Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основные понятия Active Directory.docx
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
297.49 Кб
Скачать

Новые возможности Active Directory уровня домена и уровня леса

Новые возможности Active Directory для домена или леса можно включить, только если все контроллеры домена в этом домене или лесу работают под управлением Windows Server 2003, а режимом работы домена или леса является Windows Server 2003. Дополнительные сведения о настройках режимов работы доменов и леса см. в разделе Функциональность домена и леса.

В следующем списке перечислены возможности Active Directory для домена или леса, которые можно включить, если режим работы домена или леса был повышен до Windows Server 2003.

  • Средство переименования контроллера домена. Переименование контроллеров домена без понижения их уровня. Дополнительные сведения см. в разделе Переименование контроллеров домена.

  • Переименование доменов. Переименование любого домена Windows Server 2003. Можно сменить NetBIOS-имя или DNS-имя любого дочернего домена, родительского домена, дерева или корневого домена леса. Дополнительные сведения см. в разделе Переименование доменов.

  • Вариант разных размещений учетных записей пользователей и компьютеров. Теперь можно переназначить используемое по умолчанию размещение учетных записей пользователей и компьютеров, созданных следующими интерфейсами API: NetUserAdd, NetGroupAdd и NetJoinDomain. Размещения этих учетных записей можно перенаправить с контейнеров «Users» и «Computers» в другие подразделения, к которым могут применяться групповые политики. Дополнительные сведения см. в разделе Перенаправление контейнеров «Пользователи» и «Компьютеры».

  • Доверие лесов. Создание доверия лесов для расширения двусторонней транзитивности за пределы одного леса во второй лес. Дополнительные сведения см. в разделе Доверия лесов.

  • Изменение структуры леса. Перемещение существующих доменов в другие места в иерархии домена. Дополнительные сведения см. в разделе Переименование доменов.

  • Уничтожение объектов схемы. Отключение ненужных классов или атрибутов схемы. Дополнительные сведения см. в разделе Деактивация класса или атрибута.

  • Динамические дополнительные классы. Поддержка динамического связывания дополнительных классов с отдельными объектами, а не только с целыми классами объектов. Кроме того, дополнительные классы, присоединенные к экземпляру объекта, позже можно удалять из этого экземпляра.

  • Улучшенная репликация глобального каталога. Сохранение состояния синхронизации глобального каталога в условиях, когда административное действие приводит к расширению частичного набора атрибутов. Это минимизирует трафик репликации, поскольку при использовании частичного набора атрибутов передаются только добавленные атрибуты. Дополнительные сведения см. в разделе Репликация глобального каталога.

  • Улучшенная репликация. Репликация связанного значения позволяет реплицировать по сети отдельных членов группы, а не только целые списки членства в группах. Дополнительные сведения о репликации связанных значений см. в разделе Как работает репликация. Кроме того, новые алгоритмы связующего дерева делают репликацию более эффективной и масштабируемой за счет увеличения числа доменов и сайтов в лесах Windows 2000 и Windows Server 2003. Дополнительные сведения см. в разделе Общие сведения о репликации.

  • Управление доступом пользователей к ресурсам между доменами и лесами. Блокировка доступа пользователей домена или леса к ресурсам в другом домене или лесу и выборочное разрешение доступа путем задания позволяющей проверять подлинность записи управления доступом к локальному ресурсу для объекта пользователя или группы. Дополнительные сведения см. в разделах Доступ к ресурсам через домены и Доступ к ресурсам через леса.