• Когда домен работает в основном режиме, аутентифицируюшнйконтроллер
• Когда домен работает в основном режиме, аутентифицируюшнйконтроллер связывается с сервером ГК, чтобы определить, является ли аутентифицирующийся пользователь членом универсальной группы. Если с сервером ГК не удается связаться, пользователь аутентифицируется с кэшированными реквизитами. Дело втом, что для универсальных групп, в которых состоит пользователь, могут существовать явные запреты.Сервер ГК не требуется для аутентификации в двух случаях. Во-первых, когда в лесу только один домен. Так как домен только один, состав всех универсальных групп можно определить запросомк самому домену. Во-вторых, когда домен работает в смешанном режиме. Универсальных групп безопасности в таком домене нет, так чтоперечислять их не надо.• Когда пользователь входит в компьютер с Windows 2000 по основному имени пользователя (User Principal Name, UPN), для определения учетной записи, ассоциируемой с UPN, опрашивается ГК.Если сервер ГК недоступен, пользователь не сможет аутентифицироваться.Выработка решенияСерверы ГК должны быть доступны для аутентификации, поэтомупри их размещении учтите следующее.• В каждом сайте разместите минимум один сервер ГК. Тогда клиенты смогут связаться с локальным сервером ГК, если ГВС-каналсвязи недоступен. Если в удаленном сайте есть сервер ГК, дополнительно реплицировать сведения по ГВС не придется. Один сервер ГК в каждом сайте будет сервером-плацдармом для репликации сведений из ГК, а дополнительной межсайтовой репликации,относящейся к ГК, не будет.Чтобы сконфигурировать контроллер как сервер ГК, вЧтобы сконфигурировать контроллер как сервер ГК, в
Опубликовал vovan666
March 26 2013 13:24:51 ·
0 Комментариев ·
3004 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.