深入了解Active Directory:概念、组件与应用
1. Active Directory简介
在Windows NT时代,管理员就接触到了域的概念。而Active Directory Domain Services(AD DS)在此基础上,创建了一个动态且易于访问的结构,使得目录和管理信息能够在整个组织内集中存储和访问。通过使用AD DS,你可以构建一个管理设备和用户的结构,这对于大多数组织来说都非常实用。
使用Active Directory,你可以访问许多出色的管理工具,如组策略(GP)、多层嵌套组的功能,以及通过Windows用户界面轻松访问的用户、计算机、打印机和联系人的在线目录。即便不部署Active Directory,也能运行基于Windows的网络,但会损失很多功能。
2. AD DS组件分类
AD DS组件可分为物理组件和逻辑组件:
- 物理组件 :包括域控制器、站点和子网。
- 逻辑组件 :涵盖森林、树、域和组织单位。
物理和逻辑组件不一定相互关联,例如,一个域控制器可能属于位于罗马的森林,但实际位于芝加哥的机房中。
3. 常见术语解释
- 目录(Directory) :是组织内用户和资源信息的单一存储库。Active Directory是一种目录,它存储网络中各种资源的属性和联系信息,方便用户和管理员查找。
- 域(Domain) :是目录中对象的集合,形成一个管