Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
72
BezpieczeństwoMicrosoftWindows.Podstawypraktyczne
znajdowałasięjedyniekopiabazydanychdomenytylkodoodczytu,apełniłyonerole
zapasowychkontrolerówdomeny(ang.backupdomaincontroller,BDC).
Tabela2040Wymaganepoziomyfunkcjonalnościdomenylublasudlaróżnychfunkcjisystemu
WindowsServer2003
Funkcja
Katalogglobalnyniejestwymaganydologowania
Instalacjaznośnika
Partycjekatalogówaplikacji
Zmiananazwykontroleradomeny
StrefyszczątkoweDNSwpartycjachkatalogówaplikacji
NumerywersjikluczaKerberos
Partycjekatalogówaplikacji
Instalacjaznośnika
Buforowanieprzynależnościdogrupuniwersalnych
Zmiananazwydomeny
Możliwośćdeaktywacjiklasiatrybutówschematu
Relacjazaufanialasu
Replikacjawartościpołączonych(LVR)
NowyalgorytmISTG(KCC)dlareplikacjiAD
Dynamiczneklasypomocnicze
Nowareplikacjaatrybutówtylkodoglobalnychkatalogów
(brakodbudowyglobalnegokatalogudlarozszerzeńschematu
izałączaniadoglobalnegokatalogu)
Wymaganypoziomfunkcjonalności
Poziomfunkcjonalnościdomeny=0
Poziomfunkcjonalnościdomeny=0
Poziomfunkcjonalnościdomeny=2
Poziomfunkcjonalnościdomeny=2
Poziomfunkcjonalnościdomeny=2
Poziomfunkcjonalnościdomeny=2
Poziomfunkcjonalnościlasu=0
Poziomfunkcjonalnościlasu=0
Poziomfunkcjonalnościlasu=0
Poziomfunkcjonalnościlasu=2
Poziomfunkcjonalnościlasu=2
Poziomfunkcjonalnościlasu=2
Poziomfunkcjonalnościlasu=2
Poziomfunkcjonalnościlasu=2
Poziomfunkcjonalnościlasu=2
Poziomfunkcjonalnościlasu=2
WWindows2000pojawiłosięrównieżpojęciespecjalistycznychkontrolerówdo-
meny:katalogówglobalnych(ang.globalcatalog,GC).tokontrolerydomeny,które
przechowująnietylkozapisywalnąkopiębazydanychkatalogudomeny,alerównież
kopiętylkodoodczytupodzbiorubazdanychzabezpieczeńinnychdomenlasuAD.Ten
podzbiórzawierawszystkieobiektywszystkichpozostałychdomenzlasu,alezmniej-
szymzbiorematrybutów.Podzbiórtenjestnazywanyczęściowymzbiorematrybutów
(ang.partialattributeset,PAS)iniezawierapartycjiaplikacji.ZawartośćzbioruPAS
możezostaćdostosowanaprzezautoryzowanychadministratorów.Poniżejprzykłady
danych,któreznajdująsięlubnieznajdująsięwglobalnymkatalogu:
.
WglobalnymkataloguznajdująsięatrybutysamAccountNameużytkowników,
aleniemaatrybutówwartościmieszaniahaseł.