15、Windows Server 2008 Active Directory配置全解析

Windows Server 2008 Active Directory配置全解析

1. 全局编录服务器(GC)的设置考量

在两个站点之间带宽足够高的情况下,在远程站点设置全局编录(GC)服务器可能并非必要。不过,需要持续监控网络流量的增长情况,并与用户沟通,以确定性能是否受到影响。同时,要在增加GC服务器的需求与用户对额外磁盘空间和AD DS复制带宽的需求之间进行平衡。

1.1 提升域控制器为全局编录服务器

默认情况下,每个域中的第一个域控制器会自动被指定为GC服务器。若要指定额外的GC服务器,可通过以下步骤在“Active Directory站点和服务”管理单元中操作:
1. 展开“站点”容器,再展开域控制器所在的站点。
2. 展开“服务器”容器,然后展开要指定为GC的域控制器的条目。
3. 右键单击“NTDS设置”,并选择“属性”。
4. 在“NTDS设置属性”对话框的“常规”选项卡中,选中“全局编录”复选框,然后单击“确定”或“应用”。

若要移除GC服务器,只需清除上述对话框中的“全局编录”复选框即可。

1.2 使用通用组成员身份缓存(UGMC)

通用组可以包含森林中任何域的用户或全局组。通过这种组范围,可以直接或通过将该组添加到其他域的域本地组中,来授予访问森林中任何域资源的权限。

GC服务器存储通用组成员身份信息,这对于用户登录时获取完整的访问令牌至关重要。若GC服务器不可用,登录将失败。不过,微软提供了通用组成员身份缓存(UGMC)机制,在没有GC服务器的情况下获取通用组信息。

当配置UGMC后,任何处理用户登录的域控制

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值