AD 操作主机详解
转自:
yuelei.blog.51cto /202879/127848
摘 要: 对操作主机进行了分析,操作主机是由域控制器来扮演的一种角色,操作主机角色
共有五种,分别是 PDC 主机,RID 主机,结构主机,域命名主机和架构主机,本文分别介绍了
五种操作主机的用途。
关键字: AD; Windows Server 2008;域控制器
有些企业中部署了多个域控制器之后,就开始忽略第一个域控制器的作用,有时甚至可能会一不经意
间把第一个域控制器给处理掉了。但这些企业的用户很快就会发现域中会出现一些异常现象,例如无法创
建域用户账号,无法安装 Exchange,无法部署子域等等。原因很简单,第一个域控制器承担的任务并没有
被转嫁到其他的域控制器上,而这些任务对一个域来说又是不可或缺的,因此我们才会面临如此多的问题。
那么,究竟第一个域控制器和其他的域控制器相比承担了哪些更多的任务呢?这就是我们今天要讨论的话
题,操作主机!
操作主机是由域控制器来扮演的一种角色,操作主机角色共有五种,分别是 PDC 主机,RID 主机,结
构主机,域命名主机和架构主机,今天的这篇博文将分别介绍五种操作主机的用途。
我们先来介绍 PDC 主机,PDC 是主域控制器的缩写,在 NT4 时代,域控制器被分别 PDC¢主域控制
器)和 BDC¢备份域控制器),只有 PDC 才可以修改目录数据库,BDC 的数据库是从 PDC 复制而来的。
从 Win2000 开始,所有的域控制器都可以修改 Active Directory 了,那为什么 Win2003 的操作主机中还有
PDC 主机这个角色呢?原因是这样的,微软为了保护用户的前期投资,允许 NT4 服务器称为 Win2003 域
中的额外域控制器,但 NT4 充当域控制器时一定要和域中的 PDC 联系,这种情况下 PDC 主机就要挺身而
出,以主域控制器的身份和 NT4 的域控制器通讯。这就是 PDC 主机的第一个用途,兼容 NT4 服务器。
PDC 主机的第二个用途是可以优先成为主浏览器,这里说的浏览器可不是上网冲浪用的浏览器,而是
网络中的一种计算机角色。我们都知道打开网上邻居后可以看到当前网络中有多少台计算机,双击计算机
名还可以看到这台计算机提供的共享资源。这些网络资源列表是由谁来提供呢,在微软网络中被一种称为
主浏览器的计算机来提供。那么哪些计算机可以成为主浏览器呢?只要操作系统的版本在 Windows
workgroup 3.1 以上的计算机都有机会成为主浏览器。如果一个网络中的多台计算机都希望成为主浏览器,
那么这些计算机就会通过“选举”来解决问题,我们有时用抓包工具可以抓到电子选举包就和这个过程有
关。每台计算机选举时首先比较操作系统版本,版本新的优先成为主浏览器,例如 Win2003 优于
Win2000。如果操作系统版本相同,再比较谁是域控制器,域控制器比普通的计算机优先。如果参与选举
的有多个域控制器,那么 PDC 主机会优先。最后再多说一句,如果一个广播域内有多个域,而且有多个
PDC 操作主机,那么它们之间又如何进行主浏览器的选举呢?它们之间会通过 GUID 来选出最后的胜利者。
PDC 主机的第三个用途就是 Active Directory 的优先复制权,正常情况下,Active Directory 的复制周期
是 5 分钟,但如果 Active Directory 中发生了一些紧急事件,例如修改了用户口令。这种情况下源域控制器
就会在最短时间内通知 PDC 主机,由 PDC 主机来统一管理这些 Active Directory 的紧急事件。如果一台域
控制器发现用户输入的口令和 Active Directory 中存储的口令不一致,域控制器考虑到有两种可能性,一种
可能是用户输入错误,一种可能是用户输入的口令是正确的,但是自己的 Active Directory 还没有接收到最
新的变化。域控制器为了避免自己判断错误,就会向 PDC 主机发出查询,请 PDC 主机来验证口令的正确
与否,因为前面已经提到,任意一个域控制器修改了用户口令,都会在最短时间内通知 PDC 主机。
1 / 2
AD 操作主机详解