Active Directory Schema修改指南
1. 引言
在管理新的Active Directory时,网络管理员常常会思考诸如“什么是架构(schema)?” “如何修改架构?” “应该多久修改一次架构?”以及“谁有权限修改架构?”等问题。Active Directory是一个采用多主复制的数据库,它有一个可包含对象的列表,新对象从该列表中选取。每个对象都有其自身的属性,例如用户账户的名字。这些对象列表及其所有可能的属性构成了架构。
Active Directory是一个可扩展的系统,最初安装的对象列表会随着时间增长,新的应用程序可以利用现有架构创建新对象或对象属性并添加到架构中。网络管理员也可能为满足特定业务需求而向对象添加属性,这一过程被称为扩展架构。
2. 对象与属性概述
- 对象类:架构为Active Directory定义了对象类及其属性。对象类就是对象的类型,如用户账户,以及其所有适用的属性,如用户的名和姓。当Active Directory中填充对象时,新对象被视为对象类的实例。
- 属性:每个对象类包含必需(Mandatory)和可选(Optional)属性,属性还有语法,用于说明对象类实例中可包含的数据类型。例如,用户对象实例的
postalCode属性只能是数值,其语法为string(numeric)。 - 架构对象:Active Directory对象和属性的定义包含在架构对象中。