Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
74
BezpieczeństwoMicrosoftWindows.Podstawypraktyczne
Rolazarządcyoperacji(ilość)
Komentarz
EmulatorPDC
(jedendlakażdejdomeny)
ZarządcaRID
(jedendlakażdejdomeny)
Zarządcainfrastruktury
(jedendlakażdejdomeny)
EmulatorPDCwykonujeróżnezadania,ajednymznajważniejszych
jestzapewnianiekompatybilnościwsteczzestarszymiklientami
iserwerami:
.Obsługaaktualizacjihasełdlastarszychklientów.
.WykonywaniereplikacjidostarszychkontrolerówBDC(NT4.0).
.DziałajakoMasterDomainBrowser,jeśliwłączonajestusługa
WindowsNT4.0Browser.
Odgrywarównieżistotnąrolęwzględemrównorzędnychkontrolerów
domenyWindowsServer2003.KontrolerydomenyWindowsServer
2003napoczątkupróbująreplikowaćzmianyhasełdoemulatora
PDC.Zakażdymrazem,gdykontrolerowidomenynieudasię
uwierzytelnićhasła,kontaktujesięzemulatoremPDC,abyustalić,
czynanimmożnauwierzytelnićtohasło,naprzykładwwyniku
zmiany,któraniezostałajeszczereplikowanawdółdookreślonego
kontroleradomeny.
Pozatym,emulatorPDCjestwykorzystywanydo:
.Zwiększaniapoziomówfunkcjonalnościdomeny.
.Synchronizacjiczasu.
.Rozproszonegoblokowaniakont.
.Konserwacjiikoordynacjitajnychkluczywspółdzielonych
pomiędzydomenamizaufanymiiufającymi.
.Jesttopreferowanykontrolerdomenydlaaktualizacjizasadgrupy.
.Jestdomyślnymkontroleremdomenydlaaktualizacjimetadanych
DFSnabaziedomen.
RolęemulatoraPDCmożepełnićkontrolerdomenylubkatalog
globalny.
Każdynowyzwierzchnikzabezpieczeńotrzymujeważnynacałą
domenęidentyfikatorzabezpieczeń(ang.SecurityID,SID).Częścią
identyfikatoraSIDjestobowiązującywcałejdomenieidentyfikator
RID(ang.RelativeID).ZarządcaRID(ang.RIDMaster)wyznacza
pulęidentyfikatorówRIDdlakażdegozkontrolerówdomenyiśledzi
zbioryalokowanychidentyfikatorówRID.
RolęzarządcyRIDmożepełnićkontrolerdomenylubkatalog
globalny.
KiedypowstajeodwołaniedoobiektuADzinnejdomenyznajdującej
sięwtymsamymlesieAD(naprzykładwtedy,gdyużytkownik
zjednejdomenystajesięczłonkiemdomenowejgrupylokalnej
winnejdomenie),kontrolerydomenyniebędącekatalogami
globalnymitworząwbaziedanychdomenyobiekt-fantom,abyta
referencjamogłapojawićsięwtabelachbazodanowychAD.
ReferencjatazawieraGUID,SIDinazwęwyróżniającą(DN)obiektu.
Jeśliobiekt,naktórywskazujeodwołanie,zostanieprzeniesiony,
mająmiejscenastępującezdarzenia: