Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
UrzędyizwierzchnicyzabezpieczeńWindows
Nazwa
Poziom
Możliwe
referencyjna
funkcjonalności
kontrolery
lasu
domeny
Dostępnefunkcje
71
.ZbiórfunkcjiWindows2000
.Replikacjawartościpołączonychpomiędzy
kontroleramidomenyWindowsServer2003
.KontrolerdomenyWindows2000niemoże
przyłączyćsiędolasu
.NowyalgorytmISTG(KCC)pomiędzykontro-
leramidomenyWindowsServer2003
Windows
Server2003
Poziom2
Windows
Server2003
.DomenytrybuWindowsServer2003poziomu1
mogązawieraćtylkokontrolerydomenyWin-
dowsServer2003
.Zmiananazwdomeny
.Dynamiczneklasypomocnicze
.Usuwanieschematów
.Przechodnierelacjezaufanialasów
Kontrolerydomeny
Kontrolerdomeny(ang.domaincontroller,DC)tourządzabezpieczeńdanejdome-
ny.Przechowujeonbazędanychzabezpieczeńdomenyiuwierzytelniazwierzchników
zabezpieczeń,którzychcąuzyskaćdostępdozasobówbędącychczęściądomeny.
Zwierzchnicyzabezpieczeńtojednostki,którechcąużywaćzasobów(np.pli-
ków,drukarek),aplikacjilubusłughostowanychnakomputerzeWindowslubwdo-
menieWindows.jednostkąmożebyćużytkownik,komputer,usługalubaplikacja.
Koncepcjazwierzchnikówzabezpieczeńzostaniebardziejszczegółowoomówiona
wdalszejczęścirozdziału.
Wdomeniemożeznajdowaćsięwielekontrolerówdomeny.Nakażdymkontro-
lerzeznajdujesiękopiatejsamejbazydanychzabezpieczeńdomeny.Wbazietej
znajdująsięidentyfikatoryorazpoświadczeniazwierzchnikówzabezpieczeńdomeny.
Mówiącprościej,bazatazawieranazwyużytkowników(identyfikatory),zabezpie-
czonekopiehasełużytkowników(poświadczenia),definicjegrupitd.
BazadanychzabezpieczeńdomenyWindows2000iWindowsServer2003tokon-
tekstnazwdomenyAD(czylipartycja).ZastąpiłaonaużywanąwsystemieWindows
NT4.0bazędanychSAM.WWindows2000iWindowsServer2003każdykontroler
domenyzawierazapisywalnąkopiębazydanychkatalogudomeny.Nazywanejestto
równieżmodelemmultimasteriróżnisięodWindowsNT4,gdziepodstawowykontro-
lerdomeny(ang.primarydomaincontroller,PDC)byłjedynym,naktórymznajdowała
sięzapisywalnakopia.NawszystkichpozostałychkontrolerachdomenyWindowsNT4