II- Tớch hợp cỏc miền DNS vào Activer Directory
Giải thớch một số thuật ngữ (tiếp)
Domain trust cũng hoạt động theo cỏch uỷ thỏc.
- Giả sử bạn là người quản trị một domain A cú chứa tài
nguyờn mà người dựng ở domain B cần truy cập vào. Domain A của bạn "uỷ thỏc" cỏc thành viờn của mỡnh trở thành thành viờn của domain B.
- Foreign domain được gọi là domain "được uỷ thỏc".
Trong mụi trường Active Directory, cấu trỳc tổ chức chớnh là forest (kiểu cấu trỳc rừng).
- Một forest cú thể chứa nhiều nhỏnh (tree) domain.
- Active Directory, với một rừng (forest) cỏc cõy miền
(domain tree), trong đú tờn của mỗi miền cũng đồng thời là vị trớ của chỳng trong forest. Với cấu trỳc cõy phõn tầng tự nhiờn của Active Directory
- Active Directory sử dụng mụ hỡnh sao chộp đa chủ, tức là mọi Domain Controller trong miền đều cú thể ghi. Ở đõy khụng cũn khỏi niệm PDC hay BDC.
13
0 Home B1 B2 B3 B4 B5 B6 B7 B8 B9 B10 Close
Giải thớch một số thuật ngữ (tiếp)
Sử dụng FSMO role cú nghĩa là cỏc miền Active Directory hỗ trợ đầy đủ mụ hỡnh sao chộp đa chủ, chức năng của cỏc role:
Schema Master: quản lý bản sao của cơ sở dữ liệu Active
Directory.
Domain Naming Master: quản lý danh sỏch cỏc miền trong
rừng.
Relative Identifier Master: chịu trỏch nhiệm đảm bảo cho tất cả
đối tượng Active Directory trong một miền đều được nhận mó số nhõn dạng bảo mật duy nhất.
Primary Domain Controller Emulator: hoạt động như một
Primary Domain Controller trong cỏc miền cú Domain Controller chạy Windows NT.
Infrastructure Master: Chịu trỏch nhiệm cập nhật thụng tin
nhõn dạng bảo mật của một đối tượng và phõn biệt tờn trong tham chiếu chộo đối tượng miền.
13
1 Home B1 B2 B3 B4 B5 B6 B7 B8 B9 B10 Close
Giải thớch một số thuật ngữ (tiếp)
Giao diện Active Directory Users and Computers là một cụng cụ quản trị chớnh cho việc quản lý cỏc đối tượng Active Directory
Đối tượng tham chiếu giao thức LDAP trong Active Directory phõn biệt bởi tờn của chỳng. Vớ dụ tờn đơn giản:
CN=User1, CN=Users, DC=Contoso, DC=com
Giao diện Active Directory Users and Computers cho phộp quản lý cỏc miền riờng lẻ,sử dụng giao diện này để quản lý cỏc miền từ xa
Mụ hỡnh mạng mà Windows và hầu hết cỏc hệ điều hành khỏc sử dụng, được gọi là mụ hỡnh OSI. Mụ hỡnh này gồm cú bảy lớp (Class) khỏc nhau. Mỗi một lớp trong mụ hỡnh này được thiết kế để cú thể thực hiện một nhiệm vụ cụ thể nào đú và làm thuận tiện cho việc truyền thụng giữa lớp trờn và lớp dưới nú. OSI chỉ là một hướng dẫn với tư cỏch để vấn đề kết nối mạng được thực hiện như thế nào.
13
2 Home B1 B2 B3 B4 B5 B6 B7 B8 B9 B10 Close