Контролер домену в комп'ютерних мережах, побудованих на Microsoft Servers — це сервер, контролюючий область комп'ютерної мережі (домен).
Запускає служби Active Directory, зокрема Центр розповсюдження ключів Kerberos (Kerberos Key Distribution Center, KDC).
З програмної точки зору, на більшості Unix-подібних систем як контролер домену виступає пакет прикладних програм Samba.
Контролери домену під керуванням Windows Server 2003, зберігають дані каталогу і керують взаємодією користувача та домену, включаючи процеси входу користувача в систему, перевірку автентичності і пошуки в каталозі. Контролери домену створюються при використанні майстра установки Active Directory.
В Windows NT Server контролер домену для надійності створюється в зв'язці з основним контролером домену, резервний контролер домену [ 21 березня 2012 у Wayback Machine.]. В Windows 2000 і Windows Server 2003 всі рівні.
Windows NT
У мережах Windows NT один сервер, що використовувався як основний контролер домену (PDC), а всі інші сервери, виконували роль резервних контролерів домену (BDC).
BDC міг виконувати автентифікацію користувачів в домені, але всі оновлення в домені (додавання нових користувачів, зміна паролів, членство в групах і т. д.) могли бути зроблені тільки через PDC, які потім поширювалися на всі резервні контролери домену. При недоступному PDC, не вдавалося здійснити оновлення. Якщо PDC був постійно недоступний, існуючий BDC міг бути підвищений до ролі PDC.
Windows 2000
У Windows 2000 і пізніші версії введена служба каталогів Active Directory (AD), яка практично звела нанівець концепцію основного і резервного контролерів домену на користь кількох господарів реплікації (модель однорангової реплікації). Тим не менш, існує кілька ролей, які за умовчанням встановлюються на перший DC в мережі. Вони називаються Flexible single-master operations (FSMO). Деякі з цих ролей відповідають за домен, інші за ліс доменів (domain tree). Якщо сервер, що виконує одну з цих ролей, недоступний, домен продовжує функціонувати. У випадку, якщо сервер недоступний постійно, роль контролера може на себе взяти інший DC (процес, відомий як «захоплення» ролі).
Windows Server 2008 і пізніші версії можуть використовуватися як Read Only Domain Controller (RODC). Оновлення інформації на них можливо через реплікацію з інших DC.
Samba 4.0/4.1
В Unix-подібних системах Samba 4.x може працювати як контролер домену, підтримує схеми лісу доменів Windows 2003, 2003 R2, 2008, 2008 R2, які в свою чергу можуть бути , може використовуватися як RODC.
Примітки
- . Архів оригіналу за 14 березня 2018. Процитовано 19 квітня 2018.
Посилання
- Microsoft DC [ 11 березня 2016 у Wayback Machine.]
- Samba 4 DC [ 18 лютого 2018 у Wayback Machine.]
- Приклади використання Samba 4 DC і Microsoft DC [ 30 березня 2022 у Wayback Machine.]
- Процес вибору клієнтом домен-контролера [ 20 квітня 2018 у Wayback Machine.]
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Kontroler domenu v komp yuternih merezhah pobudovanih na Microsoft Servers ce server kontrolyuyuchij oblast komp yuternoyi merezhi domen Zapuskaye sluzhbi Active Directory zokrema Centr rozpovsyudzhennya klyuchiv Kerberos Kerberos Key Distribution Center KDC Z programnoyi tochki zoru na bilshosti Unix podibnih sistem yak kontroler domenu vistupaye paket prikladnih program Samba Kontroleri domenu pid keruvannyam Windows Server 2003 zberigayut dani katalogu i keruyut vzayemodiyeyu koristuvacha ta domenu vklyuchayuchi procesi vhodu koristuvacha v sistemu perevirku avtentichnosti i poshuki v katalozi Kontroleri domenu stvoryuyutsya pri vikoristanni majstra ustanovki Active Directory V Windows NT Server kontroler domenu dlya nadijnosti stvoryuyetsya v zv yazci z osnovnim kontrolerom domenu rezervnij kontroler domenu 21 bereznya 2012 u Wayback Machine V Windows 2000 i Windows Server 2003 vsi rivni Windows NTU merezhah Windows NT odin server sho vikoristovuvavsya yak osnovnij kontroler domenu PDC a vsi inshi serveri vikonuvali rol rezervnih kontroleriv domenu BDC BDC mig vikonuvati avtentifikaciyu koristuvachiv v domeni ale vsi onovlennya v domeni dodavannya novih koristuvachiv zmina paroliv chlenstvo v grupah i t d mogli buti zrobleni tilki cherez PDC yaki potim poshiryuvalisya na vsi rezervni kontroleri domenu Pri nedostupnomu PDC ne vdavalosya zdijsniti onovlennya Yaksho PDC buv postijno nedostupnij isnuyuchij BDC mig buti pidvishenij do roli PDC Windows 2000U Windows 2000 i piznishi versiyi vvedena sluzhba katalogiv Active Directory AD yaka praktichno zvela nanivec koncepciyu osnovnogo i rezervnogo kontroleriv domenu na korist kilkoh gospodariv replikaciyi model odnorangovoyi replikaciyi Tim ne mensh isnuye kilka rolej yaki za umovchannyam vstanovlyuyutsya na pershij DC v merezhi Voni nazivayutsya Flexible single master operations FSMO Deyaki z cih rolej vidpovidayut za domen inshi za lis domeniv domain tree Yaksho server sho vikonuye odnu z cih rolej nedostupnij domen prodovzhuye funkcionuvati U vipadku yaksho server nedostupnij postijno rol kontrolera mozhe na sebe vzyati inshij DC proces vidomij yak zahoplennya roli Windows Server 2008 i piznishi versiyi mozhut vikoristovuvatisya yak Read Only Domain Controller RODC Onovlennya informaciyi na nih mozhlivo cherez replikaciyu z inshih DC Samba 4 0 4 1V Unix podibnih sistemah Samba 4 x mozhe pracyuvati yak kontroler domenu pidtrimuye shemi lisu domeniv Windows 2003 2003 R2 2008 2008 R2 yaki v svoyu chergu mozhut buti mozhe vikoristovuvatisya yak RODC Primitki Arhiv originalu za 14 bereznya 2018 Procitovano 19 kvitnya 2018 PosilannyaMicrosoft DC 11 bereznya 2016 u Wayback Machine Samba 4 DC 18 lyutogo 2018 u Wayback Machine Prikladi vikoristannya Samba 4 DC i Microsoft DC 30 bereznya 2022 u Wayback Machine Proces viboru kliyentom domen kontrolera 20 kvitnya 2018 u Wayback Machine