имя домена).configuration и Т)С=корневой_домен_леса (где корневой_домен_леса — запрашиваемое имя домена).
Опубликовал vovan666
March 26 2013 13:14:33 ·
0 Комментариев ·
4976 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.