網絡運行和維護過程中,經常會有一些難以預料的因素導致數據的丟失,如天災人禍、硬件毀損和操作失誤等,而且所丟失的數據通常又對企業業務有著舉足輕重的作用。所以必須聯系數據的特性對數據及時備份,以便于在災難發生后能迅速恢復數據。
備份域控制器(BDC)是Windows 2000網絡中的一個概念,與之相對的概念是主域控制器(PDC)。Windows 2000Server架構的局域網使用PDC來管理網絡域(Domain)中的網絡單元,包括主機、用戶/用戶組和用戶權限等。PDC將管理單元的信息存儲在域目錄數據庫中,一個保存在服務器上的數據庫文件。BDC每隔一段時間自動從PDC上獲取最新的域目錄數據庫,更新自己的域目錄數據庫文件,從而形成備份。
由于PDC是整個網絡的控制中心,一旦因為某種原因導致域目錄數據庫不能正常工作,網絡將會出現可怕的后果,所有的用戶都無法獲得正確的身份登錄到網絡,使用網絡中的資源。而且,任何恢復和重建PDC的工作都是很困難的,工作量巨大。但有了BDC后,這個問題得到了解決。一旦PDC出現了故障,BDC將會自動升級為PDC,接管原PDC的工作,網絡絲毫不受影響。一旦原PDC恢復正常工作,又可以重新降級為BDC。
用戶應該知道,在Windows 2000中,每次只能升級一個備份域控制器,但注意應在升級前進行相應內容的備份。在升級下一備份域控制器之前,用戶應啟動升級后的服務器,并測試網絡中的每一個服務器的運行狀態,以確保它們運行良好。
當把所有的服務器都升級到Windows 2000 Server域控制器后,就可以將域從混合模式(包括Windows NT域控制器的域)轉換為本機模式(僅包含Windows 2000 Server域控制器的域)。這是一個很重要的決定,因為在將混合模式轉換為本機模式之后,就不能再將系統轉回到混合模式了。
完成主域控制器的升級之后,用戶就可以更新其他備份域控制器,主域控制器是唯一可以創建安全負責人的機器,需要主域控制器將修改后的數據負責到備份域控制器,系統提供了兩種復制協議,根據機器中的配置不同,需要采用不同的復制協議,如果向帶有活動目錄域控制器的機器傳遞數據,采用單主復制協議,而與低版本的域控制器建立聯系,則使用NTLM復制協議。
可以實現,操作流程:1.a為主DC b為輔助DC2.將b的DNS功能也加上3.然后將分發策略,將客戶端的備用DNS指向b域控。4.當a down掉了以后,域內還可以正常工作了。dns設置,對于域環境來...
因為你的域控和DNS在同一服務器。
DNS服務器是由解析器和域名服務器組成的,保存有網絡中主機的域名和對應IP地址,并具有將域名轉換為IP地址功能的服務器,在瀏覽器地址欄輸入域名回車能打開網站,就是利用的DNS服務器的域名解析功能,把域...
格式:pdf
大小:190KB
頁數: 3頁
評分: 4.5
隨著汽車電子技術的發展,CAN總線技術已經廣泛的應用到汽車電子之中。而區域控制的思想作為一種汽車電子系統的設計思想能夠更好地發揮CAN總線的特點,體現出CAN總線的優勢。本文針對CAN總線的技術特點,采用區域控制的思想,將區域控制器應用于CAN總線系統之中。并且應用FPGA可編程芯片和數字系統設計方法完成區域控制器的設計。
格式:pdf
大小:190KB
頁數: 未知
評分: 4.3
基于Zigbee無線傳感器網絡,通過晶閘管斬波技術和自耦壓降技術調節路燈的端電壓,從而改變路燈在不同時間,不同交通流量下的耗電量,實現了對區域路燈進行狀態監測,照明控制及管理,達到節能的目的。
域控制器活動目錄森林可以通過升級或者遷移兩種方式進行更新。需要知道域控制器更新前后,域控制器發生了哪些主要的變化。
域控制器的好處之一是,可以獲得Windows Server 2012 R2域和森林級別的功能,域控制器包含了以前所有級別的功能所提供的優勢。
域控制器功能升級后的缺點是,可能受限于只支持域控制器運行的操作系統。例如,如果將域控制器功能級別升級到Windows Server 2012,你只能使用運行Windows Server 2012和Windows Server 2012 R2功能級別的域控制器。
提高域控制器功能級別并不意味著所有的服務器都不能運行早期版本的操作系統。例如,你仍然可以在一個Windows Server 2012 R2功能級別的域控制器上運行Windows Server 2003服務器。
只讀域控制器(RODC)是一種新型的用于 Windows Server 2008操作系統的域控制器,它的安全性得到了提高,同時能夠更加快速的登錄訪問網絡資源。在Windows Server 2008操作系統中,為了能夠支持只讀域控制器(RODC),在域名解析系統(DNS)中添加了新的活動目錄域密碼復制策略。而為了部署只讀域控制器(RODC),在Windows Server 2008操作系統中必須至少運行一個可寫域控制器。域的功能及和森林應該是Windows Server 2003系統中或其它更高系統中的單向復制,只讀AD DS數據庫,憑據緩存,管理員角色分隔等只讀域控制器的功能。
在對等網模式下,任何一臺電腦只要接入網絡,其他機器就都可以訪問共享資源,如共享上網等。盡管對等網絡上的共享文件可以加訪問密碼,但是非常容易被破解。在由Windows 9x構成的對等網中,數據的傳輸是非常不安全的。
不過在"域"模式下,至少有一臺服務器負責每一臺聯入網絡的電腦和用戶的驗證工作,相當于一個單位的門衛一樣,稱為"域控制器(Domain Controller,簡寫為DC)"。
域控制器中包含了由這個域的賬戶、密碼、屬于這個域的計算機等信息構成的數據庫。當電腦聯入網絡時,域控制器首先要鑒別這臺電腦是否是屬于這個域的,用戶使用的登錄賬號是否存在、密碼是否正確。如果以上信息有一樣不正確,那么域控制器就會拒絕這個用戶從這臺電腦登錄。不能登錄,用戶就不能訪問服務器上有權限保護的資源,他只能以對等網用戶的方式訪問Windows共享出來的資源,這樣就在一定程度上保護了網絡上的資源。
要把一臺電腦加入域,僅僅使它和服務器在網上鄰居中能夠相互"看"到是遠遠不夠的,必須要由網絡管理員進行相應的設置,把這臺電腦加入到域中。這樣才能實現文件的共享。