Чи є різниця між контролером домену та каталогом Active?


14

Якщо я хочу визначити контролер домену, то я б сказав, що DC там, де встановлений активний каталог або

Acitve Directory просто означає: Безпечна централізована аутентифікація та управління та контролер домену = ADDS + DNS.

Але я плутаюся, коли читаю тут це

Я також думаю, що ДУЖЕ ЛЕГКО сказати ДОМЕЙНИЙ КОНТРОЛЕР == АКТИВНА ДИРЕКЦІЯ, що не зовсім так.

Я хочу знати, це правильно чи неправильно? Якщо не так, то в чому різниця?


3
Подумайте про AD як базу даних / сховище, а DC як фасилітатор / зберігач / хост цього сховища. Дійсно не відрізняється порівняно з сервером SQL, на якому працює SQL.
TheCleaner

@TheCleaner Я цього не отримавReally no different in comparison to a SQL server running SQL.
Дейзі

2
@daisy Я думаю, що TheCleaner означає, що коли люди говорять про "SQL-сервер", вони іноді означають "поле, на якому він працює", а іноді "програмне забезпечення [надання доступу до бази даних (і)]]". Вільно, DC - це "поле, на якому він працює", а AD - "програмне забезпечення [забезпечення доступу до інформації користувача / каталогу]".
TripeHound

Це різниця між однією кабіною та службою таксі. Служба таксі може складатися з однієї або декількох кабін, але без жодної кабіни немає служби таксі.
Хайнці

> Просто кажучи про інший спосіб, який може бути корисним, це сказати, що Active Directory - служба каталогів для доменних мереж Windows, а контролер домену - це те, що обслуговує цю службу у вашій доменній мережі Windows. Отже, між Active Directory та контролером домену є різниця.
Чистий бігун

Відповіді:


18

Просто кажучи про інший спосіб, який може бути корисним - сказати, що Active Directory - це служба каталогів для доменних мереж Windows, а контролер домену - це те, що обслуговує цю службу у вашій доменній мережі Windows. Отже, між Active Directory та контролером домену є різниця. Одне - це послуга, а інше - те, що служить цій службі.


4

Дуже просто, Active Directory - це набір послуг, які надаються контролерами домену (як правило, більше одного). Сам контролер домену зазвичай посилається на саме програмне забезпечення, де Active Directory посилається на послугу, яку надає це програмне забезпечення.

Аналогічний приклад - HTTP, що є сервісом, але програмне забезпечення, яке працює під ним, - це веб-сервер, як IIS, Httpd, NGINX тощо.


Приклад трохи відключений, HTTP - це протокол.
Корактор

Так, http - це протокол, але це також служба, з якою працює ваш веб-браузер (використовуючи протокол). HTTP-сервер -> HTTP-клієнт ~ = AD-сервер -> Клієнт AD
Стів Батлер

2
Кращим прикладом може бути веб-сайт. Наприклад, "Active Directory - це як Amazon.com, а контролери домену - як веб-сервери."
Грінстоун Уокер

2

Active Directory - це те, що називається службою каталогів, воно зберігає такі об'єкти, як користувачі та комп'ютери. Таким чином, ви можете розглядати це як базу даних, яка зберігає конфігурацію користувачів та комп'ютерів у домені AD. Контролер домену - це сервер, на якому працює Active Directory; Контролери домену зазвичай називають постійним струмом. Контролер домену - це сервер на базі MS Windows Server 200X, який відповідає за надання доступу хосту до ресурсів домену.
Контролер домену автентифікує користувачів та комп'ютери для приєднання до домену. У вашій AD може бути багато контролерів домену з багатьох причин, наприклад надмірності та балансу завантаження, оскільки користувачі можуть використовувати будь-кого з них під час реплікації бази даних AD.


1

Без Active Directory кожен комп'ютер у мережі має свою невелику базу даних імен користувачів та паролів. Microsoft називає такий тип налаштування WORKGROUP, тобто кожен комп'ютер самостійно і немає центрального управління. Це створює виклик, коли у вас є багато комп'ютерів і користувачеві потрібно отримати доступ до одного з них або коли він змінить свій пароль або ім'я користувача. Active Directory зберігає централізований магазин імен користувачів та паролів. Будь-які зміни імен користувачів та паролів записуються Active Directory, і всі комп'ютери в мережі мають доступ до цієї інформації. Звідси Active Directory;

  • По суті, це база даних
  • Забезпечує централізований контроль
  • Записує всі зміни пароля
  • Можна поширювати по всьому світу
  • Зберігає такі ресурси, як Принтери та спільні папки
  • Такі служби, як електронна пошта, можуть використовувати Active Directory

0

Активна Директорія

* Він діє як централізоване сховище і забезпечує централізоване управління. Все в AD трактується як об'єкт. Це, по суті, база даних, що містить об'єкти. Назва файлу бази даних - NTDS.DIT

Контролер домену

* Коли ми розгортаємо активний каталог на сервері, він називається доменним контролером. Він запускає службу домену AD, а також зберігає копію бази даних AD. Реплікація виконується з одного постійного струму в інший DC.Задача DC полягає в автентифікації користувача, який може отримати доступ і не може мати доступ.


1
Не всі постійні джерела безпеки обов'язково містять копію бази даних. У разі, якщо їм потрібна інформація про запис, який недоступний локально в копії бази даних, робиться запит (реферал) для отримання необхідної інформації. Але це виходить далеко за рамки оригінального питання :)
Мікаел Діреборг Хансен

0

Активний каталог - це як база даних, яка зберігає інформацію як об'єкт користувачів та комп'ютерів. Але контролер домену (DC) - це сервер, який запускає Active Directory і використовує дані, що зберігаються в AD для аутентифікації та авторизації користувачів. Контролер домену керує політикою безпеки Window NT або Windows Server.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.