Az elsődleges és másodlagos tartományvezérlő

Domain - alapegysége az adminisztráció és biztonság Windows NT. A domain van egy közös alapot számviteli információk felhasználóinak adatait (felhasználói fiókok), hogy amikor bejelentkezik a tartományba, ha a felhasználó hozzáférést kap minden engedélyezett erőforrások minden szerver a tartományban.

A bizalmi kapcsolatot (bizalmi kapcsolatok) biztosít tranzit hitelesítést, ha a felhasználó csak egy számla ugyanabban a tartományban, de lehet kapni a forrásokhoz való hozzáférés az összes hálózati tartományt.

Ábra. 3.20. Közötti bizalmi kapcsolat domain

A felhasználók jelentkezzen be a hálózatba, nem csak a munkaállomások a tartományban, ahol a számla információt tárolják, hanem a munkaállomások domainek bízni ezen a területen. Domain, amely tárolja a számla adatait, gyakran nevezik adatok és a megbízó tartomány - forrás.

Trust kapcsolatok nem tranzitív. Például, ha A-domén megbízik a B domén, és a B bízik C, ez nem jelenti azt, hogy A megbízik C. automatikusan

A domén kell elhelyezni működő szerveren a PDC (elsődleges tartományvezérlő). A vezérlő tárolja az elsődleges példányát az adatbázis tartományi fiók felhasználói adatokat. Minden változás történt a számviteli információkat, akkor először elő a másolatot. Az elsődleges tartományvezérlő mindig létezik egy példányban. A felhasználó, aki kezeli a domain nem kell explicit módon megadni a nevét a számítógép úgy működik, mint az elsődleges vezérlő, egy segédprogram segítségével, amelyet a közigazgatás (Windows NT a User Manager for Domains) kell, hogy legyen a domain név magát, összhangban előre tervezték, hogy tartsa a protokoll párbeszéd az elsődleges tartományvezérlő, és a szükséges módosításokat az adatbázisban.

BDC két célt szolgál:

  1. Ez lesz a fő vezérlő hiba földre.
  2. Ez csökkenti a terhelést a fő feldolgozási vezérlő logikai felhasználói input.

Ha a hálózat tagjai több kapcsolódó hálózatok globálisan összekapcsolt, minden hálózatnak legalább egy BDC.

Közös szerver (nem elsődleges vagy tartalék tartományvezérlő) lehet egy tartomány tagja, vagy nem. Ha részt vesz a domain, akkor használja a fiók tárolt információk a tartományvezérlő. Ha nem - akkor a hozzáférés minden az erőforrásait csak emberek, akik felszámolták a kiszolgáló adatbázisában regisztrációs adatokat.