Windows Server 2008 Active Directory配置全解析
1. 全局编录服务器(GC)的设置考量
在两个站点之间带宽足够高的情况下,在远程站点设置全局编录(GC)服务器可能并非必要。不过,需要持续监控网络流量的增长情况,并与用户沟通,以确定性能是否受到影响。同时,要在增加GC服务器的需求与用户对额外磁盘空间和AD DS复制带宽的需求之间进行平衡。
1.1 提升域控制器为全局编录服务器
默认情况下,每个域中的第一个域控制器会自动被指定为GC服务器。若要指定额外的GC服务器,可通过以下步骤在“Active Directory站点和服务”管理单元中操作:
1. 展开“站点”容器,再展开域控制器所在的站点。
2. 展开“服务器”容器,然后展开要指定为GC的域控制器的条目。
3. 右键单击“NTDS设置”,并选择“属性”。
4. 在“NTDS设置属性”对话框的“常规”选项卡中,选中“全局编录”复选框,然后单击“确定”或“应用”。
若要移除GC服务器,只需清除上述对话框中的“全局编录”复选框即可。
1.2 使用通用组成员身份缓存(UGMC)
通用组可以包含森林中任何域的用户或全局组。通过这种组范围,可以直接或通过将该组添加到其他域的域本地组中,来授予访问森林中任何域资源的权限。
GC服务器存储通用组成员身份信息,这对于用户登录时获取完整的访问令牌至关重要。若GC服务器不可用,登录将失败。不过,微软提供了通用组成员身份缓存(UGMC)机制,在没有GC服务器的情况下获取通用组信息。
当配置UGMC后,任何处理用户登录的域控制
超级会员免费看
订阅专栏 解锁全文

43

被折叠的 条评论
为什么被折叠?



