Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основные понятия Active Directory.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
297.49 Кб
Скачать

Домены Домены

Домены — это единицы репликации. Все контроллеры домена в конкретном домене могут получать изменения и реплицировать эти изменения на все остальные контроллеры домена в домене. Каждый домен в Active Directory определяется DNS-именем домена и требует один или несколько контроллеров домена. Если в сети должно быть более одного домена, можно просто создать несколько доменов.

Один или несколько доменов, совместно использующих общую схему и глобальный каталог, называются лесом. Первый домен в лесу называется корневым доменом леса. Дополнительные сведения о лесах см. в разделе Создание нового леса. Если несколько доменов в лесу имеют связанные DNS-имена домена, то такая структура называется деревом домена. Дополнительные сведения см. в разделах Именование в Active Directory и Создание нового дерева доменов.

Один домен может занимать несколько физических размещений, или сайтов, и может содержать миллионы объектов. Структура сайта и структура домена являются самостоятельными и гибкими. Один домен может занимать несколько географических сайтов, а один сайт может включать пользователей и компьютеры, принадлежащие к нескольким доменам. Дополнительные сведения см. в разделе Общие сведения о сайтах.

Домен предоставляет ряд преимуществ:

  • Упорядочение объектов Чтобы отразить структуру отделов и подразделений организации не требуется создавать для каждого из них отдельный домен. В домене для этой цели можно использовать подразделения. Использование подразделений помогает управлять учетными записями и ресурсами в домене. Затем можно назначить настройки групповой политики и разместить пользователей, группы и компьютеры в подразделениях. Использование единого домена значительно упрощает администрирование. Дополнительные сведения см. в разделе Подразделения.

  • Публикация ресурсов и сведений об объектах домена В домене хранятся только сведения об объектах, расположенных в данном домене, поэтому путем создания нескольких доменов можно делить каталог для лучшего обслуживания различных пользовательских баз. При использовании нескольких доменов можно масштабировать службу каталогов Active Directory для оптимального соответствия требованиям администрирования и публикации каталогов. Дополнительные сведения см. в разделе Публикация ресурсов.

  • Применение объекта групповой политики к домену объединяет управление ресурсами и безопасностью Домен определяет область или единицу применения политики. Объект групповой политики устанавливает способ доступа к ресурсам домена, способ настройки и использования ресурсов домена. Эти политики применяются только внутри домена, а не через домены. Дополнительные сведения о применении объектов групповой политики см. в разделе Групповая политика (до консоли управления групповой политикой).

  • Делегирование полномочий устраняет необходимость большого числа администраторов с широкими административными полномочиями Использование делегируемых полномочий в сочетании с объектами групповой политики и принадлежностями к группам дает возможность назначать права и разрешения администратора для управления объектами во всем домене или в одном или нескольких подразделениях домена. Дополнительные сведения о делегировании административного управления см. в разделе Делегирование администрирования.

  • Политики и параметры безопасности (такие как политики прав и пароля пользователя) не переходят от одного домена к другому Каждый домен имеет собственные политики безопасности и доверительные отношения с другими доменами. Однако, лес является последним рубежом безопасности. Дополнительные сведения см. в разделе Создание нового леса.

  • Каждый домен хранит только сведения об объектах, расположенных в данном домене Разделяя каталог таким образом, служба Active Directory может обеспечивать масштабируемость для очень большого количества объектов.