深入了解 Active Directory:功能、架构与应用
1. Active Directory 概述
Active Directory 是随 Windows 2000 Server 附带的目录服务,并且可扩展为其他服务器(如 Exchange Server 2000 和 Mobile Information Server)的目录服务。在 Windows 2000 发布之前,许多人就推测 Active Directory 如何帮助他们降低成本或为终端用户增加服务。如今,很多组织已经通过部署 Active Directory 实现了业务目标。
Active Directory 在企业管理方面具有强大能力,它可以编目网络资源,如服务器、应用程序、用户和组。它将这些信息存储在单个数据库中,并根据配置将数据库分布到整个网络,因此可以管理整个企业。一个 Active Directory 域最多可扩展到一千万个对象,相比之下,Windows NT 域仅限制为 40,000 个对象。
Active Directory 的企业管理能力通过使用一些最新版本的 Internet 协议得到增强,包括:
- Lightweight Directory Access Protocol (LDAP)
- Dynamic Domain Name System (DDNS)
- Hypertext Transfer Protocol (HTTP)
- X.500
此外,Intellimirror 取代了 Windows NT 的一些旧功能,如系统策略、漫游用户配置文件和我的公文包。通过组策略和配置文件的配置使用 Intellimirror,可提供一